Le FreeWifi_Secure de Free n’était pas si Secure
Logique, Free Mobile n’est pas gratuit non plus !
Le FreeWifi_Secure a officiellement fermé boutique le 1ᵉʳ octobre 2025. Il n’était déjà plus que l’ombre de lui-même, puisque absent des dernières générations de box. Ce n’est pas plus mal, puisqu’il comportait une importante faille de sécurité lors de l’authentification des smartphones.
Le 03 octobre 2025 à 09h55
4 min
Sécurité
Sécurité
Il y a plus de 15 ans que Free a lancé son réseau Wi-Fi communautaire. Les abonnés Freebox pouvaient partager une partie de leur connexion en échange d’un accès sur les box d’autres clients lors d‘un déplacement. On en parle au passé, car le service est arrêté depuis le 1er octobre pour les clients Free Mobile. C’était déjà le cas pour les clients Freebox depuis 2021.
Free n’est pas le seul à couper les vannes : entre 2021 et 2023, les trois autres opérateurs ont également mis fin à leur réseau Wi-Fi communautaire. Il faut dire que les utilisateurs s'en servaient de toute façon de moins en moins. Entre la quantité de Go dans les forfaits mobiles qui ne fait quasiment qu’augmenter au fil du temps, et la couverture qui s’améliore (comme les débits), passer en Wi-Fi ne représentait plus le même intérêt.
Pas besoin d’IMSI-catcher, l’IMSI est diffusé en clair !
Mais dans le cas de Free, l’histoire a un arrière-gout un peu particulier : celui d’une faille de sécurité. Elle a été révélée par Flavien Ruffel alias 7h30th3r0n3, « hacker éthique » et pentester (expert qui fait des tests d’intrusion) selon son profil LinkedIn. Dans un billet de blog, il détaille « la vulnérabilité qui a tué FreeWifi_Secure ».
Contacté, Free nous confirme bien l’arrêt de FreeWifi_Secure et le justifie par les bonnes performances de son réseau 4G et 5G. L’opérateur n’a par contre pas souhaité répondre à nos questions concernant les informations relevées par Flavien Ruffel. La suite de cet article se base donc exclusivement sur l’analyse de l’expert en cybersécurité.
Dans son histoire, il explique avoir découvert une brèche en testant son Evil-M5 – « un outil innovant développé pour le piratage éthique et l’exploration des réseaux WiFi », selon ses dires – à proximité de sa Freebox. Problème, les smartphones « diffusent leur IMSI en clair lors de l’authentification EAP-SIM ».
IMSI pour International Mobile Subscriber Identity est un numéro unique « attribué à chaque mobile ayant accès au réseau cellulaire », explique Frédéric Launay de l’université de Poitiers. L’IMSI comprend trois parties :
- « MCC : Mobile Country Code permet de désigner le pays dans lequel est situé l’opérateur.
- MNC : Mobile Network Code permet de spécifier l’opérateur dans un pays.
- MSIN : Mobile Subscriber Identification Number, identifie de manière unique un client de l’opérateur »
« Un grave problème de confidentialité »
Aucune attaque particulière n’est nécessaire, il suffit d’être proche de la Freebox et « d’écouter » pour récupérer les IMSI des smartphones à proximité qui veulent se connecter. Pour Flavien Ruffel, c’est « un grave problème de confidentialité permettant le suivi, la corrélation entre IMSI et utilisateur et même une exploitation potentielle via des protocoles de télécommunications comme SS7 ».
En examinant les trames à l’aide de WireShark (logiciel libre pour faire de l'analyse de paquet), il en a remarqué une en particulier contenant son numéro IMSI au complet et en clair : 20815XXXXXXXXXX@wlan.mnc015.mcc208.3gppnetwork.org. Après des tests complémentaires, il confirme que ce n’était pas un cas isolé.
