01net. web avec Google
Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

La SNCF nie les failles de sécurité de son site Internet

Une note interne publiée par ' Le Canard enchaîné ' met en cause la sécurité informatique de Voyages-sncf.com. La compagnie ferroviaire se veut rassurante.

laisser un avis
envoyer
par mail
imprimer
l'article
Dans son édition du mercredi 16 juillet, Le Canard enchaîné mettait en cause la fiabilité informatique du site Internet de la SNCF. L'hebdomadaire satirique publiait une note confidentielle de la direction de l'audit et des risques de l'entreprise ferroviaire, selon laquelle ' les infrastructures [du site Voyages-sncf.com, NDLR] n'offrent pas de service assurant la confidentialité des échanges et des stockages [de données] '. Les experts redouteraient en particulier le ' détournement de données de fidélisation des voyageurs '.
Dans une réunion qui s'est tenue le 7 juillet dernier, les experts de cette direction auraient imaginé sept scénarios catastrophes : de la ' panne sèche du système ' à la ' fraude massive ' en passant par la ' diffusion d'informations erronées ', poursuit le journal. La SNCF a assuré que les utilisateurs ne couraient aucun risque sur son site marchand.

Une réunion ' sans caractère exceptionnel '

Dans une communication verrouillée, elle a tenu à préciser que ce genre de réunion ' ne présente aucun caractère exceptionnel ' et ' se tient régulièrement tous les deux mois '. La note à laquelle fait référence Le Canard enchaîné serait le fruit d'un ' travail de réflexion prospective mené à partir d'hypothèses, comme le font couramment toutes les entreprises pour garantir la sécurité de leurs infrastructures informatiques ', assure la compagnie.
Par ailleurs, le transporteur rappelle que les paiements sur Voyages-sncf.com sont effectués en mode sécurisé, grâce au protocole SSL (Secure Socket Layer), et qu'aucune donnée bancaire n'est conservée sur le site. Ces informations sont envoyées au prestataire de solutions de paiement sécurisé Atos, qui les gère. Quant aux données personnelles des clients, elles sont ' protégées par deux niveaux de firewalls provenant de deux éditeurs différents '.
Selon Le Canard, un appel d'offres aurait pourtant été lancé pour mieux sécuriser le site en associant des certificats électroniques à chaque utilisateur, comme pour la déclaration de revenus en ligne. A ce jour, le site marchand de la SNCF n'a pas connu de faille de sécurité mais a néanmoins subi quelques ratés. Entre le 13 et le 15 octobre 2006, les clients de Voyages-sncf.com ont vu leur compte bancaire débité plusieurs fois. Des centaines de personnes ont été concernées.
agrandir la photo
37 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «La SNCF nie les failles de sécurité de son site Internet»

2  
3  
Trier par

 

Achat de billets

de GNU powa , posté le 18 juillet 2008 à 16h50
Encore faut-il qu'il s'affiche correctement. entre les pages qui ne s'affichent pas (page blanche) et les proposition d'horaire qui change en fonction de la carte de réduction, et la gestion de l'historique de navigation catastrophique (testé pour 3 voyages différents cet été) l'aspect bancal de la plateforme ne rassure pas l'usager qui fini devant les billetteries automatiques qui m'ont elles donné toutes satisfactions (a quand le même système en ligne ?). Il n'y a pas forcement un probleme de sécurité, il y a juste que le site ne fonctionne pas ...
alerter le modérateur

 

Le site SNCF est pourri

de Izzy , posté le 18 juillet 2008 à 17h20
Je ne sais pas pour les pb de confidentialité soulevés par l'article, mais indiscutablement le site de vente SNCF ne fonctionne pas correctement(on consulte plusieurs horaires de trains, et il est souvent impossible d'en réserver un au prix précédemment affiché vu que le prix a augmenté après 2-3 autres consultations).
La seule solution: faire des captures d'écrans et adresser une réclamation à leur service consommateurs. Ils se bougent relativement vite pour rectifier le tir (surtout quand on invoque les lettres D G C C R et F).
Enfin, c'est mon expérience de la chose...
alerter le modérateur


Qui se souvient?

de Lock97 , posté le 18 juillet 2008 à 18h07
Qui se souvient du dernier bug dans le système de réservation de la SNCF. Apres cela on a vraiment du mal à croire leur parole
alerter le modérateur


"Protégé par deux niveaux de firewall"

de @E* , posté le 18 juillet 2008 à 19h44
« protégées par deux niveaux de firewalls provenant de deux éditeurs différents »
Ça me rappelle l'histoire du Belge qui met deux capotes, au cas où une craque.. Je ne vois pas en quoi deux firewalls protègent mieux qu'un seul (à part faille du firewall, et encore si faille il y a, il est probable -même système d'exploitation, mêmes algorithmes, etc- que deux fw, certes de constructeurs différents, y soient sensibles tous deux) ils ont nécessairement les mêmes règles et laissent donc passer les mêmes intrusions, qui vont ensuite exploiter les failles du système.
A part faire de l'esbrouffe et prétendre à une plus grande sécurité. Ce qui ne me rassure pas.
Je leur conseille d'en rajouter un troisième, au cas où les deux autres craquent.
alerter le modérateur


2 niveaux de firewall

de Jbbbbb , posté le 19 juillet 2008 à 10h49
??? oula c'est du bon niveau ce post!!! on parle d'un hebergement PRO ou d'un utilisateur qui vient d'activer le firewall pour son portable sous vista?

Je vous conseille de lire l'article DMZ sur wikipedia (pas trop long ca fait 10 lignes) pour comprendre ce qu'a mis en place la SNCF. 01net doit avoir des articles simialire mais je ne les ai pas trouve...

Sinon j'aime bien l'analogie de l'histoire belge avec 2 capotes...
Si la première est Hackée,la deuxieme ne l'est pas immédiatement, et ainsi on réduit les risque. et oui vous avez presque tout compris, en mettant une 3e Kpot on limite encore les

SVP: si vous etes vraiment informaticiens informez vous avant d'écrire des billets ou vous induisez en erreurs... vous allez réduire la confiance que l'on peut avoir dans le communautaire par ce genre de comportement.

SOYEZ RESPONSABLES SVP.

Le site SNCF n'est pas forcement le plus moderne ni le plus ergonomique mais coté sécurité ils sont plutot dans les regles de l'art.
alerter le modérateur


Renseigne toi.

de assistant dsi , posté le 20 juillet 2008 à 01h57
Message modéré. Merci de rester courtois.
C'est le principe du billet acheté sur internet : plus tu t'y prends tôt càd plus il y a de place et moins c'est cher, si tu t'y prend la veille , chaque place qui part fait monté le billet d'une 30aine d'euro


alerter le modérateur


-> assistant dsi

de Izzy , posté le 21 juillet 2008 à 11h40
wow, quelle politesse! tu m'as presque impressionné...
Moi, je parle de consultations d'un tarif à 60 euros, d'une tentative de résa de 90 euros car celui à 60 est indisponible, pour ensuite avoir la surprise de constater que le tarif de 60 est à nouveau dispo, le tout sur une durée de 30 minutes, le même jour.
Maintenant, tu te calmes, mon grand.... et je le redis, le site de réservation SNCF est pourri.
alerter le modérateur


Et oui

de legrochamadoou , posté le 21 juillet 2008 à 13h16
C'etait pas leurt fameux systeme "socrate" de mémoire ?
alerter le modérateur


Explications...

de remy46 , posté le 21 juillet 2008 à 13h21
Les prix des billets sont différents car il y un contingent de places attribué pour chaque type de réduction : donc forcément, ce qui était vrai 5mn auparavant ne l'est peut-être plus à l'instant T, car ces dites places ont été vendues, tout simplement, on passe donc à la tranche de réduction suivante, forcément moins intéressante...Le fait de voir réapparaître (j'en doute...) des places moins chères après achat est du au fait des désistement de clients qui remettent donc en circulation leur place, ce qui fait regonfler les disponibiltés, donc les places réduites...

Plus con y a pas...
alerter le modérateur


Sympa les explications, mais...

de Izzy , posté le 21 juillet 2008 à 14h31
tu n'as plus de raison de douter: les places réapparaissent bien. La sncf gère son stock de place et sa tarification comme elle l'entend. Elle remet en vente les place à nouveau dispo, c'est la moindre des choses. Elle devrait gérer davantage les désistements pour éviter les réclamations, ce serait encore mieux.
alerter le modérateur


Y aura touours des mécontents...

de remy46 , posté le 21 juillet 2008 à 16h00
Je vois pas comment gérer mieux les désistements : si personne ne remet à dispo sa place, on peut pas en inventer une, et si elle est remise à dispo, elle le sera dans la minute qui suivra, y a pas plus simple...

Et quand on voit le nombre de personnes qui réservent plein de places Prem's et qui viennent ensuite essayer de se faire rembourser et pretextant qu'on ne leur a pas fait les billets pour la bonne date (alors qu'ils ne veulent tout simplement plus partir...), il faut bien trouver des parades...

Après, pour éviter les éternelles réclamations de ceux qui ne payent pratiquement rien (car ce sont eux qui râlent le plus), la solution serait de faire comme les voyagistes ou les compagnies aériennes, là au moins ils sauraient pourquoi ils gueulent...
alerter le modérateur


Qu'est-ce que tu crois?

de Izzy , posté le 21 juillet 2008 à 16h48
Tant que la procédure permettra ce cas de figure, tu auras tjrs quelqu'un pour réclamer, quelque soit sa bonne foi ou ses motivations (qu'il ne m'appartient pas de juger, d'ailleurs). Je réserve 2-3 billets de train par an, et je n'aurais pas moufté si je m'étais aperçu de ces places dispo le lendemain ou plus tard. Mais là, 10 minutes après mon achat, je n'admet pas.
alerter le modérateur


Malheureusement...

de remy46 , posté le 21 juillet 2008 à 17h17
C'est le système qui veut çà : dans un autre domaine, un pote a acheté une carte graphique GTx280 à 550€, 1 semaine après elle perdait 170€...aucun recours !

Pour les billets, comme dit précedemment je te déconseille le Net, y a toujours des trucs flous, et pour le SAV ce sera pas la peine d'aller pleurer au guichet, y aura rien à faire si ce n'est écrire à des services qui vont se renvoyer la balle...!
alerter le modérateur


Oui, bien sûr

de Izzy , posté le 21 juillet 2008 à 17h33
Les prix évoluent avec le temps, surtout concernant le shopping en ligne. Mais là, il s'agit de disponibilité d'un article...
C'est vrai qu'en agence, ça se passe de manière plus évidente. De là à la recommander plutôt que le site internet, c'est un peu ironique!
Je ne vois rien d'autre à ajouter sur le sujet. A+
alerter le modérateur


Je vois pas pourquoi...

de remy46 , posté le 21 juillet 2008 à 17h48
Beaucoup de billets vendus sur le Net = plus personne aux guichets, suppressions d'emplois (plus assez rentables), de gares (plus assez de clients), de trains (plus assez de voyageurs), de lignes (plus assez de trains)...
Cà me fait penser à ceux qui déclarent leurs impôts sur le Net : pour économiser 10€, les retombées à court terme seront la suppression de milliers d'emplois et le regroupement des centres d'impôts (on le voit déjà), et là on verra encore les mêmes se plaindre car ils devront se déplacer plus loin...
alerter le modérateur


Noone

de Cyrilpop , posté le 23 juillet 2008 à 14h32
Excuse moi du peu, mais la déclaration en ligne est quand meme une grande avancée. Si je déclare en ligne ce n'est pas pour gagner 10 euros comme tu le dis... ('autant plus que ca ne marche que la 1ere année) mais c'est pour me simplifier la vie ! ! !
De plus tu as un délai suplémentaire. Pour en revenir à voyage-sncf.com on me dis bon voilà soit tu fais 2 heures de queue pour acheter un billet, soit tu reste chez toi tu achète ton billet sur le net et tu le récupère à une borne ou meme tu te le fais envoyer à domicile et celà pour le même prix, il n'y a pas photo.... Je prends la solution INTERNET. Et les sois disant emplois perdus en guichet sont compensé par le nouvel emplo créé quant à l'infogérence informatique. Il faut un peu se mettre à l'ordre du jour et regarder la veille technologique.
Sur ces mots à bon entendeur(s) SALUT !
alerter le modérateur


... *** et fier de l'être

de maxaxaxax , posté le 24 juillet 2008 à 09h02
De l'emploi généré par l'infogérance, d'accord...
Un système informatisé (créé par une poignée de d'informaticiens) et assisté par des machines (entretenues par une poignée de personnes), ça ne pèse pas lourd face aux nombre d'emplois des guichets de billets de train. Je suis informaticien, donc j'ai une petite idée de la chose, je me fais peut-être l'avocat du diable mais au moins je fais de mon mieux pour croire en mes convictions.

Tu fais parti de ces personnes qui préféreront utiliser une caisse automatique dans une grande surface, donc de préférer la facilité en ignorant combien la sauvegarde de ces emplois est importante... Ton individualisme me fait peine à voir, c'est à l'image de notre société d'aujourd'hui...

