• Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • Récent
  • Populaire
  • Résolu
  • Non résolu
Réduire

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi

Des milliers d'euros volés via le site des impôts à cause du bouton FranceConnect

Planifier Épinglé Verrouillé Déplacé Discussions générales
france connectsécurité
9 Messages 7 Publieurs 299 Vues
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • Raccoonundefined Hors-ligne
    Raccoonundefined Hors-ligne
    Raccoon Admin Seeder I.T Guy Windowsien Apple User Gamer GNU-Linux User Team
    a écrit sur dernière édition par
    #1

    Le portail permettant une accessibilité à tous les services publics ne serait pas suffisamment sécurisé. Des failles auraient permis à des pirates de dérober plusieurs milliers d’euros.

    Les piratages et arnaques en tout genre pullulent sur la toile. Et même les services publics n’y coupent pas. Alors que le centre hospitalier Sud Francilien a été victime d’une tentative d’extorsion, voilà que le portail FranceConnect rencontrerait lui aussi de gros problèmes de sécurité, avance Le Canard enchaîné. Ainsi, depuis quelques semaines, l’accès aux services publics en ligne est quelque peu perturbé. “Suite à une maintenance technique sur FranceConnect, l’accès par l’identité numérique Ameli est suspendu jusqu’à la fin du mois d’août”, peut-on ainsi lire en avertissement.

    La raison ? Une faille de sécurité, selon une lettre confidentielle de la Caisse nationale de l’Assurance maladie (Cnam) à la Direction interministérielle du numérique, datée du 12 août, que s’est procurée Le Canard enchaîné. “Nous allons enlever le bouton FranceConnect de notre mire de connexion”, avertit la Cnam. Cette dernière souhaite mettre en place des mesures de sécurité accrues, comme masquer l’adresse e-mail des utilisateurs ou envoyer un message à chaque connexion, avant de se raccorder à FranceConnect.

    Ameli n’est pas le seul service à avoir été victime de piratage via le portail FranceConnect, le site de la Direction générale des Finances publiques, “impots.gouv.fr”, également. Le stratagème des pirates est bien rodé. En récupérant l’accusé de réception de la télédéclaration des contribuables, ils accèdent à plusieurs données personnelles, dont le numéro fiscal. Grâce à ce dernier, ils peuvent ainsi demander un nouveau mot de passe et se connecter en usurpant l’identité de leurs victimes. Une fois dans l’espace personnel de ces derniers, les hackeurs peuvent librement changer le relevé d’identité bancaire et donc encaisser les trop-perçus reversés par Bercy.

    Contactée par Le Canard enchaîné, la Direction interministérielle du numérique confirme une “recrudescence des signalements passant par FranceConnect” ces derniers mois, mais assure avoir pris “dès cet été des mesures de sécurisation”. Selon les estimations du ministère de l’Économie, le préjudice s’élèverait à “plusieurs milliers d’euros”.

    Source : capital.fr

    1 réponse Dernière réponse
    3
  • torrenteurundefined Hors-ligne
    torrenteurundefined Hors-ligne
    torrenteur Seeder Usenet Ciné-Séries Club Torrent user PW Addict GNU-Linux User
    a écrit sur dernière édition par torrenteur
    #2

    Quelle surprise !

    Utiliser un bon gestionnaire de mot de passe remplacera avantageusement c’te merde qui est un échec cuisant de plus de l’état en matière d’application.
    Une passoire et même pas de double authentification…
    Étonnant non ?

    1 réponse Dernière réponse
    3
  • michmichundefined Hors-ligne
    michmichundefined Hors-ligne
    michmich Pastafariste
    a écrit sur dernière édition par
    #3

    Tu veux dire que les français se connectent à ce “truc” comme sur un simple forum ou tracker!

    Pourquoi n’ont ils pas mis un système à la E-Banking, ça serait un minimum.

    Troll from London

    duJambonundefined 1 réponse Dernière réponse
    1
  • duJambonundefined Hors-ligne
    duJambonundefined Hors-ligne
    duJambon Pastafariste Rebelle
    a répondu à michmich le dernière édition par
    #4

    @michmich Sur service-public.fr, chaque fois que tu te connecte tu reçois un e-mail d’avertissement, c’est trop tard pour un piratage, mais au moins tu est au courant :lol:

    When Pigs Fly.

