Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe mon mail Orange

taille et sécurité des mots de passe

Nariom
contributeur
1 356  

taille et sécurité des mots de passe

Bonjour !

 

Contexte : j'étais entrain de changer mon mot de passe. Premier problème : apparemment le site a tronqué mon nouveau mot de passe, rendant toute nouvelle connexion impossible. J'ai donc demandé une récupération de mot de passe. Par chance je venais de renseigner mon numéro de mobile.

 

Problème : je reçois un sms contenant mon mot de passe. En clair. Celui que je venais de renseigner, moins quelques caractères. Je ne suis pas un expert absolu, mais je travail dans le développement web, et en aucun cas le moindre mot de passe ne doit être retenu en clair de quelque manière que ce soit.

 

Rapide explication : un mot de passe est encrypté, ils subit de nombreuses transformations mathématiques avant d'être stocké. C'est l'encryption qui est comparée pour authentifier un utilisateur, jamais le mot de passe lui-même. Le mot de passe ne dois pas être retenu par le serveur, question de sécurité.

 

Je tombes des nues devant ce manque incroyable de considération pour une question de sécurité aussi basique. Je ne pense pas qu'on puisse justifier cela. Des procédures de récupération de mot de passe existent, elles passent généralement par une adresse mail externe et un changement de mot de passe. Certainement pas par l'envoi du mot de passe en clair, comme si de rien n'était.

Balises (2)
5 RÉPONSES 5
strophe
Orange Star
Orange Star
1 341  

Re : taille et sécurité des mots de passe

@Nariom bjr
Je ne suis pas expert... mais un mdp envoyer par SMS il vaut mieux qui soit en clair... sinon tu fais comment pour le lire ??!
Orange ne croise t il pas le mdp avec le numéro de mobile ou mail ??!!
Nariom
contributeur
1 338  

Re : taille et sécurité des mots de passe

Le plus simple reste l'envoi d'un lien pour modification du mot de passe. Que ce soit par mms ou mail, peu importe, c'est ce que tout le monde fait. La question n'est pas de savoir si le mot de passe doit être envoyé en clair ou non. Le problème est que le mot de passe ne devrait pas être enregistré en clair par orange, donc pas envoyé par sms. Surtout quand leur page d'assistance signale une faille de sécurité android, le sms doit probablement pouvoir être lu par une application malveillante.

papou22
#TopMembre
#TopMembre
1 307  

Re : taille et sécurité des mots de passe

Bonjour,

 

Un mot de passe peut toujours être changé par l'utilisateur. A chacun de le faire si il pense que le précédent a été éventé.

Un problème bien décrit est déjà à moitié résolu

Nariom
contributeur
1 290  

Re : taille et sécurité des mots de passe

On peut le changer autant de fois qu'on veut, mais si orange le stocke en clair quelque part, il n'est toujours pas sécurisé.

tristang
contributeur
1 084  

Re : taille et sécurité des mots de passe

Bonjour,

 

Je suis comme vous effaré de constater que nos mots de passe sont stockés en clair. 

 

Voir mon post détaillé à propos de la sécurité des mots de passe :

http://communaute.orange.fr/t5/g%C3%A9rer-mon-offre-Internet/S%C3%A9curit%C3%A9-mots-de-passe-messag...

 

 

Vous avez une question ?

Interrogez la communauté

Déjà 754771 membres inscrits 🧡

2981 personnes actuellement en ligne

Tous les membres en ligne