C'est bien le confort et les facilités, mais que sommes-nous prêt à sacrifier en échange ? ... car tout cela a un prix.
alerter le modérateur


Tout à fait,

de Belzébuthleretour , posté le 25 juillet 2008 à 08h44
ces emplois qui disparaissent (guichetiers, caissières) sont autant de revenus en moins qui permettent tant bien que mal à beaucoup de "joindre les 2 bouts" sur des emplois pas/peu qualifiés. Et, économiquement parlant, cet argent économisé ira dans les caisses d'une société, qui pour autant ne le reversera pas à ses employés (10 personnes qui gèrent les automates de remplaçement de 300 caissières et touchent leurs salaires, ils seraient vite millionnaires) et donc de l'argent qui quitte aussi le circuit des impôts classiques (les sociétés ont des tas de primes, d'abattements, etc qui leur permettent de payer moins d'impôts, avec plus de facilités qu'un guichetier pour réduire les siens).
Donc oui, il faut conserver autant que possible ces emplois (je ne parle pas non plus d'avoir 8 guichets ouverts aux heures creuses, c'est l'autre extrème)
alerter le modérateur


Oui d'accord

de Jememarre , posté le 25 juillet 2008 à 11h40
Je suis d'accord au niveau sécurité, il n'en reste pas moins que leur site est fait avec les pieds par des personnes qui ne doivent pas être du métier du transport! Ceci dit, si on faisait faire le site par des conducteurs de trains ça serait peut être pire!
Pour ma part je fais tout à la gare afin d'être bien servi . J'ai abandonné leur site sans regret!
alerter le modérateur


pas d'accord

de Jememarre , posté le 25 juillet 2008 à 11h47
Hola l'ami du calme, on sait pertinemment que l'emploi créé à l'infogérance informatique n'est pas le même que celui du guichet, il y aura bien une personne au chomage.
Quand à attendre deux heures au guichet c'est du justement aux suppressiohs de guichetiers incessantes et puis tout le monde n'a pas internet que je sache...

Moi je vais dans une petite gare d'où je peux prendre des billets pour n'importe où à mon guichetier habituel ! Ca m'ennuirait que ce guichet ferme car la durée d'attente n'excède pas 10mn et pendant ce temps on peut causer !
Amitiés
alerter le modérateur


Certes

de Cyrilpop , posté le 25 juillet 2008 à 13h22
Pour que je continue à aller au guichet il faudrait que
- l'attente soit inexistante
- que le guichetier apporte un réel plus par rapport à l'achat en ligne
- que le transport soit gratuit pour aller à ce fameux guichet
Pour ce qui est des caisses automatiques je ne les utilise pas puisque j'utilise la livraison a domicile (en allant réellement dans le magasin) et hop des emplois en plus (livreur + personne qui prend l'adresse et la personne qui se charge de préparer le colis... Et oui j'utilise au minimum ma voiture, donc je ne fais pas souvent le plein... Donc des emplois en moins car j'utilise moins la station essence... Avec ce genre de raisonnement on peut aller très loin.
Je suis pour la simplicité, l'attente minimum. Les technologies actuelles nous on permis de faire certaines choses de façon beaucoup moins contraignantes alors pourquoi s'en priver ?
Le seul endroit ou je continue à aller au guichet pour récuperer des places c'est pour les concerts car là je peux réellement choisir ma place et non pas faire confiance à l'automate qui soit disant me donne les meilleures places disponibles...
alerter le modérateur


Mort de rire...

de remy46 , posté le 27 juillet 2008 à 04h16
- déclarer ses impôts en ligne donne un délai supplémentaire : pourquoi ? Les déclarer tout de suite ne te fera pas payer plus, ni plus tôt qu'un autre.

- transport gratuit pour aller jusqu'au guichet : voilà le genre de réactions de quelqu'un habitué à être assisté...

- que le guichetier n'apporte pas de plus ? Alors pourquoi se plaindre la gueule ouverte que le site est pourri ?

- attente inexistante : c'est vrai que sur le site çà va vite de faire un billet, encore faut-il savoir où aller, ne pas se gourrer (en cas d'erreur de manip, c'est tout dans l'fion..), recopier le n° de sa carte, bien vérifier toutes les données de la transaction (montant, adresse...), imprimer la page au cas où...Tout çà mis bout à bout, c'est plus que de l'attente...

