Copé et Hortefeux piratés : des verrous chez Orange depuis octobre 2012
1234
Le 07 mai 2013 à 09h13
3 min
Logiciel
Logiciel
Orange a lancé une enquête interne après des faits de piratages ayant ciblé plusieurs personnalités politiques dont Brice Hortefeux, Jean François Copé ou la famille Dassault, tous abonnés chez l’opérateur.
Orange a lancé une enquête interne après des faits de piratage ayant ciblé plusieurs personnalités politiques dont Brice Hortefeux, Jean François Copé ou la famille Dassault, tous abonnés chez l’opérateur.
Selon le Canard enchaîné de cette semaine, une quinzaine de personnes ont vu leur boite vocale « piratée ». Parmi elles, deux anciens ministres, Jean-François Copé et Brice Hortefeux. Selon nos confrères, ce sont les codes secrets permettant aux abonnés d’écouter leurs messages à partir d’une ligne fixe ou d’un autre téléphone portable qui a été chapardé. « Il leur suffisait de taper les quatre chiffres pour percer les petits et les grands secrets de leurs victimes ».
Les messages vocaux stockés entre le 9 février et le 23 mars ont ainsi pu être espionnés par ces indélicats. Au fil de leurs écoutes, ils ont pu récupérer les coordonnées personnelles de Nadine Morano ou de l’ancien premier ministre, François Fillon. Quand ils n’effaçaient tout simplement pas les contenus stockés.
Trois personnes ont déjà été arrêtées dans ces dossiers. Elles ont été identifiées à l’occasion d’une enquête de la Brigade de répression de la délinquance contre la personne. En 2012, les enfants de Serge Dassault avaient porté plainte pour des appels malveillants. Leurs lignes avaient alors été placées sous surveillance de la BRDP qui a découvert l’exploit.
Des verrous apposés chez Orange à partir d'octobre 2012
Seul hic, l’exploitation d’une possible brèche n’est pas officiellement expliquée chez l’opérateur. « Une enquête interne a été menée et montre qu’il n’y a pas de complicité interne » veut nous assurer l’opérateur pour qui l’origine « tient sans doute d’une intrusion informatique ». Orange insiste par ailleurs pour faire de la pédagogie: « on s’est aussi rendu compte que beaucoup d’abonnés avaient des codes de forme 1234 ou 000. Avoir un mot de passe un peu plus robuste permet aussi d’éviter ces malveillances. »
La direction d’Orange nous prévient surtout qu’un verrou a été mis en place à partir d’octobre 2012. Avec lui, au bout de trois tentatives infructueuses, l’abonné se voit imposer un délai de 10 minutes d’attente. En cas de nouvelles tentatives, une heure. Voire même 24 h s’il teste à nouveau trois autres combinaisons. Les intrus auraient-ils attaqué par force brute ce défaut de filtre avant octobre 2012 ? Orange se refuse à tout commentaire, au motif d’une instruction en cours.
Copé et Hortefeux piratés : des verrous chez Orange depuis octobre 2012
-
Des verrous apposés chez Orange à partir d'octobre 2012
Commentaires (79)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 07/05/2013 à 10h01
Le 07/05/2013 à 10h11
Le code de sécurisation de la messagerie est en général composé de 4 chiffres, pas forcément évident d’être original.
Par contre, je suis étonné qu’il ait fallu attendre le piratage des boite de personnalités pour qu’Orange (mais ça doit être pareil ailleurs) se dise que se contenter de la simple possibilité de rentrer son code à l’infini était peut-être léger.
Combien de personne lambda ou juste moins publiques se sont également fait pirater leur boites (chef d’entreprise, mari / épouse suspicieux(se), etc…)
La faiblesse des mots de passe de 99% des utilisateurs est un fait connu et reconnu, ne pas mettre en place en tant que fournisseur de service des mécanismes de sécurisation, n’est-ce pas de la négligence caractérisée ?
Le 07/05/2013 à 10h12
Le 07/05/2013 à 10h26
Le 07/05/2013 à 10h27
la BRDP qui a découvert l’exploit.
le franglais ça passe moyennement quand le mot à un autre sens en Français …
Le 07/05/2013 à 10h53
Au fil de leurs écoutes, ils ont pu récupérer les coordonnées personnelles de Nadine Morano ou de l’ancien premier ministre, François Fillon.
Mon dieu, ils ont réussi à localiser le manoir de Beaucé dans la Sarthe " />
Et le marché de Rungis " />
Le 07/05/2013 à 11h00
Le 07/05/2013 à 11h00
Encore un coup de Gerald Dahan !
Le 07/05/2013 à 11h01
Il doit y avoir de ces pépites. J’aimerais bien écouter ça " />
Le 07/05/2013 à 11h01
Le 07/05/2013 à 11h07
Pour info, ce piratage ne serait pas vraiment gratuit.
Les 3 protagonistes concernés prétendent avoir fait parti d’un système d’achat de vote au profit du maire de Corbeil, successeur de Dassault. Il s’agirait donc là d’une sorte de représailles ou tentative de chantage.
Je sais pas pourquoi mais je sens que ces 3 là ont plein de choses à nous raconter…
Oppa Kazuhac style " />
Le 07/05/2013 à 11h14
Le 07/05/2013 à 11h18
Orange a lancé une enquête interne après des faits de piratages ayant ciblé plusieurs personnalités politiques dont Brice Hortefeux, Jean François Copé ou la famille Dassault, tous abonnés chez l’opérateur.
Orange a lancé une enquête interne après des faits de piratage ayant ciblé plusieurs personnalités politiques dont Brice Hortefeux, Jean François Copé ou la famille Dassault, tous abonnés chez l’opérateur.
Différence ? La version en gras est avant la photo…
Le 07/05/2013 à 11h21
Le 07/05/2013 à 11h22
Le 07/05/2013 à 11h25
Le 07/05/2013 à 09h16
Leurs comptes ont été pris Dassault !
Le 07/05/2013 à 09h18
Le 07/05/2013 à 09h20
Le 07/05/2013 à 09h21
Le 07/05/2013 à 09h26
on s’est aussi rendu compte que beaucoup d’abonnés avaient des codes de forme 1234 ou 000. Avoir un mot de passe un peu plus robuste permet aussi d’éviter ces malveillances.
OMG, wheatley a reussi a casser un code !!! " />
Le 07/05/2013 à 09h26
Le 07/05/2013 à 09h26
Les hackers, quand il y en a un ca va, c’est quand il y en a plusieurs que ca pose des problèmes " />
Edit : c’est encore un coup de l’ultragauche et de Julien Coupat, ca.
Au trou les collectivistes socialo-gôooochistes
Le 07/05/2013 à 09h29
Trois personnes ont déjà été arrêtées dans ces dossiers.
Ils risquent d’éCopé d’une lourde peine " />
Le 07/05/2013 à 09h30
Hihi.
Ils pourront se venger avec leur super big brother de Thalès à Elancourt. A pirate, pirate et demi. " />
Enfin Orange ils sont choupinous avec leur excuse du mot de passe trop light choisis par les clients, mais ils sont responsables du format du mdp, limité à 4 chiffres…
Le 07/05/2013 à 09h31
Le 07/05/2013 à 09h32
Quel succès :)
Il n’empêche que beaucoup ne sécurisent pas assez leurs comptes les plus critiques.
Le 07/05/2013 à 09h34
Le 07/05/2013 à 09h35
Le 07/05/2013 à 09h37
Et du coup, est-ce qu’on en sait plus sur les comptes en Suisse ou à Singapour des intéressés ? ;)
Le 07/05/2013 à 09h38
Le 07/05/2013 à 09h39
Le 07/05/2013 à 12h40
Le 07/05/2013 à 12h48
Ce qui est toujours marrant bizarre dans ce genre d’affaire ;
C’est que pour eux ça abouti " />
Le 07/05/2013 à 13h02
les enfants de Serge Dassault avaient porté plainte pour des appels malveillants. Leurs lignes avaient alors été placées sous surveillance de la BRDP qui a découvert l’exploit.
