Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe protéger mes données et mon accès internet

Il faut supprimer la connexion automatique forcée

PhilDur
#TopMembre
#TopMembre
54 539  

Il faut supprimer la connexion automatique forcée

Bonjour

je fais suite à ce fil et à bien d'autres question du type "pourquoi ?"

 

Rappel :

Quand un client se connecte à sa box, il a accès automatiquement à toutes ses données

- son compte Orange

- son compte Orange +

mais aussi à sa messagerie

 

Ce mode de fonctionnement a été mis en place pour simplifier la vie du client.

----------------------------> On branche et ça marche.

 

C'est extrèmement dangereux

---> Ca permet toutes sortes de dérives de l'indiscrétion, au banditisme.

 

Un invité à qui on permet la connexion wifi, avec le WPS qui est super pratique, un cousin, un ami ou un proche peuvent se connecter facilement depuis leurs PC perso. Ils ont accès sans le vouloir à la messagerie du client, surtout que le webmail ne nécessite aucune authentification complémentaire. Les indiscrétions possibles peuvent conduire à des explications familiales, voire à de brouilles ... Mais , ça serait arrivé de toute manière.

Dans ce forum la parade courante est de créer un compte secondaire. L'histoire de faire simple ne tient plus.

Aucune banque ne distribue des billets dans ses DABsans vérifier le code de la carte, même sur le DAB habituel. (DAB= Distributeur Automatique de Billets)

 

Le cas du "visiteur non invité" est plus que préoccupant.

Non seulement, il va vous emprunter tout un tas d'objets de valeurs mais encore il va accéder à votre compte Orange et aura le temps de récupérer tous vos messages de votre boite mail.

Tout dépend de ce qu'il va y trouver, mais les dégats peuvent être inestimables.

 

Ce que j'aimerais :

Qu'Orange refasse une analyse complète de ce processus sur le plan de la sécurité.

Qu'ils se réfèrent à la méthode ISA (Intégration de la Sécurité aux Application) ou aux documents Marion, ou à ce qu'ils veulent, mais qu'ils fassent quelque chose.

La sécurité d'un système est définie par le maillon faible

La connexion automatique à l'intégralité du compte est un maillon faible

 

Amis lecteur, n'hésitez pas à manifester votre désir de sécurité et de confidentialité

Ce fil n'attend pas d'aide de la part d'un autre client, il attend une modification des principes de base de connexion au compte Orange avec surtout une authentification nécessaire.

 

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera

Solutions approuvées
ghizmo38
fan
fan
14 674  

Re : Il faut supprimer la connexion automatique forcée

bonjour,

 

Voila cette fois c'est officiel:

 

http://assistance.orange.fr/orange-fr-la-securite-de-votre-compte-orange-evolue-8089.php

------------------------------------------------------------------------------------------
Vous êtes sur un espace d'aide entre utilisateurs.
Si votre problème est résolu, merci d'en informer la communauté.

Voir la solution dans l'envoi d'origine

67 RÉPONSES 67
onclesophocle
passionné
54 465  

Re : Il faut supprimer la connexion automatique forcée

Salut @PhilDur  et à tous

 

Je ne suis pesonnellement pas concerné par le sujet, car j'ai deux boîtes mail sur le Webmail Orange, une principale et une secondaire ouverte pour ma colocataire, et deux iMac G5 (de fin 2005, eh oui !) connectés à un modem routeur (pas une "box", pas de télé ni de téléphone VOIP) par câbles ethernet. Airport (le wifi de la pomme) est désactivé les 99 % du temps car je n'en ai qu'un usage limité. Sur chaque machine, TenFourFox et TenFourBird (avatars de Firefox et Thunderbird), chaque machine a ses propres réglages et ses propres comptes de messagerie.

 

Cela étant, je souscris et je m'associe pleinement à la demande de de Phildur , surtout sachant que le wifi est un risque majeur pour la sécurité des systèmes d'information sans une vigilance particulière (j'ai failli me connecter récemment par mégarde sur le réseau interne d'une banque depuis une tablette — pas un téléphone — qui a même pu recueillir l'IP sur le réseau en 169.254.xxx.yyy ! (d'accord, sans rapport avec Orange).

 

Je précise que ni ma coloc' ni moi-même ne recevons de "spams" depuis pas mal de temps... pourvu que ça dure !

 

En marge mais bon à savoir : Phildur a écrit " Aucune banque ne distribue des billets dans ses DABsans vérifier le code de la carte, même sur le DAB habituel. " ; il y a six mois, ma banque m'a signalé que les données de ma carte bancaire avaient pu être piratées : enquête faite, la source potentielle était une machine de vente de tickets de la RATP !

