Importante faille Gearbest : le revendeur confirme, s’explique en partie et corrige le tir
Le 19 mars 2019 à 09h29
2 min
Internet
Internet
En fin de semaine dernière, un chercheur en sécurité découvrait un serveur Elasticsearch laissant aux quatre vents des données personnelles de ses clients. Contactée avant la divulgation, la société n'avait pas réagi.
C'est désormais chose faite par l'intermédiaire de sa page Facebook. Le revendeur affirme avoir découvert la fuite via la publication de Noam Rotem, sans préciser comment elle est passée à côté des sollicitations du chercheur ni de celles de TechCrunch.
Elle dit avoir inspecté son infrastructure, concluant que tous ses « serveurs et bases de données sont protégés avec du chiffrement et sont absolument sécurisés ». Néanmoins, elle reconnaît que « des tiers ont pu accéder à des outils externes utilisés pour stocker temporairement des données », donc que « la sécurité des données a pu être compromise ».
Normalement ces serveurs sont derrière de « puissants firewalls », mais ces derniers ont été désactivés par erreur par l'un des membres de son équipe. La raison n'est pas précisée.
Les données qui étaient librement accessibles concernent des achats effectués entre le 1er et le 15 mars précise Gearbest, et environ 280 000 clients sont impactés. Une campagne de réinitialisation des mots de passe des clients concernés est en cours.
Enfin, la société affirme avoir agi en moins de deux heures après la découverte de cette importante fuite de données. Dommage d'avoir attendu qu'elle arrive dans la presse pour prendre des mesures, Gearbest aurait pu être plus réactif avec la divulgation en amont de Noam Rotem ou en répondant à TechCrunch.
Le 19 mars 2019 à 09h29
Commentaires (20)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 19/03/2019 à 10h04
Des puissants firewall " />
Le 19/03/2019 à 10h11
Oui, ceux des chinois, ceux qui les protègent du monde occidentale mais qui ne protègent pas les données venant de l’occident…
Le 19/03/2019 à 10h14
Captain Firewall a été attaqué, Gearbest City a été blessé par le méchant Lord Cisco, mais Captain Firewall grâce à ses pouvoirs du Renseignement Chinois a pu le vaincre et rétablir la paix à Gearbest city. " />
FIN
Le 19/03/2019 à 10h19
Le 19/03/2019 à 10h58
“Protégeant” des données en clair " />
Le 19/03/2019 à 11h04
“je comprend pas c’était des firewall open office pourtant”
Le 19/03/2019 à 12h11
Le 19/03/2019 à 12h41
Je parie que personne ne consultait l’adresse utilisée pour signaler ce genre de problèmes, tout simplement.
Le 19/03/2019 à 13h17
werewindle.exe stopped unexpectedly
convulsions
Le 19/03/2019 à 13h45
Trop tard, d’ici 48h (selon eux ^^) mon compte sera effacé.
Le 19/03/2019 à 14h14
C’est désormais chose faite par l’intermédiaire de sa page Facebook.
Il faut donc avoir un compte Facebook, et suivre Gearbest, pour être tenu au courant ?
C’est conforme au RGPD ça ?
Le 19/03/2019 à 16h18
Le 19/03/2019 à 16h43
Le 19/03/2019 à 19h52
Le 19/03/2019 à 20h33
Je pensai pas que ça allait faire autant rire. " />
Le 19/03/2019 à 20h56
Le 19/03/2019 à 21h06
C’est à force de côtoyer des macronistes. " />
Mais merci. " />
Le 20/03/2019 à 09h47
Si seulement ça venait des macronistes…
(je ne vois pas trop ce qu’ils viennent faire ici)
C’est tellement plus général.
Le 20/03/2019 à 10h22
Le 21/03/2019 à 10h05
Quelle maitrise du caca de la part de Gearbest