|
|
 |
|
|
|
Bienvenue sur Smartphone France Android Edition Actuellement, 56 visiteurs en ligne |
|
Vous utilisez un bloqueur de publicités ? Félicitations :)
|
Actualités du monde Android |
Retour au sommaire du site
 | Alors qu'on nous vantait les mérites de "ce petit cadenas" présent sur les sites WEB utilisant le protocole SSL/TLS qui était censé nous protéger contre toute tentative de piratage lors que votre ordinateur communiquait avec ces sites (Banques, eCommerce, Facebook, sites gouvernementaux comme les impôts, ...) on apprend aujourd'hui que le logiciel le plus utilisé au monde qui assure cette fonctionnalité contient une énorme faille de sécurité depuis plus de 2 ans !
Le module concerné, Open SSL est effet victime du Heartbleed Bug qui fait que des personnes malveillantes peuvent arriver à récupérer certaines données sensibles au sein de la mémoire même des serveurs qui l'utilisent ! Découverte par une équipe de chez Google et de la société américaine Codenomicon, cette faille est présente depuis plus de 2 ans et concerne plus de 50% des services en ligne utilisant ce protocole SSL/TLS.
Si la présence de bug est malheureusement incontournable, cette situation devrait rappeler à certains les limites de l'Open Source qui est certes une bonne chose mais qui du fait de sa gratuité relative est installée par le plus grand nombre pensant naïvement que OpenSource est un gage de sécurité. Que nenni ! Que des logiciels soient OpenSource ou protégés ce qui assure leur sécurité c'est le sérieux des personnes qui en sont en charge, sur ce coup on ne va pas leur dire bravo.
Même si la faille est importante en ce qui concerne les utilisateurs que nous sommes le risque de se faire pirater ses comptes en ligne est très limité. La faille ne permettant que de lire le contenu mémoire d'un ordinateur ou de "sniffer" le trafic normalement crypté il faudrait être vraiment malchanceux pour s'être fait pirater son mot de passe par exemple. Ça peut arriver mais le risque reste tout de même assez faible. Dans le doute il est recommandé de ne pas trop se connecter en ce moment sur certains sites en attendant qu'ils fassent les mises à jour nécessaires (Les plus gros comme Google ou Facebook ont déjà pris toutes les mesures nécessaires) puis d’ici quelques jours de changer ses mots de passe par sécurité. |
|
Dorénavant pour publier des commentaires il faut posséder un compte sur le Forum du site et s'authentifier
Créer un compte sur le forum du site
S'authentifier sur le site avec son compte personnel
Retour à la page principale du site
|
|
|
|