KultureGeek Internet Heartbleed : la correction de la faille n’avance plus; 300 000 serveurs encore infectés

Heartbleed : la correction de la faille n’avance plus; 300 000 serveurs encore infectés

23 Juin. 2014 • 10:53
3

Heartbleed continue de fragiliser le web mondial plus de deux mois après sa découverte. C’est en substance ce que rapportent les experts en sécurité qui estiment que l’éradication programmée de la faille a subi un véritable coup d’arrêt passé un premier mois qui avait pourtant vu le nombre de serveurs infectés diminuer de moitié. Ainsi, de 600 000, le nombre de serveurs touchés par la faille Heartbleed est passé en 30 jours à peine à 318 239, une progression rapide qui laissait espérer un retour à la normale en moins d’un trimestre. Las, encore 30 jours plus tard, les serveurs touchés par Heartbleed sont encore au nombre de 309 197, ce qui laisse comprendre soit que les administrateurs réseaux de ces sites ne sont toujours  pas au courant, soit même qu’il n’y a pas véritablement d’administrateurs réseau pour tenir la barque.

Open-SSL-Heartbleed

Quelles qu’en soient les raisons, ce n’est pas une bonne nouvelle, surtout que plus de deux mois après l’information rendue publique, les hackers ont maintenant toutes les cartes en main pour sévir et profiter d’une faille dangereuse au point de menacer les informations bancaires des utilisateurs. Comme on peut s’en douter, les failles restantes polluent avant tout des sites de petites tailles, les gros acteurs du secteur ayant tous effectués la bascule et la mise à jour OpenSSl de leurs serveurs. Pour l’utilisateur, un moyen simple de se prémunir de tout comportement à risque reste de vérifier que le site sur lequel est effectué la navigation a bien subi le patch anti-Heartbleed; une opération d’autant plus facile à réaliser que de très nombreux sites indiquent fièrement dès la page d’accueil la présence du fameux patch.

Les sujets liés à ces tags pourraient vous interesser

3 commentaires pour cet article :

  • SansNom1
    Comment vérifier si ils ont mis le patch ?
  • SansNom1
    Comment vérifier si le patch est mît ?
  • Thierry
    Il y a aussi des applications simple mais puissants comme Lastpass qui vous rend étanche à heartbleed, vous protège contre les attaques par phishing et vous averti si un de vos mots de passe est touché par heartbleed.

Les derniers articles

Hack Lignes de Code

Microsoft annonce avoir saisi 240 sites liés à du phishing

22 Nov. 2024 • 14:10
0 Internet

Microsoft a annoncé avoir obtenu le blocage de 240 sites liés à un réseau de cybercriminels, après avoir lancé...

Facepalm

OpenAI efface des éléments de preuve dans sa bataille juridique contre le New York Times

22 Nov. 2024 • 12:45
1 Hors-Sujet

C’est la grosse boulette de la semaine : si l’on en croit un dépôt de la cour de justice, les ingénieurs d’OpenAI...

La Bagnole

La Bagnole électrique devrait séduire les utilisateurs sans permis

22 Nov. 2024 • 11:20
0 Matériel

La Bagnole (ça ne s’invente pas), un véhicule électrique conçu et fabriqué part une startup française,...

Photon

Voici à quoi « ressemble » un photon, et c’est une première

22 Nov. 2024 • 9:45
2 Science

Des chercheurs britanniques de l’université de Birmingham ont développé une nouvelle théorie décrivant les...

black friday week

[Màj – #BlackFridayWeek] 1er jour d’une grosse semaine de promos High-tech

21 Nov. 2024 • 22:00
0 Actu OS

C’est la semaine du Black Friday,l’avant dernière semaine du mois de novembre, qui est une période de grosses promotions pour...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site