Le site
internet de la RATP possède une faille et non des moindres puisqu'un particulier, qui souhaitait s'enregistrer en ligne pour échanger sa carte orange contre un passe Navigo, s'est aperçu que son numéro de client était visible via l'
url de son formulaire, rapporte l'
UFC-Que Choisir.
En modifiant manuellement son numéro de client, il a ainsi pu accéder à des centaines de dossiers et visualiser la photo du demandeur, son état civil, son adresse postale, son mail et son numéro de téléphone.
La RATP prévenue par l'internaute ne fera rien de plus que supprimer les fiches données en exemple, jusqu'à l'intervention de l'UFC-Que Choisir d'Ile-de-France, saisie par le particulier, qui entrainera la fermeture du service, la RATP n'ayant pas de parade à cette faille à l'heure actuelle.
La Ratp promet de remettre cet outil à la disposition du public « dès que l'efficacité de ces mesures pour la sécurité du site auront été validées », sans autre précision, dixit l'UFC.