Comment savoir si un site est toujours sensible à HeartBleed en un seul clic?

Nous avons parlé hier de la faille de sécurité Heartbleed qui a touché des milliers et des milliers de sites qui utilisent l'open SSL pour chiffrer leurs données. Quelques grands sites et réseaux sociaux comme Facebook ou Google ont procédé à la fixation du bug et dépassé la vulnérabilité et les utilisateurs peuvent désormais modifier leur mot de passe pour plus de sécurité. D'autres sites par contre n'ont pas encore fait de communiqué à ce propos jusqu'à présent. En tant qu'utilisateur soucieux de votre sécurité sur tel ou tel site vous n'avez plus besoin d'attendre un communiqué car vous pouvez savoir si un site ou autre est toujours vulnérable à la faille Heartbleed en passant par un service tiers.




Il s'agit de HeartBleed test. Un service gratuit en ligne qui a pour objectif de nous dire si tel ou tel site est toujours vulnérable ou si la faille a été fixé. Pour l'utiliser rien de plus simple, comme nous avons fait pour savoir si notre email est sécurisé nous pouvons faire la meme chose pour les sites également. Pour l'utiliser aucune inscription n'est requise, il suffit de:


  • aller sur le site HeartBleed
  • Dans la case coller le lien du site à tester. 

  • Cliquer sur "ok" pour voir le résultat. 

  • En cas de vulnérabilité vous pouvez voir d'autres messages:
 
Real Time Web Analytics