Catégories: Actualité

La faille de sécurité Freak sera corrigée rapidement par Apple et Google

Les cryptographes et chercheurs en sécurité ont découvert qu’une faille de sécurité datant des années 90 est encore disponible sur OS X ,iOS et Android. Les utilisateurs risquent une attaque lors de la visite de grands sites tels American Express, Airtel, Bloomberg, Business Insider, Groupon et bien d’autres encore.

La faille FREAK permet à un attaquant de forcer un site Web pour utiliser le cryptage de qualité inférieure pour les connexions HTTPS. Une fois l’exploit en place, les attaquants seraient en mesure de pirater le site Web et de voler des données personnelles de ceux qui visitent le site !

La faille Freak utile à la NSA

La faiblesse existe à cause d’une politique du gouvernement américain datant des années 1990, rapporte le Washington Post. C’est l’agence américaine du renseignement NSA qui l’utilisait pour espionner les communications étrangères, depuis cette restriction a été levée mais la faille est restée.

Qui est concerné par la faille Freak ?

Tous les navigateurs avec une version de OpenSSL non corrigée qui comprend le navigateur Safari sur Mac OS X , iOS et le navigateur par défaut sur Android.

Que faire pour se protéger de Freak ?

Le porte-parole d’Apple, Ryan James, est conscient du problème et a annoncé qu’un correctif sera disponible la semaine prochaine

On ne sait pas qui a exploité cette faiblesse, le risque est probablement faible mais vérifiez au moins les sites Web que vous utilisez pour vos transactions financières ou autres activités sensibles.

Google a déjà proposé un correctif pour Android mais ce sont aux partenaires de la déployer !

Partager
Thématiques: AppleGooglemacOSsafari

Les articles récents

Test de l’outil de diagnostic OBD2 XTool Anyscan A30M

Après avoir testé le système de diagnostic XTool D8S qui est imposant et robuste, place…

25 mai 2026

Pourquoi les sous-volumes Btrfs sont-ils meilleurs que les partitions Linux traditionnelles ?

Que sont les sous-volumes Btrfs sous Linux ? Découvrez comment ils fonctionnent et pourquoi ils…

25 mai 2026

AltStore Classic permet d’installer des applications sur iPhone sans ordinateur

Oui, vous avez bien entendu la nouvelle version d'AltStore Classic (en version bêta 2.3b1 pour…

24 mai 2026

Saracroche : l’application française gratuite pour bloquer tous les appels frauduleux

Les appels commerciaux non sollicités et les appels indésirables sont une nuisance quotidienne pour des…

19 mai 2026

Comment effacer un disque en toute sécurité sous macOS Tahoe et Sequoia

Effacer un disque en toute sécurité sous macOS Tahoe et Sequoia lorsque l'Utilitaire de disque…

13 mai 2026

Numérisez vos cartes de fidélité avec WalletWallet, simple et gratuit

Si vous préférez garder vos poches vides et vous débarrasser des cartes de fidélité physiques…

7 mai 2026

Ce site web utilise des cookies.