UPnP (Universal Plug and Play) est un protocole réseau qui permet aux appareils sur le même réseau local de se connecter automatiquement. Ce protocole est largement utilisé pour le streaming multimédia, les jeux en ligne et la communication entre les appareils domotiques. Toutefois, ceci permet aux pirates d’accéder à vos données ou d’installer des logiciels malveillants sur vos appareils.
Pour éviter cela, il est important de comprendre ce qu’est UPnP et dans quels cas l’activer ou le désactiver.
Qu’est-ce qu’UPnP ?
UPnP est un protocole qui permet aux appareils se trouvant sur le même réseau local de se connecter au moyen de protocoles standard comme HTTP (Hypertext Transfer Protocol), TCP/IP (Transmission Control Protocol/Internet Protocol) ou DHCP (Dynamic Host Configuration Protocol). Cela ouvre et ferme automatiquement des ports afin que les appareils puissent communiquer entre eux de manière fluide.
Par exemple, si vous installez un nouveau téléviseur connecté chez vous, vous pouvez utiliser UPnP pour le connecter à votre réseau sans passer par des paramètres compliqués. Cette solution est donc très pratique pour les utilisateurs de réseaux domestiques, car elle évite les configurations manuelles fastidieuses.
Comment fonctionne UPnP ?
UPnP suit une procédure en six étapes pour veiller à ce que tout fonctionne correctement. Voyons plus en détail comment cette solution gère votre réseau :
- Adressage : les appareils demandent des adresses IP (Internet Protocol) au réseau au moyen du protocole DHCP ou en attribuent une si le serveur n’est pas disponible.
- Détection : les appareils signalent leur présence sur le réseau avec le protocole SSDP (Simple Service Discovery Protocol) pour détecter et communiquer avec d’autres appareils.
- Description : ceux-ci fournissent ensuite des informations détaillées, telles que le modèle, les services et les URL de contrôle, afin de permettre aux autres appareils de comprendre leurs capacités.
- Contrôle : les appareils échangent des messages de contrôle au format XML (Extensible Markup Language) avec SOAP (Simple Object Access Protocol) pour interagir et exécuter des commandes.
- Événements : lorsque leur état change, ceux-ci envoient des notifications d’événement à d’autres appareils afin de les tenir informés.
- Présentation : enfin, les appareils fournissent une interface Web (URL de présentation) permettant aux utilisateurs de contrôler ou de visualiser leur état dans un navigateur.
Ces étapes permettent une communication fluide entre les appareils, mais le rôle d’UPnP ne se limite pas à cela. La gestion des ports réseau, l’une de ses fonctions les plus importantes, s’effectue en arrière-plan pendant les étapes de contrôle et d’événement.
Lorsque les appareils communiquent et partagent des mises à jour, ceux-ci nécessitent souvent l’ouverture de ports réseau spécifiques. UPnP se charge de cette tâche en ouvrant et fermant automatiquement les ports réseau. Ce protocole utilise la redirection de port (une technique réseau consistant à acheminer le trafic Internet entrant vers un appareil ou un service spécifique au sein d’un réseau privé) pour connecter vos appareils sans modifier les paramètres du routeur.
Cette gestion automatique des ports facilite la communication entre les appareils. Sans cela, vous devez configurer manuellement la redirection de port, ce qui peut s’avérer complexe et fastidieux.
Utilisations courantes d’UPnP
Comme UPnP simplifie la connectivité, ce protocole est couramment utilisé dans de nombreux foyers et secteurs d’activité. Voici comment :
- Consoles de jeux : configure automatiquement les paramètres réseau pour les consoles comme la Xbox, la Nintendo Switch et la PlayStation. Cela permet aux utilisateurs d’accéder facilement à leurs jeux multijoueurs préférés sans avoir à se soucier de paramètres de redirection de port complexes ni de questions de réseau Wi-Fi.
- Appareils pour le streaming : permet à des appareils comme Apple TV et Roku de détecter et d’afficher du contenu depuis votre réseau domestique. Ainsi, vous pouvez facilement accéder aux fichiers multimédias stockés sur vos appareils, comme de la musique, des photos et des vidéos, sans avoir à configurer manuellement les connexions.
- Appareils connectés à l’Internet des objets (IdO) : les appareils connectés (éclairages, caméras, thermostats, etc.) utilisent le protocole UPnP pour se connecter à votre réseau domestique. Grâce à cela, vous pouvez contrôler facilement vos éclairages connectés ou vos caméras de sécurité depuis votre téléphone.
- Surveillance à distance du domicile : UPnP peut également ajouter des systèmes de surveillance à distance, comme des caméras Ring, à votre réseau domestique afin de vous permettre de surveiller votre propriété où que vous soyez. Ce protocole est également compatible avec les assistants numériques tels qu’Amazon Alexa et Google Assistant, qui vous permettent de contrôler votre maison connectée avec votre voix.
Le protocole UPnP est-il sûr ?
Bien qu’UPnP soit pratique, il présente des failles de sécurité qui soulèvent la question : doit-on désactiver UPnP ? Pour aller droit au but, oui, mais voyons pourquoi :
- Risques liés à la sécurité : étant donné que de nombreux routeurs sont configurés par défaut pour autoriser un accès WAN (Wide Area Network), le protocole UPnP permet aux appareils de votre réseau local de communiquer avec des appareils non autorisés. Des acteurs malveillants pourraient donc accéder à votre réseau pour exploiter ces voies ouvertes et manipuler des appareils, voire prendre le contrôle du matériel réseau.
- Absence d’authentification et d’autorisation : avec UPnP, les appareils peuvent communiquer entre eux sans vérifier leur identité ni les autorisations dont ils disposent. Ainsi, un pirate pourrait facilement envoyer des commandes à un appareil connecté au réseau afin de le compromettre ou de rediriger son trafic. Comme aucune mesure stricte n’est en place, tout appareil compatible avec UPnP pourrait théoriquement interagir avec d’autres, ce qui peut entraîner des failles de sécurité.
- Failles : les pirates peuvent utiliser UPnP pour détecter et manipuler des appareils de l’IdO tels que des caméras de sécurité ou des serrures connectées. Pour ce faire, ces derniers créent des portes dérobées sur votre réseau et y ajoutent des logiciels malveillants afin d’augmenter les attaques DDoS (Distributed Denial of Service, ou déni de service distribué).
En ayant conscience de ces risques, vous pouvez alors décider si le côté pratique d’UPnP vaut la peine de prendre des risques sur le plan de la sécurité en fonction de votre environnement.
Faut-il désactiver UPnP ?
Soyons réalistes : UPnP est très pratique. Ce protocole configure automatiquement les connexions pour vos consoles de jeux, vos applications de chat vidéo et vos appareils domotiques. Toutefois, cette commodité présente également des risques. Il peut être difficile de déterminer s’il vaut mieux activer ou désactiver UPnP. Commençons donc par clarifier les choses :
Activer UPnP change votre type de NAT (Network Address Translation), ce qui est risqué et expose votre réseau à des entités extérieures. Pour la plupart des utilisateurs, désactiver UPnP est donc le choix le plus sûr. Envisagez également de le désactiver si :
- vous vous souciez de votre sécurité sur Internet ;
- des données sensibles figurent sur votre réseau ;
- vous n’avez pas besoin que les appareils se connectent automatiquement ;
- vous êtes disposé à effectuer quelques étapes supplémentaires pour configurer les appareils.
Oui, désactiver cette UPnP signifie que vous devrez configurer manuellement la redirection de port pour certains appareils ou certaines applications. Toutefois, ce petit effort supplémentaire vaut la peine pour bénéficier d’une sécurité renforcée. Si vous décidez tout de même de laisser UPnP activé, veillez à :
- mettre régulièrement à jour le micrologiciel de votre routeur ;
- désactiver l’accès UPnP depuis Internet si votre routeur le permet ;
- garder un œil sur les appareils qui se connectent à votre réseau.
Comment activer ou désactiver UPnP sur votre routeur ?
Voici un guide étape par étape pour activer ou désactiver UPnP dans les paramètres de votre routeur :
Recherchez l’adresse IP de votre routeur
Tout d’abord, recherchez votre adresse IP. Pour ce faire, procédez comme suit :
Sous Windows
- Appuyez sur Windows + R pour ouvrir la boîte de dialogue Exécuter.
- Saisissez cmd dans la boîte de dialogue pour ouvrir l’invite de commande.
- Tapez ipconfig dans l’invite de commande et appuyez sur Entrée.
- Recherchez l’adresse de la passerelle par défaut (Default Gateway), généralement au format suivant : 192.168.1.1. Il s’agit de votre adresse IP.
Sous MacOS
- Cliquez sur le menu Apple et choisissez Préférences Système/Paramètres.
- Accédez à Réseau, choisissez votre connexion réseau, puis cliquez sur Avancé.
- Sous l’onglet TCP/IP, vous trouverez votre adresse IP.
Sur un appareil mobile
- Pour iOS : Accédez à Paramètres > Wi-Fi > Réseau connecté > Adresse IP.
- Pour Android : Accédez à Paramètres > Wi-Fi > Réseau connecté > Adresse IPv4.
Accéder aux paramètres de votre routeur
- Ouvrez votre navigateur et saisissez votre adresse IP dans la barre d’adresse.
- Il vous sera demandé de saisir votre nom d’utilisateur et votre mot de passe. Saisissez vos identifiants par défaut. Ils sont généralement indiqués sur un autocollant situé au dos ou sur le devant de votre routeur.
Remarque : Si vous avez changé les identifiants et que vous ne vous en souvenez plus, vous devrez peut-être réinitialiser le routeur aux paramètres d’usine.
Rechercher les paramètres UPnP
- Une fois connecté, recherchez une section intitulée Avancé, Paramètres ou Paramètres réseau.
- UDP peut également se trouver dans d’autres sous-catégories comme Paramètres WAN, Paramètres LAN ou Redirection NAT.
- Recherchez l’option UPnP ou Paramètres UPnP.
