La porte dérobée que la NSA avait créée dans les années 90 affecte aussi les connexions SSL/TLS sous Internet Explorer. Les navigateurs BlackBerry Browser et Opera sont également vulnérables.
La faille Freak, qui permet
d’abaisser le niveau de sécurité des connexions SSL/TLS, se révèle
beaucoup plus grave que prévu. Au début, seuls les utilisateurs de
Safari et Android Browser étaient vulnérables. Or, il s’avère
qu’Internet Explorer l’est également, ce qui augmente considérablement
le nombre de personnes impactées.
Dans une note technique,
Microsoft explique que la faille se trouve dans la librairie Secure
Channel, qui réalise les connexions SSL/TLS dans Internet Explorer.
Toutes les versions de Windows sont concernées, de Vista SP2 à 8.1, en
passant par Windows 7, RT, RT 8.1 et même Server 2008/2012. D’après nos
tests, les smartphones Windows Phone sont également touchés. Un
correctif est en préparation.
Même combat chez les éditeurs Opera
et BlackBerry, dont les navigateurs se sont révélés vulnérables. Des
correctifs sont en préparation. En attendant, il est conseillé
d'utiliser si possible Firefox ou Chrome 41.
Voici donc un rappel de tous les navigateurs touchés par Freak :
- Chrome : seules les versions antérieures à 41 sont vulnérables
- Internet Explorer : un patch est en préparation
- Safari : un patch est en préparation
- Android Browser : situation plus complexe, il faut switcher vers Chrome 41
- BlackBerry Browser : un patch est en préparation
- Opera : un patch est en préparation
- Chrome : seules les versions antérieures à 41 sont vulnérables
- Internet Explorer : un patch est en préparation
- Safari : un patch est en préparation
- Android Browser : situation plus complexe, il faut switcher vers Chrome 41
- BlackBerry Browser : un patch est en préparation
- Opera : un patch est en préparation
Pour tester votre navigateur, allez sur le site freakattack.com.
source : http://www.01net.com/editorial/648005/une-porte-derobee-de-la-nsa-met-en-danger-les-utilisateurs-de-safari-et-android/
Commentaires
Enregistrer un commentaire