---
title: "Empoisonnement ARP sur mobile : fonctionnement, risques et mesures de protection"
description: L’attaque qui exploite ce protocole, nommé ARP spoofing ou ARP poisoning, permet à un pirate de détourner les informations transitant via le réseau.
image: https://blog.pradeo.com/hubfs/ARP-poisoning-spoofing.jpg
---

[![pradeo\_logo\_color](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_color.png?width=220&height=33&name=pradeo_logo_color.png "pradeo_logo_color")](https://pradeo.com?hsLang=fr)

- Solutions 
    - [Mobile Threat Defense](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Store privé sécurisé](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
    - [Audit de conformité](https://pradeo.com/fr/en/solutions/mobile-application-security/application-compliance-audit/?hsLang=fr)
    - [Runtime Application Self Protection](https://pradeo.com/fr/en/solutions/mobile-application-security/rasp/?hsLang=fr)
    - [Shielding des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-shielding/?hsLang=fr)
    - [Test de sécurité des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
- Cas d'usage 
    - [Cybersécurité dans MDM/ UEM](https://pradeo.com/fr/en/use-cases/cybersecurity-in-mdm-uem/?hsLang=fr)
    - [Sécuriser les flottes mobiles](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Sécuriser les applications mobiles](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
    - [Protection contre les malwares et fuites de données](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Protection contre le phishing](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Assurer la conformité des applications](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Assurer la conformité de la flotte mobile](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Sécurisé BYOD](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
- [Devenir partenaire](https://pradeo.com/fr/become-partner/?hsLang=fr)
- Ressources 
    - [Fiches solution](https://pradeo.com/fr/en/resources/?solution-briefs&hsLang=fr)
    - [Cas clients](https://pradeo.com/fr/en/resources/?customer-cases&hsLang=fr)
    - [Fiches d'intégration](https://pradeo.com/fr/en/resources/?integration-briefs&hsLang=fr)
    - [Livres blancs](https://pradeo.com/fr/en/resources/?white-papers&hsLang=fr)
    - [Rapports & guides d'analystes](https://pradeo.com/fr/en/resources/?analyst-reports-guides&hsLang=fr)
    - [Webcast sur demande](https://pradeo.com/fr/en/resources/?webcasts-on-demand&hsLang=fr)
    - [À propos](https://pradeo.com/fr/en/about/?hsLang=fr)
- [Blog](https://blog.pradeo.com/fr)
- [Contact](https://www.pradeo.com/fr/contact?hsLang=fr)
- FR 
    - [**EN**](https://blog.pradeo.com/?hsLang=fr)
    - [**DE**](https://blog.pradeo.com/de?hsLang=fr)

### Thèmes

- Choisir un sujet

### Tenez-vous informé

 RECEVOIR NOTRE ACTU

### Recevoir notre actu

[Expertise](https://blog.pradeo.com/fr/topic/expertise)

# Empoisonnement ARP sur mobile : fonctionnement, risques et mesures de protection

![Picture of Romain Chassere](https://app.hubspot.com/settings/avatar/d41d8cd98f00b204e9800998ecf8427e)

 By [Romain Chassere](https://blog.pradeo.com/fr/author/romain-chassere) on septembre, 8 2022

[mailto:?subject=Take%20a%20look%20at%20this%20article](mailto:?subject=Take%20a%20look%20at%20this%20article)

![Attaque sur réseau empoisonnement ](https://blog.pradeo.com/hubfs/ARP-poisoning-spoofing.jpg)

Introduit pour la première fois en 2001 sous système UNIX, le protocole ARP (*Address Resolution Protocol*) permet d’établir une communication en associant sur un réseau local l’adresse IP et l’adresse MAC (*Media Access Control*) d’un appareil. L’attaque qui exploite ce protocole, nommé ARP *spoofing* ou ARP *poisoning*, permet à un pirate de détourner les informations transitant via le réseau vers son propre ordinateur, mobile, serveur… Ciblant historiquement les ordinateurs, ce type d’attaque est tout autant réalisable sur les terminaux mobiles et objets connectés. 

## Le protocole ARP, c’est quoi ? 

Afin de former des trames Ethernet lors d’un échange sur le réseau, le protocole ARP associe l’adresse MAC d’un appareil à une adresse IP. Pour que la trame soit complète et que les données puissent transiter, les adresses MAC et IP doivent être impérativement reliées. Le rôle de l’ARP est donc un prérequis pour effectuer un échange sécurisé sur le réseau. 

