Une mauvaise gestion des mots de passe entraîne la fuite de 243 millions de dossiers médicaux

Un autre incident de sécurité époustouflant a révélé les informations personnelles et les dossiers de santé de près d'un quart de milliard de Brésiliens. La fuite a été signalée par une publication brésilienne début décembre 2020.

Les noms complets, numéros de téléphone et adresses de 243 millions de citoyens brésiliens ont été révélés après que le mot de passe nécessaire pour accéder aux informations ait été oublié et laissé dans le code source public d'un site Web. L'écart entre la population actuelle du pays d'environ 210 millions d'habitants et le grand nombre de documents exposés est dû au fait que les registres comprenaient beaucoup d'entrées pour des personnes décédées au fil des ans.

L'erreur de sécurité stupéfiante a en fait laissé le mot de passe complètement ouvert au public. Selon le rapport publié par ZDNet, les identifiants de connexion à la base de données contenant les dossiers de santé étaient stockés au format base64 et les chaînes base64 étaient exposées à quiconque appuierait sur le bouton «afficher la source» de son navigateur.

Le fait que les chaînes aient été encodées en base64 est peu de consolation, car le format est très facilement déchiffrable, même avec des outils en ligne gratuits.

Le gouvernement brésilien a affirmé que s'il y avait une exposition potentielle importante des informations, il n'y avait aucune preuve tangible que les informations aient été illégalement consultées par de mauvais acteurs.

Ce qui aggrave les choses, c'est que l'incident de mot de passe s'est produit en raison d'une mauvaise gestion de la base de données et du site Web par une société tierce. Cela ne fait que souligner à quel point le processus de sélection des fournisseurs tiers est important et à quel point il est facile pour une énorme organisation gouvernementale de subir un accident de sécurité potentiel et massif simplement parce qu'elle n'a pas choisi un partenaire privé fiable.

Les données exposées pourraient facilement être utilisées à des fins malveillantes, du bourrage d'informations d'identification à l'usurpation d'identité et à la fraude. Malheureusement, comme pour toutes les fuites de données, vous ne pouvez rien faire pour vous protéger contre une entreprise ou une organisation qui traite mal les informations que vous leur avez soumises.

December 23, 2020
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.