Fin du FreeWifi = fin du problème
Le hacker éthique a alors contacté Free, qui aurait rapidement répondu et reconnu le problème, précisant au passage que la faille était déjà connue en interne. Free n’a pas souhaité non plus nous répondre sur ce point.
L’opérateur lui aurait alors demandé « de retarder la divulgation publique afin qu’il puisse d'abord déployer un programme mondial pour désactiver FreeWifi_Secure sur les appareils concernés », explique-t-il. Ce qu’il a fait, son but n’étant pas d’exposer des données avant que le souci ne soit corrigé.
Le réseau FreeWifi_Secure n’était déjà plus diffusé par les Freebox Delta, Pop et Ultra, mais c’était encore le cas d'anciennes Freebox. Il n’en reste pas moins que, selon le chercheur, « d’innombrables IMSI ont pu être capturés en silence dans l’espace public, sans que les utilisateurs ne le sachent jamais ».
Fermer complétement le réseau Freewifi_Secure règle dans tous les cas définitivement le problème.
Le FreeWifi_Secure de Free n’était pas si Secure
-
Pas besoin d’IMSI-catcher, l’IMSI est diffusé en clair !
-
« Un grave problème de confidentialité »
-
Fin du FreeWifi = fin du problème
Commentaires (20)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 03/10/2025 à 10h04
Dans ce dernier cas, ça ne me parait pas délirant : les téléphones publient bien leur adresse mac quand ils se connectent à un réseau wifi, et, pareil, il suffit d'écouter pour obtenir un numéro unique permettant d'identifier un appareil, et c'est un fonctionnement tout à fait normal et prévu ainsi - même si on utilise de plus en plus les mac randomisées.
Ici, ça fait fuiter l'opérateur de l'utilisateur en plus d'un numéro unique d'identification, mais ça n'est pas particulièrement moins privaticide qu'une autre authentification WiFi.
Modifié le 03/10/2025 à 10h20
Présenté comme c'est, la faille semble venir de Free, mais comme l'IMSI est envoyé en clair, on s'attend à ce que ce soit le mobile qui l'envoie, et donc que la faille vienne du mobile... Du coup, il y a quelque chose qui m'échappe ici.
EDIT : D'après le billet de blog :Ça semble être une faille dans le protocole EAP-SIM avec, si j'ai bien compris, une erreur de "configuration" côté Free qui fait que le téléphone envoie l'IMSI en entier. Mais j'avoue qu'il me manque des billes encore pour bien comprendre en quoi le problème viendrait spécifiquement de FreeWifi_secure, ni pourquoi on ne pourrait pas se faire passer pour un FeeeWifi_secure et ainsi récupérer plein de IMSI (au moins des abonnés Free)...
Le 03/10/2025 à 11h39
https://www.rfc-editor.org/rfc/rfc4186#section-4.2.1.2
Le 03/10/2025 à 16h17
La comparaison avec l'adresse MAC me semble pertinente mais en quoi est-ce si problématique ?
Le 03/10/2025 à 21h06
En grossier, avec l'IMSI et un opérateur peu scrupuleux ou hacké tu peux te faire passer pour un autre téléphone qui serait en roaming dans un autre pays pour intercepter les SMS 2FA ou te faire passer pour lui.
C'est aussi le cas avec les IMSI catcher, mais c'est en général repérable par le téléphone et les opérateurs.
La ce qui est embêtant c'est la facilité d'exploitation et le fait que contrairement à une mac tu ne peux pas changer ton IMSI et que ton téléphone accrochait les FreeWifi.
Par contre, j'étais certain d'avoir deja vu passer cette faille sur un forum expliquant comment utiliser l'eap-sim de free depuis un pc qui pointait le manquement du passage par une id temporaire.
Et je me demande aussi si cela comble réellement la faille car cela n'enlève pas la configuration des téléphones pour essayer de s'y accrocher..
Le 08/10/2025 à 09h44
Merci pour les explications !
