Sécurité : des chercheurs mettent à jour une faille dans OpenSSH 

Le 19 mai 2009 (10:35) - par Cyrille Chausson

Imprimer Envoyer par e-mail

Rubriques : Sécurité - Protection du réseau - Technologie Tags : securite - web - attaque - chiffrement

Un groupe de chercheurs de l'université de Londres sont parvenus à mettre le doigt sur une faille dans OpenSSH, l'une des implémentations les plus populaires du protocole de chiffrement SSH (Secure Shell).

L'équipe, qui a rendu hier lundi 18 mai ses conclusions, explique que la faille ainsi découverte peut permettre à un pirate de lire des données censées être chiffrées par ce protocole. Les chercheurs encouragent l'ensemble des utilisateurs d'OpenSSH à s'assurer qu'ils possèdent la dernière version  (5.2), tout en confirmant que les autres implémentations SSH pourraient également être affectées. Selon eux, la version 5.2 offre davantage de résistance que les autres.

Si les chances de réussite d'un exploit sont faibles – les chercheurs parlent d'une chance sur 262 144 -, les multiples connexions simultanées qu'implique SSH dans le cas de VPN, par exemple, étendent considérablement la surface d'attaque d'un éventuel pirate.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 699 lectures commentaire 0 commentaire(s) recommandation notez cet article
3

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here