LiteulDiablo

/! Sécurité compte principal /!
« le: 22 August 2006 07:36:48 »
Salut tout le monde !

Déroulement des faits :

-> Ce matin, je décide de modifier le mot de passe d'un compte mail secondaire d'un de mes anciens compte principal Free (avant mon déménagement)

-> après quelques recherches, je tombe là dessus :
http://faq.free.fr/adsl/Decouvrir_les_services/Messagerie/Changement_de_mot_de_passe
---------------------
ADSL - Changement de mot de passe
 Changement de mot de passe    Mise à jour le: 06/07/2006 12:37    Vu 76881 fois
Si un compte e-mail a été créé depuis la console de gestion Free Haut Débit, voici les étapes à suivre pour en modifier le mot de passe :

S'identifier sur la console de gestion au moyen du login Free Haut Débit (numéro de téléphone) ainsi que son mot de passe associé.
Cliquer sur l'option Perte des identifiants de mes comptes emails.
Les mots de passe de tous les comptes secondaires rattachés à l'abonnement sont envoyés à l'adresse e-mail de contact.

Changer le mot de passe de sa messagerie revient à le changer pour tous les services rattachés: Accès FTP Pages Persos, base SQL, statistiques web, webmail, accès externe aux newsgroups texte, ainsi que pour la connexion RTC liée au compte.
--------------------
Je ne sais pas si c'est moi qui suit débile, mais là, la procèdure correspond à une demande pour RECUPERER ses mots de passe, pas du tout pour CHANGER son mot de passe...
Déjà, à ce moment là, j'étais quelque peu énervé :(

-> Je me dis que ce n'est pas grave, que c'est peut-être la FAC qui est foireuse... Je décide donc de me connecter sur mon ancien compte principal. Comme je ne sais plus lequel c'est, je commence par le plus ancien : pas de problème, je peux me connecter... L'écran affiche un message comme quoi mon compte a été résilié et m'indique que je peux continuer à consulter mes factures jusqu'à ce que ma ligne soit réattribué... Tout va bien mais ce n'est pas le bon compte principal :/

-> Je continue et je me connecte sur le compte principal suivant... Et là, y'a comme un léger problème : EN UTILISANT MES ANCIENS IDENTIFIANT ET MOT DE PASSE, JE TOMBE SUR LA CONSOLE DE GESTION DU NOUVEAU PROPRIETAIRE DE LA LIGNE. J'AI ACCES A :
- SES ADRESSES EMAILS,
- SES COORDONNEES BANCAIRES,
- ETC....
JE PEUX MEME COMMANDER LA FREEBOX V5 A SA PLACE !!!!!!!!!
(si d'autres personnes peuvent faire le test et me dire s'il rencontre le même problème, merci de faire parvenir vos témoignages. Pour que cela marche, il faut bien entendu que les nouveaux propriétaires de la ligne soit chez Free...)

Déjà que je trouvais que les problèmes de sécurité rencontrés récemment avec le webmail étaient plus que limite... Là, je crois que je vais aller voir ailleurs (et pourtant, j'aimais bien la philosphie de Free à leur début et je n'ai jamais eu de problème de connexion d'aucune sorte)

Deux conclusions :
- j'espère que les petits gars de chez Free jette souvent un coup d'oeil sur le forum et qu'il réagiront vite
- en attendant, N'OUBLIER PAS DE CHANGER VOTRE MOT DE PASSE PRINCIPAL DES QUE POSSIBLE (on ne sait pas qui avait la ligne avant)

Cordialement,
LiteulDiablo.

LiteulDiablo

/! Sécurité compte principal /!
« Réponse #1 le: 22 August 2006 10:31:07 »
UP !!

Est-ce que les personnes qui ont déménagées pourraient tester leur anciens identifiants et confirmer/infirmer le problème ??
Je trouve que c'est une faille de sécurité extrémement importante et j'ai l'impression que cela n'intéresse pas grand monde :/

@+,
LiteulDiablo.

tcherno63

/! Sécurité compte principal /!
« Réponse #2 le: 22 August 2006 17:09:46 »
Le message n'est pas passé inaperçu...

Une enquête est en cours ;)

Arna

/! Sécurité compte principal /!
« Réponse #3 le: 22 August 2006 17:37:42 »
Je t'explique quand même la procédure de changement de mot de passe au cas ou.

http://subscribe.free.fr/login/
-login/mot de passe (du compte secondaire en question)
-Choisir "Modifier votre mot de passe"


LiteulDiablo

/! Sécurité compte principal /!
« Réponse #4 le: 22 August 2006 18:05:20 »
Citation de: Arna
Je t'explique quand même la procédure de changement de mot de passe au cas ou.

http://subscribe.free.fr/login/
-login/mot de passe (du compte secondaire en question)
-Choisir "Modifier votre mot de passe"
Merci pour l'info (j'avais fini par trouver tout seul en trifouillant un peu partout...)
Pour le moment, je m'occupe de ce problème de sécurité : j'ai envoyé un mail à Free et j'attend la réponse...
Ma résiliation éventuelle sera inversement proportionnelle à la rapidité de la mise en place du correctif :-/

LiteulDiablo.

LiteulDiablo

/! Sécurité compte principal /!
« Réponse #5 le: 23 August 2006 14:17:54 »
Allo ???

Je tente un dernier appel à la population...
Est-ce que les gens qui ont déménager en restant chez Free peuvent faire la vérif au niveau de leurs anciens identifiants (connexion sur le compte du nouveau client de leur ancienne ligne téléphonique) ?

C'est pourtant pas bien compliqué et ça ne prend que 2 minutes...

J'aimerais des retours sur le problème pour étoffer le dossier ou alors quelqu'un a contacter chez Free.

@ +,
LiteulDiablo.

Kristouff

/! Sécurité compte principal /!
« Réponse #6 le: 23 August 2006 14:34:36 »
Si cela s'avère juste, c'est effectivement une faille sérieuse dans la sécurité des comptes.
Perso j'ai résilié récemment et je me suis réabonné.
Mon ancien numéro n'a pas été réattribué donc pour l'instant je tombe toujours sur mon ancien compte.

Donc sujet à surveiller!


LiteulDiablo

/! Sécurité compte principal /!
« Réponse #7 le: 23 August 2006 14:43:39 »
Citation de: Kristouff
Si cela s'avère juste, c'est effectivement une faille sérieuse dans la sécurité des comptes.
Perso j'ai résilié récemment et je me suis réabonné.
Mon ancien numéro n'a pas été réattribué donc pour l'instant je tombe toujours sur mon ancien compte.

Donc sujet à surveiller!
C'est même plus une faille à ce niveau là, c'est un gouffre !!!
En tout cas, merci pour la réponse, je commençais à desespérer de me faire entendre sur l'océan du net ;-)
D'autres testeurs/vérificateurs ?

@ +,
LiteulDiablo.

freeboite

/! Sécurité compte principal /!
« Réponse #8 le: 27 August 2006 23:42:45 »
Citation de: Kristouff
Si cela s'avère juste, c'est effectivement une faille sérieuse dans la sécurité des comptes.
Perso j'ai résilié récemment et je me suis réabonné.
Mon ancien numéro n'a pas été réattribué donc pour l'instant je tombe toujours sur mon ancien compte.

Donc sujet à surveiller!
+1
quote: "Mon ancien numéro n'a pas été réattribué donc pour l'instant je tombe toujours sur mon ancien compte"

Marcia

/! Sécurité compte principal /!
« Réponse #9 le: 28 August 2006 09:01:52 »
Moi je confirme le gouffre!!!!!
Mon compte et le compte de l'ancien proprio de la ligne ont été mélangés pendant quelques semaines, et j'ai changé le mot de passe.
Heureusement que je ne suis pas une escro sinon j'aurais pu profiter de la situation!

J'ai cherché un moyen de le signaler à free, je leur ai même téléphoné pour le dire, mais don't act.....

LiteulDiablo

/! Sécurité compte principal /!
« Réponse #10 le: 28 August 2006 17:41:40 »
Citation de: Marcia
Moi je confirme le gouffre!!!!!
Mon compte et le compte de l'ancien proprio de la ligne ont été mélangés pendant quelques semaines, et j'ai changé le mot de passe.
Heureusement que je ne suis pas une escro sinon j'aurais pu profiter de la situation!

J'ai cherché un moyen de le signaler à free, je leur ai même téléphoné pour le dire, mais don't act.....
Bon, ben ça fait au moins 2 personnes qui ont rencontrés le problème...
Ci-dessous, la réponse de l'assistance Free que je viens de recevoir... De qui se moque-t-on ?

Citer
Date : 22/08/2006 14:43    
Question:
N° ligne actuel : XXXXXXXXXX
------------------
Bonjour,

J'ai essayé de me connecter sur mon ancien compte principal (avant déménagement) pour consulter mes factures :
Et là, y'a comme un léger problème : EN UTILISANT MES ANCIENS IDENTIFIANT ET MOT DE PASSE, JE TOMBE SUR LA CONSOLE DE GESTION DU NOUVEAU PROPRIETAIRE DE LA LIGNE. J'AI ACCES A :
- SES ADRESSES EMAILS,
- SES COORDONNEES BANCAIRES,
- ETC....
JE PEUX MEME COMMANDER LA FREEBOX V5 A SA PLACE !!!!!!!!!

Déjà que je trouvais que les problèmes de sécurité rencontrés récemment avec le webmail étaient plus que limite...

Merci de faire le nécessaire rapidement pour corriger le problème !!

Cordialement,
Xxxxxx XXXXXX.
Reponse:
Cher Freenaute,

Vos comptes créés précedemment, seront rapatriés sur
FREE ACCES GRATUIT, dans les meilleurs délais, vous
pourrez les conserver et les utiliser sans aucun
problème. Je vous invite donc à patienter.

PS ; ces comptes ne seront pas détruits, sauf sur
votre demande.
 
Nous restons à votre entière disposition pour toute information complémentaire.
Danielle, votre conseiller Free.fr
Nous vous rappelons que nos services vous accueillent du lundi au vendredi de 08h à 22h15, fermeture à 22h30. Samedi, dimanche et jours fériés de 09h à 20h.
Vous pouvez nous joindre au 3244 ou 08 92 13 51 51 ( 0.34 Euros TTC la minute).
Par courrier :
- FREE 75371 PARIS CEDEX 08
Par télécopie:
- 0899 90 5000
- Inscription: 1044 (7 j/7 - 24h/24 - appel au tarif local)
ou http://adsl.free.fr/subscribe/
Service client situé uniquement en France
@ +,
LiteulDiablo.