Bogue Heartbleed : des agences gouvernementales encore vulnérables

Des agences gouvernementales provinciales et fédérales se croiraient faussement à l’abri du bogue Heartbleed, selon une étude.Logo du gouvernement du Canada

L’étude de l’entreprise de services Internet Netcraft, qui est rapportée par It World Canada, dit que des sites Internet d’agences gouvernementales, incluant des agences du Canada et du Québec, seraient encore à risque malgré les mesures de protection qui ont été mises en application récemment.

« Pendant que les sites Internet corrigeaient leurs installations OpenSSL vulnérables après la découverte du bogue Heartbleed en avril, en remplaçant leurs certificats SSL et en révoquant les anciens, des sites ont en fait réutilisé la même clé privée potentiellement compromise dans le nouveau certificat », explique IT World Canada.

Plus de 30 000 certificats affectés auraient été ainsi révoqués, puis réédités en réutilisant la même clé privée.

« Quelques sections du gouvernement canadien ont fait l’erreur de réutiliser des clés privées alors qu’ils essayaient d’atténuer les risques », affirme l’étude. Rappelons que l’impact du bogue Heartbleed avait touché tous les services en ligne du gouvernement fédéral – en particulier l’Agence du revenu du Canada – qui utilisent OpenSSL à des fins de chiffrement.

Au Québec, Netcraft soutient que l’un des sites Internet de la Société de l’assurance automobile du Québec pourrait être dans cette situation à la suite de la production de son nouveau certificat SSL. Son ancien certificat avait été révoqué le 29 avril.

Lire l’article au complet sur le site d’IT World Canada, une publication sœur de Direction informatique (en anglais).

Articles connexes

La DSI du Canada, Catherine Luelo, démissionne et met en lumière la fracture des systèmes informatiques fédéraux à la Chambre des communes

Catherine Luelo, directrice des systèmes d'information du Canada, a annoncé sa démission, deux ans après avoir pris ses fonctions pour moderniser les systèmes technologiques du gouvernement fédéral.

Le Canada à la traîne dans l’expérience 5G ; Opensignal blâme l’insuffisance de spectre de bande moyenne

Selon un nouveau rapport d'Opensignal, le Canada possède l'une des vitesses de téléchargement moyennes 4G les plus rapides, rivalisant avec les marchés européens comme le Danemark, les Pays-Bas et la Norvège. Mais en ce qui concerne la vitesse de téléchargement 5G, le Canada est à la traîne.

Des dirigeants de Google prédisent que l’IA générative pourrait être très avantageuse pour le Canada

Si elle est utilisée de manière responsable, l'IA générative représente un changement technologique et une percée sans précédent depuis l'avènement du téléphone mobile, déclare Sam Sebastian, vice-président et directeur général de Google Cloud Canada.

Le Canada est le leader mondial de la concentration de talents en IA, selon Deloitte        

Le Canada est en tête du classement mondial de la concentration de talents en intelligence artificielle (IA) et affiche une croissance des brevets et des investissements en capital de risque parmi les plus élevés au monde. C’est ce que révèle un nouveau rapport publié par Deloitte Canada au sujet de l'écosystème national de l'IA.

Le chemin long et sinueux… vers des services bancaires ouverts au Canada

Les autorités réglementaires canadiennes ont l’habitude d’y aller lentement et prudemment lorsqu’il s’agit de mettre en œuvre de nouveaux services financiers tels que le système bancaire ouvert.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.