Les cryptographes et chercheurs en sécurité ont découvert qu’une faille de sécurité datant des années 90 est encore disponible sur OS X ,iOS et Android. Les utilisateurs risquent une attaque lors de la visite de grands sites tels American Express, Airtel, Bloomberg, Business Insider, Groupon et bien d’autres encore.
La faille FREAK permet à un attaquant de forcer un site Web pour utiliser le cryptage de qualité inférieure pour les connexions HTTPS. Une fois l’exploit en place, les attaquants seraient en mesure de pirater le site Web et de voler des données personnelles de ceux qui visitent le site !
La faiblesse existe à cause d’une politique du gouvernement américain datant des années 1990, rapporte le Washington Post. C’est l’agence américaine du renseignement NSA qui l’utilisait pour espionner les communications étrangères, depuis cette restriction a été levée mais la faille est restée.
Tous les navigateurs avec une version de OpenSSL non corrigée qui comprend le navigateur Safari sur Mac OS X , iOS et le navigateur par défaut sur Android.
Le porte-parole d’Apple, Ryan James, est conscient du problème et a annoncé qu’un correctif sera disponible la semaine prochaine
On ne sait pas qui a exploité cette faiblesse, le risque est probablement faible mais vérifiez au moins les sites Web que vous utilisez pour vos transactions financières ou autres activités sensibles.
Google a déjà proposé un correctif pour Android mais ce sont aux partenaires de la déployer !
Après avoir testé le système de diagnostic XTool D8S qui est imposant et robuste, place…
Que sont les sous-volumes Btrfs sous Linux ? Découvrez comment ils fonctionnent et pourquoi ils…
Oui, vous avez bien entendu la nouvelle version d'AltStore Classic (en version bêta 2.3b1 pour…
Les appels commerciaux non sollicités et les appels indésirables sont une nuisance quotidienne pour des…
Effacer un disque en toute sécurité sous macOS Tahoe et Sequoia lorsque l'Utilitaire de disque…
Si vous préférez garder vos poches vides et vous débarrasser des cartes de fidélité physiques…
Ce site web utilise des cookies.