Aller au contenu principal

Tech : Une grave faille de sécurité dans Tails

Tails a réparé une faille de sécurité critique du noyau Linux. Cette faille permettait à un site internet de désanonymiser un·e utilisateur·ice utilisant Tails. Il est donc urgent de mettre à jour sa version de Tails à 7.10.1 avant toute utilisation de cette distribution Linux réputée pour son haut niveau de sécurité et d’anonymat.

La faille permettait au navigateur Tor Browser de gagner les droits admin sur le système, et permettait ainsi à un attaquant de prendre le contrôle total du système d’exploitation et de désanonymiser son utilisateur·ice.

La faille était dans le noyau de Linux depuis mai 2020, cela fait donc 6 ans que ce type d’attaque élaborée est techniquement possible. La version 7.10.1 bouche une autre faille de sécurité. Voir le changelog détaillé sur le blog de Tails.