Blog
« https »: les paiements sécurisés menacés par une faille
| Article 621 - Posté le 21-09-2011 à 13:16 |
Le protocole de sécurité SSL/TLS 1.0, utilisé par de nombreux sites dits « sécurisés », fait l’objet d’une faille de sécurité permettant à une personne d’obtenir les informations confidentielles des visiteurs à leur insu.
Juliano Rizzo et Thai Duong, deux chercheurs en sécurité, vont présenter cette semaine un outil qu’ils annoncent capable d’exploiter une faille dans ce protocole afin de voler des informations. Nommé Beast, l’outil en question est capable de détourner une session sécurisée ("https") sur un site, et ainsi le visiter à la place de la victime à son insu. Lors de sa découverte, cette faille était jugée inexploitable. Cet outil vise donc à montrer le danger qu’elle représente.
Les deux chercheurs indiquent toutefois que l’attaque reste relativement complexe et nécessite au moins un accès au réseau local de la victime pour pouvoir exploiter la faille. Ils annoncent avoir déjà contacté les différents éditeurs de navigateurs Web afin de travailler à une solution.
Filtres :
Utilitaires Loic DL
- Accentuer des Majuscules
- Calcul de Pourcentage
- Calculatrice
- Caractères Spéciaux
- CMS Graphistes
- Code Couleur
- Convertisseur de Date
- Convertisseur de Timestamp
- Convertisseur d'image WebP
- Les 141 Couleurs Par Leur Nom
- Générateur de Mot de Passe
- Géolocalisation IP
- Horloge Fullscreen
- Htaccess Password Generator
- Réducteur de Liens Dailymotion
- Réducteur de Liens YouTube
- SpeedTest
- Testeur de Code Couleur
- Tirage au Sort
Multimédias
Partenaires
- Tout Sur Tout
Forum de discussions générales - World-Lolo Images
Serveur d'upload/copy d'images
Ressources
Statistiques
- Articles Blog : 1 710
- Images Galerie : 38
- Vidéos : 4 098
- Wallpapers : 8 370



