Ouvrir le menu principal

iGeneration

Recherche

Bouygues Telecom : une amende de 250 000 € pour une faille de sécurité

Florian Innocente

jeudi 27 décembre 2018 à 10:20 • 10

Ailleurs

La CNIL a prononcé une sanction de 250 000 € à l'encontre de Bouygues Telecom pour « manquement à la sécurité des données ». C'est la conséquence de la découverte d'une faille de sécurité présente pendant plus de deux ans sur le site de bouyguestelecom.fr.

En changeant simplement un numéro dans l'URL menant à un compte client, numéro qui correspondait à un contrat d'abonnement, on pouvait accéder aux informations d'un autre abonné : nom, prénom, date de naissance, adresse de courrier électronique, adresse physique, numéro de téléphone mobile.

Des informations d'une sensibilité relative mais ce sont ainsi plus de deux millions d'abonnés qui ont été potentiellement concernés.

L'erreur s'est produite au moment de la fusion des marques Bouygues et B&You. Une base contenant les archives des contrats d'anciens abonnés de B&You avait été conservée par l'opérateur pour laisser la possibilité aux gens de revoir leurs contrats et anciennes factures.

Lors d'un test réalisé pendant cette fusion, un développeur a omis de rétablir le code imposant une authentification utilisateur pour accéder à un autre contrat. La portion de code en question était commentée sur son utilité mais cette erreur humaine s'est doublée d'un manque de vigilance.

En mars 2018, à quelques jours d'intervalle, la CNIL puis Bouygues ont été prévenus de l'existence de ce problème. L'opérateur a réagi rapidement et la CNIL a procédé par la suite à une inspection validant les correctifs apportés. Ce manquement a été néanmoins sanctionné — initialement l'amende était prévue à 500 000 € — au vu du nombre de clients concernés et par la durée de l'existence de cette faille.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple Watch : une mise à jour de watchOS 11 pour les appels d’urgence en Australie

07:05

• 0


iPhone 17e : un lancement le 19 février ?

06:49

• 8


Santé : Apple revoit sa copie et remise « Health+ » au placard

06:47

• 9


Pub dans les Apple Store, suite probable au film, tournage à l’iPhone : Apple mise gros sur la F1

05/02/2026 à 20:30

• 16


Un hacker porte iOS 6 sur le premier iPad, qui n'avait jamais pu en profiter

05/02/2026 à 18:10

• 10


Le Dolby Digital Plus (eAC3) tombe dans le domaine public, le dernier brevet a expiré

05/02/2026 à 16:35

• 11


Portée par l’iPhone 17 et les subventions, l'iPhone rebondit en Chine

05/02/2026 à 16:18

• 8


Civilization VII est désormais disponible sur Apple Arcade

05/02/2026 à 15:09

• 15


Home Assistant 2026.2 continue de simplifier son interface pour les débutants

05/02/2026 à 12:50

• 18


Fin de partie pour Lyf, l’alternative à Apple Pay portée par le Crédit Mutuel et BNP Paribas

05/02/2026 à 12:13

• 38


Promo : le boîtier SSD et lecteur SD magnétique pour iPhone tombe à 27 €

05/02/2026 à 11:47

• 8


Encore dans le coup ! L'iPhone 13 128 Go à 254 € seulement !

05/02/2026 à 11:47

• 0


Domotique : le pari Matter et Thread d’IKEA débute dans la douleur

05/02/2026 à 08:52

• 59


Autonomie : l’iPhone 17 Pro Max et l'iPhone 17 dominent la concurrence (malgré une capacité inférieure)

05/02/2026 à 07:05

• 52


Le mode Isolement de l’iPhone, boss final du déverrouillage pour le FBI

04/02/2026 à 22:30

• 31


iOS et iPadOS 26.3 Release Candidate disponible pour les développeurs et abonnés beta 🆕

04/02/2026 à 20:45

• 18