Quick Links

Faille de sécurité informatique Heartbleed

Nouvelles

Publié: 10 Avr 2014

Vous avez peut-être entendu parler, par les médias ou d’autres sources, d’une faille de sécurité informatique appelée Heartbleed qui touche des réseaux partout dans le monde.

Ce bogue, qui existe depuis la fin de 2011 mais n’est largement reconnu cependant que depuis cette semaine, rend les mots de passe et autres données sensibles vulnérables au vol par des pirates informatiques.

Je tiens d’abord à vous assurer que Ies Services des TI de McGill accordent toute l’attention nécessaire à ce problème afin de corriger les sources de vulnérabilité de nos systèmes et de renforcer leur sécurité. Les mesures nécessaires pour renforcer la sécurité de nos systèmes ne pourront toutes être appliquées immédiatement, mais le seront graduellement au cours des prochaines semaines. Nous accorderons la priorité aux problèmes urgents, comme l’application de programmes correctifs pour les systèmes vulnérables.

Pour le moment, vous n’avez pas à modifier votre mot de passe de McGill. Plus tard, lorsque d’autres éléments de nos systèmes auront été mis à jour, nous vous demanderons de changer votre mot de passe. Un message distinct sera alors envoyé à l’ensemble de la communauté mcgilloise. Veuillez noter que McGILL NE VOUS ENVERRA JAMAIS UN COURRIEL VOUS DEMANDANT DE « CLIQUER ICI POUR CHANGER VOTRE MOT DE PASSE ».  

Comme toujours, vous devez faire preuve de vigilance quant aux fraudes par hameçonnage, procédé par lequel des pirates informatiques tentent par divers moyens de récupérer vos données personnelles, comme votre mot de passe. Si vous recevez un courriel qui semble provenir de McGill, mais contient un lien « cliquer ici pour changer votre mot de passe », ne cliquez pas sur le lien et faites parvenir le courriel à ITsupport [at] mcgill [dot] ca afin qu’un avertissement puisse être affiché sur la page des alertes de sécurité des Services des TI.

Nous vous ferons parvenir un courriel plus détaillé d’ici la fin de la semaine, dans lequel vous trouverez une foire aux questions à ce sujet.

Ce problème constituera une priorité pour les Services des TI au cours des prochaines semaines. C’est pourquoi d’autres services moins urgents pourraient connaître des délais ou des ralentissements. Nous tenons à nous en excuser à l’avance, mais la sécurité des systèmes et des données de McGill est notre priorité. 

Catégorie:
Site de source: /it
Classification: