{"id":103969,"date":"2014-09-29T10:16:33","date_gmt":"2014-09-29T08:16:33","guid":{"rendered":"http:\/\/onsoftware.softonic.fr\/?p=103969"},"modified":"2025-06-12T11:37:11","modified_gmt":"2025-06-12T10:37:11","slug":"un-informaticien-francais-decouvre-la-faille-shellshock-qui-pourrait-mettre-internet-a-genou","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/un-informaticien-francais-decouvre-la-faille-shellshock-qui-pourrait-mettre-internet-a-genou\/","title":{"rendered":"Un informaticien fran\u00e7ais d\u00e9couvre la faille ShellShock qui pourrait mettre l\u2019Internet \u00e0 genoux"},"content":{"rendered":"<p>St\u00e9phane Chazelas a r\u00e9cemment, par hasard, mis la main sur l\u2019<strong>une de plus grosses failles informatiques<\/strong>. Elle touche \u00e0 la vuln\u00e9rabilit\u00e9 des serveurs. Toujours pas r\u00e9solue, elle fait le bonheur des pirates qui n\u2019ont pas manqu\u00e9 de d\u2019ores et d\u00e9j\u00e0 lancer des attaques.<\/p>\n<p>La s\u00e9curit\u00e9 d\u2019Internet et des serveurs qui s\u2019y trouvent est une nouvelle fois sur la sellette. Il y a quelques jours, un informaticien fran\u00e7ais a mis la main, un peu par hasard, sur une importante faille de s\u00e9curit\u00e9. Ce probl\u00e8me touche les ordinateurs tournant sur Mac OS et Linux. <em>\u00ab\u00a0Cette faille est li\u00e9e au \u00ab<strong> Bash Shell <\/strong>\u00bb, une couche logicielle bien connue des informaticiens qui donne acc\u00e8s au syst\u00e8me d\u2019exploitation Linux et Mac OS par une interface en ligne de commande. Pour y acc\u00e9der, il suffit par exemple d\u2019ouvrir une fen\u00eatre Terminal sur un Linux ou un Mac\u00a0\u00bb<\/em>, explique<a title=\"Source\" href=\"http:\/\/www.01net.com\/editorial\/627512\/la-megafaille-shellshock-secoue-le-monde-linux-et-max-os\/\" target=\"_blank\" rel=\"noopener noreferrer\"> 01net.<\/a><\/p>\n<p>Des grandes soci\u00e9t\u00e9s am\u00e9ricaines ont d\u00e9j\u00e0 <strong>patch\u00e9 <\/strong>(\u00ab\u00a0prot\u00e9g\u00e9\u00a0\u00bb) leurs serveurs, c\u2019est le cas notamment de Google. Du c\u00f4t\u00e9 d\u2019Apple, on semble moins inquiet et moins press\u00e9, puisque rien n\u2019a \u00e9t\u00e9 encore fait. Dans un email \u00e0 l&#8217;AFP, la marque \u00e0 la pomme d\u00e9clare que\u00a0<em>\u00ab La grande majorit\u00e9 des utilisateurs de Macintosh OS X ne sont pas expos\u00e9s \u00e0 la vuln\u00e9rabilit\u00e9 de Bash \u00bb<\/em>, et qu&#8217;il n&#8217;y a donc pas de raison de s\u2019inqui\u00e9ter. Mais une mise \u00e0 jour est n\u00e9anmoins en pr\u00e9paration.<\/p>\n<p><strong>St\u00e9phane Chazelas <\/strong>est un informaticien fran\u00e7ais. La d\u00e9couverte de cette faille de s\u00e9curit\u00e9, il l\u2019a faite par hasard. Mais ce qui l\u2019inqui\u00e8te le plus, c\u2019est qu\u2019il faudra \u00e9norm\u00e9ment de temps pour la corriger. Certains syst\u00e8mes ne supportant ou n\u2019acceptant pas de mise \u00e0 jour, il faudra trouver un autre moyen pour faire la r\u00e9paration.<\/p>\n<p>En attendant, des pirates ont d\u00e9j\u00e0 profit\u00e9 de la vuln\u00e9rabilit\u00e9 de ces deux syst\u00e8mes pour pr\u00e9parer et perp\u00e9trer des attaques.