En Suède, 2,7 millions d’appels de santé disponibles sur un serveur ouvert
Le 19 février 2019 à 09h33
2 min
Internet
Internet
Le site Computer Sweden a lâché hier une petite bombe : 2,7 millions d’appels aux urgences médicales du pays – le 1177 Vårdguiden – étaient librement accessibles sur un serveur non protégé.
Aussi improbable que l’évènement puisse paraître, nos confrères ont pu entendre toute une sélection de ces appels, qui contiennent évidemment des informations très sensibles, sous forme de fichiers WAV.
En tout, 170 000 heures d’enregistrements étaient stockées sur un serveur ouvert auquel on pouvait se connecter sans la moindre identification. Le stockage était en clair (sans chiffrement), laissant exposées ces données critiques au premier venu. Il suffisait d’un navigateur web.
Maladies, états psychiques, détails anatomiques, historiques médicaux et personnels, alimentation et autres font partie des informations sensibles abordées. Outre le problème de la voix, déjà identifiante, une partie des fichiers comporte le numéro de téléphone de l’appelant.
Les questions les plus importantes n’ont toujours aucune réponse. On ne sait donc pas depuis combien de temps ces données étaient ainsi accessibles, qui est responsable de cette décision (ou de ce manque de décision) et, surtout, si des personnes malintentionnées ont pu les trouver.
Plusieurs signes pointeraient vers un problème avec le sous-traitant thaïlandais Medicall. Interrogé sur la brèche, son PDG Davide Nyblom nie cependant toute erreur de son côté.
L’enquête devra déterminer les responsabilités de chacun. L’ampleur de la brèche et l’absence totale de protection témoignent d’un rare degré d’incompétence. Et qui que soient les auteurs, ils devront faire face au RGPD.
Le 19 février 2019 à 09h33
Commentaires (10)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 19/02/2019 à 10h04
Bientôt chez vous !
Le 19/02/2019 à 10h18
Ouch !
J’espère que les autres pays en profiteront pour auditer leur numéro d’urgence, personne n’aimerait se retrouver avec un cas pareil
Le 19/02/2019 à 11h29
On devrait faire comme pour les fusillades au US, compter le nombre de jours consécutifs sans bréche/fuite majeure.
avec un total/resumé en fin d’année avec chiffrage total des personnes impactés.
Le 19/02/2019 à 11h35
Olala, ils en sont encore au WAV… " />
Le 19/02/2019 à 12h17
Mais pourquoi la Suède soustraite ça à la Thaïlande ? J’espère que ça ne peut pas se produire chez nous.
Le 19/02/2019 à 12h40
Et il y en a encore pour soutenir qu’ils n’ont rien à cacher ?
Le 19/02/2019 à 12h51
Probablement pour baisser les couts.
Après ça n’implique pas que des suédois n’auraient pas produit le même type d’architecture pourrie si l’outillage était resté chez eux.
Le 19/02/2019 à 14h14
Le 19/02/2019 à 14h17
Le 19/02/2019 à 16h22
Mais on sait pas si ça a été exploité… (ça n’excuse en rien la faute)