Fuite de Données Chez Free : 100 000 IBAN Exposés, Vol ou Erreur Humaine ?

Поделиться
HTML-код
  • Опубликовано: 1 фев 2025

Комментарии • 59

  • @xp3177
    @xp3177 3 месяца назад +7

    Exact Xavier Niels milliardaire qui ne paie pas le prix pour récupérer les bases infos de ses clients et préfère laisser ses clients se démerder avec les hackers... Quelle honte....

    • @CarpeDiemIT
      @CarpeDiemIT  3 месяца назад +1

      Bonjour,
      Merci pour votre commentaire, en même temps payer c'est encourager les cybercriminels à recommencer.

    • @majnoun776
      @majnoun776 2 месяца назад

      T'a rien compris à la vie toi. Va dormir 🤣

  • @docteurgreene
    @docteurgreene 3 месяца назад +10

    Intéressant mais par contre il faut arrêter la caméra qui bouge toute seule là c'est vraiment désagréable...

    • @CarpeDiemIT
      @CarpeDiemIT  3 месяца назад +1

      Bonjour,
      Merci pour votre commentaire.
      Je suis d'accord avec vous, il faut qu'on trouve un moyen pour la stabiliser beaucoup plus, après c'est un effet qui peut être sympa avec un peu de mouvements, un peu...

    • @alzerbato1643
      @alzerbato1643 3 месяца назад

      Apparemment ce n’est pas la caméra qui bouge toute seule mais l’intervenant qui a la bougeotte.

    • @CarpeDiemIT
      @CarpeDiemIT  3 месяца назад

      C'est pas faux !

  • @rahnik258
    @rahnik258 3 месяца назад +4

    Vous oubliez que Free a été l'un des derniers sites à passer à HTTPS sur l'espace abonné des clients, donc l'hypothèse du non chiffrement est possible (même si elle est assez faible). À mon avis free est aussi victime de sa methode historique qui consiste à tout faire maison tant que ca marche. Enfin l'exposition du groupe augmente à chaque nouveau marché/pays gagné, donc le cyber risque augmente aussi.

    • @CarpeDiemIT
      @CarpeDiemIT  3 месяца назад

      Bonjour,
      Merci pour votre commentaire.
      J'espère que nous aurons la réponse un jour !

  • @applicationscommunicantes5235
    @applicationscommunicantes5235 3 месяца назад +5

    Le facteur humain est souvent le maillon faible en matière de cyber sécurité comme tu le montres, mais du coup, on n'y peut pas grand-chose ! A part fliquer tout le monde. Par contre Free devrait être capable de retrouver la trace de ce fichier et démasquer les coupables, ce qui est quand même une bonne nouvelle. Peut-être qu'ils mettrons en place des nouvelles mesures pour éviter que ça se reproduise. Ou pas.

    • @CarpeDiemIT
      @CarpeDiemIT  3 месяца назад +2

      Bonjour,
      Merci pour ton commentaire, il y a des logiciels qui permettent de scanner la présence de fichiers sur les disques et les supprimer après x heures ou jours, ça ne fait pas tout, mais ça réduit les risques.
      Il est aussi possible de mettre en œuvre des stratégies qui empêchent la création de fichiers avec une extension donnée, des antivirus qui peuvent être paramétrés pour supprimer en temps réel ces fichiers.
      Des solutions également sur l'envoi de certaines extensions par email, des logiciels DLP qui interdisent la manipulation dans un contexte donné de certaines extensions.
      Bref, il existe une multitude de solutions pour limiter le plus possible le risque, mais faut-il encore les mettre en œuvre...

  • @Jmimi59
    @Jmimi59 3 месяца назад +2

    On devrait créer une habilitation , comme le RGE pour les artisans, a collecter les données des utilisateurs et punir sévérement toutes les boîtes comme Free qui ne les sécurisent pas assez .

    • @CarpeDiemIT
      @CarpeDiemIT  3 месяца назад

      Bonjour,
      Merci pour votre commentaire.
      C'est un des rôles de la CNIL, il y aura forcément une suite à cette histoire et j'imagine, j'espère, des contre-mesures prises par Free, mais ce qui n'empêche pas que maintenant ces données se promènent

  • @llex_tv
    @llex_tv 3 месяца назад +2

    Merci pour l'éclaircissement 😉. J'avais vu passer ça, mais je n'avais pas regardé plus que ça.

