Personellement, je ne sais pas trop quoi en penser...
D'un côté, le seul début de preuve de l'existence d'un tel exploit sont les logs publiés par ceux qui se proclament les auteurs de ceux-ci. Rien de vraiment tangible donc. D'ailleurs la reprise de ce log dans divers sites d'informations concernant la sécurité informatique à un peu tendance à lui donner une importance démesurée. C'est peut-être un gros coup de bluff, je peux rédiger de tels logs dans la demi-heure qui suit. OpenSSH est quand même la cible idéale pour un gros coup de bluff : très utilisé et surtout réputé très sécurisé. Quelqu'un capable de trouver une faille dans OpenSSH est supposé capable d'en trouver une dans une multitude de logiciels. Ce genre d'annonce fait planer le spectre de l'impossibilité de sécuriser quoique ce soit...
D'un autre côté, on note actuellement une augmentation des scans de port SSH en ce moment. Dans la même veine, ça ne veut rien dire non plus. Je peux également faire des tas de scans SSH dans la demi-heure qui suit.
Bref, à mon sens aucun élément de preuve valable, juste des bribes d'infos.
Ce qui permettrait à mon avis d'éclaircir cette rumeur serait que les personnes ayant eu des serveurs compromis le signalent, de ma manière à voir si l'on a une augmentation statistique significative des attaques
# Pas facile de ce prononcer...
Posté par X345 . En réponse au journal Faille OpenSSH : qu'une rumeur mais.... Évalué à 8.
D'un côté, le seul début de preuve de l'existence d'un tel exploit sont les logs publiés par ceux qui se proclament les auteurs de ceux-ci. Rien de vraiment tangible donc. D'ailleurs la reprise de ce log dans divers sites d'informations concernant la sécurité informatique à un peu tendance à lui donner une importance démesurée. C'est peut-être un gros coup de bluff, je peux rédiger de tels logs dans la demi-heure qui suit. OpenSSH est quand même la cible idéale pour un gros coup de bluff : très utilisé et surtout réputé très sécurisé. Quelqu'un capable de trouver une faille dans OpenSSH est supposé capable d'en trouver une dans une multitude de logiciels. Ce genre d'annonce fait planer le spectre de l'impossibilité de sécuriser quoique ce soit...
D'un autre côté, on note actuellement une augmentation des scans de port SSH en ce moment. Dans la même veine, ça ne veut rien dire non plus. Je peux également faire des tas de scans SSH dans la demi-heure qui suit.
Bref, à mon sens aucun élément de preuve valable, juste des bribes d'infos.
Ce qui permettrait à mon avis d'éclaircir cette rumeur serait que les personnes ayant eu des serveurs compromis le signalent, de ma manière à voir si l'on a une augmentation statistique significative des attaques