De nouvelles failles de sécurité web
17.06.2014 à 00h00 • Mis à jour le 06.04.2025 à 18h37 |Il y a deux mois de cela, internet a tremblé face à la révélation de la faille de sécurité nommée Heartbleed détectée dans en avril dans la bibliothèque OpenSSL. Une nouvelle faille vient d'être rendue publique récemment dans cette même bibliothèque, heureusement moins critique que Heartbleed.
Cette faille du logiciel OpenSSL était d’une importance telle qu’elle a affecté la sécurité des données de centaines de millions d’internaute. Pour rappel, Heartbleed permettait à un pirate d’accéder à des données sensibles, sensées être sécurisées comme les données bancaires, et autres mots de passe. Suite à cette révélation, il était important de décrypter le logiciel OpenSSL et de référencer les autres failles pouvant être considérées comme critiques.
Une nouvelle faille de sécurité critique
Au début du mois de juin, un chercheur japonais du nom de Masashi Kikuchi a découvert une faille de sécurité qui a été classée critique. La mauvaise nouvelle est que cette faille est présente dans le code OpenSSL depuis ses débuts, soit il y a 15 ans, en 1998. De plus, cette faille aurait pu être comblée de puis longtemps selon le chercheur japonais, si l’on avait pris la peine de tester le code d’OpenSSL. La bonne nouvelle est que cette faille est moins importante que Heartbleed.
En effet, selon OpenSSL Foundation la faille est de type « Man in the middle », ce qui signifie que la connexion cryptée entre un ordinateur et un serveur est fragilisée donc susceptible d’être piratée. Cependant, pour pouvoir exploiter cette faille, il y aurait plusieurs conditions requises, comme le fait que le pirate et l’utilisateur soient connectés au même réseau et utilisent la même version d’OpenSSL.
Découverte d’autres bugs
Dans la foulée, six autres vulnérabilités au logiciel ont été découvertes, mais ont toutes été considérées comme moins importantes. Ces failles concernent des risques d’attaque par déni de service ou d’injection de code. Afin d’apporter des solutions à ces différentes failles, le groupe OpenSSL a déjà fourni les patches correctifs nécessaires pour les combler.
La sécurité web comme priorité
Quand on voit l’impact et les menaces que peuvent représenter les failles de sécurité sur le web ou les systèmes d’exploitation, il est compréhensible de voir les acteurs important de l’information et de la technologie, faire des efforts pour y remédier et protéger les utilisateurs. Par exemple, les sociétés comme Facebook, Microsoft ou encore Google récompensent les personnes ayant trouvé des failles dans leur système. De leur côté, les principaux développeurs de navigateur web (Chrome, Safari, Firefox, Internet Explorer) livrent régulièrement des mises à jour de sécurité pour leurs logiciels.
Découvrez également

Quelles sont les raisons de proposer des contenus personnalisés ?
Un contenu unique et personnalisé est un message de marque qui permet de créer une expérience ciblée en fonction des informations et des données récoltées concernant les clients. Il est propre à chaque marque, boutique, entreprise, en mettant en valeur leurs produits et leurs expériences.

Top des mangas les plus controversés
Les mangas sont des formes d'expression culturelle très populaires, mais certains de ces ouvrages sont extrêmement controversés.

Maps Itinéraire : guide d'utilisation
Maps Itinéraire est un outil pratique pour les voyageurs qui souhaitent savoir où ils vont. Il permet aux utilisateurs de planifier leur trajet en quelques clics, et de savoir exactement où se trouvent les lieux à visiter.

Papier vs numérique : un match écologique en réalité serré
L'arrivée du numérique : une révolution pour le format papier

Comment choisir le meilleur détecteur d'ondes électromagnétiques ?
Choisir le bon détecteur d'ondes électromagnétiques pour votre maison ou votre bureau nécessite une certaine connaissance des différents types de détecteurs et comment ils fonctionnent.
- Commentaires récents
-
Pourquoi la charte graphique reste une condition de base pour la création d’un site
Il est clair qu'une charte graphique est la base de la communication d'une entreprise. J'ai rencontré des clients qui ne percevait pas l'importance de la chose, après plusieurs mois à m'acharner pour ...
Par: tiphaine design le 19/09/2014
-
Comment allonger la durée de vie de la batterie de son smartphone?
On parle généralement de "durée de vie de la batterie" et non d'allongement des batteries, car les batteries ne sont pas élastiques ;) (puisque généralement au lithium, les anciennes etant au plomb) M...
Par: Lola le 14/07/2014
Vos réactions
Poster un commentaire