+41 (0)76 580 91 36 (aussi sur Whatsapp!) LCWEB

mardi, 01 septembre 2015 12:07

La faille de sécurité Freak

Découverte très récemment (mars 2015), Freak résulte d’une politique de chiffrement datant des années 90 aux USA (fort à l’époque, trop faible à ce jour) .

Aujourd’hui, le problème vient du fait que de nombreux sites web supportant le SSL (https dans l’adresse url),  sont sécurisés sur cette base de chiffrement obsolète. Tout cela, bien sûr, sans même que les propriétaires le sache ou ne s’en doute car pour la majorité  des internautes, le fait de se connecter avec une adresse « https » signifie « site sécurisé ».

Conséquence: lors de la connexion sur un de ces sites concernés par ce problème, un attaquant peut exploiter la faille de sécurité et modifier les messages entre le client et le serveur.

Cette faille peut concerner les sites internet dit SÉCURISÉS mais aussi le navigateur et les systèmes d’exploitation
Parmi les navigateurs, nous avons au 5 mars 2015 :

Navigateur vulnérables Statut

Internet Explorer

Avis de sécurité

Chrome sur Mac OS

Patch disponible dès maintenant

Chrome sur Android

 

Safari sur Mac OS

Patch attendue la semaine prochaine

Safari sur iOS

Patch attendue la semaine prochaine

Navigateur Android Stock

 

Navigateur Blackberry

 

Opera sur Mac OS

 

Opera sous Linux

 

Testez votre navigateur : https://freakattack.com/clienttest.html

A lire/voir

Le site créé expressément pour informer sur Freak : https://freakattack.com/
De nombreux sites sont concernés par Freak, il est même question de plusieurs millions de sites internet dont voici la liste des plus populaires :

Quelques articles avec des explications plus détaillées :

Les sites suisses les plus populaires qui utilisent un chiffrement non à jour (extraction de la liste complète dont le lien figure plus haut) :

Lu 2491 fois

Formulaire de contact

Pour un premier contact, Merci de remplir ce formulaire en donnant quelques informations sur votre projet dans la case "Message". Une réponse vous parviendra au plus vite!

SVP, entrez votre Nom
SVP, entrez votre téléphone
SVP, entrez votre e-mail Votre e-Mail n'est pas valide
SVP, entrez votre région ou adresse
SVP, entrez votre message

La Vallée d'Illiez Fête Dieu

LCWEB soutient l'association de la

La Vallée d'Illiez Fête Dieu

Des questions?

Besoin de conseils? Disponible aussi sur Whatsapp et Skype (laissez un message)

076 580 91 36

Infos de contact

  • 1872 Troistorrents
  • 076 580 91 36 sur Whatsapp également! (uniquement par message)
  • LCWEB