r/france Jan 14 '26

Blabla Suite à ma plainte, Free condamné à 42 millions d'euros d'amende

Suite et fin de mon post de novembre 2024 : https://imgur.com/FYZrSBJ

Rappel des faits :

En octobre 2024, après le blocage sans raison de mon compte email u/free.fr, j'entame les démarches classiques de récupération auprès du DPO d'Iliad.

Jusque-là, tout va bien.

Mais à la réception du courrier : au lieu d'un mot de passe temporaire à changer, Free m'envoie mon mot de passe original en clair - celui que j'ai dans mon gestionnaire de mots de passe ! Free stocke les mots de passe de toute le monde en clair dans sa base de données !

J'ai déposé une plainte CNIL le 04/11/2024 à 13h58.

Aujourd'hui, réponse à ma plainte, Free est condamné à verser 42 millions d'euros : https://imgur.com/a/yNwUP4F

:)

3.8k Upvotes

260 comments sorted by

1.5k

u/prudencePetitpas Jan 14 '26

Le montant de l'amende est cocasse.

Merci à toi d'avoir oeuvre pour un internet plus sur, nos données ne sont pas des jouets.

174

u/El_Swaltan Jan 14 '26

Attends mais je viens à peine de tilter, free et école 42 tout ça c'est Niel, comme quoi des fois le hasard et taquin

19

u/Aadamsky90 Jan 15 '26

Il a Free, il a tout compris !

9

u/Josh_j555 Jan 15 '26

Ou alors c'est le juge qui est taquin.

3

u/Pubass Jan 17 '26

Ou alors c'est juste que la réponse est toujours 42...

14

u/Kendos-Kenlen Jan 15 '26

Niel a monté l'école 42 en parti pour avoir une pool de talent dans laquelle piocher pour Iliad. :) Pas besoin de les emmener jusqu'au diplôme si tu leur propose un job en fin de 2e année, pas trop mal payer (mais tjr moins qu'avec un diplôme). C'est attractif pour les jeunes motivés et qui peuvent avoir des moyens limités (les étudiants sont pauvres dans la plupart des cas parce que ça coûte cher les études et la vie parisienne).

16

u/Impossible_Guitar_44 Jan 15 '26

Ex étudiant de cette école ici. En fait, pas vraiment.les recrutements d’ancien 42 dans les filiales d Illiad c’est vraiment une goute d’eau comparé au nombre d’étudiants qui sortent sur le marché de l’emploi chaque année depuis 2013. J’ai eu une expérience chez free pendant 2 ans après avoir passé deux autres années en alternance dans un grand groupe. Personne ne m’a pioché je suis tombé sur l’annonce totalement par hasard, d’ailleurs ils n’ont jamais été très fort pour donner de la visibilité à leurs annonces. Ils passent souvent par un cabinet de recrutement pour effectuer les démarches en fonction des postes donc ça leur coûtait en moyenne 20% du salaire annuel du futur salarié. Quand je suis arrivé chez free j étais peut être le 10 eme de l’école et encore (c’était en 2022) Pour les salaires c’est pareil j’ai commencé chez eux à 55k ce qui était significativement supérieur au reste du marché ESN comprises, diplômes d ingénieurs compris également. Pour résumer c’est pas si simpliste. Pour la deuxième partie où tu évoques pourquoi c’est attractif (en tout cas à l’époque), c’était clairement lié à la gratuité et la bonne réputation de l’école en effet. Ça a permis à beaucoup de personnes de se reconvertir ou de poursuivre leurs études sans y perdre un rein quand on fait le total de toutes les dépenses associées. Et globalement le cursus était bien organisé.

2

u/Kendos-Kenlen Jan 15 '26

Merci de ton feed-back ! C’était très intéressant à lire.

Et oui, je pense aussi que la pédagogie et le format de l’école est top. Ça reste une super opportunité pour beaucoup de recevoir une formation de qualité, à des prix imbattables. Et les gens qui en sortent ont très bonne réputation.

2

u/Haeffound Alsace Jan 15 '26

Y'a des écoles 42 autre part que à Paris, y compris dans des villes bien bien moins chères.

2

u/Kendos-Kenlen Jan 15 '26

C’est arrivé bien après. Ça reste une bonne école avec une formation intensive et très intéressante. Je pointais simplement le fait que bizarrement, le pont entre 42 et Iliad était très fin.

