Des données privées sur les mobiles reconditionnés par Orange ?

Guillaume Champeau - publié le Jeudi 10 Novembre 2011 à 18h32 - posté dans High-Tech

L'affaire est racontée par Reflets, qui explique qu'un internaute a eu l'étrange surprise de découvrir des données privées sur un téléphone mobile reconditionné par Orange après un passage au SAV :

L'internaute en question, désireux de récupérer des fichiers sur son ordinateur qu'il avait effacé par inadvertance, utilise un logiciel de récupération, PhotoRec... Ce logiciel est capable de récupérer une grande variété de fichiers effacés, ce sur de multiples supports : disques durs, micros SD, mémoire flash interne.

Et là c'est le drame, le téléphone, obtenu en échange standard par le SAV d'Orange, un Samsung S, est connecté à l'ordinateur... et voilà que notre PhotoRec se met à récupérer les données du précédent propriétaire du téléphone, soit près de 824 Mo de données : fichiers, contacts, photos, emails, mp3 (...), toute la vie numérique mobile d'un inconnu s'offre à notre internaute.

Il s'agit d'une faille de confidentialité béante, mais qu'Orange n'est apparemment pas pressé de prendre en considération. L'internaute a en effet contacté l'opérateur pour lui faire part de sa stupeur et de son inquiétude que ses propres données personnelles puissent être retrouvéess sur son propre téléphone probablement renvoyé à un autre client. Mais "Orange était sensé re-contacter cet internaute pour le tenir informé des éventuelles mesures que le SAV d'Orange prendrait pour éviter que ceci ne se reproduise (comme par exemple une procédure plus poussée d'effacement par cycles multiples des supports mémoires). C'était il y a 2 mois. A ce jour, toujours pas de nouvelles du SAV", raconte Reflets.

Les solutions existent pourtant. Soit changer la mémoire interne de l'appareil, soit procéder à une suppression beaucoup plus méthodique des données.

Publié par Guillaume Champeau, le 10 Novembre 2011 à 18h32
 
 
20
Commentaires à propos de «Des données privées sur les mobiles reconditionnés par Orange ?»
 
Inscrit le 05/04/2011
233 messages publiés
Solutions qui devraient être appliquée par l'opérateur lui-même, si on doit parler de "reconditionnement".

Enfin, c'est Orange. Que ce soit Service Avant Vente, Service Après Vente, ou Service Technique, c'est toujours Service Commercial en priorité.

Jamais il n'aura une réponse des gens "responsables". Et encore moins un changement dans leurs procédures de reconditionnement ... :/
Inscrit le 27/04/2010
100 messages publiés
Avec "Orange" on s'étonne plus de rien..
Inscrit le 20/11/2004
1783 messages publiés
"Vous ne viendrez plus chez nous par hasard"

--< "Ben non, si vous venez chez nous après tout ce qui a été balancé sur nous, c'est que vous êtes un peu con, là, ça ne relève plus du hasard mais de la bêtise."
Inscrit le 03/10/2011
3277 messages publiés
Sabinou, le 10/11/2011 - 19:00

"Vous ne viendrez plus chez nous par hasard"
C'est pas TOTAL qui dit ça ?
[message édité par Centaurien le 10/11/2011 à 20:09 ]
Inscrit le 02/09/2008
1226 messages publiés
"Changer la mémoire interne" ? Démonter le téléphone, dessouder les puces mémoires et les remplacer par des puces compatibles ? T'es sérieux Guillaume ?

On jette une télé quand un pauvre condensateur meurt, et tu voudrais dessouder une puce mémoire, ses 36438 pattes et qu'organe ai un stock de puces neuves pour chaque référence de téléphone ?

Ou j'ai mal interprétéâ€
Inscrit le 24/04/2009
178 messages publiés
Un minimum avant de reconditionner des portables d'occaz serait un formattage en bonne et dûe forme des espaces de stockage, comme pour un PC.

Sinon c'est de la négligence caractérisée.
Inscrit le 13/10/2011
387 messages publiés
"Les solutions existent pourtant. Soit changer la mémoire interne de l'appareil..."



Tain, sacré article pour un terminal qui est passé a travers les mailles du wipe traditionnel.

Numerama

A part ca comment va le chien?
[message édité par Fandefai le 10/11/2011 à 20:10 ]
Inscrit le 30/05/2008
258 messages publiés
Fandefai, le 10/11/2011 - 20:08
"Les solutions existent pourtant. Soit changer la mémoire interne de l'appareil..."





Beaucoup d'appareil sont équipés d'un stockage SD de grande capacité en supplément d'une petite mémoire interne...
Inscrit le 13/10/2011
387 messages publiés
Darklite, le 10/11/2011 - 21:11
Fandefai, le 10/11/2011 - 20:08
"Les solutions existent pourtant. Soit changer la mémoire interne de l'appareil..."





