Faille d’authentification chez un assureur de plongĂ©e Ă  Malte et riposte juridique contre le chercheur

Source : billet de blog personnel (fĂ©vrier 2026). Contexte : un instructeur de plongĂ©e et ingĂ©nieur plateforme relate la dĂ©couverte (avril 2025) d’une faille critique d’authentification sur le portail membres d’un grand assureur de plongĂ©e immatriculĂ© Ă  Malte, puis son parcours de divulgation coordonnĂ©e et la rĂ©ponse juridique reçue. ‱ La vulnĂ©rabilitĂ© reposait sur des identifiants utilisateur numĂ©riques sĂ©quentiels utilisĂ©s pour la connexion et un mot de passe par dĂ©faut statique non imposĂ© au changement lors de la premiĂšre connexion, sans limitation de dĂ©bit, verrouillage de compte ni MFA. Cela permettait d’accĂ©der aux donnĂ©es personnelles (nom, adresse, email, tĂ©lĂ©phone, date de naissance) d’utilisateurs, y compris de mineurs. Le chercheur a confirmĂ© le minimum nĂ©cessaire et a cessĂ© ses vĂ©rifications. Divulgation initiale le 28 avril 2025 avec embargo de 30 jours (jusqu’au 28 mai 2025). ...

22 fĂ©vrier 2026 Â· 3 min

L'Espagne ouvre une enquĂȘte parlementaire sur Meta pour possibles violations de la vie privĂ©e

Selon Reuters, l’Espagne va enquĂȘter sur de possibles violations de la vie privĂ©e par Meta Ă  l’égard des utilisateurs de Facebook et Instagram, aprĂšs des recherches indiquant l’usage d’un mĂ©canisme cachĂ© pour suivre l’activitĂ© web d’utilisateurs Android. Le Premier ministre Pedro Sanchez a affirmĂ© que la loi prime sur tout algorithme ou plateforme, annonçant des consĂ©quences en cas d’atteinte aux droits. ⚖ Le gouvernement espagnol indique que Meta pourrait avoir enfreint plusieurs lois de l’Union europĂ©enne: GDPR, directive ePrivacy, DMA et DSA. Meta sera convoquĂ©e Ă  tĂ©moigner devant une commission de la chambre basse. ...

19 novembre 2025 Â· 2 min
Derniùre mise à jour le: 26 Feb 2026 📝