INFOTHEMA

Auteur Sujet: [Fransosiche] La faille débile qui a fait fuiter 1 Français sur 4  (Lu 162 fois)

Animateur

  • Administrator
  • Hero Member
  • *****
  • Messages: 7168
    • Voir le profil
[Fransosiche] La faille débile qui a fait fuiter 1 Français sur 4



19 millions de Français viennent de se faire pirater. Par un ado de 15 ans. Avec une faille qu'on apprend à éviter en première semaine d'école de cybersécurité.

En avril 2026, un mineur connu sous le pseudo "breach3d" a exfiltré les données de millions de comptes ANTS (carte grise, passeport, permis de conduire, carte d'identité) en exploitant, selon les analyses techniques publiques, une vulnérabilité IDOR, l'une des failles les plus basiques et documentées du web. Dans cette vidéo, je décortique comment l'attaque a fonctionné, pourquoi elle n'aurait jamais dû passer en prod, et ce que ça révèle sur l'état réel de la cybersécurité des services publics français.

Que tu sois étudiant en cybersécurité, pentester, développeur web ou simplement citoyen concerné par la protection de tes données, tu vas comprendre concrètement ce qui s'est passé, et ce que ça veut dire pour toi.

On passe en revue chaque aspect de l'attaque :

🎯 Le scénario : comment "breach3d" a exfiltré 11,7 millions de dossiers en quelques requêtes API
🔓 IDOR (Insecure Direct Object Reference) expliqué : la faille étudiée en première année, présente depuis plus de 10 ans dans le Top 10 OWASP
🇫🇷 Les données exposées : nom, prénom, date de naissance, email, adresse, téléphone, identifiants ANTS
⚖️ Pourquoi un ado a pu rouler dessus : absence de contrôle d'autorisation côté serveur, processus d'audit défaillant
🚨 Le contexte 2024-2026 : France Travail, Pajemploi, Viamedis, CAF, FICOBA… plus de 91 millions de lignes fuitées depuis 2 ans pour 68 millions d'habitants
🛡️ Comment réagir : vérifier ton exposition, anticiper le phishing ciblé, te protéger contre l'usurpation d'identité
Membre de l'APRIL (www.april.org) / Membre du bureau Association "Debian Facile"  (https://debian-facile.org)