Fuite massive de clĂ©s privĂ©es : 2 622 certificats TLS encore valides selon une Ă©tude GoogleâGitGuardian
Source : GitGuardian (blog), en collaboration avec Google â rĂ©sultats prĂ©sentĂ©s Ă Real World Crypto (RWC) 2026 Ă Taipei. LâĂ©tude analyse Ă lâĂ©chelle dâInternet lâimpact rĂ©el des fuites de clĂ©s privĂ©es en reliant des clĂ©s exposĂ©es publiquement aux certificats TLS via Certificate Transparency (CT). âą PortĂ©e et risque đ: Depuis 2021, environ 1 M de clĂ©s privĂ©es uniques ont Ă©tĂ© dĂ©tectĂ©es sur GitHub et DockerHub. En sâappuyant sur lâinfrastructure CT de Google, les chercheurs ont associĂ© >40 000 clĂ©s Ă 140 000 certificats TLS. Au septembre 2025, 2 622 certificats restaient valides, dont >900 protĂ©geant des Fortune 500, des Ă©tablissements de santĂ© et des agences gouvernementales. Les fuites de clĂ©s TLS permettent lâusurpation de sites, lâinterception/manipulation de donnĂ©es et potentiellement la dĂ©cryption de communications passĂ©es si la PFS nâĂ©tait pas gĂ©nĂ©ralisĂ©e. ...