Le Général d'Armée Chanegriha reçoit le Directeur du Service fédéral pour la coopération militaire et technique de la Fédération de Russie    Résiliation de l'accord entre l'Algérie et la France relatif à l'exemption réciproque de visa    Djellaoui promet l'achèvement des premiers tronçons avant fin 2025    Sans réformes structurelles de vives tensions économiques et sociales à l'horizon 2028    Grève générale pour Gaza, transports et écoles perturbés    «Le moment est venu d'engager une action concrète pour matérialiser et imposer le consensus»    Les armes du Hezbollah et les leçons à tirer de la Syrie, de l'OLP et de l'Algérie    7.500 personnes ont été déplacées en raison des combats    Une participation «très satisfaisante» de l'Algérie    Ligue 1 Mobilis : L'USM Khenchela lance son académie    Paris FC : L'Algérien Kebbal élu joueur du mois d'août    Plus de 33 000 cartables distribués aux nécessiteux    Une vaste opération d'aménagement urbain lancée    Cinq blessés dans une collision de deux voitures à Sidi Ali    Malika Bendouda lance une stratégie de relance    Une vie au service de la cause nationale et de la culture algérienne    Seize pays au 17e Fibda, l'Egypte à l'honneur    Tacherift préside une réunion en prévision du 64e anniversaire de la Journée de l'émigration et du 71e anniversaire du déclenchement de la glorieuse Révolution    Oualid souligne à Mostaganem l'importance de s'appuyer sur le savoir, la technologie et les compétences des jeunes dans le secteur agricole    Examen de validation de niveau pour les diplômés des écoles coraniques et des Zaouïas mercredi et jeudi    Industrie pharmaceutique : nécessité de redoubler d'efforts pour intégrer l'innovation et la numérisation dans les systèmes de santé nationaux    Athlétisme / Mondial 2025 : "Je suis heureux de ma médaille d'argent et mon objectif demeure l'or aux JO 2028"    Conseil de sécurité : début de la réunion de haut niveau sur la question palestinienne et la situation au Moyen-Orient    Boudjemaa reçoit le SG de la HCCH et le président de l'UIHJ    Mme Bendouda appelle les conteurs à contribuer à la transmission du patrimoine oral algérien aux générations montantes    Pluies orageuses mardi et mercredi sur plusieurs wilayas du pays    Hidaoui préside la réunion du bureau du CSJ dans sa session ordinaire du mois de septembre    Hydraulique: Derbal insiste sur la nécessité de réaliser les projets sectoriels dans les délais impartis    Chaib reçoit le SG de la Conférence de La Haye de droit international privé    Agression sioniste contre Ghaza : le bilan s'alourdit à 65.382 martyrs et 166.985 blessés    Algérie Poste explique les étapes à suivre pour bénéficier du service T@sdik    L'Espagne appelle à l'adhésion pleine et entière de l'Etat de Palestine à l'ONU    Le charme turc sublime la 3e soirée du Festival du Malouf à Constantine    Foot/ Coupe arabe Fifa 2025 (préparation) : Algérie- Palestine en amical les 9 et 13 octobre à Annaba    Football: Rabehi préside une cérémonie de distinction des clubs algérois sacrés pour la saison 2024-2025    Tirer les leçons des expériences passées    Programme TV - match du mercredi 29 août 2025    Programme du mercredi 27 août 2025    L'Algérie et la Somalie demandent la tenue d'une réunion d'urgence du Conseil de sécurité    30 martyrs dans une série de frappes à Shuja'iyya    Lancement imminent d'une plate-forme antifraude    Les grandes ambitions de Sonelgaz    La force et la détermination de l'armée    Tebboune présente ses condoléances    Lutte acharnée contre les narcotrafiquants    La Coquette se refait une beauté    Cheikh Aheddad ou l'insurrection jusqu'à la mort    Un historique qui avait l'Algérie au cœur    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Heartbleed, la faille de sécurité qui fait trembler le Web
Publié dans Le Midi Libre le 13 - 04 - 2014

C'est Neel Mehta, un expert de la sécurité de Google, qui a découvert le pot aux roses : le logiciel OpenSSL est victime d'une énorme faille de sécurité, qui toucherait au moins la moitié des sites web. Heartbleed, la faille en question, permet dès lors à n'importe quel hacker de récupérer les informations personnelles des utilisateurs.
