<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>mot de passe &#8211; Planète Campus</title>
	<atom:link href="https://www.planetecampus.com/tag/mot-de-passe/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.planetecampus.com</link>
	<description>Les étudiants parlent enfin aux étudiants</description>
	<lastBuildDate>Fri, 11 Apr 2014 15:10:16 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.planetecampus.com/wp-content/uploads/2024/11/cropped-favicon-planete-campus-32x32.png</url>
	<title>mot de passe &#8211; Planète Campus</title>
	<link>https://www.planetecampus.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Heartbleed: Protégez vos données sur le web, changez de mot de passe</title>
		<link>https://www.planetecampus.com/actu/86182-heartbleed-protegez-vos-donnees-sur-le-web-changez-de-mot-de-passe/</link>
					<comments>https://www.planetecampus.com/actu/86182-heartbleed-protegez-vos-donnees-sur-le-web-changez-de-mot-de-passe/#respond</comments>
		
		<dc:creator><![CDATA[Planete Campus]]></dc:creator>
		<pubDate>Fri, 11 Apr 2014 09:02:28 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[High-Tech]]></category>
		<category><![CDATA[alerte]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[connexion]]></category>
		<category><![CDATA[développeur]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[heartbleed]]></category>
		<category><![CDATA[international]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[mot de passe]]></category>
		<category><![CDATA[OpenSSL]]></category>
		<category><![CDATA[pirate informatique]]></category>
		<category><![CDATA[programmation]]></category>
		<category><![CDATA[protection des données]]></category>
		<category><![CDATA[serveurs]]></category>
		<category><![CDATA[sites web]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[Yahoo !]]></category>
		<guid isPermaLink="false">https://www.planetecampus.com/?p=86182</guid>

					<description><![CDATA[<p>Décrite comme « le pire cauchemar d’internet » à propos de la sécurité des échanges sur la toile, la faille de sécurité au sein du protocole OpenSSL, appelée « Heartbleed » a été annoncée il y a deux jours et affole les internautes. Le logiciel OpenSSL est présent sur les serveurs d’une multitude de sites afin d’établir des [&#8230;]</p>
<p>L’article <a rel="nofollow" href="https://www.planetecampus.com/actu/86182-heartbleed-protegez-vos-donnees-sur-le-web-changez-de-mot-de-passe/">Heartbleed: Protégez vos données sur le web, changez de mot de passe</a> est apparu en premier sur <a rel="nofollow" href="https://www.planetecampus.com">Planète Campus</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-size: 14px; line-height: 1.5em;">Décrite comme « le pire cauchemar d<a title="Formation webmaster : L’Institut de l’Internet et du Multimédia" href="https://www.planetecampus.com/etudes/81468-formation-webmaster-linstitut-de-linternet-et-du-multimedia">’internet</a> » à propos de la sécurité des échanges sur la toile, la faille de sécurité au sein du protocole OpenSSL, appelée « Heartbleed » a été annoncée il y a deux jours et affole <a title="RATP : Surfez sur internet d’ici 2015" href="https://www.planetecampus.com/actu/80368-ratp-surfez-sur-internet-dici-2015">les internautes.</a></span></p>
<p>Le logiciel OpenSSL est présent sur les serveurs d’une multitude de sites afin d’établir <a title="EEMI : Ecole Européenne des Métiers de l’Internet." href="https://www.planetecampus.com/etudes/ecoles-specialisees/65673-eemi-ecole-europeenne-des-metiers-de-linternet">des connexions</a> chiffrées et sécurisées entre le serveur et les utilisateurs. Tous les sites sécurisés comportant un URL commençant par « https » (le S indiquant SSL) l’utilisent.</p>
