Cela ne veut pas dire que les données ne sont pas stockées sur des espaces qui ne sont pas chiffrés.
Car à un moment donné, pour pouvoir faire une action bancaire, Free doit bien avoir accès à l'IBAN "lisible" et les autres données du compte également.
Le seul éléments qui n'est pas stocké en clair est justement le mot de passe car on n'en a pas besoin, seule une version "cryptée" (un hash) est nécessaire. Lors de la connexion, on compare ce hash avec celui issu du mot de passe fourni par la personne qui se connecte.
Je ne comprends pas. L'IBAN, c'est comme le mdp. Il n'y en a pas besoin en permanence. Juste au moment de générer la demande de prélèvement. Alors pourquoi ne pas le stocker dans la bdd en version cryptée et le décrypter au moment de la demande ? Quelques micros secondes de CPU ? Et d'ailleurs la même question se pose pour toutes les données. Des solutions existent. Voir par exemple Microsoft Azure et le chiffrage des données au repos (et ce doit pas être le seul qui propose cela). Mais chez Free, c'est du cryptage en ASCII.
Le
28/10/2024 à
14h
03
Quel amateurisme ... Tous les sites se vantent de crypter le mdp, même ceux qui ne détiennent aucune donnée financière, voire postale, de leurs adhérents. Et là, Free vient d'avouer (avec réticence) avoir stocké en clair les IBAN de ses clients, et en plus de se les laisser voler. J'espère qu'ils vont se gauler une prune à 8 chiffres. Quant au PDG, il devrait avoir l'honneur de présenter ses excuses. Et sa démission.
Après avoir torturé le correspondant pendant 15 minutes, j'ai fini par avoir une réponse révélatrice: "personne ne nous a signalé un pb sur son compte bancaire pour l'instant".
Penses-tu qu'un conseiller en bout de chaîne aura le niveau d'information nécessaire ?
En cas de crise, les consignes sont souvent de ne rien dire pour éviter que ça ne parte dans tous les sens ou en malentendu en attendant une communication officielle. Et si tu as "torturé" la personne au bout, à un moment elle a du aussi en avoir marre et dit n'importe quoi pour se débarrasser de toi.
Donc, selon toi, dans un tel cas, il faudrait juste "baisser sa culotte", ne rien faire, ne rien dire et subir ? Désolé, ce n'est pas mon habitude.
Le
26/10/2024 à
14h
44
For the fun j'ai appelé le n° vert de Free qui figurait sur leur mail et les ai questionné sur la raison pour laquelle il n'était pas mentionné que les données financières (RIB) avaient fuité ou quelles n'avaient pas fuité. Alors que tout le reste s'était égayé joyeusement dans la nature (sauf le mdp de l'espace client, ça nous fait une belle jambe).
Après avoir torturé le correspondant pendant 15 minutes, j'ai fini par avoir une réponse révélatrice: "personne ne nous a signalé un pb sur son compte bancaire pour l'instant".
Bel exemple de langue de bois qui est une reconnaissance implicite de la fuite des RIB.
@Sebastion Gavois : possible pour Next d'avoir plus d'infos ? Merci
Le
26/10/2024 à
13h
54
Ils ne risquent pas de le dire, mais au vu des autres données dont ils ont pudiquement dévoilé la liste, il est certain que les RIB ont fuité.
Je serai intéressé par connaître l'impact carbone de ce comité Théodule, qui au terme d'une longue étude qui a dû réunir plein de têtes savantes (payées par le contribuable), a réussit à conclure brillamment que si nous n'allumons plus nos écrans nous génèrerons moins de co2.
Un enfant de 10 ans aurait abouti au même résultat en moins de 5 secondes.
"La grande majorité des modèles B2C seront refresh en 2025 avec des évolutions de spécifications". Une communication plus stupide que celle-ci c'est impossible !
Ça tombe bien, le n'avais pas l'intention d'acheter une voiturette électrique genre tondeuse tractée. Je pensais plutôt à la Bugatti Tourbillon et son V16 de 8300 cm3. Avec ses 3 petits moteurs électriques annexes elle est très écolo-tendance et atteint les 1800cv et devrait,sans nul doute, bénéficier des primes "bonus".
