RE: [MISC] Re: [FRnOG] Accès compte HS

2020-08-13 Par sujet Michel Py
> Jean-Yves LENHOF a écrit :
> Oui mais dans certains cas, rooter son téléphone c'est aussi parce que tu 
> estimes que ton
> smartphone peut encore durer un peu mais que le marchand a juste déclaré 
> qu'il ne te ferait
> plus de mise à jour d'Android... Le rooter et installer une autre ROM 
> développé en modèle
> communautaire permet juste de continuer à utiliser ton téléphone dans des 
> conditions normales
> avec des applis à jour... L'analogie avec un pc sous windows n'est donc pas 
> tout à fait la même
> puisque si les capacités de ton PC le permette Microsoft ne t'inderdit pas de 
> mettre à jour ton PC.

Sauf que c'est volontaire et qu'en le faisant tu est en violation de l'agrément 
de 200 pages que tu n'as jamais lu (moi non plus, d'ailleurs).

L'objectif de l'entreprise ou de la banque qui interdit les connexions 
provenant d'un téléphone rooté, c'est de limiter la responsabilité légale : 
nous on fait ce que Google recommande. Il y a une case à cocher dans le 
prochain audit de sécurité, voilà on cause la case en question.

Que dans la réalité çà serve à quelque chose ou pas, tout le monde s'en fout. 
Il y a un des millions de parasites qui vivent du système qui a écrit qu'il 
faillait faire çà, ben tu le fais. Hélas.

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-13 Par sujet Stéphane Rivière
> J'ai rooté un téléphone 2 fois, je n'y connais pas grand-chose, et chaque 
> fois je me suis retrouvé avec un tas de merdasses dont je ne sais pas comment 
> elles sont arrivées, mais c'est clairement chercher les emmerdes.

Je t'assure qu'un droïd remis dans le droit chemin n'attire pas les
merdasses.

J'ai, depuis /près de cinq ans/, sur mon nexus 5x, une 'licorne sale'
(dirty unicorn, y'a mieux depuis mais bon) jamais mise à jour d'ailleurs
(et je m'en tape complet), avec des applications sélectionnées apk ou
fdroid très rarement mises à jour, un hosts à faire peur aux chiens et,
conséquence, un trafic data frugal.

Batterie d'origine, tient encore une journée, toujours rapide comme
l'éclair, zéro emmerdes depuis le premier jour.

Je continue à acquérir pour la boite des Nexus 5x d'occase en état neuf
pour 70 € en moyenne...

Mais j'ai de plus en plus de problème pour trouver de bonnes batteries
de remplacement. Les trucs chinois habituels sur 'zon ou 'bay ne valent
rien. Même quand ils copient sans honte l'étiquette LG d'une vraie
batterie d'origine.

Lance d'ailleurs ici un appel, le bar@ovh ayant séché sur le sujet (et
j'ai plein de collègues demandeurs de bonnes batteries de remplacement
pour Nexus 5x).

-- 
Be Seeing You
Number Six


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-13 Par sujet Stéphane Rivière
> Je comprends assez mal cette opinion. Il me semble pourtant assez logique de 
> refuser des os qui sont notoirement fragilisés pour effectuer des opérations 
> critiques. Si l’argument repose sur les quelques personnes suffisamment 
> aguerries pour avoir des téléphones rootés/jailbreakés sans compromettre la 
> sécurité, je trouve ça assez faible. On ne compte plus les « geeks » qui ont 
> un ssh ouvert avec le mot de passe par défaut. Et qui installent des applis 
> dont le seul but réel est de prendre  la main sur leur mobile, sous couvert 
> de « Adblock généralisé ».

Si cette excellente opinion n'est pas un troll, je me permettrais de
remarquer qu'un android dégouglisé me semble notoirement moins fragile
qu'un droïd moyen surcouché et gouglisé.

Se réapproprier un objet dont on est le propriétaire me semble sain.

-- 
Be Seeing You
Number Six


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-13 Par sujet Jean-Yves LENHOF



Le 13/08/2020 à 03:38, Michel Py a écrit :

Alexis a écrit :
Quelle serait la raison de refuser les téléphones rootés mais accepter les
connexions des navigateurs d'ordis Windows dont l'utilisateur est administrateur
de sa machine ? Concrètement, le niveau de "risques" serait similaire, non ?