Beaucoup d'appareil sont équipés d'un stockage SD de grande capacité en supplément d'une petite mémoire interne...


???
Inscrit le 14/07/2004
6937 messages publiés
Fandefai, le 10/11/2011 - 21:53

Darklite, le 10/11/2011 - 21:11
Fandefai, le 10/11/2011 - 20:08
"Les solutions existent pourtant. Soit changer la mémoire interne de l'appareil..."





Beaucoup d'appareil sont équipés d'un stockage SD de grande capacité en supplément d'une petite mémoire interne...


???

Dans certains téléphones (vu qu'on parle de téléphone) tu as un stockage interne (mémoire flash) qui permet de stocker ton systeme.
A coté tu as la possibilité d'utiliser une carte micro SD pour mettre tes données, tes téléchargements, tes fichiers, tes photos...
(par défaut) tu stockes par contre les données venant d'une application (sms, ....) dans un espace de mémoire interne qui est formaté lors de l'installation d'un nouveau systeme et puis de toute facon, tu n'y auras pas accès.
Inscrit le 21/03/2009
1652 messages publiés
Effacement de tous les fichiers de façon conventionnelle,
puis mémorisation de données sans importance de façon à occuper toute la mémoire et écraser les fichiers effacés de façon conventionnelle,
puis effacement de cette mémoire de façon conventionnelle.

Comme ca les logiciels comme PhotoRec ne récupèrent que les données sans importance.

Enfin bref, pas très sérieux chez Orange,
Mais avec la politique de la boite...

Remarquez que c'est surement pareil chez les autres, A vérifier ?
Certains d'entre vous ont surement déjà fait le test ?
Inscrit le 14/07/2004
6937 messages publiés
identifiant, le 10/11/2011 - 22:59

Effacement de tous les fichiers de façon conventionnelle,
puis mémorisation de données sans importance de façon à occuper toute la mémoire et écraser les fichiers effacés de façon conventionnelle,
puis effacement de cette mémoire de façon conventionnelle.

Pourquoi pas simplement faire un formatage complet de la mémoire sd ? Il suffit de brancher le téléphone puis lancer le formatage complet de la carte mémoire.


horizon, le 10/11/2011 - 23:07

euh , la vous merdez complet niveau article , quand je vend mon appart je ne laisse pas mes effets personnel , la moindre des choses quand on revend son telephone c'est d'au moins le restaurer et de s'assurer que ses propres donnée aient disparu du telphone qu'on revend.

déja qu'orange est loin d'etre irreprochable au niveau de leur propre infrastructure , c'est suicidaire de leur faire confiance avec ses propres données personelles.

C'est pas une question de revente, mais de SAV.
Quand tu echanges ton mobile, ils te donnent un téléphone qui a été réparé.
Mais vu que l'ancien proprietaire n'a pu ne pas pouvoir effacer ses données (par exemple, port usb grillé, ecran mort, ...), ils te donnent son mobile (qui aura été réparé ) avec toutes les données
[message édité par flob le 10/11/2011 à 23:13 ]
Inscrit le 09/02/2009
731 messages publiés
euh , la vous merdez complet niveau article , quand je vend mon appart je ne laisse pas mes effets personnel , la moindre des choses quand on revend son telephone c'est d'au moins le restaurer et de s'assurer que ses propres donnée aient disparu du telphone qu'on revend.

déja qu'orange est loin d'etre irreprochable au niveau de leur propre infrastructure , c'est suicidaire de leur faire confiance avec ses propres données personelles.
Inscrit le 24/02/2009
1534 messages publiés
@ kazz et flob

un simple "supprimer + vider la corbeille", formatage ou suppression de partition n'arrête pas TestDisk/PhotoRec. "En bonne et due forme" ( par exemple avec shred ), oui. Mais ça coûterait pour le SAV...

http://www.cgsecurit...iki/TestDisk_FR
[message édité par Severe le 10/11/2011 à 23:33 ]
Inscrit le 14/07/2004
6937 messages publiés
Severe, le 10/11/2011 - 23:30

@ kazz et flob

un simple "supprimer + vider la corbeille", formatage ou suppression de partition n'arrête pas TestDisk/PhotoRec. "En bonne et due forme" ( par exemple avec shred ), oui. Mais ça coûterait pour le SAV...

http://www.cgsecurit...iki/TestDisk_FR
En fait, je parlais pas d'un simple formatage rapide (juste effacer les tables), mais remettre tous les blocs à 0.
Et ca, c'est effectuer quand tu ne coches pas la case "formatage rapide).
Du faite que c'est pas un systeme magnétique, tu n'as pas le probleme du magnetisme residuelle.
Inscrit le 09/02/2009
731 messages publiés
flob, le 10/11/2011 - 23:08


horizon, le 10/11/2011 - 23:07

euh , la vous merdez complet niveau article , quand je vend mon appart je ne laisse pas mes effets personnel , la moindre des choses quand on revend son telephone c'est d'au moins le restaurer et de s'assurer que ses propres donnée aient disparu du telphone qu'on revend.

déja qu'orange est loin d'etre irreprochable au niveau de leur propre infrastructure , c'est suicidaire de leur faire confiance avec ses propres données personelles.