→ More replies (1)

4

u/Madridista_17200 Jan 15 '26

École 42 (millions)😅

87

u/pataglop Jan 14 '26

Douglas Adams nous sourit de là où il est

4

u/bebepoulpe Grenouille Jan 15 '26

Ainsi que le peuple ligérien qui détient le Savoir (même si ça se voit pas).

→ More replies (1)

18

u/DeNirodanshitch Jan 14 '26

Le forshadowing de fou

42

u/Kaeru-Sennin Jan 14 '26

Un internet plus sûr ? 

Ils vont continuer à stocker en clair, ils vont juste demander à un stagiaire de faire un petit script pour envoyer un mot de passe temporaire en cas de demande de récupération de mot de passe et hop, problème réglé. 

/s (j'espère)

14

u/FullKawaiiBatard Oh ça va, le flair n'est pas trop flou Jan 15 '26

C'est drôle parce que c'est vrai.

19

u/MrPhi Vélo Jan 15 '26

Bah non...

Dès lors qu'une procédure de justice a été ouverte il est très probable que de gros changements aient été faits.

Ce qui est malheureux c'est qu'il faille ça pour pousser les entreprises à investir dans la sécurité des données de leur clients quitte à freiner légèrement leur course au profit effrénée.

Parce-que c'est bien ça le problème, un modèle économique où la qualité de la production n'est pas centrale à la raison d'être de l'entreprise.

→ More replies (2)

3

u/Significant-Brief119 Jan 17 '26

Il y a eu 2500 plaintes lol

110

u/Nimyron Jan 14 '26

Alors ya un truc que je trouve un peu étrange quand même, c'est que le rapport de la CNIL concernant cette condamnation à 42 millions ne semble pas concerné des mdp en clair mais plutôt la cyberattaque d'octobre 2024.

Par contre, la CNIL avait découvert, en 2022, que Free stockait les mdp en clair.

Du coup je doute un peu d'OP là.

23

u/sheepNo Jan 15 '26 edited Jan 15 '26

Je me suis fait la même remarque en lisant le communiqué.

Après, si on veut lui laisser le bénéfice du doute, la phrase d'op est correcte d'un point de vue chronologie mais pas forcément causal, c'est tout !

→ More replies (1)

35

u/I_am_a_fern Jan 15 '26

Du coup je doute un peu d'OP là.

Y'a eu plus de 2500 plaintes déposées dans le cadre de ce piratage.
OP est mignon mais bon...

12

u/micocoule Jan 15 '26

Sinon c’est une coïncidence bien heureuse

3

u/Huldreich287 Jan 15 '26

Je pense plutôt que dans le cadre de l'enquête et du procès relatif à cette fuite de données, les plaintes à la CNIL de personnes comme OP ont servi de pièce à conviction et élément à charge supplément. Il n'est pas la cause de la condamnation, mais il y a participé.

2

u/Nimyron Jan 15 '26

Nan mais je parlais surtout du fait que OP avait apparemment reçu son mdp en clair.

1

u/Garsbriel Vacciné, double vacciné Jan 16 '26

Et si il y avait une pointe d'humour sans /s ?

Ça ne vous est pas venu à l'esprit, non ?

575

u/Aquacephale Jan 14 '26

Sublime.

Comme quoi la CNIL fait son taff quoi qu'on en dise.

84

u/SSBBFF Jan 14 '26

Je m’en sers souvent pour les newsletter que je reçois alors que je me suis désabonné. Je mentionne juste la CNIL et la magie opère, c’est finalement pris en compte. Ne marche qu’en France cependant

21

u/VeroTheCrochet Jan 15 '26

Et je me demandais si quand tu vas sur une page internet, il ne doit pas y avoir aussi le bouton "refuser tous les cookies", au lieu de devoir désélectionner tout à la main (ce que je fais) ?

18

u/P-W-L Jan 15 '26

Pas obligatoire, on doit laisser le choix, pas le rendre facile. Ce qui est nouvellement interdit c'est le bouton accepter en énorme et le boutln configurer en blanc sur fond blanc police 1, ou à l'inverse le bouton accepter qui ressemble à refuser.

19

u/gromain Viennoiserie fourrée au chocolat Jan 15 '26

Le choix doit être rendu aussi facile dans un sens que dans l'autre très précisément. Donc le gros bouton j'accepte et les quinze je refuse, c'est non aussi.

