Président de la République: le dossier du foncier agricole sera définitivement clos en 2025    CAN-2024 féminine: la sélection algérienne débute son stage à Sidi Moussa    Oran: décès des moudjahids Meslem Saïd et Khaled Baâtouche    M. Attaf reçoit le président de la Commission de la sécurité nationale et de la politique étrangère du Conseil de la Choura islamique iranien    Sonatrach: 19 filières concernées par le concours prochain de recrutement    «L'entrée en vigueur de la nouvelle Constitution a consolidé l'indépendance du pouvoir judiciaire»    Equitation: le concours national "trophée fédéral" de saut d'obstacles du 28 au 30 novembre à Tipaza    Agression sioniste contre Ghaza: "Il est grand temps d'instaurer un cessez-le-feu immédiat"    Etats-Unis: des centaines de personnes manifestent devant la Maison blanche pour dénoncer l'agression sioniste à Ghaza    La Turquie restera aux côtés de la Palestine jusqu'à sa libération    Le président de la République préside la cérémonie de célébration du 50eme anniversaire de l'UNPA    Cosob: début des souscriptions le 1er décembre prochain pour la première startup de la Bourse d'Alger    Accidents de la route: 34 morts et 1384 blessés en une semaine    Prix Cheikh Abdelkrim Dali: Ouverture de la 4e édition en hommage à l'artiste Noureddine Saoudi    Génocide à Gaza : Borrell appelle les Etats membres de l'UE à appliquer la décision de la CPI à l'encontre de responsables sionistes    Les besoins humanitaires s'aggravent    Dominique de Villepin a mis en PLS Elisabeth Borne    Energies renouvelables et qualité de la vie    La promotion des droits de la femme rurale au cœur d'une journée d'étude    «Les enfants fêtent les loisirs»    L'équipe nationale remporte la médaille d'or    L'Algérie décroche 23 médailles aux Championnats arabes    Se prendre en charge    Opération de distribution des repas chauds, de vêtements et de couvertures    Le wali appelle à rattraper les retards    Une saisie record de psychotropes à Bir El Ater : plus de 26.000 comprimés saisis    Hackathon Innovpost d'Algérie Poste Date limite des inscriptions hier    Irrésistible tentation de la «carotte-hameçon» fixée au bout de la langue perche de la francophonie (VI)    Tébessa célèbre le court métrage lors de la 3e édition des Journées cinématographiques    Eterna Cadencia à Buenos Aires, refuge littéraire d'exception    Le programme présidentiel s'attache à doter le secteur de la justice de tous les moyens lui permettant de relever les défis    La caravane nationale de la Mémoire fait escale à Khenchela    Numérisation du secteur éducatif : les "réalisations concrètes" de l'Algérie soulignées    La transition numérique dans le secteur de l'enseignement supérieur au centre d'un colloque le 27 novembre à l'Université d'Alger 3    Concert musical en hommage à Warda el Djazaïria à l'Opéra d'Alger    Sonatrach : lancement d'un concours national de recrutement destinés aux universitaires    L'Algérie happée par le maelström malien    Un jour ou l'autre.    En Algérie, la Cour constitutionnelle double, sans convaincre, le nombre de votants à la présidentielle    Tunisie. Une élection sans opposition pour Kaïs Saïed    Algérie : l'inquiétant fossé entre le régime et la population    BOUSBAA بوصبع : VICTIME OU COUPABLE ?    Des casernes au parlement : Naviguer les difficiles chemins de la gouvernance civile en Algérie    Les larmes de Imane    Algérie assoiffée : Une nation riche en pétrole, perdue dans le désert de ses priorités    Prise de Position : Solidarité avec l'entraîneur Belmadi malgré l'échec    Suite à la rumeur faisant état de 5 décès pour manque d'oxygène: L'EHU dément et installe une cellule de crise    Pôle urbain Ahmed Zabana: Ouverture prochaine d'une classe pour enfants trisomiques    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Heartbleed, la faille de sécurité qui fait trembler le Web
Publié dans Le Midi Libre le 13 - 04 - 2014

C'est Neel Mehta, un expert de la sécurité de Google, qui a découvert le pot aux roses : le logiciel OpenSSL est victime d'une énorme faille de sécurité, qui toucherait au moins la moitié des sites web. Heartbleed, la faille en question, permet dès lors à n'importe quel hacker de récupérer les informations personnelles des utilisateurs.
