Failles de sécurité : La confidentialité des opérations militaires allemandes compromise - Tunisie

→ Оригинал (без защиты от корпорастов) | Изображения из статьи: [1]

Par balkis  | 05 Mai 2024 à 22:07

Des révélations de "Zeit Online" ont mis en lumière une brèche de sécurité majeure affectant la Bundeswehr, les forces armées allemandes. Le site a rapporté samedi dernier que des milliers de réunions militaires étaient accessibles sans autorisation adéquate sur la plateforme Webex, utilisée pour les conférences vidéo.

Une brèche exposant des données critiques

Selon l'analyse menée par "Zeit Online", l'accès a été obtenu à des données détaillant au moins 6 000 réunions du Bundeswehr. Ces informations comprenaient les noms des organisateurs de réunions hautement sécurisées, les dates, et les heures, ainsi que des sujets sensibles comme les missiles longue portée "Taurus" et des discussions sur la "bataille numérique". Certaines de ces réunions étaient classées secrètes et portaient sur des sujets de sécurité nationale.

Une sécurité informatique déficiente

Il est apparu que les réunions pouvaient être identifiées facilement grâce à des lacunes dans la conception numérique de la plateforme, y compris une absence de protection par mot de passe pour certaines salles virtuelles.

La salle de réunion de Ingo Gerhartz, le commandant de la Luftwaffe (armée de l'air allemande), était parmi celles identifiées. Gerhartz avait déjà été mentionné dans des fuites de mars, lorsqu'une conversation sécurisée entre officiers de haut rang avait été interceptée par des services de renseignement étrangers, ce qui avait déclenché un scandale en Allemagne.

Réactions et mesures

La découverte de cette faille de sécurité a été confirmée par un porte-parole du Bundeswehr à l'Agence France-Presse après que des journalistes eurent posé des questions à ce sujet. La faille a été corrigée dans les 24 heures suivant sa découverte, selon le porte-parole.

Cette fuite met en évidence les risques de sécurité liés à l'utilisation de plateformes numériques pour la communication de données sensibles.