S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat

Données bancaires en accès libre sur entreparticuliers.com

Le site de petites annonces immobilières a tardé à corriger une faille de sécurité, laissant la possibilité aux pirates de consulter son fichier clients. Aucune fraude n'aurait été décelée.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Les clients du site Entreparticuliers.com l’ont échappé belle. Pendant plusieurs mois, leur numéro de carte bancaire était à la merci des pirates. Le service de petites annonces immobilières était en effet victime d’une faille informatique qui permettait d’accéder aux données bancaires de ses clients, y compris au fameux cryptogramme, ce code à trois chiffres inscrit à l'arrière des cartes bancaires et indispensable pour réaliser un achat en ligne.

Alerté par 01net., le site a colmaté la brèche hier, lundi 7 avril, en fin de matinée. Pour l’heure, aucune exploitation frauduleuse n’a été signalée, mais les clients du service sont invités à surveiller de près toute transaction anormale sur leur compte en banque.

Négligence

Le danger était d’autant plus important que la faille pouvait être exploitée à partir d’un simple navigateur, en saisissant une adresse spéciale. Le blogueur Arnaud Jeulin avait tiré la sonnette d’alarme, il y a plusieurs semaines déjà, en publiant sur son site une capture d’écran d'Entreparticuliers.com sur laquelle figuraient des informations relatives aux clients (les données bancaires étant volontairement cachées). Il avait également informé les responsables du service de sa découverte.

Malheureusement, ces derniers n’y ont pas cru. “ Dès que nous avons aperçu ce document, confie Stéphane Romanyszyn, PDG d'Entreparticuliers.com, nous avons pensé à un faux. Une plainte a été déposée le 7 avril auprès du parquet de Nanterre ”, pour atteinte volontaire aux données d’un système informatisé, complicité et association de malfaiteurs informatiques, faux et usages de faux.

Une peine de 5 ans de prison

Dans un communiqué de presse publié le 4 avril dernier, le site faisait état d’une campagne de dénigrement orchestrée par plusieurs blogueurs, qui laisse “ croire qu’Entreparticuliers.com dévoilerait les données bancaires de ses clients et serait défaillante quant à la capacité d’en assurer la protection et la confidentialité ”.

Il aura fallu attendre ce lundi pour que le site reconnaisse son erreur et colmate la faille affectant ses serveurs. Pour sa défense, le PDG explique que sa société est régulièrement la cible de chantages de la part d’inconnus qui signalent d’hypothétiques problèmes de sécurité. “ Nous avions bien reçu des courriers. Certains nous réclamaient de l'argent pour nous permettre de corriger. Nous ne répondons pas à ce type de chantage ”, se défend Stéphane Romanyszyn.

Une attitude un peu légère quand on sait que les responsables de la société risquent une peine de 5 ans d'emprisonnement et 300 000 euros d'amende pour ne pas avoir pris toutes les précautions afin de protéger les données de leurs clients. C’est le tarif prévu par l’article 34 de la Loi informatique et libertés. Les pirates, eux, risquent 5 ans d'emprisonnement et 382 000 euros d'amende.

Du rififi entre spécialistes de l'immobilier

Dans un communique publié ce mardi 8 avril, Seloger.com annonce qu'il assigne en justice Entreparticuliers.com. Le spécialiste des petites annonces accuse son concurrent d'avoir récupéré sur son site, sans son accord, les petites annonces d'immobilier neuf. Les faits remonteraient à 2006. Seloger.com accuse également de pillage plusieurs métamoteurs (Solus-immo, Yakaz, Gloobot) qui récupèreraient “ massivement les annonces immobilières de la base de données de Seloger.com contre la volonté de la société ”. Des actions en justice ont également été intentées contre ces sites.

galerie photos


débat
9 avis d'internautes
Données bancaires en accès libre sur entreparticuliers.com
Qu'en pensent les banques ?
par bankroot
le 08/04/2008 17:02:48
Donnéee Banquaire
par spix
le 09/04/2008 13:16:54
Le même problème se retrouve
par Belzébuthleretour
le 11/04/2008 09:34:38
Publicité mal placée
par ZeroJanvier
le 08/04/2008 18:13:45
Mefiance
par esplodicus
le 08/04/2008 23:15:45
je fait confiance
par vv.37
le 11/04/2008 15:59:32
je veut dire
par vv.37
le 11/04/2008 17:11:22
Nouveau concept ummic
par ummic
le 12/06/2009 00:36:18
Gravissime
par otodidakt
le 12/06/2009 04:18:43
publicité
débat
9 réactions
 
Gravissime
posté le 12/06/09 à 04:18 par otodidakt
Nouveau concept ummic
posté le 12/06/09 à 00:36 par ummic
je veut dire
posté le 11/04/08 à 17:11 par vv.37
je fait confiance
posté le 11/04/08 à 15:59 par vv.37
Le même problème se retrouve
posté le 11/04/08 à 09:34 par Belzébuthleretour
à lire aussi
SUR LES MÊMES THÈMES
Feu vert au déploiement du dossier pharmaceutique
L'Assurance maladie en ligne s'engage à vous rendre des comptes
L'informatique, une priorité du plan Hôpital 2012
2007, année du dossier pharmaceutique informatisé
Le spam se porte toujours aussi bien
Black-out sur plusieurs sites français ce jeudi matin
L'antivirus gratuit de Microsoft à l'essai
Données personnelles : Facebook comble une faille de sécurité
Barack Obama va nommer un « Monsieur cybersécurité »
Gare au phishing sur Facebook
Antivirus gratuit : Panda mise sur le cloud computing
Google Chrome 1.0 touché par une faille de sécurité
AVG rend autonome son outil gratuit de détection de liens piégés
Twitter victime d’un pirate de 17 ans
Le mystère Conficker continue d'intriguer les spécialistes
Le réseau électrique des Etats-Unis infiltré par des pirates
Microsoft lance une alerte contre les faux logiciels de sécurité
Conficker n'est pas passé à l'offensive
GhostNet, le cyber-espion qui venait de Chine
Firefox : la v3.0.8 sort en urgence pour combler des failles critiques
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.