[SNCBGATE] Qui veut un fichier avec des miliers de clients?

Pour tout ce qui est bavardage, hors-sujet et cie.

Modérateurs : Diamond, watch, Barbapapa, Casimir

Message par psyko » 02 Jan 2013 10:00

GerhardS a écrit :En clair, ils attaquent tout ceux qui permettent de vérifier si on est bien dans le fichier ou pas.


En gros ils s'attaquent surtout à ceux qui permettent à d'autre d'avoir un pseudo accès à ce fichier via un site de recherche; et vu comme il a été réalisé ça ne m'étonnerai pas qu'il y ai moyen d'accéder à la liste complète (surtout faire ce genre de site sensible avec un méthode get c'est vraiment pour rester dans le même niveau que la sncb ...)
psyko
Dix mille
Dix mille
 
Message(s) : 14138
Inscription : 21 Nov 2002 16:40
Localisation : Entre ici et là bas

Message par Jayman » 02 Jan 2013 10:34

psyko a écrit :
GerhardS a écrit :En clair, ils attaquent tout ceux qui permettent de vérifier si on est bien dans le fichier ou pas.


En gros ils s'attaquent surtout à ceux qui permettent à d'autre d'avoir un pseudo accès à ce fichier via un site de recherche; et vu comme il a été réalisé ça ne m'étonnerai pas qu'il y ai moyen d'accéder à la liste complète (surtout faire ce genre de site sensible avec un méthode get c'est vraiment pour rester dans le même niveau que la sncb ...)

Le GET n'est pas moins sécurisé que le POST, c'est juste plus facilement accessible au quidam.
Avatar de l’utilisateur
Jayman
Acharné
Acharné
 
Message(s) : 2301
Inscription : 09 Août 2003 14:21

Message par Captain Rhubarb » 02 Jan 2013 10:39

ya rien qui vous dit que sa bdd contiendrait juste les nom prénoms et email, ensuite des boolean pour dire si il y a le reste ??
Captain Rhubarb
Vieux Caillou
Vieux Caillou
 
Message(s) : 6403
Inscription : 30 Déc 2005 13:25
Localisation : 192.168.1.69

Message par Dindon » 02 Jan 2013 14:22

http://www.lesoir.be/147553/article/act ... ave-%C2%BB


ça fait du bruit quand même cette petite histoire de fin d'année
moi, bobo? je t'ennuie parce que j'ai un idéal qui ne te convient pas ou parce qu'en plus, j'ai un salaire convenable? A moins que tu es juste allergique aux petits oursons en peluche?
Avatar de l’utilisateur
Dindon
Vieux Caillou
Vieux Caillou
 
Message(s) : 7257
Inscription : 13 Jan 2006 12:35
Localisation : Bruxelles

Message par rxr » 02 Jan 2013 15:03

Dindon a écrit :http://www.lesoir.be/147553/article/actualite/belgique/2013-01-02/sncbgate-%C2%AB-l%E2%80%99affaire-est-grave-%C2%BB


ça fait du bruit quand même cette petite histoire de fin d'année


Au début, on a tous eu peur que cette affaire soit étouffée, comme de nombreuses autres (surtout après le blabla médiatique de la sncb pour faire croire qu'ils sont les malheureux). Nous verrons bien où cela nous mène, et surtout, j'espère qu'un jour, la sncb nous dira réellement pourquoi ces données ont été mises sur internet (et pas dire que c'était pour envoyer les vœux de fin d'année ahah)
rxr
Habitué
Habitué
 
Message(s) : 352
Inscription : 02 Nov 2007 20:17

Message par solar10 » 02 Jan 2013 15:14

J'ai vu le journal de la RTBF sur TV5 cet aprem. Ils en ont fait un sujet de + de 5 min. en mettant l'accent sur une "faille" imputable à la SNCB ou son sous-traitant... Quid de leur com. de mauvaise foi qui rejette la faute à "l'internaute qui a usé des «trucs» pour télécharger le fichier «illégalement»"?? Sont bien trop gentil avec les bras cassés toujours en retard, en panne ou en grève.
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24236
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Message par titinet » 02 Jan 2013 15:27

solar10 a écrit :J'ai vu le journal de la RTBF sur TV5 cet aprem. Ils en ont fait un sujet de + de 5 min. en mettant l'accent sur une "faille" imputable à la SNCB ou son sous-traitant... Quid de leur com. de mauvaise foi qui rejette la faute à "l'internaute qui a usé des «trucs» pour télécharger le fichier «illégalement»"?? Sont bien trop gentil avec les bras cassés toujours en retard, en panne ou en grève.


Le reportage JT de Nathalie Maleux est sur cette page de la rtbf :

http://www.rtbf.be/info/medias/detail_e ... id=7900347


une info Radio-contact que je viens d'entendre : il y aurait une réunion prévue entre la commission de la vie privée et la sncb, vendredi.


Le JT du 13 Hr de ce mercredi sur la RTBF en parlait à nouveau : ( de 18'00" à 24'43" )
avec Me Carine Doutrelepont, avocate du Barreau de Bxl, invitée en studio... !

http://www.rtbf.be/video/detail_jt-13h?id=1788176


Je pense que c'est ce reportage que solar10 voulait dire !
A suivre, donc.
Configuration SPA3102 VOIP ! http://tiny.cc/yeadnx
Configuration Cloud ec2 Amazon / OVH ! http://cloud-installation.info/
Configuration PC serveur sous Debian ! http://debian-install.info/
4 jantes FORD à vendre ( sans écrous ) : 185 x 60 x 14 étaient montés sur Ford ESCORT 18TD de 2000: 120 euros les 4 ... ( elles sont aussi sur eBay ) dispo sur Woluwe Saint Lambert.
Avatar de l’utilisateur
titinet
Vieux Caillou
Vieux Caillou
 
Message(s) : 6174
Inscription : 24 Avr 2004 12:44

Message par Lecter H » 02 Jan 2013 21:50

Ca y est : le ministre Magnette s'en mèle :
http://www.lavenir.net/article/detail.a ... 2_00250551
Image Pack trio Voo Wahoo
CG3100 en Bridge - Routeur Netgear Nighthawk r7000 ♥
Avatar de l’utilisateur
Lecter H
Acharné
Acharné
 
Message(s) : 3589
Inscription : 04 Jan 2007 21:05
Localisation : Horrues (Soignies)

Message par titinet » 02 Jan 2013 21:55

Frederic Jacobs a mis sont site hors ligne.

http://fredericjacobs.com/

( je pense qu'il a eu raison , ça ne sert à rien pour lui de prendre des risques )
Configuration SPA3102 VOIP ! http://tiny.cc/yeadnx
Configuration Cloud ec2 Amazon / OVH ! http://cloud-installation.info/
Configuration PC serveur sous Debian ! http://debian-install.info/
4 jantes FORD à vendre ( sans écrous ) : 185 x 60 x 14 étaient montés sur Ford ESCORT 18TD de 2000: 120 euros les 4 ... ( elles sont aussi sur eBay ) dispo sur Woluwe Saint Lambert.
Avatar de l’utilisateur
titinet
Vieux Caillou
Vieux Caillou
 
Message(s) : 6174
Inscription : 24 Avr 2004 12:44

Message par rxr » 02 Jan 2013 22:00

titinet a écrit :Frederic Jacobs a mis sont site hors ligne.

http://fredericjacobs.com/

( je pense qu'il a eu raison , ça ne sert à rien pour lui de prendre des risques )


C'est peut etre trop tard ? Enfin, je crois que c'est surtout la sncb qui lui a peut etre dit de le stopper sinon ca allait aller en justice :)
rxr
Habitué
Habitué
 
Message(s) : 352
Inscription : 02 Nov 2007 20:17

Message par titinet » 02 Jan 2013 22:03

rxr a écrit :
titinet a écrit :Frederic Jacobs a mis sont site hors ligne.

http://fredericjacobs.com/

( je pense qu'il a eu raison , ça ne sert à rien pour lui de prendre des risques )


C'est peut etre trop tard ? Enfin, je crois que c'est surtout la sncb qui lui a peut etre dit de le stopper sinon ca allait aller en justice :)


D'après cet article de la rtbf, personne ne l'a contacté pour stopper son site. Il l'a fait de lui même n'étant pas soutenu par l'Association pour la protection de la vie privée, ce qu'ils ne peuvent faire non plus, puisque ce fichier n'est pas à lui, mais à la sncb, quelque soit ce qui a pu exister en rapport de ce fichier,qui a été rendu publique sur le serveur.

http://www.rtbf.be/info/societe/detail_ ... id=7900982
Dernière édition par titinet le 02 Jan 2013 22:08, édité 3 fois.
Configuration SPA3102 VOIP ! http://tiny.cc/yeadnx
Configuration Cloud ec2 Amazon / OVH ! http://cloud-installation.info/
Configuration PC serveur sous Debian ! http://debian-install.info/
4 jantes FORD à vendre ( sans écrous ) : 185 x 60 x 14 étaient montés sur Ford ESCORT 18TD de 2000: 120 euros les 4 ... ( elles sont aussi sur eBay ) dispo sur Woluwe Saint Lambert.
Avatar de l’utilisateur
titinet
Vieux Caillou
Vieux Caillou
 
Message(s) : 6174
Inscription : 24 Avr 2004 12:44

Message par Lecter H » 02 Jan 2013 22:04

Lecter H a écrit :Ca y est : le ministre Magnette s'en mèle :
http://www.lavenir.net/article/detail.a ... 2_00250551

Version Le Soir :
http://www.lesoir.be/147808/article/act ... un-rapport
Image Pack trio Voo Wahoo
CG3100 en Bridge - Routeur Netgear Nighthawk r7000 ♥
Avatar de l’utilisateur
Lecter H
Acharné
Acharné
 
Message(s) : 3589
Inscription : 04 Jan 2007 21:05
Localisation : Horrues (Soignies)

Message par snakeseater » 02 Jan 2013 22:08

titinet a écrit :Frederic Jacobs a mis sont site hors ligne.

http://fredericjacobs.com/

( je pense qu'il a eu raison , ça ne sert à rien pour lui de prendre des risques )


Même si l'intention de cette personne était d'indiquer ou non si des données personnelles y figuraient, il avait quand même cette base en sa possession...

Mais là quand je vois que la SNCB est entrain de chercher un coupable ailleurs qu'en son sein, c'est totalement minable et déplorable. Facile d'attaquer une personne et se focaliser sur elle et ainsi faire porter l’attention ailleurs.

Si des têtes doivent tomber, c'est au département informatique de la SNCB (ou au sous-traitant, peu importe), pas ailleurs.

J’espère maintenant que Frederic Jacobs n'a plus du tout en sa possession cette base de donnée, même sur une clé USB enterrée dans le fond de son jardin.
ImageImage
VDSL2 + DLMisation (Wifi g...) à 840mètres du LEx >>> Passé dans la cour des grands...
snakeseater
Acharné
Acharné
 
Message(s) : 1446
Inscription : 10 Juil 2011 13:38
Localisation : Condroz - Région Liège

incapables et irresponsables

Message par Wank » 02 Jan 2013 22:26

Non seulement la SNCB a commis une bourde monumentale en placant ce fichier sur un site non sécurisé mais en plus elle a désinformé le public en faisant croire qu'un hacker s'était emparé du fameux fichier et qu'elle était parvenue à contrer son attaque. Le comble de la mauvaise foi. L'interview du porte parole de la SNCB (Thierry Ney) est un cas d'école pour les étudiants en journalisme.

Heureusement, la commission de protection de la vie privée et le ministre des transport s'en mèlent. Maintenant, la SNCB va devoir adopter un autre ton.

Pour terminer, je suis sidéré de lire que la SNCB étudie les moyens juridiques pour attaquer le site de Fredéric Jacobs qui révèle l'ampleur de la fuite. N'est ce pas une tentative de subornation de témoins ?
Wank
Nouveau
Nouveau
 
Message(s) : 8
Inscription : 03 Oct 2012 18:38
Localisation : Bxl

Re: incapables et irresponsables

Message par Keeper » 02 Jan 2013 22:46

Wank a écrit :Non seulement la SNCB a commis une bourde monumentale en placant ce fichier sur un site non sécurisé mais en plus elle a désinformé le public en faisant croire qu'un hacker s'était emparé du fameux fichier et qu'elle était parvenue à contrer son attaque. Le comble de la mauvaise foi. L'interview du porte parole de la SNCB (Thierry Ney) est un cas d'école pour les étudiants en journalisme.

Heureusement, la commission de protection de la vie privée et le ministre des transport s'en mèlent. Maintenant, la SNCB va devoir adopter un autre ton.