Et ça fonctionne sur W10 pour bloquer W11 ou pas ? C'est pour un ami qui a son PC compatible W11 qui se fait harceler pour passer au 11. Et il est en Home donc l'astuce cool de la version Pro (éditeur de stratégie) n'est pas possible pour lui. Et les autres astuces essayées, regedit entre autre, ne changent rien malheureusement.
Je pense que oui : mon laptop est resté en W10 de nombreux mois sans que je n'ai de messages de rappel qu'il fallait migrer (sauf bien sur lors des rares occasions ou je débloquais les mises à jour). Je suis ensuite passé à W11. A noter que malgré le "10" dans son nom, Stopupdates10 fonctionne aussi sur W11
Le
02/07/2024 à
11h
02
Atlas OS?
N'étant pas gamer, je n'utilise pas Atlas OS. Mon bloqueur d'updates est StopUpdates10 (freeware).
Le
01/07/2024 à
19h
59
Nop. Je dirais des crétins. C'est pour cela que j’utilise un bloqueur d'update, que je ne les effectue que 2 x / an après avoir fait un full backup sur un disque externe. Ça m'a sauvé la mise plusieurs fois.
Pour ma banque j'ai dis que je n'ai pas de téléphone compatible et comme ils ne peuvent plus utiliser le SMS par manque de sécurité, ils m'ont proposé un boîtier autonome pour scanner un qr-code propriétaire à la place (paiement unique de 25 €).
Donc pas besoin de téléphone.
stp, donne-nous le nom de ta banque pour qu'on évite d'ouvrir un compte chez eux.
Euh ... Il y a des clients d'Apple par ici ? Je les plains, ils vont devoir subir des augmentations (à vie) sur les abonnements et les matériels pour compenser les € 1 800 000 000 de prune.
80€ techniquement. On a baissé le montant de l’annuel pour plus de cohérence finalement. Cela dit, je suis curieux que tu développes un peu ton point, j’imagine que ton impression ne porte pas que sur un article si ?
OK. A contrario, certains articles sont à la limite du compréhensible. Exemple : AVIF du 2/2/2024. Truffé d'acronymes qui ne doivent par parler à tous les lecteurs (même professionnels de l'informatique). Dans la précédente version du site, les articles de fond étaient plus didactiques et contenaient plus de liens vers d'autres articles explicatifs. L'article sur le format AVIF aurait certainement été plus intéressant, mais là, je pense qu'il ne s'adressait qu'à quelques ultra-spécialistes du domaine abordé. Dommage.
Et sur un autre plan : le renouvellement automatique de l'abonnement est une formule qui me "donne des boutons". Je veux rester maître de mes moyens de paiement et utiliser uniquement des eCB à usage unique (ou des chèques à l'ancienne).
Le
15/02/2024 à
18h
06
L’intérêt est de connaitre la liste des puces et des composants, la conception interne, etc.
Bien sûr si elle tombe en panne Free la remplace, mais c’est intéressant de savoir si sa conception modulaire permet d’éviter de la jeter à la poubelle pour un SoC Wi-Fi ou une puce mémoire HS.
L’abonnement ne donne pas uniquement accès à cet article, loin de là :)
Je ne travaille pas chez Free et je ne peux que donner mon avis personnel : si cet appareil revient en sav je ne pense vraiment pas qu'un tech va passer une ou 2 heures à faire le diag, changer les composants défaillants (s'il a du stock), tester le bon fonctionnement, nettoyer le plastique du boîtier et reconditionner le tout. C'est du made in China et ça coûtera moins cher de jeter/remplacer. En France, c'est la main d'oeuvre qui coûte le plus cher.
Le
15/02/2024 à
16h
53
Quel intérêt y-a-t-il à démonter cette freebox ? Si elle est en panne, Free la remplace. Cet article n'apporte pas grand chose ... Je pense que je ne renouvèlerai pas mon abonnement. 100 € / an pour ça. Bof ...
C'est le problème de ne pas avoir le contrôle de tout. Tu peux faire ce que tu veux niveau logiciel installé, si ton matériel est vérolé à la source (backdoor etc) tu ne pourras rien y faire.
