IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Decathlon a laissé traîner 123 millions de données personnelles sur la Toile


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Étudiant
    Inscrit en
    Novembre 2013
    Messages
    378
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2013
    Messages : 378
    Points : 10 421
    Points
    10 421
    Par défaut Decathlon a laissé traîner 123 millions de données personnelles sur la Toile
    Decathlon a laissé traîner 123 millions de données personnelles sur la Toile
    d'après un rapport des chercheurs en sécurité de la société vpnMentor

    Decathlon, le géant mondial d’articles de sport, a lui aussi fait face à une fuite massive qui a été découverte il y a quelques jours. Décathlon est donc ainsi la dernière entreprise majeure en date à faire face à une fuite massive de données personnelles. Pour être plus précis, il s'agit de la base de données d’une filiale espagnole de l'équipementier qui s’est retrouvée être exposée alors qu’elle comprenait les informations personnelles de tous ses salariés mais également les informations de connexion de ses clients.

    C’est dans le cadre d’un énorme projet de cartographie web que les chercheurs constituant l’équipe de recherche de vpnMentor ont découvert la faille dans la base de données de Decathlon. « Nous pouvions accéder à cette base de données, car elle n’était pas du tout sécurisée et non chiffrée. Notre équipe pouvait accéder à tous les fichiers de la base de données au moyen d’un navigateur web », expliquent les chercheurs en sécurité de vpnMentor. On pouvait y trouver de nombreuses informations provenant des magasins espagnols de l’enseigne, mais aussi des boutiques anglaises.

    Nom : decathlon (1).jpg
Affichages : 2174
Taille : 31,4 Ko

    On retrouve parmi les informations ayant fait l'objet de fuite, l'intégralité des données personnelles relatives aux employés du groupe, comme leurs noms, leurs adresses et numéros de téléphone ou leurs numéros de sécurité sociale. Les données de quelques clients de Décathlon faisaient également partie de la liste, notamment les identifiants de connexion et les mots de passe. Ces données personnelles étaient en accès libre depuis un simple navigateur.

    La base de données a été découverte le 12 février dernier, Decathlon en a été informé le 16 février et l’a fermé quasi immédiatement, en bloquant son accès dès le 17 février. Dans un communiqué du porte-parole de la filiale, l’entreprise a tenté d’amoindrir l’impact de cette fuite : « Selon nos analyses, de toutes les données exposées dans l'incident, seules 0,03 % sont des données utilisateur et les 99,97 % restants sont des données techniques internes à Décathlon Espagne ». Déclaration assez étonnante surtout lorsque les chercheurs de vpnMentor révèlent avoir été en mesure de récolter les mots de passe non chiffrés des administrateurs système et on sait tous comment ce genre d’informations pourraient être exploitées par des hackers.

    Dans son rapport, vpnMentor apporte quelques conseils qui auraient pu éviter à la filiale espagnole de l’équipementier de voir sa base de données ainsi exposée. La sécurisation de ses serveurs, la mise en place de règles d’accès appropriées et le fait de ne jamais laisser un système ne nécessitant pas d'authentification ouvert sur Internet, sont 3 des nombreuses mesures de sécurité proposées par vpnMentor.

    Ce nouveau scandale vient une fois de plus mettre sur la table des discussions, la question de la sécurité des données des utilisateurs en ligne. Il serait peut-être temps que des mesures fermes soient prises afin de contraindre les entreprises détentrices de données des utilisateurs, à faire tout ce qui devrait être fait pour garantir la sécurité des données en leur possession

    Source : Rapport vpnMentor

    Et vous ?

    Qu’en pensez-vous ?

    Voir aussi :

    Une base de données de 22 Go contenant 56 millions de données personnelles sur des personnes vivant aux États-Unis a été exposée en ligne sur un serveur exploitant une adresse IP chinoise
    Une base de données renfermant des millions de SMS privés a été exposée en ligne sans aucun chiffrement, découverte faite par des chercheurs en sécurité de la société vpnMentor
    Les données personnelles de tous les 6,5 millions d'électeurs israéliens exposées dans une application électorale non sécurisée utilisée par un parti politique, d'après un rapport
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre actif
    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2019
    Messages
    60
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Septembre 2019
    Messages : 60
    Points : 225
    Points
    225
    Par défaut
    La France ne semble pas être affectée, mais j'espère qu'ils prendront une sale amende pour donner l'exemple.

  3. #3
    Inactif  
    Homme Profil pro
    Étudiant
    Inscrit en
    Janvier 2019
    Messages
    203
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Gabon

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2019
    Messages : 203
    Points : 583
    Points
    583
    Par défaut
    Je me demande s'il arrivera un jour oû on entendra plus ce genre de nouvelles. Nos données sont utilisées selon le bon vouloir de ces grosses entreprises qui ne reçoivent qu'une légère tappe sur la main (amende) comme sanctions. Il doit arriver un moment au bout duquel tout ça doit prendre fin.

  4. #4
    Membre confirmé
    Homme Profil pro
    Inscrit en
    Décembre 2011
    Messages
    268
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Décembre 2011
    Messages : 268
    Points : 558
    Points
    558
    Par défaut
    C'est normal ils ont pas l'équivalent de la CNIL dans ces pays ...

  5. #5
    Inactif  

    Profil pro
    Inscrit en
    Janvier 2011
    Messages
    3 064
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 064
    Points : 4 605
    Points
    4 605
    Par défaut
    Bonsoir,

    Qu’en pensez-vous ?

    Que la sanction tombe !

  6. #6
    Inactif  
    Homme Profil pro
    Étudiant
    Inscrit en
    Janvier 2019
    Messages
    203
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Gabon

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2019
    Messages : 203
    Points : 583
    Points
    583
    Par défaut
    Citation Envoyé par tanaka59 Voir le message
    Bonsoir,

    Qu’en pensez-vous ?

    Que la sanction tombe !
    oui qu'elle tombe, mais on veut plus de petites sanctions qui ne sont vraiment pas dissuasives. Je pense que les sactions financières n'ont plus cet effet dissuasif. il faut passer à autre chose de plus fort et contraignant

Discussions similaires

  1. Réponses: 7
    Dernier message: 21/11/2016, 11h33
  2. Réponses: 21
    Dernier message: 17/02/2016, 16h22
  3. Modifier les données personnelles sur PHP Yellow Pages
    Par aRKhamTaro dans le forum Certifications
    Réponses: 2
    Dernier message: 10/07/2009, 09h41
  4. Réponses: 2
    Dernier message: 07/03/2007, 16h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo