Précédent   Forum des professionnels en informatique > Webmasters - Développement Web > Général Conception Web > Sécurité
Sécurité Forum d'entraide sur la sécurité des sites Web, les protections, l'authentification, etc. Avant de poster -> Cours Sécurité.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
'
Vieux 08/09/2011, 13h47   #1
Chroniqueur Actualités
 
Avatar de Hinault Romaric
 
Homme Hinault Romaric
Consultant
Inscription : janvier 2007
Messages : 2 121
Détails du profil
Informations personnelles :
Nom : Homme Hinault Romaric
Localisation : Cameroun

Informations professionnelles :
Activité : Consultant
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : janvier 2007
Messages : 2 121
Points : 31 198
Points : 31 198
Par défaut SSL : Comodohacker affirme avoir eu accès aux systèmes de StartCom et GlobalSign

SSL : Comodohacker affirme avoir eu accès aux systèmes de StartCom et GlobalSign
Qui a arrêté temporairement son activité

Le Hacker Comodohacker affirme avoir eu accès aux systèmes de quatre autres autorités de certification.

Le jeune étudiant iranien de 21 ans à l’origine de la récente attaque ayant compromis les certificats SSL de DigiNotar et au mois de mars dernier ceux du groupe Comodo, annonce détenir des données des autorités de certification StartCom et GlobalSign.

Dans un communiqué publié récemment, le pirate affirme détenir des informations personnelles des clients et autres informations sensibles de StartCom, et avoir eu (et aurait encore) accès au système de GlobalSign.

«J'ai tous les e-mails, les sauvegardes de bases de données, les données des clients pour StartCom » affirme Comodohacker avant de poursuivre "j’ai accès à tout le serveur, sauvegardes de bases de données et configuration du système de GlobalSign, j’ai même les clés privées de leur propre domaine globalsign.com».

L’autorité de certification européenne GlobalSign a annoncé avoir interrompu momentanément l’émission de tous ses certificats le temps qu’une enquête soit menée. StartCom quant à lui n’aurait fait aucun commentaire sur cette annonce.

Le jeune homme a également fourni quelques détails sur la faille utilisée pour l’attaque contre DigiNotar qu’il baptise le « hack le plus sophistiqué de tous les temps ». Il aurait contourné le module matériel de sécurité HSM sur le système d’exploitation OpenBSD ainsi que son gestionnaire de sécurité RSA et SafeSign Token pour accéder au système de DigiNotar.

Au vu de l’ampleur des attaques effectuées par ce pirate, le PDG de Comodo estime que celui-ci est épaulé par le gouvernement iranien.

Pour mémoire l’attaque de DigiNotar a entrainé l’émission de plus de 500 certificats SSL frauduleux et la mise à jour de plusieurs navigateurs et des systèmes d’exploitation Windows pour pallier à ce problème.

Source : Message ComodoHacker, Annonce GlobalSign


Et vous ?

Que pensez-vous des exploits de ComodoHacker ?
__________________
Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
Mon blog Mes articles
En posant correctement votre problème, on trouve la moitié de la solution
Hinault Romaric est déconnecté   Envoyer un message privé Réponse avec citation 20
Vieux 08/09/2011, 17h16   #2
Candidat au titre de Membre du Club
 
Inscription : décembre 2009
Messages : 18
Détails du profil
Informations forums :
Inscription : décembre 2009
Messages : 18
Points : 10
Points : 10
Je peux vous assurez que par de tels succès, Ahmadi Najad peut faire une propagande qui dure toute une semaine. Il ira même à dire que cela est le début de la guerre sainte contre les infidèles. Pauvre peuple iranien, aucun éthique dans le comportement de ces dirigeants...

PS: je sais que mon commentaire n'a rien à voir avec l'informatique mais je pouvais pas m'empêcher.
wassimha est déconnecté   Envoyer un message privé Réponse avec citation 12
Vieux 09/09/2011, 13h38   #3
Modérateur
 
Avatar de Flaburgan
 
Homme
Développeur informatique
Inscription : avril 2010
Messages : 1 037
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Isère (Rhône Alpes)

Informations professionnelles :
Activité : Développeur informatique
Secteur : High Tech - Électronique et micro-électronique

Informations forums :
Inscription : avril 2010
Messages : 1 037
Points : 2 476
Points : 2 476
"Mais que fait la police ?"
__________________
"Historiquement, techniquement, économiquement et moralement, Internet ne peut pas être contrôlé. Autant s’y faire." Laurent Chemla

Je soutiens Diaspora*, le réseau social libre.

Veillez à porter une attention toute particulière à l'orthographe...

Blog collaboratif avec des amis : http://geexxx.fr
Flaburgan est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 09/09/2011, 13h47   #4
Membre régulier
 
Inscription : août 2010
Messages : 51
Détails du profil
Informations personnelles :
Âge : 26
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations forums :
Inscription : août 2010
Messages : 51
Points : 89
Points : 89
Fort ou non, épaulé ou non, « hack le plus sophistiqué de tous les temps » ou non...


...ce mec a quand même les chevilles qui gonflent. Ça finira par le perdre.
Homo_Informaticus est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 09/09/2011, 16h58   #5
Modérateur
 
Avatar de Flaburgan
 
Homme
Développeur informatique
Inscription : avril 2010
Messages : 1 037
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Isère (Rhône Alpes)

Informations professionnelles :
Activité : Développeur informatique
Secteur : High Tech - Électronique et micro-électronique

Informations forums :
Inscription : avril 2010
Messages : 1 037
Points : 2 476
Points : 2 476
Attends, rappelles toi ce message ><
__________________
"Historiquement, techniquement, économiquement et moralement, Internet ne peut pas être contrôlé. Autant s’y faire." Laurent Chemla

Je soutiens Diaspora*, le réseau social libre.

Veillez à porter une attention toute particulière à l'orthographe...

Blog collaboratif avec des amis : http://geexxx.fr
Flaburgan est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/09/2011, 17h25   #6
Membre confirmé
 
Avatar de rt15
 
Homme
Développeur informatique
Inscription : octobre 2005
Messages : 142
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 27
Localisation : France, Savoie (Rhône Alpes)

Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : octobre 2005
Messages : 142
Points : 240
Points : 240
Apparemment, il a un compte twitter et il lâche des infos dessus.
rt15 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/09/2011, 18h56   #7
Membre éclairé
 
Homme
En formation
Inscription : mai 2007
Messages : 128
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : En formation

Informations forums :
Inscription : mai 2007
Messages : 128
Points : 348
Points : 348
Oui c'est vrai qu'il a la grosse tête (il n'a que 21 ans aussi...), il se revendiquerait même de l'attaque sur RSA en avril dernier.

Ce qui expliquerait quand même pas mal de choses sur ses "supposées" connaissances de l'API XUDA, et de SecurID entre autres...

A+
nu_tango est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Actualité déjà publiée
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 19h58.


 
 
 
 
Partenaires

Hébergement Web