C'est avec cette attitude nombriliste que la croissance et la consommation vont mal, faut pas non plus rendre le gouvernement responsable de tous vos tracas...
alerter le modérateur


Le Site SNCF est NUL !!!

de tcatherine , posté le 27 juillet 2008 à 10h52
Pour les PB de confidentialités je n'ai eu le temps de voir. Mais pour la réservation c'est n'importe quoi !!! En plus les tarifs des billets sont diffèrents de beaucoup en 2 jrs. Je me rend à la petite gare de chez moi, QUI EUX me propose de vrais tarifs, avec des billets PREMIUM et fixe.. Je vais plus sur le site !! TROP NUL !!!!
alerter le modérateur


Cà va !

de remy46 , posté le 27 juillet 2008 à 11h34
Pour les prix des billets qui diffèrent, comme j'ai expliqué plus haut, c'est normal qu'ils varient :
- ils peuvent être achetés jusqu'à 3 mois à l'avance. A cette date, t'as du Paris-Marseille à 25€ au lieu de 95€ (plein tarif 2nde), bien sûr quand y en a plus à ce prix, ben on saute une tranche et çà augmente, normal (si tous les billets étaient vendus au 1/4 de leur prix, çà irait mal...).

- idem pour les possesseurs de cartes de réduction : faut s'y prendre plus tôt qu'avant pour avoir la réduction maxi (eh oui les pépés, 50% avec la carte "Vermeil" 10mn avant le départ du train un jour de chassé-croisé, çà n'existe plus !).

Bonne initiative d'aller au guichet ;-) ! Par contre, au guichet aussi les prix varient (y a un quota de prix déterminé pour chaque tranche, mais au moins tu sais en temps réel combien il en reste)
alerter le modérateur

 

Ce n'est pas vraiment son site...

de clement25000 , posté le 18 juillet 2008 à 20h03
Le site est géré par expédia qui en possède la moitié des parts.
alerter le modérateur

 

site o combien pénible !

de lomkivi1depplen , posté le 19 juillet 2008 à 00h08
Entièrement d'accord, ce site est lourd, pénible, bordélique et certains (beaucoup de ?) tarifs affichés sont inaccessibles. En comparaison avec les sites étrangers, c'est une honte. Je suis retourné faire la queue au guichet, c'est pas peu dire !!!
alerter le modérateur


simplicite

de ikariya , posté le 21 juillet 2008 à 08h45
entierement d'accord avec vous, la simplicite du site originel à disparu au profit d'un "truc" lourd au possible

retour au téléphone pour moi
alerter le modérateur


site insupportable

de Mistyfy , posté le 21 juillet 2008 à 17h12
Je suis du même avis !
Le site SNCF est devenu totalement insupportable et définitivement non fiable : lenteur, réservations impossibles, trains manquants alors qu'ils existent réellement, plantages lors de la validation mais facturation tout de même...

Ce site est passé d'un statut d'exemplaire à celui d'exemple à ne pas suivre.

Heureusement qu'il y a encore des personnels compétents en gare pour tout rattraper !

Dorénavant je retourne au guichet, c'est beaucoup plus pratique, rapide et fiable que sur le net, un comble !!!
alerter le modérateur


Si ça se trouve,

de Belzébuthleretour , posté le 25 juillet 2008 à 08h48
c'est fait exprès, ainsi ils toucheront + avec les réservations par téléphone ^^
alerter le modérateur

 
 
2  
3  
Trier par

 
37 AVIS SUR CET ARTICLE
Répondre
 
 
 
publicité
à lire aussi
SUR LES MÊMES THÈMES
L'iPhone 3.0 disponible dès cet été
' Le Wi-Fi communautaire : satisfaisant et frustrant à la fois '
Internet Explorer 8 à l'épreuve des internautes
Gmail lit les photos et les vidéos
Pour Dailymotion, Nathalie Kosciusko-Morizet n'est pas assez ' Net '
Google montre ce que le moteur V8 de Chrome a dans le ventre
La fin des journaux et l'émergence d'une information à deux vitesses
Le rachat d'Alice pèse sur les résultats de la maison mère de Free
Le turbo du navigateur Opera à découvrir
La bêta de Chrome 2.0 disponible en téléchargement
Orange évoque la suspension d'Orange Sport
Fennec, le Firefox pour mobile, arrive en bêta 1.0
La TNT HD arrive enfin jusqu'à la BBox
Vidéo : la bande dessinée s'invite sur les mobiles
L'iPhone 3.0 disponible dès cet été
La seconde vie des téléphones mobiles
Opérateurs mobiles et FAI priés de revoir leurs tarifs vers les numéros spéciaux
Le nouvel iPod shuffle au c?"ur d'une polémique sur les DRM
De la pub dans certains articles de Google News
Loi antipiratage : ' Les terroristes de l'Internet ne gagneront pas ! '