26 mars 2025

Faille HeartBleed : Sale temps pour le SSL

passewordL’internet, ou plutôt l »utilisateur, est en  danger.  Une faille de grande envergure qui concerne de nombreux sites web a été découverte et dévoilée avant que les sites concernés n’aient eu tous le temps de mettre à jour leurs logiciels et combler la faille. Qui est concerné et comment se protéger ? La faille est nommée Heartbleed (« coeur qui saigne »),  baptisée « Heartbleed », cette dernière est décrite par certains comme« le pire cauchemar »  qui puisse  arriver  concernant la sécurité des échanges sur Internet  car cela concerne un logiciel présent sur les ordinateurs qui gèrent les sites internet : les serveurs. Ces ordinateurs vous répondent à chaque fois que vous contactez un site web, et vous interagissez avec eux lorsque vous cliquez sur un lien, affichez une page mais aussi lorsque vous vous connectez à un compte en ligne ou par exemple lorsque vous effectuez un paiement sur internet.
Le bug Heartbleed permet, en théorie, à des pirates informatiques de pouvoir récupérer un grand nombre d’informations sur les utilisateurs des sites utilisant ce protocole de sécurité (leurs identifiants et mots de passe, leurs codes de cartes bancaires, etc.).
Le changement de son mot de passe est conseillé pour tous les sites qui ont annoncé avoir fait une mise à jour de sécurité, après la découverte du bug qui affecte le protocole OpenSSl. Facebook, Dropbox,  Google, et plus précisément ses applications Gmail,  youTube, Wallet,Play ? Yahoo!, dont les services Yahoo Mail, Flickr et Tumblr sont concernés entre autres.
La seuke chose pour essayer de vous proteger est de changer vos mots de passe.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *