En Suède, 2,7 millions d'appels de santé disponibles sur un serveur ouvert

En Suède, 2,7 millions d’appels de santé disponibles sur un serveur ouvert

En Suède, 2,7 millions d'appels de santé disponibles sur un serveur ouvert

Le site Computer Sweden a lâché hier une petite bombe : 2,7 millions d’appels aux urgences médicales du pays – le 1177 Vårdguiden – étaient librement accessibles sur un serveur non protégé.

Aussi improbable que l’évènement puisse paraître, nos confrères ont pu entendre toute une sélection de ces appels, qui contiennent évidemment des informations très sensibles, sous forme de fichiers WAV.

En tout, 170 000 heures d’enregistrements étaient stockées sur un serveur ouvert auquel on pouvait se connecter sans la moindre identification. Le stockage était en clair (sans chiffrement), laissant exposées ces données critiques au premier venu. Il suffisait d’un navigateur web.

Maladies, états psychiques, détails anatomiques, historiques médicaux et personnels, alimentation et autres font partie des informations sensibles abordées. Outre le problème de la voix, déjà identifiante, une partie des fichiers comporte le numéro de téléphone de l’appelant.

Les questions les plus importantes n’ont toujours aucune réponse. On ne sait donc pas depuis combien de temps ces données étaient ainsi accessibles, qui est responsable de cette décision (ou de ce manque de décision) et, surtout, si des personnes malintentionnées ont pu les trouver.

Plusieurs signes pointeraient vers un problème avec le sous-traitant thaïlandais Medicall. Interrogé sur la brèche, son PDG Davide Nyblom nie cependant toute erreur de son côté.

L’enquête devra déterminer les responsabilités de chacun. L’ampleur de la brèche et l’absence totale de protection témoignent d’un rare degré d’incompétence. Et qui que soient les auteurs, ils devront faire face au RGPD.

Commentaires (10)


Bientôt chez vous !


Ouch !



J’espère que les autres pays en profiteront pour auditer leur numéro d’urgence, personne n’aimerait se retrouver avec un cas pareil


On devrait faire comme pour les fusillades au US, compter le nombre de jours consécutifs sans bréche/fuite majeure.



avec un total/resumé en fin d’année avec chiffrage total des personnes impactés.


Olala, ils en sont encore au WAV… <img data-src=" />


Mais pourquoi la Suède soustraite ça à la Thaïlande ? J’espère que ça ne peut pas se produire chez nous.


Et il y en a encore pour soutenir qu’ils n’ont rien à cacher ?


Probablement pour baisser les couts.

Après ça n’implique pas que des suédois n’auraient pas produit le même type d’architecture pourrie si l’outillage était resté chez eux.








vampire7 a écrit :



Olala, ils en sont encore au WAV… <img data-src=" />





Le wav est un format conteneur, dedans ça peut être du mp3





Winderly a écrit :



Mais pourquoi la Suède soustraite ça à la Thaïlande ? J’espère que ça ne peut pas se produire chez nous.





Les softs et équipements sont fabriqués dans le monde entier. Ça pourrait venir de n’importe où.









Fabimaru a écrit :



…Les softs et équipements sont fabriqués dans le monde entier. Ça pourrait venir de n’importe où.





Des softs fabriqués, what ?

Puis quel rapport ça a avec le serveur ouvert ?



Mais on sait pas si ça a été exploité… (ça n’excuse en rien la faute)


Fermer