Fuite de données confidentielles pour Bouygues Télécom
Un site Bouygues Telecom permet d’accéder aux adresses postales d’une ligne téléphonique sur liste rouge.
Votre ligne téléphonique est sur liste rouge ? Vous pensez protéger votre identité et votre adresse postale d’appels et de visiteurs non invités à le faire ? Oubliez cette possibilité d’anonymisation. Un site de l’opérateur Bouygues Télécom permet de retrouver n’importe quelle adresse postale cachée derriére un numéro de téléphone, même si ce dernier est sur liste rouge.
J'adore quand Bouygues Telecom diffuse, sur le web, les adresses postales des personnes sur liste rouge! #cybersécurité #Cyberdéfense @zataz
— Damien Bancal (@Damien_Bancal) November 25, 2015
La méthode d’accès est terriblement simple. Tant qu’elle n’aura pas été corrigée, nous ne pourrons pas en dire plus, histoire d’éviter de permettre à des malveillants de se servir de ce service. Comme lors d’une révélation de zataz.com datant de mars 2015, et visant le site DegroupTest, il suffit de rentrer le numéro de téléphone et le site Internet proposé par l’opérateur diffuse l’adresse postale complète du titulaire du numéro de téléphone fixe visé.
Imaginez le cas d’école suivant : une petite annonce avec le numéro et le code postale suffisent à récupérer l’information. (Merci à FD)
Pingback: ZATAZ Magazine » Bouygues corrige la fuite des adresses postales des abonnés téléphoniques Français