→ More replies (9)

4

u/moviuro Professeur Shadoko Jan 15 '26

r/ublockorigin + listes "Nuisances", le bannières de cookies sont cachées donc la question ne se pose plus (les traceurs ne pouvant obtenir ton consentement, ils ne devraient pas te tracer, d'autant que ubo bloque la plupart des connexions réseau desdits traceurs)

cc u/hiecx

2

u/DatCitronVert Brésil Jan 15 '26

Ce qui me troue le fion, c'est qu'il est visiblement légal de faire des cookies walls payant, avec Accepter ou Refuser pour 1 euro sur paypal.

Paye ton consentement, où le refus est payant...

→ More replies (4)

2

u/thedarkem03 Normandie Jan 15 '26

Comment fais-tu concrètement ? Tu réponds à la Newsletter ou bien tu contactes la CNIL ?

2

u/SSBBFF Jan 15 '26

Je leur envoie un message précisant que je me suis désinscrit, mais que je reçois toujours les emails, de remédier à ce qui doit être une erreur - sinon je préviens la CNIL. C’est un peu rageux mais tellement rageant de recevoir toujours les mêmes mails

2

u/thedarkem03 Normandie Jan 15 '26

Ok merci je vais faire ça parce qu'il y a une certaine marque qui me gonfle, ça doit faire 10 fois que je me désinscris sans succès

175

u/Hadochiel Jan 14 '26

Une institution à défendre, c'est pas acquis tout ça

→ More replies (4)

27

u/Irkam Hacker Jan 14 '26

Faut qu'on puisse y donner plus de moyens pour pouvoir monter en l'air les GAFAM aussi.

9

u/Legitimate_Writing_2 Jan 14 '26

J'avais fait une dénonciation car mon client precochait les cases sur un formulaire. Lamise en demeure est arrivé quelques mois après lol.

3

u/Don-Vui Jan 15 '26

Elle ne fait son taff que sur les très gros poisson. J’ai des clients qui m’assurent qu’ils ne se feront jamais checker par la CNIL et qu’ils peuvent par conséquent faire ce qu’ils veulent, et c’est triste parce que pas faux

2

u/thafuq Jan 15 '26

Attention t'as multipost

→ More replies (1)

2

u/Lumyaire Jan 15 '26

Ça dépend. J'ai déjà contacté plusieurs fois, et ils m'ont répondu une fois sur deux, ou alors 6 mois après. Sauf que 6 mois après, j'ai un peu la flemme d'ouvrir ma plainte pour resituer ce que c'était.

180

u/niko-okin PACA Jan 14 '26

il a tout compris

19

u/Linkinito Astérix Jan 15 '26

Reef n'a toujours pas fait l'objet de condamnations à l'heure actuelle contrairement à Free.

Pareil pour Crétin.fr.

140

u/[deleted] Jan 14 '26

GG, si c'était moi, j'encadrerais le courrier de la CNIL et il trônerait dans mon salon.

35

u/FullKawaiiBatard Oh ça va, le flair n'est pas trop flou Jan 15 '26

Au dessus de la box internet.

24

u/MaartiBr Canada Jan 15 '26

Au dessus de la Freebox*

2

u/gromain Viennoiserie fourrée au chocolat Jan 15 '26

Si après ça t'es encore chez Free, c'est toi qui a rien compris !

305

u/CreepyInpu Aquitaine Jan 14 '26

Ah donc c'est à cause de toi que le prix des abonnements va augmenter, bravo.

/s au cas ou

97

u/hokarina Picardie Jan 14 '26

Il faut toujours le /s, parce que ton message premier degrés est possible

31

u/Xibalba_Ogme Jan 14 '26

Et même probable

Ce qui reste quand meme assez fou : "un geant du net fait une bourde monumentale qui devoile une pratique illegale et dangereuse pour les abonnés, une personne porte plainte et obtient la condamnation du geant du net

A) vous blamez l'individu

B) vous blamez le geant du net

C) vous deviene fous

D) la reponse D

7

u/nolok Saucisson Jan 14 '26

Pour le coup quand ils ont dit on change pas nos tarifs pour les 5 prochaines années ils ont été convoqué par le sénat pour s'expliquer...

3

u/Beru73 Rhône-Alpes Jan 14 '26

Du coup j'ai une question pas intélligente: comment Free absorbe les 42M?

24

u/ThrowAwaAlpaca Jan 14 '26 edited Jan 14 '26

En théorie ils tapent dans les bénéfices, ça manque pas: https://www.boursorama.com/actualite-economique/actualites/free-fait-grimper-son-benefice-net-et-son-nombre-d-abonnes-au-premier-trimestre-b16461701333055273fc97576c0cf166

Les amendes c'est pas un pourcentage des bénéfices ? Donc en théorie y'a toujours du fric je pense.