- Pour activer UPnP, cochez la case correspondante ou sélectionnez Activer.
- Pour désactiver UPnP, décochez la case ou sélectionnez Désactiver.
- Après avoir apporté des changements, pensez à cliquer sur Enregistrer ou Appliquer pour les confirmer.
Redémarrer votre routeur (facultatif)
Pour certains routeurs, vous pouvez être invité à redémarrer ou à réinitialiser l’appareil pour que les changements prennent effet. Pour ce faire, recherchez l’option de redémarrage dans les paramètres du routeur ou débranchez le routeur, attendez quelques secondes, puis rebranchez-le.
Si vous ne vous sentez pas à l’aise pour configurer ces paramètres, la plupart des fabricants de routeurs proposent des guides pratiques sur leur site Internet. En cas de doute, consultez le manuel de votre routeur ou contactez votre fournisseur d’accès à Internet pour obtenir de l’aide.
Conseils pour mieux comprendre les paramètres UPnP
Voici quelques conseils pour vous aider à activer ou désactiver la fonction UPnP :
- Consultez les sections d’aide : de nombreux routeurs disposent de sections d’aide intégrées ou d’infobulles qui peuvent vous guider pour des configurations spécifiques.
- Consultez la documentation du fabricant : si vous rencontrez des difficultés, consultez le manuel de votre routeur ou le site du fabricant pour obtenir des instructions spécifiques à votre modèle.
- Effectuez des recherches sur Internet : si vous ne parvenez pas à identifier les paramètres nécessaires, recherchez la marque et le modèle de votre routeur sur Google pour obtenir des instructions spécifiques. Vous trouverez peut-être de l’aide.
Alternatives à UPnP pour des connexions sécurisées
Maintenant que vous savez pourquoi vous devriez désactiver UPnP, vous avez peut-être décidé de le faire. Ne vous en faites pas, il existe d’autres options sécurisées pour connecter vos appareils. En voici deux :
Redirection manuelle des ports
La redirection manuelle de port consiste à configurer manuellement votre routeur afin de permettre à des appareils externes d’accéder à des services spécifiques sur votre réseau local. Cela consiste à sélectionner les ports qui doivent être ouverts et à diriger le trafic entrant vers le bon appareil.
Cette méthode est légèrement plus technique, mais aussi plus sécurisée qu’UPnP. Vous pouvez même choisir vous-même les appareils plutôt que de laisser tous les ports ouverts à l’ingérence de personnes extérieures.
Voici comment cela fonctionne :
- Tout d’abord, vous devez identifier l’application ou le service auquel vous souhaitez accéder à distance.
- Recherchez le numéro de port spécifique utilisé par ce service, comme 80 (HTTP) ou 443 (HTTPS).
- Connectez-vous à la page d’administration de votre routeur et accédez à la section de redirection de port.
- Indiquez le numéro de port et l’adresse IP locale de l’appareil vers lequel vous souhaitez rediriger le trafic.
- Enregistrez les paramètres et, le cas échéant, redémarrez votre routeur.
VPN
Bien que la redirection manuelle de port soit efficace, l’associer à un VPN (réseau privé virtuel) fiable comme Surfshark renforcera la sécurité de votre configuration. Un VPN crée une passerelle sécurisée et chiffrée entre votre appareil et Internet, même lorsque les ports sont ouverts. Cette configuration permet de protéger vos données contre les utilisateurs non autorisés et de préserver la confidentialité de vos connexions réseau.
Grâce à un VPN, vous pouvez accéder en toute sécurité à votre réseau domestique et à vos appareils lorsque vous utilisez un réseau Wi-Fi public ou que vous voyagez, sans exposer votre réseau à des failles de sécurité.
Bénéficiez d’une sécurité réseau renforcée avec Surfshark VPN
Même si UPnP présente certains risques de sécurité, il n’est pas toujours nécessaire de le désactiver. Après tout, cette méthode reste la plus simple pour les utilisateurs moins expérimentés qui souhaitent connecter leurs appareils.
i vous craignez que des pirates ou des logiciels malveillants ne s’introduisent dans vos systèmes par le biais d’UPnP, nous vous recommandons d’activer un VPN de confiance comme Surfshark. Cette solution vous permet de vous connecter à des serveurs sécurisés partout dans le monde et de préserver la confidentialité de vos activités en ligne.
Questions fréquentes
Faut-il activer UPnP ?
Non, il est plus sûr de désactiver UPnP après l’avoir utilisé pour connecter vos appareils. Cela contribuera à protéger votre réseau contre les risques de sécurité, comme le piratage ou les logiciels malveillants.
À quoi sert UPnP sur Xbox ?
UPnP permet à la Xbox d’ouvrir automatiquement les ports réseau nécessaires pour améliorer les performances de jeu en ligne et la connectivité multijoueur sans configuration manuelle.
Est-il déconseillé de désactiver UPnP ?
Non, désactiver UPnP est préférable pour la sécurité et n’affecte en rien votre réseau. Toutefois, sans UPnP, vous aurez peut-être à configurer vos appareils manuellement.
