M6 diffuse des données confidentielles sans les flouter, les informations sont à la merci des pirates

L'émission Capital a diffusé à une heure de grande écoute l'adresse Web permettant d'accéder aux comptes d'un établissement de restauration. Et il lui aura fallu plus d'une semaine et l'alerte donnée par un twittos avant de se rendre compte de son erreur et de supprimer l'émission en question.

M6 diffuse document confidentiel

Que se passe-t-il lorsqu'une grande chaîne affiche une URL en clair en prime time, URL qui permet d'accéder directement aux données confidentielles d'un établissement de restauration ? La chaîne en question s'aperçoit-elle immédiatement de son erreur et édite-t-elle son replay en conséquence ? Pas vraiment. Et même quand un utilisateur Twitter suivi par plus de 75 000 personnes tire le signal d'alarme, la petite chaîne qui monte est plutôt longue à la détente.

C'est ce dimanche 31 juillet 2022 que M6 diffusait son émission Capital ayant pour thème “Bord de mer : les business qui flambent au coucher du soleil”. Parmi les différents reportages de l'émission de Julien Courbet, l'un d'entre eux s'attardait sur un bar/terrasse. Et parmi les différentes images qui illustraient le côté lucratif à l'heure de l'apéritif de ce type de commerce, on a pu voir… Une adresse Web affichée en clair, laquelle permet d'accéder aux comptes de l'entreprise. Pire : le document est non seulement consultable, mais il est aussi éditable par n'importe quel internaute.

A lire aussi : la fusion entre TF1 et M6 pourrait finalement être annulée

Oups, M6 affiche une URL permettant d'accéder aux données confidentielles d'un bar

Le document en question, dont l'adresse Web aurait certainement dû être floutée avant diffusion, permet donc d'accéder aux résultats financiers du bar. Tout y figure : le nombre de commandes passées, le chiffre d'affaires au quotidien de l'entreprise… De quoi faire le bonheur des établissements concurrents.

Dévoilée sur Twitter par Defend Intelligence, ingénieur en IA et célèbre Youtubeur, la bourde a également fait la joie des internautes. Car le document confidentiel n'est pas seulement consultable, il peut être aussi édité. Dès lors, libre à chacun de modifier les données, d'en supprimer, d'ajouter des commentaires qui n'ont rien à faire là, etc.

À l'heure où nous écrivons ces lignes, l'émission n'est plus accessible sur la plateforme de M6 Replay. Mais elle l'était encore en milieu d'après-midi. Au-delà de la question de savoir “à qui la faute” (M6 qui a oublié de flouter l'URL ou l'établissement en question qui a laissé la chaîne filmer un document confidentiel ?), cette bourde met évidence la sécurité et le partage de documents sur le Web. Car négligence il y a eu pour ne pas avoir protégé le document et faire en sorte que seuls les employés et le responsable de l'établissement puissent y avoir accès.

Si vous ne la connaissez pas encore, voici l'option qui permet de limiter les accès d'un document ou d'un tableau Google Docs (en édition et en consultation) : Fichier > Partager > Partager avec d'autres   utilisateurs > Accès général > Limité.

 


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Protocole WireGuard : fonctionnement, avantages et VPN compatibles

WireGuard est un protocole VPN moderne reconnu pour sa rapidité, sa stabilité et sa légèreté. Il est aujourd’hui largement adopté par les VPN pour améliorer les performances des connexions sécurisées….

Pragmata : prix, date de sortie, scénario… Tout ce qu’il faut retenir en 5 minutes du jeu de Capcom

Pragmata fait partie des titres les plus attendus de 2026, et témoigne de la bonne forme actuelle de son éditeur Capcom. Prévu pour sortir deux mois après Resident Evil Requiem,…

Bon plan TV S95F : Samsung propose une grosse remise sur sa meilleure TV OLED

Samsung baisse fortement le prix de la TV OLED la plus avancée du moment. Le modèle S95F sorti l’année dernière est en promotion dans ses versions de 55 pouces et…

Discord a menti : les selfies vidéo pour vérifier son âge seront traités par un tiers

Discord a annoncé qu’un système de vérification de l’âge va être déployé sur la plateforme. Pour rassurer les utilisateurs, on nous promettait que les selfies vidéo nécessaires pour prouver sa…

Samsung prépare une nouveauté bien utile pour sa mise à jour One UI 9

Now Nudge pourrait bien devenir l’une des fonctions IA les plus populaires sur les smartphones Samsung. Elle ne sera pas prête pour One UI 8.5, mais devrait l’être pour One…

L’émulateur 3DS progresse, Nvidia prépare une nouvelle Shield TV, le récap’ de la semaine

Un émulateur 3DS plus performant, une nouvelle Shield TV compatible HDR10+, le VPN des Pixel évolue, c’est le récap’ de la semaine. Alors qu’un des émulateurs Nintendo 3DS les plus…

Galaxy S26 : Samsung promet des photos de nuit de toute beauté

Samsung compte sur l’IA pour que les Galaxy S26 capturent de belles photos lumineuses en toutes circonstances, même de nuit.  Après des mois de rumeurs, Samsung a enfin officialisé la…

Le Ninja CRISPi chute à moins de 90 € et atteint son prix le plus bas : c’est le moment ou jamais de craquer !

Le Ninja CRISPi est un airfryer innovant qui vous permet de chauffer vos plats directement dans des contenants en verre que vous pouvez ensuite utiliser pour stocker les restes. Il…

Voici pourquoi chaque éclipse solaire est suivie d’une éclipse lunaire

Les éclipses ne se produisent jamais au hasard. Elles suivent un cycle régulier, appelé saison des éclipses, qui revient deux fois par an. Lorsqu’une éclipse solaire se produit, une éclipse…

QuitGPT, le boycott de ChatGPT prend de l’ampleur sur fond de scandale

ChatGPT fait face à un boycott inédit lancé par un mouvement baptisé QuitGPT. En cause, des liens politiques et des contrats avec des agences gouvernementales. Des milliers d’utilisateurs affirment avoir…

IA