¨  Dépannage-Maintenance-Informatique    fleche-depannage-formation informatique-paris-aiservice    Articles-Info    fleche-depannage-formation informatique-paris-aiservice   Faille OpenSSL
09 Avril 2014 - dépannage, maintenance, suppression de virus et formation informatique sur Paris

La moitié des sites web en péril ? : Une faille découverte sur le logiciel OpenSSL.

Photo Frédéric Hourdeau

News

le 09/04/2014 à 22h50

Faille Open SSL

Le Logiciel OpenSSL est utilisé par la moitié des sites web pour protéger des mots de passe, des numéros de carte bancaire ou d'autres données sur Internet. Des spécialistes informatiques ont mis en garde mardi contre une importante faille découverte dans ce logiciel.


Toutefois la faille n'existe pas sur toutes les versions de ce logiciel.

Des spécialistes informatiques ont mis en garde mardi contre une importante faille dans un logiciel d'encodage utilisé par la moitié des sites internet.

Elle permettrait  aux pirates de pénétrer dans les ordinateurs pour y récupérer codes et mots de passe.

La faille, baptisée « heartbleed » ("cœur qui saigne"), a été découverte sur le logiciel OpenSSL, qui est utilisé pour protéger ses mots de passe, ses numéros de carte bancaire ou d'autres données sur Internet.

Selon des spécialistes de la société de sécurité informatique Fox-IT, les pirates peuvent par cette faille récupérer des informations en passant par la mémoire des serveurs de l'ordinateur.

« Le nombre d'attaques qu'ils peuvent effectuer est sans limite », indique Fox-It dans une note recensant les procédures à suivre pour contrer les incursions.

Parmi les informations susceptibles d'être récupérées par les pirates figurent le code source (les instructions pour le microprocesseur), les mots de passe, et les clés utilisées pour déverrouiller des données cryptées ou imiter un site.

Le site heartbleed.com détaille les vulnérabilités de la faille : «Ces clés permettent aux pirates de décrypter tous les trafics, passés et à venir, vers les services protégés et d'imiter ces services »

Grâce à elles, des chercheurs en sécurité informatique ont rapporté avoir été capables de récupérer des informations sur des mots de passe de Yahoo!

Mais celui-ci  a précisé mardi avoir pu résoudre le problème.

Selon Fox-IT, cette faille existe depuis deux ans environ.

Un billet sur le site Tor Project,  incite très fortement ceux qui ont des nécessités élevées en matière de protection en ligne d'éviter d'utiliser Internet pendant quelques jours, afin de permettre aux sites et aux serveurs d'améliorer leur sécurité.

Ceci montre à quel point il faut faire preuve de prudence !



barre-dépannage, installation, maintenance et formation informatique Paris à domicile


En 2015, une application smartphone devrait permettre de se passer des traditionnels formulaires papier de constat d'accident. - Dépannage, réparation, installation et maintenance informatique à domicile Paris 17 éme 75017

Bientôt une application Smartphone pour les constats amiables d’accidents automobiles. - News - publié le 08/04/2014


En 2015, une application smartphone devrait permettre de se passer des traditionnels formulaires papier de constat d'accident.

Un an après celle de son concurrent SFR Business Team, Orange Business Services « OBS » (division entreprise de l'opérateur) lance une solution de stockage dans le cloud, destinée aussi bien aux salariés de PME qu'à ceux des grands comptes. - Dépannage, réparation, installation et maintenance informatique à domicile Paris 17 éme 75017

Flexible Storage : une offre « Orange Business Services » de stockage cloud pour la synchronisation et la consultation des données depuis les terminaux mobiles. - News - publié le 07/04/2014


Un an après celle de son concurrent SFR Business Team, Orange Business Services « OBS » (division entreprise de l'opérateur) lance une solution de stockage dans le cloud, destinée aussi bien aux salariés de PME qu'à ceux des grands comptes.

Qualifiée comme une solution d’avenir pour les portables, l’idée du Project Ara est née de PhoneBloks. L’Américain Motorola, alors sous la tutelle de Google, avait  annoncé son partenariat avec le projet en octobre 2013. Un projet mené maintenant depuis un an qui progresse rapidement. - Dépannage, réparation, installation et maintenance informatique à domicile Paris 17 éme 75017

Google : Le projet Ara (1) de téléphone modulaire. Une vidéo nous ouvre les portes du laboratoire qui travaille sur ce projet. - News - publié le 07/04/2014


Qualifiée comme une solution d’avenir pour les portables, l’idée du Project Ara est née de PhoneBloks. L’Américain Motorola, alors sous la tutelle de Google, avait  annoncé son partenariat avec le projet en octobre 2013. Un projet mené maintenant depuis un an qui progresse rapidement.