Accueil Forums DegroupNews
Pseudo :    Password :     

23 509 membres enregistrés - 1 910 965 posts - 98 909 topics 34 connectés (record : 273 le 28 octobre 2008 - 04 h 24)

 
   News : Faille sur la gestion des comptes Free 

Patyan
Administrateur


Messages : 419
Inscrit le 08/10/04
FAI : Free
NRA : VOI38
Modem : Freebox HD
Affaiblissement : 7dB
Non connecté
  Posté le 04 décembre 2006 - 13 h 39 m 33 s
Faille sur la gestion des comptes Free
La console de gestion des comptes Free serait sujette à une faille de sécurité qui pourrait devenir fort gênante.

En effet, nos confrères de Infos du net révèlent la mésaventure d'un de leur proche collaborateur, qui met à jour une faille de sécurité sur la console de gestion des comptes Free.

La faille

Les identifiants des anciens abonnés au FAI seraient réattribués assez rapidement à des nouveaux clients. Si bien que des anciens clients désireux de revenir sur leur ancien compte Free accèderaient facilement aux informations des nouveaux clients !

Pour la petite histoire, le proche collaborateur de Infos du net voulait simplement éditer ses anciennes factures Free. En utilisant ses anciens identifiants, il a eu accès au compte d'un nouveau client à qui le FAI a communiqué les mêmes codes d'accès !

L'ancien client ayant accès au compte d'un nouvel abonné, pourrait fort bien ajouter des options, voire résilier le compte à sa guise. Cependant, l'ancien client ne peut pas récupérer l'abonnement à son profit puisque chaque Freebox est liée à une ligne de téléphone unique.

Pas de communication venant de Free.

Nous citerons ici, la fin de l'article du site Infos du net.

" Il est facilement imaginable que ce cas n’est pas isolé et concerne peut-être tous les nouveaux abonnés disposant d’un numéro de téléphone semblable à un ancien adhérent à Free. Nous avons par conséquent signalé cette faille, que nous jugeons terriblement dangereuse, à Free qui nous a assuré traiter le problème.

Sans réponse du FAI depuis près d’une semaine, nous avons cherché à en savoir plus sur l’ampleur du problème. Or, comme seule réponse, Free nous annonce que la société « n’a pas d’information à [nous] communiquer ». Dommage car nous en avons à en communiquer à nos lecteurs !
"
SourceInfos du net
Brève rédigée par Patyan le 04 Décembre 2006 à 13h39.


Message édité 1 fois, la dernière par Patyan le 04 décembre 2006 - 13 h 40.

Neuf 100% Neufbox HD + Neuf Mobile (Twin)
Free dégroupage Total ADSL2+ (528 mètres - 7 dB)
TNT = OK | Freebox HD | Neufbox 4 | All is perfect
http://www.degroupnews.com


Vince81


Messages : 720
Inscrit le 16/02/06
Non connecté
  Posté le 04 décembre 2006 - 14 h 19 m 05 s
C'est un beau carton rouge...

C'est pourtant trivial de générer un nouveau mot de passe pour chaque nouveau client...




Patyan
Administrateur


Messages : 419
Inscrit le 08/10/04
FAI : Free
NRA : VOI38
Modem : Freebox HD
Affaiblissement : 7dB
Non connecté
  Posté le 04 décembre 2006 - 14 h 25 m 15 s
Si un ancien client change le mot de passe d'un nouveau, c'est pas mal pour le nouveau client en effet !



Neuf 100% Neufbox HD + Neuf Mobile (Twin)
Free dégroupage Total ADSL2+ (528 mètres - 7 dB)
TNT = OK | Freebox HD | Neufbox 4 | All is perfect
http://www.degroupnews.com


tails


Messages : 146
Inscrit le 08/08/06
NRA : albenc
Modem : linksys
Affaiblissement : 19
Non connecté
  Posté le 04 décembre 2006 - 14 h 42 m 23 s
Tout simplement pour le moment les clients recemment inscrit doivent rapidement modifier leurs mot de passe par mesure de securité




Vince81


Messages : 720
Inscrit le 16/02/06
Non connecté
  Posté le 04 décembre 2006 - 14 h 45 m 12 s


Le 04 décembre 2006 - 14 h 42, tails a écrit :
Tout simplement pour le moment les clients recemment inscrit doivent rapidement modifier leurs mot de passe par mesure de securité


Encore faut-il savoir depuis quand le bug existe... Le mieux serait que tout les clients changent leur mot de passe.




lyonel


Messages : 187
Inscrit le 03/08/06
FAI : Free
NRA : ACI35
Modem : Freebox
Affaiblissement : 7.5
Non connecté
  Posté le 04 décembre 2006 - 15 h 10 m 12 s
wonderfull ca, alors la chapeau bas pour ce genre de bug que j'avais psa lu depuis l'arrivée du pentium 1.




kidz69


Messages : 192
Inscrit le 19/06/06
FAI : Free
Modem : Freebox HD (pas si HD que ça...)
Affaiblissement : 13 dB
Non connecté
  Posté le 04 décembre 2006 - 15 h 30 m 49 s
super pour faire ses achats avec le systeme Free-HA mais bon on doit vite se faire reperer avec l'ip :)




Vince81


Messages : 720
Inscrit le 16/02/06
Non connecté
  Posté le 04 décembre 2006 - 15 h 36 m 06 s


Le 04 décembre 2006 - 15 h 30, kidz69 a écrit :
super pour faire ses achats avec le systeme Free-HA mais bon on doit vite se faire reperer avec l'ip :)


On ne peut acheter que depuis sa connexion ADSL donc pas de crainte pour le système Free-HA.




Dude


Messages : 183
Inscrit le 31/08/05
Non connecté
  Posté le 04 décembre 2006 - 15 h 44 m 51 s
Le mot de passe, je l'ai changé le premier jour, ne serait-ce que pour m'en souvenir. Pas envie de chercher dans mes mails à chaque fois que je veux me connecter...