KultureGeek Internet La Poste corrige un bug donnant accès aux comptes de n’importe quel client sur son site

La Poste corrige un bug donnant accès aux comptes de n’importe quel client sur son site

20 Juin. 2019 • 20:48
1

La Poste a mal fait son travail pour ce qui est de la protection des données de ses clients. Un bug, qui a été corrigé, permettait d’accéder aux comptes d’autres clients sans avoir leur identifiant ou mot de passe. Autant dire que pour la confidentialité, on repassera.

Le bug apparaissait chez tout le monde, vraisemblablement lié aux cookies des navigateurs. Il suffisait de se connecter avec son compte puis rafraîchir le site de La Poste pour tomber sur un autre compte. Un nouveau rafraîchissement affichait encore un autre compte et ainsi de suite. Le vrai problème est que la totalité des données était accessible, tout comme l’édition de ces dernières. On pouvait aussi connaître les commandes passées par un autre compte.

Après les retours de quelques clients, La Poste a réagi. Le site de La Poste a d’abord connu une maintenance avant d’être de nouveau opérationnel avec le correctif en place. « Je vous présente les excuses de La Poste pour la gêne occasionnée », indique le compte Twitter de La Poste.

Les sujets liés à ces tags pourraient vous interesser

Un commentaire pour cet article :

  • Phaxan
    Fichtre, ça c’est du bug.

    En ce qui me concerne, ça fait 3 mois que j’attends une solution de leur part sur le site de coffre-fort numérique digiposte. J’ai une organisation bloquée, impossible à supprimer et ils n’arrivent pas à résoudre le problème.

Les derniers articles

Warner Bros

Warner Bros. Discovery : Paramount Skydance relance l’offensive avec le soutien de Larry Ellison

23 Déc. 2025 • 9:45
0 Hors-Sujet

La bataille pour le contrôle de Warner Bros. Discovery (WBD) s’intensifie. Quelques jours à peine après une seconde fin de non...

ChatGPT OpenAI Logos

ChatGPT propose aux utilisateurs d’avoir leur récap de l’année, façon Spotify Wrapped

23 Déc. 2025 • 9:32
0 Internet

OpenAI déploie une nouvelle fonctionnalité de rétrospective baptisée « Votre année avec ChatGPT ». Ce...

Vince Zampella

Vince Zampella, le co-créateur de Call of Duty, s’est tué dans un accident de voiture

23 Déc. 2025 • 7:30
0 Jeux vidéo

La nouvelle est absolument terrible, et revêt un caractère encore plus dramatique à quelques heures du réveillon : Vince...

Chronopost Livreur

Chronopost piraté ? Les données de 860 000 Français ont fuité

22 Déc. 2025 • 20:44
3 Internet

C’est reparti pour un piratage en France, avec cette fois Chronopost dans le viseur. Un hacker revendique avoir collecté les données...

Nokia Logo

Nokia France va bien supprimer plus de 400 emplois

22 Déc. 2025 • 20:09
1 Hors-Sujet

La branche française de Nokia a officialisé un accord avec les organisations syndicales majoritaires pour réduire ses effectifs de...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site