Freenews

Un peu plus d'une journée après la mise en place d'un nouveau système d'identification sur l'espace abonné de Free Mobile, la grogne est bien présente chez les développeurs d'applications tierces, qui cherchent un moyen de faire fonctionner leurs programmes à nouveau...

Lire l'intégralité de la news

vachegti

J'utiliserais jamais aucune app même officielle sur mon smartphone.
Par contre si le site mobile.free.fr devient compatible avec les smartphones, alors pourquoi pas.

Cependant j'aimerais que la possibilité de changer son mdp soit vite implémentée dans l'espace abonné.
Retenir un identifiant c'est simple mais les mdp générés c'est pas tip top. :(

sxpert

ca m'a pas pris 1 heure de faire on ocr en javascript. sont pas terribels ces auteurs d'apps

Noname

Hélas cette gueguerre entre free et les dev ne fait qu'emm****r les utilisateurs lambda surtout ceux qui comme moi ont plusieurs comptes, ça devient le parcours du combattant pour aller les consulter et je ne suis pas sur que la sécurité s'en trouve améliorée.


QuiPhenix

Hélas cette gueguerre entre free et les dev ne fait qu'emm****r les utilisateurs lambda surtout ceux qui comme moi ont plusieurs comptes, ça devient le parcours du combattant pour aller les consulter et je ne suis pas sur que la sécurité s'en trouve améliorée.
En même temps, passer par des applications tierces non-officielles auxquelles vous donnez vos mots de passe et vos identifiants et qui peuvent en faire ce quelle veulent, question sécurité c'est à revoir ...

Que Free sorte son appli officielle gratuite, et le problème sera résolu de lui même.

aize

La sécurité est un point clef.

Pour voir si mon application l'est, suffit de lancer dans un émulateur android du SDK et de lancer en parallèle un wireshark pour se rendre compte qu'aucune autre requête HTTP/SQL/Autre n'est envoyée en dehors du domaine de free mobile.

Après rendre Open-source l'application pourquoi pas, mais ça corrige pas le problème, rien ne prouve que la version du market d'une appli et la même que son code open-source.

Pour répondre à sxpert, super ton OCR en javascript et quand Free décidera de faire une rotation des chiffres dans les images avec des pixels parasites importants, ton OCR marchera toujours ?

Aize

herve06


Cependant j'aimerais que la possibilité de changer son mdp soit vite implémentée dans l'espace abonné.
Retenir un identifiant c'est simple mais les mdp générés c'est pas tip top. :(
c'est ça que j'attends aussi !


Pitchoun

Hélas cette gueguerre entre free et les dev ne fait qu'emm****r les utilisateurs lambda surtout ceux qui comme moi ont plusieurs comptes, ça devient le parcours du combattant pour aller les consulter et je ne suis pas sur que la sécurité s'en trouve améliorée.
En même temps, passer par des applications tierces non-officielles auxquelles vous donnez vos mots de passe et vos identifiants et qui peuvent en faire ce quelle veulent, question sécurité c'est à revoir ...

Que Free sorte son appli officielle gratuite, et le problème sera résolu de lui même.

Tout à fait!

Qu'est ce qui est génant de taper à chaque fois son accès??

Perso, la sécurité primera toujours pour moi par rapport à la pratique...

Les seuls vraiment génés sont les handicapés, là oui un système leur étant adapté est plus qu'urgent.

Pour le reste, il est vrai qu'en sortant une appli maison, le souci serait mieux réglé....
« Modifié: 24 February 2012 12:17:32 par Pitchoun »

jyd44

Je ne sais pas si c'est le résultat de cette "guéguerre", mais pour l'instant pas moyen de se connecter sur le site abonné.
Pareil pour vous ?

Bitume

C'est pathétique ! Il y a des gens qui n'ont que çà à faire !!! PATHETIQUE... Messieurs les "développeurs" de bidouilles, si vous avez du temps et de l'énergie, allez donc donner un coup de main à la Croix Rouge et au SAMU Social par exemple plutôt que de pratiquer votre onanisme puéril.
Bitume

Ans

Juste amusant de voir qu'il n'est pas possible de changer les MDP ou alors même de les avoirs changés d'office si c'était si insécure ses applications.

