Heartbleed: Une erreur «triviale», selon le programmeur responsable du bug

Author:

HIGH-TECH – Robin Seggelmann parle et dissipe les théories du complot…

La faille a fait paniquer tous les experts Web. Et l’étendue de ses conséquences ne sera sans doute pas connue avec un moment. Jeudi, Robin Seggelmann, le programmeur allemand responsable du bug Heartbleed, s’est confié au Sydney Morning Herald. Et s’il affirme avoir fait une erreur «triviale» et «malheureuse», il jure qu’elle était «involontaire».

Seggelmann fait partie des quatre programmeurs européens de la fondation qui gère la technologie open source OpenSSL. Il explique avoir corrigé des bugs et ajouté de nouvelles fonctions, en 2011. Dans l’une d’entre elles, baptisée «heartbeat» (battement de cœur), il a «oublié de valider une variable». Conséquence, avec les bons paramètres, il était possible de faire cracher des informations à un serveur, notamment des mots de passe en clair. Et pire, des clés de décryptage ouvrant les portes protégées du site.

 

La NSA hors de cause

 

A l’annonce de la découverte de la faille, lundi, certains yeux se sont tournés vers la NSA. Mais Seggelmann jure que l’agence américaine n’a jamais été impliquée dans la conception ou la maintenance d’OpenSSL. Il n’écarte cependant pas qu’elle ait pu découvrir et exploiter la faille au cours des deux dernières années.

 

Au final, il semble donc qu’il s’agisse bien d’une erreur humaine. Certains estiment que la situation illustre les limites de la gestion d’un protocole open source utilisé par deux sites Web sur trois, qui ne dispose que d’un budget annuel d’un million de dollars. D’autres rappellent que la technologie de cryptage RSA, pourtant privée, a été affaiblie par du lobbying de… la NSA.

Retrouvez cet article sur 20minutes.fr

Des Google Glass en vente mardi aux Etats-Unis, toujours à 1.500 dollars
«H1Z1»: Sony va lancer un jeu en ligne et multijoueurs en territoire zombie
Digital Interactive rend vos tables «intelligentes»
NoW Future: Un monde haut en couleurs
Téléchargez gratuitement l’application iPhone 20 Minutes

Leave a Reply

Your email address will not be published. Required fields are marked *