{"id":882,"date":"2019-06-10T10:55:35","date_gmt":"2019-06-10T08:55:35","guid":{"rendered":"https:\/\/fr.koddos.net\/blog\/?p=882"},"modified":"2019-06-12T11:02:24","modified_gmt":"2019-06-12T09:02:24","slug":"des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements","status":"publish","type":"post","link":"https:\/\/fr.koddos.net\/blog\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\/","title":{"rendered":"DES FAILLES D\u00c9TECT\u00c9ES DANS LES HSM AFFECTENT LES GRANDES INSTITUTIONS, LES BANQUES ET M\u00caME LES GOUVERNEMENTS"},"content":{"rendered":"\n<p>La\ns\u00e9curit\u00e9 des donn\u00e9es sensibles est l\u2019une des principales priorit\u00e9s de notre\n\u00e9poque. Elle est d\u2019autant plus cruciale que le mat\u00e9riel et les logiciels sont\ncorrectement s\u00e9curis\u00e9s et g\u00e9r\u00e9s. Toutefois, selon deux chercheurs en s\u00e9curit\u00e9,\nun composant informatique sp\u00e9cial appel\u00e9 HSM (Hardware Security Module) rec\u00e8le\nune faille majeure. La faille peut \u00eatre exploit\u00e9e \u00e0 distance et si quelqu&rsquo;un le\nfait, il peut acc\u00e9der \u00e0 toutes les donn\u00e9es sensibles qu&rsquo;il contient.<\/p>\n\n\n\n<p>Un\nHSM est un p\u00e9riph\u00e9rique ind\u00e9pendant qui sert \u00e0 <strong><a href=\"https:\/\/koddos.net\/blog\/facebook-reveals-that-millions-of-passwords-on-instagram-were-exposed-to-their-employee\/\">stocker\nles informations sensibles<\/a><\/strong> de mani\u00e8re s\u00e9curis\u00e9e. L&rsquo;appareil\nutilise une cryptographie avanc\u00e9e, ce qui lui permet de manipuler tout type de\ndonn\u00e9es sensibles, telles que les mots de passe, les codes PIN, les cl\u00e9s\nnum\u00e9riques, etc. On pensait que c&rsquo;\u00e9tait l&rsquo;un des moyens les plus s\u00fbrs de g\u00e9rer\ndes informations sensibles.<\/p>\n\n\n\n<p>Physiquement,\nle p\u00e9riph\u00e9rique peut ressembler \u00e0 une carte d&rsquo;ordinateur, \u00e0 un routeur ou m\u00eame\n\u00e0 un gadget similaire \u00e0 une cl\u00e9 USB. La plupart du temps, ils sont utilis\u00e9s par\ndes centres de donn\u00e9es, des institutions financi\u00e8res, des gouvernements, des\nagences gouvernementales et d&rsquo;autres institutions exigeant un niveau \u00e9lev\u00e9 de\nconfidentialit\u00e9 et de discr\u00e9tion lorsqu&rsquo;il s&rsquo;agit de stocker et de partager des\ndonn\u00e9es. De nos jours, beaucoup de ces appareils se pr\u00e9sentent sous la forme de\nportefeuilles mat\u00e9riels utilis\u00e9s pour stocker des cryptomonnaies.<\/p>\n\n\n\n<p><strong>La\nmarque HSM est victime d&rsquo;attaques \u00e0 distance<\/strong><\/p>\n\n\n\n<p>Alors\nque la plupart pensaient que les p\u00e9riph\u00e9riques HSM \u00e9taient le moyen ultime de\nstocker des donn\u00e9es en toute s\u00e9curit\u00e9, mais la r\u00e9cente conf\u00e9rence sur la\ns\u00e9curit\u00e9 en France a apport\u00e9 des nouvelles inqui\u00e9tantes. Deux chercheurs en\ns\u00e9curit\u00e9 ont profit\u00e9 de cette opportunit\u00e9 pour r\u00e9v\u00e9ler <strong><a href=\"https:\/\/koddos.net\/blog\/macos-high-sierra-security-flaws-allows-hackers-change-app-store-settings-using-password\/\">plusieurs\nfailles<\/a><\/strong> trouv\u00e9es dans des p\u00e9riph\u00e9riques publi\u00e9s par un grand\nproducteur de HSM.<\/p>\n\n\n\n<p>Les\nchercheurs, Jean-Baptiste Bedrune et Gabriel Campana \u2013 employ\u00e9s par un\nfabricant de portefeuille, Ledger \u2013 ont publi\u00e9 leur document de recherche en\nfran\u00e7ais.<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\"><p lang=\"en\" dir=\"ltr\">Attacks that allow retrieving all HSM (Hardware Security Modules) secrets remotely, including cryptographic keys &amp; admin creds &amp; the exploitation of a bug in the firmware signature verification to upload a modified firmware to the HSM.  <a href=\"https:\/\/twitter.com\/hashtag\/BHUSA?src=hash&amp;ref_src=twsrc%5Etfw\">#BHUSA<\/a> Briefing <a href=\"https:\/\/t.co\/Fl5z73Atg3\">https:\/\/t.co\/Fl5z73Atg3<\/a><\/p>&mdash; Black Hat (@BlackHatEvents) <a href=\"https:\/\/twitter.com\/BlackHatEvents\/status\/1136695524386627586?ref_src=twsrc%5Etfw\">June 6, 2019<\/a><\/blockquote><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>\n<\/div><\/figure>\n\n\n\n<p>Cependant,\nils pr\u00e9senteront \u00e9galement leur d\u00e9couverte en ao\u00fbt, lors de la conf\u00e9rence sur\nla s\u00e9curit\u00e9 Black Hat aux \u00c9tats-Unis. Le r\u00e9sum\u00e9 de leurs recherches et de leur\npr\u00e9sentation indique que les vuln\u00e9rabilit\u00e9s d\u00e9couvertes pourraient permettre\naux hackers de lancer une attaque \u00e0 distance et d\u2019obtenir un acc\u00e8s, ainsi que\nle contr\u00f4le du HSM d\u2019un fournisseur sp\u00e9cifique.<\/p>\n\n\n\n<p>Les\nchercheurs soulignent que l&rsquo;attaque pourrait entra\u00eener l&rsquo;acc\u00e8s \u00e0 des secrets,\ndes informations d&rsquo;identification et m\u00eame des cl\u00e9s cryptographiques. De plus,\nle bug peut \u00e9galement \u00eatre exploit\u00e9 pour t\u00e9l\u00e9charger des \u00e9l\u00e9ments tels que des\nmicrologiciels modifi\u00e9s. Les deux ont mentionn\u00e9 que le micrologiciel t\u00e9l\u00e9charg\u00e9\npourrait installer une porte d\u00e9rob\u00e9e pouvant subsister m\u00eame apr\u00e8s une mise \u00e0\njour du micrologiciel.<\/p>\n\n\n\n<p><strong>Les\nchercheurs doivent encore nommer le fournisseur<\/strong><\/p>\n\n\n\n<p>Naturellement,\nune faille qui peut permettre un niveau d&rsquo;acc\u00e8s aussi important et compromettre\nnon seulement le p\u00e9riph\u00e9rique mais \u00e9galement son contenu, constitue un probl\u00e8me\nmajeur pour les utilisateurs et les producteurs de mat\u00e9riel HSM. Jusqu&rsquo;\u00e0\npr\u00e9sent, les deux chercheurs ont refus\u00e9 d&rsquo;annoncer publiquement quel\nfournisseur proposait des produits d\u00e9fectueux.<\/p>\n\n\n\n<p>Cependant,\nils ont r\u00e9v\u00e9l\u00e9 avoir contact\u00e9 le fabricant de HSM et notifi\u00e9 la faille \u00e0 la\nmarque, ainsi que des cons\u00e9quences potentielles de la non r\u00e9paration imm\u00e9diate.\nLe fournisseur aurait alors r\u00e9agi en publiant rapidement des mises \u00e0 jour du\nmicroprogramme corrigeant les failles de s\u00e9curit\u00e9 signal\u00e9es.<\/p>\n\n\n\n<p>M\u00eame\ndans ce cas, il y a d\u00e9j\u00e0 des sp\u00e9culations en ligne sur l&rsquo;identit\u00e9 possible du\nfournisseur, et beaucoup pensent qu&rsquo;il pourrait s&rsquo;agir de Gemalto. L&rsquo;hypoth\u00e8se\nest bas\u00e9e sur le fait que Gemalto a soudainement publi\u00e9 une mise \u00e0 jour de\ns\u00e9curit\u00e9 pour sa Sentinel LDK. La mise \u00e0 jour a \u00e9t\u00e9 mise en ligne il y a\nseulement un mois et a am\u00e9lior\u00e9 l&rsquo;API de gestion des cl\u00e9s mat\u00e9rielles sur les\ncomposants HSM.<\/p>\n\n\n\n<p><strong>Le\nr\u00e9sum\u00e9 du rapport des chercheurs<\/strong><\/p>\n\n\n\n<p>Le\nr\u00e9sum\u00e9 de la recherche publi\u00e9e par le chercheur de Ledger d\u00e9crit comment le\nprocessus utilis\u00e9 pour d\u00e9terminer les limites de ce que permet la <strong><a href=\"https:\/\/koddos.net\/blog\/microsofts-outlook-security-vulnerability-exposed\/\">vuln\u00e9rabilit\u00e9<\/a><\/strong>.