Actualité
Fuite de données pour un site de la maire de Marseille
Pays : France -
Auteur : La rédaction
Plusieurs centaines de données appartenant à des administrés de la ville de Marseille en accès libre sur la toile. Voilà plusieurs semaines que nous tentons de joindre un élu de la commune de Marseille, plus précisément ayant en charge les 11ème et 12ème arrondissements. Il a été découvert, via le moteur de recherche Google, une base de données d'administrés ayant écrit à l'administration territoriale. Le problème est que le moteur de recherche américain a intercepté les données et les propose sous forme de deux référencements : le classique, via la barre dédiée et via le cache du géant informatique. Parmi les données, il est possible de consulter les identités, les adresses postales, les numéros de téléphone, les adresses eMails, les âges et les messages envoyés par les Phocéens à leur Mairie. Autant dire que le contenu des messages est privé, voir très privé, touchant la vie privée (ou de leurs voisins, NDR) des internautes. Nous n'expliquerons pas comment accéder à ces données. Nous tenons à disposition de la Mairie de Marseille [téléphone à droite de cette page, NDR] les mots clés qui permettent d'accéder, via Google, à ces informations.
Une affaire qui, sur le papier, peut coûter cher au fautif. La loi informatique et liberté (CNIL) puni ce type de fuite d'informations nominatives de sanctions pouvant atteindre 5 ans d'emprisonnement et 300 000 € d'amende (art. 226-17 du code pénal). La divulgation d’informations commise par imprudence ou négligence est punie de 3 ans d'emprisonnement et de 100 000 € d’amende. (art. 226-22 du code pénal). Il suffirait qu'un seul administré inclus dans cette liste dépose plainte, auprès de la CNIL, à l'encontre de la commune.
En matière de fuite de données, nombre de pays dans le monde ont fait le choix de la transparence et de faire en sorte que les entreprises déclarent leurs pertes de données. Ce concept de « Data Breach Notification » venu des États-Unis et dont se sont inspirés à divers degrés le Royaume-Uni, l’Allemagne, mais aussi l’Autriche, la Lituanie, l’Estonie et la République Tchèque, intéresse autant qu’il inquiète. En France, pour le moment, le projet de loi publié le 23 mars 2010 à l’instigation d’Anne-Marie Escoffier et de Yves Détraigne, a ouvert la porte à une éventuelle obligation légale de notification à la Cnil des failles de sécurité (cf. l'article 7, visant à renforcer l'article 34 de la loi informatique et libertés). Si elle venait à se confirmer, cette éventuelle obligation que nous avons baptisé "Amendement ZATAZ" transposerait par anticipation la directive européenne 2002/58/CE concernant la vie privée dans le secteur des communications électroniques.
Mise à jour 17/01/2011 : Le site a été mis en maintenance. La base de données, au format SQL, a été effacée... seulement, le cache Google permet toujours d'accéder aux données des administrés. AUCUNE personne de la mairie de Marseille n'a pris le temps de nous contacter !
Mise à jour 18/01/2011 : La société ACOMZ a pris en charge la correction du problème. L'ensemble des données ont été effacées du web (du serveur du site Marseillais et de Google). Il est a noter l'efficacité et la rapidité d'ACOMZ sur ce cas. Ils nous ont contacté afin de nous confirmer les actions de sécurisation mises en place.
Derniers contenus
19-05-2013 à 00:56 - 0 commentaire(s)
Privacy France présente la 11ème édition des Big Brothers Awards le 26 juin 2013 à la Parole Errante à à Montreuil.
18-05-2013 à 17:59 - 0 commentaire(s)
Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !
18-05-2013 à 17:18 - 0 commentaire(s)
La police italienne a lancé l'opération Tango Down à l'encontre d'internautes soupçonnés d'avoir piraté des sites gouvernementaux sous la signature d'Anonymous.
18-05-2013 à 17:05 - 0 commentaire(s)
Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.
18-05-2013 à 16:59 - 0 commentaire(s)
Le rachat de Skype par Microsoft est-il un moyen pour l'Oncle Sam de pouvoir espionner les utilisateurs de l'outil de téléphonie via Internet ?
18-05-2013 à 16:50 - 0 commentaire(s)
Contrat de travail, salaire... mais derrière cet emploi Internet proposé sous le nom de la marque Roche Bobois se cache une arnaque.
15-05-2013 à 12:59 - 0 commentaire(s)
Pour le réalisateur américain Steven Spielberg, président du jury du festival de Cannes, le Piratage est une artère tranchée.
12-05-2013 à 20:56 - 0 commentaire(s)
Quelques jours après sa sortie en salle, le DVD d'Iron Man 3 vient de se retrouver sur Internet.
Sur le même thème : Réseau - Sécurité
Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !
Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.
Après avoir piraté plusieurs banques, des pirates informatiques d'une quinzaine de pays arrêtés dans une vaste opération internationale.
Potentialités informatiques malveillantes pour l'espace numérique du CSA et la partie vidéos de Mozilla.
ZATAZ.COM vient de signer son 40.000ème protocole d'alerte.
Accéder au disque dur de certains ordinateurs en accès libre à Roissy. Simple comme un clic de souris.
Deux possibilités malveillantes découvertes dans des sites du géant de l'Internet AOL et PhotoBucket.
Les Twitters de Justin Bieber et Angelina Jolie piratés par l'Armée électronique syrienne.
Vos réactions ( 0 )
Réagissez à ce contenu
Réagir
Vous devez vous
identifier pour ajouter un commentaire.
Cliquer
ici pour vous inscrire.