/image%2F0550998%2F20140412%2Fob_704dcd_heartbleed.jpg)
On a tous entendu parler de cette terrible faille, qui fonctionne depuis 2011, et qui rend vulnérables des sites de confiance_ceux qui avaient le petit cadenas_
Nom de code : Heartbleed...
Certains experts estiment qu'il s'agit du pire problème de sécurité informatique de la décennie. Une vulnérabilité détectée au sein d'un logiciel de cryptage utilisé par la moitié des sites mondiaux... En s'engouffrant dans cette brèche, n'importe quel pirate peut récupérer identifiants, mots de passe ou encore espionner des communications, le tout sans laisser de trace...Immédiatement, les plus gros sites ont pris des mesures... Google, Facebook, Amazon ou encore Wikipedia ne sont pas -ou plus- affectés. Sauf que cette faille existe depuis deux ans, et que nul ne sait quelle quantité de données ont été volées pendant cette période...
Pour vérifier si un site est vulnérable, utilisez cet outil:
Voyez les images en fin d'article avec la liste des sites français et leur situation.
Et voici la liste des principaux sites concernés pour lesquels vous devez modifier votre mot de passe.
A noter qu’ils ont déjà tous mis leur sécurité à jour :
Facebook
Instagram
LinkedIn
Pinterest
Twitter
Google
Yahoo
Gmail
Yahoo Mail
____
Created with Datawrapper
Source: Slate.fr, Mashable.com, Next Inpact Get the data
Voici la liste des sites vulnérables
Disclaimer: This scan was performed around April 8, 12:00 UTC. Websites listed
as vulnerable may no longer be vulnerable. This list serves as a snapshot of
vulnerable sites at the time of the scan.
Testing yahoo.com... vulnerable.
Testing imgur.com... vulnerable.
Testing stackoverflow.com... vulnerable.
Testing kickass.to... vulnerable.
Testing flickr.com... vulnerable.
Testing redtube.com... vulnerable.
Testing sogou.com... vulnerable.
Testing adf.ly... vulnerable.
Testing outbrain.com... vulnerable.
Testing archive.org... vulnerable.
Testing addthis.com... vulnerable.
Testing stackexchange.com... vulnerable.
Testing popads.net... vulnerable.
Testing avito.ru... vulnerable.
Testing kaskus.co.id... vulnerable.
Testing web.de... vulnerable.
Testing suning.com... vulnerable.
Testing zeobit.com... vulnerable.
Testing beeg.com... vulnerable.
Testing seznam.cz... vulnerable.
Testing okcupid.com... vulnerable.
Testing pch.com... vulnerable.
Testing xda-developers.com... vulnerable.
Testing steamcommunity.com... vulnerable.
Testing slate.com... vulnerable.
Testing scoop.it... vulnerable.
Testing hidemyass.com... vulnerable.
Testing 123rf.com... vulnerable.
Testing m-w.com... vulnerable.
Testing dreamstime.com... vulnerable.
Testing amung.us... vulnerable.
Testing duckduckgo.com... vulnerable.
Testing leo.org... vulnerable.
Testing eventbrite.com... vulnerable.
Testing wetransfer.com... vulnerable.
Testing sh.st... vulnerable.
Testing entrepreneur.com... vulnerable.
Testing zoho.com... vulnerable.
Testing yts.re... vulnerable.
Testing usmagazine.com... vulnerable.
Testing fool.com... vulnerable.
Testing digitalpoint.com... vulnerable.
Testing picmonkey.com... vulnerable.
Testing petflow.com... vulnerable.
Testing squidoo.com... vulnerable.
Testing avazutracking.net... vulnerable.
Testing elegantthemes.com... vulnerable.
Testing 500px.com... vulnerable.
Que faire si un des sites que vous fréquentez est sur cette liste:
Effacer vos coordonnées bancaires si elles y sont
Changer votre mot de passe
Vérifiez qu'il n'y a pas de mouvement suspect sur vos comptes bancaires.
___
Voyez ici la liste complète avec les sites "Non vulnérables"
Nom de code : Heartbleed... Certains experts estiment qu'il s'agit du pire problème de sécurité informatique de la décennie. Une vulnérabilité détectée au sein d'un logiciel de cryptage utilisé par la moitié des sites mondiaux... En s'engouffrant dans cette brèche, n'importe quel pirate peut récupérer identifiants, mots de passe ou encore espionner des communications, le tout sans laisser de trace...Immédiatement, les plus gros sites ont pris des mesures... Google, Facebook, Amazon ou encore Wikipedia ne sont pas -ou plus- affectés. Sauf que cette faille existe depuis deux ans, et que nul ne sait quelle quantité de données ont été volées pendant cette période...