Cr\u00e9dits : Pixabay<\/figcaption><\/figure>\n
Le syst\u00e8me de messagerie \u00e9lectronique d'Uber abrite une faille de s\u00e9curit\u00e9 critique. Selon le chercheur en s\u00e9curit\u00e9 informatique Seif Elsallamy, un attaquant pourrait l'exploiter pour envoyer des courriels au nom de l'entreprise \u00e0 plus de 57 millions d'utilisateurs et chauffeurs<\/strong>. Comme le pr\u00e9cise l'expert, les donn\u00e9es de ces millions de personnes, notamment les adresses mail et coordonn\u00e9es t\u00e9l\u00e9phoniques, ont \u00e9t\u00e9 compromises lors d'un piratage des serveurs GitHub d'Uber survenu en 2016.<\/p>\n
\u00c0 l'\u00e9poque, nous avions appris que l'int\u00e9gralit\u00e9 des clients fran\u00e7ais Uber \u00e9tait concern\u00e9, soit 1,4 millions d'utilisateurs. La CNIL avait d'ailleurs condamn\u00e9 l'entreprise \u00e0 verser 400 000 \u20ac pour ne pas avoir su prot\u00e9ger les donn\u00e9es de ses clients. Mais revenons-en \u00e0 cette faille de s\u00e9curit\u00e9.<\/p>\n
D'apr\u00e8s le chercheur, ces courriels seront envoy\u00e9s directement depuis les serveurs d'Uber<\/strong>, et pourront sembler l\u00e9gitimes aux yeux d'un fournisseur de service de messagerie comme Gmail par exemple. En m\u00eame temps, c'est bien l\u00e0 le probl\u00e8me : ces mails sont “techniquement parlant” l\u00e9gitimes et passent donc naturellement entre les mailles du filet anti-spam<\/strong>. L'auteur du mail, en revanche, peut \u00eatre malveillant.<\/p>\n
\u00c0 lire \u00e9galement : Phishing – des pirates ciblent les livreurs d\u2019une filiale d\u2019Uber<\/a><\/p>\n