L’interface de gestion Free (presque) totalement sécurisée

17

Nous vous annoncions jeudi dernier l’arrivée du protocole sécurisé HTTPS sur l’interface de gestion Free, venant combler un reproche de longue date. Néanmoins, celui-ci ne protégeait que la page d’identification du système, toutes les autres restant ensuite en mode non-sécurisé.

Free semble avoir de nouveau écouté ses utilisateurs, car le HTTPS est désormais disponible à peu près partout sur l’interface !

Si nous annoncions l’arrivée d’une page d’identification sécurisée comme “un verrou sur une porte en bois”, cette nouvelle amélioration vient gommer nos reproches. La généralisation de cette sécurité signifie en effet que plus aucun de vos échanges avec l’interface Free ne circulera en clair sur le réseau, garantissant ainsi la confidentialité de vos données les plus sensibles : adresse postale, factures, RIB, mot de passe SIP, etc.


Le HTTPS est également un rempart contre le phishing, ciblant énormément les abonnés freenautes. Désormais, le domaine free.fr associé à la présence d’un mode sécurisé (se manifestant par une url débutant en https:// et, la plupart du temps, par une icône en forme de cadenas dans l’interface de votre navigateur) vous garantira que vous êtes au bon endroit et que vous pouvez rentrer vos identifiants sans risque.

Lors de nos tests, quelques pages de l’interface restaient encore en mode non-sécurisé (d’où la mention “presque” dans notre titre). C’est notamment le cas de la section Mon assistance. Il est possible que le déploiement de la fonctionnalité soit toujours en cours à l’heure où nous écrivons ces lignes, ou bien que Free n’ait pas jugé utile de protéger ces quelques pages restantes.

- Accéder à l’interface de gestion Free

Source : Univers Freebox

Partager

A propos de l'auteur

[Responsable de la rédaction]
Sévit également sur Café Gaming et Point de vue social.

17 commentaires

  1. Il sont tous simplement entrain de mettre le serveur https et bascule les pages les une aprés les autres. Il faut du temps mais voila une bonne amélioration de la sécurité sur le site de FREE. Reste une chose que je trouve limité c'est le mot de passe que l'on doit choisir doit maximum avoir 8 caractères, ce qui limite la sécurité. Il faudrait pouvoir choisir autan de caractère que l'on souhaite.

  2. Oui en effet une très bonne chose pour les utilisateurs de Free. La sécurisation des boites mails serait aussi une bonne chose (Page d'authentification de Zimbra.free.fr en HTTPS, ainsi qu'une sécurisation SSL pour le transfert en IMAP), car de plus en plus de téléphone portable utilise le Wifi. Celui-ci n'est pas forcement très sûr, surtout s'il est publique, les mots de passe, les Email transitent en clair sur ce réseau Wifi.

  3. Apparemment la console des enregistrements TV est toujours accessible en HTTP même si sur l'interface WEB on ne renvoie que sur des pages en HTTPS. Il y a donc actuellement les deux qui fonctionnent en même temps et donc les applis Freebox Recorde/Mobile/Go/etc. doivent toujours marcher au moins pour l'instant. Cela va-t-il durer ou c'est provisoire?

  4. ThierryL a écrit :
    Apparemment la console des enregistrements TV est toujours accessible en HTTP même si sur l'interface WEB on ne renvoie que sur des pages en HTTPS. Il y a donc actuellement les deux qui fonctionnent en même temps et donc les applis Freebox Recorde/Mobile/Go/etc. doivent toujours marcher au moins pour l'instant. Cela va-t-il durer ou c'est provisoire?
    On ne sait pas, il faut essayer de poser la question directement aux développeurs (les newsgroups me semblent une bonne option ;) ).

