Salut mon cher journal
Je t'écris pour te faire part de ma désillution quand au traitement des mots passe chez deux FAI : Free et Tiscali.
Le second que j'ai quitté depuis n'autorisait pas le changement des mot de passe des comptes mail pour des raison, d'apres ce qu'ils m'ont dit, de "securité" ce qui m'a fois est assez aberrant quand on sait qu'il est fortement recommander pour les même raison de changer regulierement de mot de passe.
Le premier chez qui je suis actuellement veux, pour effacer un compte mail secondaire que je lui envois mon identifiant et mon mots de passe du compte principal. J'ai aussi deja vue des personnes de la hotline me demander mon mots de passe et certain devant mon refus de me le donner pour me demander si c'etait bien celui la.
Alors cher journal, tu en pense quoi, est ce vraiment n'importe quoi?
Et au passage pourquoi les envois de mots de passe lors des acces aux comptes (mail, web, autres...) de ces FAI ne semblent ils pas etre fait en https?
Y a t'il de l'abus?
Connais tu un FAI serieux à ce sujet?
# Re: FAI et mots de passe
Posté par Sixtiz (site web personnel) . Évalué à 3.
[^] # Re: FAI et mots de passe
Posté par dinomasque . Évalué à 6.
http://subscribe.free.fr/acces/chpasswd.html(...)
L'interface de gestion de compte de Free est assez complète.
BeOS le faisait il y a 20 ans !
# Eviter les mots de passe triviaux
Posté par Ellendhel (site web personnel) . Évalué à 5.
Entre ne pas laisser l'utilisateur changer de mot de passe (qui a ete initialise correctement) et laisser l'utilisateur entrez le nom de son chien je prefere largement la premiere solution.
Pour ce que j'en ai vu les mots de passe donnes par les FAI sont une chaine de 8 caracteres lettres et chiffres ce qui est deja un mot de passe correct (meme si l'on peut faire mieux c'est certain).
A defaut de laisser la personne mettre ce qu'elle veut l'ideal serait de faire une demande de mot de passe pour avoir un nouveau code de 8 caracteres.
Par contre pour ce qui est de demander le mot de passe a un client, il doit y avoir un moyen plus elegant pour verifier l'identite du demandeur.
Pour l'acces au webmail, il y a Nerim qui propose de l'https (en plus de l'http).
[^] # Re: Eviter les mots de passe triviaux
Posté par Calim' Héros (site web personnel) . Évalué à 2.
Sinon je ne parle pas que de l'acces au webmail pour l'https mais aussi de la gestion de ton compte (adresse, telephone, mode de paiement...), consultation de tes parametres techniques*, activation d'une email*, activation des pages perso*, configuration des option de routage de la box*, de la telephonie*...
*chez free au moins
[^] # Re: Y'a pas que le webmail dans la vie ...
Posté par Benjamin (site web personnel) . Évalué à 4.
Non, parce qu'il n'y a pas que le webmail dans la vie, il y a aussi pop/imap ...
et je ne parle pas de smtp/tls ...
Alors que c'est si peu demander que d'avoir du tls/ssl sur tous les protocoles standards, histoire que le pass ne passe pas "à poil" sur le réseau ...
[^] # Re: Y'a pas que le webmail dans la vie ...
Posté par Calim' Héros (site web personnel) . Évalué à 2.
[^] # Re: Y'a pas que le webmail dans la vie ...
Posté par M . Évalué à 2.
Bon ok c'est en beta et pas pour tout le monde...
[^] # Re: Eviter les mots de passe triviaux
Posté par Ellendhel (site web personnel) . Évalué à 3.
... mais aussi de la gestion de ton compte ...
Pareil chez Nerim, le tout se fait en https. Apres chez les autres FAI, aucune idee.
[^] # Re: Eviter les mots de passe triviaux
Posté par Calim' Héros (site web personnel) . Évalué à 2.
[^] # Re: Eviter les mots de passe triviaux
Posté par Lol Zimmerli (site web personnel, Mastodon) . Évalué à 3.
Après une petite enquête, on s'est rendu compte qu'ils utilisaient une version buggée d'un générateur de MdP.
Moralité: le mot de passe de la mort, vaut mieux encore le faire soi-même, avec APG ( http://www.adel.nursat.kz/apg/(...) ) par exemple.
La gelée de coings est une chose à ne pas avaler de travers.
[^] # Re: Eviter les mots de passe triviaux
Posté par Loïs Taulelle ࿋ (site web personnel) . Évalué à 3.
alias apg='apg -a 0 -M sNCL -n 8 -x 12 -m 8 -E I1l0O\|\_ -t'
gniark!
Proverbe Alien : Sauvez la terre ? Mangez des humains !
[^] # Re: Eviter les mots de passe triviaux
Posté par fmaz fmaz . Évalué à 5.
d'un symbole de ponctuation et de majuscule.
Me9do!r
ne me semble pas un si mauvais mot de passe. Après, comme j'imagine que
personne ne change son mot de passe, ça ne doit même pas leur coüter trop cher
de faire une petite vérification par dictionnaire.
# Et chez Wanadoo...
Posté par Samuel Kauffmann . Évalué à 4.
Ainsi les employés peuvent très bien demandé le mot de passe à un collègue qui y a accès. Et ca se fait!!!
C'est assez décevant...
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.