Détails   [Sécurité](https://www.crashdebug.fr/informatique/securite)   Jung William    18 Mars 2010     Création : 18 Mars 2010     Mis à jour : 12 Janvier 2015    Clics : 1806 #  [ SNCF.com : une faille peut en cacher une autre](https://www.crashdebug.fr/demission-du-premier-ministre-belge-qtout-est-dans-les-mains-du-roiq-v15-956 "SNCF.com : une faille peut en cacher une autre")

0.0 of 5 (0 Votes)

Temps de lecture : **4 min**

Mais que se passe-t-il sur le site internet de la SNCF ? Après l'annonce visible par erreur mardi, d’une [catastrophe ferroviaire](http://www.metrofrance.com/info/la-sncf-diffuse-un-scenario-catastrophe-par-erreur/mjcp!PnnfPTuIKEohs/) annonçant la mort de 102 personnes, le site [SNCF.com](http://sncf.com/) fait de nouveau parler de lui.

![2008 10 30T175502Z 01 APAE49T1DRS00 RTROPTP 2 OFRBS SNCF CONCURRENCE PEPY 20081030](http://www.rmtbristol.org.uk/2008-10-30T175502Z_01_APAE49T1DRS00_RTROPTP_2_OFRBS-SNCF-CONCURRENCE-PEPY-20081030.JPG)

La compagnie vient de reconnaître une nouvelle faille dans son système informatique, confirmant une information révélée par *Le* *Canard enchaîné* mercredi matin.

Un hacker (pirate informatique, ndr) a alarmé l'hebdomadaire lundi, après avoir découvert une grossière faille sur le site de la compagnie. En entrant simplement son numéro de carte de fidélité, il a pu accéder "non seulement à ses propres coordonnées, mais, avec un peu d'astuces, à celles des autres abonnés".

En quelques clics seulement, le pirate a donc eu accès aux données personnelles de nombreux clients. Selon la SNCF, la confidentialité des données bancaires et la sécurité des transactions n’ont pas été mises en cause. Mais l’accès à ce fichier client aurait pu rapporter une véritable petite mine d’or, SNCF.com étant le premier site commercial en ligne français avec 55 millions de billets vendus en 2009. Selon une note relayée par *Le Canard* "chaque coordonnée d'un voyageur fidélisé est valorisée entre 8 et 20 euros".

**Une faille connue de la compagnie ?**
 "On a ouvert immédiatement une enquête pour savoir si la façon dont ces informations ont été obtenues relève du hacking et on se laisse la possibilité d'engager des poursuites", a réagi une porte-parole de [voyages-sncf.com](http://www.voyages-sncf.com/) suite à l'affaire.

 Mais ce qui semble le plus surprenant dans ce bug, c’est que selon *Le Canard enchaîné*, le pôle technique de la SNCF avait déjà repéré la faille. L'hebdomadaire affirme que dans une note confidentielle datant de juin 2008, la Direction de l'audit et des risques de la SNCF s'était déjà inquiétée des faiblesses du site internet.

La Direction n'a pas fait de commentaires à ce sujet. "La brèche qui a été exploitée par le hacker a été résolue dès sa détection", a seulement confirmé une porte-parole ce mercredi

Vu sur [Metro](http://www.metrofrance.com/info/sncf-com-une-faille-peut-en-cacher-une-autre/mjcq!CkkDVpeSKalw/)

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via *[Tipeee](https://fr.tipeee.com/crashdebug-fr)* ou *[PayPal](https://www.paypal.com/paypalme/Crashdebug)*. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

[![Google](https://www.google.com/images/branding/googleg/1x/googleg_standard_color_128dp.png)Ajouter Crashdebug.fr à Google](https://www.google.com/preferences/source?q=crashdebug.fr)

Infos complémentaires :

Top-Logiciel : [SNCF : une faille de sécurité rendait accessibles toutes les données client
 ](http://www.top-logiciel.net/news-article.storyid-3919.htm)Clubic : [Données personnelles : faille de sécurité à la SNCF
 ](http://www.clubic.com/actualite-330758-donnees-personnelles-faille-securite-sncf.html)ZDnet : [Faille importante dans le site voyages-sncf.com](http://www.zdnet.fr/actualites/internet/0,39020774,39750193,00.htm)

## Partager sur les réseaux sociaux

 [  Publier 0Nombre de partages sur X ](https://twitter.com/share?url=https%3A%2F%2Fwww.crashdebug.fr%2Fdemission-du-premier-ministre-belge-qtout-est-dans-les-mains-du-roiq-v15-956&text=SNCF.com%20%3A%20une%20faille%20peut%20en%20cacher%20une%20autre)0Nombre de partages sur X