Apres oui ingérable dans l'état lorsque 4 lignes avec des ados sur des lignes à 2€, un minimum de contrôle est indispensable.

Il faudrait peut être plus sécuriser l'achat des terminaux mais sinon je ne vois pas trop ce qu'on peut faire avec un compte Freemobile  et surtout comparé à un compte Freebox ou la il y'a réellement moyen de faire des dégâts financier ou techniques.

Bon sinon oui merci FREE pour cette offre ;)


syldes

Je trouve que l'attitude de Free n'apporte rien hormis des complications pour ses clients.
Tout le monde sait qu'en informatique, au jeu du chat et de la souris,  le chat est toujours perdant.

Free ne pourra jamais empêcher qu'un client utilise son identifiant/mot de passe à qui lui semble bon, à ses risques et périls.

Free ferait mieux de s'ouvrir un peu (par exemple en proposant une API) plutôt que de chercher à tout prix à fermer la porte.
Ils bénéficieront ainsi d'une communauté de développeurs plutôt que de s'en faire des ennemis.

Je suis d'autant plus déçu que c'est à cause de leur esprit moins fermé que les autres opérateurs que j'ai souscrit à Free ADSL + mobile.

Fansat70

Le plus simple pour connaître sa consommation serait simplement que Free envoie le retour par un SMS, comme d'autres opérateurs suite à l'envoi d'une séquence, au hasard #123# comme chez Orange... On a un résumé sans avoir besoin de l'internet et d'apps autant unsecure l'une que l'autre. De plus ce système fonctionnerait avec les abos à 2€ sans datas!

jacswr

Je doute que le consommateur lambda soit réellement handicapé par ce procédé et si la sécurité doit y gagner et bien tant mieux ... je doute que Free ait imaginé ce système juste pour ennuyer ses abonnés ! mais peut-être y avait-il risque réel de détournement ? avec possibilité de rajouter des options à notre insu ? je resterai donc prudent avant de critiquer éventuellement moi aussi !
Le seul souhait serait que Free communique sur le sujet ...


sxpert

Pour répondre à sxpert, super ton OCR en javascript et quand Free décidera de faire une rotation des chiffres dans les images avec des pixels parasites importants, ton OCR marchera toujours ?

on sait tres bien faire des bots pour déplomber les captchas les plus tordus... j'vois pas le soucis, ca fera juste plus de code ;-)

Blount

Bonjour,

Je viens de mettre à jour mon script Greasemonkey.
Normalement, il est fonctionnel. Mais je ne sais pas pour combien de temps.
http://userscripts.org/scripts/show/126488

jing

Chapeau bas Blount  8)

chobbes

Bonjour,

que Free mette en place rapidement un code USSD pour suivre sa conso via son mobile et on sera tranquille.
Mais qui a besoin d'aller consulter sa conso toutes les heures? Faut arrêter les bêtises, l'actuelle page d'authentification de free mobile ne dérange qu'une minorité d'utilisateurs.

J'ai un peu de mal à comprendre le procès que l'on fait actuellement à Free mobile alors qu'ils essaient d'assurer la sécurité de nos données.

Cette gueguerre de bac à sable est en tout cas bien ridicule je trouve.

jing

Ben vi, qu'on enlève carrément le droit de regarder son compte, tu dois avoir raison :D

chobbes

Ben vi, qu'on enlève carrément le droit de regarder son compte, tu dois avoir raison :D
Relis moi, je n'ai absolument pas écrit ça.

cotesFree

Du Nouveau possibilité de changer mot de passe dans gérer mon compte option 8)


jing


J'ai un peu de mal à comprendre le procès que l'on fait actuellement à Free mobile alors qu'ils essaient d'assurer la sécurité de nos données.


C'est absolument faut, (pour le coup) free n'a rien a peter de ses clients.

http://www.clubic.com/telephone-portable/operateur-telephonie-mobile/free-mobile/actualite-477486-free-mobile-clavier-virtuel-handicape-applications-suivi-conso.html

Lis la mise à jour en bas de l'article ;)


phyl_75

Bonjour,

Je viens de mettre à jour mon script Greasemonkey.
http://userscripts.org/scripts/show/126488

comment ça marche ?

sxpert

comment ça marche ?

ca analyse les images, et ca identifie les différents chiffres comme http://code.google.com/p/tesseract-ocr/

phyl_75

désolé ce n'était pas ma question.