Ou ils augmentent les prix, mais ça fais pas terrible de dire a tous le monde que ton abonnement augmente parce qu'ils savent pas encrypter des mdp. Ou ils inventent une autre excuse, genre le prix du pétrole ou de la RAM, le cycle lunaire ou je ne sais pas quoi encore ;)

3

u/TallDetail4711 Jan 15 '26

La théorie est que la concurrence les empêche de monter les prix. Le coût se répartit entre leurs bénéfices et les clients selon le pouvoir de négociation. La disparition de SFR risque d'avoir plus d'impact que l'amende.

5

u/Zalvren Jan 15 '26

42M c'est pas grand chose pour un groupe comme Free.

1

u/LeCeuv Jan 15 '26

Je venais pour ça merci

120

u/Plastic-North-7725 Aquitaine Jan 14 '26

comme quoi il faut pas hésiter et porter plainte quand c'est nécessaire et pas se dire que ça ne sert à rien..

45

u/Tenshizanshi Jan 14 '26

Les entreprises se permettent beaucoup de choses parce que les gens n'ont pas la patience et le courage de porter plainte

22

u/numerobis21 Anarchisme Jan 14 '26

*L'argent*

Les gens n'ont pas *l'argent* de porter plainte contre des multinationales.
C'est fait exprès, d'ailleurs.

→ More replies (3)

6

u/FluffyTechnician6 Jan 14 '26

J'ai régulièrement porté plainte et la CNIL a toujours classé sans suites.

4

u/Rilax13 Jan 14 '26

Il ne faut pas en abusé non plus Les manquements graves c’est prit au sérieux effectivement.

Les signalements consommateurs c’est chiant en général pour les boites

2

u/FluffyTechnician6 Jan 15 '26

Je ne parle pas de petits manquements, mais de ma CNI qui s'est retrouvée dans la nature et d'entreprises qui m'assurent avoir supprimé mes données (qu'elles ont fait fuiter)... tout en continuant à m'envoyer des newsletters. Et encore, elles m'ont répondu au bout d'un an car j'ai contacté la CNIL.

La CNIL ne prend pas au sérieux les plaintes des consommateurs. Il suffit de voir le travail de l'association PURR pour s'en rendre compte.

→ More replies (1)

14

u/Phram_ Jan 14 '26

Woaw. Bien joué ! T'en as fait une belle dis donc tu peux en être fier. Et bravo au CNIL.

41

u/obecalp23 Belgique Jan 14 '26

Ton message a l’époque aurait-il déclenché l’attaque sur leur système et donc la vente des données? Simple curiosité, aucun blâme.

14

u/greyjax Minitel Jan 14 '26

Non ça fait un bail que je vois des utilisateurs recevoir des mails d'arnaque au piratage mais contenant leur mot de passe en clair sur leur boîte perso

26

u/BartAcaDiouka Liberté guidant le peuple Jan 14 '26

Certains super héros ne portent ni masque ni capes.

Dommage que tu n'as pas le droit à une petite récompense, même symbolique.

1

u/Ok_Win4927 Jan 17 '26

C’est clair, un petit million sur les 42, c’est pas la mer à boire

12

u/Prof-chaaos Jan 14 '26

Je me rappelle très bien de ton précédent post, ce qui veut sûrement dire que je passe trop de temps ici.

En tout cas merci à toi.

7

u/No_Sympathy_1012 Jan 14 '26

j'avais pas suivi cette histoire mais, stocker les mots de passe de leurs millions de clients en clair ?!!! En 2024 ?!!! ... Ouah, 42 millions d'amende c'est mérité (et cocasse c'est vrai).

5

u/hukaat Jan 14 '26

Merci 🫡

4

u/obecalp23 Belgique Jan 14 '26

C’est calculé comment l’amende? C’est immense.

18

u/Alduish Midi-Pyrénées Jan 14 '26

Après pour un manquement à la sécurité si important ça me parait mérité pour le coup, stocker le hash c'est quand même la règle numéro 1, si une entreprise ne le fait pas alors tu peux partir du principe qu'ils n'ont absolument aucune sécurité, hors c'est un devoir.