Pour terminer, je suis sidéré de lire que la SNCB étudie les moyens juridiques pour attaquer le site de Fredéric Jacobs qui révèle l'ampleur de la fuite. N'est ce pas une tentative de subornation de témoins ?


ce qui est magnifique sur internet c'est que tout le monde est juriste....

subornation de témoin, qu'est ce qu'il faut pas lire :roll:
[ Je ne blâme pas les gens pour les erreurs qu'ils commettent, mais qu'ils en assument les conséquences ]
Avatar de l’utilisateur
Keeper
Acharné
Acharné
 
Message(s) : 4468
Inscription : 17 Juin 2001 02:00

Message par @lex99 » 02 Jan 2013 22:52

Je ne comprends pas en quoi l'initiative de Frédéric Jacobs pourrait être illégale: il ne met pas de données privées à disposition. Il permet juste une vérification.
Bien sûr, une identification e-ID aurait été idéale, pour savoir si ses propres données ont fuit (palme d'or du journalisme à la RTBF qui a inventé le verbe fuiter) - mais là encore, comment gérer les homonymes ?
De toutes façons, dans le cas présent, il n'expose aucune donnée privée, je ne comprends donc pas la réaction de la commission sur le respect de la vie privée.

Le ministre a mis 10 jours pour réagir publiquement. C'est long, même en fin d'année.

Aucun média ne parle des mensonges de la SNCB, qui est pour moi le plus choquant, et laisse présumer de telles pratiques de communication dans d'autres domaines...
@lex99
Membre
Membre
 
Message(s) : 178
Inscription : 08 Fév 2005 17:41

Message par Keeper » 02 Jan 2013 22:56

@lex99 a écrit :Je ne comprends pas en quoi l'initiative de Frédéric Jacobs pourrait être illégale: il ne met pas de données privées à disposition. Il permet juste une vérification.
Bien sûr, une identification e-ID aurait été idéale, pour savoir si ses propres données ont fuit (palme d'or du journalisme à la RTBF qui a inventé le verbe fuiter) - mais là encore, comment gérer les homonymes ?
De toutes façons, dans le cas présent, il n'expose aucune donnée privée, je ne comprends donc pas la réaction de la commission sur le respect de la vie privée.

Le ministre a mis 10 jours pour réagir publiquement. C'est long, même en fin d'année.

Aucun média ne parle des mensonges de la SNCB, qui est pour moi le plus choquant, et laisse présumer de telles pratiques de communication dans d'autres domaines...


je défend pas la SNCB mais la communication est imprécise mais pas mensongère. Empreinte de mauvaise foi, ça c'est certain
[ Je ne blâme pas les gens pour les erreurs qu'ils commettent, mais qu'ils en assument les conséquences ]
Avatar de l’utilisateur
Keeper
Acharné
Acharné
 
Message(s) : 4468
Inscription : 17 Juin 2001 02:00

Message par back » 02 Jan 2013 22:57

@lex99 a écrit : (palme d'or du journalisme à la RTBF qui a inventé le verbe fuiter)


http://www.larousse.fr/dictionnaires/fr ... r/10910309

Code : Tout sélectionner
fuiter
verbe intransitif (de fuite)

Définitions de fuiter

    Être divulgué, en parlant de quelque chose qui doit rester confidentiel : Le nom du nouveau ministre a fuité.



:lol:
Avatar de l’utilisateur
back
Dix mille
Dix mille
 
Message(s) : 11090
Inscription : 05 Oct 2009 13:17

Message par Keeper » 02 Jan 2013 23:06

back a écrit :
@lex99 a écrit : (palme d'or du journalisme à la RTBF qui a inventé le verbe fuiter)


http://www.larousse.fr/dictionnaires/fr ... r/10910309

Code : Tout sélectionner
fuiter
verbe intransitif (de fuite)

Définitions de fuiter

    Être divulgué, en parlant de quelque chose qui doit rester confidentiel : Le nom du nouveau ministre a fuité.




:lol:


je le disais... internet est rempli d'expert ....

c'est bien ça le danger d'utiliser trop de culture avec ceux qui n'en ont pas
[ Je ne blâme pas les gens pour les erreurs qu'ils commettent, mais qu'ils en assument les conséquences ]
Avatar de l’utilisateur
Keeper
Acharné
Acharné
 
Message(s) : 4468
Inscription : 17 Juin 2001 02:00

Message par @lex99 » 02 Jan 2013 23:22

back: merci de la précision, j'ai appris quelque chose.

Keeper: la SNCB a quand même parlé d'un stratagème et d'un usage inapproprié de leur site. Ce qui n'est pas le cas: il suffisait de cliquer sur un lien google.
@lex99
Membre
Membre
 
Message(s) : 178
Inscription : 08 Fév 2005 17:41

PrécédentSuivant

Retour vers Bavardage

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Google Adsense [Bot]