KultureGeek Internet Poodle : une faille de sécurité rend un navigateur Internet vulnérable

Poodle : une faille de sécurité rend un navigateur Internet vulnérable

15 Oct. 2014 • 8:15
0

Internet est truffé d’informations, de données et plus encore. Il est nécessaire de les protéger au maximum avec toujours plus de sécurité. Tout n’est pas parfait et il existe parfois des failles qui permettent à des pirates de voler du contenu personnel ou encore de prendre le contrôle d’une machine. Une nouvelle a été découverte par trois ingénieurs de Google, elle se nomme « Poodle ».

Pirate Hack
La faille Poodle est reliée au protocole SSL 3.0 lancé il y a plus de 15 ans maintenant. Il permettait à l’époque de sécuriser certaines connexions Internet. Il a depuis connu des remplaçants qui sont mieux sécurisés et utilisés par la plupart des sites Internet. Néanmoins, SSL 3.0 n’est pas mort, certains sites l’utilisent en tant que roue de secours, et c’est bien ça le problème. Pourquoi SSL 3.0 est toujours en circulation ? Parce que certains anciens navigateurs, comme Internet Explorer 6, ne gèrent pas TLS 1.0, 1.1 ou 1.2 qui lui ont succédé. Du coup, pour toucher le maximum d’utilisateurs, certains sites le conservent.

Avec Poodle, un pirate peut accéder à plusieurs informations d’un utilisateur, bien que la connexion soit sécurisée. Les ingénieurs de Google recommandent aux différents acteurs d’abandonner le support de SSL 3.0. Mozilla, qui propose le navigateur Firefox, a annoncé sur son blog lié à la sécurité que la version 34, prévue le mois prochain, désactivera SSL 3.0. Du côté de Chrome, Google a déjà implanté un système pour empêcher l’utilisation en février dernier.

Cette faille n’est pas si problématique pour l’utilisateur à l’arrivée car la plupart sont équipés des derniers navigateurs en date, avec les dernières mises à jour de sécurité. De plus, la majorité des sites Internet utilise le TLS 1.2, le dernier protocole en date. Mais comme dit au préalable, certains utilisateurs sont concernés (principalement ceux avec de vieux navigateurs). Néanmoins, cette faille reste importante, bien qu’elle sera peu utilisée par les pirates vu le nombre d’utilisateurs pouvant potentiellement être piratés.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Orange Logo Boutique

Au vu de l’avancée de l’IA, Orange propose une consolidation des opérateurs en Europe

24 Mai. 2024 • 20:45
2 Mobiles / Tablettes

Faut-il fusionner des opérateurs en Europe ? Pour Christel Heydemann, la patronne d’Orange, la réponse est oui. Elle fait un lien avec...

Intelligence Artificielle Cerveau Puce

ChatGPT : en programmation, l’IA aurait tout faux une fois sur deux

24 Mai. 2024 • 20:08
1 Logiciels

Il est sans doute bon de rappeler que les IA ne sont toujours pas infaillibles. Loin s’en faut même si l’on en croit une étude de...

SFR RED Promo Forfait 5G Mai 2024

🔥 SFR RED propose des forfaits 5G 130 Go à 9,99€ et 4G 30 Go à 5,99€

24 Mai. 2024 • 19:49
0 Promos

SFR RED a décidé de proposer des promotions intéressantes pour ses forfaits mobiles, au point de proposer la 5G à moins de 10...

Recherche Google Logo

« Des exemples isolés » : Google défend son IA qui raconte n’importe quoi

24 Mai. 2024 • 19:19
0 Internet

AI Overview, la nouvelle fonction de synthèse avec de l’IA du moteur de recherche de Google, raconte un peu n’importe quoi aux...

Orange Logo

Orange : les mails pour les clients sont de retour après une panne

24 Mai. 2024 • 18:26
0 Internet

Orange annonce avoir réparé une panne qui a touché son service d’e-mails. Plusieurs clients de l’opérateur ont...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site