KultureGeek Internet La Poste corrige un bug donnant accès aux comptes de n’importe quel client sur son site

La Poste corrige un bug donnant accès aux comptes de n’importe quel client sur son site

20 Juin. 2019 • 20:48
1

La Poste a mal fait son travail pour ce qui est de la protection des données de ses clients. Un bug, qui a été corrigé, permettait d’accéder aux comptes d’autres clients sans avoir leur identifiant ou mot de passe. Autant dire que pour la confidentialité, on repassera.

Le bug apparaissait chez tout le monde, vraisemblablement lié aux cookies des navigateurs. Il suffisait de se connecter avec son compte puis rafraîchir le site de La Poste pour tomber sur un autre compte. Un nouveau rafraîchissement affichait encore un autre compte et ainsi de suite. Le vrai problème est que la totalité des données était accessible, tout comme l’édition de ces dernières. On pouvait aussi connaître les commandes passées par un autre compte.

Après les retours de quelques clients, La Poste a réagi. Le site de La Poste a d’abord connu une maintenance avant d’être de nouveau opérationnel avec le correctif en place. « Je vous présente les excuses de La Poste pour la gêne occasionnée », indique le compte Twitter de La Poste.

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Un commentaire pour cet article :

  • Phaxan
    Fichtre, ça c’est du bug.

    En ce qui me concerne, ça fait 3 mois que j’attends une solution de leur part sur le site de coffre-fort numérique digiposte. J’ai une organisation bloquée, impossible à supprimer et ils n’arrivent pas à résoudre le problème.

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Pete Lau OnePlus CEO

OnePlus fusionne avec Oppo, et c’est presqu’un non-évènement

16 Juin. 2021 • 18:48
0 Mobiles / Tablettes

C’était dans l’air depuis le rapprochement des divisions R&D des deux groupes asiatiques au mois de janvier de cette année....

Loki

Disney+ : les séries originales sortiront maintenant les mercredis

16 Juin. 2021 • 18:31
0 Geekeries

Disney+ a décidé de changer son calendrier et diffusera ses séries originales les mercredis, au lieu des vendredis comme...

GTA 5 Michael vs Franklin vs Trevor

GTA 5 : fin du mode Online sur PS3 et Xbox 360 en décembre

16 Juin. 2021 • 16:32
0 Jeux vidéo

Rockstar annonce que le mode Online de Grand Theft Auto 5 (GTA 5) va fermer ses portes sur PS3 et Xbox 360 à partir du 16 décembre 2021. Les...

thomas pesquet

Direct-Live : Thomas Pesquet installe de nouveaux panneaux solaires sur l’ISS

16 Juin. 2021 • 15:40
0 Science

Depuis un peu plus d’une heure, l’astronaute Thomas Pesquet et son homologue américain Shane Kimbrough effectuent une sortie...

VelocityOne Flight

VelocityOne Flight : un contrôleur pour simulateur de vol compatible Xbox Series… et aussi cher que la console

16 Juin. 2021 • 15:15
0 Matériel

Turtle Beach a le sens du timing. A un peu plus d’un mois de la sortie du superbe Flight Simulator 2020 sur Xbox Series (décollage...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site