<p>L’origine de Heartbleed provient d’une erreur de programmation d’un développeur allemand. Ce bug permet à <a title="Les gouvernements et les banques sont menacés par des hackers" href="https://www.planetecampus.com/actu/33418-les-gouvernements-et-les-banques-sont-menaces-par-des-hackers">des pirates informatiques</a> de récupérer un grand nombre de données privées des utilisateurs de ces sites qui utilisent OpenSSL. Des informations importantes comme des identifiants, des mots de passes ou encore <a title="Piratage : 45 millions de dollars dérobés sur des comptes bancaires !" href="https://www.planetecampus.com/actu/75123-piratage-45-millions-de-dollars-derobes-sur-des-comptes-bancaires">des codes de cartes bancaires</a> peuvent ainsi être utilisés par les hackers. </p>
<p>Concrètement, il est encore impossible de connaître l’ampleur des dégâts causé par cette faille car personne n’est en mesure de savoir si les pirates se sont rendus compte du bug avant son identification par des ingénieurs qui ont lancé une alerte mondiale le 7 avril dernier. Le message de prévention indiquait que le bug est présent sur toutes les versions d’OpenSSL sorties depuis mars 2012 et soulignait aussi le fait que son exploitation nuisible par <a title="Hackers : la fin de LulzSecurity, ou presque" href="https://www.planetecampus.com/actu/33784-hackers-la-fin-de-lulzsecurity-ou-presque">les hackers </a>ne laisse aucune trace.</p>
<p><a style="line-height: 1.5em;" title="Mode : le boom du vide-dressing sur Internet." href="https://www.planetecampus.com/bons-plans/58033-mode-le-boom-du-vide-dressing-sur-internet">Beaucoup de sites</a><span style="line-height: 1.5em;"> ont immédiatement voulu faire barrière à ce bug dangereux pour la sécurité des données des utilisateurs en effectuant les mises à jour nécessaires pour combler la faille. Les internautes peuvent désormais changer leurs identifiants et leurs mots de passe afin de préserver durablement leurs comptes </span><a style="line-height: 1.5em;" title="Anonymous: ils s’attaquent à l’extrême-droite lyonnaise" href="https://www.planetecampus.com/actu/49152-anonymous-ils-sattaquent-a-lextreme-droite-lyonnaise">des pirates mal intentionnés</a><span style="line-height: 1.5em;">. Cette démarche permet de s’assurer que personne ne puisse se servir des données, peut être déjà obtenues par l’exploitation du bug des hackers entre mars 2012 et le 7 avril 2014.</span></p>
<p>Un expert de l’informatique, spécialiste de <a title="New York Times : visé par des hackers chinois, le journal est inquiet" href="https://www.planetecampus.com/actu/67826-new-york-times-vise-par-des-hackers-chinois-le-journal-est-inquiet">la sécurité sur le web</a> de la BBC, conseille de suivre cette démarche. <em>« Si des personnes se sont identifiées sur un de ces</em><i> services </i><em>pendant un moment où il était vulnérable, il y a un risque pour que le mot de passe ait été récolté. C&rsquo;est une bonne idée de</em><i> changer ses</i><em> mots de passe sur tous les portails qui ont fait la mise à jour d&rsquo;OpenSSL »</em>, explique-t-il.</p>
<h2> La liste des grands sites mis à jour</h2>
<p>La majeure partie des sites de forte fréquentation a immédiatement voulu faire barrière au bug Heartbleed. Une fois mis à jour, <a title="Turquie : les réseaux sociaux bientôt interdits ?" href="https://www.planetecampus.com/actu/85652-turquie-les-reseaux-sociaux-bientot-interdits">ces célèbres surfaces web</a> ont insisté sur l’importance de changer ses codes contres des mots de passe relativement compliqués et radicalement différents des anciens utilisés. </p>
