Plus de 12 000 adresses électroniques étaient accessibles sur le site d’Airbus
Un bug permettait d’accéder à plus de 12 000 adresses électroniques destinés à la mailing list d’Airbus. La fuite a été corrigée… à moitié !
Cachez moi ces adresses électroniques que je ne saurai voir ! Il y a des visites, sur des sites web, qui se terminent étrangement. Alors que je souhaitais inscrire mon adresse électronique professionnel sur le site d’Airbus, via son espace presse, qu’elle ne fût pas ma surprise de tombez nez-à-nez avec un fichier qui n’avait rien à y faire, du moins publiquement.
Via l’url proposé par le site, le « Press Centre » m’a affiché plus de 12 000 adresses mails de personnes inscrites pour recevoir le magazine électronique de l’avionneur. Je ne peux pas en dire plus car après avoir alerté l’ANSSI, qui est toujours aussi prompt à réagir aux Protocoles d’Alerte de ZATAZ, Airbus [Alerte 2016-34] a agi, mais à moitié. L’entreprise a bien fait disparaitre la possibilité de téléchargement des adresses électroniques. Seulement, l’Internet, ce n’est pas qu’un site web. La grande pipelette qu’est Google a intercepté les informations qui restent accessibles dans son cache a qui sait chercher les données. Bilan, seconde alerte à l’ANSSI [2016-50].
Pour rappel, le gouvernement Français, via la loi sur la République numérique, va renforcer les pouvoirs de la Commission Nationale de l’Informatique et des Libertés. La CNIL pourra désormais sanctionner jusqu’à hauteur de 20 millions d’euros et 4% du chiffre d’affaires les entreprises ne respectant pas leurs obligations quant à la protection des données personnelles.
Mise à jour : l’ensemble des fuites ont été corrigées.
Pingback: ZATAZ Espionnage chez Airbus ? ZATAZ vous montre trop de possibilités ! - ZATAZ