Page 1 sur 1

[MAJ] !!IMPORTANT!! Heartbleed, faille OpenSSL et FreeBSD

Posté : 12 avr. 2014, 10:36
par Corax
Et voilà, après la faille Heartbleed OpenSSL, voici que FreeBSD semble avoir une faille similaire, là on ne parle plus de service touché mais surtout de logiciel sur du matériel public comme par exemple (citation de Numérama):
Mais beaucoup de systèmes et d'appareils utilisent FreeBSD, et nous ne savons pas encore lesquels exploitent le code vicié. Selon Wikipedia, le coeur de Mac OS X repose en bonne partie sur FreeBSD, notamment pour la pile réseau. De même, les systèmes d'exploitation des consoles Playstation 3 et Playstation 4 de Sony utilisent FreeBSD, tout comme les routeurs Junos de Juniper, le firewall IPSO de Nokia, les appareils de gestion réseau de Sandvine, les téléviseurs de Panasonic, le NetScaler de Citrix, et bien d'autres outils et appareils réseaux de Blue Coat, Checkpoint, Sophos, McAfee...
Pour le moment, on a pas encore trop d'infos concernant ce problème, mais il faudra sans doute changé les mdps une fois la faille corrigée...

Message original:
Bonjour tout le monde,

Ceci est une annonce pour vous avertir d'un problème assez grave touchant quasiment l'ensemble d'internet: Heartbleed

En gros, pour des raisons de sécurité, les sites utilisent différents protocoles de protection qui va crypter les infos sensibles (login, mot de passe, carte bancaire, code de sécurité), l'un des plus utilisé est OpenSSL.

Malheureusement, il vient d'être révélé que ce protocole avait une faille qui datait depuis maintenant 2 ans et qui permettait à n'importe qui de venir lire les infos en clair.

La faille a été dévoilé publiquement lundi, certains sites prévenus avant ont corrigés avant l'annonce, mais d'autre seulement après.

Donc voici une liste des principaux services touchées et qui ont corrigé la faille:
Facebook
Instagram
Twitter
Tumblr
Google (tous les services sont concernés)
Yahoo
Minecraft
Steam
Netflix
Dropbox
Darty

Donc maintenant que faut-il faire? La réponse est simple, il faut changer TOUS vos mots de passe concernant les sites impactés, voir même pour des sites non concernés car pas mal de monde a pris l'habitude d'avoir un mdp unique pour l'ensemble des sites. Je vous recommanderais même de changer votre carte bleue si vous l'avez enregistré sur des sites compromis.

Il s'agit d'une mesure extrême mais nécessaire.

Re: !!IMPORTANT!! Heartbleed - Grosse faille OpenSSL

Posté : 12 avr. 2014, 12:45
par Trocse
J'ai trouvé ça pour tester les sites https:

http://filippo.io/Heartbleed/

Je suis pas sur de l'efficacité mais à tester...

Re: !!IMPORTANT!! Heartbleed - Grosse faille OpenSSL

Posté : 12 avr. 2014, 17:31
par Corax
Ce site avait son intéret au moment où la faille était active, vu que quasiment tout le monde l'a résolu, il ne sert à plus grand chose.

Re: !!IMPORTANT!! Heartbleed - Grosse faille OpenSSL

Posté : 23 avr. 2014, 16:09
par jimbalt
Petite précision avant de faire les changements de MDP vérifier que le site concerné a fait la Mise a jours , sinon sa sert a rien .

Re: [MAJ] !!IMPORTANT!! Heartbleed, faille OpenSSL et FreeBS

Posté : 01 mai 2014, 14:12
par Corax
Mise à jour!

Après OpenSSL, c'est maintenant FreeBSD qui est concerné par une faille critique, pas plus d'infos pour le moment.