TECH. Protection des données: l'ambassade du Congo en France corrige le bug sur Girafe sa plateforme de demandes de visas

TECH. Protection des données: l'ambassade du Congo en France corrige le bug sur Girafe sa plateforme de demandes de visas

C'est une faille grave constatée dans le système de demande de visas sur le site de l'ambassade du Congo en France qui a été révélée jeudi 30 septembre dans la soirée par un internaute en direct sur Ziana TV.

Alors qu'il participait en live dans un programme spécial de la chaîne sur le problème des passeports non délivrés aux étudiants congolais en partance pour l'étranger, cet internaute dont le pseudo est  "Lifeis Good" sur Facebook a alerté le public connecté sur la facilité d'accéder aux données des demandeurs de visas pour le Congo, via la plateforme Girafe de son ambassade à Paris. Très vite, de nombreux internautes ont effectué la manipulation. "Allez sur la page suivi de visa, tapez un chiffre de manière aléatoire entre 101 et 1000. Faites entrée, et vous tombez sur les données (le nom, prénom, date de naissance, l’adresse, la date de demande et de délivrance du visa) d’un demandeur de visa" a expliqué dans un post publié ce matin l'influenceur Guillaume Kouka, promoteur de la plateforme "Visiter le Congo".

"Ce qui est une violation de la législation de la protection des données (RGPD). Les personnes qui ont vu leur données ainsi jetées en pâture peuvent légitimement porter plainte contre l’Ambassade du Congo en France pour violation des données personnelles" s'indigne t-il. Parmi les personnalités publiques françaises dont les données étaient à la portée de tous figure Arnaud Robinet, maire de Reims dont la référence visa était le numéro 234. En tapant juste ce numéro, on accédait à des informations sur son identité. L’actuel maire de Reims avait fait sa demande de visa en fin janvier début février 2018.
 
 

Capture d'écran avant la correction de la faille

Faille corrigée dans la journée

Contactés dans la matinée par la rédaction d'Africa Web News, les responsables de l'ambassade du Congo ont été surpris par une telle faille et ont tout de suite pris conscience de sa gravité. "Nous avons pris toutes les dispositions pour la sécurité des données, jusqu'à changer l'interface de notre plateforme Girafe. Nous allons tout faire pour corriger cette faille" nous explique l'un d'entre eux qui a requis l'anonymat. En milieu d'après-midi, nous avons pu constater que l'onglet avait été désactivé avant de réapparaître en fin d'après mini avec une nouvelle interface, dont la capture d'écran figure ci-dessous.

Une fois n'est pas coutume, il faut reconnaître aux autorités consulaires congolaises à Paris, la promptitude avec laquelle elles ont tenu à réparer cette faille. "L'affaire a été prise très au sérieux par son excellence M. l'ambassadeur et la société qui a développé ce programme a été mis à contribution pour corriger cette faille rapidement, ce qui devrait rassurer les usagers de notre plateforme" nous a expliqué un diplomate.

Nouvel interface de suivi des demandes de visas après la correction de la faille.

 

Vouda NGANOU