Bogue Heartbleed : des agences gouvernementales encore vulnérables

Des agences gouvernementales provinciales et fédérales se croiraient faussement à l’abri du bogue Heartbleed, selon une étude.Logo du gouvernement du Canada

L’étude de l’entreprise de services Internet Netcraft, qui est rapportée par It World Canada, dit que des sites Internet d’agences gouvernementales, incluant des agences du Canada et du Québec, seraient encore à risque malgré les mesures de protection qui ont été mises en application récemment.

« Pendant que les sites Internet corrigeaient leurs installations OpenSSL vulnérables après la découverte du bogue Heartbleed en avril, en remplaçant leurs certificats SSL et en révoquant les anciens, des sites ont en fait réutilisé la même clé privée potentiellement compromise dans le nouveau certificat », explique IT World Canada.

Plus de 30 000 certificats affectés auraient été ainsi révoqués, puis réédités en réutilisant la même clé privée.

« Quelques sections du gouvernement canadien ont fait l’erreur de réutiliser des clés privées alors qu’ils essayaient d’atténuer les risques », affirme l’étude. Rappelons que l’impact du bogue Heartbleed avait touché tous les services en ligne du gouvernement fédéral – en particulier l’Agence du revenu du Canada – qui utilisent OpenSSL à des fins de chiffrement.

Au Québec, Netcraft soutient que l’un des sites Internet de la Société de l’assurance automobile du Québec pourrait être dans cette situation à la suite de la production de son nouveau certificat SSL. Son ancien certificat avait été révoqué le 29 avril.

Lire l’article au complet sur le site d’IT World Canada, une publication sœur de Direction informatique (en anglais).

Articles connexes

Le Canada est le leader mondial de la concentration de talents en IA, selon Deloitte        

Le Canada est en tête du classement mondial de la concentration de talents en intelligence artificielle (IA) et affiche une croissance des brevets et des investissements en capital de risque parmi les plus élevés au monde. C’est ce que révèle un nouveau rapport publié par Deloitte Canada au sujet de l'écosystème national de l'IA.

Le chemin long et sinueux… vers des services bancaires ouverts au Canada

Les autorités réglementaires canadiennes ont l’habitude d’y aller lentement et prudemment lorsqu’il s’agit de mettre en œuvre de nouveaux services financiers tels que le système bancaire ouvert.

LinkedIn collabore avec CLEAR pour offrir une vérification d’identité gratuite aux utilisateurs canadiens

La plateforme de médias sociaux professionnelle LinkedIn s'associe à CLEAR, une société d'identité sécurisée, pour introduire des services gratuits de vérification d'identité pour ses utilisateurs au Canada. Ce partenariat permet aux membres de LinkedIn de confirmer leur identité via la plateforme CLEAR Verified et d'afficher un indicateur spécial sur leur profil.

Forrester analyse les tendances et stratégies infonuagiques prioritaires en 2023

Alors que les centres de données à très grande échelle américains ont commencé à construire des régions de centres de données au Canada il y a près de 7 ans, la portée de l'adoption de l’infonuagique au pays a explosé.

Le Canada créera une certification en cybersécurité pour les achats de la défense

Les organisations qui souhaitent vendre des logiciels et du matériel au ministère de la Défense du Canada devront bientôt répondre aux exigences d'un nouveau programme de certification en cybersécurité.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.