- Communauté Orange
- ➔
- internet & fixe
- ➔
- mail Orange
- ➔
- taille et sécurité des mots de passe
Vous avez une question ?
Interrogez la communautétaille et sécurité des mots de passe
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
taille et sécurité des mots de passe
Bonjour !
Contexte : j'étais entrain de changer mon mot de passe. Premier problème : apparemment le site a tronqué mon nouveau mot de passe, rendant toute nouvelle connexion impossible. J'ai donc demandé une récupération de mot de passe. Par chance je venais de renseigner mon numéro de mobile.
Problème : je reçois un sms contenant mon mot de passe. En clair. Celui que je venais de renseigner, moins quelques caractères. Je ne suis pas un expert absolu, mais je travail dans le développement web, et en aucun cas le moindre mot de passe ne doit être retenu en clair de quelque manière que ce soit.
Rapide explication : un mot de passe est encrypté, ils subit de nombreuses transformations mathématiques avant d'être stocké. C'est l'encryption qui est comparée pour authentifier un utilisateur, jamais le mot de passe lui-même. Le mot de passe ne dois pas être retenu par le serveur, question de sécurité.
Je tombes des nues devant ce manque incroyable de considération pour une question de sécurité aussi basique. Je ne pense pas qu'on puisse justifier cela. Des procédures de récupération de mot de passe existent, elles passent généralement par une adresse mail externe et un changement de mot de passe. Certainement pas par l'envoi du mot de passe en clair, comme si de rien n'était.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : taille et sécurité des mots de passe
Je ne suis pas expert... mais un mdp envoyer par SMS il vaut mieux qui soit en clair... sinon tu fais comment pour le lire ??!
Orange ne croise t il pas le mdp avec le numéro de mobile ou mail ??!!
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : taille et sécurité des mots de passe
Le plus simple reste l'envoi d'un lien pour modification du mot de passe. Que ce soit par mms ou mail, peu importe, c'est ce que tout le monde fait. La question n'est pas de savoir si le mot de passe doit être envoyé en clair ou non. Le problème est que le mot de passe ne devrait pas être enregistré en clair par orange, donc pas envoyé par sms. Surtout quand leur page d'assistance signale une faille de sécurité android, le sms doit probablement pouvoir être lu par une application malveillante.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : taille et sécurité des mots de passe
Bonjour,
Un mot de passe peut toujours être changé par l'utilisateur. A chacun de le faire si il pense que le précédent a été éventé.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : taille et sécurité des mots de passe
On peut le changer autant de fois qu'on veut, mais si orange le stocke en clair quelque part, il n'est toujours pas sécurisé.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : taille et sécurité des mots de passe
Bonjour,
Je suis comme vous effaré de constater que nos mots de passe sont stockés en clair.
Voir mon post détaillé à propos de la sécurité des mots de passe :