Site internet de la ville : y a t-il eu une faille de sécurité ?

Sur le site internet de la ville, il est possible d’effectuer des formalités en ligne notamment :

  • Faire une inscription à la restauration scolaire, consulter et modifier les réservations de votre à la restauration scolaire
  • Suivre et régler vos factures
  • Effectuer une préinscription pour les activités périscolaires du soir et du mercredi ainsi qu’aux activités extra-scolaire

Mais pour toutes ces formalités, il faut s’inscrire en donnant quelques informations sur l’état civil, saisir une adresse électronique et créer un mot de passe pour pouvoir ensuite se connecter sur le portail famille.

Jusque là, rien de particulier, mais selon le groupe des élus socialistes et républicains composé de Lotfi Benkhélifa (PS), Pascal Dureau (PS) et Anne-Cécile Groléas (LAREM), une faille de sécurité permettrait à un pirate informatique de trouver votre identifiant et mot de passe.

Un Geek, aurait porté à leur connaissance que ces informations seraient conservées vraisemblablement sans être cryptées et que le mot de passe est également envoyé – toujours en clair – lorsqu’on crée un compte, et également lorsqu’on utilise la fonctionnalité « mot de passe oublié … »

Les élus de ce groupe aurait prévenu depuis plusieurs jours la municipalité, afin de régler ce problème et rassurer les familles. Lors du conseil municipal du 15 octobre, une question a été posée par Mme Anne-Cécile Groléa à Mme Picard, maire communiste de Vénissieux, et c’est le directeur de service qui a formulé sa réponse, en précisant que tout est bien sécurisé : 

«  les services internet de la mairie de Vénissieux étaient tout à fait sécurisés […] qu’un agent est en place afin d’assurer la protection des données personnelles .. ».

Mais selon le site internet de l’opposition Ensemble Pour Vénissieux, après le conseil municipal d’octobre, il y aurait bien eu une modification sur la page en question :

« Après le conseil, le site à changé et proposer de réinitialiser son mot de passe par un lien. c’est le B-A BA de la sécurité informatique ».

Alors, y a t-il eu une faille de sécurité sur le portail famille de la ville, on restera dans le doute, et les vénissians devront faire confiance au site internet de la ville et à la réponse du directeur des services. Pour ma part je constate que la page Portail Famille est encore sous l’ancienne charte graphique internet de la ville avec sa couleur orange et que celle-ci est bien en //https et que le document Guide d’utilisation du portail est aussi sous l’ancienne charte graphique.

Soyez le premier à commenter

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.