Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 13/04/2010, à 14:11

Lcf.vs

[résolu] Probleme De Securite !!!

Les liens de changement de mot de passe contenus dans les mails sont toujours actifs après utilisation... o_O

Dernière modification par Lcf.vs (Le 13/04/2010, à 16:17)

Hors ligne

#2 Le 13/04/2010, à 14:57

xabilon

Re : [résolu] Probleme De Securite !!!

Salut

Tu peux être plus précis ? tu parles du lien d'activation du mot de passe reçu à l'inscription, ou au changement de mot de passe ?


Pour passer un sujet en résolu : modifiez le premier message et ajoutez [Résolu] au titre.

Hors ligne

#3 Le 13/04/2010, à 15:00

Lcf.vs

Re : [résolu] Probleme De Securite !!!

Celui du changement de mot de passe...

Donc, si quelqu'un accède à ta boite et copie le lien, celui-ci va être réutilisable ad vitam, quel que soit le nombre de fois que tu le modifies... o_O

Hors ligne

#4 Le 13/04/2010, à 15:02

Lcf.vs

Re : [résolu] Probleme De Securite !!!

Et, s'il n'y a eu de vérification de ce côté-là, vaut mieux vérifier la sécurité autour de l'autre aussi, on est jamais trop prudent... ^^

Hors ligne

#5 Le 13/04/2010, à 15:33

xabilon

Re : [résolu] Probleme De Securite !!!

Euh .. je ne crois pas. Lorsqu'on modifie son mot de passe, l'ancien ne sert plus à rien, et est remplacé par le nouveau dans la BDD (crypté, bien entendu)

Le lien dont tu parles est un lien d'activation du mot de passe, quelqu'il soit. Le fait de cliquer sur le lien ne change pas le mot de passe, si il n'y a aucun mot de passe en attente d'être activé.

À noter que tu peux changer ton mot de passe directement dans ton profil, donc pas de mail ni de lien d'activation.


Pour passer un sujet en résolu : modifiez le premier message et ajoutez [Résolu] au titre.

Hors ligne

#6 Le 13/04/2010, à 15:38

Lcf.vs

Re : [résolu] Probleme De Securite !!!

Eh bien, j'ai fait le test...

Ayant une mémoire de poisson-rouge, j'oublie toujours mes mots de passe.

Dernière fois que ça m'est arrivé, j'en ai redemandé un, l'ai activé et utilisé.

Ce jour, ayant à nouveau oublié mon mot de passe, je suis allé récupérer celui que le site m'a envoyé (copié-collé) -> identifiants erronés.

J'ai cliqué sur le lien -> mot de passe activé o_0

J'ai donc refait un coller et me voici...

Il y a donc bien un problème.

Hors ligne

#7 Le 13/04/2010, à 15:50

xabilon

Re : [résolu] Probleme De Securite !!!

Je vais faire des tests avec un compte utilisateur ...

À noter que, quand tu dis :

si quelqu'un accède à ta boite et copie le lien

ça implique déjà un problème de sécurité au niveau de ta boîte mail wink

Je vais vérifier tout ça, merci en tout cas d'avoir soulevé un éventuel problème


Pour passer un sujet en résolu : modifiez le premier message et ajoutez [Résolu] au titre.

Hors ligne

#8 Le 13/04/2010, à 15:55

Lcf.vs

Re : [résolu] Probleme De Securite !!!

Au niveau de la boite mail, au niveau du poste client sur lequel on ouvre sa messagerie mail, de la confiance que l'on peut avoir en les personnes qui pourraient avoir accès à ce poste client, il y a pas mal de facteurs qui peuvent entre en ligne de compte, mais c'est à vous de sécuriser cela, car trop peu d'utilisateurs sont vigilants et en sont conscients... sans vouloir vous commander, hein... wink

De rien, étant moi-même développeur web, si quelqu'un remarquait une faille, je serais heureux qu'on m'en avertisse, donc je fais pareil, c'est juste logique...

Bonne continuation.

Hors ligne

#9 Le 13/04/2010, à 16:06

xabilon

Re : [résolu] Probleme De Securite !!!

Bon, alors quelques résultats, avec un compte utilisateur :
- demande de nouveau mot de passe, réception et activation : le nouveau mot de passe fonctionne.
- redemande d'un nouveau mot de passe, réception et activation : celui-ci fonctionne aussi.
Jusqu'ici rien d'anormal

Tentative d'activation avec le lien d'activation du 1er mot de passe demandé, puis tentative de connexion avec le 1er mot de passe reçu : mot de passe erroné.

