Modifié

Les données des clients d'UPC Cablecom accessibles suite à une faille

L'offre d'UPC Cablecom utilisera le réseau mobile d'Orange. [http://www.upc-cablecom.ch]
La faille se situait dans l'espace personnel du site de Cablecom. - [http://www.upc-cablecom.ch]
La SRF a révélé mardi qu'une importante faille de sécurité a permis aux clients d'UPC Cablecom d'obtenir facilement les données d'appel et les factures d'autres abonnés.

Après en avoir été notifié par SRF, UPC Cablecom a corrigé dans l'après-midi une faille de sécurité révélée mardi par l'émission "10vor10" de la chaîne alémanique.

Cette importante faille permettait l'accès en quelques étapes aux données personnelles des abonnées de Cablecom par d'autres clients du groupe (voir encadré).

Un porte-parole de la compagnie américaine a assuré que la vulnérabilité mise en lumière a été corrigée dès 15h30.

Responsabilité d'UPC Cablecom engagée

Selon le préposé fédéral à la protection des données Hanspeter Thür, interrogé par la SRF, il revient à l'entreprise de sécuriser les données de ses clients. Un manquement pourrait être poursuivi.

Le reportage de "10vor10" est diffusé mardi à 21h50 sur SRF1.

mac

Publié Modifié

Le site MyUPC.ch en cause

La faille se trouvait sur l'espace personnelle des abonnés, sur le site MyUPC.ch. En quelques étapes, il était possible d'obtenir un fichier .pdf contenant les appels, les factures, et autres données sensibles des utilisateurs.

On ignore pour l'heure si cette faiblesse a pu être exploitée, ni combien de clients ont éventuellement été touchés.