Fuite de données pour la Fédération Française de Voile
Le site de la Fédération Française de Voile ne protège pas correctement les données de ses licenciés. Plusieurs dizaines de milliers d’informations personnelles accessibles. La CNIL alertée.
La Fédération française de voile est une fédération sportive créée en 1946. D’abord baptisée « Fédération française de yachting à voile », la FFV connaîtra sa dénomination finale en 1975.
La Commission Nationale Informatique et des Libertés (CNIL) alertée par ZATAZ d’une fuite de données concernant les licenciés de la FFV. Des dizaines de milliers de données personnelles d’amateurs de bateau, planche à voile, … accessibles sans aucune identification. Dans les données accessibles : nom, adresse, téléphone, mail.
https://twitter.com/Protocole_ZATAZ/status/1016392265261109249
En attendant la correction définitive, je vous conseille, dans la mesure ou vous avez une licence FFV, de surveiller de prêt l’adresse électronique que vous avez pu fournir. De vous méfiez des mails que vous pourriez dorénavant recevoir. Des adresses mails, des téléphones, … qui, collectés par des pirates, pourraient servir dans des phishing et autres escroqueries.
Cette alerte m’a été proposée lors de la Nuit du Hack XVI, par un anonyme, à l’occasion du cinquième confessionnal ZATAZ. Alertée, la FFV n’a jamais répondu, ni au mail, ni sur Twitter. La CNIL, elle, oui !
Mise à jour.
Pingback: ZATAZ Rétrospective 2018 : le web, plus troué qu'un gruyère ? - ZATAZ