Mac mini M2 MacBook Pro M2 EcoTech Tesla Matter iPhone Mac Test Apple Antivirus Mac Dock Thunderbolt

Actualité

Divers

Sécurité des données : la CNIL condamne Uber à verser 400 000 €

Par Laurence - Publié le

Dans le cadre de son pouvoir de sanction, la Commission nationale informatique et libertés (CNIL) vient de prononcer une amende de 400 000 euros à l’encontre d’Uber. Cette dernière fait suite au vol de données ayant touché 1,4 million d'utilisateurs en France. En effet, En décembre 2017, la firme avait dévoilé que les comptes de 57 millions de clients dans le monde avaient été piratés.

Après une enquête européenne coordonnée par le G29 (ndlr : l’entité qui rassemble les équivalents de la CNIL en Europe), la Commission a conclu que cette faille aurait pu être évitée, si Uber avait mis en place certaines mesures élémentaires en matière de sécurité. Elle retient donc un manquement à son obligation de sécurité des données personnelles.

Sécurité des données : la CNIL condamne Uber à verser 400 000 €

Image CNIL


Les investigations ont révélé que les pirates ont pu accéder aux identifiants des clients, stockés en clair sur la plateforme Github, afin de les utiliser pour télécharger les données depuis un serveur. Les faits reprochés ayant eu lieu avant l’entrée en vigueur du RGPD, les nouvelles sanctions ne sont pas applicables. En effet, l'amende actuellement pour ce genre de fait peut désormais aller à jusqu’à 4% du chiffre d'affaires mondial.

La formation restreinte de la CNIL a estimé cette attaque n’aurait pu aboutir si certaines mesures élémentaires en matière de sécurité avaient été mises en place. Elle a notamment souligné que:

• la société aurait dû prévoir que ses ingénieurs se connectent à la plateforme collaborative de développement « Github » grâce à une mesure d’authentification forte (par exemple, un identifiant et un mot de passe puis un code secret envoyé sur un téléphone) ;
• elle n’aurait pas dû stocker en clair au sein du code source de la plateforme « Github » des identifiants permettant d’accéder au serveur ;
• pour l’accès aux serveurs « Amazon Web Services S3 » contenant les données des utilisateurs, elle aurait dû mettre en place un système de filtrage des adresses IP.



Source

Dernières publications

Le film Tetris est disponible sur Apple TV+

Le film Tetris est disponible sur Apple TV+

En cette veille de 1er avril et sans petit poisson, le film Tetris est enfin disponible sur Apple TV +, s'accompagnant d'autres sorties et de contenus à...

La loi sur les Influenceurs adoptée à l'unanimité (avec beaucoup d'interdictions)

La loi sur les Influenceurs adoptée à l'unanimité (avec beaucoup d'interdictions)

Après quelques moments d'incertitudes, l'Assemblée nationale a adopté à l'unanimité (c'est plutôt rare ces derniers...

Le Magic Keyboard avec Touch ID à 129€ (-30€)

Le Magic Keyboard avec Touch ID à 129€ (-30€)

Une promotion permet aujourd'hui de s'offrir la dernière mouture du Magic Keyboard dApple intégrant le très pratique Touch ID à un...

Comment ouvrir plusieurs fois la même application sur Mac ?

Comment ouvrir plusieurs fois la même application sur Mac ?

Il est parfois utile de pouvoir ouvrir plusieurs instances de la même application. Si cette fonctionnalité est basique sur Windows, ce n'est pas...

Besoin de stockage ? L'iPhone 14 512 Go à 1089€ (-320€), son prix le plus bas !

Besoin de stockage ? L'iPhone 14 512 Go à 1089€ (-320€), son prix le plus bas !

Si vous désirez un iPhone 14 et que vous avez besoin de la version embarquant le plus de stockage, c'est le moment de craquer. En effet l'iPhone 14 en...

Apple ne paiera pas un demi-milliard au patent troll, VirnetX

Apple ne paiera pas un demi-milliard au patent troll, VirnetX

Serait-ce la fin d'un procès fleuve qui a eu cette nuit ? En effet, après 13 ans de procédure, Apple pourrait avoir obtenu gain cause...

L'E3 2023 est annulé, et pourrait ne jamais revenir

L'E3 2023 est annulé, et pourrait ne jamais revenir

C'est désormais officiel, l'E3, le grand salon historique de jeux vidéo, n'aura pas lieu cette année, et son avenir est bien sombre.

C'est le moment de revendre son iPhone 1 (pour 50 000 dollars)

C'est le moment de revendre son iPhone 1 (pour 50 000 dollars)

Si les produits vintage ont toujours la cote dans les ventes au enchères, il semblerait que la tendance soit à l'iPhone 1, de...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

3 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.