C'est tout le problème d'ailleurs de ne plus avoir aucun constructeur européen de matériel informatique... (et je parle bien de gérer tout bios/firmware etc)
Mais si nous disposions d'un constructeur européen, rien ne garantirait que ses matériels/logiciels ne soient pas "vérolés à la source" pour reprendre ton expression. L'Europe n'est pas non plus le continent des Bisounours.
Le
29/12/2023 à
18h
02
"son instruction ADJUST, non documentée et réservée à Apple". En français, on appelle ça une backdoor implémentée par Apple à la demande d'une agence étazuniène.
Je trouve les unités de mesures de l’article un peu étrange. Pourquoi ne pas utiliser les m3 pour mesurer la consommation d’eau. quand au chercheur il estime à 1⁄2 litre d’eau, pourquoi parler de 500 millilitres ?
267 commentaires
24 millions et moi, et moi… : l’équivalent du tiers de la population est « défavorablement connue » de la police
08/11/2024
Le 08/11/2024 à 14h 24
J'ai une idée : il suffit de mettre d'office 100% de la population FR dans le TAJ. Il ne servirait alors plus à rien.Free confirme la fuite des « IBAN de certains abonnés »
28/10/2024
Le 28/10/2024 à 17h 33
Le 28/10/2024 à 14h 03
Quel amateurisme ... Tous les sites se vantent de crypter le mdp, même ceux qui ne détiennent aucune donnée financière, voire postale, de leurs adhérents. Et là, Free vient d'avouer (avec réticence) avoir stocké en clair les IBAN de ses clients, et en plus de se les laisser voler. J'espère qu'ils vont se gauler une prune à 8 chiffres. Quant au PDG, il devrait avoir l'honneur de présenter ses excuses. Et sa démission.Free confirme une fuite de données personnelles de ses clients
26/10/2024
Le 27/10/2024 à 18h 27
Le 26/10/2024 à 14h 44
For the fun j'ai appelé le n° vert de Free qui figurait sur leur mail et les ai questionné sur la raison pour laquelle il n'était pas mentionné que les données financières (RIB) avaient fuité ou quelles n'avaient pas fuité. Alors que tout le reste s'était égayé joyeusement dans la nature (sauf le mdp de l'espace client, ça nous fait une belle jambe).Après avoir torturé le correspondant pendant 15 minutes, j'ai fini par avoir une réponse révélatrice: "personne ne nous a signalé un pb sur son compte bancaire pour l'instant".
Bel exemple de langue de bois qui est une reconnaissance implicite de la fuite des RIB.
@Sebastion Gavois : possible pour Next d'avoir plus d'infos ? Merci
Le 26/10/2024 à 13h 54
Ils ne risquent pas de le dire, mais au vu des autres données dont ils ont pudiquement dévoilé la liste, il est certain que les RIB ont fuité.Le gouvernement est prêt à ouvrir (et taxer) le marché des casinos en ligne
22/10/2024
Le 22/10/2024 à 19h 11
Un casino en ligne ? C'est l'assemblée ou le sénat ? De toutes façons, les perdants, c'est nous !#LIDD : quand un clavier s’inspire du ruban de Möbius
09/10/2024
Le 09/10/2024 à 12h 00
Excellente invention ! Tous les martiens normalement constitués, donc dotés de 6 mains de 20 doigts chacune gagneront un temps considérableL’empreinte carbone de l’audiovisuel pourrait augmenter de 30 % d’ici 2030
08/10/2024
Le 09/10/2024 à 11h 53
Je serai intéressé par connaître l'impact carbone de ce comité Théodule, qui au terme d'une longue étude qui a dû réunir plein de têtes savantes (payées par le contribuable), a réussit à conclure brillamment que si nous n'allumons plus nos écrans nous génèrerons moins de co2.Un enfant de 10 ans aurait abouti au même résultat en moins de 5 secondes.
