Après en avoir été notifié par SRF, UPC Cablecom a corrigé dans l'après-midi une faille de sécurité révélée mardi par l'émission "10vor10" de la chaîne alémanique.
Cette importante faille permettait l'accès en quelques étapes aux données personnelles des abonnées de Cablecom par d'autres clients du groupe (voir encadré).
Un porte-parole de la compagnie américaine a assuré que la vulnérabilité mise en lumière a été corrigée dès 15h30.
Responsabilité d'UPC Cablecom engagée
Selon le préposé fédéral à la protection des données Hanspeter Thür, interrogé par la SRF, il revient à l'entreprise de sécuriser les données de ses clients. Un manquement pourrait être poursuivi.
Le reportage de "10vor10" est diffusé mardi à 21h50 sur SRF1.
mac
Le site MyUPC.ch en cause
La faille se trouvait sur l'espace personnelle des abonnés, sur le site MyUPC.ch. En quelques étapes, il était possible d'obtenir un fichier .pdf contenant les appels, les factures, et autres données sensibles des utilisateurs.
On ignore pour l'heure si cette faiblesse a pu être exploitée, ni combien de clients ont éventuellement été touchés.