GNT sans publicité, site mobile, fonctionnalitées exclusives...

Alerte Google : certificat SSL frauduleux

Le par Jérôme G.

Pendant plus d'un mois et demi un certificat SSL frauduleux a été dans la nature. Il a été utilisé pour des tentatives d'attaque contre des utilisateurs Google, les principales cibles étant situées en Iran.

cadenasGoogle tire la sonnette d'alarme. Le géant du Web rapporte que des tentatives d'attaque de type man-in-the-middle ont eu lieu à l'encontre de certains de ses services utilisant SSL. Ces attaques ont surtout ciblé des utilisateurs en Iran, ce qui laisse en suspens la question d'une implication du gouvernement iranien.

En l'occurrence, c'est un certificat SSL frauduleux qui a été utilisé pour les attaques. Rappelons qu'un certificat SSL permet de prouver qu'un site est légitime. Un certificat frauduleux peut aiguiller un utilisateur vers un faux site Web afin de récupérer par exemple des identifiants.

Ce certificat SSL frauduleux a été émis par l'autorité de certification DigiNotar le 10 juillet dernier, et a été révoqué hier. Pendant plus d'un mois et demi, ce certificat a ainsi été valide pour les domaines *.google.com.

La firme de Mountain View indique que DigiNotar ne devrait pas délivrer de certificats pour Google. Il n'est pas encore très clair comment DigiNotar a été berné dans cette affaire qui n'est pas loin de rappeler celle de Comodo ( voir notre actualité ).

Avec la révocation du certificat SSL frauduleux, la plupart des utilisateurs sont désormais hors de danger. Néanmoins, quelques zones d'ombre demeurent et par mesure de précaution supplémentaire, Mozilla prévient d'une mise à jour imminente de Firefox ( ainsi que Thunderbird et SeaMonkey ).

Google écrit que Google Chrome a été capable de détecter le certificat frauduleux et que ses utilisateurs ont été protégés des attaques éventuelles.

Complément d'information
  • L'autorité de certification néerlandaise DigiNotar a été placée en procédure de banqueroute par sa maison mère. Une faillite qui fait suite à l'affaire des certificats SSL frauduleux.
Soyez le premier à commenter cette actualité :
Poster un commentaire

Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos commentaires
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: