SSL cassé, le Web sécurisé montre ses limites 

Le 31 décembre 2008 (12:18) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Réseaux et Télécoms - Sécurité Tags : faille - ssl

En septembre dernier, nos confrères de CNIS se faisaient l’écho, dans nos colonnes, d’une vague d’articles traitant des limites de HTTPS, la version sécurisée du protocole HTTP par SSL. Ces limites pourraient être plus proches qu’on ne le pensait alors. De fait, une équipe internationale de chercheurs en sécurité informatique est parvenue, à l’aide d’un cluster de 200 consoles de jeu vidéo PlayStation 3, à exploiter un bug de l’algorithme MD5 utilisé pour la création de certains certificats SSL, jusqu’à pirater le site RapidSSL de Verisign et créer de faux certificats.

Et de montrer qu’il est ainsi possible de créer de faux certificats SSL, en usurpant l’identité d’une autorité de certification. De quoi alimenter un peu plus le moulin des « phishers » de tous poils. Enfin presque. Car les faiblesses de MD5 sont connues et son remplacement par SHA-1 est déjà largement entamé. Dans un entretien accordé au Washington Post, Tim Callan, vice-président de Verisign, explique d’ailleurs que RapidSSL aura complètement abandonné MD5 en janvier 2009.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 1427 lectures commentaire 1 commentaire(s) recommandation notez cet article
3

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 3
Par gapla
 Le 14/01/2009 à 16:06
Apres avoir lu le protocole SSL et ses faiblesses, j'aimerais vous demander s'il n'y a pas un moyen de rendre SSL plus résistant aux attaques.
j'aimerais vous demander si vous pouvez me procurer des notes détaillées sur la cryptographie et la sécurité de l'informatique.
je vous remercie
Noter ce commentaire
Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here