Tu connais peut-être pas la Fédération française de tir (FFTir) en détail, mais tu as probablement croisé un club près de chez toi. Et devine quoi ? Cette fédération, c’est le supermarché des données perso pour les hackers. Quand tu deviens licencié·e, tu donnes ton prénom, ton adresse mail, ta date de naissance… et parfois même des infos sur un handicap ou des documents administratifs. Bref, “Merci FFTir, vous avez tout ce qu’il faut pour me reconnaître comme la personne que je suis”.
Et ces données ? Elles sont stockées dans un système informatique qui doit gérer des milliers de licenciés. Problème : les systèmes informatiques ont parfois des failles, comme une porte mal verrouillée chez toi. Ici, Vagrantly parle d’une faille du type “IDOR partielle”, un nom compliqué pour dire que le système ne vérifie pas assez bien qui peut accéder à quoi. Imagine : tu vas sur le site de ton club et tu vois les dossiers des autres utilisateurs, juste parce qu’ils sont mal protégés. Pas top, non ? Sauf que là, c’est 300 000 personnes qui pourraient être concernées, si cet accès est bien exploité.










