La FFGolf publie nos mots de passe

Dernier message par pineapplehead. Le sujet a 34 réponse(s).
Page 1 sur 3 [35 au total]   1 2 3 »
Triez par: Précédent Suivant
  •  07-02-2008, 21:31

    La FFGolf publie nos mots de passe

    Un peu léger vos courriers de relance pour le renouvellement de la licence. Dans lesquels figure en toutes lettres le mot de passe associé à l'adresse e mail.
    D'une part on écrit JAMAIS un mot de passe, sauf s'il est générique au démarrage d'une application en précisant qu'il faudra le changer à la première utilisation en le personnalisant.
    C'est le b a b a de la sécurité.
    D'autre part il s'agit d'un mot de passe personnel donc CONFIDENTIEL, vous ne devriez même pas le connaître. Alors l'écrire en l'associant en clair à une personne identifié, c'est...hors limite.




     

     


    Et tant pis si ça va droit (Ximist)
  •  16-02-2008, 1:15
    19979 En réponse à 19711

    mots de passe

    +1

    curieux, genant

    mais autre cas de publication : qd on l'oublie et qu'on le demande, il arrive par mail instantanement. mais ... sur demande expresse.

  •  16-02-2008, 8:48
    19981 En réponse à 19711

    Re : La FFGolf publie nos mots de passe

    Franchement, je ne vois pas ce qu'il y a de choquant car ce courrier n'est pas publié dans la presse ou sur internet comme cerrtains SMS présidentiels !
    Et puis, vous pouvez toujours changer de mot de passe régulièrement. C'est ça la sécurité !
    Au fait qu'avez-vous de si précieux à protéger sur le site de la FFGolf ?




    Si vous ne vous fiez pas à votre instinct et si vous faites exactement le contraire de ce que vous seriez tenté de faire, vous avez une chance de vous rapprocher du swing parfait.
  •  17-02-2008, 12:09
    20014 En réponse à 19981

    Re : La FFGolf publie nos mots de passe

    Ben Hogan:
    Franchement, je ne vois pas ce qu'il y a de choquant car ce courrier n'est pas publié dans la presse ou sur internet comme cerrtains SMS présidentiels !
    Et puis, vous pouvez toujours changer de mot de passe régulièrement. C'est ça la sécurité !
    Au fait qu'avez-vous de si précieux à protéger sur le site de la FFGolf ?



    ce n est pas une question de protéger des données perso ou non , a partir du moment ou la cnil a demandé de protéger les données perso, les règles sont claires ... mais en tout cas en info on n ecrit JAMAIS les mots de passe en clair que ce soit dans un mail ou en courrier, sauf sur demande expresse

    de toute façon, je le répète et je l ai mis deja il y aa temps plus bas dans un post, pas besoin de paswwd pour entrer dans la partie des données perso ... il suffit de connaitre le nom de la personne et son prénom .... ça c est plus grave encore


    "Le Golf n'est pas une question de vie ou de mort... C'est beaucoup plus !" Proverbe Ecossais
  •  17-02-2008, 21:48
    20027 En réponse à 19981

    Re : La FFGolf publie nos mots de passe

    Ben Hogan:
    Franchement, je ne vois pas ce qu'il y a de choquant car ce courrier n'est pas publié dans la presse ou sur internet comme cerrtains SMS présidentiels !
    Et puis, vous pouvez toujours changer de mot de passe régulièrement. C'est ça la sécurité !
    Au fait qu'avez-vous de si précieux à protéger sur le site de la FFGolf ?



    Imaginons que l'on ait utilisé un password identique à celui que l'on utilise par ailleurs pour des accés confidentiels et sécurisés. La diffusion intempestive de ce password par la ffgolf peut nuire à la sécurité d'accès à ces autres sources.

    Je pense qu'en cas de violation de ces accés consécutive à la diffusion de ce password par la ffgolf, la victime serait en droit de se retourner contre la ffgolf.

    Je pense que non seulement, cela n'est pas correct, mais de surcroît un peu ...irrefléchi. (Litote).

