Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe mon mail Orange

piratage orange et appli windows phone

jacmare
contributeur occasionnel
1 130  

piratage orange et appli windows phone

Bonjour chers amis,

 

je suis face à un problème de piratage dont je ne trouve pas la source chez une relation - très prudente du reste.

Visiblement le compte espace.orange a subit un changement de mot de passe apès quoi le n° VOIP de la box a été redirigé. La gendarmerie est prévenue (mais, c'est la campagne - pour ceux qui y vivent, ils comprennent).   Nous avons scanné sans succès les PC et changé tous les mots de passe.

 

Ce que je ne comprends pas: même après avoir changé le code d'accès à l'espace client à partir de mon PC - il y a toujours moyen d'accéder aux messages par l'appli orange windowsphone de cette relation - Comment est-ce possible ?!?

 

Suis à la recherche de vos explications et expériences ( pas de devinette svp). Merci de toute aide.

 

Jac


Solutions approuvées
PhilDur
#TopMembre
#TopMembre
1 073  

Re: piratage orange et appli windows phone

Bonjour

 

Je ne comprends toujours pas le type de piratage.

Que s'est-il passé concrètement.

 

Ce que je retiens :

Le compte Orange de la personne a été attaqué.

Le mot de passe du compte a été modifié.

 

"Le n°VOIP a été redirigé ": ça je ne comprends pas.

Le n° VOIP est le numéro de téléphone associé au compte.

Est-ce que un transfert d'appel a été mis en place sur ce numéro ?

J'imagine que si un transfert d'appel avait été mis en place tu l'as  supprimé.

 

 

Utilisons la terminologie Orange :

"même après avoir changé le code d'accès à l'espace client"

devient

"même après avoir changé le mot de passe du compte client"

 

L'accès à un compte et à tous les services liés à un compte se fait en utilisant comme identifiant, l'adresse mail associée au compte principal

La protection est assurée par le mot de passe

 

 

 

Maintenant il est plus facile de répondre à la question :


jacmare a écrit :...même après avoir changé le code d'accès à l'espace client à partir de mon PC - il y a toujours moyen d'accéder aux messages par l'appli orange windowsphone de cette relation - Comment est-ce possible ?!?

Si l'application windosphone était connectée avant le changement de mot de passe et n'a jamais été déconnectée, il est normal qu'elle accède toujours aux messages de la boite vocale.

 

Je voudrais rapeler ici :

Sur Internet les connexions ne sont pas physiques comme elles l'étaient avec le téléphone analogique et le minitel autrefois (en raccrochant ou en éteignant le terminal on coupait toute connexion).

Les connexions internet sont gérées par les applications dans les serveurs et les terminaux. Généralement la connexion est matérialisée par un bloc de donnée appelé cookie et qui est mémorisé par chaque partenaire.

 

C'est ce qui sert à maintenir les sessions de travail entre le terminal et le serveur.

 

La seule manière de couper cette session est de supprimer d'un coté ou de l'autre le cookie de session.

C'est à ça que sert le bouton "Se déconnecter" des applications web.

 

Je ne connait pas l'application Orange (c'est l'éditeur) dont tu parles, mais il faut déconnecter cette application.

Si tu veux mon avis, la désinstallation de cette application est une nécessité immédiate.

 

L'accès à la boite vocale depuis le WindowsPhone doit être possible avec le logiciel natif du téléphone, pourquoi rajouter une couche de logiciel ?

J'ai aussi un windowsphone, j'essaierai d'accéder à ma boite vocale avec lui, si l'utilisation d'une appli Orange devait être nécessaire, je le préciserai.

 

En règle générale :

On utilise Orange pour son réseau et ses services réseau

On fuit comme la peste les logiciels Orange

(Orange est un opérateur pas un Editeur)

 

Cordialement

PhilDur

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera

Voir la solution dans l'envoi d'origine

PhilDur
#TopMembre
#TopMembre
988  

Re: piratage orange et appli windows phone


@jacmare a écrit :

Merci Phildur,

rien à redire à tout ça, mais nous parlons d'un smartphone et d'après ce que j'ai compris il n'y aurait pas de bouton "déconnecter" sur l'appli orange-mail ?!


Si il y en a un, il faut juste le trouver.

Quand je te dis que cette appli elle aurait été mieux  écrite par un stagiaire de 3 ième avec son bras habituel attaché dans le dos !!!

 

 

J'ai du l'installer cette bidouille pour te le trouver (vais très vite la virer, rassure toi).

 

C'est là :

wp_ss_20170831_0003.png

 

Tu touches le nom d'utilisateur tout en haut

Le menu t'affiche la liste de tes comptes et tout en bas
les commandes :

  • ajouter un compte et
  • se déconnecter.

