- Communauté Orange
- ➔
- internet & fixe
- ➔
- mail Orange
- ➔
- Déconnexion de TOUTES les sessions
Vous avez une question ?
Interrogez la communautéDéconnexion de TOUTES les sessions
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Déconnexion de TOUTES les sessions
Mon beau frère s'est fait pirater son compte, et le pirate avait changé son mot de passe. Par SMS on a pu remettre un autre mot de passe, mais comment faire pour fermer la session que le pirate maintient toujours ouverte sur le compte ?
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Déconnexion de TOUTES les sessions
bonjour @tlam
en attente d'autres intervenants
si tu as changé le mot de passe par un compliqué et qu'il n'y a pas d'adresse de redirection vers le pirate
il n'a plus accès au compte
cdt
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Déconnexion de TOUTES les sessions
On l'avait constaté : mon beau frère avait toujours accès à son compte alors que le mot de passe avait été changé par le pirate (le système nous avait dit que le mot de passe actuel était invalide quand on avait essayé de changer le mot de passe par le web)
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Déconnexion de TOUTES les sessions
re @tlam
le mieux comme dit plus haut,attendre d'autres intervenants plus spécialistes dans ce domaine
cdt
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Déconnexion de TOUTES les sessions
Bonjour @tlam,
Que signifie "Le pirate a toujours son cookie de session valide" ?
Une connexion à un compte est réalisée par la personne qui dispose du mot de passe. Une seule personne peut être connectée sur un compte à un moment donné. Si tu as changé le mot de passe (pour un très solide, j'espère), le pirate ne le connait pas, donc ne peut pas se connecter à ce compte.
Le reste de ton explication (avec ton beau frère dans le coup) est incompréhensible.
Un problème bien décrit est déjà à moitié résolu
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Déconnexion de TOUTES les sessions
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Déconnexion de TOUTES les sessions
Peut on faire la même chose chez Orange ?
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Déconnexion de TOUTES les sessions
Salut @papou22
@tlam a raison le mot de passe ne sert qu'à établir la session.
Tant que la session est active, il n'y a pas besoin de vérifier le mot de passe.
La session est concrétisée dans le cookie de session.
Merci @tlam, tu viens de m'aider à comprendre comment le pirate peut faire pour prolonger son intrusion.
Le seul moyen de réinitialiser la session c'est de contacter Orange, pour que le service technique réinitialise la connexion du côté du serveur.
Cordialement
PhilDur
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Déconnexion de TOUTES les sessions
@tlam a écrit :
Gmail ou LinkedIn par exemple permettent de fermer toutes les sessions ouvertes sur un compte.
Peut on faire la même chose chez Orange ?
Bonjour @Stéphanie et @Ridge
La question vient s'ajouter à toutes mes remarques concernant la sécurité des comptes utilisateurs.
Il me semble de plus en plus Urgent de faire quelque chose, au moins de soumettre ce problème à un groupe de spécialiste en Sécurité.
Cordialement
PhilDur
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Déconnexion de TOUTES les sessions
Merci @PhilDur,
Enchanté ! On ne m'avais jamais présenté un "cookie de session".
Une question me turlupine cependant : Et si on coupe le connexion pendant un certain temps, la session n'est-elle pas déconnectée ?
Un problème bien décrit est déjà à moitié résolu