Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe protéger mes données et mon accès internet

Risques de piratage avec Mobile Connect ?

MichelCreteil
contributeur occasionnel
966  

Re: Risques de piratage avec Mobile Connect ?

Bonjour,

Pour sécuriser, il faut être très réactif!

Le temps est votre ennemi, car ils peuvent changer vos différents mots de passe et ensuite orienter vers des adresses email qui ne sont plus les vôtres, pour gérer et utiliser vos comptes piratés.

En. utilisant l'historique de connexion, vous pourrez savoir si quelqu'un est toujours connecté à votre compte Orange en vérifiant quel type de machine et quel est le type de navigateur qui s’est connecté à votre compte, 

Il faut porter plainte, car avec la maitrise de vos adresses et la possibilité de consulter vos emails, ils peuvent agir sur de nombreux comptes en ayant l'ensemble de vos informations accessibles sur le compte Orange.

Bien à vous.

Ancien Membre
916  

Re: Risques de piratage avec Mobile Connect ?

Bonjour @Elcarlo 

 

Te faire pirater plusieurs comptes sur plusieurs site est ce qu'on appelle "piratage en chaine". C'est ce qui arrive quand on utilise le même mot de passe partout.

 

Question 1: savez-vous quels sont les autres risques que j'encours maintenant que le pirate a réussi à me hacker Facebook et Linkedin? Pourrait-il accéder à d'autres sites ?

Il pourrait accéder à tous les sites sur lesquels tu as utilisé le même mot de passe que celui de ta messagerie et qu'il a deviné.

 

Le plus important est à l'avenir de ne jamais utiliser le mot de passe de sa messagerie pour autre chose que sa messagerie. C'est là que le pirate trouve les mails relatifs aux autres sites que tu fréquentes et tente d'y pénétrer avec le mot de passe de ta messagerie qu'il a deviné.

Mais pour le présent, c'est trop tard.

 

Question 2: que me conseillez-vous de faire pour empêcher toute nouvelle attaque de ce genre? Arrêter d'utiliser mon adresse wanadoo?

La toute première chose à faire est de changer ton mot de passe sur tous les sites où tu l'as mis et en mettre un différent sur chaque site.

Quant à l'adresse wanadoo, ne l'utiliser que si elle fait partie d'un abonnement en cours de validité, sinon elle peut être supprimée n'importe quand et sans préavis.

 

A lire :

https://communaute.orange.fr/t5/Trucs-et-astuces/Le-piratage-de-compte-Causes-effets-comment-le-pr%C...

 

Ancien Membre
881  

Re: Mobile Connect : qu'est ce que la nouvelle sécurité renforcée ?

Bonjour @MichelCreteil 

 

@Daniel35 @fredolerouge 

 

Effectivement => Orange n'a pas verrouillé ça hélas...😱

Et ne semble pas s'y intéresser, ni s'en inquiéter!

 

Si si : Par la mise en place de la possibilité d'affecter un mot de passe d'application à un compte de messagerie. Il ne tient plus qu'au client de l'utiliser !

 

Voir ce concept ici :

https://communaute.orange.fr/t5/Trucs-et-astuces/Gestion-des-mots-de-passe-dans-Thunderbird/ta-p/286...

 

Pour sécuriser, il faut être très réactif!

Le temps est votre ennemi, car ils peuvent changer vos différents mots de passe et ensuite orienter vers des adresses email qui ne sont plus les vôtres, pour gérer et utiliser vos comptes piratés.

 

Non non : Le changement d'un mot de passe et la création d'une redirection ne peuvent se faire qu'à partir d'un terminal connecté à la box et ligne de l'abonné, ce dont le pirate ne dispose pas, évidemment !

MichelCreteil
contributeur occasionnel
846  

Re: Mobile Connect : qu'est ce que la nouvelle sécurité renforcée ?

C'est faux, car en fait il faut lire en préalable le problème qui se pose avec Mobile Connect que j'expose lors de mon premier post, car vous recevez un message ambigu qui peut vous entrainer à répondre positivement... et dans ce cas vous risquez d'ouvrir la boîte de Pandore ...

Ancien Membre
823  

Re: Mobile Connect : qu'est ce que la nouvelle sécurité renforcée ?

@MichelCreteil 

 

Qu'est-ce qui est faux ?

- Qu'Orange n'a pas verrouillé l'accès POP et IMAP et ne n'en soucie pas ?

Si il l'a et s'en soucie.

