Informations boursières
CodeBourseCoursVariation
FTE Paris 16.25 +0.65%
VIV Paris 19.47 +0.03%
ILD Paris 74.14 +0.26%
TIT Milan 1.09 +0.55%
CPT Paris 27.53 +0.00%
OMT Paris 5.19 +10.90%
EN Paris 32.41 +0.00%
TF Madrid 18.01 +1.30%
Valeurs des cours en euros.
 

Grave faille de sécurité sur le site de la SNCF

Brève rédigée le 17/03/2010 à 15h14 par Arik Benayoun


piratage and co
Après avoir annoncé par erreur sur son site Internet le 16 mars, qu'une bombe avait explosé à bord d'un TGV près de Mâcon, faisant 102 morts et 384 blessés, le site « voyages-sncf.com » fait à nouveau parler de lui.


Le Canard Enchaîné a publié aujourd'hui un article relatant l'expérience menée par un hacker blanc, entendez par là un gentil pirate qui teste la sécurité des sites. D'après ce papier, le hacker serait parvenu en quelques minutes à récupérer des données confidentielles (nom, adresse, date de naissance, numéro de téléphone) à l'aide d'un logiciel et d'une carte de fidélité. Fort heureusement, les coordonnées bancaires étaient quant à elles restées secrètes.

Quant à la méthode utilisée par ce dernier, rien n'a été révélé afin de ne pas tenter les pirates potentiels. Ce fichier clients représente un jolie magot, puisque ces informations sont valorisées entre 8 et 20 euros par personne.

Faut il s'inquiéter ?

Au moment où la sécurité des données personnelles, est un sujet qui préoccupe beaucoup d'acteurs de l'Internet, à commencer par la CNIL, cette nouvelle révélation à de quoi troubler les millions de clients de la SNCF. Comment se fait il que le premier site de commerce en ligne français, avec 55 millions de billets vendus soit à ce point si mal sécurisé ?

image tgv
Le journal satirique nous rappelle que la SNCF était au courant de cette faille depuis septembre 2008. En effet, la direction de l'audit et des risques avait publié une «  note confidentielle alarmante  » dans laquelle les experts s'inquiétaient, entre autres, « d'un possible détournement des données de fidélisations voyageurs ». La direction de l'entreprise ferroviaire n'a fait aucun commentaire à ce propos.

En attendant la refonte complète du site, prévue pour avril, la SNCF a déclaré que ses informaticiens avaient travaillé d'arrache-pied afin de colmater cette faille de sécurité. Cela sera-t-il suffisant pour rassurer les clients ?

Source : France-Info

picto liens en rapport avec la news Toutes les news sur: Internet, Sécurité, Faille, SNCF, Piratage
picto définitions Les définitions de: . Site WEB . FAI
picto liens en rapport avec la news Partager sur les réseaux : Fuzz it! Partager sur Facebook Partager sur Yoolink Partager sur Delicious Partager sur Digg Partager sur LinkedIn Partager sur Scoopeo Partager sur Viadeo
Publicité
Les commentaires des membres



entre 8 et 20 Euros l'adresse :o :o :o

au boulot j'ai acces a des centaines de milliers d'adresse, a vendre !!!

:dd:

groumf - 17/03/2010 à 15h33

à mon avis, si le site était si mal sécurisé, les pirates de tout poils se seraient déjà jeté dessus et en aurait bien profiter, mais ça semble pas être le cas, donc ...

Muzikals - 17/03/2010 à 15h52

On ne dira pas quelle est la société qui se charge du site web de la SNCF... Car depuis un moment déjà, c'est une célèbre firme américaine qui a pris en charge (pour mettre en avant ses solutions), le site de notre transporteur national. D'ailleurs depuis, je n'ai jamais passé plus de 15 jours sans avoir un ennui/bug sur voyages-sncf.com.
Et au fait la SNCF avait une grosse panne informatique ce soir (panique à Paris Gare de Lyon...). Est-ce que ce serait lié ?

Hurrican - 17/03/2010 à 22h27

C'est qui la grosse boite ? ;) des noms des noms ;)
M ? G ? Y ? :D

nicoge74 - 18/03/2010 à 10h46



Le 17 mars 2010 - 15 h 33, groumf a écrit :
entre 8 et 20 Euros l'adresse :o :o :o
au boulot j'ai acces a des centaines de milliers d'adresse, a vendre !!!


Tu sais, quand on voit que même un numéro sur liste rouge arrive à être utilisé par plein de boite qui démarche par téléphone,; après l'avoir donné à une ou deux entreprises où tu aurais acheter quelque chose, c'est bien que derrière, il y a soit un petit malin dans des boites qui revend des listes, soit que malgré ce qui est dit, les boites elle-même revendent les listes.

Et si tu leur demande comment ils ont eu le numéro, il te disent que ce sont des listes qu'ils achètent à France Telecom.
Et si tu leur dit que le numéro n'est plus chez France Telecom, mais chez un autre opérateur, et en liste rouge, ils disent "euhhhhh"...
Où alors c'est France Telecom qui revend tous les listes d'anciens abonnés qui sont passé en dégroupage total ailleurs ?
Parce que le premier réflex, c'est de t'en prendre dans ce cas à ton nouvel opérateur auprès duquel tu as demandé la liste rouge.

De toute façon, il y a abus quelque part.

C'est comme lorsque tu crées une adresse email, dont tu ne ne sert pas, que tu communiques à personne, et que tu te fais spammer très rapidement. Il y a forcément quelqu'un qui a filait cette adresse (ou les types envoient à toutes les adresses "orthographiquement possibles" ?).

Pfunk - 18/03/2010 à 10h49


W3C xhtml 1.1 W3C css 2.0