Ouvrir le menu principal

iGeneration

Recherche

Bouygues Telecom : une amende de 250 000 € pour une faille de sécurité

Florian Innocente

jeudi 27 décembre 2018 à 10:20 • 10

Ailleurs

La CNIL a prononcé une sanction de 250 000 € à l'encontre de Bouygues Telecom pour « manquement à la sécurité des données ». C'est la conséquence de la découverte d'une faille de sécurité présente pendant plus de deux ans sur le site de bouyguestelecom.fr.

En changeant simplement un numéro dans l'URL menant à un compte client, numéro qui correspondait à un contrat d'abonnement, on pouvait accéder aux informations d'un autre abonné : nom, prénom, date de naissance, adresse de courrier électronique, adresse physique, numéro de téléphone mobile.

Des informations d'une sensibilité relative mais ce sont ainsi plus de deux millions d'abonnés qui ont été potentiellement concernés.

L'erreur s'est produite au moment de la fusion des marques Bouygues et B&You. Une base contenant les archives des contrats d'anciens abonnés de B&You avait été conservée par l'opérateur pour laisser la possibilité aux gens de revoir leurs contrats et anciennes factures.

Lors d'un test réalisé pendant cette fusion, un développeur a omis de rétablir le code imposant une authentification utilisateur pour accéder à un autre contrat. La portion de code en question était commentée sur son utilité mais cette erreur humaine s'est doublée d'un manque de vigilance.

En mars 2018, à quelques jours d'intervalle, la CNIL puis Bouygues ont été prévenus de l'existence de ce problème. L'opérateur a réagi rapidement et la CNIL a procédé par la suite à une inspection validant les correctifs apportés. Ce manquement a été néanmoins sanctionné — initialement l'amende était prévue à 500 000 € — au vu du nombre de clients concernés et par la durée de l'existence de cette faille.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

FaceTime se met en pause sous iOS 26 s’il identifie de la nudité, même entre adultes consentants

08:12

• 11


Autonomie : watchOS 26 anticipe les chutes de batterie

07:34

• 3


Pas d’iPad pliable avant longtemps ? Apple mettrait le projet sur pause

07:13

• 3


Passez à CarPlay sans fil pour moins de 20 €

02/07/2025 à 23:49

• 49


CD Audio : quand un auteur veut tellement innover que son album se retrouve illisible

02/07/2025 à 22:35

• 38


Stockage cloud : l’offre pCloud Lifetime avec 70 % de remise jusqu’au 15 juillet 📍

02/07/2025 à 21:08

• 0


Crunchyroll prise la main dans le pot de confiture, en confiant les sous-titres à l’IA

02/07/2025 à 21:05

• 14


SFR laisse fuiter sa nouvelle box, pour une sortie imminente

02/07/2025 à 20:15

• 17


Kernel Panic : que valent les premières bêtas d’iOS et macOS 26 ?

02/07/2025 à 17:00

• 17


SFR : le retour à trois opérateurs se prépare chez Orange, Bouygues et Free

02/07/2025 à 16:12

• 58


SaferPhone : un forfait Orange avec des services de contrôle parental

02/07/2025 à 15:07

• 2


Nintendo affirme que la demande en Switch 2 « dépasse largement ses attentes »

02/07/2025 à 14:44

• 45


iOS 26 : des AirPods et des Beats peuvent mettre en pause la musique quand vous vous endormez

02/07/2025 à 13:18

• 19


Produits Apple : vers une baisse de prix à la rentrée grâce à la faiblesse du dollar ?

02/07/2025 à 11:54

• 30


Phone (3) : Nothing lance un haut de gamme au design toujours excentrique

02/07/2025 à 11:29

• 24


Promo : l’iPad Pro M4 11" nano-texturé à seulement 1 581 € (38 % de réduction !)

02/07/2025 à 09:26

• 12