• [^] # Re: Vu dans les commentaires de FranceInfo

    Posté par . En réponse au lien Bonjour la fuite sur l'agence nationale des titres "sécurisés". Évalué à 8. Dernière modification le 21 avril 2026 à 14:26.

    Ça n'est pas si simple. Des gens naïfs, il y en a toujours eu ("Achetez la médaille magnétique qui vous fera gagner au loto et épouser l'âme sœur" ; "Envoyer 1 franc à 10 personnes et vous recevrez 10 millions dans 15 jours") et il y en aura toujours ("Vendez des casseroles et soyez parrain de 10 personnes, vous gagnerez le salaire d'un cadre"), surtout que certaines arnaques sont vraiment bien faites (je me rappelle de celle du responsable de la sécurité informatique d'une boîte qui a été à deux doigts de se faire piéger par l'arnaque au faux conseiller bancaire et a été sauvé in extremis par une réflexion de sa femme, et il avait pourtant fait l'appel de confirmation à sa banque).

    Je suis moi-même tombé sur certains courriels vraiment bien faits, que j'ai déjoués en allant voir les entêtes, mais est-ce que tout le monde a cette capacité, surtout avec les webmails qui cachent bien cette fonction ?

    Mais ce dont il est question ici, ça n'est pas d'individus, mais de boîtes qui se permettent de refiler nos données par manque de rigueur. Si une loi était votée pour que chaque fuite puisse être jugée et génère une amende en proportion avec le nombre d'enregistrements fuités et avec leur gravité, on aurait un mouvement vertueux pour sécuriser fortement les bases de données.

    Que les boîtes payent des audits (qui pourraient génerer un bonus en termes d'impôt, par exemple) pour durcir l'accès à leurs BdD.

    Les employés font des conneries avec leurs spyphones et mélangent le boulot et les drogues aux rézosauces ? Que leur boîte leur fournisse un spyphone immutable qui ne servirait que pour le boulot. Ah, mais ça coûte cher... Oui, mais les arnaques aussi, et aux gens ou organismes qui ne sont pas responsables de la fuite.

    Mais comme d'habitude, il ne faut pas brusquer le monde de l'entreprise, ça pourrait coûter des voix aux prochaines élections.

    Je n'ai jamais entendu parler de fuites dans l'armée (encore que le fait de marcher avec MS en est déjà une grosse, mais bon, ça n'est pas considéré par l'État comme cybercriminalité), ou même dans la gendarmerie, ça doit donc être possible de blinder ses accès, non ?