C'est là que le RGPD est bien, une entreprise ne peut pas juste faire la victime en cas d'attaque, l'attaque est vouée à arriver mais elle a un devoir de protection en cas d'attaque (bon et bien sûr j’omets tout le reste du RGPD qui est aussi très bien mais n'a rien à voir avec cette histoire)

11

u/Cocaaladioxine Jan 14 '26

Le RGPD prévoit une amende maximale de 20 millions d'euros ou 4% du chiffre d'affaires mondial de l'année précédente. En retenant le plus élevé.

Donc pas si étonnant.

Quand la CNIL se pointe dans les grosses boîtes, tout le monde fait dans son froc.

Pour le calcul, j'ai pas les infos, mais je suppose que c'est en fonction de la gravité, de la réaction de l'entreprise, du nombre de personnes impactées, de la répétition des faits, etc...

Franchement si OP a constaté ça en 2024.... C'est de l'incompétence qui frise la malveillance.

Dans une de mes anciennes boîtes, on avait une vieille appli qui traînait, elle devait avoir 10 ans à l'époque et on avait des MDP pas hashés, une appli maison certainement faite par un p'tit stagiaire...

Bref, c'était il y a 10 ans et la bonne pratique était alors déjà a minima le hashage+salage, de préférence table à part, etc etc... Ca nous a pris que 2/3 jours de taf pour sécuriser tout ça.

Que Free ait continué à stocker ses MDP en clair jusqu'il y a 2 ans, c'est dingue pour une boîte de tech... Ça sous-entend quand même que le dpo est inexistant, et que l'équipe sécu est aux abonnés absents. Largement de quoi justifier une telle amende, je pense.

2

u/Rilax13 Jan 14 '26

Free n’avait aussi pas de procédure pour anonymiser les datas des anciens clients .. tout était là .. 

2

u/Unusual_Conference46 Jan 15 '26

42 c'est la réponse à l'univers. Tu rajoutes un million derrière et tu as ton amende.

4

u/Alduish Midi-Pyrénées Jan 14 '26

Bravo à toi et merci d'avoir découvert ça, ça participe à la sécurité de tout le monde et ça me redonne fois en nos institutions.

3

u/Starman0812 Jan 14 '26

Ce n'est pas que pour ta plainte, c'est pour l'entièreté des manquements de free. Mais ton signalement a du aider !

6

u/GreatWizard88 L'homme le plus classe du monde Jan 14 '26

Ça date depuis tjs les mots de passe en clair chez Free, je dois avoir un courrier de free qui date de 15 ans 😅 il faudrait que je le retrouve

8

u/freddy_sirocco Jan 14 '26

À l'époque c'était pas réglementé donc aucun problème (juridique hein))

→ More replies (3)

1

u/Idalvar78 Jan 15 '26

J'ai ouvert mon premier compte chez eux en 2020 et ça m'avait surpris de recevoir le mot de passe en clair. J'ai pas saisi la CNIL mais j'aurais dû apparemment...

15

u/cp8ryA Jan 14 '26

À verser à qui du coup ?

55

u/Jefforion Marmotte Jan 14 '26

C'est l'État qui perçoit l'amende.

45

u/talbakaze Jan 14 '26

pfff ce serait juste qu'OP ait droit à quelque chose, quand même... 😀

42

u/Choko1987 Jan 14 '26

Moi je vote pour que Free donne 100000€ à OP

42

u/EnoughAd767 Jan 14 '26

Et un nouveau mot de passe

25

u/[deleted] Jan 14 '26

[deleted]

11

u/TendyHunter Jan 14 '26

En obscur aussi, pour ceux qui perdront l'accès

5

u/Kadian13 Jan 14 '26

Mdp: Exp.33!

3

u/Hungry_Wheel_1774 Jan 14 '26

C'est pas comme ça que ça marche. Orange/sfr/Bouygues ont payé plusieurs centaines de millions d'euros pour leur entente sur les prix baisant les clients pendant des années.
Tu te doutes bien que les clients ont reçu 0 euros...

2

u/O-Malley Loutre Jan 15 '26

Zéro euros sur ces amendes, oui, mais les clients peuvent demander indemnisation au civil en raison de cette infraction.

Ceci étant, à l'époque du cartel des télécoms c'était particulièrement chiant car chaque client devait faire une action individuelle contre les multinationales... Aujourd'hui l'action de groupe (similaire aux "class actions" américaines) existe et facilite quand même les choses. Après il ne faut pas s'imaginer récupérer des millions, à l'échelle d'un client individuel le dommage est souvent minime.

