<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>sujet Re: L'authentification à 2 facteurs est-elle efficace pour protéger les boîtes mail ? dans protéger mes données et mon accès internet</title>
    <link>https://communaute.orange.fr/t5/prot%C3%A9ger-mes-donn%C3%A9es-et-mon/L-authentification-%C3%A0-2-facteurs-est-elle-efficace-pour-prot%C3%A9ger/m-p/2894782#M47474</link>
    <description>&lt;P&gt;Bonjour . &lt;a href="https://communaute.orange.fr/t5/user/viewprofilepage/user-id/8948881"&gt;@chlchl&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Je plussoie les avis déjà exprimés.&lt;/P&gt;&lt;P&gt;Juste pour enfoncer un peu plus le clou :&lt;/P&gt;&lt;P&gt;Mobile connect est sensé prévenir les utilisateurs par SMS si un "intrus" se connecte au compte directement avec le mot de passe. Comme l'a dit &lt;a href="https://communaute.orange.fr/t5/user/viewprofilepage/user-id/21938"&gt;@PhilDur&lt;/a&gt;&amp;nbsp; MC ne fonctionne qu'avec le webmail.&lt;/P&gt;&lt;P&gt;Or les pirates utilisent un logiciel de messagerie pour siphonner la boîte du compte piraté. &lt;STRONG&gt;Pas de SMS dans ce cas.!!!&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Comme déjà dit : MC c'est du confort. Pas de la sécurisation.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Cordialement&lt;BR /&gt;Daniel35&lt;BR /&gt;.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Tue, 24 Jan 2023 08:45:53 GMT</pubDate>
    <dc:creator>Daniel35</dc:creator>
    <dc:date>2023-01-24T08:45:53Z</dc:date>
    <item>
      <title>L'authentification à 2 facteurs est-elle efficace pour protéger les boîtes mail ?</title>
      <link>https://communaute.orange.fr/t5/prot%C3%A9ger-mes-donn%C3%A9es-et-mon/L-authentification-%C3%A0-2-facteurs-est-elle-efficace-pour-prot%C3%A9ger/m-p/2893796#M47464</link>
      <description>&lt;P&gt;Bonjour,&lt;/P&gt;&lt;P&gt;J'ai un compte orange avec une boîte mail associée. Depuis plusieurs années, j'ai ajouté cette boîte dans Outlook, ce qui m'évite de me connecter au portail orange quand je veux consulter mes mails.&lt;/P&gt;&lt;P&gt;Hier, J'ai protégé l'accès à mon compte avec l'authentification à 2 facteurs (2FA). Quand je me connecte au compte sur le portail orange, je suis logiquement invité à entrer un code à 4 chiffres sur mon smartphone.&lt;/P&gt;&lt;P&gt;Par contre, quand j'ouvre Outlook, les mails continuent d'être automatiquement récupérés du serveur.&lt;/P&gt;&lt;P&gt;Cela veut-il dire que, dans l'absolu, quiconque possède l'email et le mot de passe d'un utilisateur qui a protégé son compte avec le 2FA peut quand même consulter les mails de cet utilisateur en ajoutant le compte de ce dernier dans un client de messagerie ?&lt;/P&gt;&lt;P&gt;Cordialement,&lt;/P&gt;&lt;P&gt;chl&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sun, 22 Jan 2023 10:30:06 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/prot%C3%A9ger-mes-donn%C3%A9es-et-mon/L-authentification-%C3%A0-2-facteurs-est-elle-efficace-pour-prot%C3%A9ger/m-p/2893796#M47464</guid>
      <dc:creator>chlchl</dc:creator>
      <dc:date>2023-01-22T10:30:06Z</dc:date>
    </item>
    <item>
      <title>Re: L'authentification à 2 facteurs est-elle efficace pour protéger les boîtes mail ?</title>
      <link>https://communaute.orange.fr/t5/prot%C3%A9ger-mes-donn%C3%A9es-et-mon/L-authentification-%C3%A0-2-facteurs-est-elle-efficace-pour-prot%C3%A9ger/m-p/2893805#M47465</link>
      <description>&lt;P&gt;salut&amp;nbsp;&lt;a href="https://communaute.orange.fr/t5/user/viewprofilepage/user-id/8948881"&gt;@chlchl&lt;/a&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;qu'as tu activé exactement ?&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;mobile connect ?&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;le cas échéant c'est tout sauf une authentification à deux facteurs, juste une facilité&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sun, 22 Jan 2023 10:41:18 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/prot%C3%A9ger-mes-donn%C3%A9es-et-mon/L-authentification-%C3%A0-2-facteurs-est-elle-efficace-pour-prot%C3%A9ger/m-p/2893805#M47465</guid>