Pas forcément. Rooter un téléphone, c'est volontaire donc l'excuse béton pour 
protéger ses fesses délicates : ah mais c'est pas moi qui suis responsable, 
c'est l'utilisateur qui a rooté son téléphone et installé au passage du 
merdiciel à tous vents. Cà ne peut pas arriver sans activité malicieuse de la 
part de l'utilisateur, donc c'est CYA idéal.

Alors que Claude Michu qui installe volontairement ou non du merdiciel sur son 
windoze PC, ce n'est généralement pas volontaire; l'utilisateur con clique sur 
les pubs et les liens dans les emails, on le sait, mais être con ce n'est pas 
illégal.

J'ai rooté un téléphone 2 fois, je n'y connais pas grand-chose, et chaque fois 
je me suis retrouvé avec un tas de merdasses dont je ne sais pas comment elles 
sont arrivées, mais c'est clairement chercher les emmerdes.

Sans défendre le "security circus" qui n'est rien d'autre qu'une pompe à fric, 
je fais quand même la distinction entre un phone rooté et un ordi Windows.

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Yo,

Oui mais dans certains cas, rooter son téléphone c'est aussi parce que 
tu estimes que ton smartphone peut encore durer un peu mais que le 
marchand a juste déclaré qu'il ne te ferait plus de mise à jour 
d'Android... Le rooter et installer une autre ROM développé en modèle 
communautaire permet juste de continuer à utiliser ton téléphone dans 
des conditions normales avec des applis à jour... L'analogie avec un pc 
sous windows n'est donc pas tout à fait la même puisque si les capacités 
de ton PC le permette Microsoft ne t'inderdit pas de mettre à jour ton PC.


My 0,02 €


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [MISC] Re: [FRnOG] Accès compte HS

2020-08-12 Par sujet Michel Py
> Alexis a écrit :
> Quelle serait la raison de refuser les téléphones rootés mais accepter les
> connexions des navigateurs d'ordis Windows dont l'utilisateur est 
> administrateur
> de sa machine ? Concrètement, le niveau de "risques" serait similaire, non ?

Pas forcément. Rooter un téléphone, c'est volontaire donc l'excuse béton pour 
protéger ses fesses délicates : ah mais c'est pas moi qui suis responsable, 
c'est l'utilisateur qui a rooté son téléphone et installé au passage du 
merdiciel à tous vents. Cà ne peut pas arriver sans activité malicieuse de la 
part de l'utilisateur, donc c'est CYA idéal.

Alors que Claude Michu qui installe volontairement ou non du merdiciel sur son 
windoze PC, ce n'est généralement pas volontaire; l'utilisateur con clique sur 
les pubs et les liens dans les emails, on le sait, mais être con ce n'est pas 
illégal.

J'ai rooté un téléphone 2 fois, je n'y connais pas grand-chose, et chaque fois 
je me suis retrouvé avec un tas de merdasses dont je ne sais pas comment elles 
sont arrivées, mais c'est clairement chercher les emmerdes.

Sans défendre le "security circus" qui n'est rien d'autre qu'une pompe à fric, 
je fais quand même la distinction entre un phone rooté et un ordi Windows.

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-12 Par sujet Jérôme Nicolle
Bonsoir Thierry,

Le 12/08/2020 à 18:38, Thierry Chich a écrit :
> Je comprends assez mal cette opinion.

Pas de soucis, les "experts sécu des banques" n'y comprennent pas grand
chose non plus, pour ceux que j'ai pu rencontrer.

> Il me semble pourtant assez logique de refuser des os qui sont
> notoirement fragilisés pour effectuer des opérations critiques.

Dans ce cas aucun utilisateur d'un système non à jour, avec un NAC
pointu en validation, ne devrait pourvoir utiliser ne serait-ce que le
site de sa banque.

> Si l’argument repose sur les
> quelques personnes suffisamment aguerries pour avoir des téléphones 
> rootés/jailbreakés sans compromettre la sécurité, je trouve ça assez 
> faible. 

Il y a deux types de roots : les crackers qui ne savent pas ce qu'ils
font, et les vrais hackers, qui savent parfaitement ce qu'ils font.