C'est Neel Mehta, un expert de la sécurité de Google, qui a découvert le pot aux roses : le logiciel OpenSSL est victime d'une énorme faille de sécurité, qui toucherait au moins la moitié des sites web. Heartbleed, la faille en question, permet dès lors à n'importe quel hacker de récupérer les informations personnelles des utilisateurs.
OpenSSL est un ensemble d'outils qui permettent de chiffrer les données transitant par un site web. En clair, OpenSSL gère les clés de chiffrement des utilisateurs, mais également les certificats. La faille découverte et baptisée Heartbleed (littéralement "cœur qui saigne") permet à un hacker de récupérer ces clés de chiffrement, et donc d'accéder aux informations personnelles des utilisateurs ou du site.
Il lui serait également possible de créer très facilement un faux site et de se faire passer pour l'original. Bref, les pires scénarios sont imaginables, d'autant que quelques-uns des géants du web ont visiblement été touchés. C'est le cas notamment de Yahoo! ou d'Imgur, ou même du site du FBI. La plate-forme de microblog Tumblr, qui appartient à Yahoo! a aussi été concernée, mais a été patchée. Le site encourage néanmoins ses utilisateurs à changer leur mot de passe.
Un outil en ligne propose de vérifier la sûreté d'un site. Il suffit de se rendre sur http://filippo.io/Heartbleed et d'entrer l'URL d'un site pour en valider l'intégrité (ou non). La faille touche les versions 1.0.1 et 1.0.2beta de OpenSSL, ce qui inclut également les éditions 1.0.1f et 1.0.2-beta1.
Si la faille, une fois découverte, a été immédiatement corrigée dans OpenSSL, il y a plus inquiétant : elle date de deux ans. Des hackers l'ont peut-être découverte avant le chercheur de Google, et ils ont eu tout loisir de la mettre à profit. Si votre site est concerné par cette faille, contactez immédiatement votre hébergeur, afin qu'il mette à jour OpenSSL sur ses serveurs.
OpenSSL est un ensemble d'outils qui permettent de chiffrer les données transitant par un site web. En clair, OpenSSL gère les clés de chiffrement des utilisateurs, mais également les certificats. La faille découverte et baptisée Heartbleed (littéralement "cœur qui saigne") permet à un hacker de récupérer ces clés de chiffrement, et donc d'accéder aux informations personnelles des utilisateurs ou du site.
Il lui serait également possible de créer très facilement un faux site et de se faire passer pour l'original. Bref, les pires scénarios sont imaginables, d'autant que quelques-uns des géants du web ont visiblement été touchés. C'est le cas notamment de Yahoo! ou d'Imgur, ou même du site du FBI. La plate-forme de microblog Tumblr, qui appartient à Yahoo! a aussi été concernée, mais a été patchée. Le site encourage néanmoins ses utilisateurs à changer leur mot de passe.
Un outil en ligne propose de vérifier la sûreté d'un site. Il suffit de se rendre sur http://filippo.io/Heartbleed et d'entrer l'URL d'un site pour en valider l'intégrité (ou non). La faille touche les versions 1.0.1 et 1.0.2beta de OpenSSL, ce qui inclut également les éditions 1.0.1f et 1.0.2-beta1.
Si la faille, une fois découverte, a été immédiatement corrigée dans OpenSSL, il y a plus inquiétant : elle date de deux ans. Des hackers l'ont peut-être découverte avant le chercheur de Google, et ils ont eu tout loisir de la mettre à profit. Si votre site est concerné par cette faille, contactez immédiatement votre hébergeur, afin qu'il mette à jour OpenSSL sur ses serveurs.


Cliquez ici pour lire l'article depuis sa source.