18/03 11:29

Inquiétudes sur la sécurité des données du site de la SNCF

Inquiétudes sur la sécurité des données du site de la SNCF
Une faille dans le site de réservation de la SNCF voyages-sncf.com a potentiellement rendu accessibles les coordonnées de millions de clients via une courte manipulation informatique, a reconnu la SNCF mercredi, confirmant une information du Canard enchaîné et précisant que le problème est désormais réglé.

Un "gentil hacker" (pirate informatique, NDLR) a prévenu l'hebdomadaire satirique lundi, après avoir découvert qu'en entrant simplement son numéro de carte de fidélité de la SNCF, il avait pu accéder "non seulement à ses propres coordonnées, mais, avec un peu d'astuce, à celles des autres abonnés", écrit le journal.

Noms, adresses, téléphones et dates de naissance ont ainsi été accessibles "en quelques clics", la faille dans le système de sécurité du site internet étant "grossière", assure le Canard enchaîné. Un hacker aurait ainsi pu revendre ces données à des fins commerciales.

"On a ouvert immédiatement une enquête pour savoir si la façon dont ces informations ont été obtenues relève du hacking et on se laisse la possibilité d'engager des poursuites", a réagi une porte-parole de voyages-sncf.com.

En tout état de cause, "la confidentialité des données bancaires et la sécurité des transactions sont parfaitement garanties", a-t-elle assuré.

Selon Le Canard enchaîné, le pôle technique de la SNCF devait avoir réparé la faille mardi. "La brèche qui a été exploitée par le hacker a été résolue dès sa détection", a confirmé la porte-parole mercredi.

L'hebdomadaire affirme que la Direction de l'audit et des risques de la SNCF s'était déjà inquiétée des faiblesses du site internet dans une note interne, en juin 2008. L'entreprise n'a pas fait de commentaires sur ce sujet.

La SNCF a déjà fait parler de ses sites internet mardi, en annonçant par erreur une explosion faisant une centaine de morts sur son site institutionnel sncf.com, lors d'un exercice de routine de préparation à une éventuelle catastrophe.
5

Rafraichir !

Les réactions

La réaction aux articles est réservée aux membres.

Portrait de houbbabzh
2.787235
2.8/5 - 47 votes

Bof, rien de nouveau sous les nuages....la SNCF reste fidèle à son image. Et les trains ils n'ont pas de failles ???? Je suppose que le tgv qui a loupé un arrêt c'est aussi un bug informatique ??? Vu le mal qu'on a en tant qu'abonné à réussir à se connecter et à réserver son billet, on imagine la qualité du développement du site !!!! effectivement ,on peut parler de travail de cochon, et ils sont payés pour faire ça !!! On rêve ...


Portrait de zinezine
2.85
2.9/5 - 20 votes

browneyed a écrit :
Ce site est une véritable merde. Je le subis depuis des années. Ca plante souvent. C'est long, y a plein de pubs....

complètement d'accord!! véritable merde ce site, j'en ai besoin très souvent, et ca beug regulierement


Portrait de baptiste75
1.93
1.9/5 - 100 votes

mais en même temps, la SNCF a toujours des problemes, des greves, des soucis techniques, et je dis ca en connaissance de cause
alors un soucis informatique ne m'etonne pas du tout


Portrait de baptiste75
1.93
1.9/5 - 100 votes

vraiment problématique


Portrait de semaphore
2.409835
2.4/5 - 61 votes

bartholomey2 a écrit :
"On a ouvert immédiatement une enquête pour savoir si la façon dont ces informations ont été obtenues relève du hacking et on se laisse la possibilité d'engager des poursuites"
Non mais n'importe quoi !
Le gars n'a forcé aucune faille, c'est pas comme s'il s'était introduit dans le système... là il a juste utilisé un moyen de se connecter à d'autres comptes...

ben non ce n 'est pas n'importe quoi. Il est tout à fait normal d'ouvrir une enquête pour savoir comment le gars s'était introduit dans le système, connection accessible à tous ou manip d'un informaticien de bon niveau.


Portrait de miss nemo
3.153845
3.2/5 - 13 votes

Alors comme ça, alors même que la Direction de l'Audit aurait déjà signalé des défaillances du site, et qu'on ait pu facilement accéder aux coordonnées des abonnés, ça permettrait d'ores et déjà d'assurer aux clients SNCF utilisateurs du site de ce que tout est bien sécure et sous contrôle en résumé ? Pouah ! Evil


Portrait de BreeVanDeKamp
2.789475
2.8/5 - 57 votes

Le site SNCF est tt de même un des rares à accepter que l'on achète un billet retour à une date antérieure au billet aller. Super foutage de gueule, oui.


Portrait de bartholomey2
3
3/5 - 51 votes

"On a ouvert immédiatement une enquête pour savoir si la façon dont ces informations ont été obtenues relève du hacking et on se laisse la possibilité d'engager des poursuites"
Non mais n'importe quoi !
Le gars n'a forcé aucune faille, c'est pas comme s'il s'était introduit dans le système... là il a juste utilisé un moyen de se connecter à d'autres comptes...


Portrait de boulettedu13
3.153845
3.2/5 - 65 votes

Si j'avais été le hacker, J'en aurais profité pour relever les points smiles des personnalités et établir le palmarès, ça aurait été amusant :mrgreen:


Portrait de nono59260
2.916665
2.9/5 - 12 votes

Je travaille dans l'informatique et si je développais un truc aussi pourri je me ferais virer en vitesse. Les informaticiens de la SNCF doivent bien se tourner les pouces dans leurs bureaux !! Evil


Portrait de jon1138
2.45578
2.5/5 - 147 votes

leur site est complètement pourri de toute façon ! ça bug partout, c'est dingue...


Portrait de Keroro
2.615065
2.6/5 - 239 votes

Bah, ils seront bientôt en grève pour demander une prime de "foutage de ma gueule".
Ben oui, tant de boulettes en si peu de temps, il y a de quoi se moquer d'eux.
Donc au titre du préjudice subi par les agents SNCF, une prime de "foutage de ma gueule" sera bientôt appliquée.


Le film du jour

Top 10 des membres du jour

1
jarod26 - (170 commentaires)

2
lerek - (48 commentaires)

3
chucky81 - (36 commentaires)

4
TV Perles - (35 commentaires)

5
L@mire - (28 commentaires)

6
Natafan - (27 commentaires)

7
4anti3p - (26 commentaires)

8
Surtout pas eux - (26 commentaires)

9
ptitloupfr - (25 commentaires)

10
fabulousmother - (22 commentaires)


↥ Haut de la page