Sahara : Des membres du Polisario pénètrent dans la zone tampon    Un think-tank américain invite le Maroc à lancer une «Marche verte» pour récupérer Ceuta et Melilla    Le Polisario, le soutien algérien, les accusations et les liens avec l'Iran... comment le Congrès américain a commencé à envisager des sanctions contre le Front ?    Décès du présentateur chevronné Jamal Rayyan à l'âge de 72 ans    Discours de haine : à l'ONU, le Maroc plaide pour le dialogue entre religions    Maroc : 894 000 emplois directs dans le tourisme jusqu'en 2025    Maroc : Chaos dans les stations-service avant la hausse des prix, des ONG saisissent le gouvernement    Laylat Al Qadr : Le roi Mohammed VI présidera une veillée religieuse à Rabat    France : Un avenir incertain pour la mosquée d'Epinay-sur-Seine    France : Deux frères marocains inculpés pour un projet terroriste et antisémite    Stabilité et ouverture : les piliers d'une économie chinoise résiliente    El Kaabi en tête : les 10 Marocains qui marquent le plus cette saison    CAN 2025 : Record de +61% sur l'audience mondiale    Espagne : La Corogne retire sa candidature pour le Mondial 2030    La cuestión del Sahara, tema central de una reunión entre Francia y Argelia    Marrakech : Un harceleur arrêté après la diffusion d'une vidéo sur les réseaux sociaux    España: La Coruña retira su candidatura para el Mundial 2030    DGAPR: Les détenus autorisés à recevoir les paniers-repas une seule fois à partir du 2e jour de l'Aïd Al-Fitr    Berklee at Gnaoua and World Music Festival : Les candidatures à la 3e édition sont ouvertes    Caftans au Maroc #4 : À Rabat et à Salé, la tradition et la modernité se côtoient    Pétrole : l'AIE prête à débloquer davantage de stocks stratégiques "si nécessaire"    Guerre au Moyen-Orient: Trump qualifie l'Iran de tigre en papier    Guerre au MO : le Qatar affirme qu'une issue diplomatique est possible si l'Iran "cesse les attaques"    Ministère de l'équipement-ANEF : Une convention pour lutter contre l'envasement des barrages    Tourisme : à Agadir, l'effet Ramadan amorti par la résilience des nuitées    CGI : Didier Thérond nommé président pour la France, chargé des centres de services mondiaux au Maroc    CAN 2025 : le procès en appel de supporters sénégalais reporté au 30 mars    Le Real Betis renonce à lever l'option d'achat de Sofyan Amrabat    Finalissima 2026 annulée : tensions entre l'Argentine et les instances européennes    Lionceaux U15 : qui est Achraf Hanzaz, le nouveau sélectionneur ?    PSV : Vers un transfert record d'Ismaël Saibari au prochain mercato    Bourse de Casablanca : ouverture en territoire positif    Toyota, leader du marché hybride au Maroc    Justice : vers un encadrement plus strict de l'expertise judiciaire    Justice : le parquet appelle à renforcer le recours à la médiation et à la conciliation    France: Consulat mobile en faveur des Marocains établis dans le département du Jura    Cyberattaque : Microsoft corrige des vulnérabilités dans Windows 11    Cannabis licite : l'AMMPS et l'ANRAC simplifient l'enregistrement des produits    Théâtre Royal de Rabat : la Fondation reconnue d'utilité publique    Polisario, le Front aux connexions dangereuses    Rabat: trois nouveaux parkings pour répondre à la demande en stationnement    Oscars 2026 : « One Battle After Another » et «Sinners» dominent la cérémonie    DS automobiles lance le « DS Café culturel » à Casablanca    Tiznit accueille une veillée ramadanesque entre Madih et Samâa    Salon international des inventions de Genève: l'UIR remporte 4 médailles et le Prix de la Délégation chinoise    Jazzablanca révèle la programmation de la Scène 21, écrin de jazz et d'explorations musicales    Plus de 1,6 billion de dollars pour l'économie maritime chinoise    Festival Gnaoua. Berklee College of Music revient pour sa 3e édition à Essaouira    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Autoroutes du Maroc : Les données personnelles de 800 000 comptes Jawaz en libre accès
Publié dans Yabiladi le 13 - 12 - 2019

Le badge Jawaz vous permet de passer le péage d'autoroute plus facilement. Ce que Autoroutes du Maroc (ADM) ne nous a pas dit, c'est qu'il permet surtout de dévoiler avec une extrême simplicité vos données personnelles.
On n'arrête pas le progrès. Depuis 2016, ADM a généralisé le télépéage sur les 1 800 kilomètres d'autoroutes du pays. Un vrai confort pour les 800 000 clients possédant le badge Jawaz, ce petit appareil muni d'une puce RFID que vous rechargez et qui vous permet de passer le péage de manière automatique, en évitant les longues files d'attente sur les voies de péage manuel.
Bien qu'il y ait eu quelques geeks ou influenceurs qui ont tenté de ternir l'image du pass Jawaz, ni ADM, ni les clients n'ont connu de souci sérieux au niveau sécurité et massif jusqu'ici. Car pour hacker la puce RFID, il faut tout de même être proche du badge Jawaz et maîtriser quelques éléments technologiques. Pourtant, la faille de sécurité se trouve moins dans le badge que dans le site internet d'autoroute du Maroc.
En effet, il suffit de connaître le numéro du badge Jawaz pour pouvoir récupérer toutes les données personnelles du client, via le site internet ADM. Ainsi, par une faille technique de débutant, la société anonyme à capitaux publics offre potentiellement accès à l'ensemble des données personnelles de ses 800 000 clients Jawaz. En plus du nom, prénom, adresse et téléphone, nous avons pu obtenir aussi le numéro de CIN et l'intégralité de l'historique des trajets payés via le pass Jawaz.
Un gruyère informatique au Maroc
Si pour de nombreuses personnes la fuite de ces données reste anodine, certains clients pourront s'inquiéter de voir leurs trajets scrutés par leur conjoint par exemple.
- Ahmed, ta réunion de travail à Agadir s'est bien passée ?
- Oui Najat, fatiguantes les 5 heures de route.
- J'imagine oui. Mais pourquoi tu es passé par le télépéage de Tanger à 18h57 ?
Ce dialogue est la version 2019 de la célèbre chanson de Najat Aatabou, «Kedba bayna» (flagrant délit de mensonge), qui vous est offerte par Autoroutes du Maroc. Blague à part, ce laxisme au niveau de la sécurité des systèmes d'information est inquiétant pour la protection des données personnelles.
ADM s'engage pourtant dans cette protection et le rappelle sur toutes les pages de son site :
Le site Autoroutes du Maroc est conforme à la loi 09-08 relative à la protection des personnes physiques à l´égard du traitement des données à caractère personnel Autorisation du CNDP(A-IN-130/2013).
Si pour le cas du pass Jawaz, les dégâts restent limités, d'autres failles dans la protection des systèmes d'information sur lesquelles nous enquêtons témoignent de l'urgence d'une vraie prise de conscience de la sécurité information au Maroc.
Disclaimer
Nous avons tenté de joindre à plusieurs reprises ADM pour les alerter sur cette faille. Aucun membre de la direction contacté n'a répondu à nos appels.
Conformément à la loi, nous ne divulguons pas la méthode pour accéder aux données des 800 000 clients que nous avons pu reproduire sans avoir d'expertise en sécurité informatique.
Nous nous tenons à la disposition des équipes ADM afin de leur communiquer les détails de cette faille pour qu'ils puissent la corriger.


Cliquez ici pour lire l'article depuis sa source.