      <dc:creator>fredolerouge</dc:creator>
      <dc:date>2023-01-22T10:41:18Z</dc:date>
    </item>
    <item>
      <title>Re: L'authentification à 2 facteurs est-elle efficace pour protéger les boîtes mail ?</title>
      <link>https://communaute.orange.fr/t5/prot%C3%A9ger-mes-donn%C3%A9es-et-mon/L-authentification-%C3%A0-2-facteurs-est-elle-efficace-pour-prot%C3%A9ger/m-p/2893822#M47466</link>
      <description>&lt;P&gt;Oui, Mobile Connect.&lt;/P&gt;&lt;P&gt;Aucune véritable utilité, donc, pour une protection maximale de la boîte mail.&lt;/P&gt;&lt;P&gt;Pas sûr que tous les utilisateurs de Mobile Connect soient conscients de cette limite.&lt;/P&gt;&lt;P&gt;Or il semble techniquement possible de mettre en œuvre un authentification 2FA qui marche à la fois sur le portail et dans les clients de messagerie tiers. Le portail mail.com aux USA &lt;A href="https://www.mail.com/blog/posts/2FA-and-new-spam-technology-press-release/7/?utm_referrer=www.google.com" target="_self"&gt;l'a fait&lt;/A&gt;.&lt;/P&gt;&lt;P&gt;"Two-factor authentication works in the mail.com mailbox on the web, in the mail.com Mail app as well as in&lt;STRONG&gt; third-party email programs&lt;/STRONG&gt;."&lt;/P&gt;&lt;P&gt;En attendant qu'orange nous concocte quelque chose d'équivalent, un seul mot d'ordre: choisir un mot de passe en béton.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sun, 22 Jan 2023 11:04:35 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/prot%C3%A9ger-mes-donn%C3%A9es-et-mon/L-authentification-%C3%A0-2-facteurs-est-elle-efficace-pour-prot%C3%A9ger/m-p/2893822#M47466</guid>
      <dc:creator>chlchl</dc:creator>
      <dc:date>2023-01-22T11:04:35Z</dc:date>
    </item>
    <item>
      <title>Re: L'authentification à 2 facteurs est-elle efficace pour protéger les boîtes mail ?</title>
      <link>https://communaute.orange.fr/t5/prot%C3%A9ger-mes-donn%C3%A9es-et-mon/L-authentification-%C3%A0-2-facteurs-est-elle-efficace-pour-prot%C3%A9ger/m-p/2893825#M47467</link>
      <description>&lt;P&gt;re&amp;nbsp;&lt;a href="https://communaute.orange.fr/t5/user/viewprofilepage/user-id/8948881"&gt;@chlchl&lt;/a&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;a href="https://communaute.orange.fr/t5/user/viewprofilepage/user-id/21938"&gt;@PhilDur&lt;/a&gt;&amp;nbsp;&amp;nbsp;@Ancien Membre&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;effectivement, mobile connect ne sert à rien d'autre qu'à se faciliter la tâche en ne tapant qu'un code à quatre chiffre&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;et effectivement, je crains que ceux qui pensent sécuriser leur compte n'aient pas pas conscience du peu de sécurité que cette solution leur apporte réellement&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;nous sommes plusieurs ici à souhaiter une vraie double authentification, et mobile connect indique malgré tout que orange saurait faire&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;pourquoi ne l'a t'il pas fait ?&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;personnellement, j'ai ma petite idée, pour éviter les coups de fil au 3900 de Mme Michu ou de Mr Chombier qui aurait activé la double authentification au détour d'un clic et ne saurait pas s'en sortir&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;exemple vécu un jour chez mes parents (75 et 73 ans), en panique d'avoir activé mobile connect&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sun, 22 Jan 2023 11:09:46 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/prot%C3%A9ger-mes-donn%C3%A9es-et-mon/L-authentification-%C3%A0-2-facteurs-est-elle-efficace-pour-prot%C3%A9ger/m-p/2893825#M47467</guid>
      <dc:creator>fredolerouge</dc:creator>
      <dc:date>2023-01-22T11:09:46Z</dc:date>
    </item>
    <item>
      <title>Re: L'authentification à 2 facteurs est-elle efficace pour protéger les boîtes mail ?</title>
      <link>https://communaute.orange.fr/t5/prot%C3%A9ger-mes-donn%C3%A9es-et-mon/L-authentification-%C3%A0-2-facteurs-est-elle-efficace-pour-prot%C3%A9ger/m-p/2893837#M47468</link>
      <description>&lt;P&gt;Bonjour &lt;a href="https://communaute.orange.fr/t5/user/viewprofilepage/user-id/8948881"&gt;@chlchl&lt;/a&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://communaute.orange.fr/t5/user/viewprofilepage/user-id/8948881"&gt;@chlchl&lt;/a&gt;&amp;nbsp; a écrit&amp;nbsp;:&lt;BR /&gt;
&lt;P&gt;...J'ai protégé l'accès à mon compte avec l'authentification à 2 facteurs (2FA). ....&lt;/P&gt;
&lt;P class="lia-indent-padding-left-30px"&gt;&lt;STRONG&gt;&lt;FONT size="2" face="comic sans ms,sans-serif" color="#993366"&gt;Ca n'existe pas chez Orange&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;...Quand je me connecte au compte sur le portail orange, je suis logiquement invité à entrer un code à 4 chiffres sur mon smartphone.&amp;nbsp; ... &amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;
&lt;P class="lia-indent-padding-left-30px"&gt;&lt;STRONG&gt;&lt;FONT size="2" face="comic sans ms,sans-serif" color="#993366"&gt;Ca ne constitue pas du 2FA&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Par contre, quand j'ouvre Outlook, les mails continuent d'être automatiquement récupérés du serveur.&lt;/P&gt;
&lt;P&gt;Cela veut-il dire que, dans l'absolu, quiconque possède l'email et le mot de passe d'un utilisateur qui a protégé son compte avec le 2FA peut quand même consulter les mails de cet utilisateur en ajoutant le compte de ce dernier dans un client de messagerie ?&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;FONT size="4" color="#FF0000"&gt;Mobile Connect&amp;nbsp; d'Orange&lt;STRONG&gt; n'est pas une authentification à deux facteurs&lt;/STRONG&gt;&lt;/FONT&gt; stricto sensu.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;C'est une connexion rapide, presque bien protégée.&lt;/P&gt;
&lt;P&gt;Ca ressemble à du 2FA&lt;/P&gt;
&lt;P&gt;Ca utilise le mobile&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Ca peut être&amp;nbsp; contourné&lt;/P&gt;
&lt;P&gt;On peut se connecter avec le mot de passe même si la protection est activée.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;"&lt;/P&gt;
&lt;P&gt;Par contre, quand j'ouvre Outlook, les mails continuent d'être automatiquement récupérés du serveur. "&lt;/P&gt;
&lt;P&gt;N'est pas une anomalie.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Outlook ne se connecte pas de la même manière.&lt;/P&gt;
&lt;P&gt;Outlook utilise le protocole POP ou IMAP.&lt;/P&gt;
&lt;P&gt;Pour accéder au serveur POP ou au serveur IMAP il utilise la ligne sous SSL, chiffrement et authentification des partenaires (c'est un tunnel sécurisé), il y a authentification par mot de passe.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;L'authentification 2FA d'Orange ne concerne pas la messagerie&lt;/P&gt;
&lt;P&gt;L'authentification 2FA d'Orange ne concerne que le web&lt;/P&gt;
&lt;P&gt;L'authentification 2FA d'Orange n'est utilisable qu'avec une SIM Orange&lt;/P&gt;
&lt;P&gt;L'authentification 2FA d'Orange est contournable&lt;/P&gt;
&lt;P&gt;&lt;FONT color="#FF0000"&gt;&lt;STRONG&gt;L'authentification 2FA d'Orange n'est pas du 2FA&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;A ma connaissance seul Google propose un protocole de connexion à sécurisation renforcée pour les accès à POP, IMAP et SMTP.&lt;/P&gt;