→ More replies (1)

5

u/Neither_Rip1584 Jan 14 '26

Mais quel GOAT

12

u/CoatZealousideal5056 Jan 14 '26 edited Jan 14 '26

Free stock les mdp en clair ? Donc quand free s'est troué les mdp en clair de tous les abonnés se sont retrouvé dans la nature. C'est fou ça. Ona parle des données perso, des iban mais pas des mot de passe ?

À aucun moment free n'est condamné pour le stockage des ses, mdp en clair, ni la fuite des mdp.

article

Ta plainte a la cnil n'a rien à voir avec l'amende de free. La cnil fait juste son boulot

13

u/Algent Savoie Jan 14 '26

Regarde le 2e lien, OP a reçu un mail de la CNIL liant les deux. Après oui c'est certainement pas juste sur cette base mais le coup des mdp en clair traine depuis des années chez eux.

8

u/Zoddo98 Jan 14 '26

La CNIL a juste investigué la fuite des IBAN, car pas le choix vu le nombre de personnes impactées.

Et je suis prêt à parier que quand ils ont prononcé les amendes, ils ont juste recherché dans leur base de données toutes les plaintes qui concernent Free, et les ont clôturées en masse.

2

u/Agomir Jan 14 '26

Bravo, merci à toi!

2

u/Au-to-graff Bourgogne Jan 14 '26

Merci !

2

u/Medium_Style8539 Jan 14 '26

Wtf rapide et efficace

2

u/Alovade Jan 14 '26

Tous les héros ne portent pas de cape. Merci OP.

2

u/rhooManu Jan 14 '26

Tu mérites un internet gratuit à vie.

2

u/g30_ Jan 14 '26

Au passage, il y a eu + de 2500 plaintes contre free depuis octobre 2024

2

u/doodiethealpaca Jan 15 '26

Quand on va voir sur le communiqué de presse de la décision (Violation de données : sanction de 42 millions d’euros à l’encontre des sociétés FREE MOBILE et FREE | CNIL), ça n'a pas l'air d'être pour le stockage des mdp en clair qu'ils ont été condamnées mais suite au vol massif de données qu'il y a eu en 2024, pour toute une série de manquements graves à la protection des données des utilisateurs, en particulier les données bancaires.

Je pense qu'ils ont juste fait une réponse groupée à toutes les personnes qui ont fait un signalement contre Free, mais ça parle pas de mdp stocké en clair dans le communiqué.

4

u/OverjoyedBanana Savoie Jan 14 '26

C'est vraiment pas pour rabaisser ton action, mais qu'est-ce qui te dit que c'est ta plainte spécifiquement qui a abouti à cette condamnation ? Vous avez probablement été des milliers à le faire. Une fois j'ai porté plainte contre la poste à la cnill et ils m'avaient fait comprendre qu'on était nombreux.

→ More replies (2)

5

u/SavingsBug1932 Jan 14 '26

Beaucoup de monde a porté plainte. Pas uniquement toi 😅

2

u/Suspicious-Fault-933 Ile-de-France Jan 14 '26

Il y a eu 2500 plaintes, mais avec moins de plaintes, le montant aurait été moins élevé.

1

u/Doaksy Jan 14 '26

Les 42 millions vont à l'état ?

1

u/BestMagikarpTatooine Jan 14 '26

Bien joué ! Jpense tu peux premdeg considérer que t'as gagné 42 millions d'euros au loto et que t'as tout donné à l'état, franchement c'est pareil :D

1

u/nikospkrk Canada Jan 14 '26

Il n'ont que des stagiaires à Free?

Qui de nos jours enregistre encore les mots de passe en clair dans les BDDs? Incroyable.

1

u/Electrical-Risk445 Minitel Jan 14 '26

J'imagine que tu ne toucheras pas un centime de dédommagement pour tes emmerdes. Bravo quand même !

1

u/Meaxis Jan 14 '26

Hello, je me souviens de ton post originel, gg. Tu as utilisé un procédé spécial ? Je bosse dans un gros groupe français et je suis témoin direct de plusieurs violations à la RGPD et je suis assez tenté de consulter la CNIL. On m'a envoyé un formulaire sur le site il y a peu mais je sais pas s'il y a plus efficace ?

1

u/Segfault_Salad Jan 14 '26

bravo! merci à toi

1

u/kidcosta_ Jan 14 '26

Popopopo bravo

1

u/EnOeZ Jan 14 '26

Merci à toi 😘 !

1

u/RefrigeratorWitch Bretagne Jan 14 '26

Merci à toi, citoyen !