    1 réponse Dernière réponse
    1
  • Raccoonundefined Hors-ligne
    Raccoonundefined Hors-ligne
    Raccoon Admin Seeder I.T Guy Windowsien Apple User Gamer GNU-Linux User Team
    a écrit sur dernière édition par
    #5

    La 2AF ce serait le minimum vu la nature des données.

    1 réponse Dernière réponse
    3
  • Violenceundefined Hors-ligne
    Violenceundefined Hors-ligne
    Violence CosmoSeeders # Dev I.T Guy PW Addict
    a écrit sur dernière édition par
    #6

    Oui ça rajoute une couche de sécurité mais attention j’ai déjà vu des Proof Of Concept comme quoi c’était assez facilement hackable s i désiré. ( le protocole à peut être été mieux sécurisé depuis) Le numéro de téléphone était détourné vers un autre, ce qui permettait au hacker de contourné le 2AF et de prendre le contrôle du compte…

    V:\> █░░ PR4IS3 TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    ░░░▒▒▒▓▒▒▒░░░
    ░░░░░░▓░░░░░░
    ▒▒▒▒▓▓▓▓▓▒▒▒▒
    ░░░░░░▓░░░░░░

    1 réponse Dernière réponse
    0
  • Raccoonundefined Hors-ligne
    Raccoonundefined Hors-ligne
    Raccoon Admin Seeder I.T Guy Windowsien Apple User Gamer GNU-Linux User Team
    a écrit sur dernière édition par Raccoon
    #7

    Tant que l’ingénierie sociale existera il y aura un moyen de hacker n’importe quel système.
    Même dans le cas ici, si j’ai bien compris l’article, la source de la faille reste les utilisateurs qui se sont fait dérober leur numéro fiscal, adresse mail et mot de passe. Sans ces infos je ne vois pas comment les pirates ont pu accéder au compte des impôts, de la sécu, etc.

    1 réponse Dernière réponse
    :effraie:
    0
  • Violenceundefined Hors-ligne
    Violenceundefined Hors-ligne
    Violence CosmoSeeders # Dev I.T Guy PW Addict
    a écrit sur dernière édition par Violence
    #8

    @Raccoon

    ha ba c’est clair, tu as parfaitement raison !!!


    –>Tiens un article sur le sujet :

    https://www.journaldugeek.com/2021/12/29/les-hackers-arrivent-meme-a-contourner-lanthentification-a-deux-facteurs/

    V:\> █░░ PR4IS3 TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    ░░░▒▒▒▓▒▒▒░░░
    ░░░░░░▓░░░░░░
    ▒▒▒▒▓▓▓▓▓▒▒▒▒
    ░░░░░░▓░░░░░░

    1 réponse Dernière réponse
    1
  • Aeryaundefined Hors-ligne
    Aeryaundefined Hors-ligne
    Aerya Seeder Geek Gamer Torrent user GNU-Linux User Usenet
    a écrit sur dernière édition par
    #9

    Allez parler de 2FA rien qu’à vos voisins IRL, vous comprendrez aisément pourquoi le GVT ne peut tout simplement pas forcer son utilisation. Sans compter que ça nécessite un numéro de téléphone portable (et un appareil), que certains ne peuvent obtenir faute de moyens financiers.

    Archlinux fanboy | rClone & datahoarder | https://upandclear.org

    1 réponse Dernière réponse
    4






©2025 planete-warez.net
L'actualité Warez & underground en continu
Icône café Faire un don
Politique   RGPD  @dev  Sudonix
    • Se connecter

    • Vous n'avez pas de compte ? S'inscrire

    • Connectez-vous ou inscrivez-vous pour faire une recherche.
    • Premier message
      Dernier message
    0
    • Catégories
      • Toutes les catégories
      • Planète Warez
        Présentations
        Aide & Commentaires
        Réglement & Annonces
        Tutoriels
      • IPTV
        Généraliste
        Box
        Applications
        VPN
      • Torrent & P2P
      • Direct Download et Streaming
      • Autour du Warez
      • High-tech : Support IT
        Windows, Linux, MacOS & autres OS
        Matériel & Hardware
        Logiciel & Software
        Smartphones & Tablettes
        Graphismes
        Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
        Tutoriels informatiques
      • Culture
        Actualités High-Tech
        Cinéma & Séries
        Sciences
        Musique
        Jeux Vidéo
      • Humour & Insolite
      • Discussions générales
      • Espace détente
      • Les cas désespérés
    • Récent
    • Populaire
    • Résolu
    • Non résolu