Léa-Linux & amis :   LinuxFR   GCU-Squad   GNU
Politique de sécurité chez Free
Envoyé par: AlSim

Tout à l'heure, mon petit frère, ayant oublié le mot de passe d'une de ses adresses E-Mail Free (rattachées à la ligne internet familiale) se rend sur l'interface de gestion de la connexion et clique sur "Perte des identifiants de mes comptes emails". On lui demande une adresse principale, il entre son autre adresse et... reçoit immédiatement en clair la liste de tous les mots de passe de la famille ! Incrédule, je décide de vérifier. Je me rends sur la page, clique sur le lien, et cette fois il reçoit à nouveau le même E-Mail, sans qu'on m'ait demandé aucune confirmation !

Bravo, M. Free, à l'heure où l'on parle de confidentialité, de vie privée etc... Et vive le minitel 2.0 !

[catwell.info]

Poste le Sunday 25 November 2007 17:18:23
Répondre     Citer    
Re: Politique de sécurité chez Free
Envoyé par: Vlaaad

T'es sûr qu'ils ne vérifient pas d'où vient la demande (adresse IP) ? Il faudrait vérifier d'un autre endroit que chez toi (si c'est le cas). Vu comme ça, ça paraît un peu énorme comme faille ! ;-)

--- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- ---
Qui fait le malin, tombe dans le ravin.

Poste le Sunday 25 November 2007 17:48:06
Répondre     Citer    
Re: Politique de sécurité chez Free
Envoyé par: tg(y)

C'est le genre de truc qu'il faut signaler à Free plutôt que sur un forum public du Web, je dirais.

Poste le Sunday 25 November 2007 23:52:17
Répondre     Citer    
Re: Politique de sécurité chez Free
Envoyé par: AlSim

J'ai demandé le deuxième envoi d'une IP non-free...

Je précise pour ceux qui ne connaissent pas Free : il faut quand même que les adresses soient rattachées à la même ligne que celle à laquelle Free envoie les codes pour que ça fonctionne (encore heureux), mais ça n'empêche pas de le faire d'ailleurs que de chez soi. Le vrai problème, c'est que des adresses peuvent très bien être reliées à la même ligne sans appartenir à la même personne.

tg(y) tu as raison, ils n'ont vraiment pas de contact mail pour ça mais je vais leur signaler d'une manière ou d'une autre.

[catwell.info]

Poste le Monday 26 November 2007 08:52:22
Répondre     Citer    
Seuls les utilisateurs enregistrés peuvent poster des messages dans ce forum.
Ce forum !
Politique de sécurité chez Free
Débattez, trollez sur les distributions, les logiciels libres ....
Mais attention, débat ne veut pas dire insultes ! Restez courtois, merci.

Sauf mention contraire, les documentations publiées sont sous licence Creative-Commons