<p>&#8211;       <b>Facebook</b> : <i>« Nous avons protégé notre protocole OpenSSL avant que le problème ne soit rendu public (grâce à des informations partagées par des ingénieurs de Google travaillant sur OpenSSL). Nous n&rsquo;avons pas détecté d&rsquo;activités suspectes sur <a title="Facebook veut mondialiser l’accès internet avec des drones" href="https://www.planetecampus.com/actu/85796-facebook-veut-mondialiser-lacces-internet-avec-des-drones">des comptes Facebook</a> liées à ce bug. Néanmoins, nous encourageons les utilisateurs de profiter de ce moment pour mettre en place un nouveau mot de passe unique pour Facebook. »<br /></i>&#8211;       <b>Google et ses applications</b> (Gmail, <a title="Internet : Youtube lance 60 nouvelles chaînes video" href="https://www.planetecampus.com/actu/59938-internet-youtube-lance-60-nouvelles-chaines-video">Youtube</a>, Play…) : <i>« Nous avons évalué la vulnérabilité d&rsquo;OpenSSL et avons décidé d’appliquer un patch de sécurité aux <a title="Nicolas Sarkozy victime d’un attentat « Google Bomb »" href="https://www.planetecampus.com/actu/19228-nicolas-sarkozy-victime-d%e2%80%99un-attentat-%c2%ab-google-bomb-%c2%bb">services-clés de Google</a>, comme la recherche, Gmail, YouTube, Wallet, Play, Apps, et App Engine. »<br /></i>&#8211;       <b>Yahoo et ses services</b> (Yahoo Mail, Tumblr, Flickr) : <i>« les corrections appropriées ont été apportées à tout le portail. »<br /></i>&#8211;       <b>Airbnb et Netflix</b> : les deux sites ont été mis à jour dès la publication de l’alerte.<br />&#8211;       <b>Dropbox</b> : Tous les services de stockage ont également été actualisés.<br />&#8211;       <b>Pinterest</b> : <i>« Nous avons réparé le problème sur Pinterest.com et n&rsquo;avons trouvé aucune preuve de fraude. Néanmoins, pour être prudent, nous avons envoyé à des utilisateurs qui auraient pu être concerné des e-mails pour qu&rsquo;ils changent leurs <a title="Orange : 800 000 clients se sont fait piratés" href="https://www.planetecampus.com/actu/84616-orange-800-000-clients-ont-vu-leurs-donnees-personnelles-disparaitre">mots de passe</a>. »<br /></i>&#8211;       <b>Instagram</b> : <i>« No</i>s <i>équipes de sécurité ont travaillé rapidement pour réparer le problème, et nous n&rsquo;avons pas trouvé de preuves comme quoi un compte utilisateur avait été affecté. Mais, puisque cet événement a un impact sur de nombreux services, nous recommandons que vous changiez votre mot de passe sur Instagram, particulièrement si vous utilisez le même sur d&rsquo;autres sites. »<br /></i>&#8211;       <a title="«Qu’est-ce que je sais vraiment» sur M6: Twitter se lâche" href="https://www.planetecampus.com/actu/85503-quest-ce-que-je-sais-vraiment-sur-m6-twitter-se-lache"><b>Twitter</b> </a>: <i>« ses serveurs et ses API n&rsquo;ont pas été affectés par la vulnérabilité »</i>, mais le site a tout de même mis à jour ses protocoles SSL.<br />&#8211;       <b>IFTTT, Minecraft, OKCupid et Souncloud</b> sont également débarrassés du bug.</p>
<p>Cette liste peut être mise à jour, des services sont actuellement en cours de mise à jour comme <a title="WordPress à nouveau piraté changez vos mots de passe" href="https://www.planetecampus.com/actu/29147-wordpress-a-nouveau-pirate-changez-vos-mots-de-passe">WordPress</a> notamment.</p>
<p>L’article <a rel="nofollow" href="https://www.planetecampus.com/actu/86182-heartbleed-protegez-vos-donnees-sur-le-web-changez-de-mot-de-passe/">Heartbleed: Protégez vos données sur le web, changez de mot de passe</a> est apparu en premier sur <a rel="nofollow" href="https://www.planetecampus.com">Planète Campus</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.planetecampus.com/actu/86182-heartbleed-protegez-vos-donnees-sur-le-web-changez-de-mot-de-passe/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
