Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe mon mail Orange

Re: Boite mail orange piratée

Dom214
contributeur
391  

Re: Boite mail orange piratée

Bonjour, ma boite a egalement été piratée et orange est en partie fautif car leur site n'est en aucun cas securisé

N'importe qui peut en effet piraté notre boite, il suffit de recuperer le mot de passe par different biais et orange ne verifie pas que la personne qui veut changer les mots de passe ou modifier l'adresse mail est bien le detenteur, il suffirait d'un code adressé par un n°  de portable ou sms et cela confirmerait la modification comme le fait la plupart des sites serieux mais cela est trop demandé au services de protection de orange

Pour ma part je pense que je vais changer d'operateur a court terme et de faire mon choix en fonction du taux de protection des concurrents

Si orange protège ses clients bancaire de la meme façon que ses clients telephonie je  souhaite bien du courrage aux futurs clients

2 RÉPONSES 2
papou22
#TopMembre
#TopMembre
386  

Re: Boite mail orange piratée

Bonjour @Dom214,

 

Même si la double authentification améliorerait la sécurité d'accès...

 

N'oublions pas que :

 

- Tout le monde n'a pas un portable

- Le mot de passe d'un compte est de la responsabilité de l'usager, pas de celle d'Orange

- Les mots de passe cassés sont ceux des gens qui n'en prennent pas soin en les rendant complexes et ne les changent jamais

- Le piratage n'existe que parce que les gens laissent mails et contacts sur le web et non pas chez eux

 

Bon vent ailleurs, si ça te chante. Nous, clients comme toi, ça ne nous fait ni chaud ni froid.

Un problème bien décrit est déjà à moitié résolu

PhilDur
#TopMembre
#TopMembre
382  

Re: Boite mail orange piratée

Bonjour

 

 


@Dom214 a écrit :

...  orange est en partie fautif car leur site n'est en aucun cas securisé


 

C'est tellement plus simple comme ça !

Ta phrase est fausse : le site d'Orange est réellement sécurisé.

 

Ca pourrait être mieux, oui et c'est même ce que je demande ici depuis des années.

Mais de la à changer la réalité et dire qu'il n'est pas sécurisé, il y a une marge.

 

Regarde cette proposition d'Octobre 2016 et ce tuto et ne vient pas me dire que je travaille pour Orange.

 

Je suis d'accord avec toi pour le "en partie fautif" parce que le site est insuffisamment protégé.

 

 

 

Mais si la responsabilité est partielle, qui d'autre est responsable ?

 

Le responsable principal ce sont les pirates,

il ne faudrait quand même pas l'oublier, ils adaptent leurs stratégie au système de protection et même google et Facebook  (eux mêmes pirates informatiques) se font voler les données de leurs clients.

 

Ensuite viennent les clients.

Ne te méprends pas, je sais bien le niveau de "non conscience" du risque qu'ont les clients. Quand les clients portent une part de responsabilité, ils la portent par manque d'information. Il est possible que tu lises ma réponse en pensant "foutaises", "billevesées et "délire paranoïaque" alors que le risque est maîtrisable.

 

Les mots de passe ne sont pas récupérables ça et là, le mot de passe n'est plus stocké en clair chez un opérateur. Autrefois il l'était, ils pouvaient le renvoyer à l'utilisateur, ce temps est révolu, ils ne peuvent plus qu'en forcer un nouveau ou, comme Orange, donner un accès direct à l'utilisateur pour en forcer un nouveau.

Les pirates récupèrent les mots de passe qui sont faibles. Ils utilisent des processus de découverte qui sont lents mais efficace. Un mot de passe "trouvé" est un mot de passe trop faible ou trop vieux.

 

L'utilisation du webmail est le vecteur de la propagation des piratages. Les pirates trouvent dans un compte piraté la liste de leurs prochaines attaques. Ce sont les utilisateurs, eux même, qui laissent les adresses mail en clair dans leurs données en ligne. Même si le compte était protégé par un double ou triple habilitation, la présence des données utilisateur continuerait d'attirer les pirates comme le miel attire les mouches.

 

Ta sécurité ne doit pas dépendre de tes fournisseurs

C'est TA sécurité, gère la directement.

 

Pour diminuer la probabilité d'être piraté :

  • utilise un mot de passe fort et change le tous les deux ans

 

Pour limiter les conséquences d'un piratage :

  • n'utilise plus la boite mail du compte principal
  • ne laisse aucune donnée personnelle "en ligne", utiliser un client mail le rend possible

 

Cordialement

PhilDur

 

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera

Vous avez une question ?

Interrogez la communauté

Déjà 754878 membres inscrits 🧡

2234 personnes actuellement en ligne

Tous les membres en ligne