Aller sur la page d'accueil Aller sur la page de recherche Aller sur la page contact Aller sur la page de connexion à son compte
Aller sur le compte Facebook Aller sur le compte Linkedin Aller sur le compte twitter Aller sur le compte Vimeo
S'abonner à la lettre du risque

Lettre du risque

Produits

{{{name}}}

Services

{{{name}}}

Fabricants

{{{name}}}

Experts

{{{name}}}

Fiches pratiques

- {{{name}}}

Actualités

- {{{name}}}

Normes

- {{{name}}}

Solutions

- {{{name}}}

Accueil > Actualités et normes > Plus de 500 certificats SSL dérobés à une autorité de certification

Croix pour fermer

Risques informatiques

Plus de 500 certificats SSL dérobés à une autorité de certification

Publié le

DigiNotar aurait-il minimisé les conséquences de l’attaque dont elle a été la cible en juillet ? Utilisateur des certificats de l’autorité, l’Etat néerlandais a déclaré qu’il ne pouvait plus garantir la sécurité de ses sites Internet. Les principaux navigateurs vont révoquer tous les certificats de DigiNotar.

Le bilan de l’intrusion informatique dans les systèmes de l’autorité de certification néerlandaise DigiNotar est manifestement plus négatif que les premières informations ne le laissaient présager.

Si l’alerte a d’abord porté sur un faux certificat SSL pour Google.com, Vasco, maison mère de DigiNotar, reconnaissait que d’autres certificats concernant d’autres domaines avaient également été générés frauduleusement.

DigiNotar incapable d'évaluer l'ampleur du piratage

Vasco ne chiffrait cependant pas l’ampleur du piratage de sa filiale. Selon un développeur de Mozilla, Gervase Markham, impliqué dans le développement de contre-mesures dans Firefox, ce sont désormais 531 certificats frauduleux qui ont été identifiés (bilan non définitif...).

Pire, plusieurs administrations sensibles, dont différents services secrets étrangers, sont directement concernées. Le ou les pirates auraient ainsi émis des certificats pour des domaines appartenant à la CIA, au MI6 ou encore au Mossad. Lire la suite de l'article...

Auteur : Christophe Auffray, ZDNet France

Sur le même sujet : Quatre nouvelles autorités de certification piratées ?

Réagissez en laissant votre commentaire !


Partagez sur les réseaux sociaux

Inforisque sur Facebook Inforisque sur Linkedin Inforisque sur Twitter Inforisque sur Vimeo

Les dernières actualités

Image Institutionnels

4
Octobre
2019

Institutionnels

Des pas significatifs à franchir pour réduire les impacts sanitaires des pesticides

Lire la suite
Image Institutionnels

4
Octobre
2019

Institutionnels

1er décembre 2019 : la procédure de reconnaissance des ATMP change !

Lire la suite
Image Risques pour l'Homme au travail

4
Octobre
2019

Risques pour l'Homme au travail

L’accueil sécurité en entreprise : 4 questions clés pour une intégration réussie !

Lire la suite

Les derniers produits