Informations boursières
CodeBourseCoursVariation
FTE Paris 0.00 -1.29%
VIV Paris 0.00 -0.37%
ILD Paris 0.00 +1.60%
TIT Milan 0.81 -0.67%
CPT Paris 0.00 0.00%
OMT Paris 0.00 N/A%
EN Paris 0.00 +0.36%
TEF Madrid 0.00 0.00%
Valeurs des cours en euros.
 

Grave faille de sécurité sur le site de la SNCF

Brève rédigée le 17/03/2010 à 15h14 par Arik Benayoun


piratage and co
Après avoir annoncé par erreur sur son site Internet le 16 mars, qu'une bombe avait explosé à bord d'un TGV près de Mâcon, faisant 102 morts et 384 blessés, le site « voyages-sncf.com » fait à nouveau parler de lui.


Le Canard Enchaîné a publié aujourd'hui un article relatant l'expérience menée par un hacker blanc, entendez par là un gentil pirate qui teste la sécurité des sites. D'après ce papier, le hacker serait parvenu en quelques minutes à récupérer des données confidentielles (nom, adresse, date de naissance, numéro de téléphone) à l'aide d'un logiciel et d'une carte de fidélité. Fort heureusement, les coordonnées bancaires étaient quant à elles restées secrètes.

Quant à la méthode utilisée par ce dernier, rien n'a été révélé afin de ne pas tenter les pirates potentiels. Ce fichier clients représente un jolie magot, puisque ces informations sont valorisées entre 8 et 20 euros par personne.

Faut il s'inquiéter ?

Au moment où la sécurité des données personnelles, est un sujet qui préoccupe beaucoup d'acteurs de l'Internet, à commencer par la CNIL, cette nouvelle révélation à de quoi troubler les millions de clients de la SNCF. Comment se fait il que le premier site de commerce en ligne français, avec 55 millions de billets vendus soit à ce point si mal sécurisé ?

image tgv
Le journal satirique nous rappelle que la SNCF était au courant de cette faille depuis septembre 2008. En effet, la direction de l'audit et des risques avait publié une «  note confidentielle alarmante  » dans laquelle les experts s'inquiétaient, entre autres, « d'un possible détournement des données de fidélisations voyageurs ». La direction de l'entreprise ferroviaire n'a fait aucun commentaire à ce propos.

En attendant la refonte complète du site, prévue pour avril, la SNCF a déclaré que ses informaticiens avaient travaillé d'arrache-pied afin de colmater cette faille de sécurité. Cela sera-t-il suffisant pour rassurer les clients ?

Source : France-Info
picto liens en rapport avec la news Toutes les news sur:
Internet, Sécurité, Faille, SNCF, Piratage
Publicité
Les commentaires des membres



entre 8 et 20 Euros l'adresse :o :o :o

au boulot j'ai acces a des centaines de milliers d'adresse, a vendre !!!

:dd:

groumf - 17/03/2010 à 15h33

à mon avis, si le site était si mal sécurisé, les pirates de tout poils se seraient déjà jeté dessus et en aurait bien profiter, mais ça semble pas être le cas, donc ...

Muzikals - 17/03/2010 à 15h52

On ne dira pas quelle est la société qui se charge du site web de la SNCF... Car depuis un moment déjà, c'est une célèbre firme américaine qui a pris en charge (pour mettre en avant ses solutions), le site de notre transporteur national. D'ailleurs depuis, je n'ai jamais passé plus de 15 jours sans avoir un ennui/bug sur voyages-sncf.com.
Et au fait la SNCF avait une grosse panne informatique ce soir (panique à Paris Gare de Lyon...). Est-ce que ce serait lié ?

Hurrican - 17/03/2010 à 22h27

C'est qui la grosse boite ? ;) des noms des noms ;)
M ? G ? Y ? :D

nicoge74 - 18/03/2010 à 10h46



Le 17 mars 2010 - 15 h 33, groumf a écrit :
entre 8 et 20 Euros l'adresse :o :o :o
au boulot j'ai acces a des centaines de milliers d'adresse, a vendre !!!


Tu sais, quand on voit que même un numéro sur liste rouge arrive à être utilisé par plein de boite qui démarche par téléphone,; après l'avoir donné à une ou deux entreprises où tu aurais acheter quelque chose, c'est bien que derrière, il y a soit un petit malin dans des boites qui revend des listes, soit que malgré ce qui est dit, les boites elle-même revendent les listes.

Et si tu leur demande comment ils ont eu le numéro, il te disent que ce sont des listes qu'ils achètent à France Telecom.
Et si tu leur dit que le numéro n'est plus chez France Telecom, mais chez un autre opérateur, et en liste rouge, ils disent "euhhhhh"...
Où alors c'est France Telecom qui revend tous les listes d'anciens abonnés qui sont passé en dégroupage total ailleurs ?
Parce que le premier réflex, c'est de t'en prendre dans ce cas à ton nouvel opérateur auprès duquel tu as demandé la liste rouge.

De toute façon, il y a abus quelque part.

C'est comme lorsque tu crées une adresse email, dont tu ne ne sert pas, que tu communiques à personne, et que tu te fais spammer très rapidement. Il y a forcément quelqu'un qui a filait cette adresse (ou les types envoient à toutes les adresses "orthographiquement possibles" ?).

Pfunk - 18/03/2010 à 10h49


Publicité
Stop-Pub

Suivi du dégroupage

Carte Nra ADSL
Couverture ADSL
95,87%
Dégroupage ADSL
38,42%

●Derniers dégroupés
08/02 NAU15 Free
08/02 LNL29 Free
08/02 VNS01 Free
08/02 DMT69 ByTel
07/02 VDH25 Free
07/02 FBG25 Free
07/02 8FE65 ByTel
07/02 8EW65 ByTel

Les articles les plus consultés

W3C xhtml 1.1 W3C css 2.0