Routage classique

![ARP-schema1](https://blog.pradeo.com/hs-fs/hubfs/ARP-schema1.png?width=500&name=ARP-schema1.png)

Routage sous attaque ARP 

![ARP-schema2](https://blog.pradeo.com/hs-fs/hubfs/ARP-schema2.png?width=500&name=ARP-schema2.png)

De manière plus détaillée, le protocole fonctionne en trois étapes : 

1. Entrée d’une nouvelle requête : Un terminal veut envoyer un paquet à un destinataire dont il connait l’adresse IP. 
2. Résolution : La communication uniquement par adresse IP étant impossible, la table ARP associe l’adresse IP reçue à une adresse MAC.
3. Envoi de la requête : Si la table ARP ne connaît pas d’adresse MAC à associer, l’expéditeur envoie une requête ARP pour interroger le réseau et obtenir l’adresse MAC manquante. 

## ARP Spoofing : Fonctionnements et finalités

### Détournement du trafic  

Le but d’un empoisonnement ARP est de détourner les paquets qui s’échangent entre un utilisateur légitime et un serveur. Cela vous évoque peut-être une attaque [*Man-in-the-Middle *](https://blog.pradeo.com/fr/attaque-man-in-the-middle?hsLang=fr)? C’est normal, car l’empoisonnement ou usurpation ARP est une étape du *Man-in-the-Middle* ! 

En cas de détournement pour voler des informations, le pirate espionne les paquets qui s’échangent mais les fait suivre au serveur. Ainsi, l'utilisateur ne constate aucune différence, il ne s’alerte pas et l’espionnage suit son cours.

1. L’utilisateur lance une communication qui s’établit normalement en apparence, grâce à une table ARP falsifiée par le pirate. 
2. Le pirate intercepte les informations transitant sur le réseau et les fait également suivre au serveur.
3. Le serveur répond correctement à la requête initiale, tout parait normal. 

![ARP-schema3](https://blog.pradeo.com/hs-fs/hubfs/ARP-schema3.png?width=500&name=ARP-schema3.png)

### Interruption de service (DoS) 

Dans un autre contexte, un pirate peut interrompre entièrement ou partiellement le trafic réseau d’une entreprise afin de paralyser son système d’information et son activité. Pour ce faire, les étapes sont identiques au premier cas présenté, mais la communication interceptée n’est pas retransmise au serveur. Les informations vont alors directement chez le pirate et y sont bloquées. Peu discrète, cette attaque cause un déni de service. Elle est peut-être utilisée en complément d’une demande de [rançon](https://blog.pradeo.com/fr/securite-mobile-attaque-ransomware?hsLang=fr) afin de rétablir le réseau.

 

## Comment protéger vos mobiles des empoisonnements ARP ? 

Pradeo Security Mobile Threat Defense protège les flottes mobiles contre l’ARP *spoofing* / ARP *poisoning* en surveillant en temps réel l’intégrité des connexions des appareils. 

Pour plus d’informations, visitez notre page [protection de flotte mobile](https://pradeo.com/fr-FR/protection-flotte-mobile?hsLang=fr). 

###### A propos de l'auteur

[More from this author](https://blog.pradeo.com/fr/author/romain-chassere)

![](https://app.hubspot.com/settings/avatar/d41d8cd98f00b204e9800998ecf8427e)

###### Romain Chassere

#### Articles recommandés

[![L’IA au service des cybercriminels](https://blog.pradeo.com/hubfs/Template%20article%20(3).png)](https://blog.pradeo.com/fr/lia-au-service-des-cybercriminels?hsLang=fr)

###### [L’IA au service des cybercriminels](https://blog.pradeo.com/fr/lia-au-service-des-cybercriminels?hsLang=fr)

 \- octobre 8, 2025

[![CheckPoint, Zimperium, Lookout… Pradeo est le choix européen de référence en sécurité mobile](https://blog.pradeo.com/hubfs/Template%20article%20(4).png)](https://blog.pradeo.com/fr/checkpoint-zimperium-lookout-pradeo-choix-europeen-de-reference?hsLang=fr)

###### [CheckPoint, Zimperium, Lookout… Pradeo est le choix européen de référence en sécurité mobile](https://blog.pradeo.com/fr/checkpoint-zimperium-lookout-pradeo-choix-europeen-de-reference?hsLang=fr)

 \- avril 29, 2025

[![Sécurité Mobile pour les PME : Une offre de protection adaptée aux petites équipes](https://blog.pradeo.com/hubfs/group-diverse-people-using-smartphones-2.jpg)](https://blog.pradeo.com/fr/securite-mobile-pour-les-pme?hsLang=fr)

###### [Sécurité Mobile pour les PME : Une offre de protection adaptée aux petites équipes](https://blog.pradeo.com/fr/securite-mobile-pour-les-pme?hsLang=fr)

 \- février 12, 2025

### Articles populaires

### Suivez l'actualité

### Articles récents

### Articles récents

[RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android?hsLang=fr)

