Index du Forum

 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

Sécurité NEUF - protection du compte, et achat en ligne


 
Poster un nouveau sujet   Répondre au sujet    Accueil du site -> Index du Forum -> 100% Neuf et offres Neuf pour les abonnés Club Internet
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
flr01
Membre indispensable
Membre indispensable


Inscrit le: 27 Mar 2008
Messages: 1080

MessagePosté le: Sam 03 Mai 2008 am 08:19    Sujet du message: Sécurité NEUF - protection du compte, et achat en ligne Répondre en citant

La lecture du canard des neufnautes dont le numéro 4 épingle le problème de sécurité lié à INTERNET+, m'incite à ouvrir un topic à ce sujet.

Ma perception est que NEUF dissocie l'authentification pour accéder à l'espace abonné (9ID) de celle utilisée pour l'accès à la messagerie, ce qui est plutôt une bonne chose. Cela permet donc un usage moins risqué du Webmail depuis un lieu moyennement sûr (cybercafé...)

Avec Club-Internet, la situation pourrait être comparable dans le sens où les adresses secondaires sont associées à des mots de passe distincts, mais NEUF semble inciter (voire imposer - mais je n'ai pas d'infos à ce sujet) l'usage d'un ID NEUF distinct d'une adresse principale (numéro de téléphone par défaut). Ceci fait une grande différence.

NB: Il ne s'agit que d'une perception indirecte - par forum interposé - il convient donc d'être prudent vis-à-vis de cette comparaison.

EDIT: Je constate toutefois un écart entre la page d'assistance qui nous est destinée et celle destinée aux autres abonnés. Cette page n'est d'ailleurs pas encore applicable : il y est mentionné qu'un accès via la page http://espaceclient.neuf.fr est possible, et qu'il nous est proposé de changer d'identifiants, mais par défaut, on garde les mêmes identifiants.


En revanche... l'option "autorisation d'achat" (qui concernerait chez NEUF chacune des adresses de messagerie, et ne serait donc pas une option globale), serait activée par défaut. Choix regrettable, mais je constate que le concurrent Orange ne fait pas mieux (et pour Club-Internet, voir mon tout premier message). Pour apprécier la désinvolture des FAI sur le sujet, on peut lire cet article de 01.net.

Un autre point, NEUF ayant une clientèle plus importante que Club-Internet, en fait une cible plus intéressante pour des attaques par "phishing", ce que la lecture des forums semble confirmer... et là activation par défaut ou pas, si vous venez de donner les éléments permettant la réactivation puis l'usage d'INTERNET+... Bref il faudra être plus vigilant !

NB: Free est le seul grand FAI qui n'adhère pas à Internet+... mais cela n'empêche pas leur clients d'être victimes d'attaque de type "phishing" (cf ici).
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
nnouveau
Membre indispensable
Membre indispensable


Inscrit le: 20 Juil 2006
Messages: 6608

MessagePosté le: Sam 03 Mai 2008 pm 16:33    Sujet du message: Répondre en citant

Sad Sad

J'ai failli me faire avoir une fois... je recevais un mail comme quoi le password A-HA a été modifié.. (ce compte A-HA c'est le compte Internet+ à son époque)..j'ai aussitôt désactivé, voire supprimé ce compte et modifié le compte Club Internet.. j'ai pris soin bien entendu de ne pas le faire via ce mail.. (je soupçonnais une sorte de phishing)..
Bref pour dire que, comme tu le dis, flr01, il faut être vigilant avec ces comptes d'achat..
de tout façon, la première chose à faire lorsque tu as souscrit à un abonnement FAI, est de regarder les services auxquels tu as droit.. et donc de vérifier que rien ne t'empêche de désactiver si besoin est..

En tout cas, merci pour l'info..
_________________
Chez CI depuis 1999..

Migré automatiquement depuis le 19 Juin 2009.

Un souci suite à la migration automatique.. lisez donc les 3 SOLUTIONS APRES MIGRATION AUTOMATIQUE, cliquez
ICI
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
flr01
Membre indispensable
Membre indispensable


Inscrit le: 27 Mar 2008
Messages: 1080

MessagePosté le: Sam 03 Mai 2008 pm 23:48    Sujet du message: Répondre en citant

nnouveau a écrit:
Bref pour dire que, comme tu le dis, flr01, il faut être vigilant avec ces comptes d'achat..


Et malheureusement, l'attaque peut ne présenter aucun rapport avec les comptes d'achat.

L'exemple cité à propos de Free serait transposable sur NEUF. Il s'agissait de mettre en garde contre une évolution du service téléphonique qui nécessite une activation d'un service (ce qui justifie la saisie des éléments d'authentification), et donc qu'une inaction provoquera des problèmes de communication.

Et cela peut être décliné à l'infini (nouveau service - de sécurité, pas exemple - à découvrir dans l'espace abonnée)...

Le principe est assez redoutable, puisqu'il joue à la fois sur l'imitation de la charte graphique, et l'intimidation (ici perte de service).
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet     Index du Forum -> 100% Neuf et offres Neuf pour les abonnés Club Internet Toutes les heures sont au format Heure D'hiver
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com
© ClubNews.fr