[SNCBGATE] Qui veut un fichier avec des miliers de clients?

Pour tout ce qui est bavardage, hors-sujet et cie.

Modérateurs : Diamond, watch, Barbapapa, Casimir

Message par petitlarousse » 22 Déc 2012 22:33

clear.be a écrit :
petitlarousse a écrit :
Kadrik a écrit :J'arrie une guerre en retard, mais moi je veux bien le lien vers le fichier ;)


Il est en "cache" sur google ... suffit de trifouiller un peu. :biggrin:


Le "cache" de google n'est que d'envion 250ko et quelques milliers d'entrées... le fichier original compte plus de 1,4 million d'entrées et fait plus de 180Mo... :roll:


En effet, mais bon, aux yeux de certaines victimes,les 250ko de données c'est déjà de trop. :)
Avatar de l’utilisateur
petitlarousse
Acharné
Acharné
 
Message(s) : 1299
Inscription : 20 Juin 2008 08:07

Message par fbX » 22 Déc 2012 22:40

(ça vient pas du fichier de b-rail)

[email protected] 27 xxx Marc 1959-xx-15 107, rue xxx 4xxx xxx Belgique Agent SNCB

je trouve que les leaks sont parfois trop précis ... et malheureusement aucune site n'est à l'abri de ce genre de fuites :/
Avatar de l’utilisateur
fbX
Acharné
Acharné
 
Message(s) : 2396
Inscription : 23 Jan 2005 13:42

Message par Kadrik » 22 Déc 2012 22:42

Que d'amateurisme en tout cas de la part de la sncb...
Avatar de l’utilisateur
Kadrik
Acharné
Acharné
 
Message(s) : 3854
Inscription : 24 Oct 2011 01:13
Localisation : Entre ma chaise et mon clavier.

Message par azrael » 22 Déc 2012 23:03

Avatar de l’utilisateur
azrael
Habitué
Habitué
 
Message(s) : 994
Inscription : 29 Mai 2006 15:38

Message par fbX » 22 Déc 2012 23:49

http://quentinkaiser.wordpress.com/2012 ... -internet/

"J’y apprend qu’Emailvision est une API python permettant de faire du mass mailing, pas mal, mais je découvre plus que ça en tombant sur l’identité du fameux pirate. Ce pirate, c’est megatroll, un habitué du forum adsl-bc. Qui, outré, indique dans ce post qu’un listing client appartenant à la SNCB est visible publiquement avec une simple recherche google. Utilisateur qui a eu la bonne réaction d’éditer son post afin d’enlever l’url incriminée."

t'es une méga star
Avatar de l’utilisateur
fbX
Acharné
Acharné
 
Message(s) : 2396
Inscription : 23 Jan 2005 13:42

Message par clear.be » 22 Déc 2012 23:50

:roll:

Qu'est ce qu'il faut pas lire... :roll:
Avatar de l’utilisateur
clear.be
Dix mille
Dix mille
 
Message(s) : 12440
Inscription : 10 Sep 2003 20:40

Message par clear.be » 22 Déc 2012 23:55

Intéressant quand même le lien vers cet article : http://www.rtl.be/info/belgique/societe ... r-la-toile

Y'a un mois, ils publient les données de DEUX clients, et c'était déjà le drame...

Mais heureusement, le porte parole l'a assuré : "Cela ne se reproduira plus à l'avenir"

Hop, les données de plus d'un million de clients publiées !

:lol: :lol: :lol:
Avatar de l’utilisateur
clear.be
Dix mille
Dix mille
 
Message(s) : 12440
Inscription : 10 Sep 2003 20:40

Message par @lex99 » 23 Déc 2012 00:07

Bonjour,

Je veux bien aussi un lien vers le fichier pour vérifier ce qui a filtré de mes données.

Quant à porter plainte, il doit y avoir moyen d'organiser une plainte commune, pour avoir plus de poids ?

