Heartbleed : un suspect arrêté pour avoir attaqué un site canadien

Olivier Robillart
Publié le 17 avril 2014 à 15h38
Au Canada, un internaute a été arrêté pour avoir utilisé la récente vulnérabilité mise au jour. La personne aurait utilisé la faille Heartbleed pour s'introduire dans un site chargé des impôts dans le pays.

00FA000007290532-photo-heartbleed.jpg
Les autorités canadiennes viennent d'arrêter Stephen Arthuro Solis-Reyes, un homme de 19 ans accusé d'avoir récupéré des données appartenant au site de la Canada Revenue Agency. En utilisant la faille révélée par Heartbleed, la personne aurait été en mesure de collecter les numéros de sécurité sociale de 900 individus.

Son domicile a été perquisitionné et son matériel mis sous séquestre. Il est accusé d'avoir fait un usage non-autorisé d'un poste informatique et de méfaits dans l'utilisation de données personnelles.

Pour rappel, Heartbleed est une vulnérabilité contenue dans OpenSSL sur les serveurs qui prennent en charge le protocole de chiffrement TLS. Depuis la découverte de la faille, de nombreux sites ont multiplié les mises à jour afin d'éviter que des pirates ne puissent l'utiliser.

L'arrestation de Stephen Arthuro Solis-Reyes a été possible suite à une rapide enquête de 4 jours. L'homme n'était visiblement pas un pirate confirmé puisqu'il aurait laissé de nombreuses traces de son passage. Toujours est-il que les autorités canadiennes expliquent dans un communiqué que l'enquête est encore en cours. Quant au procès, il devrait débuter le 17 juillet prochain.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles