BlackHat : de nouveaux moyens pour contourner HTTPS 

Le 20 février 2009 (13:45) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Réseaux et Télécoms - Sécurité Tags : securite - web - ssl - http

Lors de la conférence BlackHat, qui s’est déroulée cette semaine outre-Atlantique, le hacker Moxie Marlinspike a présenté de nouvelles astuces pour contourner la protection HTTPS et obtenir des données personnelles par attaque de type « man-in-the-middle. » En 2002, Moxie Marlinspike s’était déjà illustré avec concevant l’outil sslsniff, un logiciel permettant « d’écouter » des communications en apparence protégées par SSL. Un outil notamment employé pour exploiter le bug de l’algorithme MD5 utilisé pour la création de certains certificats SSL.

Cette fois-ci, avec l’outil sslstrip, Moxie Marlinspike revisite le scénario de l’attaque par « man-in-the-middle » en supprimant le chiffrement côté client, mais en le maintenant côté serveur. Le tout avec force ruse et icônes de cadenas pour tromper la vigilance de l’internaute malheureux.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 876 lectures commentaire 0 commentaire(s) recommandation notez cet article
3

Réagissez à cet article

Votre Pseudo

Commentaire

Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here