SVR Tracking : les données de plus de 500 000 véhicules exposées

Les failles de sécurité ne sont sûrement pas plus nombreuses qu’auparavant, mais les cabinets d’audit sont eux de plus en plus vigilants. La semaine dernière, Kromtech Security Center a découvert en surveillant les serveurs Amazon AWS S3 une base de données contenant 540 642 numéros d’identification de véhicules suivis par l’entreprise SVR Tracking.

Les responsables de ce bucket, de cet ensemble de données nommé “Accounts” n’ont tout simplement pas indiquer de mot de passe pour le protéger. Cette erreur de manipulation a exposé près d’un demi-million de propriétaires de voitures. Ce problème repéré le 18 septembre et reporté à SVR Tracking le 20 septembre dernier.

Ces données sont particulièrement sensibles, puisque le cabinet de sécurité évoque des adresses mails, des mots de passe, des numéros de plaque et les identifiants des véhicules. Les données des balises GPS, des beacons installés sur les véhicules font également partie de cette fuite. Ces appareils notaient la position des véhicules toutes les heures et 120 jours d’historique étaient stockés.

Le suiveur suivi ?

suivi svr tracking

C’est tout l’inverse de la proposition commerciale de SVR Tracking. En temps normal, cette entreprise se charge du suivi des véhicules afin d’empêcher les vols, de tracer les voleurs, etc.

Le hic, c’est que SVR Tracking s’adresse autant aux particuliers qu’aux entreprises. Si ces informations sont arrivées en possession de cybercriminels, des automobilistes ont ou auraient pu subir des agressions à cause de cette fuite de données sensibles.

Sensible est encore une fois le bon mot, puisque ce dossier contenait aussi 339 journaux de bord comprenant des photos et l’état des véhicules, ainsi qu’un document contenant les détails de 427 concessionnaires clients de SVR Tracking.

Face à la polémique, SVR Tracking reste stoïque

Contactée par plusieurs médias anglophones, l’entreprise californienne n’a pas confirmé toutes les informations diffusées par Kromtech, mais assure avoir mené sa propre enquête. En trois heures, elle a changé les paramètres de ce bucket. “L’enquête de SVR Tracking sur de potentiels accès non autorisés est en cours et nous prendrons toute autre mesure raisonnablement nécessaire pour protéger les informations sensibles relatives à nos clients” précise le communiqué posté sur le site Web de l’entreprise.

Cliquez pour commenter

Laisser un commentaire

ARTICLES SIMILAIRES

Plus quelques heures avant la fin des soldes d’été NordVPN 2026 : trouvez la formule idéale pour Grok 4.5

3,37 euros, 4,33 euros ou 8,19 euros par mois : les Soldes d’été NordVPN proposent

28 juillet 2026

L’adresse mafreebox.freebox.fr donne accès à l’interface complète de votre Freebox OS domestique

Mafreebox.freebox.fr demeure la porte d’entrée unique vers les réglages internes de toute Freebox connectée. L’interface

26 juillet 2026

SentinelOne s’impose comme le nouveau bouclier IA pour la maison intelligente

Face à la montée en puissance des objets connectés domestiques, la cybersécurité doit se réinventer.

26 juillet 2026

Quel est le niveau de sécurité réel offert par SentinelOne sur vos terminaux ?

SentinelOne s’impose aujourd’hui comme une solution incontournable dans la sécurité de vos terminaux. Ce logiciel

25 juillet 2026

Véhicules connectés : le nouveau défi des règles US

Les États-Unis redéfinissent les règles du jeu pour les véhicules connectés. La nouvelle réglementation impose

24 juillet 2026

Protégez votre réseau d’objets connectés contre les pirates avec SentinelOne

Alors que les réseaux d’objets connectés s’intègrent de plus en plus dans les infrastructures industrielles

24 juillet 2026