Derniers articles

Free Mobile a fait parvenir ses premières cartes SIM à ses pre {…}

Lire la suite

Ces neuf bulletins permettront de corriger des risques d' {…}

Lire la suite

Pour répondre à un impératif besoin de communiquer en tous lie {…}

Lire la suite

L’OS open source ReactOS a pour objectif d’être compatible ave {…}

Lire la suite

Derniers articles

Le site de rencontres français le plus en vogue actuellement a {…}

Lire la suite

Le cyberactiviste le plus connu de la planète a été mis à l’ho {…}

Lire la suite

Le célèbre ex Beatles a ouvert à tous les internautes l’accès {…}

Lire la suite

“On vous quitte pour Free”, c’est le titre de la chanson humor {…}

Lire la suite

Derniers articles

George Lucas vient de répondre à une des plus grandes question {…}

Lire la suite

Les utilisateurs du site de partage suédois The Pirate Bay ont {…}

Lire la suite

Acer pourrait lancer le fleuron de ses smartphones durant le M {…}

Lire la suite

Hourra ! L’humanité vient d’évoluer une nouvelle fois ! La der {…}

Lire la suite

Derniers articles

Stéphanie Bompas, responsable du Channel et des marchés PME ch {…}

Lire la suite

Selon la dernière enquête conjoncturelle du 3SCI, les sociétés {…}

Lire la suite

Le responsable marketing d'ACTN, grossiste de la région t {…}

Lire la suite

L'interview du Country Manager France de Logitech sur IT {…}

Lire la suite

[x]Fermer

Actualité

sncf

Sécurité : les données personnelles de clients SNCF tombent aux mains d’un hacker

Le Canard Enchaîné révèle qu’un hacker a facilement réussi à avoir accès aux données personnelles de certains clients SNCF via le site voyages-sncf.com.

Ca ne va pas très fort cette semaine pour la SNCF. Après l’annonce d’une fausse explosion d’un TGV près de Mâcon qui n’était en fait qu’un « exercice de simulation », voilà qu’une faille de sécurité a été détectée sur le site Web voyages-sncf.com.

Lundi, un hacker a signalé au journal satirique Le Canard Enchaîné être parvenu à avoir accès « à ses propres coordonnées, mais, avec un peu d’astuce, à celle des autres abonnés », en entrant simplement sur le site voyages-sncf.com son numéro de carte fidélité SNCF, rapporte le périodique.


Le pirate informatique a ainsi réussi à visualiser, « en quelques clics », et en changeant juste un des 11 chiffres de son numéro d’abonné SNCF, les noms, adresses, dates de naissance, adresses e-mail et numéros de téléphone des abonnés à des cartes de fidélité SNCF.

Voilà de quoi donner des vapeurs aux internautes qui passent par ce site pour réserver leur billet de train, d’avion, leur séjour ou leur hôtel, et qui s’aperçoivent ainsi que leurs données personnelles ne sont pas aussi bien protégées qu’ils pouvaient l’espérer.

En 2009, voyages-sncf.com comptait 10 millions de visiteurs uniques par mois. Il a réussi l’année passée à vendre quelques 55 millions de billets de train sur le marché français, pour un chiffre d’affaires annuel estimé à 2,4 milliards d’euros (+7% par rapport à 2008).

Avertie, la SNCF a indiqué avoir « ouvert une enquête » et réfléchit à l’idée « d’engager des poursuites », a indiqué un porte-parole de voyages-sncf.com.

Pour rassurer ses clients, le principal site transactionnel de la compagnie ferroviaire a toutefois assuré que « la confidentialité des données bancaires et la sécurité des transactions sont parfaitement garanties ».

Cette importante faille de sécurité aurait été comblée par les informaticiens du site Web depuis le mardi 16 mars au matin.

Toutefois, ce n’est pas la première fois que voyages-sncf.com est victime d’une telle vulnérabilité. Déjà en 2008, souligne Le Canard Enchaîné, la direction de l’audit et des risques de la SNCF avait pointé du doigt quelques lacunes du site Web, actuellement en refonte complète.

Information sociétés

SNCF

Voir la fiche

Derniers commentaires




3 Responses to Sécurité : les données personnelles de clients SNCF tombent aux mains d’un hacker

  • Le 18 mars 2010 à 12:51 par Batwam

    J’adore la ligne « la SNCF a indiqué avoir “ouvert une enquête” et réfléchit à l’idée “d’engager des poursuites” ». Ils ne trouvent rien de mieux a faire que d’attaquer la personne qui pointe du doigt un problème sur leur site!

  • Le 18 mars 2010 à 17:34 par Johan

    En même temps, s’ils engagent des poursuites contre les développeurs qui leur ont vendu une bouse pour une fortune, là j’applaudirai.. Malheureusement, ça ne sera pas le cas. Dommage.

  • Le 20 mars 2010 à 2:53 par denys

    dans les grandes entreprises de l’hexagone, il y a beaucoup de membres du PPP qui occupent des postes de décideurs… d’où les décisions « intelligentes » citées plus haut… ou le nom de la nouvelle renault koleos… gros salaires, grosse incurie, mais pistonné, ou parvenu ou planqué….

Laisser un commentaire

  • Les champs obligatoires sont indiqués avec *,
    Votre adresse de messagerie ne sera pas publiée.

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>