\nIls ont t\u00e9l\u00e9charg\u00e9 un module de microprogramme en utilisant un acc\u00e8s SDK\nl\u00e9gitime au HSM test\u00e9. Le t\u00e9l\u00e9chargement du module leur a fourni un shell \u00e0\nl&rsquo;int\u00e9rieur du HSM. En r\u00e8gle g\u00e9n\u00e9rale, l&rsquo;acc\u00e8s SKD est utilis\u00e9 pour d\u00e9tecter\nles vuln\u00e9rabilit\u00e9s, mais il n&rsquo;est pas n\u00e9cessaire pour les exploiter.<\/p>\n\n\n\n<p>Apr\u00e8s\ncela, ils ont utilis\u00e9 le shell cr\u00e9\u00e9 pour ex\u00e9cuter un fuzzer sur\nl&rsquo;impl\u00e9mentation interne des commandes PKCS#11. Cela leur a permis de localiser\nles d\u00e9bordements de m\u00e9moire tampon qui peuvent \u00eatre exploit\u00e9s. Ensuite, ils\ndevaient v\u00e9rifier si les d\u00e9passements de m\u00e9moire tampon pouvaient \u00eatre\nexploit\u00e9s de l&rsquo;ext\u00e9rieur du HSM.<\/p>\n\n\n\n<p>L&rsquo;\u00e9tape\nsuivante consistait \u00e0 \u00e9crire une charge utile qui leur permettait de contourner\nle contr\u00f4le d&rsquo;acc\u00e8s. Cependant, un autre probl\u00e8me d\u00e9couvert dans le HSM leur\npermettait \u00e9galement de t\u00e9l\u00e9charger des micrologiciels non sign\u00e9s \u2013 un probl\u00e8me\nqui ne peut pas \u00eatre annul\u00e9 en t\u00e9l\u00e9chargeant un correctif. Enfin, ils ont \u00e9crit\nun module capable de r\u00e9cup\u00e9rer tous les fichiers et le contenu stock\u00e9s sur le\nHSM, puis ils l&rsquo;ont t\u00e9l\u00e9charg\u00e9 sur le HSM pour v\u00e9rifier s&rsquo;il fonctionnerait ou\nnon.<\/p>\n\n\n\n<p>La\nm\u00e9thode d\u2019attaque utilis\u00e9e par les chercheurs n\u2019est pas vraiment r\u00e9volutionnaire,\nce qui signifie que d\u2019autres auraient \u00e9galement pu d\u00e9couvrir ces failles. En\nd&rsquo;autres termes, il est possible que beaucoup pourrait d\u00e9j\u00e0 en disposer un, en\nparticulier lorsqu&rsquo;il s&rsquo;agit d&rsquo;organismes gouvernementaux bien financ\u00e9s.\nL&rsquo;utilisation de telles attaques pourrait perturber les syst\u00e8mes financiers et\nentra\u00eener une <strong><a href=\"https:\/\/koddos.net\/blog\/fbi-playpen-investigation-raises-hackback-concerns\/\">guerre\ninformatique<\/a><\/strong> g\u00e9n\u00e9rale.&nbsp;\nCependant, le d\u00e9tail le plus troublant concernant l&rsquo;attaque est que la\nporte d\u00e9rob\u00e9e de la mise \u00e0 jour du microprogramme ne peut pas \u00eatre effac\u00e9e, ce\nqui signifie que si les HSM \u00e9taient d\u00e9j\u00e0 affect\u00e9s au moment de la publication\ndu correctif, la mise \u00e0 jour ne les prot\u00e9geait pas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La s\u00e9curit\u00e9 des donn\u00e9es sensibles est l\u2019une des principales priorit\u00e9s de notre \u00e9poque. Elle est d\u2019autant plus cruciale que le mat\u00e9riel et les logiciels sont correctement s\u00e9curis\u00e9s et g\u00e9r\u00e9s. Toutefois, selon deux chercheurs en s\u00e9curit\u00e9, un composant informatique sp\u00e9cial appel\u00e9 HSM (Hardware Security Module) rec\u00e8le une faille majeure. La faille peut \u00eatre exploit\u00e9e \u00e0 distance &hellip; <a href=\"https:\/\/fr.koddos.net\/blog\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">DES FAILLES D\u00c9TECT\u00c9ES DANS LES HSM AFFECTENT LES GRANDES INSTITUTIONS, LES BANQUES ET M\u00caME LES GOUVERNEMENTS<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":883,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[6],"tags":[],"class_list":["post-882","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>DES