Notice: La fonction _load_textdomain_just_in_time a été appelée de façon incorrecte. Le chargement de la traduction pour le domaine astra a été déclenché trop tôt. Cela indique généralement que du code dans l’extension ou le thème s’exécute trop tôt. Les traductions doivent être chargées au moment de l’action init ou plus tard. Veuillez lire Débogage dans WordPress (en) pour plus d’informations. (Ce message a été ajouté à la version 6.7.0.) in /home/totaldepannage/public_html/wp-includes/functions.php on line 6114

Warning: Cannot modify header information - headers already sent by (output started at /home/totaldepannage/public_html/wp-includes/functions.php:6114) in /home/totaldepannage/public_html/wp-includes/rest-api/class-wp-rest-server.php on line 1893

Warning: Cannot modify header information - headers already sent by (output started at /home/totaldepannage/public_html/wp-includes/functions.php:6114) in /home/totaldepannage/public_html/wp-includes/rest-api/class-wp-rest-server.php on line 1893

Warning: Cannot modify header information - headers already sent by (output started at /home/totaldepannage/public_html/wp-includes/functions.php:6114) in /home/totaldepannage/public_html/wp-includes/rest-api/class-wp-rest-server.php on line 1893

Warning: Cannot modify header information - headers already sent by (output started at /home/totaldepannage/public_html/wp-includes/functions.php:6114) in /home/totaldepannage/public_html/wp-includes/rest-api/class-wp-rest-server.php on line 1893

Warning: Cannot modify header information - headers already sent by (output started at /home/totaldepannage/public_html/wp-includes/functions.php:6114) in /home/totaldepannage/public_html/wp-includes/rest-api/class-wp-rest-server.php on line 1893

Warning: Cannot modify header information - headers already sent by (output started at /home/totaldepannage/public_html/wp-includes/functions.php:6114) in /home/totaldepannage/public_html/wp-includes/rest-api/class-wp-rest-server.php on line 1893

Warning: Cannot modify header information - headers already sent by (output started at /home/totaldepannage/public_html/wp-includes/functions.php:6114) in /home/totaldepannage/public_html/wp-includes/rest-api/class-wp-rest-server.php on line 1893

Warning: Cannot modify header information - headers already sent by (output started at /home/totaldepannage/public_html/wp-includes/functions.php:6114) in /home/totaldepannage/public_html/wp-includes/rest-api/class-wp-rest-server.php on line 1893

Warning: Cannot modify header information - headers already sent by (output started at /home/totaldepannage/public_html/wp-includes/functions.php:6114) in /home/totaldepannage/public_html/wp-includes/rest-api/class-wp-rest-server.php on line 1893
{"id":250,"date":"2014-04-09T22:47:16","date_gmt":"2014-04-09T21:47:16","guid":{"rendered":"https:\/\/total-depannage.com\/?p=250"},"modified":"2014-04-09T22:47:16","modified_gmt":"2014-04-09T21:47:16","slug":"faille-heartbleed-doit-on-sinquieter-quelles-mesures-prendre-pour-la-securite-de-nos-comptes","status":"publish","type":"post","link":"https:\/\/total-depannage.com\/faille-heartbleed-doit-on-sinquieter-quelles-mesures-prendre-pour-la-securite-de-nos-comptes\/","title":{"rendered":"Faille Heartbleed Doit-on s’inqui\u00e9ter, quelles mesures prendre pour la s\u00e9curit\u00e9 de nos comptes ?"},"content":{"rendered":"

Une faille importante qui porte le nom de Heartbleed a \u00e9t\u00e9 d\u00e9couverte. Quel est exactement l’impact de cette faille sur les sites web ? Les internautes doivent-ils s’inqui\u00e9ter, quelles mesures prendre pour se prot\u00e9ger ?<\/p>\n

\"\"<\/div>\n

L’internet est inquiet. Une faille de grande envergure qui concerne de nombreux sites web a \u00e9t\u00e9 d\u00e9couverte et d\u00e9voil\u00e9e avant que les sites concern\u00e9s n’aient eu tous le temps de mettre \u00e0 jour leurs logiciels et combler la faille. Qui est concern\u00e9 et comment se prot\u00e9ger ?<\/p>\n

La faille est nomm\u00e9e Heartbleed (\u00ab\u00a0coeur qui saigne\u00a0\u00bb), car cela concerne un logiciel pr\u00e9sent sur les ordinateurs qui g\u00e8rent les sites internet : les serveurs. Ces ordinateurs vous r\u00e9pondent \u00e0 chaque fois que vous contactez un site web, et vous interagissez avec eux lorsque vous cliquez sur un lien, affichez une page mais aussi lorsque vous vous connectez \u00e0 un compte en ligne ou par exemple lorsque vous effectuez un paiement sur internet.<\/p>\n

\"\"<\/div>\n

Cette br\u00e8che de s\u00e9curit\u00e9 permet d’intercepter tous les \u00e9changes, y compris les plus sensibles : identifiants, mots de passe, num\u00e9ros de cartes bancaires et tout ce qui est normalement prot\u00e9g\u00e9 par un chiffrement (brouillage). Habituellement, la pr\u00e9sence d’un cadenas dans la barre d’adresse de votre navigateur est un signe rassurant, mais, si l’on en croit les experts en s\u00e9curit\u00e9, avec la d\u00e9couverte de cette faille, elle ne garantit plus que les \u00e9changes sont confidentiels.<\/p>\n

Quels sont les sites concern\u00e9s ?<\/p>\n

Selon le site mis en place pour parler de la faille Heartbleed, 66% des sites peuvent \u00eatre potentiellement touch\u00e9s. En r\u00e9alit\u00e9, le nombre est inf\u00e9rieur et diminue de minute en minute au fur et \u00e0 mesure que les administrateurs des serveurs mettent en place les correctifs permettant de combler la faille.<\/p>\n