    Si la ffgolf ne s'estime pas en mesure de garantir la confidentialité des passwords, ce que l'on peut très bien comprendre compte tenu de la trivialité des informations qu'ils sont censés protéger, elle devrait en avertir expréssement ses correspondants.

     


    Voilà justement, ce qui fait que votre fille est muette.

    Jidé (1° 7' 53'' W / 44° 38' 33'' N)
  •  17-02-2008, 22:06
    20028 En réponse à 20027

    Re : La FFGolf publie nos mots de passe

    Jidé:

    Ben Hogan:
    Franchement, je ne vois pas ce qu'il y a de choquant car ce courrier n'est pas publié dans la presse ou sur internet comme cerrtains SMS présidentiels !
    Et puis, vous pouvez toujours changer de mot de passe régulièrement. C'est ça la sécurité !
    Au fait qu'avez-vous de si précieux à protéger sur le site de la FFGolf ?



    Imaginons que l'on ait utilisé un password identique à celui que l'on utilise par ailleurs pour des accés confidentiels et sécurisés. La diffusion intempestive de ce password par la ffgolf peut nuire à la sécurité d'accès à ces autres sources.

    Je pense qu'en cas de violation de ces accés consécutive à la diffusion de ce password par la ffgolf, la victime serait en droit de se retourner contre la ffgolf.

    Je pense que non seulement, cela n'est pas correct, mais de surcroît un peu ...irrefléchi. (Litote).

    Si la ffgolf ne s'estime pas en mesure de garantir la confidentialité des passwords, ce que l'on peut très bien comprendre compte tenu de la trivialité des informations qu'ils sont censés protéger, elle devrait en avertir expréssement ses correspondants.

     

     

    +1 avec Jidé


    Avoir joué au tennis de table donne un avantage certain à ceux qui débutent le mini-golf.
  •  18-02-2008, 8:50
    20038 En réponse à 20028

    Re : La FFGolf publie nos mots de passe

    perso le code de ma carte bancaire est également écrit sur une lettre.

    alors un mot de passe sur un courrier qui m'est adressé, ça fait léger a côté.







  •  18-02-2008, 9:09
    20040 En réponse à 20038

    Re : La FFGolf publie nos mots de passe

    je vais vous raconter une histoire vraie .....   il y'a une 20 aine d'années, nous étions en pleine discussion et une montre sonne ...  bip bip bip ....  le collègue regarde sa montre, s'étonne ..... dis  ...  4822 ????  et juste ensuite, dis à haute et intélligible voix ....  Ah oui,  quel con je suis,  4822  c'est le   code secret de ma carte bleue ..... !!!!!!  Orageux [li] Orageux [li]
    KesstyconnéééenGolf......toaaaaaaaaaaaaaa
    TFF2009@Club.fr
  •  18-02-2008, 12:41
    20051 En réponse à 20038

    Re : La FFGolf publie nos mots de passe

    La sécurité des cartes bancaires par mot de passe repose sur deux conditions.

    La détention "matérielle" de la carte, et la connaissance "immatérielle" du code. C'est la raison pour laquelle, carte et code sont envoyés séparément.

    Lorsque seuls les numéros (recto et verso) de la carte sont exigibles, le code n'est jamais utilisé. La sécurité repose sur l'accréditation des organismes autorisés à ce type de transaction, et sur une répartition des charges des assurances correspondantes entre les banques et les organismes accrédités.

    Au cas présent, et dans beaucoup d'autres, la confidentialité repose uniquement sur la connaissance d'un code. Ce qui change tout pour l’ensemble des services accessibles avec le même code.

     


    Voilà justement, ce qui fait que votre fille est muette.

    Jidé (1° 7' 53'' W / 44° 38' 33'' N)
  •  18-02-2008, 14:43
    20053 En réponse à 20051

    Re : La FFGolf publie nos mots de passe

    Jidé:
    La sécurité des cartes bancaires par mot de passe repose sur deux conditions.

