Pour gérer vos consentements :

« DigiNotar hacking » : un faux certificat d’authentification émis pour le domaine Google

Point commun entre DigiNotar et Comodo : VeriSign

Si l’on remonte la chaîne des responsabilités éventuelles, on constate que DigiNotar a été acquise par Vasco Data Security en janvier.

Or, l’autorité racine de VASCO est ni plus ni moins que VeriSign.

Le même fournisseur de services Internet qui avait déjà délégué l’édition de certificats numériques à Comodo.

Et c’est donc toute la chaîne de confiance de délégation des certificats numériques qui est mise à mal.

VeriSign avait déjà été mis à mal indirectement avec la collaboration ouverte avec le spécialiste de la sécurité IT RSA.

En effet, on se souvient que le système d’authentification forte SecurID de la firme de Bedford (Massachusetts) avait perdu de son intégrité suite à un mail « piégé ».

Ce qui avait permis à des hackers d’en connaître certains méandres censés restés secrets.

Et en filigrane, c’est toute la surcouche SSL (Secure Sockets Layer, protocole de sécurisation des échanges sur Internet) qui est pointée du doigt.

Celle-ci s’intercale entre la couche transport et la couche applicative du modèle OSI lui-même vieux de 30 ans.

Où trouver le certificat d’authentification sur Firefox ?
Pour mesurer l’ampleur et l’importance des certificats d’authentification numérique, ces véritables passeports sur lesquels les navigateurs s’appuient, regardez dans les entrailles de Firefox : ouvrez « outils options » ; une fenêtre s’ouvre. Dans la partie avancée en haut à droite, ouvrez l’onglet « chiffrement » puis dans la partie « certificat », choisissez « afficher les certificats » ; cliquez alors sur l’onglet « autorité ».

Page: 1 2

Recent Posts

GenAI : comment choisir une solution « prête à l’emploi »

Les offres d'intelligence artificielle générative (GenAI) "prêtes à l'emploi" sont nombreuses et proposent une variété…

2 mois ago

Sora : comment fonctionne le nouveau modèle text-to-vidéo

OpenAI, l'inventeur de ChatGPT, lance un nouveau modèle text-to-vidéo qui impressionne par sa qualité. Appelé…

2 mois ago

GenAI : qui peut accéder à Gemini (ex Bard) ?

Google a officialisé le lancement de Gemini, le nouveau nom de son outil de GenAI.…

2 mois ago

Windows Server 2025 : zoom sur 6 fonctionnalités majeures

Windows Server 2025 est attendu...cette année. Au delà du modèle de paiement à l’usage, via…

3 mois ago

Microsoft Teams : quelle indemnisation en cas d’incident ?

Microsoft Teams tient un rôle central dans la communication interne et externe de beacuoup d'entreprises.…

3 mois ago

Microsoft Copilot : quelles offres pour les entreprises ?

L'accès à Copilot s'ouvre aux licences Microsoft 365 Business Standard et Business Premium (« pour…

3 mois ago