Je prends ce genre de chose très au sérieux. Surtout que dans le cas de la SNCB, quand on réserve un billet via internet, toute une série de champs sont obligatoires, on n'a donc pas le choix de leur communiquer ou non des données privées.

Cette affaire ne doit pas être traitée à la légère, ce qui est le risque, avec les fêtes.
Il faudra suivre, voire prendre contact avec des élus (dont les données ont filtré aussi ?). C'est clairement leur rôle de régir ce genre de chose.
@lex99
Membre
Membre
 
Message(s) : 178
Inscription : 08 Fév 2005 17:41

Message par Koshka » 23 Déc 2012 02:34

** :evil: **
Merci de faire un don à l'asbl http://www.leparadissurterre.be/Home.aspx
http://www.l214.com/
What Makes This Big Ball Turn?
Image
Avatar de l’utilisateur
Koshka
Acharné
Acharné
 
Message(s) : 4298
Inscription : 28 Sep 2007 03:04

Message par Tomcat » 23 Déc 2012 03:50

J'imagine déjà tous ceux qui ont les yeux qui brillent en pensant toucher quelques milliers d'euros en dommage et intérêts de la part de la sncb! :lol: Arrétez vos conneries, même si c'est une négligeance de la part de la sncb on peu trouver par exemple votre adresse très facilement simplement par le 1307,infobel ou les pages jaunes. Certains diront: et le spawn! A part 10% de pros de l'informatique et du net sur le forum, qui ne recoit pas de temps en temps des mails venant don ne sait d'ou à mettre dans le courrier indésirable! Ou de coups de téléphone de démarcheurs alors qu'on pense ne jamais avoir donné son numéro a qui que ce soit. Alors franchement, que vous soyez sur cette liste ou pas, dans les 1,4 million de personnes concernées, pour 99,999% des personnes cela ne posera pas le moindre préjudice (éventuellement si on est une star d'un pays étrangé qui veut fuir incognito le régime fiscal de son pays, ca peut poser problème :lol: ).
Ce qui me fait peur, c'est qu'au fil du temps, l'Européen devient aussi con dans sa paranoïa que le champion mondial toute catégorie: l'américain du nord...
Tomcat
Acharné
Acharné
 
Message(s) : 1974
Inscription : 26 Août 2012 11:55

Message par emilieninformatique » 23 Déc 2012 10:26

La liste en question contient les informations suivantes:
nom et prénom
adresse
régime linguistique
adresse e-mail
numéro de GSM et/ou numéro fixe
et parfois, la date de naissance.

Paranoïa de se préoccuper ?
emilieninformatique
Acharné
Acharné
 
Message(s) : 2781
Inscription : 06 Oct 2008 22:21

Message par Keeper » 23 Déc 2012 10:49

doublon....
Dernière édition par Keeper le 23 Déc 2012 10:52, édité 1 fois.
[ Je ne blâme pas les gens pour les erreurs qu'ils commettent, mais qu'ils en assument les conséquences ]
Avatar de l’utilisateur
Keeper
Acharné
Acharné
 
Message(s) : 4468
Inscription : 17 Juin 2001 02:00

Message par Keeper » 23 Déc 2012 10:52

Tomcat a écrit :J'imagine déjà tous ceux qui ont les yeux qui brillent en pensant toucher quelques milliers d'euros en dommage et intérêts de la part de la sncb! :lol: Arrétez vos conneries, même si c'est une négligeance de la part de la sncb on peu trouver par exemple votre adresse très facilement simplement par le 1307,infobel ou les pages jaunes. Certains diront: et le spawn! A part 10% de pros de l'informatique et du net sur le forum, qui ne recoit pas de temps en temps des mails venant don ne sait d'ou à mettre dans le courrier indésirable! Ou de coups de téléphone de démarcheurs alors qu'on pense ne jamais avoir donné son numéro a qui que ce soit. Alors franchement, que vous soyez sur cette liste ou pas, dans les 1,4 million de personnes concernées, pour 99,999% des personnes cela ne posera pas le moindre préjudice (éventuellement si on est une star d'un pays étrangé qui veut fuir incognito le régime fiscal de son pays, ca peut poser problème :lol: ).
Ce qui me fait peur, c'est qu'au fil du temps, l'Européen devient aussi con dans sa paranoïa que le champion mondial toute catégorie: l'américain du nord...


