Inquiétudes sur la sécurité des données du site voyages-sncf.com

AFP

Paris - Une faille dans le site de réservation de la SNCF voyages-sncf.com a potentiellement rendu accessibles les coordonnées de millions de clients via une courte manipulation informatique, a reconnu la SNCF mercredi, confirmant une information du Canard enchaîné et précisant que le problème est désormais réglé.

Inquiétudes sur la sécurité des données du site voyages-sncf.com
Un "gentil hacker" (pirate informatique, NDLR) a prévenu l'hebdomadaire satyrique lundi, après avoir découvert qu'en entrant simplement son numéro de carte de fidélité de la SNCF, il avait pu accéder "non seulement à ses propres coordonnées, mais, avec un peu d'astuce, à celles des autres abonnés", écrit le journal.

Noms, adresses, téléphones et dates de naissance ont ainsi été accessibles "en quelques clics", la faille dans le système de sécurité du site internet étant "grossière", assure le Canard enchaîné. Un hacker aurait ainsi pu revendre ces données à des fins commerciales.

"On a ouvert immédiatement une enquête pour savoir si la façon dont ces informations ont été obtenues relève du hacking et on se laisse la possibilité d'engager des poursuites", a réagi une porte-parole de voyages-sncf.com.

En tout état de cause, "la confidentialité des données bancaires et la sécurité des transactions sont parfaitement garanties", a-t-elle assuré.

Selon Le Canard enchaîné, le pôle technique de la SNCF devait avoir réparé la faille mardi. "La brèche qui a été exploitée par le hacker a été résolue dès sa détection", a confirmé la porte-parole mercredi.

L'hebdomadaire affirme que la Direction de l'audit et des risques de la SNCF s'était déjà inquiétée des faiblesses du site internet dans une note interne, en juin 2008. L'entreprise n'a pas fait de commentaires sur ce sujet.

La SNCF a déjà fait parler de ses sites internet mardi, en annonçant par erreur une explosion faisant une centaine de morts sur son site institutionnel sncf.com, lors d'un exercice de routine de préparation à une éventuelle catastrophe.
Sur Internet :
Site de la SNCF: http://www.voyages-sncf.com/


Commentaires (0)
Nouveau commentaire :