Airties transforme le routeur Wi-Fi en couche de cybersécurité pour protéger tous les appareils de la maison

Airties transforme le routeur Wi-Fi en couche de cybersécurité

Airties a annoncé l’intégration de nouvelles fonctions de cybersécurité à sa plateforme de gestion de la connectivité. Destinée aux fournisseurs d’accès Internet, cette évolution transforme directement le routeur en couche de protection pour les smartphones, ordinateurs, téléviseurs et objets connectés du logement, sans demander l’installation d’un logiciel sur chacun des appareils.

Airties développe des logiciels permettant aux opérateurs de superviser et d’optimiser les réseaux Wi-Fi de leurs abonnés. Ses technologies sont utilisées par plusieurs fournisseurs d’accès internationaux, dont AT&T, Deutsche Telekom, Telia, T-Mobile US et Vodafone. L’entreprise possède également des bureaux à Paris et Anvers, ce qui donne à cette annonce une proximité particulière avec les marchés français et belge.

Le routeur devient le premier point de contrôle de la sécurité du réseau

La plupart des solutions de cybersécurité destinées au grand public fonctionnent encore directement sur les appareils.

Un antivirus protège un ordinateur, une application de sécurité surveille un smartphone et certaines plateformes peuvent analyser les connexions d’un objet connecté.

A relire : Faille de sécurité sur le routeur Wi-Fi D-Link DIR-859 : Une vulnérabilité à ne pas ignorer

Une faille de sécurité critique a été découverte sur le routeur Wi-Fi D-Link DIR-859, exposant les utilisateurs et possesseur de ce routeur Wi-Fi à des risques de cyberattaques.

Cette approche atteint rapidement ses limites dans une maison comportant plusieurs dizaines d’appareils.

Installer une application de sécurité sur une caméra Wi-Fi, une ampoule, une prise connectée, un robot aspirateur ou un thermostat est généralement impossible. Ces équipements possèdent leur propre firmware et n’offrent pas nécessairement d’interface permettant d’ajouter un logiciel.

Airties veut donc déplacer une partie de la protection vers un endroit par lequel passe déjà une grande partie du trafic : le routeur. Sa nouvelle architecture analyse les connexions réseau afin d’identifier certains comportements potentiellement malveillants et de permettre à l’opérateur d’intervenir.

Le principe présente un avantage évident : un nouvel objet qui rejoint le Wi-Fi peut bénéficier de cette couche de protection sans configuration supplémentaire sur l’appareil lui-même. Cela ne transforme évidemment pas le routeur en solution de sécurité universelle. Une attaque réalisée entièrement à l’intérieur d’un terminal ou une application malveillante utilisant des communications parfaitement légitimes peut rester difficile à détecter depuis le réseau.

Le routeur devient néanmoins un point d’observation particulièrement intéressant.

Il connaît les appareils présents, leurs connexions et une partie de leurs habitudes réseau. Une caméra qui commence soudainement à contacter un serveur inhabituel ou à générer un volume de trafic anormal peut ainsi devenir plus facilement identifiable.

L’intelligence artificielle analyse déjà le fonctionnement du Wi-Fi

Cette nouvelle fonction ne part pas de zéro.

Airties utilise depuis plusieurs années des mécanismes d’analyse et d’intelligence artificielle pour améliorer les réseaux Wi-Fi administrés par les fournisseurs d’accès. La plateforme collecte des informations permettant d’identifier une mauvaise couverture, des interférences, une congestion radio ou un équipement rencontrant des difficultés de connexion.

Le 8 septembre, Airties avait également présenté Aura, son moteur d’IA agentique destiné à automatiser une partie du diagnostic et de la résolution des problèmes de connectivité. L’ajout de la cybersécurité élargit donc le rôle de cette infrastructure.

Au lieu de se demander uniquement pourquoi un smartphone reçoit un mauvais signal dans une chambre, la plateforme peut désormais participer à l’identification d’une activité réseau suspecte. Cette convergence entre optimisation Wi-Fi et sécurité est logique.

Les deux domaines nécessitent de comprendre quels appareils sont présents sur le réseau, comment ils communiquent et si leur comportement correspond à ce qui est normalement attendu. L’intelligence artificielle peut aider à traiter les volumes importants de données générés par plusieurs millions de box.

Il faut toutefois conserver une distinction importante : une détection réalisée par IA n’est pas automatiquement correcte. Les faux positifs restent possibles. Une caméra qui télécharge une importante mise à jour peut temporairement produire un comportement inhabituel sans être compromise.

Le rôle des règles de sécurité et des bases de renseignement sur les menaces reste donc important.

Pour Airties, les objets connectés constituent le principal intérêt de cette approche

Le développement de l’IoT domestique complique considérablement la sécurité d’un réseau. Il y a quelques années, un foyer connectait essentiellement des ordinateurs et quelques smartphones au Wi-Fi.

