SUPPORT

Un problème de certificat ? Besoin d'être dépanné rapidement ? Nos ingénieurs répondent à vos questions.

0 897 690 444 Service 0,80 €/min +prix appel
Menu
picture of tbs certificates
picture of tbs certificates
Les produits
Notre gamme
Partenaires
Support
Numéro vert
Focus


20150303 - Attaque Freak

Une nouvelle faille de sécurité liée au protocole SSL/TLS a été découverte le 3 mars 2015. Cette dernière, appelée Freak, permet à un attaquant d'intercepter des connexions HTTPS entre un client vulnérable et un serveur puis de les forcer à utiliser un niveau de chiffrement allégé que l'attaquant peut facilement casser afin de récupérer des informations sensibles.

Il existe 2 familles de risque :

Côté serveur

  • ne pas autoriser de cipher faible (export)
    «Servers that accept RSA_EXPORT cipher suites put their users at risk»
  • les ciphers conseillés par TBS sur les apache et produit unix sont sûr
  • concernant les serveurs de type Microsoft, il est difficile voir impossible de changer cela
    voir https://technet.microsoft.com/en-us/library/security/3046015

Côté client

Liens externes