Des millions de données mal gardées par un logiciel de Microsoft

Microsoft informait systématiquement ses clients quand de potentiels risques de fuites étaient identifiés, pour qu'ils puissent y remédier, selon l'entreprise. (Photo, AFP)
Microsoft informait systématiquement ses clients quand de potentiels risques de fuites étaient identifiés, pour qu'ils puissent y remédier, selon l'entreprise. (Photo, AFP)
Short Url
Publié le Mardi 24 août 2021

Des millions de données mal gardées par un logiciel de Microsoft

  • Des millions de noms, d'adresses, de numéros d'identification fiscale et autres informations confidentielles ont été exposés
  • American Airlines, Ford et des collectivités comme les transports publics de la ville de New York font partie des 47 groupes concernés

SAN FRANCISCO: Quelque 38 millions de données et informations personnelles, dont certaines issues de plateformes pour le traçage des cas contact de coronavirus, ont été rendues vulnérables plus tôt cette année par un défaut de configuration dans un logiciel de Microsoft utilisé par diverses entreprises et organisations.

La société de sécurité informatique UpGuard a publié lundi un compte-rendu d'une enquête sur plusieurs mois montrant que des millions de noms, d'adresses, de numéros d'identification fiscale et autres informations confidentielles ont été exposés – mais non compromis – avant que le problème ne soit résolu.

American Airlines, Ford, J.B. Hunt et des collectivités comme l'autorité de la santé pour le Maryland ou encore les transports publics de la ville de New York font partie des 47 groupes concernés.

Ils ont en commun d'avoir utilisé un logiciel de Microsoft, Power Apps, qui permet de créer facilement des sites internet et applications mobiles d'interaction avec le public. 

Par exemple, si une institution a besoin de mettre rapidement en place un portail de prise de rendez-vous pour des vaccins, ce service du géant informatique fournit aussi bien la façade publique que la gestion des données.

Mais jusqu'en juin 2021, la configuration du logiciel par défaut n'assurait pas de façon adéquate la protection de certaines données, expliquent les chercheurs d'UpGuard. "Grâce à nos recherches, Microsoft a depuis modifié les portails de Power Apps", précisent-ils.

"Nos outils permettent de concevoir des solutions à échelle, qui répondent à une grande variété de besoins. Nous prenons la sécurité et la confidentialité au sérieux, et encourageons nos clients à configurer les produits de façon à satisfaire au mieux leurs besoins en matière de confidentialité", a réagi un porte-parole de Microsoft.

Le groupe a aussi indiqué qu'il informait systématiquement ses clients quand de potentiels risques de fuites étaient identifiés, pour qu'ils puissent y remédier.

Mais selon UpGuard, il est préférable de changer le logiciel en fonction de la façon dont s'en servent les clients, plutôt que "de considérer le manque généralisé de confidentialité des données comme une mauvaise configuration par l'utilisateur, ce qui fait perdurer le problème et expose le public à des risques".

"Le nombre de comptes où des infos sensibles étaient vulnérables montre que le risque lié à cette fonctionnalité – la probabilité et l'impact d'une mauvais configuration – n'avait pas été pris en compte de façon adéquate", ajoutent-ils.


Trump juge que l'Iran a «pris trop de temps pour négocier» et va «en payer le prix»

Donald Trump a estimé mercredi que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux". (AFP)
Donald Trump a estimé mercredi que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux". (AFP)
Short Url
  • Donald Trump a estimé mercredi que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux"
  • Ils vont "devoir en payer le prix"

WASHINGTON: Donald Trump a estimé mercredi que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux", ajoutant qu'ils allaient "devoir en payer le prix", dans un message sur son réseau Truth social.

"L'armée iranienne est un chaos complet et total. Une bonne partie, comme leur marine et leur armée de l'air, n'existe même plus – elles ont été totalement vaincues", a-t-il ajouté. "L'Iran, c'est beaucoup de paroles et aucune action. Le tyran du Moyen-Orient est MORT!!!"


L'Iran dit que la diplomatie avec les Etats-Unis a été «mise à mal» par les frappes

Un hélicoptère d'attaque AH-64 Apache de l'armée américaine s'est écrasé près du détroit d'Ormuz après être entré en collision avec un drone iranien. Photo d'illustration. (AFP)
Un hélicoptère d'attaque AH-64 Apache de l'armée américaine s'est écrasé près du détroit d'Ormuz après être entré en collision avec un drone iranien. Photo d'illustration. (AFP)
Short Url
  • "Malheureusement, les Etats-Unis nuisent à ce processus diplomatique par les messages contradictoires qu'ils envoient, leurs changements répétés de position et d'exigences et, pire encore, par leurs violations répétées du cessez-le-feu"
  • "Tout processus diplomatique est mis à mal par le recours à la force et par des actions illégales sur le terrain"

TEHERAN : Le ministère iranien des Affaires étrangères a estimé mercredi que les Etats-Unis avaient porté atteinte aux efforts diplomatiques en cours visant à mettre fin à la guerre, après de nouvelles frappes américaines contre des cibles dans le sud de l'Iran.

"Malheureusement, les Etats-Unis nuisent à ce processus diplomatique par les messages contradictoires qu'ils envoient, leurs changements répétés de position et d'exigences et, pire encore, par leurs violations répétées du cessez-le-feu", a déclaré le porte-parole de la diplomatie iranienne, Esmaïl Baghaï, dans un message vidéo relayé par les médias iraniens. "Tout processus diplomatique est mis à mal par le recours à la force et par des actions illégales sur le terrain", a-t-il ajouté.

 

 


Le Pakistan confirme des frappes à la frontière avec l'Afghanistan, faisant 26 morts

Le Pakistan a affirmé mercredi avoir tué 26 personnes liées aux talibans pakistanais, dans des frappes aériennes qualifiées de "précises et calibrées" à la frontière avec l'Afghanistan. (Reuters)
Le Pakistan a affirmé mercredi avoir tué 26 personnes liées aux talibans pakistanais, dans des frappes aériennes qualifiées de "précises et calibrées" à la frontière avec l'Afghanistan. (Reuters)
Short Url
  • "À la suite des récents incidents terroristes au Pakistan (...) des frappes précises et calibrées ont été menées le long de la frontière entre le Pakistan et l'Afghanistan contre des repaires et des caches"
  • 26 personnes liées aux talibans pakistanais Tehreek-e-Taliban Pakistan (TTP) ont été tués

ISLAMABAD: Le Pakistan a affirmé mercredi avoir tué 26 personnes liées aux talibans pakistanais, dans des frappes aériennes qualifiées de "précises et calibrées" à la frontière avec l'Afghanistan, après que Kaboul a déclaré que 12 personnes, dont des enfants, sont mortes dans l'attaque.

"À la suite des récents incidents terroristes au Pakistan (...) des frappes précises et calibrées ont été menées le long de la frontière entre le Pakistan et l'Afghanistan contre des repaires et des caches", a déclaré sur X le ministre pakistanais de l'Information, Attaullah Tarar, ajoutant que 26 personnes liées aux talibans pakistanais Tehreek-e-Taliban Pakistan (TTP) ont été tués.