FAILLES D\u00c9TECT\u00c9ES DANS LES HSM AFFECTENT LES GRANDES INSTITUTIONS, LES BANQUES ET M\u00caME LES GOUVERNEMENTS - Blog KoDDoS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fr.koddos.net\/blog\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"DES FAILLES D\u00c9TECT\u00c9ES DANS LES HSM AFFECTENT LES GRANDES INSTITUTIONS, LES BANQUES ET M\u00caME LES GOUVERNEMENTS - Blog KoDDoS\" \/>\n<meta property=\"og:description\" content=\"La s\u00e9curit\u00e9 des donn\u00e9es sensibles est l\u2019une des principales priorit\u00e9s de notre \u00e9poque. Elle est d\u2019autant plus cruciale que le mat\u00e9riel et les logiciels sont correctement s\u00e9curis\u00e9s et g\u00e9r\u00e9s. Toutefois, selon deux chercheurs en s\u00e9curit\u00e9, un composant informatique sp\u00e9cial appel\u00e9 HSM (Hardware Security Module) rec\u00e8le une faille majeure. La faille peut \u00eatre exploit\u00e9e \u00e0 distance &hellip; Continue reading DES FAILLES D\u00c9TECT\u00c9ES DANS LES HSM AFFECTENT LES GRANDES INSTITUTIONS, LES BANQUES ET M\u00caME LES GOUVERNEMENTS\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fr.koddos.net\/blog\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog KoDDoS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/koddosCom\" \/>\n<meta property=\"article:published_time\" content=\"2019-06-10T08:55:35+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2019-06-12T09:02:24+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/i2.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/06\/HSM-Vulnerabilities-Detected-Flaws-Affecting-Major-Institutions-Banks-and-Even-Governments.jpg?fit=825%2C510&ssl=1\" \/>\n\t<meta property=\"og:image:width\" content=\"825\" \/>\n\t<meta property=\"og:image:height\" content=\"510\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"KoDDoS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:site\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"KoDDoS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\\\/\"},\"author\":{\"name\":\"KoDDoS\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\"},\"headline\":\"DES FAILLES D\u00c9TECT\u00c9ES DANS LES HSM AFFECTENT LES GRANDES INSTITUTIONS, LES BANQUES ET M\u00caME LES GOUVERNEMENTS\",\"datePublished\":\"2019-06-10T08:55:35+00:00\",\"dateModified\":\"2019-06-12T09:02:24+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\\\/\"},\"wordCount\":1126,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/06\\\/HSM-Vulnerabilities-Detected-Flaws-Affecting-Major-Institutions-Banks-and-Even-Governments.jpg?fit=825%2C510&ssl=1\",\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\\\/\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\\\/\",\"name\":\"DES FAILLES D\u00c9TECT\u00c9ES DANS LES HSM AFFECTENT LES GRANDES INSTITUTIONS, LES BANQUES ET M\u00caME LES GOUVERNEMENTS - Blog KoDDoS\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/06\\\/HSM-Vulnerabilities-Detected-Flaws-Affecting-Major-Institutions-Banks-and-Even-Governments.jpg?fit=825%2C510&ssl=1\",\"datePublished\":\"2019-06-10T08:55:35+00:00\",\"dateModified\":\"2019-06-12T09:02:24+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/06\\\/HSM-Vulnerabilities-Detected-Flaws-Affecting-Major-Institutions-Banks-and-Even-Governments.jpg?fit=825%2C510&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/06\\\/HSM-Vulnerabilities-Detected-Flaws-Affecting-Major-Institutions-Banks-and-Even-Governments.jpg?fit=825%2C510&ssl=1\",\"width\":825,\"height\":510},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"DES FAILLES D\u00c9TECT\u00c9ES DANS LES HSM AFFECTENT LES GRANDES INSTITUTIONS, LES BANQUES ET M\u00caME LES GOUVERNEMENTS\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"name\":\"Blog KoDDoS\",\"description\":\"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.