Connexion
Abonnez-vous

En Suède, 2,7 millions d’appels de santé disponibles sur un serveur ouvert

En Suède, 2,7 millions d'appels de santé disponibles sur un serveur ouvert

Le 19 février 2019 à 09h33

Le site Computer Sweden a lâché hier une petite bombe : 2,7 millions d’appels aux urgences médicales du pays – le 1177 Vårdguiden – étaient librement accessibles sur un serveur non protégé.

Aussi improbable que l’évènement puisse paraître, nos confrères ont pu entendre toute une sélection de ces appels, qui contiennent évidemment des informations très sensibles, sous forme de fichiers WAV.

En tout, 170 000 heures d’enregistrements étaient stockées sur un serveur ouvert auquel on pouvait se connecter sans la moindre identification. Le stockage était en clair (sans chiffrement), laissant exposées ces données critiques au premier venu. Il suffisait d’un navigateur web.

Maladies, états psychiques, détails anatomiques, historiques médicaux et personnels, alimentation et autres font partie des informations sensibles abordées. Outre le problème de la voix, déjà identifiante, une partie des fichiers comporte le numéro de téléphone de l’appelant.

Les questions les plus importantes n’ont toujours aucune réponse. On ne sait donc pas depuis combien de temps ces données étaient ainsi accessibles, qui est responsable de cette décision (ou de ce manque de décision) et, surtout, si des personnes malintentionnées ont pu les trouver.

Plusieurs signes pointeraient vers un problème avec le sous-traitant thaïlandais Medicall. Interrogé sur la brèche, son PDG Davide Nyblom nie cependant toute erreur de son côté.

L’enquête devra déterminer les responsabilités de chacun. L’ampleur de la brèche et l’absence totale de protection témoignent d’un rare degré d’incompétence. Et qui que soient les auteurs, ils devront faire face au RGPD.

Le 19 février 2019 à 09h33

Commentaires (10)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

Bientôt chez vous !

votre avatar

Ouch !



J’espère que les autres pays en profiteront pour auditer leur numéro d’urgence, personne n’aimerait se retrouver avec un cas pareil

votre avatar

On devrait faire comme pour les fusillades au US, compter le nombre de jours consécutifs sans bréche/fuite majeure.



avec un total/resumé en fin d’année avec chiffrage total des personnes impactés.

votre avatar

Olala, ils en sont encore au WAV… <img data-src=" />

votre avatar

Mais pourquoi la Suède soustraite ça à la Thaïlande ? J’espère que ça ne peut pas se produire chez nous.

votre avatar

Et il y en a encore pour soutenir qu’ils n’ont rien à cacher ?

votre avatar

Probablement pour baisser les couts.

Après ça n’implique pas que des suédois n’auraient pas produit le même type d’architecture pourrie si l’outillage était resté chez eux.

votre avatar







vampire7 a écrit :



Olala, ils en sont encore au WAV… <img data-src=" />





Le wav est un format conteneur, dedans ça peut être du mp3





Winderly a écrit :



Mais pourquoi la Suède soustraite ça à la Thaïlande ? J’espère que ça ne peut pas se produire chez nous.





Les softs et équipements sont fabriqués dans le monde entier. Ça pourrait venir de n’importe où.


votre avatar







Fabimaru a écrit :



…Les softs et équipements sont fabriqués dans le monde entier. Ça pourrait venir de n’importe où.





Des softs fabriqués, what ?

Puis quel rapport ça a avec le serveur ouvert ?


votre avatar

Mais on sait pas si ça a été exploité… (ça n’excuse en rien la faute)

En Suède, 2,7 millions d’appels de santé disponibles sur un serveur ouvert

Fermer