enquete 18/11/2009 à 19h32

Bug sur Pole-emploi.fr : des infos personnelles accessibles

Augustin Scalbert | Journaliste Rue89

Infosignalée par
un internaute

Pendant plus de trente-six heures, des chômeurs cherchant à se connecter à leur compte ont pu accéder aux données d'autres demandeurs d'emploi, en raison d'une faille sur le site de Pôle Emploi, désormais réparée. Montant des allocations, état civil, coordonnées du compte bancaire... toutes les informations étaient disponibles, mais il s'agissait de celles d'un autre.


Le riverain de Rue89 qui nous a signalé l'information était chez lui, mardi soir vers 22h30, quand son épouse lui a demandé de venir l'aider. En recherche d'emploi, elle naviguait avec son PC sur Pole-emploi.fr et venait de cliquer sur « Accédez à votre espace personnel » :

« Elle s'est immédiatement retrouvée sur l'espace personnel d'un autre chômeur, comme si elle avait préenregistré ses informations de connexion. Très étonné, j'ai essayé de faire la même chose depuis mon propre ordinateur.

Je me suis retrouvé à mon tour sur l'espace d'un deuxième demandeur d'emploi, un certain Stéphane B, qui habite Grenoble et a touché pour l'instant environ 8 000 euros d'allocations. Comme si j'étais lui, je pouvais modifier les informations.

J'ai ensuite ouvert une deuxième fenêtre de mon navigateur, cliqué à nouveau sur “Accédez à votre espace personnel”... et j'ai découvert les informations d'une troisième personne, une femme, cette fois. Quelqu'un de malveillant aurait très bien pu prendre les coordonnées du compte bancaire ou faire n'importe quoi d'autre. »

De « fortes évolutions du site » à l'origine de la brêche

Le service de presse de Pôle Emploi confirme l'existence de cette faille, découverte lundi après-midi après la mise en place de « fortes évolutions du site » durant le week-end. Le service public ne peut pas encore dire combien parmi les presque 4 millions de chômeurs français (toutes catégories, en octobre) ont été concernés par cette bévue informatique, résolue mercredi matin.

Le site Pole-emploi.fr, « premier site d'emploi en France », rassemble 22 millions de visiteurs tous les mois.

Le chargé de communication remarque qu'à la moindre petite évolution du site, comme le déplacement d'une rubrique, la boîte « contact » recueille immédiatement des dizaines de réactions d'internautes. Or, en plus de vingt-quatre heures, seules trois personnes se seraient manifestées pour signaler ce problème.

Selon notre interlocuteur, qui a recueilli des informations en toute urgence pour répondre à nos questions, cette faille était due à « un cache resté dans un serveur ».

  • 27686 visites
  • 38 réactions
Vous devez être connecté pour commenter : or inscrivez-vous
  • Stephysinparis
    Stephysinparis
    Perdue sur la toile
    • Posté à 20h10 le 18/11/2009
    • Internaute
      Perdue sur la toile

    « Le site Pole-emploi.fr, “ premier site d'emploi en France ”, rassemble 22 millions de visiteurs tous les mois. »
    Je suis resté un mois au chômage, le site ne fonctionne jamais quand on veut consulter son dossier. On tombe sur des pages où on nous demande de nous connecter de 12h à 14h ou on a le droit à une page revenez dans 3 heures ! Forcément on est au chômage on a que ça à faire...
    Comment il peut y avoir 22 millions de visiteurs ? Ce site n'est pas ergonomique, je n'ai jamais trouvé ce que je cherchais. Comment quelqu'un qui n'est pas trop familiarisé avec l'outil informatique s'en sort ?
    On efface le fichier PDF de notre relevé de situation mensuel sans le faire exprès de notre ordinateur et c'est impossible de le trouver dans notre espace personnel sur le site !
    Bref, j'espère qu'il n'y aura pas de grave répercutions à cause de ce problème informatique. La prochaine fois ils penseront à vider le cache des serveurs !

  • Juggernaut
    • Posté à 20h43 le 18/11/2009

    rajoutons à cela le système des C.V. complètement absurde puisqu'il oblige à « rentrer dans des cases » trop définie...

    - impossible par exemple d'y mettre des mémoires de recherche ( qui constitue souvent la moitié de l'apprentissage en master ! )

    - impossible d'y mettre des compétences hors-cadre ( activité bénévoles, domaines de compétences spécifique, etc... on à 250 caractère seulement pour remplir ! )

    - impossible de faire de recherche thématique élargie ou de recherche thématique précisée

    - les employeurs doivent faire leurs annonces sur 4 lignes max ( pour décrire un job de cadre, bonjour ! )

    - aucune restriction du côté des employeurs. j'ai déjà vu des annonces de recrutement avec 7 fautes en moins de 4 lignes !

    - impossible de décrire le cursus et les compétences qui en découlent ( je me fais régulièrement rembarrer pour les emplois d'études socio-démographique ou statistique alors que j'ai fait socio/science po ! )

    - sans oublier le système des télécandidatures, ou notre dossier est compilé en 10 » par un incompétent notoire qui ne connait pas le contenus des formations ( cf. mon précédent tiret... )

    mais il suffit d'aller sur le site pour comprendre... 800 000 C.V., 150 000 offres d'emplois !

  • Herminien
    • Posté à 00h08 le 19/11/2009

    Bonsoir, autre gâterie à l'actif du Pôle emploi, vous êtes enregistré sous le code SIRET de votre métier, vous vous voyez donc proposé toutes les professions de votre métier, pas moyen de spécialiser une recherche.

  • Fajrino
    Fajrino
    –-
    • Posté à 07h47 le 19/11/2009
    • Internaute
      –-

    « Or, en plus de vingt-quatre heures, seules trois personnes se seraient manifestées pour signaler ce problème. »

    Ben je ne sais pas vous... mais moi je n'ai même pas réussi à me connecter du tout... alors leur envoyer un mail.... Surtout si c'est pour recevoir encore une réponse automatique du genre « Système momentanément indisponible, veuillez renouveler votre courrier. »

  • Nadja.R
    Nadja.R
    Clown lyrique
    • Posté à 08h20 le 19/11/2009
    • Internaute
      Clown lyrique

    Autre information sur le site de Pôle Emploi : si vous voulez postuler à une offre, évitez d'avoir le même navigateur Internet que moi (Opera). Tout fonctionne, on remplit le formulaire et le dernier clic pour valider ne fonctionne pas... hop retour à Internet Explorer pour tout recommencer...pas eu le courage de réessayer avec Firefox ou Chrome.

  • Stephysinparis
    Stephysinparis répond à Juggernaut
    Perdue sur la toile
    • Posté à 19h45 le 19/11/2009
    • Internaute
      Perdue sur la toile

    C'est aussi vrai. Et puis il faut trouver le bon code métier, il y a des métiers que la base de données ne connaît pas. Quand je suis allée à l'entretien pour l'inscription au pôle emploi (partie anciennement ASSEDIC), le métier de webmaster n'existe pas ! C'est peut être pour ça qu'il y a des problèmes avec le site en fait ; )