domi09 a écrit 1 commentaire

  • # CE et numérique

    Posté par  . En réponse au journal Quand la Caisse d'Épargne force ses clients à réactiver des protocoles de sécurité obsolètes. Évalué à 2.

    Bonjour,

    Anecdote.
    Très tôt le matin d'un jour de mars 2017, je décide de consulter mon compte CE, via Firefox.
    Je charge le site de la CE, la fenêtre "Accès aux comptes" s'ouvre, je tape mon identifiant dans la case adéquate, je valide et la fenêtre d'accès au code confidentiel s'affiche. Je tape mon code et les petits points s'affichent.

    Comme je n'enregistre pas mes identifiants, s'ouvre la petite fenêtre de dialogue en proposant l'enregistrement. Dans cette fenêtre figurent deux cases, l'une pour l'identifiant, en clair, l'autre pour le code, avec des points à la place des chiffres.
    Et là, à la place de l'identifiant, Firefox affiche, en clair, donc, le code que j'avais entré dans la fenêtre d'accès aux comptes!
    Je refais la manip, je change de PC, je tente sur un smartphone, puis une tablette : tout pareil.
    Je passe sur Internet Exporer, je regarde sur d'autres sites bancaires : pas d'anomalie.
    Le défaut n'apparaissait qu'avec Firefox, et uniquement sur le site de la CE.

    J'imagine être dans un métro, vouloir (bien imprudemment, certes!) consulter mon compte sur mon smartphone. Et voilà que mon code s'affiche en clair alors que mon voisin de derrière, forcément au courant du bug, jette un coup d'oeil par dessus mon épaule?!?

    Je tente d'avertir le siège de la CE à Paris, mais à 7:30, personne au bout du fil ne semble concerné. Je passe à mon agence: cela ne peut pas venir de la CE, c'est mon PC qui a un défaut, bien sûr, où avais-je la tête! Je tente de joindre le service technique compétent à la CE, mais il était fermé. J'envoie un mail à ma conseillère financière: aucune réponse. Je tente d'autres agences, d'autres régions: aucun résultat.

    Le défaut disparaîtra des mois(!) plus tard…