Ouvrir le menu principal

iGeneration

Recherche

Bouygues Telecom : une amende de 250 000 € pour une faille de sécurité

Florian Innocente

jeudi 27 décembre 2018 à 10:20 • 10

Ailleurs

La CNIL a prononcé une sanction de 250 000 € à l'encontre de Bouygues Telecom pour « manquement à la sécurité des données ». C'est la conséquence de la découverte d'une faille de sécurité présente pendant plus de deux ans sur le site de bouyguestelecom.fr.

En changeant simplement un numéro dans l'URL menant à un compte client, numéro qui correspondait à un contrat d'abonnement, on pouvait accéder aux informations d'un autre abonné : nom, prénom, date de naissance, adresse de courrier électronique, adresse physique, numéro de téléphone mobile.

Des informations d'une sensibilité relative mais ce sont ainsi plus de deux millions d'abonnés qui ont été potentiellement concernés.

L'erreur s'est produite au moment de la fusion des marques Bouygues et B&You. Une base contenant les archives des contrats d'anciens abonnés de B&You avait été conservée par l'opérateur pour laisser la possibilité aux gens de revoir leurs contrats et anciennes factures.

Lors d'un test réalisé pendant cette fusion, un développeur a omis de rétablir le code imposant une authentification utilisateur pour accéder à un autre contrat. La portion de code en question était commentée sur son utilité mais cette erreur humaine s'est doublée d'un manque de vigilance.

En mars 2018, à quelques jours d'intervalle, la CNIL puis Bouygues ont été prévenus de l'existence de ce problème. L'opérateur a réagi rapidement et la CNIL a procédé par la suite à une inspection validant les correctifs apportés. Ce manquement a été néanmoins sanctionné — initialement l'amende était prévue à 500 000 € — au vu du nombre de clients concernés et par la durée de l'existence de cette faille.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Black Friday Mac : CyberGhost en méga promo (−83 % + 4 mois offerts), plus pour longtemps 📍

19:21

• 0


iFixit se penche sur la prise USB-C imprimée en 3D de l'iPhone Air

19:17

• 9


Grosses réductions sur les aspirateurs robots de Dreame, avec la compatibilité Matter en vue

18:58

• 2


Black Friday : les très bons produits de Sonos sont en promo, dont le casque Ace à un prix jamais vu

18:00

• 13


Des claviers pour iPad en promotion, moins onéreux que ceux d'Apple

17:30

• 1


Qualité du réseau mobile : Orange domine à nouveau en 2025

16:12

• 13


Apple fait totalement disparaître Traqués (The Hunt), une série française, de son service Apple TV

10:30

• 80


Black Friday : le chargeur MagSafe Apple 25 W à 34 €, son prix le plus bas

09:47

• 12


Île-de-France : Navigo Annuel et Imagine R sur smartphone au printemps, avant enfin l’arrivée de la carte bancaire ?

09:00

• 59


AirDrop : Apple va-t-il fermer la porte à Android ?

06:58

• 85


Le guide 2025 des accessoires Localiser : les meilleurs traqueurs pour tout retrouver

06:00

• 11


Les Pixel 10 de Google partagent des données avec les iPhone via AirDrop 🆕

20/11/2025 à 22:27

• 40


F1 : Apple en pourparlers pour acquérir les droits de diffusion mondiaux ?

20/11/2025 à 21:45

• 37


Après l’iPhone Pocket, Apple sort un accessoire d’accessibilité pour l’iPhone en partenariat avec une designer industrielle

20/11/2025 à 20:30

• 18


Choisir son écran professionnel : ce qui compte vraiment 📍

20/11/2025 à 19:19

• 0


Black Friday : de nombreuses manettes compatibles iPhone, iPad et Mac en promotion, dès 40 € pour un pad Xbox

20/11/2025 à 17:00

• 1