- Communauté Orange
- ➔
- internet & fixe
- ➔
- securité
- ➔
- Re: Mobile Connect : qu'est ce que la nouvelle séc...
Vous avez une question ?
Interrogez la communautéRisques de piratage avec Mobile Connect ?
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Risques de piratage avec Mobile Connect ?
Bonjour,
Pour sécuriser, il faut être très réactif!
Le temps est votre ennemi, car ils peuvent changer vos différents mots de passe et ensuite orienter vers des adresses email qui ne sont plus les vôtres, pour gérer et utiliser vos comptes piratés.
En. utilisant l'historique de connexion, vous pourrez savoir si quelqu'un est toujours connecté à votre compte Orange en vérifiant quel type de machine et quel est le type de navigateur qui s’est connecté à votre compte,
Il faut porter plainte, car avec la maitrise de vos adresses et la possibilité de consulter vos emails, ils peuvent agir sur de nombreux comptes en ayant l'ensemble de vos informations accessibles sur le compte Orange.
Bien à vous.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Risques de piratage avec Mobile Connect ?
Bonjour @Elcarlo
Te faire pirater plusieurs comptes sur plusieurs site est ce qu'on appelle "piratage en chaine". C'est ce qui arrive quand on utilise le même mot de passe partout.
Question 1: savez-vous quels sont les autres risques que j'encours maintenant que le pirate a réussi à me hacker Facebook et Linkedin? Pourrait-il accéder à d'autres sites ?
Il pourrait accéder à tous les sites sur lesquels tu as utilisé le même mot de passe que celui de ta messagerie et qu'il a deviné.
Le plus important est à l'avenir de ne jamais utiliser le mot de passe de sa messagerie pour autre chose que sa messagerie. C'est là que le pirate trouve les mails relatifs aux autres sites que tu fréquentes et tente d'y pénétrer avec le mot de passe de ta messagerie qu'il a deviné.
Mais pour le présent, c'est trop tard.
Question 2: que me conseillez-vous de faire pour empêcher toute nouvelle attaque de ce genre? Arrêter d'utiliser mon adresse wanadoo?
La toute première chose à faire est de changer ton mot de passe sur tous les sites où tu l'as mis et en mettre un différent sur chaque site.
Quant à l'adresse wanadoo, ne l'utiliser que si elle fait partie d'un abonnement en cours de validité, sinon elle peut être supprimée n'importe quand et sans préavis.
A lire :
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Mobile Connect : qu'est ce que la nouvelle sécurité renforcée ?
Bonjour @MichelCreteil
Effectivement => Orange n'a pas verrouillé ça hélas...😱
Et ne semble pas s'y intéresser, ni s'en inquiéter!
Si si : Par la mise en place de la possibilité d'affecter un mot de passe d'application à un compte de messagerie. Il ne tient plus qu'au client de l'utiliser !
Voir ce concept ici :
Pour sécuriser, il faut être très réactif!
Le temps est votre ennemi, car ils peuvent changer vos différents mots de passe et ensuite orienter vers des adresses email qui ne sont plus les vôtres, pour gérer et utiliser vos comptes piratés.
Non non : Le changement d'un mot de passe et la création d'une redirection ne peuvent se faire qu'à partir d'un terminal connecté à la box et ligne de l'abonné, ce dont le pirate ne dispose pas, évidemment !
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Mobile Connect : qu'est ce que la nouvelle sécurité renforcée ?
C'est faux, car en fait il faut lire en préalable le problème qui se pose avec Mobile Connect que j'expose lors de mon premier post, car vous recevez un message ambigu qui peut vous entrainer à répondre positivement... et dans ce cas vous risquez d'ouvrir la boîte de Pandore ...
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Mobile Connect : qu'est ce que la nouvelle sécurité renforcée ?
Qu'est-ce qui est faux ?
- Qu'Orange n'a pas verrouillé l'accès POP et IMAP et ne n'en soucie pas ?
Si il l'a et s'en soucie.
- Que le pirate peut changer le mot de passe et mettre en place une redirection ?
Non il ne peut pas.
Je n'ai rien affirmé d'autre que ça et c'est vérifiable.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Mobile Connect : qu'est ce que la nouvelle sécurité renforcée ?
Vous ne semblez pas avoir compris la problématique de la faille qui permet à un pirate d'avoir accès à votre compte maître avec Mobile Connect (Pouvez-vous lire mon premier post?), car une fois qu'il maitrise votre compte il peut faire ce qu'il veut tant qu'il ne se déconnecte pas... et que vous n'avez pas changé de mot de passe.
Vous pouvez avoir des serrures multipoints sur votre porte d'entrée, si vous l'avez laissée ouverte, il peut changer de canon et c'est vous qui ne pourrez plus rentrer chez vous.
Il faut vérifier si vous êtes le seul à vous être connecté à votre compte, si vous constatez que des équipements qui ne correspondent pas aux vôtres sont listés, il faut agir immédiatement!
Je n'ai jamais évoqué de failles avec l'IMAP, POP, etc., pas plus que de sécuriser avec un VPN, antivirus, firewall, etc., car dans ce cas ils ne serviraient à rien, car c’est le pirate qui maitrise votre compte!
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Mobile Connect : qu'est ce que la nouvelle sécurité renforcée ?
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Mobile Connect : qu'est ce que la nouvelle sécurité renforcée ?
salut @MichelCreteil
sauf qu'à la base, la vraie faille est située entre la chaise et le clavier
si mobile connect se déclenche sur ton téléphone sans que tu aies demandé quoi que ce soit, le réflexe à avoir n'est pas de taper le mot de passe, mais de se poser la question de savoir pourquoi une telle demande
aucune mise à jour ne requiert la moindre action via mobile connect, seul l'accès au compte est concerné (mail ou accès compte client)
ce qui veut dire que si tu tapes ton code sans que toi tu aies fait quoi que ce soit qui requiert la validation par mobile connect, c'est que tu as manqué de vigilance, la faille se situe à ce niveau, et les pirates jouent là dessus
et quand bien même tu aies accédé à cette demande, tout ce que le pirate peut faire, c'est de désactiver mobile connect et de changer ton mot de passe
parce que, comme l'a dit et répété @Ancien Membre le pirate ne peut faire de redirection sans être connecté à ta box
accessoirement, en ayant tout chez toi via Thunderbird par exemple, mobile connect protection renforcé actif, mot de passe d'application actif, tu sais que ce genre de sollicitation ne peut émaner de toi
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Mobile Connect : qu'est ce que la nouvelle sécurité renforcée ?
Pouvez-vous lire mon premier post?
C'est fait depuis longtemps et là n'est pas la raison d'être de mes posts.
Ils ne font rien d'autre que de ne pas laisser affirmer de fausses informations afin de ne pas envoyer le lecteur dans le mur.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Mobile Connect : qu'est ce que la nouvelle sécurité renforcée ?
Tu ne te mets pas à la place de quelqu'un qui vient de changer de matériel et qui réinstalle tout sur le nouveau, qui vient de changer d'abonnement, qui dispose de peu de connaissances, etc.
L'AMBIGUÏTÉ du message est problématique, d'autres sociétés ont un message bien plus précis et permettent de savoir quil est à l'origine de la demande, ce qui n'est pas le cas avec ORANGE!
Ne pas oublier que la majorité des internautes ne sont pas des spécialistes et ont une connaissance restreinte du fonctionnement d'Internet et de la sécurité.
Se mettre à la place du client est la base pour développer des applications.
Pour ce qui concerne ces échanges : Stop, pour moi c'est fini... j'ai autre chose à faire.