voyagiste

9 VPN sur 10 vulnérables

Une étude tente de démontrer que la majorité des VPN proposés sur le marché de l’informatique sont vulnérables. Vous pensiez être sécurisés, il semble que le cadenas a des failles.

Un VPN, un moyen de protéger vos surfs et communications sur Internet. Il permet de se constituer un « tunnel » chiffré entre vous et vos interlocuteurs numériques. Chiffrement donc, et l’ip qui apparaît sur le site Internet que vous visitez est celui de l’outil de protection.

Sauf qu’il n’y a rien de plus dangereux qu’une personne, une entreprise, se pensant sécurisée car elles utilisent des logiciels lui promettant cette sécurité. La société High-Tech Bridge, spécialisée dans la sécurité informatique, vient de démontrer que se cacher derrière un virtual private network [VPN] n’est pas obligatoirement aussi sécurisé que prévu.

HTB a contrôlé plus de dix mille serveurs VPN SSL. Dans les « cibles », des VPN de chez Cisco, Fortinet, Dell. Neuf machines sur dix étaient faillibles. 77% de ces outils utilisent le protocole SSLv3, certains osent encore le SSLv2. 10% exploitant OpenSSL… souffre encore de la vulnérabilité Heartbleed. Un coeur qui saigne depuis 2014 !

76% utilisent un certificat SSL non fiable. Parfait pour espionner une communication. 41% des virtual private network utilisent toujours des clés RSA 1024, taille considérée comme peu sûre. A noter que j’utilise, entre autre, l’excellent service de VPN, Hide My Hass. Plusieurs centaines de serveurs dans le monde. Fonctionne sur un ordinateur (PC, MAC) ; Tablette et smartphone (iOS, Android, Windows).

En janvier 2015, une faille visant les navigateurs Firefox et Chrome, permettait un cyber espionnage qui profitait d’un bug dans le protocole WebRTC. Un protocole que l’on retrouve dans les navigateurs  Firefox et Chrome. WebRTC passe par un serveur STUN qui lui donne ainsi l’occasion de connaître son adresse IP publique. Sans cela, point de salut lors de la visite d’un site web. Sauf que STUN communique aux deux navigateurs l’adresse IP privée et publique. Bilan, le serveur connaissait  donc le VPN et vos deux précieux. Pratique pour tracer un internaute.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes

  1. Macha

    « j’utilise l’excellent service de VPN, Hide My Hass »

    lol ? ils balancent à tout va et tu oses le conseiller ? -_-

    • Gudbes

      9 VPN sur 10 vulnérables : J’attends de savoir dans l’article lesquel sont les plus fiables ?

  2. K3npa

    sérieux encore hide my ass ?

    faut arrêter avec cette daube, y’en a de bien mieux et plus sécurisé et qui ne vous balancerons pas

    • Fred

      Lesquels ?