Toutefois, il ne faut pas s’attendre \u00e0 ce que la faille disparaisse compl\u00e8tement de fa\u00e7on rapide. Si les grosses organisations avec des services techniques sont d\u00e9j\u00e0 tous au courant, les propri\u00e9taires de petits serveurs qui administrent de fa\u00e7on artisanale leur site pourraient tra\u00eener des pieds pour faire le n\u00e9cessaire, par manque d’informations ou de moyens. D’autre part, certains services abandonn\u00e9s par leurs administrateurs mais toujours utilis\u00e9s pourraient rester longtemps impact\u00e9s par le probl\u00e8me.<\/p>\n

Doit-on changer tous les mots de passe ?<\/p>\n

Non seulement pour la plupart d’entre-nous cette op\u00e9ration demanderait un temps fou, mais au jour d’aujourd’hui elle serait inutile, voire dangereuse. Si le web panique c’est que la mise \u00e0 jour de tous les serveurs concern\u00e9s va prendre un peu de temps et que ce n’est pas le seul param\u00e8tre qui rentre en compte. Les propri\u00e9taires de ces serveurs qui h\u00e9bergent les sites web doivent aussi \u00eatre inform\u00e9s et d\u00e9cider de faire la mise \u00e0 jour qui comble la faille.<\/p>\n

Inutile donc de se pr\u00e9cipiter pour changer ses mots de passe dans l’imm\u00e9diat, mais il est possible de s\u00e9curiser certains de ses comptes les plus sensibles en deux \u00e9tapes. Il faut tout d’abord v\u00e9rifier si le site des services que l’on utilise sont encore vuln\u00e9rables \u00e0 la faille gr\u00e2ce \u00e0 la page d\u00e9di\u00e9e suivante :<\/p>\n

>>>ICI<<<<\/span><\/span><\/i><\/b><\/a><\/p>\n

Comme le montre l’image ci-dessous (le site www.cic.fr a \u00e9t\u00e9 test\u00e9), un seul r\u00e9sultat garantit que le site n’est pas concern\u00e9 par la faille : \u00ab\u00a0\u00a0\u00bbAll good, Example Domain seems not affected!\u00a0\u00bb. Ce r\u00e9sultat ne garantit toutefois pas que vos comptes n’aient pas \u00e9t\u00e9 pirat\u00e9s, il est impossible de le savoir, mais qu’ils ne le seront pas dans l’avenir par le biais de cette faille. C’est seulement dans ce cas qu’il sera utile de modifier le mot de passe.<\/p>\n

\"\"<\/div>\n

De nombreux r\u00e9sultats renvoient toutefois une erreur \u00ab\u00a0Uh-oh, something went wrong\u00a0\u00bb, ce qui veut dire que le site test\u00e9 ne d\u00e9livre pas l’information sur le type de s\u00e9curit\u00e9 utilis\u00e9. Impossible dans ce cas d’en d\u00e9duire l’action \u00e0 r\u00e9aliser. Enfin, si le r\u00e9sultat s’affiche en rouge avec le texte \u00ab\u00a0www.example.com IS VULNERABLE\u00a0\u00bb comme cela a \u00e9t\u00e9 le cas pour Yahoo pendant un temps, c’est que le serveur qui h\u00e9berge le site est toujours vuln\u00e9rable \u00e0 la faille.<\/p>\n

Aider et patienter en s\u00e9curit\u00e9<\/p>\n

Si vous avez trouv\u00e9 un site vuln\u00e9rable et qu’il s’agit d’un site web de petite envergure, vous pouvez, sans vous connecter au service, utiliser le formulaire de contact du site pour pr\u00e9venir le webmaster. Pour les services les plus populaires, les correctifs sont probablement en cours d’application. Dans tous les cas, mieux vaut \u00e9viter d’utiliser un service vuln\u00e9rable en attendant la mise en place des correctifs.<\/p>\n

Dans les jours \u00e0 venir, surveillez les emails envoy\u00e9s par vos services en ligne, ils pourraient communiquer en vous expliquant la marche \u00e0 suivre si des manipulations sont n\u00e9cessaires dans vos comptes. Concernant les sites d\u00e9j\u00e0 s\u00e9curis\u00e9s, apr\u00e8s changement du mot de passe, v\u00e9rifiez l’int\u00e9grit\u00e9 de vos informations ou que des mouvements suspects n’ont pas eu lieu sur vos comptes dans le cas de gestion de comptes bancaires en ligne.<\/p>\n

viaFaille Heartbleed Doit-on s’inqui\u00e9ter, quelles mesures prendre pour la s\u00e9curit\u00e9 de nos comptes ?<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"

Une faille importante qui porte le nom de Heartbleed a \u00e9t\u00e9 d\u00e9couverte. Quel est exactement l’impact de cette faille sur […]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[1],"tags":[],"class_list":["post-250","post","type-post","status-publish","format-standard","hentry","category-les_infos_geek"],"_links":{"self":[{"href":"https:\/\/total-depannage.com\/wp-json\/wp\/v2\/posts\/250","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/total-depannage.com\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/total-depannage.com\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/total-depannage.com\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/total-depannage.com\/wp-json\/wp\/v2\/comments?post=250"}],"version-history":[{"count":0,"href":"https:\/\/total-depannage.com\/wp-json\/wp\/v2\/posts\/250\/revisions"}],"wp:attachment":[{"href":"https:\/\/total-depannage.com\/wp-json\/wp\/v2\/media?parent=250"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/total-depannage.com\/wp-json\/wp\/v2\/categories?post=250"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/total-depannage.com\/wp-json\/wp\/v2\/tags?post=250"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}