 \- 8 septembre, 2022

[Ce que le dernier rapport Google révèle sur les menaces mobiles](https://blog.pradeo.com/fr/ce-que-le-dernier-rapport-google-revele-sur-les-menaces-mobiles?hsLang=fr)

 \- 8 septembre, 2022

[Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 \- 8 septembre, 2022

[Vibe coding : quand le code généré par IA multiplie les vulnérabilités](https://blog.pradeo.com/fr/vibe-coding-quand-le-code-genere-par-ia-multiplie-les-vulnerabilites?hsLang=fr)

 \- 8 septembre, 2022

[Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

 \- 8 septembre, 2022

### Thèmes

- [Actualité (69)](https://blog.pradeo.com/fr/topic/actualité)
- [Sécurité Mobile (55)](https://blog.pradeo.com/fr/topic/sécurité-mobile)
- [Sécurité des Applications Mobiles (44)](https://blog.pradeo.com/fr/topic/sécurité-des-applications-mobiles)
- [Alerte Sécurité (32)](https://blog.pradeo.com/fr/topic/alerte-sécurité)
- [Expertise (30)](https://blog.pradeo.com/fr/topic/expertise)
- [Partenaires (22)](https://blog.pradeo.com/fr/topic/partenaires)
- [Cybersécurité (9)](https://blog.pradeo.com/fr/topic/cybersécurité)
- [Entreprise (6)](https://blog.pradeo.com/fr/topic/entreprise)
- [Evènements (4)](https://blog.pradeo.com/fr/topic/evènements)
- [Mobile Application Security (4)](https://blog.pradeo.com/fr/topic/mobile-application-security)
- [Cyberattaque (2)](https://blog.pradeo.com/fr/topic/cyberattaque)
- [Corporate (1)](https://blog.pradeo.com/fr/topic/corporate)
- [new (1)](https://blog.pradeo.com/fr/topic/new)
- [prédictions (1)](https://blog.pradeo.com/fr/topic/prédictions)

see all

[![New Call-to-action](https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/2378615/2babc1f4-0ddf-47b4-a214-db045569297f.png)](https://hubspot-cta-redirect-eu1-prod.s3.amazonaws.com/cta/redirect/2378615/2babc1f4-0ddf-47b4-a214-db045569297f)

### Discutez avec des experts en sécurité mobile

[Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous?hsLang=fr)

[![](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_white_square.png?width=90&height=74&name=pradeo_logo_white_square.png)](https://pradeo.com?hsLang=fr)

Leader européen de la sécurité mobile, Pradeo protège les terminaux mobiles et les applications des entreprises.

[En savoir plus](https://www.pradeo.com/fr-FR/?hsLang=fr)

- [Ressources](https://www.pradeo.com/fr-FR/pradeo-ressources#white_papers)
- [Sécurité UEM](https://www.pradeo.com/fr-FR/integration-securite-emm-mdm)
- [Cas d'usage](https://www.pradeo.com/fr-FR/pradeo-ressources#use-case)
- [Protection des données](https://www.pradeo.com/fr-FR/lois-protection-donnees-mobile)
- [Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous)

- [Protection de flotte mobile](https://www.pradeo.com/fr-FR/protection-flotte-mobile)
- [Audit de sécurité des applications mobiles](https://www.pradeo.com/fr-FR/audit-securite-application)
- [Protection In-App](https://www.pradeo.com/fr-FR/protection-in-app)
- [Store privé securisé](https://www.pradeo.com/fr-FR/store-prive-securise)
- [Analyse des menaces](https://www.pradeo.com/fr-FR/renseignement-securite-mobile#perso-threat-intelligence)

![email.svg](https://cdn2.hubspot.net/hubfs/3067823/awwal/email.svg "email.svg")

[contact@pradeo.com](mailto:contact@pradeo.com)

Copyright @ 2022. All Right Reserved.

- <https://www.linkedin.com/company/pradeo-security-systems>
- <https://twitter.com/pradeo>
- <https://www.youtube.com/channel/UCD7hgYE8WuipxJtxsHDUdMA>

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Romain Chassere"
  },
  "dateModified" : "septembre 8, 2022, 07:58:08",
  "datePublished" : "2022-09-08 07:58:08",
  "description" : "L’attaque qui exploite ce protocole, nommé ARP spoofing ou ARP poisoning, permet à un pirate de détourner les informations transitant via le réseau.",
  "headline" : "Empoisonnement ARP sur mobile : fonctionnement, risques et mesures de protection",
  "image" : {
    "@type" : "ImageObject",
    "url" : "https://2378615.fs1.hubspotusercontent-na1.net/hubfs/2378615/ARP-poisoning-spoofing.jpg"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Logo%20Pradeo%20D%C3%A9grad%C3%A9%20Long%20Couleurs.svg"
    },
    "name" : "Pradeo"
  }
}
```