Heartbleed: des sites Afin de qui c’est conseille de changer son mot de passe

Heartbleed: des sites Afin de qui c’est conseille de changer son mot de passe

Faille OpenSsL

Le changement de le mot de passe reste conseille Afin de l’integralite des sites ayant annonce avoir fait une mise a jour de securite, apres la decouverte du bug qui affecte le protocole OpenSSL

1 semaine apres la revelation d’une faille de securite i  l’interieur du protocole OpenSSL, baptisee « Heartbleed », une telle derniere reste decrite avec certains comme « le pire cauchemar » qui puisse arriver au sujet de la securite des echanges sur Internet.

Le logiciel libre OpenSSL reste assis sur les serveurs de tres nombreux sites Afin de etablir des connexions chiffrees et securisees entre ce dernier et ses utilisateurs. De tres nombreux sites Internet utilisent OpenSSL, reperable, comme, lorsqu’un verrou s’affiche au moment d’un paiement web, ou Quand l’URL d’un site commence par « https » (le « s » signifiant SSL).

Le bug Heartbleed (dont l’origine se voit https://besthookupwebsites.org/fr/tinder-review/ etre premonitoire de programmation d’un developpeur allemand) permet, en theorie, a des pirates informatiques de pouvoir recuperer un large panel d’informations i  propos des utilisateurs des sites utilisant votre protocole de securite (leurs identifiants et mots de marche, leurs codes de cartes bancaires, etc.).

L’ampleur des degats causes n’est pas connue, personne n’ayant reussi a dire concernant le moment si des pirates ont decouvert ce bug avant le identification par des ingenieurs et l’alerte mondiale lancee lundi 7 avril. Cette derniere precise que le bug reste present dans toutes les versions des logiciels OpenSSL sorties depuis mars 2012. Et que son exploitation via des individus mal intentionnees ne laisse aucune trace.

De nombreux sites concernes par le souci ont, depuis l’annonce, dit avoir effectue la mise a jour important Afin de combler la faille de securite. Ca signifie que les utilisateurs des sites, dont les donnees ont pu etre avant ce qui accessibles a toutes les pirates en raison de Heartbleed, peuvent desormais changer leurs identifiants et leurs mots de passe. Ca afin d’etre sur que personne ne puisse se servir des precisions qui auraient pu etre obtenues en exploitant le bug, entre mars 2012 et le 7 avril.

« Si des personnes se paraissent identifiees sur un de ces services pendant un moment ou il etait vulnerable, Il existe un risque afin que le commentaire de marche ait ete recolte. C’est une bonne idee de remplacer ses mots de marche via l’ensemble des portails ayant fait la mise a jour d’OpenSSL », assure un expert en securite de plomberie a Notre BBC.

Parmi les sites ci-dessous, diverses ont d’ailleurs explicitement reclame a leurs utilisateurs de mettre a jour leurs precisions d’identification. D’autres ont juste devoile avoir comble la faille de securite, sans preciser s’il fallait ou non remplacer ses identifiants.

Puisque, de l’aveu meme des ingenieurs de Google ayant trouve Heartbleed, « l’exploitation de ce bug [par des pirates] ne laisse aucune trace anormale » et reste indetectable, nous vous conseillons de creer 1 nouveau commentaire de marche (qui ne soit gui?re « motdepasse » ou « 123456 ») pour la totalite des sites ayant annonce avoir fera une mise a jour d’OpenSSL.

Facebook

Selon la declaration du reseau social a Mashable : « Nous avons protege notre protocole OpenSSL avant que le souci ne soit rendu public [grace a des renseignements partagees directement par des ingenieurs de Google travaillant sur OpenSSL]. Nous n’avons pas detecte d’activites suspectes sur des comptes Facebook liees a ce bug. Neanmoins, nous encourageons des utilisateurs de beneficier de ce moment Afin de mettre en place un nouveau mot de passe unique pour Facebook. »

Google

Et plus precisement ses applications Gmail, YouTube, Wallet, Play. « Nous avons evalue la vulnerabilite d’OpenSSL et avons decide d’appliquer un patch de securite a toutes les services-cles de Google, tel la requi?te, Gmail, YouTube, Wallet, Play, Apps, et App Engine », declarent des equipes de securite de Google via un blog.

Yahoo!

dont les services Yahoo Mail, Flickr et Tumblr paraissent concernes, dit que « nos corrections appropriees ont ete apportees a bien le portail ». Mes equipes de Tumblr poussent leurs utilisateurs a changer l’ensemble de leurs mots de passe sur tous les sites Internet.