Défaut de sécurisation sur le site du Parti socialiste
De la fuite dans les idées
Le 31 mai 2016 à 12h30
2 min
Droit
Droit
Alerté par un tiers, notre confrère Damien Bancal (Zataz) a signalé au PS l’existence d’une faille sur leur site. Sans succès, il s'est finalement résigné à passer par la CNIL. Et depuis, les oreilles se sont visiblement débouchées.
« J’ai d’abord adressé un premier courrier le 12 mai aux services de communication, nous confie notre confrère. Sans nouvelle, j’ai renvoyé un autre mail le 22 mai dernier, avec cette fois beaucoup plus de détails ». Des détails ? Il assure avoir la preuve d’accès au listing des adhérents, avec nom, prénom, adresse physique, mail, montant des cotisations, code dossier, etc. Et alors que la presse s’est fait l’écho d’un curieux nombre d’adhérents dans certaines circonscriptions, Zataz craint devoir dresser un pont : « je pense que certains ont utilisé cette brèche pour en créer. Pour ma part, je me suis contenté de voir une page d'administration à partir de laquelle on pouvait accéder à l’intégralité du listing des adhérents validés, non validés ou en cours ».
Malgré son échange vain avec le directeur du système d’information, deux mails et le passage par trois élus PS de la région lilloise, sans effets, il est finalement passé par la CNIL pour signaler cette brèche. « Deux heures après mon alerte à la Commission Informatique et des Libertés, l’étonnant accès disparaissait du web » écrit-il dans un billet dédié.
Dans la poursuite de notre échange, il regrette « ne toujours pas eu avoir eu de nouvelles de la part du PS. Ce n’est pas affligeant, mais presque. Via mon protocole, j’ai déjà aidé 60 000 entreprises bénévolement. Des cas comme cela sont super rares, ceux où des personnes ne prennent même pas 30 secondes pour se renseigner. C’est un peu dramatique ».
(PS : Nous avons tenté de joindre le service communication, pour l'instant inaccessible).
Commentaires (48)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 01/06/2016 à 13h32
Le 01/06/2016 à 13h37
C’est normal qu’il n’ait pas eu de réponse, le PS ne répond pas à l’invective. Et s’il a utilisé le tutoiement, là c’est directement la plainte pour injure.
Le 01/06/2016 à 13h37
Le 01/06/2016 à 13h40
Le 01/06/2016 à 13h45
Le 01/06/2016 à 13h51
Le 03/06/2016 à 04h59
Tant mieux!!
Le 31/05/2016 à 12h32
" />
Le 31/05/2016 à 12h34
C’est dingue le mépris des grands partis.
J’aurais laissé le PS dans sa merde.
Le 31/05/2016 à 12h35
Vous avez essayé [email protected] ?
Le 31/05/2016 à 12h39
Défaut de sécurisation ??? HADOPI machin tout ça….
Le 31/05/2016 à 12h39
ils ont dû aimer l’injonction de la CNIL, ça leur a rappelé ce qu’ils appellent la démocratie.
Le 31/05/2016 à 12h41
“Oulà, un potentiel lanceur d’alerte, vite ! 49.3 pour le mettre en cabane !” - Manuel Tango
Le 31/05/2016 à 12h43
L’avantage c’est que maintenant avec leur nouvelle loi ils vont plus facilement pouvoir licencier leur DSI " />
Le 31/05/2016 à 12h43
Pas Sérieux.
Le 31/05/2016 à 12h48
J’ai lu “Défaut du parti socialiste” " />
j’aime le sous titre " />
Le 31/05/2016 à 12h51
Dommageque ça ne soit pas le pc , le titre “défaut de sécurisation au pc” aurait été amusant.
Le 31/05/2016 à 12h53
Heu… Question bête : pas de risque de se prendre un effet “Bluetouff” ?
“Oh mon dieu, un vilain hackeur ! Saisissons la maréchaussée !”
Le 31/05/2016 à 12h53
Encore une preuve à quel point ces appareils politiques sont en panne.
en plus du mode :
On est là pour vous écouter.
