CAF.FR – Énorme bug, site à l’arrêt
2 min readDe nombreuses personnes ont indiqué pouvoir accéder à l’espace personnel de bénéficiaires qu’elles ne connaissent pas.
L’alerte a été lancée sur Twitter, où de nombreux utilisateurs ont indiqué avoir accès aux informations d’autres bénéficiaires. Afin que leur témoignage ait du poids, ils ont accompagné leur tweet d’une capture d’écran, montrant bien l’affichage d’informations ne correspondant pas à leur profil, allant des informations de contact jusqu’aux détails des droits en cours.
Depuis hier soir 10 octobre, des anomalies de connexion à l’Espace Mon Compte sont constatées sur certains comptes allocataires. Afin de sécuriser complètement la situation, l’Espace Mon Compte et l’application mobile sont actuellement fermés. Nos équipes techniques mettent tout en œuvre pour rétablir la situation dans les meilleurs délais. Nous vous prions de nous excuser pour la gêne occasionnée.
A l’heure actuelle, la Caisse Nationale des Allocations Familiales réfute toute éventuelle fuite de données, bien que des utilisateurs aient eu accès aux données d’autres utilisateurs, en se connectant simplement à leur propre compte. Une erreur d’aiguillage des données pouvant être due au nouveau mode de connexion au site, utilisant désormais le numéro d’allocataire et un mot de passe personnalisé (lettes/chiffres/caractères spéciaux).
Afin de prévenir toute utilisation abusive, la CNAF a mis le site ainsi que l’application hors service, en attendant de résoudre ce problème.