FacebookTwitterGoogle Bookmarks

Freak : une faille de sécurité dans le protocole SSL

Une équipe de chercheurs, de l’INRIA et de Microsoft Research, vient de découvrir une faille de sécurité affectant les échanges réalisés entre un serveur et un client.

 

Baptisée Freak (Factoring RSA Export Keys), cette faille permet de casser le chiffrement du protocole SSL (Secure-Socket Layer). En effet, les personnes malveillantes peuvent attaquer les connexions https (HyperText Transfer Protocol Secure) pour activer une clé de chiffrement faible qui peut, ensuite, être cassée en quelques heures.

Par ailleurs, cette faille affecte, presque, toutes les versions de Windows, à savoir : Windows 7, RT, RT 8.1, Vista SP2 et les serveurs 2008/2012. Elle touche, également, les navigateurs les plus connus, notamment ceux utilisés dans les terminaux mobiles.

Cette faille est observée, également, dans la librairie « Secure Channel », qui permet de créer des connexions SSL/TLS dans le navigateur Internet Explorer.

En outre, Apple a recommandé à ces clients de faire une mise à jour de sécurité de leurs terminaux. De Même, Microsoft a annoncé qu’un correctif est en cours de préparation et qui serait lancé dans les prochains jours.

Pour en savoir plus

www.microsoft.com

www.apple.com

 

Calendrier

Avril 2024
Lun Mar Mer Jeu Ven Sam Dim
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30

Newsletter

Nous contacter

home
IMIST-CNRST
Angle Av. Allal Al Fassi et Av. des FAR,
Hay Ryad, BP 8027,10102 Rabat, Maroc
phone
(+212)05 37.56.99.00
fax
(+212)05 37.56.99.01
email
Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser.