Télécharger




Recherche :

Piratage SSL monstre : La CIA, Le MI6, Le Mossad et les sites officiels hollandais impactés.
Sécurité - Rédigé le mardi 06 septembre 2011 par Frédéric Mazué | Imprimer la page
Piratage | attaque | hacking | SSL | CIA | MI6 | Mossad | Gouvernement néerlandais |

Enorme coup de tonnerre dans le monde de la sécurité. L'affaire a débuté le 30 août par un communiqué de la société hollandaise DigiNotar, filiale de Vasco. DigiNotar est une autorité de certification SSL. Le 30 août dernier, donc, cette société a indiqué avoir été victime d'une intrusion dans son infrastructure de certification.

Une attaque qui a touché un certain nombres de domaines, dont google.com. DigiNotar avait alors révoqué les certificats concernés, mais en en oubliant un, celui de Google justement. Des comptes Gmail iraniens ont ainsi été attaqués.

L'affaire était déjà plutôt grave en soi. Mais il apparait que DigiNotar a considérablement minimisé l'affaire. Selon Gervase Markham, se sont plus de 530 certificats, bilan non définitif, qui sont concernés. Parmi les organisme touchés, on trouve Microsoft, Yahoo, Skype, Facebook ou Twitter, mais aussi la CIA, le MI6, le Mossad. Le gouvernement néerlandais a déclaré hier ne plus être en mesure de garantir la sécurité de ses propres sites Internet, et a demandé à ses citoyens de ne plus se connecter à ses sites, jusqu'à ce que de nouveaux certificats de sécurité soient émis, par une autre autorité, le contrat avec DigiNotar ayant été rompu.

Tous les navigateurs majeurs vont blacklister ces certificats compromis, pour prévenir les attaques basées sur l'exploitation de ses certificats dérobés. Les mises à jour des navigateurs sont prévues pour aujourd'hui. Du côté d'Internet Explorer, donc de Windows, Microsoft a indiqué qu'une mise à jour de Vista et système supérieurs venait bloquer les certificats concernés. Reste une petite question en suspend: est-ce que tous les certificats compris sont maintenant identifiés ? En fait l'ampleur exacte de ce piratage et de ses conséquences ne semblent pas encore précisément connus. Ne négligez pas de faire vos mises à jour !



English Online Translation, Translation Software and Translation Servers : SYSTRAN
Dans Programmez!
Hacking : mais que fait le développeur ?
La sécurité informatique, on en parle beaucoup dans les média, les salons et conférences. Et après ? Bizarrement, on rase les murs. Il ne se passe pas une semaine sans découvrir une nouvelle faille sur Android ou iOS, des problèmes sur des...
Logiciels embarqués : créer des produits techniques innovants
La majorité des produits manufacturés embarquent des logiciels. Découvrez les défis liés au passage du matériel au logiciel et l’approche à adopter afin d’accélérer l’innovation
Livre blanc PTC
Rapport d’étude 2013 sur le test automatique
Issu de données de recherches, de veille économique, et de retours de clients, ce rapport détaille les tendances technologiques et méthodologiques dans le domaine du test et de la mesure (version française en avril 2013).
Lire le livre blanc
Près de 4000 offres d'emploi
+ les annonces Premium de programmez.com
Consulter l’espace emploi
Les tutoriels
Les offres d'emploi
COMPTABLE CLIENTS ANGLAIS COURANT/SAP
Intérim | Page Personnel | Saint-Quentin-en-Yvelines (78) |
TECHNICIEN D'EXPLOITATION MVS/ZOS (F/H)
CDI | Expectra Orléans Informatique & Télécoms | Orléans |
INGÉNIEUR ETUDES ET DÉVELOPPEMENT DOTNET ASP.NET (F/H)
CDI | Expectra Lyon Infogérance & Télécoms | Lyon |
INGÉNIEUR SYSTÈMES ET RÉSEAU (F/H)
CDI | Expectra Grenoble Informatique & Télécoms | Valence |
Technicien déploiement informatique (H/F)
Intérim | Manpower | Toulon |
Technicien Helpdesk Support applicatif (H/F)
CDI | Manpower | La Chapelle-sur-Erdre |
CHEF DE SÉCURITÉ INCENDIE
CDI | Emploi Pro | France |
Programmeur FAO Mastercam Fraisage h/f
CDI | Emploi Pro | Midi-Pyrénées |
INGENIEUR ETUDE SI BANQUE H/F
CDI | FIDUCIAL | LYON |
Technicien Informatique
CDI | | MIDI-PYRENEES |

Les forums
Les livres
Programmez.com - 2013 - Tous droits réservés
Développement - WEB - ASP - PHP - C++ - Delphi - Java - Magazines - Ressources - Forum - Télécharger - Video - Emploi - Campus - .Net - Tutoriels

Le présent site Web est édité par Go 02, Sarl inscrite au RCS de Paris sous le N° 411321366 et dont le siège social est au 21 rue de Fécamp 75012 Paris.
Adresse de courrier électronique :diff@programmez.com

Le directeur de la publication du site www.programmez.com est Jean-Claude Vaudecrane en qualité de gérant de la sarl GO 02

Le portail du décideur informatique en entreprise : Solutions & Logiciels