Numericable corrige une fuite de données. Un accès total à quelques 6.000 factures clients. Maxime, un internaute lecteur de ZATAZ.COM, nous a indiqué lundi dernier, une fuite étonnante pour le fournisseur d'accès à Internet Numéricable. Avec un simple lien, une adresse Internet qui permet aux clients Numericable THD de receptionner leur facture (https://moncompte.numericable.fr/pages/View/InvoiceToShow.aspx?invoice=XXXnuméro de facture.pdf), il était possible d'accèder aux données des autres clients. Une faille bête comme chou. Il suffisait de changer le numéro de facture dans l'url pour lire le N° de Client, le N° de Facture, la date de facture, le bénéficiaire du service, l'adresse de raccordement, le montant total de la facture, etc. Autant dire que le HTTPS, avec un S comme connexion sécurisée, ne servait strictement à rien.
A noter qu'un lecteur de Korben a remonté la même faille au blog. Bilan, la chaîne du web s'est mise en place et il y a de forte chance que Numericable s'est retrouvé noyé d'alertes (Korben, ZATAZ, ...), et c'est tant mieux ! D'autant plus qu'il n'aurait fallu qu'un simple script pour récuperer les quelques 6.000 factures disponibles. Depuis la correction, il est demandé au client de s'identifier via son login et un mot de passe.
Ce type de fuite a touché, dernierement, l'assureur Versperien, ainsi que SFR et EDF.
Les entreprises n'ont aucune obligation, en 2011, d'alerter leurs membres/clients/abonnés en cas de fuite de données. Une obligation d'information qui tarde à venir en France. Les Députés continuent de réfléchir sur une législation qui imposerait aux sociétés de prévenir et rendre public toutes fuites d'informations sur Internet, comme le font déjà le Royaume-Uni, l’Allemagne, l’Autriche, la Lituanie, l’Estonie ou encore la République Tchèque.
Le projet de loi Français, publié le 23 mars 2010 à l’instigation d’Anne-Marie Escoffier et de Yves Détraigne, a ouvert la porte à une éventuelle obligation légale de notification à la CNIL. En attendant cette hypothétique loi, les fuites de données n'ont jamais été aussi nombreuses sur la toile hexagonale. Avec ces 6.000 factures, ZATAZ.COM, a déjà pu additionner plus de ... 500 millions de données "privées" appartenant à des Français.
Tweet
18-06-2013 à 12:22 - 0 commentaire(s)
Ce n'est pas une surprise, 2012 aura encore été riche en actualité concernant la cybercriminalité.
14-06-2013 à 01:12 - 0 commentaire(s)
Comment vérifier, avant la mise en production, qu'il n'existe pas de faille de sécurité ? Comment tester l'efficacité des protections mises en place ?
13-06-2013 à 15:12 - 0 commentaire(s)
Des pirates informatiques basés à Toulouse et Montpellier arrêtés après avoir fait du business de cartes bancaires dans le Black Market.
13-06-2013 à 15:07 - 0 commentaire(s)
Les Services Secrets Américains ont piraté des milliers de serveurs Chinois... depuis 15 ans.
13-06-2013 à 14:55 - 0 commentaire(s)
Les services de renseignements de l'Oncle Sam expliquent avoir réussi le piratage du dernier Inspire, le journal pro Al Qaeda. ZATAZ.COM vous montre le contraire.
13-06-2013 à 14:39 - 0 commentaire(s)
Nous allons tous finir Mormon grâce à la CNIL. La Commission autorise la société FamilySearch International à extrader nos morts aux USA.
11-06-2013 à 14:43 - 1 commentaire(s)
Un ancien fonctionnaire de la CIA, officiant pour la NSA, révèle l'existence de PRISM, un espion numérique. Voici comment combattre cet espionnage.
10-06-2013 à 20:08 - 0 commentaire(s)
Le site Internet de pari en ligne Bet first faillible aux actions malveillantes des pirates.
Ce n'est pas une surprise, 2012 aura encore été riche en actualité concernant la cybercriminalité.
Comment vérifier, avant la mise en production, qu'il n'existe pas de faille de sécurité ? Comment tester l'efficacité des protections mises en place ?
Des pirates informatiques basés à Toulouse et Montpellier arrêtés après avoir fait du business de cartes bancaires dans le Black Market.
Le site Internet de pari en ligne Bet first faillible aux actions malveillantes des pirates.
Le Crédit Populaire d'Algérie visité par un pirate informatique.
Un pirate informatique pourrait profiter d'un problème technique sur le site du constructeur automobile Renault.
Google n'a toujours pas corrigé sa redirection malveillante, CNN non plus, prudence !
Plusieurs failles, sur des sites de la Scientologie, mises à jour par des hacktivistes.