    La détention "matérielle" de la carte, et la connaissance "immatérielle" du code. C'est la raison pour laquelle, carte et code sont envoyés séparément.

    Lorsque seuls les numéros (recto et verso) de la carte sont exigibles, le code n'est jamais utilisé. La sécurité repose sur l'accréditation des organismes autorisés à ce type de transaction, et sur une répartition des charges des assurances correspondantes entre les banques et les organismes accrédités.

    Au cas présent, et dans beaucoup d'autres, la confidentialité repose uniquement sur la connaissance d'un code. Ce qui change tout pour l’ensemble des services accessibles avec le même code.

    je vous "rassure", y'a des login/pwd qui se baladent en clair dans les applications financières.... (oui, no comment....)

     

    Bon, rien de grave dans le cas présent, mais le Pwd ne devrait pas etre stocké en clair (cryptage en ligne) et encore moins diffusé par courrier (les Pwd de Carte sont envoyés sous pli masqué et cacheté, et indépendament de la carte) => Petite modif à faire par le service info.

     

    Pour votre info, dans le but d'identifier les transactions VPC, on va passer à une identification pour valider que le porteur de la carte est bien à l'origine de la transaction ( à vos GSM et autres lecteurs de carte/empreinte....)

     

     

    liability shift powaa ! ! ! !

  •  19-02-2008, 18:09
    20110 En réponse à 20014

    Re : La FFGolf publie nos mots de passe

    Le nom et le prénom suffit si on a accès à l'extranet, et ça seul les clubs le peuvent....

    Et les données qu'on y trouve sont celle de la licence, avec l'index actualisé et le certificat médical... non?

  •  21-02-2008, 21:10
    20163 En réponse à 20110

    Re : La FFGolf publie nos mots de passe

    Briscar:

    Le nom et le prénom suffit si on a accès à l'extranet, et ça seul les clubs le peuvent....

    Et les données qu'on y trouve sont celle de la licence, avec l'index actualisé et le certificat médical... non?

    hé ... non malheureusement ... je ne donnerai pas le lien exact, mais il suffit de connaitre le nom et prenom d une personne, ensuite on a le n° de licence. Apres il suffit de mettre ce n° de licence a la suite du lien et ça y est ... essaye, donne mon ton n° de licence et je te dirait ton 1er index, ta 1rere compet, le score sur le 18 de ta 4eme compet ... brf toutes tes infos perso ...

    le le dis et je le repete il faudrait faire qq chose ...


    "Le Golf n'est pas une question de vie ou de mort... C'est beaucoup plus !" Proverbe Ecossais
  •  21-02-2008, 22:54
    20169 En réponse à 20163

    Re : La FFGolf publie nos mots de passe

    va y lache le lien quoi....

     

  •  22-02-2008, 11:27
    20193 En réponse à 20163

    Re : La FFGolf publie nos mots de passe

    pineapplehead:

    le le dis et je le repete il faudrait faire qq chose ...

    Tout à fait d'accord. Il faudrait que ces informations soient...publiques.

    Les index figurent sur les feuilles de départ des compétitions, et il y en a qui se battent pour figurer dans les différents "rankings".

    En outre cela aurait le mérite d'éviter de publier intempestivement les ....mots de passe. Clin d'oeil [;)]

     


    Voilà justement, ce qui fait que votre fille est muette.

    Jidé (1° 7' 53'' W / 44° 38' 33'' N)
  •  22-02-2008, 12:26
    20194 En réponse à 20193

    Re : La FFGolf publie nos mots de passe

    Disons qu'en général et si vous êtes prudent vous ne mettez pas le même mot de passe partout...

    Maintenant cela veut dire que nos mdp sont stockés en clair dans la base ce qui est fort moyen et que non content de cela ils utilisent cette information.

    Du point de vue de la CNIL c'est contestable... (au moins autant que facebook :-))


    Gofiquement
    Girioal
    ------------------------------------------------------
    What you want, Giri gets
Page 1 sur 3 [35 au total]   1 2 3 »
Visualiser comme un fil de news RSS en XML