Grosse faille de sécurité chez Free
Source : Infos Du Net | Mots-clés : free, faille, sécurité | Thèmes : FAI, Free
Après toutes les précautions d’usage et avoir communiqué à Free l’information, nous sommes en mesure de vous révéler une terrible faille de sécurité chez le FAI.
Contrôler l’interface d’un autre client Free
Il y a une dizaine de jours, un proche collaborateur d’IDN a cherché à se connecter sur son ancien compte Free (il avait résilié son abonnement un mois plus tôt) pour imprimer ses dernières factures. Seulement, après avoir entré son ancien numéro de téléphone (identifiant) et son mot de passe, quelle ne fut pas sa surprise de tomber sur l’interface personnelle d’un parfait inconnu, abonné à Free et disposant désormais du même... numéro identifiant !
Dès lors, il a eu accès à l’ensemble des informations personnelles de ce client : adresse, numéro de compte, abonnements et options Free, configuration de sa Freebox et de ses e-mails, etc. Imaginez que notre ami ait modifié le mot de passe de ce malheureux client et celui-ci n’aurait tout simplement plus eu accès à son interface !
Un cas certainement pas isolé
Il est facilement imaginable que ce cas n’est pas isolé et concerne peut-être tous les nouveaux abonnés disposant d’un numéro de téléphone semblable à un ancien adhérent à Free. Nous avons par conséquent signalé cette faille, que nous jugeons terriblement dangereuse, à Free qui nous a assuré traiter le problème.
Sans réponse du FAI depuis près d’une semaine, nous avons cherché à en savoir plus sur l’ampleur du problème. Or, comme seule réponse, Free nous annonce que la société « n’a pas d’information à [nous] communiquer ». Dommage car nous en avons à en communiquer à nos lecteurs !
-
Actualité précédente
Tester gratuitement Microsoft Office... -
Actualité suivante
Microsoft propose un kit de...


Bizarrement, je pense qu'ils risquent de réagir rapidement après cette news...
Hmm, pas sur, il ne faut pas oublier qu'on a affaire a l'un des grands specialistes francais de la strategie du "parle a ma main": en cas de probleme, envoyer une reponse pipeau pour noyer le poisson.
Le risque est assez faible quand même : il faut qu'une personne "mal intentionnée" se désabonne de chez free et FT, et qu'elle attende que qqq'un d'autre récupère son n° de tel et s'inscrive chez free pour pouvoir "pirater" son compte free ...
Mon interprétation:
Ils sont tellement dans la panade qu'ils achetent de nouveaux numéros de ligne pour chaque nouvel abonné. Ils sont fort chez free.
PS: les caractèristiques techniques de ma ligne ne sont pas disponibles pour le moment... y'a bien un problème.
Ça me viendrait pas à l'idée de pirater un compte dont mon FAI sait pertinemment que j'étais l'ancien détenteur... et forcément le coupable de l'effraction numérique.
Ca ça n'est pas vrai tout le temps ...
Perso on m'avait réattribué il y a quelques années le numéro de fax d'un club de boxe qui avait changé de numéro seulement 2 mois auparavant. Du coup je n'arrêtai pas de recevoir des appels destinés à ce fax ...
Ils m'avaient finalement donné un autre numéro et tout s'est arrangé, heureusement.