Journal FAI et mots de passe

Posté par  .
Étiquettes : aucune
0
12
nov.
2004
Salut mon cher journal

Je t'écris pour te faire part de ma désillution quand au traitement des mots passe chez deux FAI : Free et Tiscali.

Le second que j'ai quitté depuis n'autorisait pas le changement des mot de passe des comptes mail pour des raison, d'apres ce qu'ils m'ont dit, de "securité" ce qui m'a fois est assez aberrant quand on sait qu'il est fortement recommander pour les même raison de changer regulierement de mot de passe.

Le premier chez qui je suis actuellement veux, pour effacer un compte mail secondaire que je lui envois mon identifiant et mon mots de passe du compte principal. J'ai aussi deja vue des personnes de la hotline me demander mon mots de passe et certain devant mon refus de me le donner pour me demander si c'etait bien celui la.

Alors cher journal, tu en pense quoi, est ce vraiment n'importe quoi?
Et au passage pourquoi les envois de mots de passe lors des acces aux comptes (mail, web, autres...) de ces FAI ne semblent ils pas etre fait en https?
Y a t'il de l'abus?
Connais tu un FAI serieux à ce sujet?
  • # Re: FAI et mots de passe

    Posté par  . Évalué à 3.

    On peut changer ses mots de passe mail chez Free ?
  • # Eviter les mots de passe triviaux

    Posté par  (site web personnel) . Évalué à 5.

    Bonjour,

    Entre ne pas laisser l'utilisateur changer de mot de passe (qui a ete initialise correctement) et laisser l'utilisateur entrez le nom de son chien je prefere largement la premiere solution.

    Pour ce que j'en ai vu les mots de passe donnes par les FAI sont une chaine de 8 caracteres lettres et chiffres ce qui est deja un mot de passe correct (meme si l'on peut faire mieux c'est certain).

    A defaut de laisser la personne mettre ce qu'elle veut l'ideal serait de faire une demande de mot de passe pour avoir un nouveau code de 8 caracteres.

    Par contre pour ce qui est de demander le mot de passe a un client, il doit y avoir un moyen plus elegant pour verifier l'identite du demandeur.

    Pour l'acces au webmail, il y a Nerim qui propose de l'https (en plus de l'http).
    • [^] # Re: Eviter les mots de passe triviaux

      Posté par  . Évalué à 2.

      Techniquement chez tiscali je pouvais mettre le nom de mon chien a condition de faire la demande par courrier recommandé.

      Sinon je ne parle pas que de l'acces au webmail pour l'https mais aussi de la gestion de ton compte (adresse, telephone, mode de paiement...), consultation de tes parametres techniques*, activation d'une email*, activation des pages perso*, configuration des option de routage de la box*, de la telephonie*...

      *chez free au moins
    • [^] # Re: Eviter les mots de passe triviaux

      Posté par  (site web personnel, Mastodon) . Évalué à 3.

      Il y a bien dix ans de ça, j'étais abonné chez un ISP suisse (qui n'existe plus..!). Deux amis y étaient également clients. Un beau jour, on s'est rendu compte qu'on avait les trois le même mot de passe!!! (à la Tg5Ej8Gd )

      Après une petite enquête, on s'est rendu compte qu'ils utilisaient une version buggée d'un générateur de MdP.

      Moralité: le mot de passe de la mort, vaut mieux encore le faire soi-même, avec APG ( http://www.adel.nursat.kz/apg/(...) ) par exemple.

      La gelée de coings est une chose à ne pas avaler de travers.

    • [^] # Re: Eviter les mots de passe triviaux

      Posté par  . Évalué à 5.

      Rien n'empêche d'imposer la présence d'au moins un caractère alphanumérique,
      d'un symbole de ponctuation et de majuscule.

      Me9do!r
      ne me semble pas un si mauvais mot de passe. Après, comme j'imagine que
      personne ne change son mot de passe, ça ne doit même pas leur coüter trop cher
      de faire une petite vérification par dictionnaire.
  • # Et chez Wanadoo...

    Posté par  . Évalué à 4.

    Pour le fournisseur d'accès Wanadoo, ce n'est pas mieu. Les mots de passe stockés peuvent être resortis en clair!!
    Ainsi les employés peuvent très bien demandé le mot de passe à un collègue qui y a accès. Et ca se fait!!!
    C'est assez décevant...

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.