Tech News, Magazine & Review WordPress Theme 2017
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
Techonologie News
No Result
View All Result

Une base de données du service civique exposait les données des utilisateurs

amidouche by amidouche
juin 2, 2020
Home Actualités
Share on FacebookShare on Twitter

[ad_1]

Une base de données du service civique exposait les données des utilisateurs

Samedi 30 mai, deux chercheurs en sécurité sont entrés en contact avec l’agence du service civique pour leur signaler qu’une de leur base de données était exposée librement sur Internet, sans demander la moindre authentification. Au total, les données de plus de 286 000 citoyens ayant participé au service civique étaient exposées par cette base de données. Celle-ci contenait des noms, prénoms, date de naissance et adresses e-mail, ainsi que dans certains cas des liens vers des CV : autant de données considérées comme des données personnelles et identifiables, et qui doivent donc être protégées.

La base de données a été découverte par le chercheur en sécurité Bob Diachenko, comme le rapporte le site américain Comparitech. Ce dernier a par la suite contacté le chercheur en sécurité français Baptiste Robert (@fs0c131y) qui l’a aidé à identifier la base de données en question et à contacter la direction du service civique. Il explique à Zdnet avoir vérifié tout d’abord la véracité des données avant de faire remonter l’information au cabinet de Gabriel Attal, secrétaire d’Etat auprès du ministre de l’Education nationale et de la Jeunesse, qui lui a ensuite permis de rentrer en contact avec la direction du service civique. La faille de sécurité a été corrigée « quelques heures » après la prise de contact, samedi 30 mai, selon Baptiste Robert.

« La fuite en question provient d’une base de données MongoDB laissée ouverte, sans authentification », explique le chercheur en sécurité. « Mercredi dernier, un prestataire de l’administration a fait une erreur de configuration en mettant en ligne la base de données sans mesure d’authentification, ce qui pouvait permettre à un tiers de consulter les données qu’elle contenait. »

Selon Diachenko, la base de données contenait différents jeux de données : un premier jeu contenait les données de 286 000 citoyens ayant participé au service civique. Ce jeu de données contenait uniquement leurs noms et dates de naissance. Un second jeu contenait 373 000 entrées, et regroupait les données de l’application ELISA : cette application sert à la gestion dématérialisée des contrats entre les volontaires du service civique et les entreprises qui souhaitent les employer. Ce jeu de données contenait donc des données concernant les entreprises participantes (n° de siret, contrats et documents) en plus des données relatives aux volontaires. Enfin, un troisième jeu de données contenait les informations de connexions au site et à l’intranet, et contenait plus d’un million d’entrées. Ce jeu de données contenait des adresses e-mails, noms et mots de passe des utilisateurs inscrits sur la plateforme.

Plus de peur que de mal

L’agence du service civique s’est montrée « très réactive » pour combler la faille, selon Baptiste Robert. « Effectivement, leur prestataire a fait une erreur, mais dans l’ensemble la réaction de l’agence des services civiques a été plutôt bonne. On a évité le pire, c’est à dire le rançonnage des données par un tiers malveillant », poursuit le chercheur en sécurité. C’est en effet une pratique qui s’est popularisée au cours des derniers années : les attaquants profitent de la profusion de bases de données MongoDB mal configurées pour supprimer les données et faire du chantage aux entreprises, en laissant une note de rançon qui offre de récupérer une copie des données supprimées par les attaquants en échange de quelques bitcoins.

Dans un communiqué relayé par Comparitech, l’agence du service civique indique avoir colmaté la faille de sécurité et alerté la CNIL de cette exposition de données. L’agence indique n’avoir détecté aucune activité malveillante et promet un audit de sécurité de ses systèmes.

Une question reste néanmoins en suspens pour les deux chercheurs : si aucune activité malveillante n’a été détectée, Bob Diachenko indique néanmoins qu’une adresse IP inconnue, n’appartenant ni à lui ni à Baptiste Robert, s’est connectée à la base de donnée trois jours avant la découverte de celle-ci par Bob Diachenko. Cela correspond à la date d’indexation de la base de données par le moteur de recherche Shodan.io, ce qui pourrait laisser penser qu’un tiers avait repéré la base de données en question avant les chercheurs en sécurité. Nous avons contacté l’agence du service civique au sujet de cette exposition de données et l’article sera mis à jour pour ajouter leur réponse.



[ad_2]

Source link

Tags: base de donnéesCybersécuritéDonnées privéesGestion de donnéesInformatiqueProtection des données
amidouche

amidouche

Next Post
Les soldes d’été 2020 sont reportés au 15 juillet

Les soldes d'été 2020 sont reportés au 15 juillet

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Recommended.

comment choisir un bon chargeur pour votre smartphone (octobre 2021)

comment choisir un bon chargeur pour votre smartphone (octobre 2021)

septembre 30, 2021
Formez-vous à Blender un logiciel libre de modélisation 3D, la formation Udemy à -87%

Formez-vous à Blender un logiciel libre de modélisation 3D, la formation Udemy à -89%

décembre 6, 2021

Trending.

Les lignes de code informatique ont désormais leur sanctuaire

Les lignes de code informatique ont désormais leur sanctuaire

novembre 23, 2020
Wondershare dr.fone, le logiciel qui permet d’optimiser votre smartphone

Wondershare dr.fone, le logiciel qui permet d’optimiser votre smartphone

février 22, 2020
Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

juin 11, 2020
Toutes nos astuces pour bien vendre vos vêtements sur Vinted

Toutes nos astuces pour bien vendre vos vêtements sur Vinted

juillet 4, 2020
Le jeu vidéo « Doom » de 1993 profite enfin du ray-tracing

Le jeu vidéo « Doom » de 1993 profite enfin du ray-tracing

avril 19, 2022
Techonologie News

Technologie News - Toutes l'actualité sur la technologie et les nouveautés

Follow Us

Catégories

  • Actualités
  • Applications
  • Electronique
  • Industrie
  • Jeux
  • Microsoft
  • Sécurité
  • Smartphone
  • TV-Videos

Étiquettes

5G Amazon Android Apple bon plan Bouygues Telecom Cryptomonnaies Cyberattaque Cybercriminalité Cybersécurité Drone Facebook forfait mobile Google Informatique intelligence artificielle Internet iPhone jeux vidéo Logiciels Microsoft Mobilité Multimédia Ordinateur PC Poste de travail robotique Réseaux et télécoms Samsung Santé SFR SmartMotion Smartphone soldes sécurité Tech technologie Transformation Numérique trottinette électrique Télécoms Télétravail voiture électrique VPN Vélo électrique Windows

Recent News

Plus de 350 cryptos frauduleuses inondent le marché chaque jour

décembre 20, 2022

Offre DINGUE sur le SSD NVMe Samsung 980 Pro qui voit son prix s’effondrer sur Amazon (-50%)

décembre 19, 2022
  • Politique de confidentialité
  • Nous-contacter

© 2020 TechnologieX.net

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Ordinateurs
  • Jeux
  • Microsoft
  • Photography
  • Sécurité

© 2020 TechnologieX.net