La RATP ne sécurise pas vos données personnelles !

La RATP ne sécurise pas vos données personnelles ! - Actualité - Discussions

Marsh Posté le 05-09-2006 à 16:10:42    

Un usager a découvert à la mi-juillet une faille de sécurité sur le site de la Régie des transports parisiens, révèle l'association de défense des consommateurs UFC Que-Choisir. L’usager en question est un particulier désireux d’obtenir un passe "navigo", procède à une inscription en ligne sur le site de la RATP. Seulement il voit que, via l’URL du formulaire qu’il remplit, son numéro de client apparaît.
 
Il modifie par la suite ce numéro, et constate qu’il peut accéder sans problème à plus de mille dossiers de clients, révélant leur état-civil, leur adresse postale, leur adresse e-mail, leur numéro de téléphone, leur photographie. Il s'agit centaines de formulaires d'adhésion au service Navigo (un pass avec abonnement sans contact).
 
L'usager curieux aurait ainsi pu accéder à plus de 1000 formulaires. Inquiet, il aurait signalé cette faille de sécurité à la RATP et à Comutitres, le groupement d'intérêt économique qui gère les différents titres de transport en commun d'Ile-de-France. Pour toute réponse, la Régie des transports parisiens se serait contentée de supprimer les fiches envoyées par l'internaute pour exemple.
 
La Ratp promet de remettre cet outil à la disposition du public « dès que l'efficacité de ces mesures pour la sécurité du site auront été validées », sans autre précision, dixit l'UFC.
http://www.silicon.fr/articles/165 [...] sirer.html
http://www.portage-emploi.com/arti [...] -2011.html
http://www.silicon.fr/images/uploads/200694-ratp.jpg
 
 
 
Deja que moi je n'avais pas confiance dans ces passes navigo, et qu'ils sont obligatoirement nominatif, contrairement au coupons, je crois que je ne suis pas prés d'en acheter ! ... :pfff:  
 
 
Sauf si un jour la ratp ne nous laisse plus le choix, mais ce sera impossible techiquement (pour les touristes de passage par ex ...)

Reply

Marsh Posté le 05-09-2006 à 16:10:42   

Reply

Marsh Posté le 05-09-2006 à 16:14:06    

Je sens venir des "et alors, si tu as rien  à te reprocher, ça devrait pas te poser de problème". :sweat:


---------------
Le rôle d'un ministre [...] est-il de jouer avec les mots, les notions et les chiffres [...] pour sauver la mise de son patron qui lance une idée idiote par jour ?
Reply

Marsh Posté le 05-09-2006 à 16:15:17    

Ce site devait être une mine pour les vendeurs d'annuaire en tous genres.


---------------
Ratures - Cuisine
Reply

Marsh Posté le 05-09-2006 à 16:16:22    

bah on peut venir piquer à tout va des adresses pour envoyer de la pub par exemple

Reply

Marsh Posté le 05-09-2006 à 16:18:01    

Il faut donner tout ça comme info pour avoir le droit de voyager de facon anonyme en france   :heink:  
 

Reply

Marsh Posté le 05-09-2006 à 16:18:37    

Pourquoi anonyme ?


---------------
Ratures - Cuisine
Reply

Marsh Posté le 05-09-2006 à 16:20:08    

sinon, tu achette un coupon en carton en argent liquide aucune données personnelles n'est exploitable ... ;)

Reply

Marsh Posté le 05-09-2006 à 16:23:38    

peace_angelh a écrit :

sinon, tu achette un coupon en carton en argent liquide aucune données personnelles n'est exploitable ... ;)


 
c'est bien pour ça que la RATP veut à terme supprimer totalement les cartes oranges à coupons pour que tout le monde ait son RFID et sa fiche personnelle reliée à la base de données des trajets effectués ...
 
edit orthographe

Message cité 2 fois
Message édité par six_dfx le 05-09-2006 à 16:24:09
Reply

Marsh Posté le 05-09-2006 à 16:24:37    

six_dfx a écrit :

c'est bien pour ça que la RATP veut à terme supprimer totalement les cartes oranges à coupons pour que tout le monde ait son RFID et sa fiche personnelle reliée à la base de données des trajets effectués ...
 
edit orthographe


 
 

Spoiler :

et alors, si tu as rien  à te reprocher, ça devrait pas te poser de problème


 

Spoiler :

[:amandine75011]

Reply

Marsh Posté le 05-09-2006 à 16:25:35    

CQFD[:shay]


---------------
Le rôle d'un ministre [...] est-il de jouer avec les mots, les notions et les chiffres [...] pour sauver la mise de son patron qui lance une idée idiote par jour ?
Reply

Marsh Posté le 05-09-2006 à 16:25:35   

Reply

Marsh Posté le 05-09-2006 à 16:27:04    

Reply

Marsh Posté le 05-09-2006 à 17:32:52    

Prems a écrit :

Pourquoi anonyme ?


 
A cause des terroristes  :o

Reply

Marsh Posté le 05-09-2006 à 22:17:09    

Moi je vous dis, on y vient doucement, mais surrement ...
http://www.totalmedia.com/images/BigBrother1984_sml.gif

Reply

Marsh Posté le 08-09-2006 à 13:06:13    

six_dfx a écrit :

c'est bien pour ça que la RATP veut à terme supprimer totalement les cartes oranges à coupons pour que tout le monde ait son RFID et sa fiche personnelle reliée à la base de données des trajets effectués ...
 
edit orthographe


 
 :jap:  
Non seulement les données perso peuvent servir à n'importe quelle agence de pub mais les déplacements aussi : comme tous les pointages aux appareils RATP sont enregistrés sur le Navigo, on peut vous suivre quasiment à la trace :/

Spoiler :

mais si on n'a rien à se reprocher je vois pas où est le problème [:ocube]


Et je lutterai jusqu'à mon dernier souffle d'homme libre pour continuer à payer mon coupon dans sa sacoche en plastique gris en cash [:das moorrad]
 

peace_angelh a écrit :

Moi je vous dis, on y vient doucement, mais surrement ...
http://www.totalmedia.com/images/B [...] 84_sml.gif


réveillez-vous on y est déjà  :o


Message édité par ShadowKnight le 08-09-2006 à 13:06:29

---------------
"Parfois, il faut savoir accepter qu'il ne se passe rien..."
Reply

Marsh Posté le 08-09-2006 à 13:13:20    

peace_angelh a écrit :

Moi je vous dis, on y vient doucement, mais surrement ...
http://www.totalmedia.com/images/B [...] 84_sml.gif


 :(  :sweat:

Reply

Marsh Posté le 08-09-2006 à 13:14:03    

Quelle surprise...

Reply

Marsh Posté le 08-09-2006 à 13:18:09    

En parlant de vie privée tient : http://forum.hardware.fr/hardwaref [...] 0924-1.htm

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed