Ouvrir le menu principal

iGeneration

Recherche

Bouygues Telecom : une amende de 250 000 € pour une faille de sécurité

Florian Innocente

jeudi 27 décembre 2018 à 10:20 • 10

Ailleurs

La CNIL a prononcé une sanction de 250 000 € à l'encontre de Bouygues Telecom pour « manquement à la sécurité des données ». C'est la conséquence de la découverte d'une faille de sécurité présente pendant plus de deux ans sur le site de bouyguestelecom.fr.

En changeant simplement un numéro dans l'URL menant à un compte client, numéro qui correspondait à un contrat d'abonnement, on pouvait accéder aux informations d'un autre abonné : nom, prénom, date de naissance, adresse de courrier électronique, adresse physique, numéro de téléphone mobile.

Des informations d'une sensibilité relative mais ce sont ainsi plus de deux millions d'abonnés qui ont été potentiellement concernés.

L'erreur s'est produite au moment de la fusion des marques Bouygues et B&You. Une base contenant les archives des contrats d'anciens abonnés de B&You avait été conservée par l'opérateur pour laisser la possibilité aux gens de revoir leurs contrats et anciennes factures.

Lors d'un test réalisé pendant cette fusion, un développeur a omis de rétablir le code imposant une authentification utilisateur pour accéder à un autre contrat. La portion de code en question était commentée sur son utilité mais cette erreur humaine s'est doublée d'un manque de vigilance.

En mars 2018, à quelques jours d'intervalle, la CNIL puis Bouygues ont été prévenus de l'existence de ce problème. L'opérateur a réagi rapidement et la CNIL a procédé par la suite à une inspection validant les correctifs apportés. Ce manquement a été néanmoins sanctionné — initialement l'amende était prévue à 500 000 € — au vu du nombre de clients concernés et par la durée de l'existence de cette faille.

Soutenez MacGeneration sur Tipeee

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Les AirPods Ultra compatibles avec Apple Intelligence et l'intelligence visuelle ?

07:47

• 2


Samsung présente sa gamme S26 : une évolution plus qu’une révolution, sur fond de crise des prix

25/02/2026 à 22:30

• 14


Test de la liseuse Xteink X4 : pas vraiment MagSafe, mais vraiment attachante

25/02/2026 à 20:30

• 5


iPhone Fold : les mesures du pli quasi invisible en fuite

25/02/2026 à 20:20

• 24


L’App Store semble débordé par la vague du vibe coding

25/02/2026 à 18:11

• 51


Télécommande perdue ? Amazon enrichit l’app Fire TV sur mobile

25/02/2026 à 16:00

• 0


Le Snapdragon martien aide la sonde équipée d'un PowerPC G3 à se positionner sans GPS

25/02/2026 à 15:20

• 7


Promo : l’iPad Pro M5 à prix cassé dès 987 €

25/02/2026 à 12:56

• 1


SFR va activer prochainement la vraie 5G pour les iPhone

25/02/2026 à 09:21

• 16


Taïwan : Tim Cook averti par la CIA dès 2023 d’un risque d’intervention chinoise

25/02/2026 à 08:33

• 69


Les détecteurs de fumée Matter de Heiman sont abordables et maintenant certifiés pour Home Assistant

25/02/2026 à 08:14

• 20


App Store : Apple vérifie l’âge de ses utilisateurs dans plusieurs pays

25/02/2026 à 06:55

• 4


iPhone 18 Pro : une Dynamic Island plus discrète avant le grand saut ?

25/02/2026 à 06:29

• 22


L'Apple Pencil Pro en promotion à 122 € au lieu de 150 € et la version USB-C à 77 €

24/02/2026 à 23:15

• 1


Deuxième bêta publique disponible pour macOS 26.4, mais pas encore pour iOS 26.4

24/02/2026 à 21:24

• 15


Après Sony, c'est Panasonic qui abandonne les téléviseurs au profit d'un constructeur chinois

24/02/2026 à 17:45

• 51