Ensuite, tentative de nouvelle d'activation avec le lien du 2ème mot de passe reçu : erreur "clé d'activation expirée", mais le 2ème mdp fonctionne toujours

Pour l'instant, même en ayant suivi le lien d'activation du 1er mot de passe, après avoir activé le 2ème, c'est toujours le 2ème mot de passe qui est actif, donc je ne vois pas de problème.

En revanche, il se peut qu'il y ai une certaine confusion créée, en raison des connexions automatiques et des cookies, voire des mots de passe retenus par ton navigateur.

La gestion des mdp utilisée sur ce forum est celle du moteur FluxBB par défaut (d'ailleurs on préfère ne même pas y toucher), donc ça m'étonne que ce problème n'ai pas déjà été soulevé.
La doc d'Ubuntu-fr utilise la base de données utilisateurs du forum, mais les modifications de profil ne peuvent se faire que par le forum.

Je peux toujours me renseigner sur le forum dédié à FluxBB

Dernière modification par xabilon (Le 13/04/2010, à 16:13)


Pour passer un sujet en résolu : modifiez le premier message et ajoutez [Résolu] au titre.

Hors ligne

#10 Le 13/04/2010, à 16:12

Lcf.vs

Re : [résolu] Probleme De Securite !!!

Je viens de re-modifier mon mot de passe et, en effet, il y a bien blocage...

Bon, il est probable que cela vienne du cas dont tu parles, puisque ça a l'air en ordre, je te prie de m'excuser pour le dérangement...

Hors ligne

#11 Le 13/04/2010, à 16:15

xabilon

Re : [résolu] Probleme De Securite !!!

Pas de souci wink

Si tu es en connexion automatique, tu te connecteras automatiquement avec le dernier mot de passe mémorisé lors de ta connexion.
Peut-être l'ancien lien d'activation a été "sauté" lorsque tu as cliqué dessus, et tu t'es retrouvé automatiquement connecté, mais toujours avec ton mot de passe actuel


Pour passer un sujet en résolu : modifiez le premier message et ajoutez [Résolu] au titre.

Hors ligne

#12 Le 13/04/2010, à 16:23

Lcf.vs

Re : [résolu] Probleme De Securite !!!

C'est ce à quoi j'ai pensé, comme je te le disais, je suis développeur web et je me spécialise dans une nouvelle technique de développement (avec une plus value en sécurité) donc j'en connais bien le fonctionnement.

Mais, non, le lien n'a pas été sauté, puisque j'ai dû entrer à nouveau les identifiants... et, là, c'est pas ma mémoire qui m'joue des tours, pourtant... xD

Hors ligne

#13 Le 13/04/2010, à 16:31

xabilon

Re : [résolu] Probleme De Securite !!!

pour revenir là-dessus

Lcf.vs a écrit :

Au niveau de la boite mail, au niveau du poste client sur lequel on ouvre sa messagerie mail, de la confiance que l'on peut avoir en les personnes qui pourraient avoir accès à ce poste client, il y a pas mal de facteurs qui peuvent entre en ligne de compte, mais c'est à vous de sécuriser cela, car trop peu d'utilisateurs sont vigilants et en sont conscients.

Si quelqu'un a effectivement accès à ta boîte mail, et que tu as gardé le dernier message reçu suite à une demande de mot de passe, cette personne aura accès à ton identifiant et à ton mot de passe actuel (sauf si tu l'as changé toi-même, entretemps, dans ton profil), sans avoir besoin d'aller sur le lien d'activation.
Il pourra donc se connecter sur ton compte, jusqu'à ce que tu t'en aperçoives et redemandes un nouveau mdp.

Mais là on n'y peut strictement rien smile


Pour passer un sujet en résolu : modifiez le premier message et ajoutez [Résolu] au titre.

Hors ligne

#14 Le 13/04/2010, à 16:35

Lcf.vs

Re : [résolu] Probleme De Securite !!!

Moui, il y a de bonnes habitudes à prendre côté utilisateur...

Par contre, pour ce qui est de ne rien y pouvoir, dès que j'aurai trouvé comment faire un nouveau type de certificats SSL, je démontrerai le contraire... smile

Hors ligne