Ouvrir le menu principal

iGeneration

Recherche

Bouygues Telecom : une amende de 250 000 € pour une faille de sécurité

Florian Innocente

jeudi 27 décembre 2018 à 10:20 • 10

Ailleurs

La CNIL a prononcé une sanction de 250 000 € à l'encontre de Bouygues Telecom pour « manquement à la sécurité des données ». C'est la conséquence de la découverte d'une faille de sécurité présente pendant plus de deux ans sur le site de bouyguestelecom.fr.

En changeant simplement un numéro dans l'URL menant à un compte client, numéro qui correspondait à un contrat d'abonnement, on pouvait accéder aux informations d'un autre abonné : nom, prénom, date de naissance, adresse de courrier électronique, adresse physique, numéro de téléphone mobile.

Des informations d'une sensibilité relative mais ce sont ainsi plus de deux millions d'abonnés qui ont été potentiellement concernés.

L'erreur s'est produite au moment de la fusion des marques Bouygues et B&You. Une base contenant les archives des contrats d'anciens abonnés de B&You avait été conservée par l'opérateur pour laisser la possibilité aux gens de revoir leurs contrats et anciennes factures.

Lors d'un test réalisé pendant cette fusion, un développeur a omis de rétablir le code imposant une authentification utilisateur pour accéder à un autre contrat. La portion de code en question était commentée sur son utilité mais cette erreur humaine s'est doublée d'un manque de vigilance.

En mars 2018, à quelques jours d'intervalle, la CNIL puis Bouygues ont été prévenus de l'existence de ce problème. L'opérateur a réagi rapidement et la CNIL a procédé par la suite à une inspection validant les correctifs apportés. Ce manquement a été néanmoins sanctionné — initialement l'amende était prévue à 500 000 € — au vu du nombre de clients concernés et par la durée de l'existence de cette faille.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Amazon améliore l'interface et la navigation de Prime Video sur l'Apple TV

11:00

• 3


Écoutes de Siri : la Ligue des droits de l’homme porte plainte contre Apple

10:25

• 17


Hue veut simplifier la connexion des appareils à son bridge avec un code QR unique

08:45

• 1


Netflix commencerait à s'intégrer dans l'app TV d'Apple

08:02

• 22


L’app de TikTok devrait être de retour le 20 février aux USA

02:00

• 3


Test du module de NodOn, parfait pour contrôler les radiateurs avec fil pilote depuis Home Assistant

13/02/2025 à 20:30

• 21


Final Fantasy Crystal Chronicles supprimé de l’App Store pour un bug étrange

13/02/2025 à 20:15

• 5


Tim Cook annonce un nouveau produit pour le 19 février

13/02/2025 à 19:51

• 103


L’iPhone 17 Pro Max aurait une Dynamic Island plus discrète

13/02/2025 à 18:00

• 13


L'app France Identité est acceptée dans les TGV et Intercités pour le contrôle du billet

13/02/2025 à 17:05

• 34


Apple pourrait fabriquer des iPhone en Indonésie pour lever son interdiction de vente

13/02/2025 à 15:45

• 18


Incogni : - 50 % sur l'abonnement annuel, c'est maintenant 📍

13/02/2025 à 14:55


Promo : la Kindle Scribe d’Amazon à 360 € (-70 €)

13/02/2025 à 11:02

• 11


Apple Intelligence : Apple collaborera finalement avec Alibaba en Chine 🆕

13/02/2025 à 10:58

• 27


Tesla en chute libre, la faute à Musk ?

13/02/2025 à 09:25

• 235


Waze ajoute des raccourcis vers la maison ou le bureau sur l’écran de CarPlay

13/02/2025 à 08:15

• 30