Sortie de promotions de l'Académie militaire de Cherchell    Opportunités et défis    Ooredoo accompagne la cérémonie de sortie de promotion    La communication au sein de l'association    La CPI redouble d'efforts    «Nous sommes sur le bon chemin»    L'Algérie à un point de la qualification    Ligue de Diamant/Etape de Monaco (800 m): Sedjati troisième, Moula sixième    Les dattes primeurs entre abondance de l'offre et chute des prix    Le rôle du documentaire historique dans la dénonciation des crimes coloniaux souligné    Mosquée Essayida, la dame mystère    Sahara occidental: décès de la conseillère à la présidence de la République Khadidja Hamdi    Karaté / Championnat National : Participation record de 627 athlètes à la Coupole du complexe olympique (Alger)    Handball /Jeux africains scolaires 2025 : les sélections nationales U16 (filles) et U17 (garçons) engagées dans la compétition    Le Danemark refuse de soutenir un projet d'énergie renouvelable au Sahara occidental occupé    Formation professionnelle: publication d'une note encadrant la rentrée d'octobre 2025    Immatriculation des véhicules importés de "moins de 3 ans": calendrier spécial pour la réception des dossiers    Algérie-Tunisie: un stage de formation conjoint en plongée entre les services de la Protection civile des deux pays    24e édition du SITEV: une opportunité pour promouvoir la destination touristique Algérie    L'Algérie insiste sur la justice et la reddition de comptes en vue d'une résolution globale du conflit au Soudan    Le moudjahid Mohamed Lahouas inhumé à Oran    Expo Osaka 2025: le Premier ministre visite les pavillons de plusieurs pays frères et amis    AAPI: publication de 75 assiettes foncières destinées à l'investissement dans la nouvelle ville de Boughezoul    L'Algérie et la Tunisie se neutralisent (0-0)    Ouverture des travaux de la 47e session du Conseil exécutif de l'UA à Malabo    Installation du comité scientifique du Musée national de la civilisation islamique    Ouverture des inscriptions en vue de participer à la deuxième édition du Salon national du livre pour enfants    Mémoire nationale: le ministère des Moudjahidine lance sa plateforme numérique "Geoheritage" dédiée aux sites historiques    Décès de l'ancien ministre péruvien des Relations extérieures Garcia Belaunde: Chaib signe le registre de condoléances à l'ambassade du Pérou    Académie militaire de Cherchell: le président de la République préside la cérémonie annuelle de sortie de promotions    Israël est totalement incapable de survivre seul !    Le Général d'Armée Saïd Chanegriha en visite à l'Académie militaire de Cherchell    Traque sans relâche contre les trafiquants de tabac !    Une hausse de près de 10% des cas de noyades mortelles    Confiance totale en nos capacités et en nos ressources    A peine installée, la commission d'enquête à pied d'œuvre    La Fifa organise un séminaire à Alger    Khaled Ouennouf intègre le bureau exécutif    L'Algérie et la Somalie demandent la tenue d'une réunion d'urgence du Conseil de sécurité    30 martyrs dans une série de frappes à Shuja'iyya    Lancement imminent d'une plate-forme antifraude    Les grandes ambitions de Sonelgaz    La force et la détermination de l'armée    Tebboune présente ses condoléances    Lutte acharnée contre les narcotrafiquants    La Coquette se refait une beauté    Cheikh Aheddad ou l'insurrection jusqu'à la mort    Un historique qui avait l'Algérie au cœur    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Heartbleed, la faille de sécurité qui fait trembler le Web
Publié dans Le Midi Libre le 13 - 04 - 2014

C'est Neel Mehta, un expert de la sécurité de Google, qui a découvert le pot aux roses : le logiciel OpenSSL est victime d'une énorme faille de sécurité, qui toucherait au moins la moitié des sites web. Heartbleed, la faille en question, permet dès lors à n'importe quel hacker de récupérer les informations personnelles des utilisateurs.
C'est Neel Mehta, un expert de la sécurité de Google, qui a découvert le pot aux roses : le logiciel OpenSSL est victime d'une énorme faille de sécurité, qui toucherait au moins la moitié des sites web. Heartbleed, la faille en question, permet dès lors à n'importe quel hacker de récupérer les informations personnelles des utilisateurs.
OpenSSL est un ensemble d'outils qui permettent de chiffrer les données transitant par un site web. En clair, OpenSSL gère les clés de chiffrement des utilisateurs, mais également les certificats. La faille découverte et baptisée Heartbleed (littéralement "cœur qui saigne") permet à un hacker de récupérer ces clés de chiffrement, et donc d'accéder aux informations personnelles des utilisateurs ou du site.
Il lui serait également possible de créer très facilement un faux site et de se faire passer pour l'original. Bref, les pires scénarios sont imaginables, d'autant que quelques-uns des géants du web ont visiblement été touchés. C'est le cas notamment de Yahoo! ou d'Imgur, ou même du site du FBI. La plate-forme de microblog Tumblr, qui appartient à Yahoo! a aussi été concernée, mais a été patchée. Le site encourage néanmoins ses utilisateurs à changer leur mot de passe.
Un outil en ligne propose de vérifier la sûreté d'un site. Il suffit de se rendre sur http://filippo.io/Heartbleed et d'entrer l'URL d'un site pour en valider l'intégrité (ou non). La faille touche les versions 1.0.1 et 1.0.2beta de OpenSSL, ce qui inclut également les éditions 1.0.1f et 1.0.2-beta1.
Si la faille, une fois découverte, a été immédiatement corrigée dans OpenSSL, il y a plus inquiétant : elle date de deux ans. Des hackers l'ont peut-être découverte avant le chercheur de Google, et ils ont eu tout loisir de la mettre à profit. Si votre site est concerné par cette faille, contactez immédiatement votre hébergeur, afin qu'il mette à jour OpenSSL sur ses serveurs.
OpenSSL est un ensemble d'outils qui permettent de chiffrer les données transitant par un site web. En clair, OpenSSL gère les clés de chiffrement des utilisateurs, mais également les certificats. La faille découverte et baptisée Heartbleed (littéralement "cœur qui saigne") permet à un hacker de récupérer ces clés de chiffrement, et donc d'accéder aux informations personnelles des utilisateurs ou du site.
Il lui serait également possible de créer très facilement un faux site et de se faire passer pour l'original. Bref, les pires scénarios sont imaginables, d'autant que quelques-uns des géants du web ont visiblement été touchés. C'est le cas notamment de Yahoo! ou d'Imgur, ou même du site du FBI. La plate-forme de microblog Tumblr, qui appartient à Yahoo! a aussi été concernée, mais a été patchée. Le site encourage néanmoins ses utilisateurs à changer leur mot de passe.
Un outil en ligne propose de vérifier la sûreté d'un site. Il suffit de se rendre sur http://filippo.io/Heartbleed et d'entrer l'URL d'un site pour en valider l'intégrité (ou non). La faille touche les versions 1.0.1 et 1.0.2beta de OpenSSL, ce qui inclut également les éditions 1.0.1f et 1.0.2-beta1.
Si la faille, une fois découverte, a été immédiatement corrigée dans OpenSSL, il y a plus inquiétant : elle date de deux ans. Des hackers l'ont peut-être découverte avant le chercheur de Google, et ils ont eu tout loisir de la mettre à profit. Si votre site est concerné par cette faille, contactez immédiatement votre hébergeur, afin qu'il mette à jour OpenSSL sur ses serveurs.


Cliquez ici pour lire l'article depuis sa source.