\",\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\",\"name\":\"KoDDoS\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"width\":258,\"height\":55,\"caption\":\"KoDDoS\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/koddosCom\",\"https:\\\/\\\/x.com\\\/koddoscom\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\",\"name\":\"KoDDoS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"caption\":\"KoDDoS\"},\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/author\\\/oiyndjepop\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"DES FAILLES D\u00c9TECT\u00c9ES DANS LES HSM AFFECTENT LES GRANDES INSTITUTIONS, LES BANQUES ET M\u00caME LES GOUVERNEMENTS - Blog KoDDoS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fr.koddos.net\/blog\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\/","og_locale":"fr_FR","og_type":"article","og_title":"DES FAILLES D\u00c9TECT\u00c9ES DANS LES HSM AFFECTENT LES GRANDES INSTITUTIONS, LES BANQUES ET M\u00caME LES GOUVERNEMENTS - Blog KoDDoS","og_description":"La s\u00e9curit\u00e9 des donn\u00e9es sensibles est l\u2019une des principales priorit\u00e9s de notre \u00e9poque. Elle est d\u2019autant plus cruciale que le mat\u00e9riel et les logiciels sont correctement s\u00e9curis\u00e9s et g\u00e9r\u00e9s. Toutefois, selon deux chercheurs en s\u00e9curit\u00e9, un composant informatique sp\u00e9cial appel\u00e9 HSM (Hardware Security Module) rec\u00e8le une faille majeure. La faille peut \u00eatre exploit\u00e9e \u00e0 distance &hellip; Continue reading DES FAILLES D\u00c9TECT\u00c9ES DANS LES HSM AFFECTENT LES GRANDES INSTITUTIONS, LES BANQUES ET M\u00caME LES GOUVERNEMENTS","og_url":"https:\/\/fr.koddos.net\/blog\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\/","og_site_name":"Blog KoDDoS","article_publisher":"https:\/\/www.facebook.com\/koddosCom","article_published_time":"2019-06-10T08:55:35+00:00","article_modified_time":"2019-06-12T09:02:24+00:00","og_image":[{"width":825,"height":510,"url":"https:\/\/i2.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/06\/HSM-Vulnerabilities-Detected-Flaws-Affecting-Major-Institutions-Banks-and-Even-Governments.jpg?fit=825%2C510&ssl=1","type":"image\/jpeg"}],"author":"KoDDoS","twitter_card":"summary_large_image","twitter_creator":"@koddoscom","twitter_site":"@koddoscom","twitter_misc":{"\u00c9crit par":"KoDDoS","Dur\u00e9e de lecture estim\u00e9e":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fr.koddos.net\/blog\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\/#article","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\/"},"author":{"name":"KoDDoS","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85"},"headline":"DES FAILLES D\u00c9TECT\u00c9ES DANS LES HSM AFFECTENT LES GRANDES INSTITUTIONS, LES BANQUES ET M\u00caME LES GOUVERNEMENTS","datePublished":"2019-06-10T08:55:35+00:00","dateModified":"2019-06-12T09:02:24+00:00","mainEntityOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\/"},"wordCount":1126,"commentCount":0,"publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/06\/HSM-Vulnerabilities-Detected-Flaws-Affecting-Major-Institutions-Banks-and-Even-Governments.jpg?fit=825%2C510&ssl=1","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fr.koddos.net\/blog\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/fr.koddos.net\/blog\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\/","url":"https:\/\/fr.koddos.net\/blog\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\/","name":"DES