Sécurité : Ashley Madison a contrevenu aux lois canadiennes

AccroTechno par Game-Focus.com

Récentes nouvelles sur les technos

Vous vous souvenez sans doute de l’affaire Ashley Madison, site Internet de rencontre dont les membres se croyaient anonymes ? Voilà qu’une enquête révèle que l’entreprise a inventé de toutes pièces un principe de sécurité pour favoriser son expansion en procurant à ses membres une impression de sécurité plus « marketing » que réelle.

L'enquête portant sur le piratage du réseau informatique de l'entreprise torontoise Avid Life Media Inc. (ALM) a été menée conjointement par le Commissariat à la protection de la vie privée du Canada et le Commissariat à l'information de l'Australie. Elle a permis de relever de nombreuses infractions aux lois sur la protection des renseignements personnels des deux pays.

Voici un extrait du document:


Les processus d'authentification des employés ayant accès à distance aux systèmes de l'entreprise étaient inadéquats.

Les mesures de protection du réseau d'ALM comprenaient un chiffrement de toutes les communications Web entre l'entreprise et ses utilisateurs. Toutefois, les clés de chiffrement étaient stockées sur les systèmes d'ALM sous forme de texte clair et nettement identifiable. Il y avait donc un risque que les renseignements chiffrés soient communiqués sans autorisation à l'aide de ces clés.

Les pratiques d'ALM en matière de gestion des clés et des mots de passe étaient inadéquates. Par exemple, le « secret partagé » de l'entreprise pour autoriser l'accès à distance à ses serveurs était accessible sur son espace Google Drive, si bien que toute personne ayant accès au lecteur de n'importe quel employé d'ALM sur n'importe quel ordinateur, n'importe où, aurait pu découvrir ce secret. Des cas de stockage de mots de passe en texte clair et nettement identifiable dans des courriels et des fichiers textes ont aussi été détectés sur les systèmes de l'entreprise.

 

Sur le même sujet:

Ashley Madison « fourrait » ses membres

AshleyMadison, le site de rencontre pour gens mariés piraté


BLOG COMMENTS POWERED BY DISQUSBLOG COMMENTS POWERED BY DISQUS

Recherche

Les derniers dossiers AT

TESTS DE JEUX RÉCENTS

Notre test de Tony Hawk's Pro Skater 1 + 2

Lire la suite...
WRC 9, notre avis

WRC 9, notre avis - 8/10

Lire la suite...
MX vs ATV : All Out, notre avis - 5/10

MX vs ATV : All Out, notre avis - 5/10

Lire la suite...

Notre avis sur Mafia Definitive Edition - 8.5/10

Lire la suite...

Voici notre test du jeu PGA Tour 2K21

Lire la suite...

Notre avis du jeu NBA 2K21

Lire la suite...

On a joué à Marvel Avengers et voici ce qu'on en pense

Lire la suite...

Test de Tennis World Tour 2 (PS4, Xbox One, PC) - 7/10

Lire la suite...

Dernières sorties jeux

Les sorties jeux vidéo cette semaine -19 au 24 octobre 2020

Les sorties jeux vidéo cette semaine -19 au 24 octobre 2020

Lire la suite...

Audio : Podcast & Radio

GF sur Facebook

Sondage GF

Allez-vous acheter une des nouvelles consoles cette année?

Médias sociaux

À voir sur GF...