Ouvrir le menu principal

iGeneration

Recherche

Bouygues Telecom : une amende de 250 000 € pour une faille de sécurité

Florian Innocente

jeudi 27 décembre 2018 à 10:20 • 10

Ailleurs

La CNIL a prononcé une sanction de 250 000 € à l'encontre de Bouygues Telecom pour « manquement à la sécurité des données ». C'est la conséquence de la découverte d'une faille de sécurité présente pendant plus de deux ans sur le site de bouyguestelecom.fr.

En changeant simplement un numéro dans l'URL menant à un compte client, numéro qui correspondait à un contrat d'abonnement, on pouvait accéder aux informations d'un autre abonné : nom, prénom, date de naissance, adresse de courrier électronique, adresse physique, numéro de téléphone mobile.

Des informations d'une sensibilité relative mais ce sont ainsi plus de deux millions d'abonnés qui ont été potentiellement concernés.

L'erreur s'est produite au moment de la fusion des marques Bouygues et B&You. Une base contenant les archives des contrats d'anciens abonnés de B&You avait été conservée par l'opérateur pour laisser la possibilité aux gens de revoir leurs contrats et anciennes factures.

Lors d'un test réalisé pendant cette fusion, un développeur a omis de rétablir le code imposant une authentification utilisateur pour accéder à un autre contrat. La portion de code en question était commentée sur son utilité mais cette erreur humaine s'est doublée d'un manque de vigilance.

En mars 2018, à quelques jours d'intervalle, la CNIL puis Bouygues ont été prévenus de l'existence de ce problème. L'opérateur a réagi rapidement et la CNIL a procédé par la suite à une inspection validant les correctifs apportés. Ce manquement a été néanmoins sanctionné — initialement l'amende était prévue à 500 000 € — au vu du nombre de clients concernés et par la durée de l'existence de cette faille.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

CarPlay chez Tesla, Siri à la bourre, MacBook low cost : la semaine Apple

15/02/2026 à 20:13

• 19


Vers une autonomie accrue avec iOS 27 ?

15/02/2026 à 19:30

• 30


Belkin casse les prix de ses stations de charge pour Apple Watch

15/02/2026 à 14:09

• 19


Permis de conduire : le FSD de Tesla est déjà trop « humain » pour l'avoir

15/02/2026 à 08:21

• 114


Saint-Valentin 2026 : ce VPN premium avec 4 mois offerts et 83 % de réduction est à saisir 📍

14/02/2026 à 22:49

• 0


Ugreen : un stylet magnétique pour iPad à moins de 25 €

14/02/2026 à 17:42

• 0


Apple Music sort les griffes face aux hausses de tarifs de Spotify

14/02/2026 à 17:40

• 106


J’ai créé une app iOS sans savoir coder grâce à l’IA, une expérience enivrante

14/02/2026 à 10:19

• 72


Vers la fin du « i » : Apple fait disparaître iWork

14/02/2026 à 09:55

• 42


Sortie de veille : le calvaire interminable de Siri

14/02/2026 à 09:55

• 7


Apple ne perd pas de temps et prépare déjà sa puce N2 pour les iPhone 18

14/02/2026 à 09:00

• 13


Avec la Sihoo Doro C300, retrouvez la liberté de bouger… tout en étant parfaitement soutenu 📍

14/02/2026 à 08:21

• 0


La Bose SoundLink Flex (2e gén) tombe sous la barre des 100 €

13/02/2026 à 23:55

• 20


iOS 26 : les résultats d’adoption sont là, et ils sont bons

13/02/2026 à 22:15

• 85


Google étend la compatibilité AirDrop aux Pixel 9

13/02/2026 à 20:15

• 14


Opti100 NeoFilm, l'appareil photo qui se cache dans une pellicule

13/02/2026 à 18:45

• 3