- Communauté Orange
- ➔
- internet & fixe
- ➔
- securité
- ➔
- Re: Piratage mobile connect
Vous avez une question ?
Interrogez la communautéPiratage mobile connect
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Piratage mobile connect
Bonjour,
Toute la soirée je n’ai eu de cesse d’avoir des notifications mobile connect en plein écran me demandant d’entrer mon code mobile Connect pour approuver une connexion…. Que je n’avais pas évidemment demandé.
Forcément, je faisais refuser à chaque fois (on parle pas d’une petite notif push en haut de l’écran mais d’une demande mobile Connect en plein écran), le soucis est, que cette demande se répétait en boucle, plusieurs par minutes, rendant mon tel complètement inutilisable !
J’ai du recevoir au bas mots 300 demandes en 1h45.
voulant me protéger, je voulais voir les sessions actives, changer mon mot de passe, et bien ce n’est possible qu’en….. validant l’approbation mobil connect ! La belle affaire, si je valide ma propre connexion, je valide la leur car mon tel était sans cesse sur la page d’approbation vu que j’ai sûrement été attaqué par un logiciel en boucle qui répétait la demande de connexion jusqu’à ce que j’abdique ou fasse preuve de négligence…
donc je ne pouvais RIEN faire.
pas même une recherche Google pour trouver une solution vu que mon tel était sans cesse sur la demande d’approbation, qui aussitôt refusée, se représentait…
ce fut très stressant et ma seule solution a été de volontairement bloqué mobile Connect en entrant de faux code, après avoir subi pendant 2h ces attaques sans discontinuer…..
puis, j’ai pu changé mon mot de passe (fort, unique, combinaison de symbole, majuscule etc).
de plus il n’y a aucune limite de tentative de connexion ça me sidère ! Meme sans vouloir pirater un mail, en voulant être malveillant en deux clic on peut saturer un tel spammer la demande d’approbation en boucle…
le comble ? Le soucis est que réinitialiser le code mobile connect semble simple comme bonjour, suffit d’attendre 8h….
que faire ?
comment éviter que cela se reproduise ?
comment m’assurer que mon mobil connect reste pour toujours bloqué (ce qui ne semble pas vraiment être le cas car désormais j’ai des sms régulier, un par minute environ m’indiquant que ce service est bloqué, ce qui témoigne que les tentatives de connexion continuent mais les sms demeurent moins invasif que la grande pop up en plein écran…
que faire dans mon cas ?
j’ai changé le mot de passe, je pense migrer pas mal de chose sur une autre boîte mail plus sécurisée, j’ai contact la boîte mail orange abuse mais je doute d’une réponse, encore moins rapide… et en attendant je suis harcelée !!
quid de la réelle double authentification autre que par mobil connect ? Genre code pr sms ou autre ? Car finalement il n’y a pas besoin de mot de passe pour se connecter avec mobile Connect juste connaître une boîte mail orange et spamer de notif jusqu’à ce que la personne abdique car son tel est complètement figé sur ça…
je suis estomaquée par un tel système faillible et surtout très stressée que ça continue, que faire ?????
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Piratage mobile connect
Bonjour @Mllelucid
@Mllelucid a écrit :....comment éviter que cela se reproduise ?
Tu ne peux rien faire... à part désactiver Mobile connect en t'identifiant à coup sûr une fois que les demandes parasites ont cessé.
Dans ce cas, hors connexion livebox : mot de passe + code SMS.
Mobile connect est une énorme faille de sécurité que Orange ne voudra jamais reconnaître.
Comme tu le dis, il suffit d'un moment d'inattention lors d'une demande lancée par un pirate pour se faire piéger.
Mobile connect : absolument pas une double authentification 2FA. Un seul FA et pire avec un code fixe 4 chiffres.☹️
La double authentification 2FA n'existe pas vraiment chez Orange. Ce n'est pas digne d'un "grand.?" opérateur comme Orange.
Donc ne rien confier d'important à un compte Orange.
Pour les choses importantes (mails, logins sites, contacts...) privilégier des comptes avec vraie double authentification 2FA comme comptes gmail, Microsoft, Yahoo, proton mail...
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Piratage mobile connect
Hello et merci pour ta réponse !
du coup en l’état ça ne craint pas de laisser mobil connect bloqué ? J’arrive à me connecter « via mot de passe » sans soucis et je pense avoir sécurisé la boîte mail avec ce nouveau mot de passe.
jai testé avec la boîte mail orange de mon mari, sans mot de passe juste avec son mail je peux lui envoyer également des demandes d’approbation à l’infini ! C’est dingue…
du coup si je comprends bien, en l’état je peux rester comme ça ? (D’un point de vue sécurité) il me reste encore les sms intempestifs qui m’embête à chaque tentative de connexion mais au pire je bloque le numéro…
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Piratage mobile connect
Re @Mllelucid
@Mllelucid a écrit :
... du coup si je comprends bien, en l’état je peux rester comme ça .?
Oui. Mais avec le risque de recevoir des demandes intempestives de code Mobile connect, et si tu es certain de ne pas répondre à l'insu de ton plein gré.!
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Piratage mobile connect
En ayant bloqué mobile connect je n’ai plus les notif intempestives qui empêchaient l’utilisation de mon tel. J’ai juste des sms m’indiquant :
Votre service Mobile Connect est bloqué (OATH). Connectez-vous sur ######### et cliquez sur "Dépanner" pour le débloquer.
assez régulièrement genre toutes les 3/5 minutes je dirais. Le mec qui veut s’introduire dans ma boite mail force encore visiblement…
je n’ai touché à rien évidemment encore moins sur dépanner lol. Mais je n’ai plus de grande notif intrusive de mobile connect d’approbation depuis que c’est bloqué.
j’espère juste que le « pirate » ne va pas réussir à réinitialiser lui même mobil connect vu la passoire que c’est lol…
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Piratage mobile connect
Re @Mllelucid
Il faut être identifié au compte pour pouvoir réactiver mobile connect.
Donc en principe OK
Ton intrus casse pieds finira par se lasser.
Sinon voir si abuse orange peut bloquer via de l'IP de ton intrus.
Problème à soumettre à abuse orange via ce formulaire:
https://formulaires.services.orange.fr/9680
Ou, plus contraignant, porter plainte pour harcèlement auprès des services de police. Eux seuls sont habilités à rechercher l'identité de l'intrus via commission rogatoire du juge auprès d'Orange.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Piratage mobile connect
Bonjour @Mllelucid
Intéressant ce fil de discussion !
Cela confirme ce qu'on a toujours dit (@Dibalam en tête) : Mobile Connect ==> Poubelle et fuite vers d'autres opérateurs conseillée. Avec ça, Orange se donne des verges pour se faire battre !
En l'état, un mot de passe très fort c'est bien, mais si jamais il venait tout de même à être découvert par un pirate, rien ne l'empêcherait de siphonner tous tes mails à l'aide de son propre courrielleur.
Donc, je te conseille une petite louche de sécurité en plus : Crée un mot de passe d'application pour ce compte, même si tu n'utilises pas d'application client-serveur sur un terminal.