|
12 mai 2014 8 h 23 min

Heartbleed : 300 000 serveurs toujours touchés

Partager

L’importante faille de sécurité Heartbleed serait encore loin d’avoir été totalement corrigée.

Selon la société Errata Security, la faille Heartbleed, qui affecte gravement le protocole OpenSSL, n’aurait toujours pas été corrigée sur plus de 300 000 serveurs web de la planète. Si cela représente moitié moins de serveurs qu’il y a un peu plus de trois semaines ou que le million et demi quand la faille a été révélée, il n’en demeure pas moins que cela représente un nombre conséquent de serveurs vulnérables.

Le protocole SSL est largement utilisé par de nombreux sites internet pour sécuriser les échanges de données personnelles (mot de passe, nom d’utilisateurs, numéro de carte bancaire, etc.) entre les sites web et les utilisateurs, ou clients.

Alors qu’une mise à jour de la bibliothèque a été rendue disponible quelque temps après sa découverte, il apparaît que des centaines de millions de données seraient toujours à la merci de personnes malveillantes et malintentionnées.

Ainsi, ce sont par exemple les services fiscaux canadiens qui ont été victimes récemment d’un piratage de leur base de données grâce à l’exploitation de cette faille par des pirates. Ces derniers ont pu s’introduire dans les serveurs du fisc canadiens grâce à Heartbleed et ont pu ensuite effacer les données personnelles de nombre de citoyens. Il faudra certainement encore plusieurs mois avant que l’ensemble des serveurs soit complètement mis à jour.

Les plus lus

Ceux-ci ne sont pas toujours, et encore moins exclusivement, des avantages économiques pour l'entrepreneur, mais souvent pour les collaborateurs, les clients et l'environnement.

Le projet visant à harmoniser le port de chargement des téléphones, tablette et autres appareils avait été lancé depuis 2009.

Deux hommes enceintes figureront dans les nouveaux émojis de l'Iphone.

Leur découverte a été annoncée dans un article de la revue Science publié jeudi 7 octobre.

Variant Omicron: l'essai clinique d'un vaccin lancé.

Une machine à suicide portable est devenue légale en Suisse : les Sarco Suicide Pods, développés par Exit International.

Que nous réserve le futur concernant le gaming ?

Nous utilisons le format PDF tout le jours, pouquoi nous permet de voir les fichiers sans changement de format. Mais il peut être modifier une pdf comme un document world? Decouivir-le dans cette article

Vous souhaitez calculer votre empreinte carbone et ainsi estimer l'impact de votre quotidien sur la planète ?