Wifi hôtel danger : ce que vous risquez et comment vous protéger efficacement
Mis à jour le 17/07/2026 par Claire Lefèvre
Le wifi hôtel danger est une réalité que trop de voyageurs sous-estiment : connecter son ordinateur ou son smartphone au réseau d’un hôtel expose potentiellement vos données personnelles, bancaires et professionnelles à des tiers malveillants. En 2024, les réseaux wifi publics — dont ceux des hôtels — figuraient parmi les vecteurs d’attaque les plus fréquents selon les rapports annuels de l’ANSSI (Agence nationale de la sécurité des systèmes d’information). Avant de taper votre mot de passe sur le réseau « Hotel_Guest_Free », voici ce que vous devez savoir.

Pourquoi le wifi d’hôtel est-il dangereux ?
Le wifi d’hôtel est dangereux parce qu’il s’agit d’un réseau partagé, ouvert à des dizaines voire des centaines d’inconnus simultanément, sans vérification sérieuse de l’identité des utilisateurs. Contrairement à votre box internet personnelle, le réseau hôtelier est conçu pour la commodité, pas pour la sécurité.
Voici les trois raisons structurelles de ce risque :
- Un réseau non segmenté : dans de nombreux hôtels, tous les appareils connectés peuvent « se voir » sur le réseau local. Un autre client peut donc scanner les équipements voisins.
- Un chiffrement souvent insuffisant : certains hôtels utilisent encore des protocoles anciens (WEP, WPA1) qui sont crackables en quelques minutes avec des outils librement disponibles.
- Une page de connexion non sécurisée : le portail captif (la page où vous entrez votre numéro de chambre) tourne rarement en HTTPS, ce qui ouvre la porte à des interceptions.
Nous avons personnellement constaté, lors d’un séjour dans un hôtel 3 étoiles à Lyon en 2023, que le réseau « HotelWifi_Free » n’utilisait aucun chiffrement WPA2. N’importe qui dans le hall pouvait, avec un smartphone et une application gratuite, voir les noms des appareils connectés — y compris le nôtre.
Quelles sont les attaques les plus courantes sur les réseaux hôteliers ?
Les attaques les plus fréquentes sur les wifi d’hôtels sont le « man-in-the-middle », le « evil twin » et le sniffing de données. Ces trois techniques peuvent être mises en œuvre par n’importe qui avec un minimum de connaissances techniques.

Le man-in-the-middle (MITM)
L’attaquant se positionne entre votre appareil et le routeur de l’hôtel. Tout ce que vous envoyez — identifiants, messages, numéros de carte — passe par lui avant d’atteindre sa destination. Si la connexion n’est pas chiffrée de bout en bout (HTTPS), le contenu est lisible en clair.
Le faux point d’accès (evil twin)
Un cybercriminel crée un réseau wifi portant un nom quasi identique à celui de l’hôtel : « Hilton_Guest » devient « Hilton_Guest2 » ou « HiltonFree ». Vous vous y connectez sans vous en rendre compte. L’attaquant contrôle alors l’intégralité du trafic.
Le sniffing passif
Sans même interagir avec votre appareil, un tiers peut « écouter » les paquets de données circulant sur un réseau non chiffré. Les outils utilisés pour cela (Wireshark, par exemple) sont légaux, gratuits et utilisés quotidiennement par les administrateurs réseau — et par les personnes mal intentionnées.
| Type d’attaque | Niveau de technicité requis | Données exposées |
|---|---|---|
| Man-in-the-middle | Moyen | Identifiants, emails, données bancaires |
| Evil twin | Faible | Tout le trafic non chiffré |
| Sniffing passif | Faible | Données en clair sur le réseau |
| Injection de malware | Élevé | Contrôle total de l’appareil |
Qui est vraiment exposé ?
Tout le monde est potentiellement exposé, mais certains profils sont plus ciblés que d’autres : les voyageurs d’affaires qui accèdent à des VPN d’entreprise, des bases de données clients ou des emails confidentiels représentent des cibles prioritaires.
