mardi 22 janvier 2019    || Inscription
BanniereNews
 
 

Vasco, autorité de certification néerlandaise, a expliqué que suite à une intrusion survenue le 19 juillet, un certificat SSL frauduleux a été créé par l'une de ses filiales pour Google.com.

La brèche dans le protocole du certificat exposerait les utilisateurs de Gmail à des attaques de type "man-in-the-middle" (lorsque le trafic est rerouté via un autre domaine sans que l'utilisateur final ne s'en rende compte puisque son navigateur estime que le site a un certificat SSL valide).

Selon Google cependant, seulement les utilisateurs iraniens de sa messagerie seraient concernés par le problème. C'est Diginotar, la filiale de Vasco, qui a identifié le problème après avoir détecté une intrusion dans son infrastructure Certificate Authority. Ce qui a résulté en la création de nombreux certificats compromis (près de 250, selon certaines rumeurs) ciblant plusieurs domaines, dont Google.com.

Depuis, les faux certificats auraient été annulés, et Google a prévenu ses utilisateurs.

D'après plusieurs experts en sécurité informatique, l'attaque aurait pu avoir pour but de surveiller les communications des internautes Iraniens et pourrait provenir du gouvernement du pays, ou d'agences externes.

Chez F-Secure, on explique : "Un certificat permet d'intercepter, mais pourquoi quelqu'un chercherait à intercepter des informations de Google ? Hé bien, c'est que ce n'est pas vraiment à propos du moteur de recherche, mais plutôt des serveurs de Gmail (mail.google.com) et de Google Docs (docs.google.com), et peut être aussi Google+ (plus.google.com). Des attaques similaires ont déjà été observées en mai. Il semble que le gouvernement iranien utilise ces techniques pour contrôler ses opposants locaux".

Google, avec Chrome, et Mozilla, avec Firefox, ont révoqué la totalité des certificats frauduleux émis par Diginotar.




Noter cet article (de 1 = Nul à 5 = Excellent) Valider

Dossier

Droit d’accès et comptes à privilèges

Jacques Cheminat 0 83122
Equifax, Deloitte, Uber, les récentes violations de données ont souvent des techniques de piratages différentes, mais un élément commun, obtenir l’accès à des applications critiques comme les bases de données, les bases clients, les informations bancaires. En général ces programmes sont soumis à habilitation et rattachés à des comptes à privilèges. leur protection est donc une nécessité dans un monde de plus en plus ouvert et insécurisé. Dossier publié avec le concours de Kleverware.
RSS



Événements SSI

FIC

Le 11ème Forum International de la Cybersécurité occupe les 22 et 23 janvier 2019 le Grand Palais de Lille. Organisé par la Région Hauts-de-France et Euratechnologies, la Gendarmerie Nationale et CEIS.

RENCONTRES AMRAE

Les 27èmes Rencontres de l'AMRAE (Association française des professionnels de la gestion des risques et des assurances) , le congrès annuel de référence des métiers du risque et des assurances, ont lieu du 6 au 8 février 2019 à Deauville (Centre International) sur le thème : "Le risque au coeur de la transformation". Organisées par l'AMRAE.

ACCESSECURITY

AccesSecurity, salon euro-méditerranéen de la sécurité globale, se tient à Marseille (Chanot) les 6 et 7 mars 2019. Organisé par Safim.

IT & IT SECURITY MEETINGS

IT & IT Security Meetings, «salon des réseaux, du cloud, de la mobilité et de la sécurité informatique», se tient à Cannes, Palais des Festivals et des Congrès du 19 au 21 mars 2019. Organisé par Weyou Group.

RSS