Qui de neuf à la rédac de Next : and the winner is…
28/08/2024
Le 28/08/2024 à 18h 44
Le "troll" de la soirée : est-ce que le prix des (ré)abonnements va diminuer ?Véhicules électriques chinois : l’Europe revoit encore ses taxes, un taux individuel pour Tesla
20/08/2024
Le 25/08/2024 à 11h 17
Sage décision qui permet d'encourager l'achat de véhicules thermiques.Windows 11 : Microsoft abolit la limitation de 32 Go en FAT32, sous conditions
19/08/2024
Le 21/08/2024 à 16h 01
FAT32 ? Il y a encore des utilisateurs pour ça ?Du côté des NAS, c’est le calme plat… les séries x25 de Synology « devraient sortir début 2025 »
31/07/2024
Le 05/08/2024 à 18h 37
Le 25 dans "NAS 2025", ça veut bien dire 2,5 GB ?Le 31/07/2024 à 15h 39
"La grande majorité des modèles B2C seront refresh en 2025 avec des évolutions de spécifications". Une communication plus stupide que celle-ci c'est impossible !Sur Windows, Chrome a fait disparaître les mots de passe pendant 18 heures
30/07/2024
Le 30/07/2024 à 20h 21
Zut ! Comme je n'utilise ni chrome, ni google ni google pay j'ai raté ce bon bug. Il va falloir que je change mes habitudes.Véhicules électriques chinois : les importations davantage taxées dès demain
04/07/2024
Le 04/07/2024 à 18h 32
Ça tombe bien, le n'avais pas l'intention d'acheter une voiturette électrique genre tondeuse tractée. Je pensais plutôt à la Bugatti Tourbillon et son V16 de 8300 cm3. Avec ses 3 petits moteurs électriques annexes elle est très écolo-tendance et atteint les 1800cv et devrait,sans nul doute, bénéficier des primes "bonus".Sur Windows 11, la diffusion de la mise à jour KB5039302 boguée reprend partiellement
01/07/2024
Le 04/07/2024 à 11h 02
Le 02/07/2024 à 11h 02
Le 01/07/2024 à 19h 59
Nop. Je dirais des crétins. C'est pour cela que j’utilise un bloqueur d'update, que je ne les effectue que 2 x / an après avoir fait un full backup sur un disque externe. Ça m'a sauvé la mise plusieurs fois.Atos sauvée par un accord avec des banques et des créanciers
01/07/2024
Le 01/07/2024 à 18h 54
L'argent coule à flot ... Royal au guichet !pg dv – rd 13
24/06/2024
Le 25/06/2024 à 17h 41
Rien compris. La langue française ne semble pas acquise à certains.L’Europe va taxer les véhicules électriques chinois, de 17,4 (BYD) à 38,1 % (MG)
13/06/2024
Le 15/06/2024 à 15h 46
Du moment qu'il ne nous rajoutent pas de nouvelles taxes sur les véhicules thermiques, moi ça me va.Le supercalculateur Cheyenne, 160e au Top 500, est à vendre aux enchères
02/05/2024
Le 03/05/2024 à 16h 27
Vivaldi 6.7 sait enfin endormir automatiquement les onglets inactifs
30/04/2024
Le 30/04/2024 à 19h 16
Cette option (ou son équivalent) existe avec FireFox ? Je ne l'ai pas trouvée.L’Université d’Oxford ferme le Future of Humanity Institute dirigé par Nick Bostrom
23/04/2024
Le 23/04/2024 à 18h 41
No futureAuthentification multifacteur : la CNIL ouvre une consultation publique en vue d’une recommandation
04/04/2024
Le 10/04/2024 à 17h 51
Le Passe Navigo débarquera enfin sur iPhone fin mai
10/04/2024
Le 10/04/2024 à 17h 42
C'est pas ça qui me convaincra d'acheter de l'AppleLe supercalculateur Jean Zay grimpe à 125,9 PFlop/s, avec 1 456 GPU H100
28/03/2024
Le 30/03/2024 à 17h 43
Et ce bousin va servir à héberger une IA générative d’impôts nouveaux ?[Édito] Internet vaut infiniment plus que la tribune de Najat Vallaud-Belkacem
29/03/2024
Le 29/03/2024 à 18h 29
Hum... ça fleure bon le 1er avril, avec un peu d'avance (un bon lien à 10G a pu créer un décalage temporel)Streaming musical : l’Europe inflige à Apple une amende de 1,8 milliard d’euros
04/03/2024
Le 04/03/2024 à 18h 22
Euh ... Il y a des clients d'Apple par ici ? Je les plains, ils vont devoir subir des augmentations (à vie) sur les abonnements et les matériels pour compenser les € 1 800 000 000 de prune.DMA : la fondation Mozilla « extrêmement déçue » des propositions d’Apple
29/01/2024
Le 15/02/2024 à 18h 54
Euh ... C'est quoi le DMA ? Direct Memory Access ?Merci d'expliciter les acronymes, ça rendra les articles plus compréhensibles.
