Des millions de données mal gardées par un logiciel de Microsoft

Microsoft informait systématiquement ses clients quand de potentiels risques de fuites étaient identifiés, pour qu'ils puissent y remédier, selon l'entreprise. (Photo, AFP)
Microsoft informait systématiquement ses clients quand de potentiels risques de fuites étaient identifiés, pour qu'ils puissent y remédier, selon l'entreprise. (Photo, AFP)
Short Url
Publié le Mardi 24 août 2021

Des millions de données mal gardées par un logiciel de Microsoft

  • Des millions de noms, d'adresses, de numéros d'identification fiscale et autres informations confidentielles ont été exposés
  • American Airlines, Ford et des collectivités comme les transports publics de la ville de New York font partie des 47 groupes concernés

SAN FRANCISCO: Quelque 38 millions de données et informations personnelles, dont certaines issues de plateformes pour le traçage des cas contact de coronavirus, ont été rendues vulnérables plus tôt cette année par un défaut de configuration dans un logiciel de Microsoft utilisé par diverses entreprises et organisations.

La société de sécurité informatique UpGuard a publié lundi un compte-rendu d'une enquête sur plusieurs mois montrant que des millions de noms, d'adresses, de numéros d'identification fiscale et autres informations confidentielles ont été exposés – mais non compromis – avant que le problème ne soit résolu.

American Airlines, Ford, J.B. Hunt et des collectivités comme l'autorité de la santé pour le Maryland ou encore les transports publics de la ville de New York font partie des 47 groupes concernés.

Ils ont en commun d'avoir utilisé un logiciel de Microsoft, Power Apps, qui permet de créer facilement des sites internet et applications mobiles d'interaction avec le public. 

Par exemple, si une institution a besoin de mettre rapidement en place un portail de prise de rendez-vous pour des vaccins, ce service du géant informatique fournit aussi bien la façade publique que la gestion des données.

Mais jusqu'en juin 2021, la configuration du logiciel par défaut n'assurait pas de façon adéquate la protection de certaines données, expliquent les chercheurs d'UpGuard. "Grâce à nos recherches, Microsoft a depuis modifié les portails de Power Apps", précisent-ils.

"Nos outils permettent de concevoir des solutions à échelle, qui répondent à une grande variété de besoins. Nous prenons la sécurité et la confidentialité au sérieux, et encourageons nos clients à configurer les produits de façon à satisfaire au mieux leurs besoins en matière de confidentialité", a réagi un porte-parole de Microsoft.

Le groupe a aussi indiqué qu'il informait systématiquement ses clients quand de potentiels risques de fuites étaient identifiés, pour qu'ils puissent y remédier.

Mais selon UpGuard, il est préférable de changer le logiciel en fonction de la façon dont s'en servent les clients, plutôt que "de considérer le manque généralisé de confidentialité des données comme une mauvaise configuration par l'utilisateur, ce qui fait perdurer le problème et expose le public à des risques".

"Le nombre de comptes où des infos sensibles étaient vulnérables montre que le risque lié à cette fonctionnalité – la probabilité et l'impact d'une mauvais configuration – n'avait pas été pris en compte de façon adéquate", ajoutent-ils.


Rejoindre le Conseil de la paix reflète l’engagement saoudien à mettre fin au conflit à Gaza, affirme le prince Faisal

Le ministre des Affaires étrangères de l'Arabie saoudite, le prince Faisal ben Farhane, tient jeudi une charte fondatrice signée du Conseil de la paix lors du Forum économique mondial à Davos. (AFP)
Le ministre des Affaires étrangères de l'Arabie saoudite, le prince Faisal ben Farhane, tient jeudi une charte fondatrice signée du Conseil de la paix lors du Forum économique mondial à Davos. (AFP)
Short Url
  • Le ministre saoudien des Affaires étrangères signe la charte fondatrice de l’initiative menée par les États-Unis lors d’une cérémonie au Forum économique mondial de Davos
  • L’Arabie saoudite fait partie des huit pays arabes et islamiques ayant annoncé mercredi leur adhésion à l’initiative, qui vise à stabiliser et reconstruire Gaza

​​​​​​DAVOS : Le ministre saoudien des Affaires étrangères, le prince Faisal ben Farhane, a signé jeudi la charte fondatrice du « Conseil de la paix » du président américain Donald Trump.

Cette décision de participation reflète le soutien du Royaume aux efforts visant à instaurer une paix durable à Gaza, a-t-il déclaré.

L’Arabie saoudite figure parmi les huit pays arabes et islamiques qui ont annoncé mercredi leur adhésion à cette initiative, dont l’objectif est de stabiliser et de reconstruire le territoire palestinien ravagé par la guerre.

