Bert Troubleyn

21 OCT 2019

Mercedes, négligeant avec les données privées de ses clients ?

Une fuite de données a permis aux clients Mercedes d'accéder aux données d'autres clients à l'aide de l'application smartphone de leur voiture ! Il a fallu quelques heures à Daimler pour résoudre le problème.

Vendredi soir dernier, un certain nombre d'utilisateurs de l'application MercedesMe, qui vous permet de déverrouiller et de démarrer votre voiture à distance, ainsi que de repérer sa position, ont vu quelque chose d’étrange se produire… En effet, ils ont eu accès aux données et aux voitures des autres clients Mercedes ! La situation a duré quelques heures, jusqu'à ce que l'application ne se mette soudainement hors ligne "pour la maintenance du site".

Le site TechCrunch.com a discuté avec deux clients qui ont soudainement vu des informations provenant d'autres clients Mercedes alors que leurs propres informations n'étaient plus accessibles. Ils ont eu accès à des activités récentes, à des numéros de téléphone, ainsi qu’à d'autres renseignements de personnes qu'ils ne connaissaient pas. Ils n'ont pas pu voir l'emplacement exact de ces voitures en question, mais ils pouvaient savoir où elles se trouvaient auparavant ! Selon TechCrunch.com, un autre utilisateur affirme avoir obtenu des informations sur l'emplacement exact d'une voiture autre que la sienne.

« Pas de vrai problème à signaler »

Selon Mercedes-Benz, il n'y a eu aucun réel problème : « Il y a eu un bref moment où des informations clients erronées ont pu être vues dans notre application MercedesMe. L'information affichée était constituée de fichiers ‘cache’, de sorte qu'il n'y avait pas d'accès direct au compte. Les données financières n'étaient pas visibles et il n'a pas été possible d'interagir avec une autre voiture ni de déterminer son emplacement exact. Dès que nous avons remarqué le problème, nous avons mis le système hors ligne, puis nous avons retracé et fermé la fuite. » Cependant, les clients qui ont appelé leur revendeur vendredi pour signaler le problème, ont été invités à supprimer leur application.

PUBLICITÉ
PUBLICITÉ
PUBLICITÉ