Nan mais écoutez-nous, on vous dit qu’on est là pour vous écouter, alors écoutez-nous !
Le 31/05/2016 à 12h54
Ils auraient pu y mettre des saucisses ,sur leur page pour voir si la main était utile sur le slogan " />
Le 31/05/2016 à 13h03
Hello,
Petite erreur dans le dernier paragraphe :
s/deux mails et le passage pas trois élus PS/deux mails et le passage par trois élus PS/
Le 31/05/2016 à 13h04
Un site bientôt à l’abandon, remplacé par democrates.fr " />
Le 31/05/2016 à 13h12
s’eut été tentant de delete from adh;
Le 31/05/2016 à 13h18
Étant donné qu’il a continué à naviguer sur le site après s’être rendu compte que ça ne devait pas être public (dans son mail envoyé au PS, on voit que des données ont été extraites), on est bien dans le cadre d’un accès frauduleux à un système de traitement automatique de données.
Donc oui il y a un risque (au maximum 2 ans de prison et 35000 €), mais moins que s’il avait modifié des données (3 ans et 45000 €).
Le 31/05/2016 à 13h19
Nous, à l’UPR, on est 11100 adhérents MAIS ils sont réels !
Le 31/05/2016 à 13h43
La France va mieux.©
Le 31/05/2016 à 13h43
Le 31/05/2016 à 13h48
Encore un coup du très très puissant lobby d’Internet. " />
Le 31/05/2016 à 13h49
ce n’est pas zataz qui accède aux données.
les failles lui sont signalées par quelqu’un.
c’est justement le but du “protocole Zataz”, qui place un intermédiaire (Zataz) entre le découvreur et le site non sécu, et évite au découvreur d’avoir la visite des amis du petit déjeuner.
Le 31/05/2016 à 13h56
Et donc ? Il reste des inscrits au PS ? " />
Le 31/05/2016 à 14h13
Le 31/05/2016 à 14h39
Symptomatique. " />
Le 31/05/2016 à 14h54
Celui qui est sensé être un DSI du PS dans la discussion sur twitter, “sbenji94”, a depuis supprimé son compte twitter.
Le 31/05/2016 à 15h11
Le 31/05/2016 à 15h45
PS Pas Sécurisé
" />
Le 31/05/2016 à 16h35
Défaut de sécurisation chez le parti socialiste.
Le 31/05/2016 à 17h09
Pour joindre le PS c’est pas évident non plus. Faut pas leur en vouloir, il n’y a plus de socialistes. Il aurait dû contacter directement les Les Républicains, Manuel Valls aurait décroché.
Le 31/05/2016 à 17h54
Faut quand même être un sacré traitre à la nation pour leur signaler des failles sur leur site :/
Personne ne fais de dump avant qu’ils comblent la faille et montre le mensonge supplémentaire sur leur nombre réel d’adhérents et la répartition en age?
Le 31/05/2016 à 18h13
je ne sais pas si je dois en rire ou en pleurer
au final j’en pleure de rire " />
bravo pour le sous titre ! " />
Le 31/05/2016 à 18h25
Le 31/05/2016 à 19h20
En même temps cela ne m’étonne pas de la part du PS, même pour une chose aussi simple, il sont tout le temps dans la merde:
(un petit coup de pied au cul de la CGT (Confédération des Grévistes Tranquilles) fait pas de mal…
Pour information sur leur financement… " />
Liste trop longue, plus assez de papier électronique." />
" />
Le 31/05/2016 à 21h09
Post Scritum .
Le 31/05/2016 à 21h32
Ils ne risquaient rien en fait, ils utilisent le pare-feu openoffice !
© C.Albanel
Le 01/06/2016 à 09h22
lol
Le 01/06/2016 à 11h45
FunFact :
En France en 2014, la somme du nombre d’adhérents aux partis politiques était inférieure au nombre de personnes licenciées à la Fédération Française de Canoë Kayak (FFCK).
Faites-en ce que vous voulez.
Le 01/06/2016 à 13h11
Le 01/06/2016 à 13h14
Le 01/06/2016 à 13h32