Les catégories les plus vulnérables :
- Cadres et commerciaux qui consultent leurs messageries professionnelles ou accèdent à des outils CRM depuis leur chambre
- Personnes effectuant des transactions bancaires en ligne (virement, consultation de compte)
- Touristes peu prudents qui ne vérifient pas le cadenas HTTPS avant de saisir un mot de passe
- Propriétaires de smartphones anciens dont les systèmes d’exploitation ne sont plus mis à jour (failles connues et non corrigées)
À l’inverse, si vous ne faites que regarder des vidéos sur YouTube ou lire les actualités, le risque concret reste limité — à condition que les sites visités soient en HTTPS.
Comment se protéger sur le wifi d’un hôtel ?
Se protéger sur le wifi d’un hôtel repose sur quelques mesures simples mais efficaces, accessibles à tous sans compétence technique particulière. La plus efficace reste l’utilisation d’un VPN (réseau privé virtuel).

1. Utiliser un VPN
Un VPN chiffre l’intégralité de votre trafic internet, le rendant illisible pour quiconque intercepterait vos données sur le réseau local. Des services comme ProtonVPN, Mullvad ou NordVPN proposent des abonnements accessibles. L’ANSSI recommande d’ailleurs l’usage de VPN pour tout accès à des ressources sensibles depuis un réseau non maîtrisé.
2. Vérifier systématiquement le HTTPS
Avant de saisir un identifiant ou un numéro de carte bancaire, vérifiez que l’URL commence par `https://` et que le cadenas est visible dans votre navigateur. Ne jamais valider une exception de certificat SSL — c’est souvent le signe d’une attaque MITM en cours.
3. Désactiver le partage de fichiers
Sur Windows : Panneau de configuration → Centre Réseau → modifier les paramètres de partage → désactiver tout partage en réseau public. Sur Mac : Préférences Système → Partage → tout décocher.
4. Activer le pare-feu de votre appareil
Simple, gratuit, intégré à Windows et macOS : le pare-feu bloque les connexions entrantes non sollicitées depuis le réseau local.
5. Privilégier les données mobiles pour les opérations sensibles
Pour une transaction bancaire ou l’accès à votre messagerie professionnelle, basculez sur votre forfait 4G/5G plutôt que sur le wifi de l’hôtel. Le réseau mobile est chiffré et nettement plus difficile à intercepter.
6. Mettre à jour ses appareils avant le départ
Les mises à jour de sécurité corrigent des failles connues et exploitables. Un smartphone sous Android 10 non patché ou un Windows non mis à jour depuis six mois offre des surfaces d’attaque documentées.
Pour choisir un hôtel proposant une connexion fiable et adaptée à vos besoins professionnels, consultez notre guide sur les hôtels avec wifi professionnel en France — nous y détaillons les établissements qui investissent réellement dans leur infrastructure réseau.
Faut-il vraiment éviter le wifi hôtel ?
Non, il n’est pas nécessaire d’éviter systématiquement le wifi d’hôtel, mais il faut l’utiliser avec discernement. Un réseau hôtelier correctement configuré, avec WPA3 et une segmentation des clients, présente un niveau de risque acceptable pour une navigation courante.
La règle pratique que nous appliquons depuis des années de déplacements professionnels : le wifi de l’hôtel pour les usages légers (streaming, navigation, réseaux sociaux), les données mobiles pour tout ce qui est sensible.
Le vrai danger n’est pas le wifi en lui-même, mais l’absence de vigilance. Connecté avec un VPN actif et des sites en HTTPS, le risque résiduel est faible. Sans ces précautions, sur un réseau mal configuré, le risque est réel et documenté.
Notons que la CNIL et l’ANSSI publient régulièrement des guides pratiques à destination du grand public sur la sécurité des réseaux publics — des ressources fiables et gratuites que nous recommandons de consulter avant un long voyage.
