0.0 of 5 (0 Votes)
Temps de lecture : 4 min

Mais que se passe-t-il sur le site internet de la SNCF ? Après l'annonce visible par erreur mardi, d’une catastrophe ferroviaire annonçant la mort de 102 personnes, le site SNCF.com fait de nouveau parler de lui.

2008 10 30T175502Z 01 APAE49T1DRS00 RTROPTP 2 OFRBS SNCF CONCURRENCE PEPY 20081030

La compagnie vient de reconnaître une nouvelle faille dans son système informatique, confirmant une information révélée par Le Canard enchaîné mercredi matin.

Un hacker (pirate informatique, ndr) a alarmé l'hebdomadaire lundi, après avoir découvert une grossière faille sur le site de la compagnie. En entrant simplement son numéro de carte de fidélité, il a pu accéder "non seulement à ses propres coordonnées, mais, avec un peu d'astuces, à celles des autres abonnés".

En quelques clics seulement, le pirate a donc eu accès aux données personnelles de nombreux clients. Selon la SNCF, la confidentialité des données bancaires et la sécurité des transactions n’ont pas été mises en cause. Mais l’accès à ce fichier client aurait pu rapporter une véritable petite mine d’or, SNCF.com étant le premier site commercial en ligne français avec 55 millions de billets vendus en 2009. Selon une note relayée par Le Canard  "chaque coordonnée d'un voyageur fidélisé est valorisée entre 8 et 20 euros".

Une faille connue de la compagnie ?
"On a ouvert immédiatement une enquête pour savoir si la façon dont ces informations ont été obtenues relève du hacking et on se laisse la possibilité d'engager des poursuites", a réagi une porte-parole de voyages-sncf.com suite à l'affaire.

Mais ce qui semble le plus surprenant dans ce bug, c’est que selon Le Canard enchaîné, le pôle technique de la SNCF avait déjà repéré la faille. L'hebdomadaire affirme que dans une note confidentielle datant de juin 2008, la Direction de l'audit et des risques de la SNCF s'était déjà inquiétée des faiblesses du site internet.

La Direction n'a pas fait de commentaires à ce sujet. "La brèche qui a été exploitée par le hacker a été résolue dès sa détection", a seulement confirmé une porte-parole ce mercredi

Vu sur Metro

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via Tipeee ou PayPal. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

Infos complémentaires : 

Top-Logiciel : SNCF : une faille de sécurité rendait accessibles toutes les données client
Clubic : Données personnelles : faille de sécurité à la SNCF
ZDnet : Faille importante dans le site voyages-sncf.com

 

Partager sur les réseaux sociaux

Publier 0Nombre de partages sur X
0Nombre de partages sur X
Partager 0Nombre de partages sur Facebook
0Nombre de partages sur Facebook
Partager 0Nombre de partages sur Linkedin
0Nombre de partages sur Linkedin
E-mail 0Nombre de partages sur Email
0Nombre de partages sur Email
WhatsApp 0Nombre de partages sur Whatsapp
0Nombre de partages sur Whatsapp
Télégramme 0Nombre de partages sur Telegram
0Nombre de partages sur Telegram

1000 Characters left


 

Vous appréciez Crashdebug.fr ?

Pour nous soutenir, vous pouvez nous aider à financer ce serveur :

Faire un don ponctuel via paypal

Faire un don ponctuel ou mensuel via Tipeee

Ne perdez rien de notre actualité, rejoignez-nous sur Twitter (X), Youtube, ou Facebook ou encore Telegram (pas de filtrage algorithmique), avec la censure de Google, nous avons plus que jamais besoin de votre soutien.

Tous les commentaires publiés sont sous la responsabilité de leurs auteurs respectifs. Crashdebug.fr ne saurait être tenu responsable de leur contenu ou orientation.

Vidéo bloqué qui ne se lance pas ?

Comment nous contacter ?

Vous avez des questions ?

Merci,

Sites ami(e)s