S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

Données bancaires en accès libre sur entreparticuliers.com

Le site de petites annonces immobilières a tardé à corriger une faille de sécurité, laissant la possibilité aux pirates de consulter son fichier clients. Aucune fraude n'aurait été décelée.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Les clients du site Entreparticuliers.com l’ont échappé belle. Pendant plusieurs mois, leur numéro de carte bancaire était à la merci des pirates. Le service de petites annonces immobilières était en effet victime d’une faille informatique qui permettait d’accéder aux données bancaires de ses clients, y compris au fameux cryptogramme, ce code à trois chiffres inscrit à l'arrière des cartes bancaires et indispensable pour réaliser un achat en ligne.

Alerté par 01net., le site a colmaté la brèche hier, lundi 7 avril, en fin de matinée. Pour l’heure, aucune exploitation frauduleuse n’a été signalée, mais les clients du service sont invités à surveiller de près toute transaction anormale sur leur compte en banque.

Négligence

Le danger était d’autant plus important que la faille pouvait être exploitée à partir d’un simple navigateur, en saisissant une adresse spéciale. Le blogueur Arnaud Jeulin avait tiré la sonnette d’alarme, il y a plusieurs semaines déjà, en publiant sur son site une capture d’écran d'Entreparticuliers.com sur laquelle figuraient des informations relatives aux clients (les données bancaires étant volontairement cachées). Il avait également informé les responsables du service de sa découverte.

Malheureusement, ces derniers n’y ont pas cru. “ Dès que nous avons aperçu ce document, confie Stéphane Romanyszyn, PDG d'Entreparticuliers.com, nous avons pensé à un faux. Une plainte a été déposée le 7 avril auprès du parquet de Nanterre ”, pour atteinte volontaire aux données d’un système informatisé, complicité et association de malfaiteurs informatiques, faux et usages de faux.

Une peine de 5 ans de prison

Dans un communiqué de presse publié le 4 avril dernier, le site faisait état d’une campagne de dénigrement orchestrée par plusieurs blogueurs, qui laisse “ croire qu’Entreparticuliers.com dévoilerait les données bancaires de ses clients et serait défaillante quant à la capacité d’en assurer la protection et la confidentialité ”.

Il aura fallu attendre ce lundi pour que le site reconnaisse son erreur et colmate la faille affectant ses serveurs. Pour sa défense, le PDG explique que sa société est régulièrement la cible de chantages de la part d’inconnus qui signalent d’hypothétiques problèmes de sécurité. “ Nous avions bien reçu des courriers. Certains nous réclamaient de l'argent pour nous permettre de corriger. Nous ne répondons pas à ce type de chantage ”, se défend Stéphane Romanyszyn.

Une attitude un peu légère quand on sait que les responsables de la société risquent une peine de 5 ans d'emprisonnement et 300 000 euros d'amende pour ne pas avoir pris toutes les précautions afin de protéger les données de leurs clients. C’est le tarif prévu par l’article 34 de la Loi informatique et libertés. Les pirates, eux, risquent 5 ans d'emprisonnement et 382 000 euros d'amende.

Du rififi entre spécialistes de l'immobilier

Dans un communique publié ce mardi 8 avril, Seloger.com annonce qu'il assigne en justice Entreparticuliers.com. Le spécialiste des petites annonces accuse son concurrent d'avoir récupéré sur son site, sans son accord, les petites annonces d'immobilier neuf. Les faits remonteraient à 2006. Seloger.com accuse également de pillage plusieurs métamoteurs (Solus-immo, Yakaz, Gloobot) qui récupèreraient “ massivement les annonces immobilières de la base de données de Seloger.com contre la volonté de la société ”. Des actions en justice ont également été intentées contre ces sites.

galerie photos


débat
9 avis d'internautes
Données bancaires en accès libre sur entreparticuliers.com
Qu'en pensent les banques ?
par bankroot
le 08/04/2008 17:02:48
Donnéee Banquaire
par spix
le 09/04/2008 13:16:54
Le même problème se retrouve
par Belzébuthleretour
le 11/04/2008 09:34:38
Publicité mal placée
par ZeroJanvier
le 08/04/2008 18:13:45
Mefiance
par esplodicus
le 08/04/2008 23:15:45
je fait confiance
par vv.37
le 11/04/2008 15:59:32
je veut dire
par vv.37
le 11/04/2008 17:11:22
Nouveau concept ummic
par ummic
le 12/06/2009 00:36:18
Gravissime
par otodidakt
le 12/06/2009 04:18:43
publicité
débat
9 réactions
 
Gravissime
posté le 12/06/09 à 04:18 par otodidakt
Nouveau concept ummic
posté le 12/06/09 à 00:36 par ummic
je veut dire
posté le 11/04/08 à 17:11 par vv.37
je fait confiance
posté le 11/04/08 à 15:59 par vv.37
Le même problème se retrouve
posté le 11/04/08 à 09:34 par Belzébuthleretour
à lire aussi
SUR LES MÊMES THÈMES
Les fabricants de baladeurs priés de baisser le volume
La justice bloque l'installation d'antennes-relais d'Orange à Paris
Feu vert au déploiement du dossier pharmaceutique
L'Assurance maladie en ligne s'engage à vous rendre des comptes
Le certificat de décès bientôt en ligne
L'informatique, une priorité du plan Hôpital 2012
2007, année du dossier pharmaceutique informatisé
Les iPhone déverrouillés victimes d'un ver malveillant
Une faille Zero-day pour Internet Explorer 6 et 7
Le cyberespionnage chinois contre les Etats-Unis en plein essor
Pour McAfee, la guerre numérique est une réalité
De gentils pirates détournent 300 groupes sur Facebook
Un ver s'attaque à des iPhone « jailbreakés »
Une explosion d'annuaires Torrent après la fermeture de The Pirate Bay
Le jeu vidéo qui s'attaque au Mac
Les vers informatiques font un retour en force
Le blog Gizmodo contaminé par de fausses publicités
Des antivirus K.O. en quelques minutes (MAJ)
250 faux antivirus circulent sur le Net
Mozilla bloque deux plug-in de Microsoft pour Firefox
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.