KultureGeek Internet La Poste corrige un bug donnant accès aux comptes de n’importe quel client sur son site

La Poste corrige un bug donnant accès aux comptes de n’importe quel client sur son site

20 Juin. 2019 • 20:48
1

La Poste a mal fait son travail pour ce qui est de la protection des données de ses clients. Un bug, qui a été corrigé, permettait d’accéder aux comptes d’autres clients sans avoir leur identifiant ou mot de passe. Autant dire que pour la confidentialité, on repassera.

Le bug apparaissait chez tout le monde, vraisemblablement lié aux cookies des navigateurs. Il suffisait de se connecter avec son compte puis rafraîchir le site de La Poste pour tomber sur un autre compte. Un nouveau rafraîchissement affichait encore un autre compte et ainsi de suite. Le vrai problème est que la totalité des données était accessible, tout comme l’édition de ces dernières. On pouvait aussi connaître les commandes passées par un autre compte.

Après les retours de quelques clients, La Poste a réagi. Le site de La Poste a d’abord connu une maintenance avant d’être de nouveau opérationnel avec le correctif en place. « Je vous présente les excuses de La Poste pour la gêne occasionnée », indique le compte Twitter de La Poste.

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Un commentaire pour cet article :

  • Phaxan
    Fichtre, ça c’est du bug.

    En ce qui me concerne, ça fait 3 mois que j’attends une solution de leur part sur le site de coffre-fort numérique digiposte. J’ai une organisation bloquée, impossible à supprimer et ils n’arrivent pas à résoudre le problème.

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Manettes Xbox Series X et PlayStation 5 PS5

La Nvidia Shield TV supporte désormais les manettes PS5 et Xbox Series X/S

19 Jan. 2021 • 19:10
0 Matériel

Nvidia propose la mise à jour 8.2.2 pour la Shield TV avec le support des manettes PS5 et Xbox Series X/S. Elle inclut de nouveaux canaux 4K sur...

Samsung manette VR

Samsung travaille sur d’étranges manettes pour la VR

19 Jan. 2021 • 18:57
0 Matériel

Samsung a des idées plutôt originales concernant la VR. Après le casque VR en forme de gros yeux de mouche, voilà les manettes...

Aya Neo console Ryzen

Aya Neo : la console portable sous Ryzen sera disponible à la vente en février

19 Jan. 2021 • 18:25
0 Matériel

L’Aya Neo, c’est un peu la promesse de l’ergonomie d’une Switch couplée à la puissance (at au catalogue) d’un...

Voiture Cruise

Voitures autonomes : Microsoft investit dans Cruise

19 Jan. 2021 • 17:22
0 Hors-Sujet

Microsoft, General Motors et Cruise annoncent un partenariat autour des voitures autonomes. Il y a également un accord autour des puces et du cloud...

Promo deals

🔥 [#BonPlan] Les promos high-tech du 19 janvier

19 Jan. 2021 • 16:28
0 Promos

Chaque jour nous dénichons pour vous des promos sur les produits Hig-Tech pour vous faire économiser le plus d’argent possible. Voici...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site