En tantant de protéger les premiers de la sélection naturelle, ces
éditeurs se privent de retours d'expérience précieux pour progresser
faut d'avoir assez de compétence en interne.

Par ailleurs, inciter ses clients à se faire spolier leurs - voir celles
de banques - informations parce que le framework est cool et qu'on sait
pas faire autrement que suivre bêtement les préconisations des deux
acteurs de l'oligopole, c'est de l'ignorance, de la bêtise ou de la
malveillance.

Cette opinion est-elle plus compréhensible ?

@+

-- 
Jérôme Nicolle
+33 6 19 31 27 14


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-12 Par sujet Alexis

Bonjour,

Bon, c'est juste par culture que je vais poser ma question parce que je 
suis Linux sur l'ordi et iOS pour le téléphone. Donc je ne suis pas 
concerné du tout ... pour l'instant.


Quelle serait la raison de refuser les téléphones rootés mais accepter 
les connexions des navigateurs d'ordis Windows dont l'utilisateur est 
administrateur de sa machine ? Concrètement, le niveau de "risques" 
serait similaire, non ?
Ou alors on ne peut pas considérer fiable un android rooté parce que le 
téléphone est considéré comme "téléphone de confiance pour le 2FA" et se 
doit donc d'être irréprochable ?


Alexis

Le 12/08/2020 à 18:38, Thierry Chich a écrit :



Le 7 août 2020 à 14:06, Jérôme Nicolle  a écrit :

Louis,


Le 07/08/2020 à 13:56, Louis a écrit :
pas sûr qu'une application sache détecter ça

Si si, ils peuvent. Et ils le font.

Du coup, impossible d'utiliser une néobanque sans être soumis à Google
ou Apple.

Toutes les applis que j'ai pu tester refusent de tourner sur mon
LineageOS dégooglisé, même avec MicroG. C'est totalement débile et
toxique pour la sécurité de leurs clients, mais c'est comme ça.


Bonjour

Je comprends assez mal cette opinion. Il me semble pourtant assez logique de 
refuser des os qui sont notoirement fragilisés pour effectuer des opérations 
critiques. Si l’argument repose sur les quelques personnes suffisamment 
aguerries pour avoir des téléphones rootés/jailbreakés sans compromettre la 
sécurité, je trouve ça assez faible. On ne compte plus les « geeks » qui ont un 
ssh ouvert avec le mot de passe par défaut. Et qui installent des applis dont 
le seul but réel est de prendre  la main sur leur mobile, sous couvert de « 
Adblock généralisé ».

Thierry Chich


--
Jérôme Nicolle
+33 6 19 31 27 14


---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-12 Par sujet Thierry Chich



> Le 7 août 2020 à 14:06, Jérôme Nicolle  a écrit :
> 
> Louis,
> 
>> Le 07/08/2020 à 13:56, Louis a écrit :
>> pas sûr qu'une application sache détecter ça
> 
> Si si, ils peuvent. Et ils le font.
> 
> Du coup, impossible d'utiliser une néobanque sans être soumis à Google
> ou Apple.
> 
> Toutes les applis que j'ai pu tester refusent de tourner sur mon
> LineageOS dégooglisé, même avec MicroG. C'est totalement débile et
> toxique pour la sécurité de leurs clients, mais c'est comme ça.
> 

Bonjour 

Je comprends assez mal cette opinion. Il me semble pourtant assez logique de 
refuser des os qui sont notoirement fragilisés pour effectuer des opérations 
critiques. Si l’argument repose sur les quelques personnes suffisamment 
aguerries pour avoir des téléphones rootés/jailbreakés sans compromettre la 
sécurité, je trouve ça assez faible. On ne compte plus les « geeks » qui ont un 
ssh ouvert avec le mot de passe par défaut. Et qui installent des applis dont 
le seul but réel est de prendre  la main sur leur mobile, sous couvert de « 
Adblock généralisé ».

Thierry Chich

> -- 
> Jérôme Nicolle
> +33 6 19 31 27 14


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-07 Par sujet Jérôme Nicolle
Plop,

Infos précieuses, merci pour ces précisions.

@+

-- 
Jérôme Nicolle
+33 6 19 31 27 14


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-07 Par sujet Archange
Oui et non, c’est plus compliqué.

De mon côté toutes mes banques fonctionnent, rooté et sans Google (j’ai des 
banques en ligne, mais pas de néo). Je sais aussi, côté néobanque, que N26 
nécessite le Play Services depuis la DSP2, mais que ça passe avec microG (que 
du FCM, pas de SafetyNet). Mais d’autres banques ne fonctionnent peut-être pas, 
notamment si elles utilisent SafetyNet (cf. ci-après).

Globalement, il y a plusieurs méthodes de détection du root, que je classerai 
en deux catégories :
– les trucs à la main par les développeurs de l’appli, ça se contourne souvent 
assez bien avec MagiskHide. OrangeBank faisait ça au début, je ne sais pas ce 
qu’il en est maintenant.
– la solution de Google, SafetyNet. À ce jour, elle existe en deux versions 
(sans qu’on sache ce qui fait que les utilisateurs ont l’une ou l’autre) : 
Basic et HardwareBacked (supportée par les téléphones vendus avec Android 9+ de 
mémoire). La première se fait tromper par MagiskHide sous n’importe quelle ROM 
pas faite complètement avec les pieds. La seconde n’a pu être battue par 
personne à ce jour AFAIK, et elle est amenée à se généraliser. Et aucune des 
deux ne fonctionne avec microG, et même quand c’était le cas pour Basic il y a 
un peu plus d’un an, ça nécessitait de faire tourner un binaire Google 
téléchargé à la vérification (DroidGuard).


Le 7 août 2020 16:15:42 GMT+04:00, Louis  a écrit :
>c'est juste mais je pense que c'est dû au fait certaines applications
>utilisent les API internes au téléphone Google non au fait d'être rooté.
>Marcherait avec un téléphone rooté sous android classique.
>
>Le ven. 7 août 2020 à 14:06, Jérôme Nicolle  a écrit :
>
>> Louis,
>>
>> Le 07/08/2020 à 13:56, Louis a écrit :
>> > pas sûr qu'une application sache détecter ça
>>
>> Si si, ils peuvent. Et ils le font.
>>
>> Du coup, impossible d'utiliser une néobanque sans être soumis à Google
>> ou Apple.
>>
>> Toutes les applis que j'ai pu tester refusent de tourner sur mon
>> LineageOS dégooglisé, même avec MicroG. C'est totalement débile et
>> toxique pour la sécurité de leurs clients, mais c'est comme ça.
>>
>> @+
>>
>> --
>> Jérôme Nicolle
>> +33 6 19 31 27 14
>>
>
>---
>Liste de diffusion du FRnOG
>http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-07 Par sujet Louis
c'est juste mais je pense que c'est dû au fait certaines applications
utilisent les API internes au téléphone Google non au fait d'être rooté.
Marcherait avec un téléphone rooté sous android classique.

Le ven. 7 août 2020 à 14:06, Jérôme Nicolle  a écrit :

> Louis,
>
> Le 07/08/2020 à 13:56, Louis a écrit :
> > pas sûr qu'une application sache détecter ça
>
> Si si, ils peuvent. Et ils le font.
>
> Du coup, impossible d'utiliser une néobanque sans être soumis à Google
> ou Apple.
>
> Toutes les applis que j'ai pu tester refusent de tourner sur mon
> LineageOS dégooglisé, même avec MicroG. C'est totalement débile et
> toxique pour la sécurité de leurs clients, mais c'est comme ça.
>
> @+
>
> --
> Jérôme Nicolle
> +33 6 19 31 27 14
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-07 Par sujet olivier
Jérôme,

Merci pour le feedback, je me posais la question dans une nouvelle quête de 
Root vers Lineageos justement.

Bon week-end,

Olivier

August 7, 2020 2:06 PM, "Jérôme Nicolle"  wrote:

> Louis,
> 
> Le 07/08/2020 à 13:56, Louis a écrit :
> 
>> pas sûr qu'une application sache détecter ça
> 
> Si si, ils peuvent. Et ils le font.
> 
> Du coup, impossible d'utiliser une néobanque sans être soumis à Google
> ou Apple.
> 
> Toutes les applis que j'ai pu tester refusent de tourner sur mon
> LineageOS dégooglisé, même avec MicroG. C'est totalement débile et
> toxique pour la sécurité de leurs clients, mais c'est comme ça.
> 
> @+
> 
> --
> Jérôme Nicolle
> +33 6 19 31 27 14
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-07 Par sujet Jérôme Nicolle
Louis,

Le 07/08/2020 à 13:56, Louis a écrit :
> pas sûr qu'une application sache détecter ça

Si si, ils peuvent. Et ils le font.

Du coup, impossible d'utiliser une néobanque sans être soumis à Google
ou Apple.

Toutes les applis que j'ai pu tester refusent de tourner sur mon
LineageOS dégooglisé, même avec MicroG. C'est totalement débile et
toxique pour la sécurité de leurs clients, mais c'est comme ça.

@+

-- 
Jérôme Nicolle
+33 6 19 31 27 14


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-07 Par sujet Romain
https://check.torproject.org/torbulkexitlist

Le ven. 7 août 2020 à 13:56, Louis  a écrit :

> Vous avez des listes d'IPs de noeuds TOR ?
>
> > pas de smartphone rooté / ROM alternative
>
> pas sûr qu'une application sache détecter ça. Je me trompe ? Quand bien
> même, comme pour un site web, les contrôles de sécu doivent se faire côté
> serveur et non client.
>
> Le ven. 7 août 2020 à 13:41, Jérôme Nicolle  a écrit :
>
> > Thomas,
> >
> > Le 07/08/2020 à 13:27, Thomas a écrit :
> > > J'ai pas compris ?
> >
> > Vu ta réputation, c'était une réponse attendue. Mais je réponds quand
> > même pour les autres.
> >
> > KYC = Know Your Customer = lutte anti-blanchiment = les banques doivent
> > savoir qui utilise leurs services.
> >
> > TOR = impossible pour elle de loguer une adresse pouvant servir à
> > localiser la source en cas de poursuites judiciaires = elle bloque.
> >
> > Je pense que c'est un excès de zèle, mais c'est comme ça… Pas de TOR,
> > pas de smartphone rooté / ROM alternative, dès qu'il s'agit de manipuler
> > du pognon, la loi donne aux banques le droit d'être paranos et
> intrusives.
> >
> > @+
> >
> > --
> > Jérôme Nicolle
> > +33 6 19 31 27 14
> >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
> >
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-07 Par sujet Louis
Vous avez des listes d'IPs de noeuds TOR ?

> pas de smartphone rooté / ROM alternative

pas sûr qu'une application sache détecter ça. Je me trompe ? Quand bien
même, comme pour un site web, les contrôles de sécu doivent se faire côté
serveur et non client.

Le ven. 7 août 2020 à 13:41, Jérôme Nicolle  a écrit :

> Thomas,
>
> Le 07/08/2020 à 13:27, Thomas a écrit :
> > J'ai pas compris ?
>
> Vu ta réputation, c'était une réponse attendue. Mais je réponds quand
> même pour les autres.
>
> KYC = Know Your Customer = lutte anti-blanchiment = les banques doivent
> savoir qui utilise leurs services.
>
> TOR = impossible pour elle de loguer une adresse pouvant servir à
> localiser la source en cas de poursuites judiciaires = elle bloque.
>
> Je pense que c'est un excès de zèle, mais c'est comme ça… Pas de TOR,
> pas de smartphone rooté / ROM alternative, dès qu'il s'agit de manipuler
> du pognon, la loi donne aux banques le droit d'être paranos et intrusives.
>
> @+
>
> --
> Jérôme Nicolle
> +33 6 19 31 27 14
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-07 Par sujet Jérôme Nicolle
Thomas,

Le 07/08/2020 à 13:27, Thomas a écrit :
> J'ai pas compris ?

Vu ta réputation, c'était une réponse attendue. Mais je réponds quand
même pour les autres.

KYC = Know Your Customer = lutte anti-blanchiment = les banques doivent
savoir qui utilise leurs services.

TOR = impossible pour elle de loguer une adresse pouvant servir à
localiser la source en cas de poursuites judiciaires = elle bloque.

Je pense que c'est un excès de zèle, mais c'est comme ça… Pas de TOR,
pas de smartphone rooté / ROM alternative, dès qu'il s'agit de manipuler
du pognon, la loi donne aux banques le droit d'être paranos et intrusives.

@+

-- 
Jérôme Nicolle
+33 6 19 31 27 14


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-07 Par sujet Jérôme Nicolle
Thomas,

Le 06/08/2020 à 16:29, Thomas Pedoussaut a écrit :
> D'un autre coté, son Zoho Mail semble être accédé depuis de IP de noeuds
> de sortie TOR ( 150.129.8.94, 162.247.74.201).

Bien vu ! Ah ben tu m'étonnes qu'il ne puisse pas se loguer sur un site
soumis à KYC… Ils filtrent, ces cons !

-- 
Jérôme Nicolle
+33 6 19 31 27 14


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-06 Par sujet Hervé BRY
 Le jeu. 6 août 2020 à 17:07, Paul Rolland (ポール・ロラン) 
a écrit :

> Thomas Pedoussaut  wrote:
> > Donc c'est le cousin moins drole de Jean-Kevin et Bortzmoinmoin ?
>
> Et, d'apres les mails d'hier, c'est le copain de Julie... A ce rythme-la,
> on va finir son arbre genealogique avant la fin des vacances ;)


Si ça peut aider, les arbres généalogiques, c'est le coeur de métier chez
nous ;)

Hervé BRY
Administrateur Système
Geneanet (http://www.geneanet.org)

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-06 Par sujet Paul Rolland (ポール・ロラン)
Bonjour,

On Thu, 6 Aug 2020 16:29:17 +0200
Thomas Pedoussaut  wrote:

> D'un autre coté, son Zoho Mail semble être accédé depuis de IP de noeuds 
> de sortie TOR ( 150.129.8.94, 162.247.74.201).
> 
> Donc c'est le cousin moins drole de Jean-Kevin et Bortzmoinmoin ?

Et, d'apres les mails d'hier, c'est le copain de Julie... A ce rythme-la,
on va finir son arbre genealogique avant la fin des vacances ;)

Bon vendredi (avec un peu d'avance),
Paul


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-06 Par sujet Thomas Pedoussaut



On 06/08/2020 16:12, Thomas Pedoussaut wrote:


Ensuite je pense sérieusement que son système de CRM Zoho fout la 
grouille sur sun mail entrant et sortant. Il va se retrouver avec un 
gros trou RGPD s'il sort de l'info comme celà.




D'un autre coté, son Zoho Mail semble être accédé depuis de IP de noeuds 
de sortie TOR ( 150.129.8.94, 162.247.74.201).


Donc c'est le cousin moins drole de Jean-Kevin et Bortzmoinmoin ?

Juste mes 2 cents

--

Thomas qui partage le même prénom que l'autre


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-06 Par sujet Thomas Pedoussaut

Salut,


Deja il y a un palanquée de caisse régionales du Credit Agricole, donc 
la flemme de tous les essayer.


Ensuite je pense sérieusement que son système de CRM Zoho fout la 
grouille sur sun mail entrant et sortant. Il va se retrouver avec un 
gros trou RGPD s'il sort de l'info comme celà.



On 06/08/2020 16:08, Module Fibre wrote:

ça pue l'arnaque, ça parait trop gros :) :)



Le jeu. 6 août 2020 à 16:04, David Ponzone  a
écrit :


Qqun a osé essayer ou pas encore ? :)



Le 6 août 2020 à 13:16, Thomas via frnog  a écrit :

Bonjour,



Depuis ce matin je ne parviens plus à accéder à mes comptes.



Identifiant : 67944576114

Mot de passe : 942114



Pouvez-vous regarder ? J'ai des virements importants à faire.



Merci.



Thomas
---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [MISC] Re: [FRnOG] Accès compte HS

2020-08-06 Par sujet Oliver varenne
Et puis il a pas donné la banque ☹ ça aide pas !



Cordialement,
 


Olivier Varenne
Co-gérant, Commercial & Développeur
T +33 (0)4 27 04 40 00 | ipconnect.fr

Suivez-nous ! 



> -Message d'origine-
> De : frnog-requ...@frnog.org  De la part de
> Module Fibre
> Envoyé : jeudi 6 août 2020 16:08
> À : David Ponzone 
> Cc : Frnog misc 
> Objet : Re: [MISC] Re: [FRnOG] Accès compte HS
> 
> ça pue l'arnaque, ça parait trop gros :) :)
> 
> 
> 
> *Aurélien Rinald**i*
> 
> aurelien.rina...@modulefibre.com
> *Directeur associé / Module Fibre*
> 15 avenue de Norvège / ZA Courtaboeuf
> 91140 Villebon sur Yvette
> 06.22.53.15.87
> SKYPE : rinaldi8_1
> *OUVERT EN AOUT*
> *www.modulefibre.fr <http://www.modulefibre.fr>*
> 
> Retrouvez nous au *Cloud Datacenter* le 23/24 septembre 2020 à P. de
> Versailles - Stand *G26B* https://www.datacenter-cloud.com
> 
> 
> Le jeu. 6 août 2020 à 16:04, David Ponzone
>  a écrit :
> 
> > Qqun a osé essayer ou pas encore ? :)
> >
> >
> > > Le 6 août 2020 à 13:16, Thomas via frnog  a écrit :
> > >
> > > Bonjour,
> > >
> > >
> > >
> > > Depuis ce matin je ne parviens plus à accéder à mes comptes.
> > >
> > >
> > >
> > > Identifiant : 67944576114
> > >
> > > Mot de passe : 942114
> > >
> > >
> > >
> > > Pouvez-vous regarder ? J'ai des virements importants à faire.
> > >
> > >
> > >
> > > Merci.
> > >
> > >
> > >
> > > Thomas
> > > ---
> > > Liste de diffusion du FRnOG
> > > http://www.frnog.org/
> >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
> >
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [MISC] Re: [FRnOG] Accès compte HS

2020-08-06 Par sujet Oliver varenne
Non si seulement il pouvait être banni...



Cordialement,
 


Olivier Varenne
Co-gérant, Commercial & Développeur
T +33 (0)4 27 04 40 00 | ipconnect.fr

Suivez-nous ! 



> -Message d'origine-
> De : frnog-requ...@frnog.org  De la part de
> David Ponzone
> Envoyé : jeudi 6 août 2020 16:04
> À : Frnog misc 
> Objet : [MISC] Re: [FRnOG] Accès compte HS
> 
> Qqun a osé essayer ou pas encore ? :)
> 
> 
> > Le 6 août 2020 à 13:16, Thomas via frnog  a écrit :
> >
> > Bonjour,
> >
> >
> >
> > Depuis ce matin je ne parviens plus à accéder à mes comptes.
> >
> >
> >
> > Identifiant : 67944576114
> >
> > Mot de passe : 942114
> >
> >
> >
> > Pouvez-vous regarder ? J'ai des virements importants à faire.
> >
> >
> >
> > Merci.
> >
> >
> >
> > Thomas
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-06 Par sujet Module Fibre
ça pue l'arnaque, ça parait trop gros :) :)



*Aurélien Rinald**i*

aurelien.rina...@modulefibre.com
*Directeur associé / Module Fibre*
15 avenue de Norvège / ZA Courtaboeuf
91140 Villebon sur Yvette
06.22.53.15.87
SKYPE : rinaldi8_1
*OUVERT EN AOUT*
*www.modulefibre.fr *

Retrouvez nous au *Cloud Datacenter* le 23/24 septembre 2020 à P. de
Versailles - Stand *G26B*
https://www.datacenter-cloud.com


Le jeu. 6 août 2020 à 16:04, David Ponzone  a
écrit :

> Qqun a osé essayer ou pas encore ? :)
>
>
> > Le 6 août 2020 à 13:16, Thomas via frnog  a écrit :
> >
> > Bonjour,
> >
> >
> >
> > Depuis ce matin je ne parviens plus à accéder à mes comptes.
> >
> >
> >
> > Identifiant : 67944576114
> >
> > Mot de passe : 942114
> >
> >
> >
> > Pouvez-vous regarder ? J'ai des virements importants à faire.
> >
> >
> >
> > Merci.
> >
> >
> >
> > Thomas
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/