c'est clair que penser toucher quelque chose est illusoire mais penser que "parce qu'on reçoit déjà du spam ce n'est pas grave" c'est encore plus idiot.
La SNCB, comme toute personne physique ou morale, a le devoir de préserver la confidentialité des données personnels de ses clients et/ou fournisseurs. Ne pas le faire est une faute grave.

Dans mon domaine, si ça m'arrivait, ça serrait licenciement immédiat, et bonne chance pour retrouver du boulot dans la branche

Le plus scandaleux dans cette histoire est la réponse de la SNCB. J'imagine clairement que le porte parole n'a aucune connaissance précise des faits et de la technique, mais les experts (ou non) diront tous que la sécurité par obscurantisme (fichier sur un accès public mais donc l'accès est inconnu) n'est pas de la sécurité. Faire passer l'usager qu'est megatroll pour un pirate (puisque c'est le mot dans le reportage) montre bien une fois de plus que malgré ce que tout le monde pense, l'informatique est une affaire de spécialiste (comme tous les métiers).
[ Je ne blâme pas les gens pour les erreurs qu'ils commettent, mais qu'ils en assument les conséquences ]
Avatar de l’utilisateur
Keeper
Acharné
Acharné
 
Message(s) : 4468
Inscription : 17 Juin 2001 02:00

Message par clear.be » 23 Déc 2012 10:53

Les médias minimisent largement l'affaire : dans un article on parle de "milliers" de clients, mais dans d'autres ont parle de "Un document contenant les coordonnées privées de certains clients de la SNCB" ce qui au final, n'est pas si impressionnant que le nombre réel de clients contenus dans ce fichier, plus de un million !

J'imagine qu'un arrangement a été pris avec la presse pour ne pas faire trop scandale...
Avatar de l’utilisateur
clear.be
Dix mille
Dix mille
 
Message(s) : 12440
Inscription : 10 Sep 2003 20:40

Message par Lecter H » 23 Déc 2012 11:06

J'en suis persuadé !
Je trouve même que la presse n'est pas impartiale. La seule version qui est transmise sans la moindre analyse, c'est celle du porte parole de la SNCB.
La presse en Belgique n'est elle plus libre dans le contenu de l'information ? Il n'y a plus de journaliste qui creusent un peu ? Normalement on cherche à donner la parole à l'autre partie quand même (le fameux pirate). Et c'est très simple, il suffit de venir lire tout ce qui est écrit ici !
Lamentable...
Si la presse traite tous ses sujets de la même façon (je parle aussi des sujets plus graves), c'est dramatique.
Image Pack trio Voo Wahoo
CG3100 en Bridge - Routeur Netgear Nighthawk r7000 ♥
Avatar de l’utilisateur
Lecter H
Acharné
Acharné
 
Message(s) : 3589
Inscription : 04 Jan 2007 21:05
Localisation : Horrues (Soignies)