ça serait arrivé à un citoyen lambda, ça m’étonnerait qu’ils auraient placé la ligne sous surveillance. On nous aurait envoyé chier
liberté - égalité - fraternité
Le 07/05/2013 à 13h50
Le 07/05/2013 à 14h32
Le 07/05/2013 à 14h44
Le 07/05/2013 à 15h51
Le 07/05/2013 à 15h54
Orange insiste par ailleurs pour faire de la pédagogie: « on s’est aussi rendu compte que beaucoup d’abonnés avaient des codes de forme 1234 ou 000. Avoir un mot de passe un peu plus robuste permet aussi d’éviter ces malveillances. »
Ah ben oui, des années après M. Le Lay qui voulait du temps de cerveau disponible pour ses publicités, maintenant ils veulent nous pourrir la mémoire avec des mots de passe robustes.
Mais y’en a marre quoi… Je suis sur que ce service imposé n’est réellement utilisé que par très peu d’abonnés (tous opérateurs confondus)…
Le 07/05/2013 à 16h01
Le 07/05/2013 à 16h03
Le 07/05/2013 à 16h07
Le 07/05/2013 à 19h07
Pour avoir les coordonnées de Nadine Morano y avait quand même plus simple : les pages jaunes section Poissonnerie.
" />
Le 07/05/2013 à 20h42
Le 08/05/2013 à 19h59
Le 10/05/2013 à 03h32
Le 07/05/2013 à 11h37
Le 07/05/2013 à 11h38
Le 07/05/2013 à 11h41
Le 07/05/2013 à 11h42
En même temps, c’est tellement simple. On fait pareil avec la messagerie Freebox.
Si votre pire ennemi est chez Free, vous savez maintenant comme faire du social engineering.
Le 07/05/2013 à 11h43
Le 07/05/2013 à 11h45
Le 07/05/2013 à 11h49
Le 07/05/2013 à 11h59
Le 07/05/2013 à 12h03
Le 07/05/2013 à 12h11
Le 07/05/2013 à 12h15
>2013
>4 chiffres seulement
" />
Il y a les mots de passe, et les mots de passe by Orange " />
Et orangefan il en dit quoi? " />
Par contre, chez les autres FAI c’est aussi 4 chiffres ou pas?
Le 07/05/2013 à 12h17
Le 07/05/2013 à 12h21
Mais comment vous savez ça alors que le journal ne sort que demain ?
Le 07/05/2013 à 12h24
Le 07/05/2013 à 12h24
Merci !
Donc je retire ce que j’ai dit sur Orange.
Pas d’essais max c’est juste crétin.
Je savais quand même pour le PIN et la CB " />
Le 07/05/2013 à 12h30
Le 07/05/2013 à 09h41
Le 07/05/2013 à 09h41
Orange insiste par ailleurs pour faire de la pédagogie: « on s’est aussi rendu compte que beaucoup d’abonnés avaient des codes de forme 1234 ou 000. Avoir un mot de passe un peu plus robuste permet aussi d’éviter ces malveillances. »
Abonné Orange, je découvre dans cette actualité qu’on peut accéder à distance à la messagerie … alors changer le mot de passe de ce truc.
J’étais persuadé que c’était accessible sur la ligne fixe, et pas ailleurs.
Le 07/05/2013 à 09h44
Le 07/05/2013 à 09h46
Le 07/05/2013 à 09h47
Le 07/05/2013 à 09h47
Le 07/05/2013 à 09h49
et formé nos hommes politique sur la sécurisation de leurs données ?! c’est possible ou pas ?!
ils sont peut etre assez con pour laissé des messages avec des informations sensible
à grande responsabilité, grand devoir
Le 07/05/2013 à 09h50
Ces deux députés n’ont-ils pas voté la loi Hadopi qui prévoit des peines pour les personnes n’ayant pas suffisament sécurisé leur connection ADSL piratée ?
Se mettre à la place de l’autre, voilà la vraie manière d’aborder le travail du politique.
Le 07/05/2013 à 09h50
Hmmm non sécurisation de sa ligne…. Ca me rapelle quelque chose….
C’est du travail d’auvergnat!
Le 07/05/2013 à 09h50
Le 07/05/2013 à 09h51
défaut de sécurisation, qu’on leur coupe leur telephone
Le 07/05/2013 à 09h54
Le 07/05/2013 à 09h56
albanel fera une enquête .
Le 07/05/2013 à 09h57
Le 07/05/2013 à 09h58
Le 07/05/2013 à 09h58