<\/p>\n<p><em>\u00ab\u00a0Ce que beaucoup d\u2019experts de s\u00e9curit\u00e9 redoutent maintenant, c\u2019est qu\u2019un pirate transforme l\u2019un de ces codes malicieux en vers, c\u2019est-\u00e0-dire qu\u2019il soit capable de se r\u00e9pliquer automatiquement de serveur en serveur. L\u2019infection se propagerait alors de mani\u00e8re exponentielle, avec la possibilit\u00e9 de mettre l\u2019Internet \u00e0 genoux \u00bb<\/em>,<a title=\"Sources\" href=\"http:\/\/www.01net.com\/editorial\/627624\/j-ai-decouvert-la-faille-shellshock-par-hasard\/\" target=\"_blank\" rel=\"noopener noreferrer\"> s\u2019inqui\u00e8te 01net<\/a>.<\/p>\n<h3>A lire aussi<\/h3>\n<ul>\n<li><a href=\"http:\/\/articles.softonic.fr\/heartbleed-cinq-etapes-proteger-compte\" target=\"_self\" rel=\"noopener noreferrer\">Heartbleed c&#8217;est quoi? Les 5 \u00e9tapes pour prot\u00e9ger ses comptes<\/a><\/li>\n<li><a href=\"http:\/\/actualites.softonic.fr\/pourquoi-shellshock-bash-est-encore-plus-effrayant-que-heartbleed?ab=2\">Pourquoi Shellshock Bash est encore plus effrayant que Heartbleed<\/a><\/li>\n<\/ul>\n<ul>\n<li><a href=\"http:\/\/actualites.softonic.fr\/principaux-sites-faille-securite-heartbleed\" target=\"_self\" rel=\"noopener noreferrer\">Quels sont les principaux sites affect\u00e9s par la faille Heartbleed?<\/a><\/li>\n<li><a href=\"http:\/\/actualites.softonic.fr\/securite-vol-de-donnees-en-ligne-se-developpe-aux-etats-unis\" target=\"_self\" rel=\"noopener noreferrer\">Piratage: le vol de donn\u00e9es en ligne en forte hausse aux \u00c9tats-Unis<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>St\u00e9phane Chazelas a r\u00e9cemment, par hasard, mis la main sur l\u2019une de plus grosses failles informatiques. Elle touche \u00e0 la vuln\u00e9rabilit\u00e9 des serveurs. Toujours pas r\u00e9solue, elle fait le bonheur des pirates qui n\u2019ont pas manqu\u00e9 de d\u2019ores et d\u00e9j\u00e0 lancer des attaques. La s\u00e9curit\u00e9 d\u2019Internet et des serveurs qui s\u2019y trouvent est une nouvelle &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/fr\/un-informaticien-francais-decouvre-la-faille-shellshock-qui-pourrait-mettre-internet-a-genou\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Un informaticien fran\u00e7ais d\u00e9couvre la faille ShellShock qui pourrait mettre l\u2019Internet \u00e0 genoux&#8221;<\/span><\/a><\/p>\n","protected":false},"author":8075,"featured_media":103972,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[1],"tags":[13668,11369,290,11,135,13667],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-103969","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-bash","tag-heartbleed","tag-linux","tag-mac","tag-mac-os","tag-shelshock"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/103969","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/8075"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=103969"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/103969\/revisions"}],"predecessor-version":[{"id":163090,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/103969\/revisions\/163090"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/103972"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=103969"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=103969"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=103969"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=103969"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=103969"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=103969"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}