FAILLES D\u00c9TECT\u00c9ES DANS LES HSM AFFECTENT LES GRANDES INSTITUTIONS, LES BANQUES ET M\u00caME LES GOUVERNEMENTS - Blog KoDDoS","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\/#primaryimage"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/06\/HSM-Vulnerabilities-Detected-Flaws-Affecting-Major-Institutions-Banks-and-Even-Governments.jpg?fit=825%2C510&ssl=1","datePublished":"2019-06-10T08:55:35+00:00","dateModified":"2019-06-12T09:02:24+00:00","breadcrumb":{"@id":"https:\/\/fr.koddos.net\/blog\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fr.koddos.net\/blog\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\/#primaryimage","url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/06\/HSM-Vulnerabilities-Detected-Flaws-Affecting-Major-Institutions-Banks-and-Even-Governments.jpg?fit=825%2C510&ssl=1","contentUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/06\/HSM-Vulnerabilities-Detected-Flaws-Affecting-Major-Institutions-Banks-and-Even-Governments.jpg?fit=825%2C510&ssl=1","width":825,"height":510},{"@type":"BreadcrumbList","@id":"https:\/\/fr.koddos.net\/blog\/des-failles-detectees-dans-les-hsm-affectent-les-grandes-institutions-les-banques-et-meme-les-gouvernements\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/fr.koddos.net\/blog\/"},{"@type":"ListItem","position":2,"name":"DES FAILLES D\u00c9TECT\u00c9ES DANS LES HSM AFFECTENT LES GRANDES INSTITUTIONS, LES BANQUES ET M\u00caME LES GOUVERNEMENTS"}]},{"@type":"WebSite","@id":"https:\/\/fr.koddos.net\/blog\/#website","url":"https:\/\/fr.koddos.net\/blog\/","name":"Blog KoDDoS","description":"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.","publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fr.koddos.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/fr.koddos.net\/blog\/#organization","name":"KoDDoS","url":"https:\/\/fr.koddos.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","contentUrl":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","width":258,"height":55,"caption":"KoDDoS"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/koddosCom","https:\/\/x.com\/koddoscom"]},{"@type":"Person","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85","name":"KoDDoS","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","caption":"KoDDoS"},"url":"https:\/\/fr.koddos.net\/blog\/author\/oiyndjepop\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/06\/HSM-Vulnerabilities-Detected-Flaws-Affecting-Major-Institutions-Banks-and-Even-Governments.jpg?fit=825%2C510&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p9DjzA-ee","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/882","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/comments?post=882"}],"version-history":[{"count":1,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/882\/revisions"}],"predecessor-version":[{"id":885,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/882\/revisions\/885"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media\/883"}],"wp:attachment":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media?parent=882"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/categories?post=882"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/tags?post=882"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}