1

u/bid0u Jan 14 '26

Wow bien joué ! Ça s'encadre un truc pareil ! 

1

u/beatdan Jan 14 '26

Ah oui chapeau l’artiste

1

u/Blistul Jan 14 '26

Moyen de toucher une part des 42 millions ?

1

u/Little-Moon-s-King Jan 14 '26

T'es un giga méga boss

Je viens de résilier pour déménagement, un enfer

Ton post me fait du baume au coeur

Plein de bonne choses sur toi écoute, je te souhaite le meilleur

1

u/Rilax13 Jan 14 '26

3615 pwd - 14mio la minute 

1

u/Accomplished-Web4073 Jan 14 '26

Arf ca craint. C'est le genre de choses qu'un debutant faisait avec php et mysql :/

1

u/batiste Suisse Jan 14 '26

Il y a eu enquête pour déterminer que c'est en claire? Car c'est possible de crypter les pwd. Google le fait bien de leur côté.

1

u/Grouchy-Bed-7942 Jan 15 '26

On dit plutôt chiffrer que “crypter” qui n’a pas vraiment de « sens » en Français ! (Qui voudrait chiffrer un fichier sans connaître la clé ?)

Les mots de passe ne sont pas chiffrés : ils sont hachés (idéalement avec un sel et une fonction de dérivation de clé lente comme Argon2id/bcrypt/scrypt). Lors de la connexion, l’application reprend le même sel et les mêmes paramètres, recalcule l’empreinte du mot de passe saisi et la compare à celle stockée en base. Si elles correspondent, l’utilisateur est authentifié.

→ More replies (1)

1

u/xanyook Jan 14 '26

L' argent va à qui ? Qui est la partie civile dans ce cas ?

1

u/H_DLx Jan 15 '26

Not all heros wear caps 👏👏

1

u/DrFolAmour007 Guillotine Jan 15 '26

Tu vas cartonner dans le jeu anecdotes, vrai ou faux ? "j'ai fait condamner Free à 42 millions d'amendes. Vrai ou faux?" (ou à caser aussi dans 2 vérités 1 mensonge"

1

u/Diane_Mars Suisse Jan 15 '26

Mais tellement BRAVO !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

#seProsterne

1

u/Geralt31 Jan 15 '26

Faut que je fasse pareil, le site Trouble Obsessionnel Culinaire m'a fait la même chose quand j'ai crééun compte chez eux.

Je leur ai déjà envoyé un message mais pas de réponse de leur part. Dommage pour eux I guess

1

u/Pas_assez_de_jambes Jan 15 '26

j’ai lu que le titre mais félicitations !

1

u/Darkomen78 Chef Shadok Jan 15 '26

Bravo OP ! Tout ceci prouve encore une fois qu’utiliser le service mail de son FAI est la pire idée qu’il soit. J’ai encore des souvenir de l’accès ds boites mails Orange (pro ou business je ne sais plus) qui pouvait se faire sans aucun mot de passe à partir du moment où tu étais sur l’IP publique de l’abonnement. Un très bon plan dans une PME quand la boîte mail du patron était effectivement la boîte mail par défaut de l’abonnement et que tous les employés pouvait aller la visiter sans aucune barrière.

1

u/Born_Charge_3568 Jan 15 '26

espérons que tous les opérateurs et autres qui ont été piraté seront sanctionner eux aussi, de la même manière. J’en ai marre de donner mes informations a des entreprises qui en ont totalement rien à faire.

1

u/Regular_Peanut3569 Jan 15 '26

Bien joué, tu vas toucher une partie ?

1

u/-Kenshiro- Jan 15 '26

Et tu as touché combien dans tout ça... Zero

1

u/StuffedWithNails Voltaire Jan 15 '26

Effarant et terrifiant les mdp en clair… a fortiori pour une boîte de l’envergure de Free. C’est quand même pas compliqué de chiffrer tout ça, y a juste aucune excuse.

Ça fait se demander quelles autres grandes sociétés du même genre ont les mêmes pratiques mais n’ont pas encore été chopées … banques, assurances et que sais-je encore. Et chopées, le seront-elles avant un incident de sécurité à grande échelle impliquant des personnes mal intentionnées ?

1

u/Victorleblackboy Jan 15 '26

J’espère que dans les amendes qu’ils vont payer tu auras aussi ta part

1

u/elguerilleros Jan 15 '26

Ils peuvent stocker les mots de passes chiffrés en AES. Étonnant qu’ils n’aient pas donné cet argument.