Le 03/10/2025 à 10h06
Le 03/10/2025 à 10h27
Le 03/10/2025 à 11h27
Le 03/10/2025 à 10h24
Perso, j'ai toujours détesté les noms commerciaux chez Free, à commencer par le mot "Free" qui veut mélanger plein de définitions mais surtout celle du « gratuit » alors même qu'à l'origine, il fallait un abonnement France Telecom et payer les communications internet dont une partie étaient reversées à "Free". Le FAI Oreka était vraiment gratuit mais pas vraiment libre. Quand c'est gratuit, c'est vous le produit !
Modifié le 03/10/2025 à 10h43
Free proposait des abonnements sans engagement, à la différence de la concurrence à l'époque.
Le 04/10/2025 à 02h34
Je n'ai pas souvenir que l'engagement était la norme sur le 56k, c'est plutôt un truc arrivé avec l'ADSL. Quelques opérateurs proposaient une offre avec engagement contre une solide ristourne (AOL Illimité, 99 francs/mois avec engagement 24 mois, 199 francs sans engagement) mais c'était plutôt l'exception ce me semble.
Aux tous débuts de l'ADSL, bien avant leur fameuse offre "30€/mois" et les débuts du dégroupage, Free retentera d'ailleurs l'ADSL "gratuit" : aux débuts de l'ADSL en effet, il fallait payer, outre la ligne téléphonique, un abonnement supplémentaire ADSL à France Télécom + un abonnement à un FAI. Free avait proposé une offre où ils renonçaient à faire payer l'abonnement de leur côté. Restait donc à payer la ligne + l'abo ADSL FT. Ça n'a pas duré longtemps et ça ne marchait, paraît-il, pas très bien.
Le 04/10/2025 à 12h56
En RTC on pouvait aussi ne pas payer d'abonnement et acheter des heures prépayées au coup par coup, chose impossible en ADSL où c'était abonnement obligatoire et non facturé à l'heure.
Le 05/10/2025 à 08h56
- Abonnement mensuel payant + communication au prix du tarif local pendant X heures. Si tu dépassais ton quota, tu basculais sur du surtaxé à la minute (Club-Internet avait commencé sur ce type d'offres de mémoire).
- Abonnement mensuel payant + communication au prix du tarif local illimité (LibertySurf par exemple). Pas de surtaxe. OU Abonnement gratuit mais communication surtaxée très cher dès la première minute (Freesurf par exemple, à ne pas confondre avec Free).
- Abonnement mensuel payant communications incluses pendant X heures (après tu basculais sur de la tarification au prix d'une comm locale) [Offre Liberty Telecom Premium de LibertySurf par exemple] OU abonnement gratuit et tarification à la minute au prix d'une comm locale dès la première minute [offre Free par exemple].
Pendant la troisième grande période, certains opérateurs ont proposé des abonnements mensuels communications incluses en illimité. Mais beaucoup ont arrêté rapidement ou mis des limitations énormes ou bien ça fonctionnait très mal (OneTel, WorldOnline...). Les seuls qui ont "tenu le coup" à ma connaissance ça a été AOL, et ça leur a probablement coûté plus que ça ne leur a rapporté (mais à l'époque l'important c'était probablement la croissance, faire grossir sa base d'utilisateurs, pas forcément la rentabilité à court terme).
Il y a eu aussi quelques offres purement gratuites comms incluses comme Oreka (18h/mois puis 6h/mois) et M6Net (6h/mois), mais pareil, ça n'a pas fait long feu, ça n'a jamais été rentable.
Le 06/10/2025 à 18h59
Le 03/10/2025 à 11h07
Le 03/10/2025 à 13h11
Modifié le 03/10/2025 à 14h31
Tiscali s'était lui aussi mis à faire un illimité comme AOL à 100 balles par mois, voilà qui permettait de moins souffrir et d'arrêter de me faire tuer à cause de la facture télécom. Désormais je me faisais juste tuer parce que la ligne était tout le temps occupée.
Le 03/10/2025 à 19h47
Le 06/10/2025 à 00h09
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?