Fuite de données pour le site LEZ de Bruxelles
Dorénavant, si vous souhaitez vous rendre à Bruxelles, en voiture, il faut passer par LEZ « Low Emission Zone ». Une obligation de s’enregistrer afin de pouvoir circuler. Le problème ? Le site ne protège pas correctement les données enregistrées !
Le Service Veille ZATAZ a pu constater un sérieux problème sur le site Belge dédié à la Zone de basses émissions (LEZ) de la Ville de Bruxelles. La capitale et 19 communes obligent les automobilistes à s’enregistrer afin de circuler en voiture et camionnette dans leurs rues. Si votre véhicule est immatriculé à l’étranger vous êtes aussi dans l’obligation de vous enregistrer avant d’entrer sur le territoire bruxellois. L’enregistrement est gratuit. Il s’effectue à partir du site officiel www.lez.brussels. Ne pas s’enregistrer coûte 150 euros d’amende. S’enregistrer pouvait coûter encore plus cher à votre identité numérique.
https://twitter.com/Damien_Bancal/status/1051563245650227204
Le Service Veille ZATAZ a constaté qu’il était possible d’accéder aux informations de inscrits, dans certaines conditions. Conditions qui ne seront pas expliquées ici, du moins le temps de la correction. Informations accessibles sans aucune authentification, ni demande de mot de passe. Une simple adresse web suffit.
Les autorités Belges ont été alertées par le Protocole d’Alerte ZATAZ. Concernés par cette fuite : nom, prénom, mail, adresse postale, information sur les véhicules. Le genre d’informations qui peuvent se vendre comme des petits pains, dans le blackmarket. Maintenant, il va être intéressant de suivre ce « RGPD » transfrontalier !