Le prince Faisal a signé le document lors d’une cérémonie organisée en marge du Forum économique mondial de Davos, où le président Donald Trump a lancé la charte à l’occasion d’un événement réunissant plusieurs autres pays fondateurs, dont la Turquie et le Qatar.

Dans un communiqué, le ministère saoudien des Affaires étrangères a indiqué que la signature du document témoignait de « l’engagement du Royaume à soutenir le conseil de la paix en tant qu’organe transitoire visant à mettre fin au conflit à Gaza, conformément à la résolution 2803 du Conseil de sécurité des Nations unies ».

Cette initiative reflète également le soutien de l’Arabie saoudite à la reconstruction de Gaza et sa volonté de promouvoir une paix durable, tout en saluant les efforts de paix du président Trump, a ajouté le ministère.

Le président américain a contribué à la médiation d’un accord de paix en septembre, qui a largement mis fin à la guerre de deux ans menée par Israël contre Gaza, un conflit qui a dévasté le territoire et coûté la vie à plus de 70 000 Palestiniens.

Ce texte est la traduction d’un article paru sur Arabnews.com


Trump signe la charte fondatrice de son «Conseil de paix» à Davos

 Le président américain Donald Trump a signé jeudi à Davos (Suisse) la charte fondatrice du "Conseil de paix", quelques instants après avoir assuré que cette instance qu'il a créée travaillerait "en coordination" avec les Nations unies. (AFP)
Le président américain Donald Trump a signé jeudi à Davos (Suisse) la charte fondatrice du "Conseil de paix", quelques instants après avoir assuré que cette instance qu'il a créée travaillerait "en coordination" avec les Nations unies. (AFP)
Short Url
  • "Félicitations président Trump, la charte est maintenant en vigueur et le Conseil de paix est désormais une organisation internationale officielle", a déclaré Karoline Leavitt
  • Le "Conseil de paix" était initialement conçu pour superviser la reconstruction de Gaza

DAVOS: Le président américain Donald Trump a signé jeudi à Davos (Suisse) la charte fondatrice du "Conseil de paix", quelques instants après avoir assuré que cette instance qu'il a créée travaillerait "en coordination" avec les Nations unies.

"Félicitations président Trump, la charte est maintenant en vigueur et le Conseil de paix est désormais une organisation internationale officielle", a déclaré Karoline Leavitt, la porte-parole de la Maison Blanche, lors de cette cérémonie en présence d'un parterre d'une vingtaine de dirigeants ayant accepté l'invitation de Washington à rejoindre le "Conseil".

Le "Conseil de paix" était initialement conçu pour superviser la reconstruction de Gaza. Mais sa "charte" prévoit un mandat bien plus vaste lui assigne une mission beaucoup plus vaste, censée l'impliquer dans la gestion d'autres conflits.

Gaza est l'endroit "où le Conseil de paix a vraiment débuté (...) Je pense que nous pourrons l'étendre à d'autres choses à mesure que nous réussirons à Gaza", a fait valoir Donald Trump.

“Une fois que le Conseil sera complètement formé, nous pourrons faire à peu près ce que nous voulons et nous le ferons en coordination avec les Nations unies", a-t-il ajouté, reprochant de nouveau à l'Onu de n'avoir "pas utilisé" le "formidable potentiel" dont elle dispose.

 


Etats-Unis et Danemark vont renégocier leur accord de défense de 1951 sur le Groenland 

La sécurité de l'Arctique va être renforcée et les pays européens de l'Otan y contribueront, a affirmé cette source, ajoutant que l'idée de placer des bases américaines au Groenland sous la souveraineté des Etats-Unis n'avait pas été évoquée lors de ces discussions. (AFP)
La sécurité de l'Arctique va être renforcée et les pays européens de l'Otan y contribueront, a affirmé cette source, ajoutant que l'idée de placer des bases américaines au Groenland sous la souveraineté des Etats-Unis n'avait pas été évoquée lors de ces discussions. (AFP)
Short Url
  • Les Etats-Unis et le Danemark vont renégocier leur accord de défense datant de 1951 sur le Groenland
  • "La position du Danemark et celle du Groenland sont identiques, et aucune négociation n'a eu lieu hier avec l'Otan au sujet de notre souveraineté", a déclaré la Première ministre, Mette Frederiksen, à la télévision danoise

DAVOS: Les Etats-Unis et le Danemark vont renégocier leur accord de défense datant de 1951 sur le Groenland, a indiqué jeudi à l'AFP une source proche des discussions ayant eu lieu la veille à Davos entre Donald Trump et le chef de l'Otan Mark Rutte.

La sécurité de l'Arctique va être renforcée et les pays européens de l'Otan y contribueront, a affirmé cette source, ajoutant que l'idée de placer des bases américaines au Groenland sous la souveraineté des Etats-Unis n'avait pas été évoquée lors de ces discussions.