C'est Neel Mehta, un expert de la sécurité de Google, qui a découvert le pot aux roses : le logiciel OpenSSL est victime d'une énorme faille de sécurité, qui toucherait au moins la moitié des sites web. Heartbleed, la faille en question, permet dès lors à n'importe quel hacker de récupérer les informations personnelles des utilisateurs.
OpenSSL est un ensemble d'outils qui permettent de chiffrer les données transitant par un site web. En clair, OpenSSL gère les clés de chiffrement des utilisateurs, mais également les certificats. La faille découverte et baptisée Heartbleed (littéralement "cœur qui saigne") permet à un hacker de récupérer ces clés de chiffrement, et donc d'accéder aux informations personnelles des utilisateurs ou du site.
Il lui serait également possible de créer très facilement un faux site et de se faire passer pour l'original. Bref, les pires scénarios sont imaginables, d'autant que quelques-uns des géants du web ont visiblement été touchés. C'est le cas notamment de Yahoo! ou d'Imgur, ou même du site du FBI. La plate-forme de microblog Tumblr, qui appartient à Yahoo! a aussi été concernée, mais a été patchée. Le site encourage néanmoins ses utilisateurs à changer leur mot de passe.
Un outil en ligne propose de vérifier la sûreté d'un site. Il suffit de se rendre sur http://filippo.io/Heartbleed et d'entrer l'URL d'un site pour en valider l'intégrité (ou non). La faille touche les versions 1.0.1 et 1.0.2beta de OpenSSL, ce qui inclut également les éditions 1.0.1f et 1.0.2-beta1.
Si la faille, une fois découverte, a été immédiatement corrigée dans OpenSSL, il y a plus inquiétant : elle date de deux ans. Des hackers l'ont peut-être découverte avant le chercheur de Google, et ils ont eu tout loisir de la mettre à profit. Si votre site est concerné par cette faille, contactez immédiatement votre hébergeur, afin qu'il mette à jour OpenSSL sur ses serveurs.
OpenSSL est un ensemble d'outils qui permettent de chiffrer les données transitant par un site web. En clair, OpenSSL gère les clés de chiffrement des utilisateurs, mais également les certificats. La faille découverte et baptisée Heartbleed (littéralement "cœur qui saigne") permet à un hacker de récupérer ces clés de chiffrement, et donc d'accéder aux informations personnelles des utilisateurs ou du site.
Il lui serait également possible de créer très facilement un faux site et de se faire passer pour l'original. Bref, les pires scénarios sont imaginables, d'autant que quelques-uns des géants du web ont visiblement été touchés. C'est le cas notamment de Yahoo! ou d'Imgur, ou même du site du FBI. La plate-forme de microblog Tumblr, qui appartient à Yahoo! a aussi été concernée, mais a été patchée. Le site encourage néanmoins ses utilisateurs à changer leur mot de passe.
Un outil en ligne propose de vérifier la sûreté d'un site. Il suffit de se rendre sur http://filippo.io/Heartbleed et d'entrer l'URL d'un site pour en valider l'intégrité (ou non). La faille touche les versions 1.0.1 et 1.0.2beta de OpenSSL, ce qui inclut également les éditions 1.0.1f et 1.0.2-beta1.
Si la faille, une fois découverte, a été immédiatement corrigée dans OpenSSL, il y a plus inquiétant : elle date de deux ans. Des hackers l'ont peut-être découverte avant le chercheur de Google, et ils ont eu tout loisir de la mettre à profit. Si votre site est concerné par cette faille, contactez immédiatement votre hébergeur, afin qu'il mette à jour OpenSSL sur ses serveurs.


Cliquez ici pour lire l'article depuis sa source.