La fuite de données de l'ANTS n'a rien de surprenant. Un simple identifiant modifié dans l'URL d'une API...
La problématique étant souvent la même : pourquoi aucun garde-fou ne filtre la consultation d'autant de données par une même adresse IP, dans un temps si court, etc.
On ne parle pas ici d'un skyblog mais de l'un des services les plus sensibles en termes de données personnelles, lié aux démarches d’identité et de circulation et de titres officiels.
Pourquoi l'état n'a pas commandé ou réalisé de pentest avant cette intrusion ?
Auteur : Mr Xhark
Fondateur du blog et passionné par les nouvelles technos
Un commentaire
Hello,
Consternant.
D'autant plus que l'état fait le forcing pour passer tous les services publics au numérique et à fortiori nous oblige à communiquer nos infos ultra-persos.
Et qu'il est incapable de garantir la sécurité de nos données.
(Ir)Responsable Et Coupable.