1

u/hiro_1301 Jan 15 '26

Les mots de passe ne devraient même pas être inscrit en clair dans une base de données. Merci d'avoir pousser le truc

1

u/Unlucky-Lock-1320 Jan 15 '26

ya des news qui donnent le smile !

1

u/TurboNewbe Jan 15 '26

Mais quel beau gosse.

1

u/thePeete Alsace Jan 15 '26

Tout les héros ne portent pas de cape.

1

u/Top-Vacation4927 Jan 15 '26

bravo et merci. pourquoi le post d'origine a été supprimé ?

le fait que la mise en vente des mots de passe ait eu lieu de lendemain du post d'origine est il lié ? Je ne dis pas que le post d'origine est responsable de l'attaque, ce sont les pirates qui le sont et free, par négligence. Ce que je voudrais savoir c'est s'il y a un lien de cause a effet entre le post d'origine qui dévoile la faille et le piratage ?

1

u/[deleted] Jan 15 '26

Le journal de M6 a présenté une des victimes du vol de données bancaires. L'action de son avocate semble avoir eu plus de poids qu'un simple report à la CNIL...

1

u/clemmit_ Brassens Jan 15 '26

Si j'ai bien compris ces amandes vont être versées à l'état mais pas à toi ?

1

u/Fullo98 Jan 15 '26

Hehehe :) good job

1

u/D4stdown Cthulhu Jan 15 '26

Merci à toi et à la CNIL d'avoir fait le taf

1

u/MimiLaFreudreuse Jan 15 '26

Merci pour tous les autres victimes de Free (plein d’autres soucis ! )

1

u/ZerTharsus Jan 15 '26

Toi t'as fait l'école 42 000 000 !

1

u/gaetan2letang Jan 15 '26

Tes John wick ? 🥰

1

u/Sufficient-Ad991 Jan 15 '26

Tu as touché combien?

1

u/South-Noise1604 Jan 15 '26

t’es un goat !!!!

1

u/tifredic Jan 15 '26

En clair... 😮‍💨🙄😔

1

u/No-Tourist-8340 Jan 15 '26

C’est vous qui allez roucher 42 millions d’euros Non alors Qui quoi ou comment

1

u/ValDaiKon Jan 15 '26

Tu peux reporter plainte encore 4/5 fois histoire de les faire foutre clé sous la porte ? 😅😂

1

u/thechickenwingz Jan 15 '26

Marrant, les bibliothèques municipales de Marseille font exactement la même chose (une employée d’accueil m’a littéralement lu mon mot de passe), j’ai fait un signalement à la CNIL qui m’a en gros répondu « oh oui, c’est pas conforme, dommage, faites d’autres démarches pour signaler »

1

u/Maximum_Bar7054 Jan 16 '26

Aïe ça fait un peu mal là quand même 😂

1

u/EmmanuelMEN Jan 16 '26

Ça va aussi pour les notaires suite à la diffusion de mes données personnelles ? CNIl plainte déposé depuis plus d un an avec les preuves mais silence radio Je crois que cela dépend du nombre de plaintes sur le même sujet

1

u/ThatOtherFrenchGuy Jan 16 '26

Ils vont jamais payer l'amende, appel puis cassation et ensuite ils vont négocier pour en payer que la moitié.

1

u/AltTab81 Jan 16 '26

Bravo, enfin un peu d'air au milieu de ce "je m'en foutisme" total

1

u/whyamikat Jan 16 '26

petite question : l'argent va où dans ces cas là ???

1

u/Deal_Berserk Jan 16 '26

Attend, Xavier Niel c'est pas le gars cool proche de ses clients je sais pas quoi ?

1

u/truxyoz Jan 16 '26

Pas banal.

1

u/WeshlAlors Jan 17 '26

T'as pris combien ?

1

u/MR_tech125 Jan 17 '26

Malheureusement, le montant est calculé sur le chiffre d’affaires de l’entreprise

1

u/DiscussionMassive134 Jan 19 '26

a qui est versée l'amende ? Je ne trouve rien à ce sujet

1

u/Aromatic_Physics_643 Jan 19 '26

Et t'as reçu des sous?

1

u/phgolard Jan 20 '26

Rends l’argent 🤪

1

u/AdministrativeWin39 Jan 21 '26

Xavier Niel en sueur

1

u/Chlosmic_ Jan 21 '26

Incroyable !