Nicolagaffe (Auteur du topic), Posté le: Ven 21 Juin 2013, 14:10 Sujet du message: accès Espace Abonné directement lors de partage de connexion
accès Espace Abonné directement lors de partage de connexion8913682963
Bonjour à tous,
je viens de faire une decouverte surprenante:
Suite a une panne de reseau a mon travail, j'ai partagé mon téléphone afin de passer le temps sur Internet.
J'ai permis a 2 de mes collegues d'en profiter.
Un collegue en a profité donc pour aller voir l'etat de son compte Free Mobile et la grnade surprise !
Il est sur mon compte abonné directement, aucun login ou mot de passe a fournir.
je sais que j'ai fourni l'accès a Internet via mon téléphone a des personnes et que c'est de ma responsabilité mais je ne pensais pas qu'on puisse acceder a l'ensemble des parametres de mon compte directement.
comment le prendre ? Faille de sécurité ? Partage de connexion pas envisagé ?
Je trouve ca dangereux vis a vis de partage sur tablette ou autre avec Ado dessus par exemple.
UserFBX, Posté le: Ven 21 Juin 2013, 15:45 Sujet du message:
7360168428
Effectivement, drôle de découverte mais très compréhensible.
Vous pouvez aller sur votre compte sans vous identifier, uniquement grâce à la connexion 3G et votre carte SIM identifiée par l'opérateur.
Vous partagez votre connexion, liée à votre abonnement et votre carte. Tous les internautes reliés à votre connexion peuvent donc aller sur votre compte.
C'est comme aller sur orange.fr depuis une Livebox, on voit toutes les informations du client, pas génial.
Je ne pense pas qu'il y ait une solution à part en informer Free Mobile.
wsaintcr, Posté le: Ven 21 Juin 2013, 23:46 Sujet du message:
7266867535
Faux, chez Orange on n'a cela uniquement s'il n'y a qu'une adresse mail @orange sur l'abonnement. Dès que l'on crée une seconde adresse l'accès à l'espace client n'est plus consultable sans identification. Certes la grande majorité des gens ne savent même qu'ils peuvent créer d'autres @mail Orange et du coup l'accès à l'espace client n'est pas sécurisé.
Free pourrait détecter l'@IP du client pour voir si celle-ci provient de son serveur DHCP ou du partage de connexion du smartphone. Mais effectivement c'est un point que Univers Freebox pourrait communiquer dans les actualités et informer Free Mobile de cette faille. _________________ Multi-opérateurs, multi-mobiles, multi-utilisateurs Internet Fixe Perso : Fibre Free FB4K Mobile Perso : Free Mobile, Sosh, B&You
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum