Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Divers

Sécurité des données : la CNIL condamne Uber à verser 400 000 €

Par Laurence Trân - Mis à jour le

Dans le cadre de son pouvoir de sanction, la Commission nationale informatique et libertés (CNIL) vient de prononcer une amende de 400 000 euros à l’encontre d’Uber. Cette dernière fait suite au vol de données ayant touché 1,4 million d'utilisateurs en France. En effet, En décembre 2017, la firme avait dévoilé que les comptes de 57 millions de clients dans le monde avaient été piratés.

Après une enquête européenne coordonnée par le G29 (ndlr : l’entité qui rassemble les équivalents de la CNIL en Europe), la Commission a conclu que cette faille aurait pu être évitée, si Uber avait mis en place certaines mesures élémentaires en matière de sécurité. Elle retient donc un manquement à son obligation de sécurité des données personnelles.

Sécurité des données : la CNIL condamne Uber à verser 400 000 €

Image CNIL


Les investigations ont révélé que les pirates ont pu accéder aux identifiants des clients, stockés en clair sur la plateforme Github, afin de les utiliser pour télécharger les données depuis un serveur. Les faits reprochés ayant eu lieu avant l’entrée en vigueur du RGPD, les nouvelles sanctions ne sont pas applicables. En effet, l'amende actuellement pour ce genre de fait peut désormais aller à jusqu’à 4% du chiffre d'affaires mondial.

La formation restreinte de la CNIL a estimé cette attaque n’aurait pu aboutir si certaines mesures élémentaires en matière de sécurité avaient été mises en place. Elle a notamment souligné que:

• la société aurait dû prévoir que ses ingénieurs se connectent à la plateforme collaborative de développement « Github » grâce à une mesure d’authentification forte (par exemple, un identifiant et un mot de passe puis un code secret envoyé sur un téléphone) ;
• elle n’aurait pas dû stocker en clair au sein du code source de la plateforme « Github » des identifiants permettant d’accéder au serveur ;
• pour l’accès aux serveurs « Amazon Web Services S3 » contenant les données des utilisateurs, elle aurait dû mettre en place un système de filtrage des adresses IP.


Source

Apple ne veut pas d'apps générant des images de nus (IA)

Apple ne veut pas d'apps générant des images de nus (IA)

En attendant les annonces en matière d'IA, Apple se livre à une nouvelle discipline -olympique- la traque aux IA génératives...

Microsoft aligne les milliards grâce à ChatGPT !

Microsoft aligne les milliards grâce à ChatGPT !

En cette période de résultats, Microsoft aligne les milliards sur le premier trimestre de l'année, bien meilleur que les prévisions...

Deux ex employés d'Apple se lancent dans la cybersécurité !

Deux ex employés d'Apple se lancent dans la cybersécurité !

Au vu du nombre croissant de piratage et de cyber-attaques, le secteur de la sécurité semble toujours florissant. Ainsi deux ex-employés...

Une majorité numérique à 15 ans en Europe ! Est-ce vraiment possible ?

Une majorité numérique à 15 ans en Europe ! Est-ce vraiment possible ?

Sept ans après son premier discours, le Président de la République à de nouveau pris la parole à la Sorbonne pour son...

Meta double ses profits grâce à Facebook, mais plonge en Bourse !

Meta double ses profits grâce à Facebook, mais plonge en Bourse !

En cette fin de mois, les entreprises techs continuent de dévoiler leurs résultats trimestriels. Ainsi Meta a publié hier de très...

Apple, accusée d'utiliser des minerais exploités illégalement au Congo !

Apple, accusée d'utiliser des minerais exploités illégalement au Congo !

Quelques jours après la journée de la terre, la réputation verte d'Apple se trouve entachée par de graves accusation de la...

De nouvelles sessions "Today at Apple" pour séduire les PME !

De nouvelles sessions "Today at Apple" pour séduire les PME !

Apple vient de dévoiler une série de sessions Today at Apple destinées aux patrons de petites entreprises et aux entrepreneurs...

La CNIL a enregistré un nombre record de plaintes en 2023

La CNIL a enregistré un nombre record de plaintes en 2023

La Commission nationale informatique et libertés a enregistré un nombre record de plaintes en 2023. Marquée notamment par l'augmentation...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

3 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.