Cet article vous est offert
Pour lire gratuitement cet article réservé aux abonnés, connectez-vous
Vous n'êtes pas inscrit sur Le Monde ?

Sécurité informatique : Sciences Po porte plainte contre X

Un hackeur avait contacté « Le Monde » après avoir accédé à deux bases de données sur les serveurs de l’établissement.

Par 

Publié le 08 mars 2017 à 12h09, modifié le 09 mars 2017 à 13h48

Temps de Lecture 1 min.

Sciences Po a annoncé, mardi 7 mars, avoir porté plainte contre X après la publication d’un article du Monde qui détaillait un piratage ayant touché l’établissement. Le hackeur, qui avait contacté Le Monde après avoir accédé à deux bases de données sur les serveurs de l’établissement, utilise le pseudonyme « Rabbin des Bois ». Il n’a pas publié le contenu des deux bases de données et assure n’avoir eu aucune intention criminelle, mais avoir pris les données uniquement « parce que c’était possible » et pour « avertir le grand public ».

Par ailleurs candidat au concours d’entrée de l’établissement, le hackeur avait communiqué à Sciences Po la méthode utilisée pour permettre à l’établissement de corriger la faille de sécurité, et aurait rêvé de pouvoir bénéficier d’un « bonus » au concours après sa « bonne action ». L’établissement, qui a depuis corrigé la faille de sécurité, n’a pas donné suite à sa demande, et a porté plainte contre X, une procédure standard selon l’établissement.

« Cette plainte illustre pourquoi les hackeurs ne font jamais de pas en avant », dit aujourd’hui « Rabbin des Bois ». « C’est la démonstration des raisons qui font que la cybersécurité reste bloquée : même lorsqu’on coopère à 100 %, il y a toujours une plainte. »

Une porte-parole de Sciences Po, citée par le journal étudiant La Péniche, affirmait mardi que les données auxquelles a eu accès « Rabbin des Bois » étaient « non sensibles » et qu’« aucun mot de passe n’a été dérobé ».

Le Monde a pu au contraire constater que les données personnelles d’étudiants en cours de scolarité, dont les adresses personnelles, le numéro de téléphone ou encore le statut de boursier et son échelon, étaient bien accessibles en raison d’une faille de sécurité et maintient donc ses informations. Les mots de passe de certains comptes étudiants étaient eux aussi accessibles dans une version sécurisée par la fonction de hachage MD5, considérée comme faible par les spécialistes du chiffrement.

L’espace des contributions est réservé aux abonnés.
Abonnez-vous pour accéder à cet espace d’échange et contribuer à la discussion.
S’abonner

Voir les contributions

Réutiliser ce contenu

Lecture du Monde en cours sur un autre appareil.

Vous pouvez lire Le Monde sur un seul appareil à la fois

Ce message s’affichera sur l’autre appareil.

  • Parce qu’une autre personne (ou vous) est en train de lire Le Monde avec ce compte sur un autre appareil.

    Vous ne pouvez lire Le Monde que sur un seul appareil à la fois (ordinateur, téléphone ou tablette).

  • Comment ne plus voir ce message ?

    En cliquant sur «  » et en vous assurant que vous êtes la seule personne à consulter Le Monde avec ce compte.

  • Que se passera-t-il si vous continuez à lire ici ?

    Ce message s’affichera sur l’autre appareil. Ce dernier restera connecté avec ce compte.

  • Y a-t-il d’autres limites ?

    Non. Vous pouvez vous connecter avec votre compte sur autant d’appareils que vous le souhaitez, mais en les utilisant à des moments différents.

  • Vous ignorez qui est l’autre personne ?

    Nous vous conseillons de modifier votre mot de passe.

Lecture restreinte

Votre abonnement n’autorise pas la lecture de cet article

Pour plus d’informations, merci de contacter notre service commercial.