Comparateur
- AUTO
Le Figaro a fait une jolie gaffe. Le journal a laissé un serveur en accès libre (c’est-à-dire accessible sans mot de passe) avec pas moins de 8 To de données personnelles de ses lecteurs, ce qui représente 7,4 milliards de fichiers au total, comme l’a découvert SafetyDetectivesSafetyDetectives.
Les données visibles étaient les adresses e-mail, prénoms et noms, adresses postales, mots de passe des nouveaux utilisateurs en clair et leur empreinte MD5, pays de résidence, codes postaux, adresses IP et tokens d’accès au serveur interne. Ces données sont entrées au moment de créer un compte sur le site du Figaro et/ou de prendre un abonnement.
Outre les données personnelles, la base de données en accès libre contenait des journaux d’évènements, comme les erreurs de requête SQL, le trafic entre les différents serveurs, les protocoles de communication ou encore l’accès potentiel aux comptes administrateurs. La base de données exposée était hébergée par une entreprise baptisée Dedibox, sur des serveurs appartenant à une autre société, Poney Telecom.
Le Figaro a réagi à cette affaire. Le média explique avoir procédé le 8 avril à une migration d’un serveur où les journaux d’évènements sont présents et avoir commis une erreur au niveau du paramétrage de l’accès. Il assure toutefois qu’aucune fuite de données n’a eu lieu. Le Figaro conclut en disant qu’il regrette cet incident et a prévenu la CNIL comme le demande la loi.
[A lire] Communiqué sur la sécurité du site du Figaro @Le_Figaro pic.twitter.com/2Q0eumrlFI
— Groupe Figaro (@GroupeFigaro) April 30, 2020
Le télescope spatial Hubble de la NASA est actuellement confronté à des difficultés techniques avec l’un de ses...
Les taxis-volants sont sans nul doute l’un des symboles les plus forts d’un imaginaire de S.F… qui peine encore à se...
Le Pixel 8a, le prochain smartphone de Google, va bénéficier de 7 ans de mises à jour logicielles. C’est déjà le...
La Commission européenne a ajouté Shein, le champion du prêt-à-porter bon marché, à la liste des très...
Après Huawei et bientôt TikTok, DJI pourrait à son tour faire ls frais de la guerre technologique et commerciale que se livrent la...
27 Apr. 2024 • 8:21
27 Apr. 2024 • 7:00
27 Apr. 2024 • 6:32
26 Apr. 2024 • 20:35
4 commentaires pour cet article :