 

Youpie

 

Cordialement

PhilDur

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera

Voir la solution dans l'envoi d'origine

9 RÉPONSES 9
black-ice
Orange Star
Orange Star
1 118  

Re: piratage orange et appli windows phone

bonjour,

essaye dans un premier temps de te deconnecter de l'application

change ton mot de passepour un plus complexe

enfin je vais voir si @PhilDur peut intervenir voire @fredolerouge car il n'y a pas que le mot de passe de l'espace client

je pense que tu devrais faire un reset de ta livebox avec le changement de la clef wifi si tu pense qu'il y a redirection

cdt,

keep calm and stay connected


PhilDur
#TopMembre
#TopMembre
1 074  

Re: piratage orange et appli windows phone

Bonjour

 

Je ne comprends toujours pas le type de piratage.

Que s'est-il passé concrètement.

 

Ce que je retiens :

Le compte Orange de la personne a été attaqué.

Le mot de passe du compte a été modifié.

 

"Le n°VOIP a été redirigé ": ça je ne comprends pas.

Le n° VOIP est le numéro de téléphone associé au compte.

Est-ce que un transfert d'appel a été mis en place sur ce numéro ?

J'imagine que si un transfert d'appel avait été mis en place tu l'as  supprimé.

 

 

Utilisons la terminologie Orange :

"même après avoir changé le code d'accès à l'espace client"

devient

"même après avoir changé le mot de passe du compte client"

 

L'accès à un compte et à tous les services liés à un compte se fait en utilisant comme identifiant, l'adresse mail associée au compte principal

La protection est assurée par le mot de passe

 

 

 

Maintenant il est plus facile de répondre à la question :


jacmare a écrit :...même après avoir changé le code d'accès à l'espace client à partir de mon PC - il y a toujours moyen d'accéder aux messages par l'appli orange windowsphone de cette relation - Comment est-ce possible ?!?

Si l'application windosphone était connectée avant le changement de mot de passe et n'a jamais été déconnectée, il est normal qu'elle accède toujours aux messages de la boite vocale.

 

Je voudrais rapeler ici :

Sur Internet les connexions ne sont pas physiques comme elles l'étaient avec le téléphone analogique et le minitel autrefois (en raccrochant ou en éteignant le terminal on coupait toute connexion).

Les connexions internet sont gérées par les applications dans les serveurs et les terminaux. Généralement la connexion est matérialisée par un bloc de donnée appelé cookie et qui est mémorisé par chaque partenaire.

 

C'est ce qui sert à maintenir les sessions de travail entre le terminal et le serveur.

 

La seule manière de couper cette session est de supprimer d'un coté ou de l'autre le cookie de session.

C'est à ça que sert le bouton "Se déconnecter" des applications web.

 

Je ne connait pas l'application Orange (c'est l'éditeur) dont tu parles, mais il faut déconnecter cette application.

Si tu veux mon avis, la désinstallation de cette application est une nécessité immédiate.

 

L'accès à la boite vocale depuis le WindowsPhone doit être possible avec le logiciel natif du téléphone, pourquoi rajouter une couche de logiciel ?

J'ai aussi un windowsphone, j'essaierai d'accéder à ma boite vocale avec lui, si l'utilisation d'une appli Orange devait être nécessaire, je le préciserai.

 

En règle générale :

On utilise Orange pour son réseau et ses services réseau

On fuit comme la peste les logiciels Orange

(Orange est un opérateur pas un Editeur)

 

Cordialement

PhilDur

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
jacmare
contributeur occasionnel
1 062  

Re: piratage orange et appli windows phone

Merci énormément de cet avis Phildur, (et Blackice)

 

le maintien de la connexion à la boite mail par l'appli orange malgré le changement du mot de passe du compte client me semble donc en effet plausible - malgré l'aberration de conception logicielle...

Cela ne serait peut-être pas un facteur de risque aggravant en soi dans le cas présent heureusement.

 

La solution radicale de désinstallation ...est peut être justifiée quand même. Je précise que c'est une appli mail orange (destinée à WP10 et WP8) et que le nokia était entièrement éteint entre-temps. Il suffirait évidemment d'utiliser le client IMAP de WP à sa place, mais il est moins commode pour ce qui est du classement dans les dossiers. La messagerie vocale n'est pas concernée dans cette appli je crois (?). Je verrai comment encore organiser ça avec notre ami... qui part en voyage ce jour. 

 

-----------------

Pour le piratage: la box avait le wifi allumé (par défaut - puis éteint maintenant) mais tous appareils connectés en filaire, aucun Lan. Une attaque brute sur le WIFI me semble peu vraisemblable vu la longueur de la clé, et la localisation en pleine campagne. Les numéros sur lesquels le fixe(VOIP) a été en effet transféré puis modifiés sur une période courte, étaient des "09..."  Le transfert a été supprimé évidemment par notre ami. Ces numéros sont ils ceux liés à d'autres box piratées éventuellement? Cela expliquerait que la gendarmerie s'en f..e. 

 

 

bien amicalement

Jac

PhilDur
#TopMembre
#TopMembre
1 050  

Re: piratage orange et appli windows phone

Maintenant j'ai compris.

 

L'appli dont tu parles n'est pas une appli de type client mail ; elle s'appelle "Mail Orange"

C'est une appli de type navigateur (camouflé), elle n'a besoin que de l'adresse mail et du mot de passe, c'est en fait une appli du téléphone qui utilise le webmail du portail orange. Cette appli est incapable de gérer un compte chez free ou gmail qui n'apparaitrait pas dans le webmail Orange.