Dans les entrailles de la Freebox Ultra
15/02/2024
Le 15/02/2024 à 18h 32
Et sur un autre plan : le renouvellement automatique de l'abonnement est une formule qui me "donne des boutons". Je veux rester maître de mes moyens de paiement et utiliser uniquement des eCB à usage unique (ou des chèques à l'ancienne).
Le 15/02/2024 à 18h 06
Le 15/02/2024 à 16h 53
Quel intérêt y-a-t-il à démonter cette freebox ? Si elle est en panne, Free la remplace. Cet article n'apporte pas grand chose ... Je pense que je ne renouvèlerai pas mon abonnement. 100 € / an pour ça. Bof ...Des associations publient une lettre ouverte contre l’utilisation d’un algorithme de ciblage à la CAF
07/02/2024
Le 07/02/2024 à 18h 49
Il suffit de dissoudre la CAF et toutes les subventions afférentes.Le problème sera réglé.L’AVIF prend enfin ses aises sur Internet : c’est quoi ce format d’image ?
02/02/2024
Le 02/02/2024 à 11h 36
HDR, SDR, CICP, ICC, HEIF etc ... Moi j'ai rien compris.Triangulation : Kaspersky victime d’une longue campagne d’espionnage hautement sophistiquée
28/12/2023
Le 29/12/2023 à 18h 18
Le 29/12/2023 à 18h 02
"son instruction ADJUST, non documentée et réservée à Apple". En français, on appelle ça une backdoor implémentée par Apple à la demande d'une agence étazuniène.Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques
06/12/2023
Le 06/12/2023 à 11h 51
Vive le diesel !Next, un pacte : nos changements et engagements pour la suite
18/10/2023
Le 19/10/2023 à 16h 12
100 boules par an … Ouarf. C’est copié/collé sur l’abonnement à Le Parisien.
Windows 11 ne peut plus être activé avec de vieilles clés
13/10/2023
Le 14/10/2023 à 19h 34
Mais … pourquoi vouloir activer Windows 11 ? C’est absurde.
Datacenter : la consommation d’eau explose chez Microsoft, avec 34 % de hausse
11/09/2023
Le 12/09/2023 à 17h 18
C’est ce qu’on appelle la widenFlation
À San Francisco, les voitures autonomes de Cruise et Waymo peuvent opérer comme Lyft et Uber
11/08/2023
Le 11/08/2023 à 16h 26
En France, nous devons nous contenter des Zoé à pédales. Nous sommes punis.
#Flock, les spams, les réseaux sociaux et le porno : quatuor gagnant !
15/07/2023
Le 15/07/2023 à 16h 22
Peut mieux faire
Notre prise en main de Proton Pass, un produit bien fini mais encore jeune
30/06/2023
Le 01/07/2023 à 11h 46
Pas de version Windows en vue ? Dommage.
Free abandonne son Player Devialet
23/06/2023
Le 23/06/2023 à 17h 13
Moi, je m’abstiendrais d’acheter un matériel obsolète. Mais chacun est libre … Bon pour 20 € c’est pas trop risqué.
Le 23/06/2023 à 15h 40
En bon français, on appelle ça une escroquerie.
Accident d’un véhicule piloté à distance : le CNRS nous précise les circonstances
26/06/2023
Le 23/06/2023 à 15h 25
Bon, c’est pas une Tesla …
La sanction de 380 000 euros infligée par la CNIL à Doctissimo jugée trop faible
22/05/2023
Le 22/05/2023 à 19h 50
Moi aussi je juge que mon salaire est trop faible
Voyager Linux 23.04 : un Ubuntu sans snap, compatible Flatpak et largement personnalisé
19/05/2023
Le 22/05/2023 à 19h 48
C’est quoi Flap et Snaptak ? Un minimum d’explication aurait rendu cet article moins abscon.