Le site de l'Assurance Maladie, Ameli.fr, \u00e9tait victime d'une faille de s\u00e9curit\u00e9 embarrassante. Gr\u00e2ce \u00e0 cette br\u00e8che, n'importe quel assur\u00e9 pouvait acc\u00e9der aux messages personnels d'autres assur\u00e9s en modifiant simplement un chiffre dans l'URL. Ces messages contiennent de nombreuses donn\u00e9es personnelles, comme des noms, pr\u00e9noms, adresses ou encore des num\u00e9ros de s\u00e9curit\u00e9 sociale. La faille a \u00e9t\u00e9 “imm\u00e9diatement corrig\u00e9e”.\u00a0<\/strong><\/p>\n
<\/p>\n
Une faille de s\u00e9curit\u00e9 importante a \u00e9t\u00e9 rep\u00e9r\u00e9e le jeudi 19 d\u00e9cembre 2019 sur Ameli.fr, le portail en ligne de la Caisse nationale de l'Assurance Maladie (CPAM). C'est en tout cas que ce nous r\u00e9v\u00e8lent nos confr\u00e8res du site sp\u00e9cialis\u00e9 NextInpact, qui ont \u00e9t\u00e9 alert\u00e9s par un lecteur averti. Cette br\u00e8che permettait vraisemblablement \u00e0 n'importe quel assur\u00e9 de pouvoir acc\u00e9der aux messages personnels d'autres assur\u00e9s, en modifiant simplement un chiffre dans l'URL.<\/p>\n
Il s'av\u00e8re que les messages \u00e0 destination des assur\u00e9s sont stock\u00e9s en format PDF sur leur espace personnel du site Ameli.fr. De fait, en modifiant un chiffre dans l'URL, il \u00e9tait possible de tomber sur les correspondances de n'importe quel assur\u00e9 au hasard. Or, ces messages contiennent un bon nombre de donn\u00e9es personnelles : nom, pr\u00e9nom, adresse mail et du domicile, num\u00e9ros de s\u00e9curit\u00e9 sociale, les diff\u00e9rentes demandes de renseignements, de prise en charge, les refus de soins, etc.<\/p>\n
\u00c0 lire \u00e9galement : La carte vitale d\u00e9barque sur smartphone d\u00e8s 2021<\/a><\/strong><\/p>\n