Annonce ToutSurTout

Bienvenue sur toutsurtout.biz

Déjà 15 ans !

Radio TST

Si vous souhaitez participer vous aussi aux discussions sur le forum, il faut vous inscrire ou vous identifier.

Le Thème TST Automne est maintenant en place.

Les inscriptions sont actuellement OUVERTES.

Message 1 Discussion postée le 21-09-2011 à 13:16:04

Loic
Avatar de Loic


Titre: Administrateur d'élite
Avancement: Niveau 5
Lieu: Avec Solenne
Date d'inscription: 26-09-2009
Messages: 107 630
Site web

« https »: les paiements sécurisés menacés par une faille

https://www.world-lolo.com/images/uploads/image.num1316086379.of.world-lolo.com.jpg



Le protocole de sécurité SSL/TLS 1.0, utilisé par de nombreux sites dits « sécurisés », fait l'objet d'une faille de sécurité permettant à une personne d'obtenir les informations confidentielles des visiteurs à leur insu.

Juliano Rizzo et Thai Duong, deux chercheurs en sécurité, vont présenter cette semaine un outil qu'ils annoncent capable d'exploiter une faille dans ce protocole afin de voler des informations. Nommé Beast, l'outil en question est capable de détourner une session sécurisée ("https") sur un site, et ainsi le visiter à la place de la victime à son insu. Lors de sa découverte, cette faille était jugée inexploitable. Cet outil vise donc à montrer le danger qu'elle représente.

Les deux chercheurs indiquent toutefois que l'attaque reste relativement complexe et nécessite au moins un accès au réseau local de la victime pour pouvoir exploiter la faille. Ils annoncent avoir déjà contacté les différents éditeurs de navigateurs Web afin de travailler à une solution.


http://www.toutsurtout.biz/img/UserBarTST.gif
http://www.toutsurtout.biz/img/Sign-Loic.gif
Loic DL un jour, Loic DL toujours ...