Pas de «backdoor» dans le code cryptographique d’OpenBSD  

Le 28 décembre 2010 (12:16) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Réseaux et Télécoms - Sécurité - Protection du réseau - Menaces informatiques Tags : cryptage - chiffrement - fbi - backdoor - vpn - OpenBSD

Du moins pour le moment. Mi-décembre, un courrier de l’ancien CTO de NetSec à Theo de Raadt, fondateur d’OpenBSD et OpenSSH, faisait l’effet d’une petite bombe : selon celui-ci, le FBI aurait requis les services de sa société vers la fin des 90 pour insérer des portes dérobées et des mécanismes d’interception de clé dans le framework cryptographique et dans certains éléments de la pile réseau d’OpenBSD. Un code largement repris par d’autres projets libres et inséré dans moulte appliances de firewall et de sécurité. Un processus d’inspection du code a alors été lancé.

De quoi permettre à Theo de Raadt d’apporter un premier début de réponse. Une dizaine de personnes aurait commencer à étudier le code incriminé avec, pour premier résultat, la découverte de deux bugs dans la pile logicielle de cryptographie. Des bugs qui, selon Theo de Raadt, ne sont «qu’accidentels.» En l’état, il estime que «NetSec a probablement été sollicité pour écrire des portes dérobées» mais, pour autant, «si celles-ci ont été écrites, je ne crois pas qu’elles aient été» implémentées. 

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 667 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here