  • @-grumly-
    @-grumly- 3 месяца назад +1

    Peu probable qu'une extraction de données en sql soit dechiffrée . Cela implique que le dev en question dispose des clés de déchiffrement. Toute personne pouvant déchiffrer est simplement une source de fuite,pas le process d'extraction qui est un moyen.

    • @CarpeDiemIT
      @CarpeDiemIT  3 месяца назад

      Bonjour,
      Merci pour votre commentaire.
      Je vous renvoie au descriptif de notre vidéo, vous verrez que selon la pratique de Free, c'est malheureusement possible.
      Je suis bien d'accord avec la dernière partie de votre commentaire.

    • @majnoun776
      @majnoun776 2 месяца назад

      T'en sais rien en fait... tu extrapole...

  • @frederic-penin
    @frederic-penin 3 месяца назад +1

    Dans les 19 millions de clients. Il y a les anciens clients aussi. D'où ce chiffre.

    • @CarpeDiemIT
      @CarpeDiemIT  3 месяца назад +1

      Bonjour,
      Merci pour votre commentaire, très certainement, mais aussi peut-être des abonnées mobiles.

  • @LumiereBleue5
    @LumiereBleue5 3 месяца назад

    Il est arrivé la même chose à SFR il.y a un mois aussi.vous n.en parlez pas.

    • @CarpeDiemIT
      @CarpeDiemIT  3 месяца назад +1

      Bonjour,
      Vous avez raison, de même que c'est arrivé dans le passé à Orange.
      Mais pour SFR sauf erreur on parle de quelques milliers, là nous parlons de 19M de compte et, en espérant que cela en reste là, de 100 000 IBAN déjà exposés, ce n'est pas vraiment comparable, au moins sur le nombre.

  • @bba3773
    @bba3773 3 месяца назад +1

    Experience personnelle: intervenant exterieur, j'ai eu souvent accès en clair à de la donnée. Les ports usb étaient bloqués par mot de passe, mais on me le donnait, sans que je le demande, si jamais j'en avais besoin. A l'étranger, en 2010, en Asie, j'achète un disque dur de 2 tera, vraiment pas cher. Je trouve ça douteux. "j'explore" le disque, confirmation, c'est un hdd recyclé, je retrouve un couche novell ainsi que des fichiers, arborescence, en partie en français, je n'ai pas poussé plus loin, formatage bas niveau. Provenance du disque? Un serveur, un cluster, une quelconque station? En 2000, alors en formation en informatique, j'avais exploité une faille débile me donnant accès à toute l'informatique du centre, fichiers, compta, etc tout en clair. Je n'ai fait qu'explorer, je ne leur ai pas signalé, c'était des abroutis.
    L'affaire free serait selon moi plus l'oeuvre d'un interne ou stagiaire. Il arrive en entreprise, qu'un employé profite de la venue d'un stagiaire, ou intervenant extérieur, pour tirer du matos ou pourquoi pas aspirer des données, afin que l'attention soit portée ailleurs...

    • @CarpeDiemIT
      @CarpeDiemIT  3 месяца назад

      Bonjour,
      Merci pour votre commentaire et votre retour d'expérience.
      On peut effectivement trouver des informations incroyables sur des disques récupérés !

  • @pifou28
    @pifou28 3 месяца назад +1

    Meme si Free paye , qu'est ce qui dit que le(s) pirate(s) ne feront pas de copie des données et le revendront pas apres?

    • @CarpeDiemIT
      @CarpeDiemIT  3 месяца назад

      Bonjour,
      Merci pour votre commentaire.
      C'est pour cette raison qu'il ne faut pas payer, ce n'est que mon avis.

    • @majnoun776
      @majnoun776 2 месяца назад +1

      C'est ce que beaucoup d'abrutis arrivent pas à comprendre dans la commentaire.

