Une faille dans la sécurité de Mad Cool fait fuiter les données personnelles de milliers d’acheteurs | Madrid

Une faille dans la sécurité de Mad Cool fait fuiter les données personnelles de milliers d’acheteurs |  Madrid

Mardi à trois heures de l’après-midi, Cecilia Castelló, 48 ans, s’est préparée très fièrement à télécharger ses billets pour le festival de musique Mad Cool du samedi 8 juillet, à 79 euros par personne plus 7,90 pour les frais de déplacement. “J’ai été l’une des premières à qui cela est arrivé, car l’e-mail de Ticketmaster m’informant que les bracelets pouvaient désormais être téléchargés m’est parvenu à 14h42”, dit-elle. “Pour recevoir les bracelets, il fallait confirmer l’adresse postale ‘d’une manière très simple’, ont-ils dit, alors je suis entré et j’ai vu une faute de frappe, le sol n’apparaissait pas, je lui ai donné un changement et les données d’un complètement une autre personne est apparue. , mais toutes vos données, nom, identifiant, adresse, téléphone, tout ! J’étais paniqué, paniqué et l’ai fermé immédiatement. J’ai réessayé et quelqu’un d’autre est sorti, comme ça jusqu’à trois fois de plus », poursuit-il.

Ce futur assistant du macro événement, qui se tiendra du 6 au 8 juillet à Madrid, a envoyé un mail à Ticketmaster pour leur dire ce qui se passait. “A quatre heures de l’après-midi, ils ont confirmé que oui, qu’ils avaient localisé l’incident, qu’ils y travaillaient et qu’ils s’excusaient pour la gêne occasionnée. Et je l’ai lu en pensant, mais mère de ma vie, s’il s’agit d’une fuite brutale », déclare Castelló. Porque la incidencia no era un hecho puntual que le estuviera ocurriendo a ella sola, sino un error técnico “gravísimo” que hizo que los compradores de los abonos accedieran sistemáticamente a los datos de otras personas cuando entraban al sistema habilitado por la organización para recoger las billets. Non seulement les données d’un nombre inconnu d’acheteurs ont été exposées, mais les bracelets ont pu être téléchargés et les adresses modifiées afin qu’ils se retrouvent entre les mains de tiers.

Pendant ce temps, l’alarme se déclenchait sur Twitter, où la colère grandissait. “Quelqu’un essaie de retirer les bracelets de Mad Cool et d’obtenir littéralement les données d’autres personnes ? La loi sur la protection des données est bonne, n’est-ce pas ? un acheteur s’est plaint. “Incroyable, les fuites de données des gens. Vous entrez avec votre e-mail et votre commande et chaque fois que vous chargez des données, une personne différente ”, critiqué un autre, à quoi ils ont répondu “encore pire, il n’est même pas nécessaire de saisir des données”. “En ce moment, vous rencontrez un énorme problème avec la gestion des bracelets Mad Cool. Chaque fois que je rafraîchis la page, les données des autres acheteurs m’apparaissent », dit un troisième.

“Vous avez un bug [error en el código] qui vous permet de voir les entrées qui ne sont pas les vôtres et les données d’autres personnes. Aucun de ceux-ci n’est moi, et chaque fois que je clique sur “Voir les données” et “Voir les entrées”, j’obtiens quelqu’un de différent », alerté un autre utilisateur. Après deux heures et demie avec une telle faille de sécurité ouverte, Mad Cool a fermé l’accès au Web jusqu’à 24 heures plus tard. “A 17h26, j’ai reçu un mail les informant que la plateforme fermait suite à un incident”, confirme Castelló.

Ce mercredi, la direction du festival a corrigé l’erreur et a précisé que les billets qui auraient pu être téléchargés lors de l’incident ne sont pas valables. Dans une information envoyée aux personnes concernées – dont elles n’ont pas déterminé le nombre – il est également assuré que personne n’a pu accéder au code personnel des billets. Mad Cool affirme que la plateforme fonctionne déjà “en toute normalité” et que tous les utilisateurs peuvent mettre à jour ce dont ils ont besoin “en toute sécurité”.

De son côté, la plateforme de vente de billets Ticketmaster, qui a envoyé des e-mails massifs pour donner accès au système, soutient que le problème technique n’est pas lié à sa société, qui était uniquement chargée de communiquer l’autorisation d’accès au système de billetterie. le festival “La billetterie fonctionne comme un intermédiaire entre les promoteurs et les fans, mais Ticketmaster n’est pas responsable de l’erreur informatique”, indiquent des sources de cette société. Ces sources ajoutent que “le problème n’a en aucun cas affecté les processus de vente de billets, sous la responsabilité de Ticketmaster, qui ont fonctionné tout à fait normalement”.

Ce qui affecte le plus, c’est ce qui se passe plus près. Pour ne rien rater, abonnez-vous.

s’abonner

Castelló, à qui rien de tel ne s’était jamais produit lors de l’achat de billets en ligne, espère pouvoir les télécharger maintenant normalement et n’est pas inquiet. « Je suis très confiant. C’est vrai aussi que les informations de la carte ne sortent pas, ce qui m’inquiéterait le plus », avoue-t-il. Même s’il se souvient que ce n’est pas le premier échec organisationnel de Mad Cool ― “c’est un problème récurrent” ―, il n’a pas perdu l’envie d’y aller. “Ils apportent une bonne affiche.” La sixième édition de Mad Cool comprend des noms comme Liam Gallagher, Robbie Williams, Sam Smith, Mumford&Sons ou The Prodigy, qui seront accompagnés du rock américain des Red Hot Chili Peppers et des Black Keys.

abonnez-vous ici à notre newsletter quotidienne sur Madrid.

Facebook
Twitter
LinkedIn
Pinterest

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.