Advertisement
Categories : Brèves

Des centaines de milliers de contrats Bouygues Telecom accessibles en ligne, l’opérateur a rapidement corrigé le tir

Advertisement

Plus de peur que de mal. Des centaines de milliers de contrats de services clients de Bouygues Telecom étaient accessibles en ligne. Alerté, l’opérateur a très vite bouché la brèche.

C’est via le protocole d’alerte mis en place par le site Zataz, nos confrères spécialistes dans la sécurité informatique, que Bouygues Telecom a eu connaissance du problème. Lorsqu’un client souhaitait récupérer un document administratif, le site de l’opérateur générait un lien vers un PDF (qui donc contenait toutes les informations personnelles du client, nom, adresse mail et postale, numéro de téléphone, etc.).

L’URL en question contenait un numéro correspondant au document demandé, en remplaçant ou en modifiant sensiblement ce numéro il était possible d’avoir accès aux documents d’autres clients et donc à l’ensemble de leurs données personnelles qui y figuraient.

Chaque url proposant le PDF affichait le numéro du document généré. Si 12345 fournissait le PDF du contrat d’un client A, 123 proposait l’internaute B, 12347, un Français C, etc. Ainsi, un pirate aurait très bien pu automatiser la collecter. Avec un script en python modifiant l’IP et l’ID à chaque connexion, par exemple” explique Damien Bancal, le fondateur de Zataz.com.

Très rapidement après en avoir eu connaissance, Bouygues Telecom a corrigé le tir et la faille n’était plus exploitable. Par chance aucun numéro de cartes bancaires n’était accessible via cette manoeuvre et aucun pirate n’a pu exploiter le problème avant l’alerte Zataz.

Cet article a été repris sur le site Univers FreeBox

Advertisement
administrateur

Advertisement

Articles récents

Netflix rachète officiellement Warner Bros. Discovery pour 82,7 milliards de dollars et révèle les nombreux détails de l’accord

En rachetant Warner Bros, Netflix devient un géant mais promet de conserver la continuité des…

5 décembre 2025

Toutes nos excuses, mais nous seront dans l’incapacité de vous proposer Totalement Fibrés aujourd’hui

Malheureusement, nous ne pourrons pas vous proposer votre émission préférée, Totalement Fibrés, cette semaine. Nous…

5 décembre 2025

Sosh lance une nouvelle option sur son forfait bloqué pour faire payer les appels WiFi illimités à ses abonnés

La marque low-cost d'Orange lance une nouvelle option et fait payer les appels en WiFi…

5 décembre 2025

Abonnés Freebox et Amazon Prime : une nouvelle flopée de jeux PC à récupérer sans surcoût cette semaine

Amazon Prime ajoute cette semaine trois nouveaux jeux à son offre : un récit sombre…

5 décembre 2025

Netflix en passe de s’emparer de Warner Discovery et HBO Max, des négociations exclusives pour une fusion titanesque

Un véritable big bang se prépare : Netflix est à deux doigts de fusionner avec…

5 décembre 2025

Free Mobile : de nombreux abonnés se plaignent de ne plus pouvoir émettre et recevoir d’appels, Free confirme l’incident

Des abonnés Free Mobile affirment ne plus pouvoir passer d’appels ni en recevoir, alors même…

5 décembre 2025
Advertisement