- Que le pirate peut changer le mot de passe et mettre en place une redirection ?

Non il ne peut pas.

 

Je n'ai rien affirmé d'autre que ça et c'est vérifiable.

 

 

MichelCreteil
contributeur occasionnel
803  

Re: Mobile Connect : qu'est ce que la nouvelle sécurité renforcée ?

Vous ne semblez pas avoir compris la problématique de la faille qui permet à un pirate d'avoir accès à votre compte maître avec Mobile Connect (Pouvez-vous lire mon premier post?), car une fois qu'il maitrise votre compte il peut faire ce qu'il veut tant qu'il ne se déconnecte pas... et que vous n'avez pas changé de mot de passe.

Vous pouvez avoir des serrures multipoints sur votre porte d'entrée, si vous l'avez laissée ouverte, il peut changer de canon et c'est vous qui ne pourrez plus rentrer chez vous.

Il faut vérifier si vous êtes le seul à vous être connecté à votre compte, si vous constatez que des équipements qui ne correspondent pas aux vôtres sont listés, il faut agir immédiatement!

Je n'ai jamais évoqué de failles avec l'IMAP, POP, etc., pas plus que de sécuriser avec un VPN, antivirus, firewall, etc., car dans ce cas ils ne serviraient à rien, car c’est le pirate qui maitrise votre compte!

MichelCreteil
contributeur occasionnel
794  

Re: Mobile Connect : qu'est ce que la nouvelle sécurité renforcée ?

fredolerouge
#TopMembre
#TopMembre
781  

Re: Mobile Connect : qu'est ce que la nouvelle sécurité renforcée ?

salut @MichelCreteil 

 

  @Daniel35 

 

sauf qu'à la base, la vraie faille est située entre la chaise et le clavier

 

si mobile connect se déclenche sur ton téléphone sans que tu aies demandé quoi que ce soit, le réflexe à avoir n'est pas de taper le mot de passe, mais de se poser la question de savoir pourquoi une telle demande

 

aucune mise à jour ne requiert la moindre action via mobile connect, seul l'accès au compte est concerné (mail ou accès compte client)

 

ce qui veut dire que si tu tapes ton code sans que toi tu aies fait quoi que ce soit qui requiert la validation par mobile connect, c'est que tu as manqué de vigilance, la faille se situe à ce niveau, et les pirates jouent là dessus

 

et quand bien même tu aies accédé à cette demande, tout ce que le pirate peut faire, c'est de désactiver mobile connect et de changer ton mot de passe

 

parce que, comme l'a dit et répété @Ancien Membre  le pirate ne peut faire de redirection sans être connecté à ta box

 

accessoirement, en ayant tout chez toi via Thunderbird par exemple, mobile connect protection renforcé actif, mot de passe d'application actif, tu sais que ce genre de sollicitation ne peut émaner de toi

 

Le monde est partagé en 10 catégories de personnes, ceux qui comprennent le binaire et les autres.
Ancien Membre
749  

Re: Mobile Connect : qu'est ce que la nouvelle sécurité renforcée ?

@MichelCreteil 

 

@fredolerouge 

 

Pouvez-vous lire mon premier post?

C'est fait depuis longtemps et là n'est pas la raison d'être de mes posts.

Ils ne font rien d'autre que de ne pas laisser affirmer de fausses informations afin de ne pas envoyer le lecteur dans le mur.

MichelCreteil
contributeur occasionnel
735  

Re: Mobile Connect : qu'est ce que la nouvelle sécurité renforcée ?

Tu ne te mets pas à la place de quelqu'un qui vient de changer de matériel et qui réinstalle tout sur le nouveau, qui vient de changer d'abonnement, qui dispose de peu de connaissances, etc.
L'AMBIGUÏTÉ  du message est problématique, d'autres sociétés ont un message bien plus précis et permettent de savoir quil est à l'origine de la demande, ce qui n'est pas le cas avec ORANGE! 

Ne pas oublier que la majorité des internautes ne sont pas des spécialistes et ont une connaissance restreinte du fonctionnement d'Internet et de la sécurité.

Se mettre à la place du client est la base pour développer des applications.

 

Pour ce qui concerne ces échanges : Stop, pour moi c'est fini... j'ai autre chose à faire.

Vous avez une question ?

Interrogez la communauté

Déjà 796964 membres inscrits 🧡

4100 personnes actuellement en ligne

Tous les membres en ligne