une hypothèse circule que les mot de passe de console d'administration sont crée a partir d'une algorithme. Donc attention au mail non sollicité et changer sont mot de passe n'est pas un luxe.
Cela n'est pas une hypothèse mais la réalité. Malgré de multiples remontées d'information sur cette faille de Centrapel vers Free, le FAI n'a pas jugé bon de modifier quoi que ce soit. Autrement dit :
1 - le mot de passe qui est attribué à un client Free (et probablement Alice) est déterminé par un algorithme qui prend en compte uniquement le numéro de désignation de ligne (numéro de ligne FT)
2 - les clients Free (et probablement Alice) qui récupèrent un numéro déjà attribué précédemment chez Free reçoivent donc le même code confidentiel
3 - il est donc immédiat d'accéder à l'interface de gestion du précédent titulaire de ce numéro et d'y effectuer toutes les opérations possibles, s'il n'a pas changé son code ; toutefois ce gros défaut est théoriquement limité dans le temps par la dénumérotation
4 - il serait pourtant très facile et peu coûteux de modifier l'algorithme en tenant compte par exemple de l'heure ou de la date, ce qui éviterait de distribuer toujours le même code.
Il est donc absolument nécessaire de modifier le mot de passe que vous recevez par précaution, pour éviter tout abus immédiat et dans le futur. Fort heureusement, cela n'a rien à voir avec le procédé qui fait l'objet de ce topic, basé sur une méthode industrielle bien plus fiable que l'amateurisme avéré de l"opérateur.