Importante faille Gearbest : le revendeur confirme, s'explique en partie et corrige le tir

Importante faille Gearbest : le revendeur confirme, s’explique en partie et corrige le tir

Importante faille Gearbest : le revendeur confirme, s'explique en partie et corrige le tir

En fin de semaine dernière, un chercheur en sécurité découvrait un serveur Elasticsearch laissant aux quatre vents des données personnelles de ses clients. Contactée avant la divulgation, la société n'avait pas réagi.

C'est désormais chose faite par l'intermédiaire de sa page Facebook. Le revendeur affirme avoir découvert la fuite via la publication de Noam Rotem, sans préciser comment elle est passée à côté des sollicitations du chercheur ni de celles de TechCrunch.

Elle dit avoir inspecté son infrastructure, concluant que tous ses « serveurs et bases de données sont protégés avec du chiffrement et sont absolument sécurisés ». Néanmoins, elle reconnaît que « des tiers ont pu accéder à des outils externes utilisés pour stocker temporairement des données », donc que « la sécurité des données a pu être compromise ».

Normalement ces serveurs sont derrière de « puissants firewalls », mais ces derniers ont été désactivés par erreur par l'un des membres de son équipe. La raison n'est pas précisée.

Les données qui étaient librement accessibles concernent des achats effectués entre le 1er et le 15 mars précise Gearbest, et environ 280 000 clients sont impactés. Une campagne de réinitialisation des mots de passe des clients concernés est en cours.

Enfin, la société affirme avoir agi en moins de deux heures après la découverte de cette importante fuite de données. Dommage d'avoir attendu qu'elle arrive dans la presse pour prendre des mesures, Gearbest aurait pu être plus réactif avec la divulgation en amont de Noam Rotem ou en répondant à TechCrunch.

Commentaires (20)


Des puissants firewall <img data-src=" />


Oui, ceux des chinois, ceux qui les protègent du monde occidentale mais qui ne protègent pas les données venant de l’occident…


Captain Firewall a été attaqué, Gearbest City a été blessé par le méchant Lord Cisco, mais Captain Firewall grâce à ses pouvoirs du Renseignement Chinois a pu le vaincre et rétablir la paix à Gearbest city. <img data-src=" />



FIN








dylem29 a écrit :



Des puissants firewall <img data-src=" />





<img data-src=" /><img data-src=" /><img data-src=" />



“Protégeant” des données en clair <img data-src=" />


“je comprend pas c’était des firewall open office pourtant”








Norde a écrit :



“Protégeant” des données en clair <img data-src=" />









mopi56 a écrit :



“je comprend pas c’était des firewall open office pourtant”





Les données étaient cryptées avec un logiciel digital. <img data-src=" />



Je parie que personne ne consultait l’adresse utilisée pour signaler ce genre de problèmes, tout simplement.


werewindle.exe stopped unexpectedly

convulsions


Trop tard, d’ici 48h (selon eux ^^) mon compte sera effacé.




C’est désormais chose faite par l’intermédiaire de sa page Facebook.





Il faut donc avoir un compte Facebook, et suivre Gearbest, pour être tenu au courant ?

C’est conforme au RGPD ça ?








dylem29 a écrit :



Les données étaient cryptées avec un logiciel digital. <img data-src=" />





<img data-src=" />







WereWindle a écrit :



werewindle.exe stopped unexpectedly

convulsions





<img data-src=" />









Jarodd a écrit :



Il faut donc avoir un compte Facebook, et suivre Gearbest, pour être tenu au courant ?

C’est conforme au RGPD ça ?





Et surtout c’est la photo d’un texte histoire de pas ce faire plomber par le référencement !









dylem29 a écrit :



Les données étaient cryptées avec un logiciel digital. <img data-src=" />



<img data-src=" />





WereWindle a écrit :



werewindle.exe stopped unexpectedly

convulsions



<img data-src=" />



Je pensai pas que ça allait faire autant rire. <img data-src=" />








dylem29 a écrit :



Je pensai pas que ça allait faire autant rire. <img data-src=" />



En même temps c’est tellement ca… <img data-src=" />



C’est à force de côtoyer des&nbsp; macronistes. <img data-src=" />



Mais merci. <img data-src=" />


Si seulement ça venait des macronistes…

(je ne vois pas trop ce qu’ils viennent faire ici)

C’est tellement plus général.








dematbreizh a écrit :



Trop tard, d’ici 48h (selon eux ^^) mon compte sera effacé.





Tu as fait comment ? La dernière fois que j’ai demandé, on m’a envoyé bouler comme quoi ce n’était pas possible.



Quelle maitrise du caca de la part de Gearbest :oui2:


Fermer