  5. creaimmo a écrit :
    Il sont tous simplement entrain de mettre le serveur https et bascule les pages les une aprés les autres. Il faut du temps mais voila une bonne amélioration de la sécurité sur le site de FREE.
    Pourquoi est ce si long? Ce n'est pas simplement une page en https qu'ils uploadent? (désolé pour la question)

  6. Freenews a écrit :
    Nous vous annoncions jeudi dernier [l'arrivée du protocole sécurisé HTTPS sur l'interface de gestion Free->7929], venant combler un reproche de longue date. Néanmoins, celui-ci ne protégeait que la page d'identification du système, toutes les autres restant ensuite en mode non-sécurisé. Free semble avoir de nouveau écouté ses utilisateurs, car le HTTPS est désormais disponible à peu près partout sur l'interface ! Lire l'intégralité de la news
    Je teste l'interface... OK! Je vais voir sur mon assistance pour voir si c'est vraiment en HTTP... effectivement, c'est en HTTP... et puis je cherche à revenir sur mon interface et c'est à nouveau tout en HTTP, toutes les pages de gestion de téléphone, de télévision, de mon abonnement, toutes en HTTP! Normal?

  7. yoann007 a écrit :
    On ne sait pas, il faut essayer de poser la question directement aux développeurs (les newsgroups me semblent une bonne option ;) ).
    Ahhh oui, tu parles de cet endroit inaccessible hors connexion Free, inconnu de tout moteur de recherche??? Tu as raison, allez, courage, allons-y... et puis ça va me rappeller ma jeunesse: les newsgroups, les débuts d'internet, les mails qui prenaient 2 jours pour arriver, tout ça, :rolleyes:

  8. yves13007 a écrit :
    Nous vous annoncions jeudi dernier [l'arrivée du protocole sécurisé HTTPS sur l'interface de gestion Free->7929], venant combler un reproche de longue date. Néanmoins, celui-ci ne protégeait que la page d'identification du système, toutes les autres restant ensuite en mode non-sécurisé. Free semble avoir de nouveau écouté ses utilisateurs, car le HTTPS est désormais disponible à peu près partout sur l'interface ! Lire l'intégralité de la news
    Je teste l'interface... OK! Je vais voir sur mon assistance pour voir si c'est vraiment en HTTP... effectivement, c'est en HTTP... et puis je cherche à revenir sur mon interface et c'est à nouveau tout en HTTP, toutes les pages de gestion de téléphone, de télévision, de mon abonnement, toutes en HTTP! Normal?
    Pour ùoi tout est OK !!!!!!!! Bon c'est vrai j'ai du mal à le faire pour FREE mais je viens d'essayer CA MMAAAAAAAAARRRRRCCCCCCHHHHHHHHE !!!!!! :demon: Mais quid de FREEGO ??????? :(

  9. angie2 a écrit :
    [quote=Freenews]Nous vous annoncions jeudi dernier [l'arrivée du protocole sécurisé HTTPS sur l'interface de gestion Free->7929], venant combler un reproche de longue date. Néanmoins, celui-ci ne protégeait que la page d'identification du système, toutes les autres restant ensuite en mode non-sécurisé. Free semble avoir de nouveau écouté ses utilisateurs, car le HTTPS est désormais disponible à peu près partout sur l'interface ! Lire l'intégralité de la news
    Je teste l'interface... OK! Je vais voir sur mon assistance pour voir si c'est vraiment en HTTP... effectivement, c'est en HTTP... et puis je cherche à revenir sur mon interface et c'est à nouveau tout en HTTP, toutes les pages de gestion de téléphone, de télévision, de mon abonnement, toutes en HTTP! Normal?
    Pour ùoi tout est OK !!!!!!!! Bon c'est vrai j'ai du mal à le faire pour FREE mais je viens d'essayer CA MMAAAAAAAAARRRRRCCCCCCHHHHHHHHE !!!!!! :demon: Mais quid de FREEGO ??????? :( C'est un petit logiciel. Tu cliques et t'es sur la page free désirée, sans rentrer chaque fois ton identifiant et ton mot de passe.

  10. et ce matin, ma freeboxHD est en rade, probablement à cause de ça... FreeRecord aussi évidemment, je vais faire une MàJ dans la journée.

  11. Réagir sur le forum