Informations boursières
CodeBourseCoursVariation
FTE Paris 11.55 +0.04%
VIV Paris 16.20 -0.06%
ILD Paris 94.01 +0.91%
TIT Milan 0.79 +1.88%
CPT Paris 0.00 0.00%
OMT Paris 0.00 N/A%
EN Paris 25.32 -0.22%
TEF Madrid 0.00 0.00%
Valeurs des cours en euros.
 

Grave faille de sécurité sur le site de la SNCF

Brève rédigée le 17/03/2010 à 15h14 par Arik Benayoun


piratage and co
Après avoir annoncé par erreur sur son site Internet le 16 mars, qu'une bombe avait explosé à bord d'un TGV près de Mâcon, faisant 102 morts et 384 blessés, le site « voyages-sncf.com » fait à nouveau parler de lui.


Le Canard Enchaîné a publié aujourd'hui un article relatant l'expérience menée par un hacker blanc, entendez par là un gentil pirate qui teste la sécurité des sites. D'après ce papier, le hacker serait parvenu en quelques minutes à récupérer des données confidentielles (nom, adresse, date de naissance, numéro de téléphone) à l'aide d'un logiciel et d'une carte de fidélité. Fort heureusement, les coordonnées bancaires étaient quant à elles restées secrètes.

Quant à la méthode utilisée par ce dernier, rien n'a été révélé afin de ne pas tenter les pirates potentiels. Ce fichier clients représente un jolie magot, puisque ces informations sont valorisées entre 8 et 20 euros par personne.

Faut il s'inquiéter ?

Au moment où la sécurité des données personnelles, est un sujet qui préoccupe beaucoup d'acteurs de l'Internet, à commencer par la CNIL, cette nouvelle révélation à de quoi troubler les millions de clients de la SNCF. Comment se fait il que le premier site de commerce en ligne français, avec 55 millions de billets vendus soit à ce point si mal sécurisé ?

image tgv
Le journal satirique nous rappelle que la SNCF était au courant de cette faille depuis septembre 2008. En effet, la direction de l'audit et des risques avait publié une «  note confidentielle alarmante  » dans laquelle les experts s'inquiétaient, entre autres, « d'un possible détournement des données de fidélisations voyageurs ». La direction de l'entreprise ferroviaire n'a fait aucun commentaire à ce propos.

En attendant la refonte complète du site, prévue pour avril, la SNCF a déclaré que ses informaticiens avaient travaillé d'arrache-pied afin de colmater cette faille de sécurité. Cela sera-t-il suffisant pour rassurer les clients ?

Source : France-Info
picto liens en rapport avec la news Toutes les news sur:
Internet, Sécurité, Faille, SNCF, Piratage
Publicité
Les commentaires des membres



entre 8 et 20 Euros l'adresse :o :o :o

au boulot j'ai acces a des centaines de milliers d'adresse, a vendre !!!

:dd:

groumf - 17/03/2010 à 15h33

à mon avis, si le site était si mal sécurisé, les pirates de tout poils se seraient déjà jeté dessus et en aurait bien profiter, mais ça semble pas être le cas, donc ...

Muzikals - 17/03/2010 à 15h52

On ne dira pas quelle est la société qui se charge du site web de la SNCF... Car depuis un moment déjà, c'est une célèbre firme américaine qui a pris en charge (pour mettre en avant ses solutions), le site de notre transporteur national. D'ailleurs depuis, je n'ai jamais passé plus de 15 jours sans avoir un ennui/bug sur voyages-sncf.com.
Et au fait la SNCF avait une grosse panne informatique ce soir (panique à Paris Gare de Lyon...). Est-ce que ce serait lié ?

Hurrican - 17/03/2010 à 22h27

C'est qui la grosse boite ? ;) des noms des noms ;)
M ? G ? Y ? :D

nicoge74 - 18/03/2010 à 10h46



Le 17 mars 2010 - 15 h 33, groumf a écrit :
entre 8 et 20 Euros l'adresse :o :o :o
au boulot j'ai acces a des centaines de milliers d'adresse, a vendre !!!


Tu sais, quand on voit que même un numéro sur liste rouge arrive à être utilisé par plein de boite qui démarche par téléphone,; après l'avoir donné à une ou deux entreprises où tu aurais acheter quelque chose, c'est bien que derrière, il y a soit un petit malin dans des boites qui revend des listes, soit que malgré ce qui est dit, les boites elle-même revendent les listes.

Et si tu leur demande comment ils ont eu le numéro, il te disent que ce sont des listes qu'ils achètent à France Telecom.
Et si tu leur dit que le numéro n'est plus chez France Telecom, mais chez un autre opérateur, et en liste rouge, ils disent "euhhhhh"...
Où alors c'est France Telecom qui revend tous les listes d'anciens abonnés qui sont passé en dégroupage total ailleurs ?
Parce que le premier réflex, c'est de t'en prendre dans ce cas à ton nouvel opérateur auprès duquel tu as demandé la liste rouge.

De toute façon, il y a abus quelque part.

C'est comme lorsque tu crées une adresse email, dont tu ne ne sert pas, que tu communiques à personne, et que tu te fais spammer très rapidement. Il y a forcément quelqu'un qui a filait cette adresse (ou les types envoient à toutes les adresses "orthographiquement possibles" ?).

Pfunk - 18/03/2010 à 10h49


Publicité
Stop-Pub

Suivi du dégroupage

Carte Nra ADSL
Couverture ADSL
95,87%
Dégroupage ADSL
38,39%

●Derniers dégroupés
04/02 MRF14 SFR
04/02 8LN09 SFR
03/02 BRY49 Free
03/02 RLS11 SFR
03/02 AVC86 ByTel
03/02 SRB01 ByTel
03/02 SPB42 ByTel
03/02 LIC62 ByTel

Les articles les plus consultés

W3C xhtml 1.1 W3C css 2.0