 

Phildur a aussi écrit : " L'histoire de faire simple ne tient plus. "

 

shadoksimpliqué014.jpg

 

Contre-exemple d'Orange, en croyant simplifier la vie des utilisateurs...

 

Amicalement à tous !

————————————————————————————————————
— Quelle est la différence entre un corbeau ? — Aucune, leurs deux pattes sont semblables, surtout l'une.
zenix
fan
fan
54 403  

Re : Il faut supprimer la connexion automatique forcée

Bonjour a tous

Bonjour onclesophocle

Bonjour PhilDur

 

le probléme que tu évoques ressemble  à  s ' y méprendre à ce qui se passe quand on utilise un programme de connexion Orange !

et aussi le navigateur aromatisé !

 

mais heureusement avec windows 8 , ce n ' est plus possible !

normalement , quand on allume un PC , qui n aurait qu un compte windows , sans mot de passe , on doit automatiquement arriver sur l affichage du bureau ; sans plus !

 

ensuite on lance un navigateur , si c est firefox , on a une page d accueil blanche avec la barre de recherche Google !

 

on peut avoir la boite de reception Orange , le forum , par exemple dans les marques pages de la barre personnelle , et on choisis ou on veut aller ! sans passer par le portail Orange !

il y a rien d automatique ! ( a ma connaissance )

 

pour la sécurité d un PC , il  faut  mettre un mot de passe sur le compte windows qu on veut se reserver ! avec windows ,

on peut avoir plusieurs comptes avec mots de passe ,

qu on peut changer sans qu on recoive une confirmation quelconque ! ( donc lu par quelqu un ! )

 

seulement , gare aux pertes de mémoire !!

 

et pour la partie < client et messagerie  d ' Orange > , il faut deux comptes !

ce qui oblige   à  avoir un mot de passe pour l acces aux données personnelles .

 

le gros défaut chez Orange , c ' est que le mot de passe messagerie soit le même que celui de connexion !

 

alors , évidemment , preter sa connexion wifi , ça craind !

si un jour on est vraiment obligé , il faut de suite aprés changer son mot de passe

 

et le wifi partagé est une abherration sur le plan sécurité

 

Bonne soirée a toutes et à tous

 

Zénix®

jos76
star
star
54 374  

Re : Il faut supprimer la connexion automatique forcée

Bonjour Zenix,

 

Tu tentes l'expérience, tu vas chez ton voisin qui est client chez Orange avec ton ordinateur .

 

Tu branches ton ordinateur en Ethernet sur la box, Tu tapes l'adresse Orange.fr et tu cliques sur identifiez vous .

 

Et tu as systématiquement les adresses du possesseur de la Box . Avec en plus sur certaines versions de page d'identification les cases mémoriser l'adresse et le mot de passe cochées .

 

Si ton voisin n'a qu'une seule adresse tu peux lire tout son courrier . Il a plusieurs adresses, mais il a oublié de se déconnecter, et bien cette adresse est reconnue automatiquement .

 

Tu n'as pas de câble Ethernet, et bien ce n'est pas très compliqué, tu rentres la clef Wep (tu sais où elle est !).

 

Et tu peux faire ça avec n'importe quel ordinateur, smartphone ou tablette n'importe quel système, n'importe quel navigateur .

 

Il faut donc aller dans le même sens que PhilDur et demandé à Orange que la reconnaissance aux adresses mail à partir d'une Livebox soit supprimée .

 

En comparaison, le Wifi Partagé est bien plus sécurisé .

 

Salut

----------------------§§§§§------------------------
- Réfléchir d'abord et cliquer ensuite et non l'inverse .
PhilDur
#TopMembre
#TopMembre
54 330  

Re : Il faut supprimer la connexion automatique forcée

Bonjour Zenix

Ou j'ai mal lu, ou je n'ai rien compris.

Mais ce dont je parle et l'identification sont sur deux galaxies très éloignées.

 

La gestion des comptes Wondows 8 , erssemble de plu en plus à ce que font Apple et Android où ton identifiant système est élargi à la notion de Cloud et sert pour tous les services

 

Reprend les différents posts :

- le site web Orange te connecte automatiquement à ton compte ainsi qu'à ta boite mail si ton PC est connecté à la box qui est au bout de ta ligne. Et ça n'a rigoureusement rien à voir avec Windows9 , Ubuntu ou Ios.

La parade actuelle est de créer un second compte avec une seconde boite mail.

 

- Le wifi partagé serait une aberration de sécurité : il faut être client Orange pour se connecter à un SSID Orange, il faut fournir son identifiant et son lot de passe et, il faut avoir activé le Wifi partagé sur sa propre box.

Si ça est une faiblesse de sécurité, alors le login automatique sur la boite mail, c'est quoi ?

Vu de l'autre côté : je partage mon wifi.

