Le protocole SSL vient d’être piraté…
Quelle mauvaise mais très mauvaise nouvelle ! En effet, des chercheurs auraient réussi à faire tomber l’un des cryptages les plus utilisés sur...
Quelle mauvaise mais très mauvaise nouvelle ! En effet, des chercheurs auraient réussi à faire tomber l’un des cryptages les plus utilisés sur...
Alors que la conférence annuelle f8 doit se tenir ce jeudi, les rumeurs à propos des présentations et annonces que le leader des réseaux sociaux nous réserve,...
Twitter est le réseau social qui a su se démarquer de ses concurrents pour réellement trouver sa place. Malgré qu’il ait la réputation d’être...
Si vous nous suivez régulièrement, vous n’êtes pas sans savoir que la version preview de Windows 8 est disponible au téléchargement et surtout que...
Suivant toute vraisemblance, il semblerait qu’Apple soit en train de travailler sur une application maison de reconnaissance de caractères (OCR)....
L’email est la technologie la plus ancienne lorsque l’on parle de communication sur Internet. C’est le stade zéro de ce que l’on...
Avec la généralisation des puces 3G et le bas coût des connexions internet mobile, nous allons assister dans un futur proche à une ruée vers les objets...
Mais seraient-ils tombé sur la tête chez Facebook ? Nous avons appris dans le weekend que Facebook, le célèbre réseau social qui se veut ouvert/où la...
Google ne semble pas avoir perdu de vue l’objectif qu’il souhaitait faire avec Youtube : transformer la plateforme de stockage de vidéos en...
J’ai été contacté la semaine dernière pour vous présenter une nouvelle application mobile qui vaut le coup, Brief.me. Cette application a pour but de...
Quelle mauvaise mais très mauvaise nouvelle ! En effet, des chercheurs auraient réussi à faire tomber l’un des cryptages les plus utilisés sur Internet, le protocole...
Quelle mauvaise mais très mauvaise nouvelle ! En effet, des chercheurs auraient réussi à faire tomber l’un des cryptages les plus utilisés sur Internet, le protocole SSL. Pourquoi est-ce une si mauvaise nouvelle car la totalité des sites/échanges sécurisés (transaction bancaire, réseaux sociaux, messageries, etc) sur Internet repose sur ce seul protocole. On peut donc rapidement se rendre compte de l’étendu des dégât de ce « simple hack » qui pourrait ouvrir les portes de n’importe quel compte (récupération mot de passe, informations personnelles sensibles)…
En effet, le protocole, dans ses versions 1.0 et antérieures, serait touché au coeur de son fonctionnement puisque deux chercheurs, Thai Duong et Julinao Rizzo, aurait réussi à implanter un trojan au sein du protocole. Il aurait ainsi la faculté de décoder l’ensemble des données transitant dans la connexion « sécurisée ». Pour le moment, nous n’en savons pas plus, si ce n’est qu’une démonstration est prévue en fin de semaine et que le trojan s’appellerait BEAST. Nous devrions donc en apprendre plus pour l’occasion.
Chose intéressante, la faille ne serait pas accessible dans les versions les plus récentes du protocole cependant à l’heure actuelle aucun navigateur ne supporte ces versions. Du coup, avec l’arrivée d’une telle faille et qu’elle devrait être publique (donc rapidement exploité), cela devrait booster les exploitants de serveurs/concepteur de logiciel utilisant la technologie à se mettre rapidement à jour pour éviter de voir ses données piratées.
Dans notre malheur, cela devrait nous apporter de bonnes choses, en espérant que tout cela se mette en place rapidement et que le moins d’applications possibles se fera pirater…
Source : RWW
Abonnez-vous pour recevoir notre sélection des meilleurs articles directement dans votre boîte mail.
Nous ne partagerons pas votre adresse e-mail.