Ouvrir le menu principal

iGeneration

Recherche

Bouygues Telecom : une amende de 250 000 € pour une faille de sécurité

Florian Innocente

jeudi 27 décembre 2018 à 10:20 • 10

Ailleurs

La CNIL a prononcé une sanction de 250 000 € à l'encontre de Bouygues Telecom pour « manquement à la sécurité des données ». C'est la conséquence de la découverte d'une faille de sécurité présente pendant plus de deux ans sur le site de bouyguestelecom.fr.

En changeant simplement un numéro dans l'URL menant à un compte client, numéro qui correspondait à un contrat d'abonnement, on pouvait accéder aux informations d'un autre abonné : nom, prénom, date de naissance, adresse de courrier électronique, adresse physique, numéro de téléphone mobile.

Des informations d'une sensibilité relative mais ce sont ainsi plus de deux millions d'abonnés qui ont été potentiellement concernés.

L'erreur s'est produite au moment de la fusion des marques Bouygues et B&You. Une base contenant les archives des contrats d'anciens abonnés de B&You avait été conservée par l'opérateur pour laisser la possibilité aux gens de revoir leurs contrats et anciennes factures.

Lors d'un test réalisé pendant cette fusion, un développeur a omis de rétablir le code imposant une authentification utilisateur pour accéder à un autre contrat. La portion de code en question était commentée sur son utilité mais cette erreur humaine s'est doublée d'un manque de vigilance.

En mars 2018, à quelques jours d'intervalle, la CNIL puis Bouygues ont été prévenus de l'existence de ce problème. L'opérateur a réagi rapidement et la CNIL a procédé par la suite à une inspection validant les correctifs apportés. Ce manquement a été néanmoins sanctionné — initialement l'amende était prévue à 500 000 € — au vu du nombre de clients concernés et par la durée de l'existence de cette faille.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Tesla, quand une marque et ses acheteurs se retrouvent pris au piège d’un patron en roue libre

20:19

• 250


iPhone 16e : comment pallier l’absence de MagSafe ?

10:00

• 30


Promos : l'iPad 10 à 309 € et l'iPhone 16e à partir de 639 €

09:16

• 11


Sortie de veille : avalanche de nouveaux Mac et iPad, on analyse tout

08/03/2025 à 13:05

• 7


Mon écran d’accueil : Nicolas et les apps choisies par Siri

08/03/2025 à 11:00

• 29


Le Siri plus personnel d'Apple Intelligence officiellement repoussé à 2026

07/03/2025 à 20:15

• 199


Domotique : de nombreux accessoires Philips Hue en promo (jusqu’à -47 %)

07/03/2025 à 17:03

• 3


SFR RED ajoute un forfait 1 Go pour 1,99 €

07/03/2025 à 16:30

• 34


L’iPhone 17 « Air » ferait la même taille que le 17 Pro Max

07/03/2025 à 16:00

• 55


La version améliorée du modem Apple C1 arriverait dès l'année prochaine

07/03/2025 à 14:00

• 6


Charles III dévoilera sa playlist sur Apple Music

07/03/2025 à 13:00

• 18


Bruxelles : l’Apple Store de l’avenue de la Toison d’Or recouvert de peinture

07/03/2025 à 12:00

• 72


1Password suggère désormais des mots de passe en fonction de votre emplacement

07/03/2025 à 11:15

• 14


Apple devra bien autoriser le sideloading au Brésil

07/03/2025 à 10:30

• 8


iPad Air M3 : les premiers tests de performances Geekbench

07/03/2025 à 08:05

• 25


Essai du nouveau kit de nettoyage pour les AirPods de Belkin : un décrassage pour toute la famille

06/03/2025 à 22:02

• 23