Les données personnelles et les résultats des tests Covid de plusieurs centaines de milliers de personnes ont été durant plusieurs mois accessibles à tous en quelques clics en raison de plusieurs failles de sécurité sur la plateforme Francetest, une société transférant les données des pharmaciens au fichier SI-DEP, le fichier centralisant l’ensemble des données des tests.
Les différents problèmes ont commencé à être résolus à partir de vendredi soir, lorsque Mediapart a contacté la société pour les lui signaler. Dans la nuit du vendredi 27 août au samedi 28 août, ses responsables ont rendu inaccessible une partie du site à travers laquelle n’importe quel internaute pouvait consulter plusieurs dizaines de milliers de résultats de tests, avec les nom, prénom, genre, date de naissance, numéro de Sécurité sociale, adresse mail, numéro de téléphone, adresse postale du patient.
Lundi 30 août, la société a modifié les identifiants permettant d’accéder à l’ensemble de ses résultats, accompagnés des mêmes données, soit plus de 700 000 lignes qui étaient, elles, disponibles en rentrant un nom d’utilisateur et un mot de passe trouvables, en clair, dans un dossier accessible à tous.
Cet article fait partie de l’édition abonnés. | Déjà abonné ? Connectez-vous
Abonnez-vous maintenant pour poursuivre votre lecture

Déjà abonné⋅e ?
Connectez-vous
Chargement des commentaires…