Message par psyko » 23 Déc 2012 11:10

Tomcat a écrit :J'imagine déjà tous ceux qui ont les yeux qui brillent en pensant toucher quelques milliers d'euros en dommage et intérêts de la part de la sncb! :lol: Arrétez vos conneries, même si c'est une négligeance de la part de la sncb on peu trouver par exemple votre adresse très facilement simplement par le 1307,infobel ou les pages jaunes. Certains diront: et le spawn! A part 10% de pros de l'informatique et du net sur le forum, qui ne recoit pas de temps en temps des mails venant don ne sait d'ou à mettre dans le courrier indésirable! Ou de coups de téléphone de démarcheurs alors qu'on pense ne jamais avoir donné son numéro a qui que ce soit. Alors franchement, que vous soyez sur cette liste ou pas, dans les 1,4 million de personnes concernées, pour 99,999% des personnes cela ne posera pas le moindre préjudice (éventuellement si on est une star d'un pays étrangé qui veut fuir incognito le régime fiscal de son pays, ca peut poser problème :lol: ).
Ce qui me fait peur, c'est qu'au fil du temps, l'Européen devient aussi con dans sa paranoïa que le champion mondial toute catégorie: l'américain du nord...


Sauf que l'adresse email ne peut être trouvée si facilement et encore moins pour un téléphone mobile;

Si c'est pas si grave ça ne te dérangerai pas de recevoir de jour comme de nuit des appels de démarcheurs ou simple emmerdeurs sur ton gsm je suppose?

Et l'histoire des vœux sérieusement jamais vu un pipo pareil, je n'ai jamais eu le moindre vœux envoyé de leur part, que ce soit par email ou pas courrier ... et il faudra dire au monsieur que ce genre de données si on veux la rendre disponible à ses employés il faut la mettre sur un intranet et non internet.
psyko
Dix mille
Dix mille
 
Message(s) : 14138
Inscription : 21 Nov 2002 16:40
Localisation : Entre ici et là bas

Message par Lecter H » 23 Déc 2012 11:13

Voilà, tout a été étouffé, le cache Google est effacé.
On ne sait même plus rien prouver.
Bravo la SNCB, difficile d'avouer ses grossières erreurs évidemment, c'est mieux d'accuser un anonyme et faire disparaître toutes les preuves...
Image Pack trio Voo Wahoo
CG3100 en Bridge - Routeur Netgear Nighthawk r7000 ♥
Avatar de l’utilisateur
Lecter H
Acharné
Acharné
 
Message(s) : 3589
Inscription : 04 Jan 2007 21:05
Localisation : Horrues (Soignies)

Message par clear.be » 23 Déc 2012 11:18

Lecter H a écrit :Voilà, tout a été étouffé, le cache Google est effacé.
On ne sait même plus rien prouver.
Bravo la SNCB, difficile d'avouer ses grossières erreurs évidemment, c'est mieux d'accuser un anonyme et faire disparaître toutes les preuves...


Des captures d'cran on été faites. Il y a des milliers de témoins...

Faudrait ptêt relancer l'affaire auprès de médias plus indépendants...
Avatar de l’utilisateur
clear.be
Dix mille
Dix mille
 
Message(s) : 12440
Inscription : 10 Sep 2003 20:40

Message par Thierry69 » 23 Déc 2012 11:21

Je suis totalement d'accord avec clear.

NB : J'ai reçu un message privé ici d'un nouveau membre avec 0 post me demandant le fichier......
Avatar de l’utilisateur
Thierry69
Acharné
Acharné
 
Message(s) : 3499
Inscription : 27 Mars 2010 11:46

Message par Keeper » 23 Déc 2012 11:21

Lecter H a écrit :Voilà, tout a été étouffé, le cache Google est effacé.
On ne sait même plus rien prouver.
Bravo la SNCB, difficile d'avouer ses grossières erreurs évidemment, c'est mieux d'accuser un anonyme et faire disparaître toutes les preuves...


j'appelle pas ça "étouffer". Ils ont fait ce qu'il fallait pour corriger l'erreur.

Vous auriez préférer qu'on laisse dans le cache de google ces données qui sont connues pour être sensibles ?
[ Je ne blâme pas les gens pour les erreurs qu'ils commettent, mais qu'ils en assument les conséquences ]
Avatar de l’utilisateur
Keeper
Acharné
Acharné
 
Message(s) : 4468
Inscription : 17 Juin 2001 02:00

PrécédentSuivant

Retour vers Bavardage

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : thunder