Radouan Bachiri devient secrétaire général de l'Union panafricaine des journalistes du Sud    Le ministère de la santé désamorce la contestation des médecins résidents et internes par un accord salarial et statutaire    Routes maritimes : DP World lance Atlas Service    Running : Casablanca sort le grand jeu    Compétition : le Morocco backyard ultra consacre l'endurance    Le nouveau terminal de croisières de Casablanca reçoit son premier paquebot    L'Association marocaine des droits des victimes dénonce le mariage imposé d'une rescapée de viol à Fès et les violences qu'elle a subies    Maladies non transmissibles au Maroc : l'OMS dresse un topo inquiétant    Cinéma : Paul Thomas Anderson gagne "Une bataille après l'autre"    Fès : nouvelle saison culturelle pour le Café littéraire    Mondial 2026 : la FIFA dévoile les mascottes officielles    Botola D1/J2 : Derby intense et indécis à Rabat ce soir    Ligue Europa : Zaroury (3), El Khannous (1) et Igamane (1) buteurs    Casablanca : Le nouveau terminal de croisières accueille son premier paquebot    Fever déploie Candlelight® for Business pour réinventer les événements corporate au Maroc    L'incroyable fuite en Espagne du général Abdelkader Haddad confirmée par les autorités espagnoles    L'article 272 du travail : quand la loi condamne les malades au chômage et à la précarité    Saison agricole 2025-2026 : une campagne à plusieurs inconnues !    Khmiss Mtouh : Un simple contrôle routier révèle une découverte macabre    40 ans de polygamie radiophonique!    Alstom décroche le contrat pour la modernisation de la ligne Kénitra–Settat    Foot: La CAF reporte l'ouverture de la première phase de vente des billets pour la CAN    Akhannouch participe à New York à une réunion de la FIFA sur les préparatifs au Mondial 2030    L'ère des elles : une femme « médecin » des rails au Xinjiang    ONU. Le Maroc annonce la tenue à Rabat de la première Conférence sur les victimes africaines du terrorisme    Tik Tok. Les amis de Trump prennent le contrôle    Sans les droits des femmes, ni la paix ni le développement inclusif ne peuvent véritablement perdurer    Violences numériques faites aux femmes. La société civile réagit    Températures prévues pour le samedi 27 septembre 2025    Guinée-Bissau. Domingos Simões Pereira investi pour la présidentielle    Le Tchad et le Bénin ouvrent leurs portes : bientôt des ambassades et la fin des visas    M. Bourita réaffirme à New York l'engagement du Maroc pour le développement de la connectivité en Afrique    Tanella Boni, la voix ivoirienne qui fait rayonner la poésie africaine    Le Groupe Akdital annonce la réussite d'une mastectomie par voie mini-invasive, une grande première au Maroc    CHU d'Errachidia : 482 millions de DH pour les gros œuvres    Diplomatie : Washington encourage les investissements américains dans le Sahara marocain    CAN 2025 : la CAF reporte l'ouverture de la première prévente de billets    LafargeHolcim Maroc : forte croissance semestrielle    L'Algérie au bord de l'inconnu... Scénarios d'un régime en déclin    Maroc : La jeunesse, cœur battant de saison culturelle 2025-2026 de l'Institut français    Sommet sur le climat 2025 : Xi plaide pour une justice verte et plus de coopération    Xi Jinping au Xinjiang pour le 70e anniversaire    Nice : Polémique sur 120 000 euros en liquide trouvés dans la grande mosquée En-nour    Algérie, otage de ses généraux : Anatomie d'un régime de l'ombre    Casablanca accueille Mo Amer, l'humoriste de Netflix qui conquiert la scène mondiale    Nicolas Sarkozy condamné à cinq ans de prison pour financement libyen    Info en images. Fête du Cinéma: 60.000 spectateurs seulement, le grand écran en quête de son public    RETRO-VERSO : Bâtiment Lahrizi, témoin de l'âge d'or architectural de Casablanca    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Autoroutes du Maroc : Les données personnelles de 800 000 comptes Jawaz en libre accès
Publié dans Yabiladi le 13 - 12 - 2019

Le badge Jawaz vous permet de passer le péage d'autoroute plus facilement. Ce que Autoroutes du Maroc (ADM) ne nous a pas dit, c'est qu'il permet surtout de dévoiler avec une extrême simplicité vos données personnelles.
On n'arrête pas le progrès. Depuis 2016, ADM a généralisé le télépéage sur les 1 800 kilomètres d'autoroutes du pays. Un vrai confort pour les 800 000 clients possédant le badge Jawaz, ce petit appareil muni d'une puce RFID que vous rechargez et qui vous permet de passer le péage de manière automatique, en évitant les longues files d'attente sur les voies de péage manuel.
Bien qu'il y ait eu quelques geeks ou influenceurs qui ont tenté de ternir l'image du pass Jawaz, ni ADM, ni les clients n'ont connu de souci sérieux au niveau sécurité et massif jusqu'ici. Car pour hacker la puce RFID, il faut tout de même être proche du badge Jawaz et maîtriser quelques éléments technologiques. Pourtant, la faille de sécurité se trouve moins dans le badge que dans le site internet d'autoroute du Maroc.
En effet, il suffit de connaître le numéro du badge Jawaz pour pouvoir récupérer toutes les données personnelles du client, via le site internet ADM. Ainsi, par une faille technique de débutant, la société anonyme à capitaux publics offre potentiellement accès à l'ensemble des données personnelles de ses 800 000 clients Jawaz. En plus du nom, prénom, adresse et téléphone, nous avons pu obtenir aussi le numéro de CIN et l'intégralité de l'historique des trajets payés via le pass Jawaz.
Un gruyère informatique au Maroc
Si pour de nombreuses personnes la fuite de ces données reste anodine, certains clients pourront s'inquiéter de voir leurs trajets scrutés par leur conjoint par exemple.
- Ahmed, ta réunion de travail à Agadir s'est bien passée ?
- Oui Najat, fatiguantes les 5 heures de route.
- J'imagine oui. Mais pourquoi tu es passé par le télépéage de Tanger à 18h57 ?
Ce dialogue est la version 2019 de la célèbre chanson de Najat Aatabou, «Kedba bayna» (flagrant délit de mensonge), qui vous est offerte par Autoroutes du Maroc. Blague à part, ce laxisme au niveau de la sécurité des systèmes d'information est inquiétant pour la protection des données personnelles.
ADM s'engage pourtant dans cette protection et le rappelle sur toutes les pages de son site :
Le site Autoroutes du Maroc est conforme à la loi 09-08 relative à la protection des personnes physiques à l´égard du traitement des données à caractère personnel Autorisation du CNDP(A-IN-130/2013).
Si pour le cas du pass Jawaz, les dégâts restent limités, d'autres failles dans la protection des systèmes d'information sur lesquelles nous enquêtons témoignent de l'urgence d'une vraie prise de conscience de la sécurité information au Maroc.
Disclaimer
Nous avons tenté de joindre à plusieurs reprises ADM pour les alerter sur cette faille. Aucun membre de la direction contacté n'a répondu à nos appels.
Conformément à la loi, nous ne divulguons pas la méthode pour accéder aux données des 800 000 clients que nous avons pu reproduire sans avoir d'expertise en sécurité informatique.
Nous nous tenons à la disposition des équipes ADM afin de leur communiquer les détails de cette faille pour qu'ils puissent la corriger.


Cliquez ici pour lire l'article depuis sa source.