Advertisement
Categories : Brèves

Un opérateur téléphonique français perd 8 millions de données clients sur internet

Advertisement


Trois étudiants de l’Université de la Sarre, à Sarrebrück en Allemagne, viennent de faire une découverte intéressante : la fuite des données de 8 millions de clients qui pourraient appartenir à un opérateur français. Nom, adresse et numéros de téléphones inclus.

Tout a commencé lorsque trois étudiants en informatiques testent l’accès sur les bases de données MongoDB connectées à internet. Et là, jackpot, le trio tombe sur pas moins de 39 890 bases de données en accès libre. Parmi elles, celle d’un "French Internet service provider and mobile phone carrier", soit un opérateur Français fixe et mobile. L’Université, contactée par 01net.com, a bien confirmé, mais sans donner le nom de l’opérateur.

Pour la petite histoire, le trio d’étudiant aurait utilisé Shodan, un système de référencement des systèmes mal sécurisés. Après plusieurs filtrages successifs avec Shodan et leurs outils perso, est apparue la fameuse liste de 39 890 bases de données. Les étudiants n’auraient pas voulu révéler le nom de l’opérateur concerné (ni aucun autre des utilisateurs de MongoDB d’ailleurs) ; mais auraient alerté la CNIL et l’ANSSI.

"Le problème ne se situe pas au niveau de la base de données. Ce sont les administrateurs qui l’ont mal configuré. Souvent, lorsqu’ils installent cette base de données en réseau, elle est ouverte à tous. Il suffit de paramétrer des noms d’utilisateurs et des mots de passe pour limiter l’accès, mais encore faut-il le faire", indique Stefan Nürnberger pour 01net.com, chercheur au Centre de sécurité informatique (CISPA) de l’université de Sarrebruck.

01net.com nous informe que Bouygues et Orange sont utilisateurs du service MongoDB. Pour l’instant seul Bouygues aurait démentit son implication, suite à "une investigation en interne"..

 

Cet article a été repris sur le site Univers FreeBox

Advertisement
La rédaction

Advertisement

Articles récents

Free déploie une nouvelle mise à jour pour les Freebox Delta-Devialet et Révolution

Le Player de la Freebox Révolution et de la Freebox Delta bénéficient d'une mise à…

15 janvier 2025

TF1 annonce de nouveaux contenus 4K pour février sur Freebox Mini 4K, Pop, One, Delta et Ultra

De nouveaux contenus 4K sur la Freebox en février pour les abonnés qui disposent du…

15 janvier 2025

Ca s’est passé chez Free et dans les télécoms : Canal+ essaie et se plante, Free tente un coup de génie et Bouygues Telecom innove…

Comme chaque semaine, nous vous proposons notre chronique « Ça s’est passé chez Free et…

15 janvier 2025

Mettez-vite Windows à jour, plus de 150 failles de sécurité corrigées

Microsoft démarre l'année en trombe avec une mise à jour importante de son OS, corrigeant…

15 janvier 2025

Les nouveaux champions du rapport qualité-prix de Xiaomi débarquent chez Free Mobile

La nouvelle gamme de Redmi Note 14 est disponible chez Free Mobile avec des promotions…

15 janvier 2025

Face à de nombreux braquages, Orange annonce renforcer la sécurité de ses boutiques

Orange renforce la sécurité de ses boutiques après une série de braquages Face à une…

15 janvier 2025
Advertisement