Pôle emploi ou la fusion anpe assedic pour les nuls


Bug sur Pole-emploi.fr : des infos personnelles accessibles

Par Augustin Scalbert | Rue89 | 18/11/2009 

Pendant plus de trente-six heures, des chômeurs cherchant à se connecter à leur compte ont pu accéder aux données d'autres demandeurs d'emploi, en raison d'une faille sur le site de Pôle emploi, désormais réparée. Montant des allocations, état civil, coordonnées du compte bancaire… toutes les informations étaient disponibles, mais il s'agissait de celles d'un autre.Le riverain de Rue89 qui nous a signalé l'information était chez lui, mardi soir vers 22h30, quand son épouse lui a demandé de venir l'aider. En recherche d'emploi, elle naviguait avec son PC sur Pole-emploi.fr et venait de cliquer sur « Accédez à votre espace personnel » :

« Elle s'est immédiatement retrouvée sur l'espace personnel d'un autre chômeur, comme si elle avait préenregistré ses informations de connexion. Très étonné, j'ai essayé de faire la même chose depuis mon propre ordinateur.

Je me suis retrouvé à mon tour sur l'espace d'un deuxième demandeur d'emploi, un certain Stéphane B, qui habite Grenoble et a touché pour l'instant environ 8 000 euros d'allocations. Comme si j'étais lui, je pouvais modifier les informations.

J'ai ensuite ouvert une deuxième fenêtre de mon navigateur, cliqué à nouveau sur “Accédez à votre espace personnel”… et j'ai découvert les informations d'une troisième personne, une femme, cette fois. Quelqu'un de malveillant aurait très bien pu prendre les coordonnées du compte bancaire ou faire n'importe quoi d'autre. »

 

De « fortes évolutions du site » à l'origine de la brêche

Le service de presse de Pôle Emploi confirme l'existence de cette faille, découverte lundi après-midi après la mise en place de « fortes évolutions du site » durant le week-end. Le service public ne peut pas encore dire combien parmi les presque 4 millions de chômeurs français (toutes catégories, en octobre) ont été concernés par cette bévue informatique, résolue mercredi matin.

Le site Pole-emploi.fr, « premier site d'emploi en France », rassemble 22 millions de visiteurs tous les mois.

Le chargé de communication remarque qu'à la moindre petite évolution du site, comme le déplacement d'une rubrique, la boîte « contact » recueille immédiatement des dizaines de réactions d'internautes. Or, en plus de vingt-quatre heures, seules trois personnes se seraient manifestées pour signaler ce problème.

Selon notre interlocuteur, qui a recueilli des informations en toute urgence pour répondre à nos questions, cette faille était due à « un cache resté dans un serveur ».

Mer 18 nov 2009 21 commentaires
Bien d'autres bugs encore malheureusement
paul hochon - le 19/11/2009 à 05h40
comme quoi rien, mais vraiment rien ne fonctionne correctement.....
jean-pierre - le 19/11/2009 à 10h20
En plus, les DE sont obligés de recreer leur CV, leurs candidatures depuis le changement.
Bonjour les degats!
Baloo - le 19/11/2009 à 11h52
Il est navrant de constater qu'un service dit sécurisé soit en fait si vulnérable et à la portée de tous... la loi informatique et liberté va une fois de plus tomber à bras raccourci sur les services Pole emploi et les services rendus aux usagers. Dans le marasme actuel c'est le bouquet... entre les pannes, les sites indisponibles, les liens qui fonctionnent une fois oui une fois non ; quel respect de l'usager dans son ensemble ? Les cafouillages se multiplient, celui-ci n'est une fois de plus que la preuve qu'il ne sort rien de bon de la précipitation, la confidentialité de chacun est mise à rude épreuve et pourtant aujourd'hui les usagers n'ont pas d'autres choix et aucun recours.
pole hisson - le 19/11/2009 à 13h39
Je signale à mes DE le bug et je leur conseille de faire leur actualisation par téléphone plutôt que par internet vu la m...e de ces jours-ci.
D'ici que cela soit fait expres pour faire diminuer le nombre de chômeurs à la fin du mois!
baloo - le 19/11/2009 à 13h53
La fusion des sites internet ANPE et ASSEDIC c'est comme si on fusionnait Meetic et la Société Générale.
D'un coté un site de mise en relation souple évolutif mais peu sensible... de l'autre,un site lourd, mais stable et trés sécurisé...Alors oui , çà fait une grosse merde.. et en plus çà ne sert à RIEN!!!
karadeniz - le 19/11/2009 à 15h56
quand a la fusion anpe et assedic, c'est comme si on fusionnais l'italie et l'allemagne.....
jean-pierre - le 19/11/2009 à 17h27
... ou la France et l'Irlande...
Alain Bashung - le 19/11/2009 à 18h48
Oui rien d'exceptionnel ce bug. Rien qu un bug de + dans un ocean de bugs.

Il faudrait faire un article pour indiquer quand quelque chose se passe normalement: c'est beaucoup plus rare, voir extraordinnaire à pole-emploi!
bug society - le 19/11/2009 à 19h24
qui n a pas entendu la pub à la radio: "simplifiez vos demarches en quelques clics sur pole-emploi.fr"

ou "en quelques clics accédez aux infos persos des petits copains"
clic - le 19/11/2009 à 19h27