 

Nulle part tu n'as à configurer un serveur d'envoi et un serveur de lecture.

 

Je l'ai autrefois installée et virée immédiatement.

 

Le client mail de WinPhone 8 est une sorte d'Outlook, il fonctionne.

Par défaut il utilise le mode IMAP, on peut le forcer en mode POP, mais avant d'y arriver c'est galère.

 

Cordialement

PhilDur

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
jacmare
contributeur occasionnel
1 033  

Re: piratage orange et appli windows phone

Oui Exact Phildur - mais alors ce qui serait vraiement dérangeant - si les cookies de cession ne sont jamais effacés -, c'est que quiconque (malententionné peut-être) aurait eu acces aux identifiants de l'espace d'un client orange par hasard, pourrait se reconnecter grâce à cette l'appli orange mail - quoi qu'il arrive.

 

Il suffit qu'il l'ait installé sur un téléphone tiers: il garderait en permanence l'acces, même après changement du mot de passe sur ce compte par le client original...?! Une telle faille ... si c'est si simple...ça me dépasse. A moins que l'appli orange ne fasse la connexion que depuis un contrat mobile orange appartenant au client lui-même? A vérifier. Quelqu'un se rappelle t il comment se déroule l'installation?

 

Merci encore pour les idées.

amicalement

 

Jac

PhilDur
#TopMembre
#TopMembre
1 016  

Re: piratage orange et appli windows phone


jacmare a écrit :Il suffit qu'il l'ait installé sur un téléphone tiers: il garderait en permanence l'acces, même après changement du mot de passe sur ce compte par le client original...?! Une telle faille ... si c'est si simple...ça me dépasse. A moins que l'appli orange ne fasse la connexion que depuis un contrat mobile orange appartenant au client lui-même? A vérifier. Quelqu'un se rappelle t il comment se déroule l'installation?

Tu y es presques !

Pourquoi y a t-il un bouton "se déconnecter" ?

 

Il faut impérativement utiliser ce bouton, justement pour détruire le cookie de session.

Ce cookie n'est exploitable que lar un navigateur (le copier dans un autre navigateur ne transfèrerait pas la connexion).

Ensuite un cookie a une péremption. Je trouve que le cookie d'Orange a une durée de vie bien trop longue.

 

Si tu compares avec une banque, la différence est énorme.

Le cookie de session sur un site de type banque à domicile dispose d'une durée de vie de quelques dizaines de secondes. C'est ce qui te déconnectes rapidement si tu n'as pas d'activité (Le cookie est renouvelé par le serveur à chaque accès).

Le cookie de session Orange a une durée de vie très longue.

 

Note bien que tu peux configurer tout navigateur pour qu'il supprime les cookies dès que le navigateur est fermé. Je n'aime pas cette solution, elle est certes sécurisante, masi elle apprend à l'utilisateur à mal utiliser sa machine et à ignorer les risques.

 

Un utilisateur informé utilise le bouton  de déconnexion.

Tout site auquel on se connecte comporte une procédure de déconnexion.

 

Cordialement

PhilDur

 

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
jacmare
contributeur occasionnel
1 007  

Re: piratage orange et appli windows phone

Merci Phildur,

rien à redire à tout ça, mais nous parlons d'un smartphone et d'après ce que j'ai compris il n'y aurait pas de bouton "déconnecter" sur l'appli orange-mail ?! Comment expliquer autrement que par l'existence d'un "cookie permanent", le fait qu'après l'extinction complète de l'appareil, et réallumage le lendemain, il suffise d'ouvrir l'appli pour arriver dans l'espace mail... alors que le mot de passe a été changé entre-temps sur un PC (lui-même "déconnecté")??

 

bien amicalement

Jac

PhilDur
#TopMembre
#TopMembre
989  

Re: piratage orange et appli windows phone


@jacmare a écrit :

Merci Phildur,

rien à redire à tout ça, mais nous parlons d'un smartphone et d'après ce que j'ai compris il n'y aurait pas de bouton "déconnecter" sur l'appli orange-mail ?!


Si il y en a un, il faut juste le trouver.

Quand je te dis que cette appli elle aurait été mieux  écrite par un stagiaire de 3 ième avec son bras habituel attaché dans le dos !!!

 

 

J'ai du l'installer cette bidouille pour te le trouver (vais très vite la virer, rassure toi).

 

C'est là :

wp_ss_20170831_0003.png

 

Tu touches le nom d'utilisateur tout en haut

Le menu t'affiche la liste de tes comptes et tout en bas
les commandes :

  • ajouter un compte et
  • se déconnecter.

 

Youpie

 

Cordialement

PhilDur

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera
jacmare
contributeur occasionnel
976  

Re: piratage orange et appli windows phone

Fantastique! Que dire d'autre - je me permets au nom de toute le forum - que

merci merci merci merci

Phildur !!!!

Vous avez une question ?

Interrogez la communauté

Déjà 755285 membres inscrits 🧡

2781 personnes actuellement en ligne

Tous les membres en ligne