Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Populaire
  • Meilleur vote
  • Résolu
  • Non résolu
  • Utilisateurs
  • Groupes
  • Faire un don
  • Wiki
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. Discussions générales
  3. Des milliers d'euros volés via le site des impôts à cause du bouton FranceConnect

Des milliers d'euros volés via le site des impôts à cause du bouton FranceConnect

Planifier Épinglé Verrouillé Déplacé Discussions générales
france connectsécurité
9 Messages 7 Publieurs 508 Vues 3 Abonné
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • Raccoonundefined Hors-ligne
    Raccoonundefined Hors-ligne
    Raccoon
    a écrit sur dernière édition par
    #1

    Le portail permettant une accessibilité à tous les services publics ne serait pas suffisamment sécurisé. Des failles auraient permis à des pirates de dérober plusieurs milliers d’euros.

    Les piratages et arnaques en tout genre pullulent sur la toile. Et même les services publics n’y coupent pas. Alors que le centre hospitalier Sud Francilien a été victime d’une tentative d’extorsion, voilà que le portail FranceConnect rencontrerait lui aussi de gros problèmes de sécurité, avance Le Canard enchaîné. Ainsi, depuis quelques semaines, l’accès aux services publics en ligne est quelque peu perturbé. “Suite à une maintenance technique sur FranceConnect, l’accès par l’identité numérique Ameli est suspendu jusqu’à la fin du mois d’août”, peut-on ainsi lire en avertissement.

    La raison ? Une faille de sécurité, selon une lettre confidentielle de la Caisse nationale de l’Assurance maladie (Cnam) à la Direction interministérielle du numérique, datée du 12 août, que s’est procurée Le Canard enchaîné. “Nous allons enlever le bouton FranceConnect de notre mire de connexion”, avertit la Cnam. Cette dernière souhaite mettre en place des mesures de sécurité accrues, comme masquer l’adresse e-mail des utilisateurs ou envoyer un message à chaque connexion, avant de se raccorder à FranceConnect.

    Ameli n’est pas le seul service à avoir été victime de piratage via le portail FranceConnect, le site de la Direction générale des Finances publiques, “impots.gouv.fr”, également. Le stratagème des pirates est bien rodé. En récupérant l’accusé de réception de la télédéclaration des contribuables, ils accèdent à plusieurs données personnelles, dont le numéro fiscal. Grâce à ce dernier, ils peuvent ainsi demander un nouveau mot de passe et se connecter en usurpant l’identité de leurs victimes. Une fois dans l’espace personnel de ces derniers, les hackeurs peuvent librement changer le relevé d’identité bancaire et donc encaisser les trop-perçus reversés par Bercy.

    Contactée par Le Canard enchaîné, la Direction interministérielle du numérique confirme une “recrudescence des signalements passant par FranceConnect” ces derniers mois, mais assure avoir pris “dès cet été des mesures de sécurisation”. Selon les estimations du ministère de l’Économie, le préjudice s’élèverait à “plusieurs milliers d’euros”.

    Source : capital.fr

    1 réponse Dernière réponse
    3
    • torrenteurundefined Hors-ligne
      torrenteurundefined Hors-ligne
      torrenteur
      Seeder Usenet Ciné-Séries Club Torrent user PW Addict GNU-Linux User
      a écrit sur dernière édition par torrenteur
      #2

      Quelle surprise !

      Utiliser un bon gestionnaire de mot de passe remplacera avantageusement c’te merde qui est un échec cuisant de plus de l’état en matière d’application.
      Une passoire et même pas de double authentification…
      Étonnant non ?

      1 réponse Dernière réponse
      3
      • michmichundefined Hors-ligne
        michmichundefined Hors-ligne
        michmich
        Pastafariste
        a écrit sur dernière édition par
        #3

        Tu veux dire que les français se connectent à ce “truc” comme sur un simple forum ou tracker!

        Pourquoi n’ont ils pas mis un système à la E-Banking, ça serait un minimum.

        Troll from London

        duJambonundefined 1 réponse Dernière réponse
        1
        • michmichundefined michmich

          Tu veux dire que les français se connectent à ce “truc” comme sur un simple forum ou tracker!

          Pourquoi n’ont ils pas mis un système à la E-Banking, ça serait un minimum.

          duJambonundefined Hors-ligne
          duJambonundefined Hors-ligne
          duJambon
          Pastafariste Rebelle
          a écrit sur dernière édition par
          #4

          @michmich Sur service-public.fr, chaque fois que tu te connecte tu reçois un e-mail d’avertissement, c’est trop tard pour un piratage, mais au moins tu est au courant undefined

          Nulle loi d’airain gravée au marbre des remparts, car tout client dépend d’un serveur aux hasards. (ChatGPT)

          1 réponse Dernière réponse
          1
          • Raccoonundefined Hors-ligne
            Raccoonundefined Hors-ligne
            Raccoon
            a écrit sur dernière édition par
            #5

            La 2AF ce serait le minimum vu la nature des données.

