Google savait déjà à propos de Heartbleed et n’a informé personne

Par Laurent LaSalle – le dans Actualités
Depuis la semaine dernière, la faille de sécurité du protocole OpenSSL a fait couler beaucoup d'encre. Cependant, il semble que Google était déjà à l'affût du problème en question bien avant que l'affaire éclate au grand jour.

Selon le magazine National Journal, Neel Mehta, ingénieur chez Google, a découvert le fameux bogue du protocole OpenSSL quelque part au mois de mars. L’entreprise à tôt fait de colmater la faille sur la majorité de ses services avant même que la firme Codenomicon révèle au monde entier l’existence de Heartbleed, le 7 avril dernier.

Les utilisateurs de Google peuvent néanmoins se réjouir du fait que la société a immédiatement corrigé le problème pouvant compromettre la confidentialité de leurs renseignements personnels.

À bien des égards, la nouvelle n’est pas si surprenante. Les entreprises préfèrent généralement régler les problèmes de sécurité de leurs services avant d’annoncer publiquement la présence d’une faille aussi critique. Cependant, le gouvernement américain n’apprécie guère que Google ait maintenu le silence au sujet de Heartbleed, laissant ainsi les services fédéraux vulnérables aux pirates.

Il faut savoir que le gouvernement américain encourage fortement les entreprises du secteur technologique à signaler les problèmes de cybersécurité à l’équipe d’intervention d’urgence informatique du Département de la Sécurité intérieure des États-Unis.

Les utilisateurs de Google peuvent néanmoins se réjouir du fait que la société a immédiatement corrigé le problème pouvant compromettre la confidentialité de leurs renseignements personnels.

Rappelons qu’une nouvelle version d’OpenSSL corrige la faille en question. Cependant, il n’est pas de votre ressort d’installer quoi que ce soi; c’est plutôt à l’administrateur de réseau de mettre à jour la version employée par le serveur d’un service web. Il existe cependant une extension pour Chrome et Firefox qui permet de savoir lorsqu’on visite un site affecté par Heartbleed.

Les dernières nouvelles

PlayStation Network: Des millions d’abonnés, des milliards en revenus

PlayStation Network: Des millions d’abonnés, des milliards en revenus

Une faille Bluetooth affecte des millions de serrures … y compris celles des Tesla

Une faille Bluetooth affecte des millions de serrures … y compris celles des Tesla

Un nouveau format musical entre le vinyle et le CD voit le jour

Un nouveau format musical entre le vinyle et le CD voit le jour

Plus d'actualités

Bientôt sur Netflix : la télé en direct?

Bientôt sur Netflix : la télé en direct?

Échec pour Grand Theft Auto Trilogy: The Definitive Edition, encore beaucoup de succès pour Grand Theft Auto V

Échec pour Grand Theft Auto Trilogy: The Definitive Edition, encore beaucoup de succès pour Grand Theft Auto V

Ubisoft+ s’en vient sur les consoles PlayStation !

Ubisoft+ s’en vient sur les consoles PlayStation !

Populaires

Avec Google Drive, regardez gratuitement des films en streaming

Avec Google Drive, regardez gratuitement des films en streaming

Brazzers : Près de 800 000 mots de passe compromis

Brazzers : Près de 800 000 mots de passe compromis

25 objets technos de votre enfance qui valent une fortune aujourd’hui

25 objets technos de votre enfance qui valent une fortune aujourd’hui

Laurent LaSalle

Depuis qu'il a tapoté sur son Commodore Vic-20 à l'âge de 3 ans, Laurent est (un peu trop) obsédé par la technologie. Passionné d'informatique et de jeux vidéo, il a notamment été blogueur pour Radio-Canada et chroniqueur techno pour MusiquePlus .