  • @joelquennesson5999
    @joelquennesson5999 3 месяца назад +1

    Merci beaucoup je rajouterai que nous comme particulier on doit comprendre l enjeux de la Cybersécurité j utilise Linux un iPhone etc mis a jour régulièrement un gestionnaire de mot de passe en l occurrence Bitwarden auto héberger sur mon nas synology sauvegarde régulière mais ce n’ai pas suffisant le but étant d aller au plus près de zéro

    • @CarpeDiemIT
      @CarpeDiemIT  3 месяца назад

      Bonjour,
      Merci pour votre commentaire, oui c'est un peu sans fin !

  • @pacorayban
    @pacorayban 3 месяца назад +2

    Bhein on va se barrer de chez free car on n'a tout compris 😂

    • @majnoun776
      @majnoun776 2 месяца назад

      🤣 jolie blague. Mais pas sur que l'herbe soit mieux ailleurs. Tu veux aller chez qui ? Sfr les rois de la carotte ? Ou Bouygues les rois des voleurs ?

  • @d1kiz
    @d1kiz 2 месяца назад

    Les mouvements de camera sont horribles !!!!

    • @CarpeDiemIT
      @CarpeDiemIT  2 месяца назад

      Déjà dit, mais merci pour votre commentaire

  • @elge67
    @elge67 3 месяца назад +1

    18 minutes de vidéo pour ?

    • @pacorayban
      @pacorayban 3 месяца назад +1

      @@elge67 RIEN 🤟😅

    • @CarpeDiemIT
      @CarpeDiemIT  3 месяца назад

      Bonjour,
      J'avais pris la décision de ne plus répondre quand il n'est pas possible de clairement identifier la personne, mais je vois que je vous êtes semble-t-il développeur, alors je vais vous répondre.
      Mais tout d'abord, avez-vous visionné la vidéo les 18 minutes dont vous parlez, car il me semble que la réponse est à l'intérieur...
      Ensuite, si vous avez une appréciation technique à faire sur ce qui a pu se passer, je pense que ça peut être intéressant de partager votre point de vue.

    • @majnoun776
      @majnoun776 2 месяца назад

      Du placement de produit... et un rappel à la sensibilisation... pas content ? Va voir ailleurs au lieu de polluer l'espace commentaires...

  • @JeandeMauleon
    @JeandeMauleon 3 месяца назад +1

    je suis abonné chez free pour mon mobile et je ne ris pas, je surveille mon compte en banque.

    • @CarpeDiemIT
      @CarpeDiemIT  3 месяца назад

      Bonjour,
      Merci pour votre commentaire, ça parait une bonne idée !

    • @lorandbn9280
      @lorandbn9280 3 месяца назад

      Et pourquoi ne pas changer de banque, comme sa vous changer vos coordonnées bancaire

    • @CarpeDiemIT
      @CarpeDiemIT  3 месяца назад

      ​@@lorandbn9280 à vous de voir, mais cela risque d'entraîner beaucoup de désagrément. Si vous étiez victime d'un prélèvement frauduleux, votre banque devrait normalement accepter de l'annuler, mais c'est sur que dans ce cas cela suppose d'avoir les yeux sur son compte et réagir au plus rapide.

    • @CarpeDiemIT
      @CarpeDiemIT  2 месяца назад

      Merci pour votre commentaire

    • @vilainlechat7187
      @vilainlechat7187 2 месяца назад

      freemobile aucune inquiétude, c'est uniquement par CB. sinon pour une future protection au cas où une autre fuite d'IBAN chez EDF ou autre, faire des listes blanches, toutes les banques le font gratuitement sauf la caisse d'épargne

  • @83velu
    @83velu 2 месяца назад

    Le sujet est très intéressant, la prochaine vidéo serait il possible d'arrêter de danser ?

    • @CarpeDiemIT
      @CarpeDiemIT  2 месяца назад +1

      Merci pour votre commentaire.
      Mais pourquoi personne n'aime mes pas de danse 😭
      Et encore, vous avez évité le pire, car les 3 cam peuvent faire du tracking !
      Pas de tracking la prochaine fois !

    • @majnoun776
      @majnoun776 2 месяца назад +1

      Moi j'aime bien vos pas de salsa !

    • @CarpeDiemIT
      @CarpeDiemIT  2 месяца назад

      Merci 😂