Ouvrir le menu principal

iGeneration

Recherche

Bouygues Telecom : une amende de 250 000 € pour une faille de sécurité

Florian Innocente

jeudi 27 décembre 2018 à 10:20 • 10

Ailleurs

La CNIL a prononcé une sanction de 250 000 € à l'encontre de Bouygues Telecom pour « manquement à la sécurité des données ». C'est la conséquence de la découverte d'une faille de sécurité présente pendant plus de deux ans sur le site de bouyguestelecom.fr.

En changeant simplement un numéro dans l'URL menant à un compte client, numéro qui correspondait à un contrat d'abonnement, on pouvait accéder aux informations d'un autre abonné : nom, prénom, date de naissance, adresse de courrier électronique, adresse physique, numéro de téléphone mobile.

Des informations d'une sensibilité relative mais ce sont ainsi plus de deux millions d'abonnés qui ont été potentiellement concernés.

L'erreur s'est produite au moment de la fusion des marques Bouygues et B&You. Une base contenant les archives des contrats d'anciens abonnés de B&You avait été conservée par l'opérateur pour laisser la possibilité aux gens de revoir leurs contrats et anciennes factures.

Lors d'un test réalisé pendant cette fusion, un développeur a omis de rétablir le code imposant une authentification utilisateur pour accéder à un autre contrat. La portion de code en question était commentée sur son utilité mais cette erreur humaine s'est doublée d'un manque de vigilance.

En mars 2018, à quelques jours d'intervalle, la CNIL puis Bouygues ont été prévenus de l'existence de ce problème. L'opérateur a réagi rapidement et la CNIL a procédé par la suite à une inspection validant les correctifs apportés. Ce manquement a été néanmoins sanctionné — initialement l'amende était prévue à 500 000 € — au vu du nombre de clients concernés et par la durée de l'existence de cette faille.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Google se moque des rumeurs sur les futurs iPhone 17

07:45

• 10


iOS 18.5 : un code Temps d'écran deviné par un enfant égale une notification pour les parents

06/05/2025 à 21:51

• 15


Sonos et Ikea tirent un trait sur leur collaboration dans les enceintes

06/05/2025 à 19:53

• 16


iOS et iPadOS 18.5 sont arrivés en release candidate

06/05/2025 à 19:06

• 19


Backbone Pro : une nouvelle manette berceau plus chère, plus confortable et compatible Bluetooth

06/05/2025 à 17:15

• 9


App Store : après le jugement contre Apple, l'app Kindle se met à vendre des livres

06/05/2025 à 16:07

• 15


Promo : la Bose SoundLink Flex 2 à 119,99 € (-33 %)

06/05/2025 à 10:28

• 8


Frigate 0.16 identifie les visages et plaques d’immatriculation sur les caméras

06/05/2025 à 08:33

• 39


Paiement mobile : PayPal va bientôt concurrencer Apple Pay en Allemagne

05/05/2025 à 22:50

• 66


L’iPhone « Air » s’agrandirait avec le temps

05/05/2025 à 21:41

• 35


App carte Vitale : une mise à jour règle un problème d’identification

05/05/2025 à 20:48

• 21


YouTube teste une formule Premium pour deux à 20 €

05/05/2025 à 16:56

• 69


Apple pas peu fière de lancer un nouveau bracelet Pride pour l’Apple Watch

05/05/2025 à 15:36

• 189


Free remboursera les frais de résiliation de B&You

05/05/2025 à 14:21

• 12


iPhone 17e, iPhone 18e… Apple irait bien vers un rythme annuel

05/05/2025 à 14:12

• 16


iPhone 18 Pro à l’automne, iPhone 18(e) au printemps suivant : la sortie décalée de nouveau projetée

05/05/2025 à 12:38

• 25