Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

L'Iran aurait volé des certificats SSL

par - source: Tom's Hardware FR

Des pirates probablement iraniens se sont attaqués la semaine dernière au moyen le plus courant de sécurisation des communications sur internet : les certificats SSL.

L'attaque a été rendue publique par Comodo l'une des sociétés émettant des certificats SSL. Certains observateurs avaient détecté une anomalie avant. Selon Comodo, des pirates ont ciblé les serveurs d'un de ses clients et sont parvenus à utiliser ses identifiants pour demander à Comodo la création de nouveaux certificats. 9 certificats ont été créés pour des domaines majeurs : www.google.com, mail.google.com, login.yahoo.com, addons.mozilla.org, login.live.com.

Un seul de ces certificats aurait été utilisé. Ils ont tous été révoqués depuis. Google, Microsoft, Mozilla ont tous ajoutés ces certificats à une liste noire dans leurs navigateurs respectifs. Comodo estime donc que le risque pour les utilisateurs d'utilisation frauduleuse de ces certificats est minime. Cependant des observateurs notent que les navigateurs tolèrent tout à fait - ou n'avertissent pas suffisament l'utilisateur - de la révocation d'un certificat. La portée de cette attaque est donc difficile à estimer.

Comodo a tracé les adresses IP ayant mené l'attaque jusqu'en Iran. C'est aussi sur un site iranien que l'un des certificats volés a été testé. Ceci, ajouté à la précision et à la rapidité de l'attaque, fait dire à Comodo que c'est probablement l'état iranien qui en fut la source.

Partager:
7
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
turlupin en ptard 25/03/2011 11:47
Masquer
-1+

Premier acte de la future guerre ? Une bonne raison pour les USA d'atomiser du barbu ?
Les domaines concernés sont tout sauf anodins.
M'enfin, quel boxon que ce cybermonde !

Kenelm 25/03/2011 12:08
Masquer
-1+

Citation :Comodo à tracer a tracé


[:maitre capello]

matthieu lamelot 25/03/2011 12:11
Masquer
-0+

Nan mais il y avait "a réussi" avant, spourça. C'est mon BlackBerry qui a fait la faute...

turlupin en ptard 25/03/2011 12:13
Masquer
-1+

Ralalalalalala ! Saletés de machines qui font rien que des conneries ! :D

FireBird 25/03/2011 13:16
Masquer
-1+

turlupin en ptard :
Premier acte de la future guerre ? Une bonne raison pour les USA d'atomiser du barbu ?Les domaines concernés sont tout sauf anodins.M'enfin, quel boxon que ce cybermonde !


C'est peut être une vengeance pour la cyber-attaque de leur tout nouveau site nucléaire.

boub popsyteam 25/03/2011 14:26
Masquer
-1+

J'y verrais plutot une tentative pour acceder aux mails des opposants par phishing ou par dns poisoning de par les providers iraniens ...

delphi_jb 25/03/2011 15:35
Masquer
-1+

j'y vois la providence de quelques hackers frustré de l'étiquette cantonné "sous développé" de leur pays et qui prouvent que même la, faut pas jouer trop pousser la barbe dans les orties ^^

Publicité

Les offres du moment

Newsletters


OK