 [  Partager 0Nombre de partages sur Facebook ](https://facebook.com/sharer/sharer.php?u=https%3A%2F%2Fwww.crashdebug.fr%2Fdemission-du-premier-ministre-belge-qtout-est-dans-les-mains-du-roiq-v15-956)0Nombre de partages sur Facebook

 [  Partager 0Nombre de partages sur Linkedin ](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fwww.crashdebug.fr%2Fdemission-du-premier-ministre-belge-qtout-est-dans-les-mains-du-roiq-v15-956&text=SNCF.com%20%3A%20une%20faille%20peut%20en%20cacher%20une%20autre)0Nombre de partages sur Linkedin

 [  E-mail 0Nombre de partages sur Email ](mailto:?subject=https%3A%2F%2Fwww.crashdebug.fr%2Fdemission-du-premier-ministre-belge-qtout-est-dans-les-mains-du-roiq-v15-956&body=SNCF.com%20%3A%20une%20faille%20peut%20en%20cacher%20une%20autre)0Nombre de partages sur Email

 [  WhatsApp 0Nombre de partages sur Whatsapp ](https://web.whatsapp.com/send?text=https%3A%2F%2Fwww.crashdebug.fr%2Fdemission-du-premier-ministre-belge-qtout-est-dans-les-mains-du-roiq-v15-956%20SNCF.com%20%3A%20une%20faille%20peut%20en%20cacher%20une%20autre)0Nombre de partages sur Whatsapp

 [  Télégramme 0Nombre de partages sur Telegram ](https://t.me/share/url?url=https%3A%2F%2Fwww.crashdebug.fr%2Fdemission-du-premier-ministre-belge-qtout-est-dans-les-mains-du-roiq-v15-956&text=SNCF.com%20%3A%20une%20faille%20peut%20en%20cacher%20une%20autre)0Nombre de partages sur Telegram

---

 [  Previous  ](https://www.crashdebug.fr/demission-du-premier-ministre-belge-qtout-est-dans-les-mains-du-roiq-v15-906 "Bulletin Secunia du 20 mars 2010")

 [  Next  ](https://www.crashdebug.fr/demission-du-premier-ministre-belge-qtout-est-dans-les-mains-du-roiq-v15-966 "Une cour espagnole juge tous les échanges P2P légaux")

 ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

  [  My comments ](https://www.crashdebug.fr/javascript:void(0); "This will show all of your comments.")   [  Subscribe ](https://www.crashdebug.fr/javascript:void(0) "Subscribe")

[](https://www.crashdebug.fr/javascript:void(0); "Bold") [](https://www.crashdebug.fr/javascript:void(0); "Italic") [](https://www.crashdebug.fr/javascript:void(0); "Underline") [](https://www.crashdebug.fr/javascript:void(0); "Stroke")

[](https://www.crashdebug.fr/javascript:void(0); "Quote") [](https://www.crashdebug.fr/javascript:void(0); "Emoticons") [](https://www.crashdebug.fr/javascript:void(0); "Preview")

[![:confused:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/confused.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cool:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cool.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cry:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cry.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:laugh:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/laugh.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:lol:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/lol.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:normal:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/normal.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:blush:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/redface.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:rolleyes:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/rolleyes.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:sad:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sad.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:shocked:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/shocked.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sick:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sick.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sleeping:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sleeping.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:smile:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/smile.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:surprised:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/surprised.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:tongue:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/tongue.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:unsure:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/unsure.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:whistle:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/whistling.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:wink:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/wink.gif)](https://www.crashdebug.fr/javascript:void(0);)

 [](https://www.crashdebug.fr/javascript:void(0); "Close preview")

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif) 1000 Characters left

---

  Subscribe

  [ I agree to the terms and conditions. ](https://www.crashdebug.fr/javascript:void(0))

  I consent to this website collecting my details through this form.

 ![captcha](https://www.crashdebug.fr/component/rscomments/captcha?type=formc7a9d1d7aa405b1e94a9c1f5a9a783df&sid=6ac7cd54946ef&Itemid=56 "The captcha code is case insensitive.")  [  ](https://www.crashdebug.fr/javascript:void(0))

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

### Terms & Conditions

 [I Agree](https://www.crashdebug.fr/javascript:void(0))[Close](https://www.crashdebug.fr/javascript:void(0))

### Subscribe

### Report

### My comments