Je recommence, Comment on utilise ton application ?

Wahaa

C'est assez drôle à regarder. En voulant protéger les données à tout prix Free encourage involontairement le contournement des solutions de sécurités.

Et encore plus drôle, les scripts d'analyse d'image & co créés permettront peut-être par la suite le piratage des informations qui devaient être protégées.

Juste parce que c'est "trop long et pas pratique de devoir cliquer sur un clavier virtuel".
Ahah.

Blount

Juste parce que c'est "trop long et pas pratique de devoir cliquer sur un clavier virtuel".
Ce n'est pas juste pour cela.
Il est question de sécuriser l'interface. Mais, en fin de compte, il n'y a pas de sécurité derrière puisqu'il existe toujours un moyen de passer outre.

La vrai sécurité aurait été de fournir une API d'accès en lecture seul à certaines informations du compte sans devoir fournir ses identifiants. À mon sens, ça aurait été beaucoup plus simple pour tout le monde et plus productif.
Je pense qu'il n'aurait pas pris plus de temps à développer cette API que le pavé virtuel.


Freejul


Pour répondre à sxpert, super ton OCR en javascript et quand Free décidera de faire une rotation des chiffres dans les images avec des pixels parasites importants, ton OCR marchera toujours ?

Mettre la pression avec des appli tierces qui contournent les barrières de Free c'est encore le meilleur moyen de leur faire passer le message qu'il est urgent qu'ils mettent à dispo la leur.

Freejul

Bonjour,

Je viens de mettre à jour mon script Greasemonkey.
Normalement, il est fonctionnel. Mais je ne sais pas pour combien de temps.
http://userscripts.org/scripts/show/126488

Ça fonctionne très bien, sauf que la fonction de stockage de mot de passe de Chrome ne semble pas fonctionnelle avec cette page modifiés, il y a moyen de l'activer ?


chobbes

C'est absolument faut, (pour le coup) free n'a rien a peter de ses clients.

http://www.clubic.com/telephone-portable/operateur-telephonie-mobile/free-mobile/actualite-477486-free-mobile-clavier-virtuel-handicape-applications-suivi-conso.html

Lis la mise à jour en bas de l'article ;)
Et? Le but de Free est d'éviter des usurpations d'identité. Libres à ceux qui le veulent d'installer ces applis tierces sans aucune assurance que les auteurs soient dotés de bonnes intentions. Je ne prendrai pas ce risque et je n'ai aucunement besoin d'aller consulter mon compte tous les jours. Ca fait d'ailleurs 1 bonne semaine que je n'y suis pas allé.
Le seul truc chiant que je reconnais volontiers, c'est d'avoir un identifiant à la noix qu'il faut mémoriser. Mais j'imagine que ça va changer d'ici peu...

mickeul16

le developpeur cité à la fin de l'article , je le connais et communique avec lui régulièrement (car il a du potentiel), et jepeux te dire que question sécurité il a une éthique exemplaire:

les données ne sont que sur le téléphone, et ne partent pas ailleurs que vers le serveur de Free,si le reste des developpeurs prenaient en exemple son auto exigence en matière de sécurité, on en serait peut etre pas là
Néanmoins,n'oubliez pas que ce systeme de clavier visuel existe aussi pour les banques, mais elles ont au moins le mérite d'avoir été officialisée par lesdites banques
Free serait bien inspirée d'en faire autant, sur tous les OS mobiles

Parker_

le developpeur cité à la fin de l'article , je le connais et communique avec lui régulièrement (car il a du potentiel), et jepeux te dire que question sécurité il a une éthique exemplaire:

les données ne sont que sur le téléphone, et ne partent pas ailleurs que vers le serveur de Free,si le reste des developpeurs prenaient en exemple son auto exigence en matière de sécurité, on en serait peut etre pas là
Néanmoins,n'oubliez pas que ce systeme de clavier visuel existe aussi pour les banques, mais elles ont au moins le mérite d'avoir été officialisée par lesdites banques
Free serait bien inspirée d'en faire autant, sur tous les OS mobiles

hélàs la parole ne suffit pas.

j'ai vite changé mon pass de console de gestion.

désolé mais j'ai pas confiance :-)