Actualité

 

Fuite de données chez Numericable

Publié le 04-05-2011 à 12:17:09 dans le thème Réseau - Sécurité

Pays : International - Auteur : Damien Bancal


Pub : Logiciels de sécurité et de protection Internet


Note des lecteurs: 2.6/5

Numericable corrige une fuite de données. Un accès total à quelques 6.000 factures clients. Maxime, un internaute lecteur de ZATAZ.COM, nous a indiqué lundi dernier, une fuite étonnante pour le fournisseur d'accès à Internet Numéricable. Avec un simple lien, une adresse Internet qui permet aux clients Numericable THD de receptionner leur facture (https://moncompte.numericable.fr/pages/View/InvoiceToShow.aspx?invoice=XXXnuméro de facture.pdf), il était possible d'accèder aux données des autres clients. Une faille bête comme chou. Il suffisait de changer le numéro de facture dans l'url pour lire le N° de Client, le N° de Facture, la date de facture, le bénéficiaire du service, l'adresse de raccordement, le montant total de la facture, etc. Autant dire que le HTTPS, avec un S comme connexion sécurisée, ne servait strictement à rien. 

A noter qu'un lecteur de Korben a remonté la même faille au blog. Bilan, la chaîne du web s'est mise en place et il y a de forte chance que Numericable s'est retrouvé noyé d'alertes (Korben, ZATAZ, ...), et c'est tant mieux ! D'autant plus qu'il n'aurait fallu qu'un simple script pour récuperer les quelques 6.000 factures disponibles. Depuis la correction, il est demandé au client de s'identifier via son login et un mot de passe.

Ce type de fuite a touché, dernierement, l'assureur Versperien, ainsi que SFR et EDF

Les entreprises n'ont aucune obligation, en 2011, d'alerter leurs membres/clients/abonnés en cas de fuite de données. Une obligation d'information qui tarde à venir en France. Les Députés continuent de réfléchir sur une législation qui imposerait aux sociétés de prévenir et rendre public toutes fuites d'informations sur Internet, comme le font déjà le Royaume-Uni, l’Allemagne, l’Autriche, la Lituanie, l’Estonie ou encore la République Tchèque.

Le projet de loi Français, publié le 23 mars 2010 à l’instigation d’Anne-Marie Escoffier et de Yves Détraigne, a ouvert la porte à une éventuelle obligation légale de notification à la CNIL. En attendant cette hypothétique loi, les fuites de données n'ont jamais été aussi nombreuses sur la toile hexagonale. Avec ces 6.000 factures, ZATAZ.COM, a déjà pu additionner plus de ... 500 millions de données "privées" appartenant à des Français.

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

Le top 5 des vulnérabilités informatiques les plus rencontrées

18-06-2013 à 12:22 - 0 commentaire(s)

Ce n'est pas une surprise, 2012 aura encore été riche en actualité concernant la cybercriminalité.

Labo virtuel pour auditer/mettre en place des contre-mesures

14-06-2013 à 01:12 - 0 commentaire(s)

Comment vérifier, avant la mise en production, qu'il n'existe pas de faille de sécurité ? Comment tester l'efficacité des protections mises en place ?

Claque pour le black market français

13-06-2013 à 15:12 - 0 commentaire(s)

Des pirates informatiques basés à Toulouse et Montpellier arrêtés après avoir fait du business de cartes bancaires dans le Black Market.

La NSA passe son temps à pirater la Chine

13-06-2013 à 15:07 - 0 commentaire(s)

Les Services Secrets Américains ont piraté des milliers de serveurs Chinois... depuis 15 ans.

La CIA hack un journal pro Al Qaeda... ou pas !

13-06-2013 à 14:55 - 0 commentaire(s)

Les services de renseignements de l'Oncle Sam expliquent avoir réussi le piratage du dernier Inspire, le journal pro Al Qaeda. ZATAZ.COM vous montre le contraire.

La CNIL donne son accord aux Mormons pour nous ficher

13-06-2013 à 14:39 - 0 commentaire(s)

Nous allons tous finir Mormon grâce à la CNIL. La Commission autorise la société FamilySearch International à extrader nos morts aux USA.

Prism Break : l'espion de la NSA que l'on peut contrecarrer

11-06-2013 à 14:43 - 1 commentaire(s)

Un ancien fonctionnaire de la CIA, officiant pour la NSA, révèle l'existence de PRISM, un espion numérique. Voici comment combattre cet espionnage.

Un site de paris en ligne joue à pile ou face avec ses clients

10-06-2013 à 20:08 - 0 commentaire(s)

Le site Internet de pari en ligne Bet first faillible aux actions malveillantes des pirates.

Sur le même thème : Réseau - Sécurité

Le top 5 des vulnérabilités informatiques les plus rencontrées

Ce n'est pas une surprise, 2012 aura encore été riche en actualité concernant la cybercriminalité.

Labo virtuel pour auditer/mettre en place des contre-mesures

Comment vérifier, avant la mise en production, qu'il n'existe pas de faille de sécurité ? Comment tester l'efficacité des protections mises en place ?

Claque pour le black market français

Des pirates informatiques basés à Toulouse et Montpellier arrêtés après avoir fait du business de cartes bancaires dans le Black Market.

Un site de paris en ligne joue à pile ou face avec ses clients

Le site Internet de pari en ligne Bet first faillible aux actions malveillantes des pirates.

La banque algérienne CPA piratée

Le Crédit Populaire d'Algérie visité par un pirate informatique.

Problème de sécurité pour le site de Renault

Un pirate informatique pourrait profiter d'un problème technique sur le site du constructeur automobile Renault.

Redirection malveillante... ils s'en foutent, pas nous

Google n'a toujours pas corrigé sa redirection malveillante, CNN non plus, prudence !

Multiple failles pour des sites de la Scientologie

Plusieurs failles, sur des sites de la Scientologie, mises à jour par des hacktivistes.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 




Hacknowledge Contest Europa-Africa La Nuit du Hack Hacking In Progress La reference des emissions TV dediees a la cybersecurite Data Security Breach - Securite pour entreprise, pme, pmi Hack Contest Abidjan


Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA