D'aprés le fondateur :
Ok, ok pas de panique. Donc déjà pour rassurer tout le monde, quelques informations.
Mon nom est Jean-Marc Loingtier et je suis à l'instigation de Freebuzz.
...
D'ici peu de temps un site complet sera offert au Freenautes, avec garanties de sécurité raisonnables (me contacter directement à jm-loing-tier AT gmail.com (retirer tous les "-") si vous voulez discuter des détails). Petit à petit, pleins de nouveaux services seront introduits.
Pour ce qui concerne cette page de test freebuzz, rien n'est conservé au delà de votre appel si ce n'est votre commentaire, votre IP et les pays appelant et appelés. Aucun numéro n'est conservé et a fortiori aucun mot de passe.
Il faut bien comprendre une chose : lorsque vous donnez votre mot de passe SIP (associé à votre identificateur, c'est à dire votre numéro de téléphone freebox),
vous donnez la possibilité à ceux qui les ont
de passer tous les appels qu'ils veulent sur votre compte Free (et donc sur votre facture)... jusqu'à votre prochain changement de mot de passe SIP. Donc, à mon avis, les
"garanties de sécurité raisonnables" ont intérêt à être plus que raisonnables voire même contractualisées pour pouvoir bénéficier d'un recours en cas d'abus.
En attendant, un conseil à ceux qui testent ou utilisent ce truc (très pratique au demeurant) :
changez votre mot de passe SIP dès que possible.
Une chose beaucoup plus intéressante serait la diffusion d'une petite application (Open Source par exemple) qu'on pourrait installer sur son ordinateur fixe à la maison et qui jouerait le rôle de relais actuellement proposé par le site. C'est tout à fait faisable et cela lèverait ce problème de sécurité.
L'autre possibilité serait un service directement assuré par Free. Bien évidemment Free peut déjà vous facturer n'importe quoi mais vous avez un recours possible (votre contrat avec Free) alors que si ça passe par un site externe,
en cas de tentative de recours, on vous opposera toujours d'avoir fourni votre mot de passe à un tiers.