Grave faille de sécurité sur le site de la SNCF
Brève rédigée le 17/03/2010 à 15h14 par Arik Benayoun
Après avoir annoncé par erreur sur son site Internet le 16 mars, qu'une bombe avait explosé à bord d'un TGV près de Mâcon, faisant 102 morts et 384 blessés, le site « voyages-sncf.com » fait à nouveau parler de lui.
Le Canard Enchaîné a publié aujourd'hui un article relatant l'expérience menée par un hacker blanc, entendez par là un gentil pirate qui teste la sécurité des sites. D'après ce papier, le hacker serait parvenu en quelques minutes à
récupérer des données confidentielles (nom, adresse, date de naissance, numéro de téléphone) à l'aide d'un logiciel et d'une carte de fidélité. Fort heureusement, les coordonnées bancaires étaient quant à elles restées secrètes.
Quant à la méthode utilisée par ce dernier, rien n'a été révélé afin de ne pas tenter les pirates potentiels. Ce fichier clients représente un jolie magot, puisque
ces informations sont valorisées entre 8 et 20 euros par personne.
Faut il s'inquiéter ?
Au moment où la sécurité des données personnelles, est
un sujet qui préoccupe beaucoup d'acteurs de l'Internet, à commencer par la CNIL, cette nouvelle révélation à de quoi troubler les millions de clients de la SNCF. Comment se fait il que le premier site de commerce en ligne français, avec
55 millions de billets vendus soit à ce point si mal sécurisé ?
Le journal satirique nous rappelle que
la SNCF était au courant de cette faille depuis septembre 2008. En effet, la direction de l'audit et des risques avait publié une
« note confidentielle alarmante » dans laquelle les experts s'inquiétaient, entre autres,
« d'un possible détournement des données de fidélisations voyageurs ». La direction de l'entreprise ferroviaire n'a fait aucun commentaire à ce propos.
En attendant
la refonte complète du site, prévue pour avril, la SNCF a déclaré que ses informaticiens avaient travaillé d'arrache-pied afin de colmater cette faille de sécurité. Cela sera-t-il suffisant pour rassurer les clients ?
au boulot j'ai acces a des centaines de milliers d'adresse, a vendre !!!
groumf - 17/03/2010 à 15h33
Muzikals - 17/03/2010 à 15h52
Et au fait la SNCF avait une grosse panne informatique ce soir (panique à Paris Gare de Lyon...). Est-ce que ce serait lié ?
Hurrican - 17/03/2010 à 22h27
M ? G ? Y ?
nicoge74 - 18/03/2010 à 10h46
Le 17 mars 2010 - 15 h 33, groumf a écrit :
entre 8 et 20 Euros l'adresse
au boulot j'ai acces a des centaines de milliers d'adresse, a vendre !!!
Tu sais, quand on voit que même un numéro sur liste rouge arrive à être utilisé par plein de boite qui démarche par téléphone,; après l'avoir donné à une ou deux entreprises où tu aurais acheter quelque chose, c'est bien que derrière, il y a soit un petit malin dans des boites qui revend des listes, soit que malgré ce qui est dit, les boites elle-même revendent les listes.
Et si tu leur demande comment ils ont eu le numéro, il te disent que ce sont des listes qu'ils achètent à France Telecom.
Et si tu leur dit que le numéro n'est plus chez France Telecom, mais chez un autre opérateur, et en liste rouge, ils disent "euhhhhh"...
Où alors c'est France Telecom qui revend tous les listes d'anciens abonnés qui sont passé en dégroupage total ailleurs ?
Parce que le premier réflex, c'est de t'en prendre dans ce cas à ton nouvel opérateur auprès duquel tu as demandé la liste rouge.
De toute façon, il y a abus quelque part.
C'est comme lorsque tu crées une adresse email, dont tu ne ne sert pas, que tu communiques à personne, et que tu te fais spammer très rapidement. Il y a forcément quelqu'un qui a filait cette adresse (ou les types envoient à toutes les adresses "orthographiquement possibles" ?).
Pfunk - 18/03/2010 à 10h49