Ouvrir le menu principal

iGeneration

Recherche

Bouygues Telecom : une amende de 250 000 € pour une faille de sécurité

Florian Innocente

jeudi 27 décembre 2018 à 10:20 • 10

Ailleurs

La CNIL a prononcé une sanction de 250 000 € à l'encontre de Bouygues Telecom pour « manquement à la sécurité des données ». C'est la conséquence de la découverte d'une faille de sécurité présente pendant plus de deux ans sur le site de bouyguestelecom.fr.

En changeant simplement un numéro dans l'URL menant à un compte client, numéro qui correspondait à un contrat d'abonnement, on pouvait accéder aux informations d'un autre abonné : nom, prénom, date de naissance, adresse de courrier électronique, adresse physique, numéro de téléphone mobile.

Des informations d'une sensibilité relative mais ce sont ainsi plus de deux millions d'abonnés qui ont été potentiellement concernés.

L'erreur s'est produite au moment de la fusion des marques Bouygues et B&You. Une base contenant les archives des contrats d'anciens abonnés de B&You avait été conservée par l'opérateur pour laisser la possibilité aux gens de revoir leurs contrats et anciennes factures.

Lors d'un test réalisé pendant cette fusion, un développeur a omis de rétablir le code imposant une authentification utilisateur pour accéder à un autre contrat. La portion de code en question était commentée sur son utilité mais cette erreur humaine s'est doublée d'un manque de vigilance.

En mars 2018, à quelques jours d'intervalle, la CNIL puis Bouygues ont été prévenus de l'existence de ce problème. L'opérateur a réagi rapidement et la CNIL a procédé par la suite à une inspection validant les correctifs apportés. Ce manquement a été néanmoins sanctionné — initialement l'amende était prévue à 500 000 € — au vu du nombre de clients concernés et par la durée de l'existence de cette faille.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

iOS 18.3.1 se balade sur la toile, avant une possible sortie imminente

06/02/2025 à 21:15

• 12


Kyutai présente Hibiki, un traducteur instantané reprenant la voix de l’interlocuteur

06/02/2025 à 21:00

• 3


Incogni : Protégez votre vie privée en ligne avec une offre à - 55 % ! 📍

06/02/2025 à 20:38


Apple dévoile ses recherches avec un modèle comportemental pour un robot-lampe

06/02/2025 à 20:15

• 28


Le nouvel Alexa d'Amazon fera la conversation fin février

06/02/2025 à 18:00

• 7


Dix ans après sa sortie, la Nvidia Shield continue d’être mise à jour

06/02/2025 à 16:30

• 11


SparkCat, un malware astucieux sur iOS qui utilise l'OCR sur des phrases clef

06/02/2025 à 15:10

• 8


Le groupe Lufthansa s'aidera des AirTags pour retrouver des bagages égarés

06/02/2025 à 12:00

• 8


De mal en pis pour Sonos, qui va licencier 200 salariés

06/02/2025 à 10:30

• 29


Prends ça l’Ademe : Orange lance un forfait 5G de 400 Go

06/02/2025 à 09:52

• 40


Première mise à jour corrective pour Invitations Apple

06/02/2025 à 07:08

• 9


Des soupçons de triche sur l'enquête de l'Arcep qui met en avant le meilleur réseau mobile

05/02/2025 à 21:30

• 35


Tous les détails de la connexion Starlink sur iPhone par T-Mobile

05/02/2025 à 21:00

• 31


Prise en main d'Apple Invitations : carton en vue pour cette nouvelle app ?

05/02/2025 à 20:30

• 32


Apple Invitations : les développeurs de Partiful se sentent sherlockés

05/02/2025 à 17:15

• 15


Sonos préparerait un boîtier pour concurrencer l’Apple TV

05/02/2025 à 14:12

• 75