FREAK, une nouvelle faille de cryptage expose les données de millions d’utilisateurs

FREAK, une nouvelle faille de cryptage expose les données de millions d’utilisateurs© Grigori Sysoïev Source: RIA NOVOSTI
Smartphones
Suivez RT en français surTelegram

Les entreprises technologiques se dépêchent à réparer la faille de sécurité catastrophique baptisée Freak, provenant des faibles standards mis en œuvre dans les années 1980 pour permettre à la NSA d’espionner les communications.

Les experts en sécurité informatique ont découvert une faille importante qui a permis aux hackers de décrypter les données protégées par le protocole HTTPS qu’ont échangé des millions de sites web dans le monde entier et les utilisateurs d’appareils vulnérables, utilisant les systèmes d’exploitations Androïd et iOS.

Apple a déjà annoncé qu’il allait sortir un patch pour ses systèmes iOS et OS X la semaine prochaine, alors que Google a déclaré avoir déjà transmis son correctif à ses partenaires fabricants de hardware. Les systèmes Windows et Linux n’ont apparemment pas été touché par le bug.

Les chercheurs ont découvert que quelque 36% des sites web qui utilisent les protocoles SSL ou TLS, y compris des sites gouvernementaux, sont vulnérables. Les hackers peuvent les forcer à établir une connexion en utilisant des clés de cryptage faibles, également connu sous le nom de clés RSA 512-bit qui ont été approuvés par le gouvernement américain pour l’exportation il y a une trentaine d’années.

«Les clés RSA destinées à l’exportation illustrent les efforts déployés dans les années 1980 pour affaiblir la cryptographie et faciliter la surveillance des agences de renseignement. Cela n’a pas été bien fait ; tellement mal fait que même si ces politiques ont été abandonnés, elles continuent à nous faire souffrir aujourd’hui», a expliqué sur son blog Matthew Green, un spécialiste du cryptage de l’Université Johns-Hopkins, en décortiquant la menace.

Baptisée «FREAK», pour «Factoring Attack on RSA-EXPORT Keys», cette méthode permet à un hacker de décrypter la clé privée du site web, ouvrant la porte à tous les abus.

FREAK est un des points faibles du protocole SSL dévoilés mardi par une équipe de chercheurs qui comprend les experts de l’INRIA Paris-Rocquencourt et de Microsoft. Des experts de sécurité ont dressé la liste des sites vulnérables, parmi lesquels on trouve AmericanExpress.com, NSA.gov ou FBI.gov.

Raconter l'actualité

Suivez RT en français surTelegram

En cliquant sur "Tout Accepter" vous consentez au traitement par ANO « TV-Novosti » de certaines données personnelles stockées sur votre terminal (telles que les adresses IP, les données de navigation, les données d'utilisation ou de géolocalisation ou bien encore les interactions avec les réseaux sociaux ainsi que les données nécessaires pour pouvoir utiliser les espaces commentaires de notre service). En cliquant sur "Tout Refuser", seuls les cookies/traceurs techniques (strictement limités au fonctionnement du site ou à la mesure d’audiences) seront déposés et lus sur votre terminal. "Tout Refuser" ne vous permet pas d’activer l’option commentaires de nos services. Pour activer l’option vous permettant de laisser des commentaires sur notre service, veuillez accepter le dépôt des cookies/traceurs « réseaux sociaux », soit en cliquant sur « Tout accepter », soit via la rubrique «Paramétrer vos choix». Le bandeau de couleur indique si le dépôt de cookies et la création de profils sont autorisés (vert) ou refusés (rouge). Vous pouvez modifier vos choix via la rubrique «Paramétrer vos choix». Réseaux sociaux Désactiver cette option empêchera les réseaux sociaux de suivre votre navigation sur notre site et ne permettra pas de laisser des commentaires.

OK

RT en français utilise des cookies pour exploiter et améliorer ses services.

Vous pouvez exprimer vos choix en cliquant sur «Tout accepter», «Tout refuser» , et/ou les modifier à tout moment via la rubrique «Paramétrer vos choix».

Pour en savoir plus sur vos droits et nos pratiques en matière de cookies, consultez notre «Politique de Confidentialité»

Tout AccepterTout refuserParamétrer vos choix