KultureGeek Internet La Poste corrige un bug donnant accès aux comptes de n’importe quel client sur son site

La Poste corrige un bug donnant accès aux comptes de n’importe quel client sur son site

20 Juin. 2019 • 20:48
1

La Poste a mal fait son travail pour ce qui est de la protection des données de ses clients. Un bug, qui a été corrigé, permettait d’accéder aux comptes d’autres clients sans avoir leur identifiant ou mot de passe. Autant dire que pour la confidentialité, on repassera.

Le bug apparaissait chez tout le monde, vraisemblablement lié aux cookies des navigateurs. Il suffisait de se connecter avec son compte puis rafraîchir le site de La Poste pour tomber sur un autre compte. Un nouveau rafraîchissement affichait encore un autre compte et ainsi de suite. Le vrai problème est que la totalité des données était accessible, tout comme l’édition de ces dernières. On pouvait aussi connaître les commandes passées par un autre compte.

Après les retours de quelques clients, La Poste a réagi. Le site de La Poste a d’abord connu une maintenance avant d’être de nouveau opérationnel avec le correctif en place. « Je vous présente les excuses de La Poste pour la gêne occasionnée », indique le compte Twitter de La Poste.

Les sujets liés à ces tags pourraient vous interesser

Un commentaire pour cet article :

  • Phaxan
    Fichtre, ça c’est du bug.

    En ce qui me concerne, ça fait 3 mois que j’attends une solution de leur part sur le site de coffre-fort numérique digiposte. J’ai une organisation bloquée, impossible à supprimer et ils n’arrivent pas à résoudre le problème.

Les derniers articles

Smartphones Adolescents

Une étude choc montre que l’usage intensif des réseaux sociaux affaiblit les capacités cognitives des adolescents

10 Déc. 2025 • 11:55
0 Science

C’est un second coup de semonce après les conclusions d’un travail de recherche  du MIT : une vaste du JAMA met en lumière...

AssassinsCreedIVBlackFlag

PEGI confirme le remake d’Assassin’s Creed Black Flag

10 Déc. 2025 • 10:35
1 Jeux vidéo

Le secret le moins bien gardé d’Ubisoft vient de refaire surface : Assassin’s Creed Black Flag Resynced apparaît désormais...

Sommet berlin

Sommet de Berlin : Paris et Berlin passent à l’offensive pour un cloud souverain européen

10 Déc. 2025 • 10:08
0 Internet

À Berlin, lors du Sommet sur la souveraineté numérique européenne, Emmanuel Macron et Friedrich Merz ont affiché une...

Call of Duty Black Ops 7

Call of Duty change de stratégie en arrêtant les Modern Warfare et Black Ops consécutifs

10 Déc. 2025 • 9:10
0 Jeux vidéo

L’équipe derrière Call of Duty a annoncé un changement radical dans sa stratégie de publication, mettant un terme...

Data Center Serveurs

Microsoft injecte 17,5 milliards de dollars en Inde pour l’IA et le cloud

9 Déc. 2025 • 20:50
0 Internet

Microsoft confirme son ambition en Inde avec un plan d’investissement colossal de 17,5 milliards de dollars d’ici 2029. Ce programme, le plus...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site