Aujourd’hui, le même réseau peut accueillir un téléviseur, plusieurs enceintes, une sonnette vidéo, des caméras, des prises, un aspirateur robot, une station météo, une imprimante et différents hubs domotiques.

Ces appareils ne disposent pas tous du même niveau de maintenance. Certains fabricants publient régulièrement des correctifs pendant plusieurs années. D’autres abandonnent rapidement les produits plus anciens.

Une vulnérabilité dans un objet connecté peut donc devenir un point d’entrée potentiel. Planet Sans Fil a déjà évoqué ce problème avec des routeurs arrivés en fin de support, comme le D-Link DIR-859 et sa vulnérabilité CVE-2024-0769.

La stratégie d’Airties ne remplace pas les mises à jour du constructeur. Elle peut en revanche ajouter une barrière supplémentaire lorsque l’appareil lui-même ne peut pas recevoir d’agent de sécurité.

Airties indique également continuer à travailler avec des spécialistes externes pour les bases de renseignements sur les menaces et la protection des terminaux. Le modèle est donc multicouche : protection du terminal lorsqu’elle existe, surveillance au niveau du routeur et analyse centralisée par l’opérateur.

Les fournisseurs d’accès pourraient proposer la sécurité comme un service réseau

Pour les opérateurs, l’intérêt est également commercial. Une solution intégrée à leur infrastructure peut être activée pour un grand nombre d’abonnés sans demander à chacun d’installer plusieurs applications.

Airties parle de protection « mass-market ». Un FAI pourrait ainsi proposer un niveau de sécurité de base à tous ses clients puis ajouter des services plus évolués : contrôle parental, détection avancée, rapports de sécurité ou protection des petites entreprises.

Cette logique existe déjà sous différentes formes. Certains routeurs grand public intègrent des fonctions de sécurité fournies par Trend Micro, Bitdefender ou d’autres spécialistes. Des opérateurs mobiles proposent également des mécanismes de filtrage directement dans leur réseau.

Free a par exemple lancé son mVPN au niveau de son infrastructure mobile, évitant lui aussi l’installation d’une application VPN traditionnelle sur le smartphone. Airties transpose une logique comparable au réseau domestique. Le principal avantage est la simplicité.

La contrepartie concerne la visibilité de l’opérateur sur le fonctionnement du réseau local et la manière dont les données nécessaires à l’analyse sont traitées.

Les fournisseurs devront donc être transparents sur les informations collectées, leur conservation et leur utilisation.

Le Wi-Fi domestique évolue vers une plateforme administrée par l’opérateur

Cette annonce illustre une évolution plus générale des box Internet. Le routeur n’est plus simplement un appareil chargé de distribuer une connexion. Les générations récentes assurent déjà le Mesh Wi-Fi, le contrôle parental, la priorisation des flux, la domotique et parfois des fonctions Edge.

Avec le Wi-Fi 7, cette sophistication augmente encore. Le système doit gérer plusieurs bandes, le Multi-Link Operation et des réseaux Mesh comprenant parfois plusieurs points d’accès.

Airties ajoute désormais la sécurité à cette gestion centralisée. L’entreprise organise d’ailleurs le 29 septembre un webinaire spécifiquement consacré à la sécurité des routeurs pour les fournisseurs d’accès.

Pour un lecteur de Planet Sans Fil, l’annonce est intéressante parce qu’elle montre une autre facette de l’évolution du Wi-Fi. Les progrès ne concernent plus seulement le débit maximal.

Un réseau domestique moderne doit également identifier ses appareils, optimiser leurs connexions et détecter les comportements potentiellement dangereux.

Le routeur devient progressivement le système d’exploitation réseau du logement.

Récapitulatif technique

  • Solution : Airties Connectivity Experience Management Platform
  • Nouvelle fonction : cybersécurité intégrée
  • Positionnement : routeur comme couche de protection
  • Cibles : logements et petites entreprises
  • Déploiement : via les fournisseurs d’accès
  • Installation sur chaque terminal : non nécessaire pour la protection réseau
  • IA : analyse et automatisation
  • Complément : renseignement sur les menaces et endpoint protection
  • Marchés : fibre, câble/DSL et FWA

Retrouver tous les articles de Planet Sans fil sur Google News. Vous y trouverez notre actualité, nos tests en un seul clic.

À propos de l'auteur

David Peruch
David Peruch est responsable éditorial de Planet Sans Fil, média francophone consacré aux technologies sans fil. Depuis deux décennies, il couvre le Wi-Fi, le Bluetooth, les réseaux mobiles, les objets connectés, les smartphones, l’audio et la maison connectée. Auteur de plus de 14 000 articles, il publie des actualités, dossiers, comparatifs et tests destinés à rendre les nouvelles technologies accessibles au grand public.

Soyez le premier à laisser un commentaire commenter "Airties transforme le routeur Wi-Fi en couche de cybersécurité pour protéger tous les appareils de la maison"

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. Découvrez comment les données de vos commentaires sont traitées.