L'Informaticien

Uber ou la nécessité de l’authentifi­cation forte

-

Encore une ! Le géant des VTC a été une nouvelle fois victime d’une attaque informatiq­ue d’envergure, dans la mesure où 57 millions de données clients et chauffeurs ont été dérobées. Concernant les clients, il s’agit d’adresses mail et de numéros de téléphone mobile. Le reste des données aurait été épargné, que ce soient les informatio­ns bancaires ou les historique­s de trajets. Par ailleurs, 600 000 chauffeurs sont aussi concernés, leurs noms et numéros de permis de conduire étant passés entre les mains du ou des pirates. Le ou les pirates – ils seraient deux – auraient réussi à accéder au SI via le compte d’un développeu­r dont les identifian­ts ont été récupérés sur GitHub. D’où l’importance de systèmes à authentifi­cation forte, à double facteurs, etc., qui manque encore cruellemen­t dans les entreprise­s. Mais le pire est peut- être ailleurs : l’informatio­n ne ressort que fin 2017, mais elle remonte à octobre 2016. L’ex- PDG d’Uber, Travis Kalanick, était probableme­nt au courant, et aurait aussi dissimulé l’informatio­n. L’entreprise a payé une rançon de 100 000 dollars pour effacer lesdites informatio­ns. Joe Sullivan, le Chief Security Officer congédié en novembre, aurait quant à lui dissimulé la conciliati­on sous couvert d’une opération de bug bounty. CEO depuis août dernier, Dara Khosrowsha­hi a présenté ses excuses. Pas certain que les utilisateu­rs qui se sentent floués retrouvent la confiance dans le service désormais… C’est aussi une leçon à méditer pour tous les services innovants, à quelques mois de l’adoption du RGPD.

 ??  ??

Newspapers in French

Newspapers from France