Accéder au contenu principal

Alerte: Windows est également vulnérable à Freak, la mégafaille HTTPS

La porte dérobée que la NSA avait créée dans les années 90 affecte aussi les connexions SSL/TLS sous Internet Explorer. Les navigateurs BlackBerry Browser et Opera sont également vulnérables.


La faille Freak, qui permet d’abaisser le niveau de sécurité des connexions SSL/TLS, se révèle beaucoup plus grave que prévu. Au début, seuls les utilisateurs de Safari et Android Browser étaient vulnérables. Or, il s’avère qu’Internet Explorer l’est également, ce qui augmente considérablement le nombre de personnes impactées.
Dans une note technique, Microsoft explique que la faille se trouve dans la librairie Secure Channel, qui réalise les connexions SSL/TLS dans Internet Explorer. Toutes les versions de Windows sont concernées, de Vista SP2 à 8.1, en passant par Windows 7, RT, RT 8.1 et même Server 2008/2012. D’après nos tests, les smartphones Windows Phone sont également touchés. Un correctif est en préparation.
Même combat chez les éditeurs Opera et BlackBerry, dont les navigateurs se sont révélés vulnérables. Des correctifs sont en préparation. En attendant, il est conseillé d'utiliser si possible Firefox ou Chrome 41.
Voici donc un rappel de tous les navigateurs touchés par Freak :
- Chrome : seules les versions antérieures à 41 sont vulnérables
- Internet Explorer : un patch est en préparation
- Safari : un patch est en préparation
- Android Browser : situation plus complexe, il faut switcher vers Chrome 41
- BlackBerry Browser : un patch est en préparation
- Opera : un patch est en préparation  
Pour tester votre navigateur, allez sur le site freakattack.com.

source : http://www.01net.com/editorial/648005/une-porte-derobee-de-la-nsa-met-en-danger-les-utilisateurs-de-safari-et-android/

Commentaires

Posts les plus consultés de ce blog

Top 10 des virus informatiques les plus dangereux en 2016

Alors que toutes nos données deviennent numériques, les hackers redoublent d’ingéniosité pour développer des virus informatiques toujours plus performants et dangereux. Si vous n’avez pas installé d’anti-virus sur votre ordinateur, ce top 10 des pires virus connus en 2016 devrait finir de vous convaincre de vous équiper… Un virus informatique est un programme autoréplicatif à la base non malveillant, mais aujourd’hui le plus souvent additionné de code malveillant par le pirates informatiques ou “hackers”. Conçu pour se propager à d’autres ordinateurs en s’insérant dans des logiciels légitimes, il peut perturber plus ou moins gravement le fonctionnement de l’ordinateur infecté. Il peut se répandre par tout moyen d’échange de données numériques comme les réseaux informatiques et les cédéroms, les clefs USB, les smartphones… En 2016, les hackers ne manquent pas de créativité et continuent de développer des virus informatiques de plus en plus performants. Ces derniers leu

Un million de comptes Google compromis à cause d’un virus sur mobiles

Le spécialiste en sécurité informatique CheckPoint a découvert un nouveau malware qui infecterait plus de 13.000 smartphones Android par jour par le biais de fausses applications. L’équipe de recherche de Check Point avait déjà rencontré le code de Gooligan dans l’application malveillante SnapPea l’année dernière. En août 2016, le logiciel malveillant est réapparu sous la forme d’une nouvelle variante et aurait depuis infecté plus d’un million de smartphones Android à travers le monde. Selon CheckPoint, 57% des appareils infectés seraient situés en Asie, et seulement 9% en Europe. Le danger ici vient du fait qu’une fois installé, le malware est capable de “rooter” la machine et de dérober les adresses email et les jetons d’authentification qu’elle stocke. Concrètement, plus d’un million de comptes Google auraient ainsi été compromis. Outre dérober les informations, les pirates profitent également du piratage pour générer des revenus frauduleux en installant des

"Le pouvoir de Google est inégalé dans l'Histoire"

Alors que Bruxelles sévit contre le moteur de recherche "ultra-dominant", le lobbyiste Jacques Lafitte souhaite qu'il change d'attitude.  Le Point.fr. La Commission s'apprête à notifier des griefs à Google. Pourquoi est-ce important ? Jacques Lafitte. Google est en position ultra-dominante sur le marché de la recherche généraliste sur Internet depuis déjà dix ans. Petit à petit, Google a dominé certaines recherches spécialisées comme les recherches géographiques. Google possède aussi YouTube, dont le pouvoir est gigantesque. Demain, il sera présent dans des domaines encore plus sensibles comme les finances personnelles et la santé. Et Google abuse de sa position dominante d'une foule de façons, parfois subtiles, parfois violentes, et au total diaboliquement efficaces. Certains érudits sont tentés de comparer Google au Big Brother de George Orwell ; moi, je constate surtout le carnage au quotidien, avec les sociétés novatrices comme 1plusV &