
"LA FUSION POUR LES NULS"
Bug sur Pole-emploi.fr : des infos personnelles accessibles
Par Augustin Scalbert | Rue89 | 18/11/2009
Pendant plus de trente-six heures, des chômeurs cherchant à se connecter à leur compte ont pu accéder aux données d'autres demandeurs d'emploi, en raison d'une
faille sur le site de Pôle emploi, désormais réparée. Montant des allocations, état civil, coordonnées du compte bancaire… toutes les informations
étaient disponibles, mais il s'agissait de celles d'un autre.Le riverain de Rue89 qui nous a signalé l'information était chez lui, mardi soir
vers 22h30, quand son épouse lui a demandé de venir l'aider. En recherche d'emploi, elle naviguait avec son PC sur Pole-emploi.fr et venait de cliquer sur « Accédez à votre espace
personnel » :
« Elle s'est immédiatement retrouvée sur l'espace personnel d'un autre chômeur, comme si elle avait préenregistré ses informations de connexion. Très étonné, j'ai essayé de faire la même chose depuis mon propre ordinateur.
Je me suis retrouvé à mon tour sur l'espace d'un deuxième demandeur d'emploi, un certain Stéphane B, qui habite Grenoble et a touché pour l'instant environ 8 000 euros d'allocations. Comme si j'étais lui, je pouvais modifier les informations.
J'ai ensuite ouvert une deuxième fenêtre de mon navigateur, cliqué à nouveau sur “Accédez à votre espace personnel”… et j'ai découvert les informations d'une troisième personne, une femme, cette fois. Quelqu'un de malveillant aurait très bien pu prendre les coordonnées du compte bancaire ou faire n'importe quoi d'autre. »
Le service de presse de Pôle Emploi confirme l'existence de cette faille, découverte lundi après-midi après la mise en place de « fortes évolutions du site » durant le week-end. Le service public ne peut pas encore dire combien parmi les presque 4 millions de chômeurs français (toutes catégories, en octobre) ont été concernés par cette bévue informatique, résolue mercredi matin.
Le site Pole-emploi.fr, « premier site d'emploi en France », rassemble 22 millions de visiteurs tous les mois.
Le chargé de communication remarque qu'à la moindre petite évolution du site, comme le déplacement d'une rubrique, la boîte « contact » recueille immédiatement des dizaines de réactions d'internautes. Or, en plus de vingt-quatre heures, seules trois personnes se seraient manifestées pour signaler ce problème.
Selon notre interlocuteur, qui a recueilli des informations en toute urgence pour répondre à nos questions, cette faille était due à « un cache resté
dans un serveur ».
Bonjour les degats!
D'ici que cela soit fait expres pour faire diminuer le nombre de chômeurs à la fin du mois!
D'un coté un site de mise en relation souple évolutif mais peu sensible... de l'autre,un site lourd, mais stable et trés sécurisé...Alors oui , çà fait une grosse merde.. et en plus çà ne sert à RIEN!!!
Il faudrait faire un article pour indiquer quand quelque chose se passe normalement: c'est beaucoup plus rare, voir extraordinnaire à pole-emploi!
ou "en quelques clics accédez aux infos persos des petits copains"
on devrait fusionner avec Buitoni : Paul, 1er producteur de boulettes !
merci pour tes infos.
Je vais voir demain avec des DE car j'ai un peu de temps s'ils ont pu tout rapatrier.
Contrôle sur les DE, et pour nous autres l'informatique CHRONOS-maitre de nos instants de vie. Je ne pleure pas les bugs de Pôle Emploi, je les kiffe, car c'est l'aboutissment et le perfectionnement de ces systémes à la mode GOA le Boa (Ais confiancece!!!) qui nous minent.. Alors, petit BUG, esprit des mânes de GIDE, mange bien ta soupe, cancérise toi, et surtout cours vite, camarade BUG, la GL est derrière toi!
et si beuguais moi aussi...
le titanic pole-emploi, symbolique de la politique qouvernemental de lutte contre le chomage finira t-il par sombrer ?? mené par un capitaine présomptueux, certains de la qualité de son mastaudonte il cours droit au naufrage.
Bonjour,
Aujourd'hui, j'ai pu voir avec des DE leurs espaces et effectivement tout est entré dans l'ordre.
La seule chose c'est que les demenandeurs d'emploi aient sur eux leur n° confidentiels, car chez moi il est interdit d'aller sur DUDE pour leur communiquer s'ils ne l'ont pas. Ils doivent faire la demande par écrit à l'antenne assedic.
efectivement ils faut qu'ils prennent l'habitude d'avoir leurs 2 codes. Mais chez nous on peut donner le code confidentiel à partir de Dude si on est avec le De et qu'on est sûr de son identité ...
Dans le genre "pourquoi compliquer quand on peut faire simple" il y a aussi des conseillers sur certaines agences parisiennes qui n'ont pas le droit de rentrer une INDISPO dans DUDE
Quand je pense que les managers qui inventent des con... pareilles vont encore se mettre plein d'Euros dans les poches en fin d'année ça me révolte
Je suis bien d'accord avec toi, mais il nous a encore été redit en reunion aujourd'hui : pas question de chercher le code confidentiel pour le donner au DE.
Alors moi, je vais dans DUDE et j'oublie d'interdire au DE de regarder l'écran! Je ne peux rien s'il n'y a pas de confidentialité dans nos box!!!!!