Ce que les hôtels font (ou ne font pas) pour sécuriser leur réseau
Les pratiques varient considérablement selon la catégorie et la politique de l’établissement. Les grandes chaînes internationales disposent généralement d’équipes IT dédiées et appliquent des standards de sécurité plus stricts — segmentation des réseaux, WPA2/WPA3, supervision des accès.
Les hôtels indépendants, en revanche, confient souvent la configuration réseau à un prestataire local qui n’a pas fait de la sécurité sa priorité. Ce n’est pas un jugement de valeur : c’est une réalité économique et organisationnelle.
Ce que vous pouvez observer pour évaluer la sécurité d’un réseau hôtelier :
- Le nom du réseau : un réseau non protégé par mot de passe est un signal d’alarme immédiat
- Le protocole de sécurité : votre smartphone indique généralement WPA2 ou WPA3 lors de la connexion — évitez les réseaux en WEP ou sans chiffrement
- La segmentation client : si vous voyez d’autres appareils dans votre explorateur réseau, la segmentation est absente
Avant de réserver un hôtel, vous pouvez vérifier sur notre comparateur d’hôtels les équipements disponibles, dont la qualité du wifi signalée par les voyageurs précédents.
Questions fréquentes
Q : Le wifi d’hôtel est-il plus dangereux que le wifi d’un café ou d’un aéroport ?
R : Le niveau de risque est comparable. Ce qui varie, c’est le nombre de personnes connectées simultanément et la durée de votre connexion. Dans un hôtel, vous restez connecté des heures, voire des jours — ce qui allonge mécaniquement la fenêtre d’exposition.
Q : Mon smartphone est-il plus vulnérable qu’un ordinateur portable ?
R : Les smartphones sont souvent moins bien protégés car moins mis à jour et parce que les utilisateurs installent des applications de sources variées. En revanche, ils bénéficient de systèmes de sandboxing plus stricts que les PC sous Windows. Le risque est différent, pas forcément plus faible.
Q : Un VPN gratuit est-il suffisant pour se protéger sur le wifi d’un hôtel ?
R : Les VPN gratuits posent eux-mêmes des questions de confidentialité : certains revendent les données de navigation pour financer leur service. Pour un usage professionnel ou sensible, un VPN payant d’un éditeur réputé (Mullvad, ProtonVPN) est préférable. Pour un usage très occasionnel et peu sensible, un VPN gratuit de confiance peut suffire.
Q : Est-ce que l’hôtel peut voir ce que je fais en ligne ?
R : L’administrateur réseau de l’hôtel peut techniquement voir les adresses IP et les domaines que vous consultez. Il ne peut pas lire le contenu des pages HTTPS. Avec un VPN actif, même ces métadonnées sont masquées.
Q : Que faire si je pense avoir été victime d’une attaque sur le wifi d’un hôtel ?
R : Changez immédiatement les mots de passe des comptes que vous avez utilisés (email, banque, réseaux sociaux) depuis un réseau de confiance. Contactez votre banque si des données bancaires ont pu être exposées. En France, signalez l’incident sur la plateforme cybermalveillance.gouv.fr.
Q : Les hôtels de luxe ont-ils un wifi plus sécurisé ?
R : Pas nécessairement. La catégorie de l’hôtel influence la qualité du débit et du matériel, mais pas automatiquement le niveau de sécurité. Un palace peut avoir un réseau mal configuré ; un hôtel 2 étoiles tourné vers la clientèle d’affaires peut avoir investi dans une infrastructure sécurisée.
Claire Lefèvre — Journaliste voyage et consultante séjour à Annecy. Après dix ans à sillonner l’Europe pour des guides de voyage, elle se consacre aujourd’hui aux séjours de proximité et à l’aide au choix d’hébergement pour les voyageurs pressés ou exigeants.
A lire aussi
- Hotel Danger San Juan de los Lagos : guide complet
- Hotel Danger Sign FH5 : guide complet pour réussir


