Auteur Sujet: Free stocke-t-il les identifiants de ces clients en clair?  (Lu 8232 fois)

0 Membres et 1 Invité sur ce sujet

rphx

  • Abonné SFR fibre FttH
  • *
  • Messages: 199
  • Boulogne-Billancourt (92)
Bonjour,
Suite à un récent changement d'opérateur pour Free, je doute clairement de la sécurité de leur système d'information.

Déjà pour commencer, après l'inscription, Free vous fournit le mot de passe de votre espace abonné en clair par e-mail...

Mais ce qui est encore plus incroyable, c'est qu'après avoir changé ce mot de passe immédiatement par un mot de passe plus sécurisé, lors de la réception de ma Freebox et de ma fiche abonné, mon nouveau mot de passe est écrit noir sur blanc sur cette fiche !

Comment peut-on accepter ça en 2021 ? Soit les identifiants ne sont pas chiffrés, soit leur chiffrement est tellement faible que Free peut en récupérer aisément le contenu (et éventuellement toute personne ayant accès à la base de données)...

Myck205

  • Abonné Orange / Sosh 4G/5G
  • *
  • Messages: 6 253
  • Free FTTH 10G/SFR Box 9 8Gpartagé/Orange 5XGSPON
Free stocke-t-il les identifiants de ces clients en clair?
« Réponse #1 le: 14 juin 2021 à 15:22:34 »
Bonjour,
Suite à un récent changement d'opérateur pour Free, je doute clairement de la sécurité de leur système d'information.

Déjà pour commencer, après l'inscription, Free vous fournit le mot de passe de votre espace abonné en clair par e-mail...

Mais ce qui est encore plus incroyable, c'est qu'après avoir changé ce mot de passe immédiatement par un mot de passe plus sécurisé, lors de la réception de ma Freebox et de ma fiche abonné, mon nouveau mot de passe est écrit noir sur blanc sur cette fiche !

Comment peut-on accepter ça en 2021 ? Soit les identifiants ne sont pas chiffrés, soit leur chiffrement est tellement faible que Free peut en récupérer aisément le contenu (et éventuellement toute personne ayant accès à la base de données)...

Normal, j'ai envie de dire, si il n'y avait que des *** ça serait compliqué pour le connaître.

tutosfaciles48

  • Abonné Free fibre
  • *
  • Messages: 675
  • Nantes (44) - 2 FM ∞ + Freebox Ultra
Free stocke-t-il les identifiants de ces clients en clair?
« Réponse #2 le: 14 juin 2021 à 15:43:05 »
Pour le mail le mdp doit être envoyé au même moment que lors de la création du compte (donc pas de récupération auprès du serveur)

rphx

  • Abonné SFR fibre FttH
  • *
  • Messages: 199
  • Boulogne-Billancourt (92)
Free stocke-t-il les identifiants de ces clients en clair?
« Réponse #3 le: 14 juin 2021 à 15:58:04 »
Normal, j'ai envie de dire, si il n'y avait que des *** ça serait compliqué pour le connaître.
Envoyer au client un lien permettant de choisir son mot de passe c'est pas bien compliqué non plus.

rphx

  • Abonné SFR fibre FttH
  • *
  • Messages: 199
  • Boulogne-Billancourt (92)
Free stocke-t-il les identifiants de ces clients en clair?
« Réponse #4 le: 14 juin 2021 à 16:11:01 »
Pour le mail le mdp doit être envoyé au même moment que lors de la création du compte (donc pas de récupération auprès du serveur)
ça je suis d'accord. mais ça n'explique pas comment est-ce que je peux recevoir par courrier mon nouveau mot de passe si les informations étaient bien chiffrées.

cali

  • Officiel Ukrainian Resilient Data Network
  • Fédération FDN
  • *
  • Messages: 2 401
    • Ukrainian Resilient Data Network
Free stocke-t-il les identifiants de ces clients en clair?
« Réponse #5 le: 14 juin 2021 à 16:29:17 »
ça je suis d'accord. mais ça n'explique pas comment est-ce que je peux recevoir par courrier mon nouveau mot de passe si les informations étaient bien chiffrées.

Parfois c'est chiffré dans la DB mais ils interceptent l'information au moment où tu l'envoies.

Mais bon, faut pas tomber des nues non plus, chez cet opérateur toute la configuration de la Freebox est aussi stockée en clair sur leurs serveurs, clés WiFi comprises.

tutosfaciles48

  • Abonné Free fibre
  • *
  • Messages: 675
  • Nantes (44) - 2 FM ∞ + Freebox Ultra
Free stocke-t-il les identifiants de ces clients en clair?
« Réponse #6 le: 14 juin 2021 à 16:35:20 »
Parfois c'est chiffré dans la DB mais ils interceptent l'information au moment où tu l'envoies.

Mais bon, faut pas tomber des nues non plus, chez cet opérateur toute la configuration de la Freebox est aussi stockée en clair sur leurs serveurs, clés WiFi comprises.

Après est-ce que ledits serveurs sont accessibles au reste de l'internet ? peut-être pas non plus

Lucien

  • Abonné Sosh fibre
  • *
  • Messages: 3 174
Free stocke-t-il les identifiants de ces clients en clair?
« Réponse #7 le: 14 juin 2021 à 16:48:19 »
ça je suis d'accord. mais ça n'explique pas comment est-ce que je peux recevoir par courrier mon nouveau mot de passe si les informations étaient bien chiffrées.

Tu reçois bien ton code de carte bancaire en clair par courrier !

eahlys

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 1 101
  • Shadow AS64476 & AS396919
Free stocke-t-il les identifiants de ces clients en clair?
« Réponse #8 le: 14 juin 2021 à 16:56:00 »
Tu reçois bien ton code de carte bancaire en clair par courrier !
Granted. Et c'est une pratique de merde :)

fansat70

  • Abonné Free fibre
  • *
  • Messages: 4 863
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Free stocke-t-il les identifiants de ces clients en clair?
« Réponse #9 le: 14 juin 2021 à 17:07:13 »
Envoyer au client un lien permettant de choisir son mot de passe c'est pas bien compliqué non plus.
On peut se poser la question si l'envoi du lien par mail est plus sécure, particulièrement dans le cas où le lien est envoyé suite à la "perte" du mot de passe!
Il me semble bien que le lien est alors "open bar" dans pas mal de cas, hormis pour les sites à double authentification... (?!?)

Myck205

  • Abonné Orange / Sosh 4G/5G
  • *
  • Messages: 6 253
  • Free FTTH 10G/SFR Box 9 8Gpartagé/Orange 5XGSPON
Free stocke-t-il les identifiants de ces clients en clair?
« Réponse #10 le: 14 juin 2021 à 17:11:38 »
Envoyer au client un lien permettant de choisir son mot de passe c'est pas bien compliqué non plus.

Ça revient au même si la boîte de mail est accessible par une personne tierse, elle pourra récupérer/changer le MDP.

Pense a changer de fai dans ton profil si t'es passé chez Free et que tu comptes pas utiliser ton droit de rétractation.

Myck205

  • Abonné Orange / Sosh 4G/5G
  • *
  • Messages: 6 253
  • Free FTTH 10G/SFR Box 9 8Gpartagé/Orange 5XGSPON
Free stocke-t-il les identifiants de ces clients en clair?
« Réponse #11 le: 14 juin 2021 à 17:13:57 »
Parfois c'est chiffré dans la DB mais ils interceptent l'information au moment où tu l'envoies.

Mais bon, faut pas tomber des nues non plus, chez cet opérateur toute la configuration de la Freebox est aussi stockée en clair sur leurs serveurs, clés WiFi comprises.

Source ?