            1 réponse Dernière réponse
            3
            • Violenceundefined Hors-ligne
              Violenceundefined Hors-ligne
              Violence
              Admin PW Addict I.T Guy # Dev Team
              a écrit sur dernière édition par
              #6

              Oui ça rajoute une couche de sécurité mais attention j’ai déjà vu des Proof Of Concept comme quoi c’était assez facilement hackable s i désiré. ( le protocole à peut être été mieux sécurisé depuis) Le numéro de téléphone était détourné vers un autre, ce qui permettait au hacker de contourné le 2AF et de prendre le contrôle du compte…

              V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
              ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

              1 réponse Dernière réponse
              0
              • Raccoonundefined Hors-ligne
                Raccoonundefined Hors-ligne
                Raccoon
                a écrit sur dernière édition par Raccoon
                #7

                Tant que l’ingénierie sociale existera il y aura un moyen de hacker n’importe quel système.
                Même dans le cas ici, si j’ai bien compris l’article, la source de la faille reste les utilisateurs qui se sont fait dérober leur numéro fiscal, adresse mail et mot de passe. Sans ces infos je ne vois pas comment les pirates ont pu accéder au compte des impôts, de la sécu, etc.

                1 réponse Dernière réponse
                undefined
                0
                • Violenceundefined Hors-ligne
                  Violenceundefined Hors-ligne
                  Violence
                  Admin PW Addict I.T Guy # Dev Team
                  a écrit sur dernière édition par Violence
                  #8

                  @Raccoon

                  ha ba c’est clair, tu as parfaitement raison !!!


                  –>Tiens un article sur le sujet :

                  https://www.journaldugeek.com/2021/12/29/les-hackers-arrivent-meme-a-contourner-lanthentification-a-deux-facteurs/

                  V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                  ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                  1 réponse Dernière réponse
                  1
                  • Aeryaundefined En ligne
                    Aeryaundefined En ligne
                    Aerya
                    Seeder Geek Gamer Torrent user GNU-Linux User Usenet
                    a écrit sur dernière édition par
                    #9

                    Allez parler de 2FA rien qu’à vos voisins IRL, vous comprendrez aisément pourquoi le GVT ne peut tout simplement pas forcer son utilisation. Sans compter que ça nécessite un numéro de téléphone portable (et un appareil), que certains ne peuvent obtenir faute de moyens financiers.

                    Archlinux fanboy | rClone & datahoarder | https://upandclear.org

                    1 réponse Dernière réponse
                    4

                    Hello! It looks like you're interested in this conversation, but you don't have an account yet.

                    Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

                    With your input, this post could be even better 💗

                    S'inscrire Se connecter
                    Répondre
                    • Répondre à l'aide d'un nouveau sujet
                    Se connecter pour répondre
                    • Du plus ancien au plus récent
                    • Du plus récent au plus ancien
                    • Les plus votés







                    ©2026 planete-warez.net
                    L'actualité Warez & underground en continu
                    Icône café Faire un don
                    Politique   RGPD  @dev  Sudonix
                    • Se connecter

                    • Vous n'avez pas de compte ? S'inscrire

                    • Connectez-vous ou inscrivez-vous pour faire une recherche.
                    • Premier message
                      Dernier message
                    0
                    • Accueil
                    • Catégories
                      • Toutes les catégories
                      • Planète Warez
                        Présentations
                        Aide & Commentaires
                        Réglement & Annonces
                        Tutoriels
                      • IPTV
                        Généraliste
                        Box
                        Applications
                        VPN
                      • Torrent & P2P
                      • Direct Download et Streaming
                      • Autour du Warez
                      • High-tech : Support IT
                        Windows, Linux, MacOS & autres OS
                        Matériel & Hardware
                        Logiciel & Software
                        Smartphones & Tablettes
                        Graphismes
                        Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
                        Tutoriels informatiques
                      • Culture
                        Actualités High-Tech
                        Cinéma & Séries
                        Sciences
                        Musique
                        Jeux Vidéo
                      • Humour & Insolite
                      • Discussions générales
                      • Espace détente
                      • Les cas désespérés
                    • Non lus 0
                    • Récent
                    • Mots-clés
                    • Populaire
                    • Meilleur vote
                    • Résolu
                    • Non résolu
                    • Utilisateurs
                    • Groupes
                    • Faire un don
                    • Wiki