C'est pas une question de revente, mais de SAV.
Quand tu echanges ton mobile, ils te donnent un téléphone qui a été réparé.
Mais vu que l'ancien proprietaire n'a pu ne pas pouvoir effacer ses données (par exemple, port usb grillé, ecran mort, ...), ils te donnent son mobile (qui aura été réparé ) avec toutes les données



oupsss autant pour moi......donc oui effectivement ca confirme le fait qu'orange soit une belle bande de tanches.
Inscrit le 04/03/2011
18 messages publiés
arf. ça m'étonne pas trop. Mon épouse avait fait changer son mobile SFR avec ses "points". Elle s'est retrouvée avec un téléphone d'occasion, défectueux (éclairage du clavier bloqué en position allumé), muni d'une micro SD qui ne faisait pas partie de l'offre et qui était remplie de photo d'une sexagénaire qui visiblement aimait bien les miroirs... On a pas fait un flan. Ces 'telcos' sont des morts de faim et puis c'est tout.
Inscrit le 20/09/2009
5571 messages publiés
Je me suis amusé à aller voir si le blog de sécurité Orange a un jour abordé ce sujet... et oui, indirectement:
http://blogs.orange-...personnels.html

Dans cette page on trouve un lien vers des recommandations pour "partir en mission avec son téléphone mobile, son assistant personnel ou son ordinateur portable". Et sur la page du lien, on peut lire ceci:

- Sur les PDAphone ou Smartphone, installez un logiciel assurant le chiffrement de l’intégralité du répertoire de contacts, de l’agenda et des messages. A défaut, activez la protection d’accès par code PIN ;

- Installez un logiciel d’effacement sécurisé des fichiers afin de pouvoir éventuellement supprimer toutes les données sensibles lors du déplacement ;

- Configurez le serveur et le client de messagerie pour que les transferts de messages soient chiffrés par les protocoles SSL et TLS.


Source: http://www.securite-...rticle712.html?

Pfff, donc c'est encore un client qui n'a pas suivi les recommandations de son opérateur avant de rendre son téléphone. Il y a vraiment des clients irresponsables...

Inscrit le 30/06/2009
159 messages publiés
Fandefai, le 10/11/2011 - 20:08
"Les solutions existent pourtant. Soit changer la mémoire interne de l'appareil..."



Tain, sacré article pour un terminal qui est passé a travers les mailles du wipe traditionnel.

Numerama

A part ca comment va le chien?


????? c'est quoi le gag ?
Inscrit le 17/08/2011
3 messages publiés
Fandefai, le 10/11/2011 - 20:08
"Les solutions existent pourtant. Soit changer la mémoire interne de l'appareil..."



Tain, sacré article pour un terminal qui est passé a travers les mailles du wipe traditionnel.

Numerama

A part ca comment va le chien?


????? c'est quoi le gag ?


Ben oui, Fandefai a raison:
Tu peux utiliser des tas de logiciels pour effacer les données, je peux t'assurer qu'on recupère toujours des truc après, donc à part changer la mémoire - mdr.

Sinon, c'est pas un scoop, ni de quoi casser la baraque à frites, dsl pour Numerama.

Enfin, soyons sérieux, un personne utilise un logiciel pour restaurer des données effacées et en trouve. Donc les données ont bien été effacées auparavant. Après faut savoir ou mettre le curseur en matière de sécurité, et qui est responsable.

Ah au fait, bonne nouvelle, le chien a trouvé un os à ronger
[message édité par cg9cwi le 11/11/2011 à 16:32 ]
Envoyer

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Télécharger
Internet Explorer 7
Navigateur Web - Changer la langue d'Internet Explorer
 
cNotepad
Editeur de site - Editeur de texte du type Notepad
 
SpyBot S&D
Anti-spywares - Traquer et supprimer les mouchards de votre système
 
Drake Equation
Jeu d'action - Défendez votre base de l'invasion alien
 
DM Torrent 2 Part
BitTorrent - Terminer vos téléchargements BitTorrent sur eMule
 
Novembre 2011
 
Lu Ma Me Je Ve Sa Di
31 1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 1 2 3 4
5 6 7 8 9 10 11
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC