La VRT décèle un problème de sécurité chez Bpost rendant possible le vol du colis de quelqu’un d’autre
Le site internet de Bpost a connu durant un certain temps un important problème de sécurité et de protection de la vie privée. La faille a été décelée par la rédaction de la VRT. Elle permettait d’avoir accès aux informations sur le destinataire, le produit et le code d'un paquet destiné à quelqu'un d'autre. Le tout permettait donc à quiconque de récupérer le colis à la place du destinataire concerné. Le problème a depuis été résolu.
Sur le site de Bpost, le moteur de recherche permettait donc de suivre le colis de quelqu'un d'autre. La chaîne publique flamande a ainsi fait le test et est parvenue, avec l'accord du destinataire, à mettre la main sur un paquet grâce aux données trouvées sur le site de Bpost.
Important à savoir : le problème ne concernait pas la totalité des paquets repris dans la liste, mais bien une quantité limitée de colis, principalement envoyés par des particuliers. Parmi ces paquets, la VRT a tout de même réussi à trouver toutes les informations concernant l’envoi d’un ordinateur portable, un produit assez cher donc.
Le faille détectée chez Bpost ne constituait pas seulement une transgression à la vie privée. Il permettait aussi à une personne mal intentionnée de récupérer le paquet à la place du vrai destinataire.
L'entreprise postale a entre-temps fait savoir que le problème a été résolu.