Que peut faire un client d'un autre opérateur ? Rien (pas de danger)

Sue peut faire un client Orange ? S'y connecter, il aura une autre adresse Wan que moi (je dois encore vérifier ce point), il ne verra pas mon réseau local (il aura une adresse en 10.x.Y.Z donc adresse privée aussi) et je ne verrai pas son PC. Il ne peut pas accéder au P2P (bridé sur les wifi partagé) et il ne dispose d'aucune bande passante garantie (en clair, il utilise la bande passante non utilisée par moi). Ou est le danger ?

 

Le wifi partagé est présent chez d'autres opérateur et ne pose aucun problème de sécurité.

L'accès automatique à la messagerie est spécifique d'Orange et est une grosse faille.

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
Nostradamus
contributeur confirmé
contributeur confirmé
54 309  

Re : Il faut supprimer la connexion automatique forcée

Slt

 

Je crois que pour une fois, je suis entièrement d'accord avec les écrits de Phildur.

Dans son dernier post il y a des mythes qui s'effondrent et des vérités qui se font enfin jour. Il y a tellement d'inepties qui sont colportées, que pour une fois, ça fait du bien de lire des choses qui tiennent le pavé.

Le pire dans toutes ces aberrations, beaucoup voient le mal là ou il ne se trouve pas, et ne le voient pas ou il se trouve réellement, une simple référence à ZHP, qui à mon sens devrait être interdit d'utilité publique.

Et 500% d'accord avec les problèmes de messagerie, qui entre parenthèses, induisent bien d'autres problèmes, d'ailleurs certains se sont interrogé dernièrement sur le sujet, sans pour autant aller plus loin que la simple interrogation, et finalement zapper très vite.

 

Slt

 

RomanticPig
contributeur occasionnel
54 036  

Re : Il faut supprimer la connexion automatique forcée

Incroyable....

Je suis un nouvel abonné et je viens de perdre beaucoup de temps à essayer de supprimer la connexion automatique... Ce processus implique une TRES GRANDE faiblesse dans la protection des données personnelles et privées, expoitable par des hackers de bas niveau.

Les responsables de la sécurité de ORANGE ne sont ni stupides, ni naïfs, alors pourquoi? Les abonnés ingénus ou trop fainéants pour s'identifier ont le droit de choisir le mode connexion automatique. Mais pourquoi l'imposer à tous?

Ce post n'apporte rien de concret, mais j'espère que la multiplication des plaintes forcera ORANGE à modifier ce système.

jos76
star
star
54 022  

Re : Il faut supprimer la connexion automatique forcée

Bonjour RomanticPig,

 

Pour le concret et pour avoir une protection minimale :

 

- Avoir au moins deux adresses mail Orange (ce qui oblige au moins a rentrer le mot de passe de messagerie)

- Ne pas oublier à la fin de chaque session de se "déconnecter".

- Ne pas laisser ses messages et carnets d'adresses sur le site Orange . Utiliser un logiciel client de messagerie (il y en a sur tous les systèmes - Outlook - Thunderbird - Courrier - AppleMail).

- Si tu as de la famille ou des amis qui se connecte chez toi, priviligier le Wifi partagé (SSID "Orange"), en lieu et place de la clef Wap/Wep ou du WPS .

- Ne pas laisser ses identifiants de messagerie et de connexion à la portée de tous .

 

Ce qui n'empêche que Orange doit modifier sa page d'identification pour plus de sécurité.

 

Salut

 

 

 

----------------------§§§§§------------------------
- Réfléchir d'abord et cliquer ensuite et non l'inverse .
familleA
contributeur
53 829  

Re : Il faut supprimer la connexion automatique forcée

Tout a fait d'accord,

 

Je suis connecte de chez un membre de ma famille qui a Orange.

Je veux tester si Orange a la fibre a mon domicile (qui n'est pas celui d'ou je suis actuellement connecte!)...

Et bien je vais rester chez FREE !!!

 

Il faut vraiment le vouloir de donner l'acces internet (temporairement) a quelqu'un ne devrait pas lui permettre de faire n'importe quoi chez lui (modifier ses preferences, comptes ...).

 

Toute cette assistance automatique aux p'vre gars qui n'est pas capable de memoriser un mot de passe va faire perdre encore un client !

 

Bravo: continuez comme cela et moi je continuerai chez la concurrence.

 

 

Gallien69
contributeur confirmé
contributeur confirmé
53 692  

Re : Il faut supprimer la connexion automatique forcée

Bonjour,

 

il doit y avoir une option dans ton compte principale pour activer / desactiver la connexion automatique au compte principal. Mon pere l'a trouver et il est pas un as en informatique.

 

Cordialement.

Vous avez une question ?

Interrogez la communauté

Déjà 754869 membres inscrits 🧡

2698 personnes actuellement en ligne

Tous les membres en ligne