&lt;P&gt;Ce protocole OAuth2&amp;nbsp; est implémenté dans Thunderbird, probablement dans Outlook, mais je ne me suis jamais posé cette question pour Outlook &lt;FONT size="2"&gt;(Devant la simplicité de Thunderbird, j'ai migré d'Outlook à Thunderbird depuis longtemps)&lt;/FONT&gt;.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Mon souhait pour le futur&lt;/P&gt;
&lt;P class="lia-indent-padding-left-30px"&gt;Il serait souhaitable que l'état impose aux FAI Français et aux fournisseurs de webmails accessibles en France d'utiliser une authentification à deux facteurs vraie.&lt;/P&gt;
&lt;P class="lia-indent-padding-left-30px"&gt;Et pour les accès mail directs qu'un protocole renforcé comme OAuth soit obligatoire&lt;/P&gt;
&lt;P class="lia-indent-padding-left-30px"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class="lia-indent-padding-left-30px"&gt;En attendant je réitère ma demande à court terme :&lt;/P&gt;
&lt;P class="lia-indent-padding-left-60px"&gt;&lt;FONT color="#000080"&gt;&lt;STRONG&gt;&lt;FONT size="4"&gt;M. et Mme Orange, s'il vous plait, exigez une réelle authentification forte dès que votre client dépose des fiches contact dans son dossier Contacts qui est accessible depuis le web ; actuellement il sert principalement à alimenter la cybercriminalité en adresses mail vérifiées prêtes à être piratées.&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P class="lia-indent-padding-left-30px"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Cordialement&lt;/P&gt;
&lt;P&gt;&lt;FONT color="#0000FF"&gt;&lt;STRONG&gt;&lt;EM&gt;PhilDur&lt;/EM&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;</description>
      <pubDate>Sun, 22 Jan 2023 11:42:49 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/prot%C3%A9ger-mes-donn%C3%A9es-et-mon/L-authentification-%C3%A0-2-facteurs-est-elle-efficace-pour-prot%C3%A9ger/m-p/2893837#M47468</guid>
      <dc:creator>PhilDur</dc:creator>
      <dc:date>2023-01-22T11:42:49Z</dc:date>
    </item>
    <item>
      <title>Re: L'authentification à 2 facteurs est-elle efficace pour protéger les boîtes mail ?</title>
      <link>https://communaute.orange.fr/t5/prot%C3%A9ger-mes-donn%C3%A9es-et-mon/L-authentification-%C3%A0-2-facteurs-est-elle-efficace-pour-prot%C3%A9ger/m-p/2894782#M47474</link>
      <description>&lt;P&gt;Bonjour . &lt;a href="https://communaute.orange.fr/t5/user/viewprofilepage/user-id/8948881"&gt;@chlchl&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Je plussoie les avis déjà exprimés.&lt;/P&gt;&lt;P&gt;Juste pour enfoncer un peu plus le clou :&lt;/P&gt;&lt;P&gt;Mobile connect est sensé prévenir les utilisateurs par SMS si un "intrus" se connecte au compte directement avec le mot de passe. Comme l'a dit &lt;a href="https://communaute.orange.fr/t5/user/viewprofilepage/user-id/21938"&gt;@PhilDur&lt;/a&gt;&amp;nbsp; MC ne fonctionne qu'avec le webmail.&lt;/P&gt;&lt;P&gt;Or les pirates utilisent un logiciel de messagerie pour siphonner la boîte du compte piraté. &lt;STRONG&gt;Pas de SMS dans ce cas.!!!&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Comme déjà dit : MC c'est du confort. Pas de la sécurisation.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Cordialement&lt;BR /&gt;Daniel35&lt;BR /&gt;.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 24 Jan 2023 08:45:53 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/prot%C3%A9ger-mes-donn%C3%A9es-et-mon/L-authentification-%C3%A0-2-facteurs-est-elle-efficace-pour-prot%C3%A9ger/m-p/2894782#M47474</guid>
      <dc:creator>Daniel35</dc:creator>
      <dc:date>2023-01-24T08:45:53Z</dc:date>
    </item>
  </channel>
</rss>

