IPB

Bienvenue invité ( Connexion | Inscription )

2 Pages V  < 1 2  
Reply to this topicStart new topic
> Une faille présente sur 86% des terminaux Android, Réactions à la publication du 30/06/2014
Options
SartMatt
posté 1 Jul 2014, 13:39
Message #31


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 30 855
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (azer @ 1 Jul 2014, 11:40) *
Citation (SartMatt @ 30 Jun 2014, 21:09) *
Accessoirement, tu n'as même pas besoin de compte Google pour télécharger ou acheter des applications Android : tu peux le faire sur d'autres boutique, comme celle d'Amazon par exemple.
un bon moyen de télécharger des apps vérolées, paraît-il...
donc pas vraiment la solution à ce pb de sécurité
Télécharger n'importe où, oui, c'est un risque.
Télécharger comme je le suggère sur la boutique d'Amazon, non, c'est pas plus risqué que sur celle de Google. Peut-être même moins, il me semble qu'Amazon a un processus de validation plus strict.

Citation (azer @ 1 Jul 2014, 11:40) *
d'ailleurs, ce compte Google obligatoire, c'est en fait un compte Google+, sorte de fessboook à la Google, où les renseignements fournis pour l'inscription deviennent publics...(on doit sans doute pouvoir les rendre invisibles, je n'ai pas vérifié, je me suis tout de suite désinscrit...)
Il n'est absolument pas obligatoire de créer un profil Google+ pour pouvoir utiliser un compte Google.

Cf la FAQ Google sur le sujet : https://support.google.com/accounts/answer/1728595?hl=fr

"Q : Puis-je utiliser des produits Google sans avoir de profil Google ?
R : Oui. Un profil Google n'est nécessaire que si vous souhaitez partager du contenu publiquement ou utiliser Google+."

Et si un profil Google+ a déjà été créé pour un compte Google, il est possible de l'effacer à postériori sans effacer le compte Google : https://support.google.com/plus/answer/1044503?hl=fr

Citation (azer @ 1 Jul 2014, 11:40) *
et pas moyen de mettre une identité/adresse bidon, comme habituellement sur un compte mail, par ex., ça ne marche pas, je ne sais d'ailleurs pas comment ils font pour le savoir ...bizarre wink.gif )
Euh, si, on peut... J'ai plusieurs comptes Google sous des faux noms (je t'assures que Sartmatt Spam, ce n'est pas ma vraie identité ^^).

Pour vérifier si ça a pas changé, je viens d'essayer de créer un compte. J'ai mis "Toto" en prénom, "Tata" en nom... Je n'ai pas donné de numéro de téléphone ou d'adresse mail alternative, ni même mon sexe. Et Google ne pas mas demandé d'adresse physique, simplement un pays (j'ai mis Cité du Vatican, malgré mon IP localisée en France ça l'a pas dérangé plus que ça). J'ai également mis une date de naissance clairement fantaisiste, le 1er janvier 1865 (une date plus ancienne ne fonctionne pas, j'obtenais le message "La date semble incorrecte. Veillez à saisir votre vraie date de naissance.").


Et le compte a été créée sans broncher, ce qui montre clairement qu'il n'y a aucune vérification, s'il y en avait ça lui aurait sauté aux yeux que c'était totalement bidon (Toto, Tata... et le 1er janvier 1865, c'était quand même il y a presque 150 ans, même au Vatican ce genre de miracle n'est pas possible ^^).

Il m'a immédiatement proposer de créer aussi un profil Google+, ce que j'ai ignoré (mais c'est vrai que c'est un poil vicieux à ce niveau : il y a un bouton "Suivant" pour créer le profil, mais pas de bouton "Ignorer", ce qui peut faire croire que c'est une étape obligatoire dans la création du compte... mais au moment où cette page s'affiche le compte est en fait déjà créé avec les infos saisies à la page précédente, et il suffit de fermer la page pour que le profil ne soit pas créé), et j'ai obtenu un compte sans profil public associé

J'ai ensuite activé manuellement le profil public, pour voir ce qui est rendu public par défaut. Le voilà : https://plus.google.com/u/0/104275432453308581844/about
Sans aucune modification des paramètres par défaut, même le pays n'est pas visible publiquement. Alors l'adresse visible en public par défaut et obligatoire à l'inscription, je sais pas d'où tu as sorti ça rolleyes.gif


--------------------

Go to the top of the page
 
+Quote Post
azer
posté 1 Jul 2014, 20:09
Message #32


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 018
Inscrit : 4 Dec 2002
Lieu : pas loin d'ici...
Membre no 5 003



je ne sais pas comment tu fais, je viens de ré-essayer (depuis le pc), je vais sur le playstore, "creer un compte", ça indique 'tout google avec un seul compte", je remplis les cases en utilisant le nom (bidon) d'un compte mail (il faut quand même indisquer un n° tel, si je mets un n° au hasard commençant par 08, ça répond déjà :n° incorrect...) je mets donc un n° correct, mais à l'étapre suivante, tout ce que j'obtiens c'est "demande incorrecte"...
quand j'avais mis mon vrai nom, la demande avait marché, et je m'étais retrouvé avec un compte Google+...


--------------------
SE 8MHz/1Mo/DD20Mo/9"nb
LC "pizza box"16Mhz/2Mo/DD120Mo/13"couleur
7300 DT-200/96Mo/2Go + 8500 MT-180/96Mo/2Go/iXMicro 8Mo
G3 Beige 266 DT/768M/45G/OS X.2.5/CD-RW ext SCSI/Apple CRT 20"/PLW320
G4 1,25 MDD mono/512Mo/80Go/SD/OS X.3.2/Samsung 213 T/Free ADSL 4Mb-Kortex Mercure 711
McBook Blanc Core2Duo 2GHz/2Go/160Go
Go to the top of the page
 
+Quote Post
chombier
posté 1 Jul 2014, 20:12
Message #33


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 784
Inscrit : 20 Mar 2003
Membre no 6 765



Citation (SartMatt @ 1 Jul 2014, 14:39) *
(mais c'est vrai que c'est un poil vicieux à ce niveau : il y a un bouton "Suivant" pour créer le profil, mais pas de bouton "Ignorer", ce qui peut faire croire que c'est une étape obligatoire dans la création du compte... mais au moment où cette page s'affiche le compte est en fait déjà créé avec les infos saisies à la page précédente, et il suffit de fermer la page pour que le profil ne soit pas créé)

Un poil vicieux ???
Ton truc me fait penser à des cheat code dans les jeux... blink.gif


--------------------
késtananafout' (:
Go to the top of the page
 
+Quote Post
azer
posté 1 Jul 2014, 20:31
Message #34


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 018
Inscrit : 4 Dec 2002
Lieu : pas loin d'ici...
Membre no 5 003



bon, je viens de ré-essayer encore, sans mettre de n° de tel...et ça a marché, cette fois... tongue.gif
bizarre...

mais en vérifiant dans mon profil, bien que ça n'apparaisse pas de prime abord, c'est bien un compte G+...

Ce message a été modifié par azer - 1 Jul 2014, 20:37.


--------------------
SE 8MHz/1Mo/DD20Mo/9"nb
LC "pizza box"16Mhz/2Mo/DD120Mo/13"couleur
7300 DT-200/96Mo/2Go + 8500 MT-180/96Mo/2Go/iXMicro 8Mo
G3 Beige 266 DT/768M/45G/OS X.2.5/CD-RW ext SCSI/Apple CRT 20"/PLW320
G4 1,25 MDD mono/512Mo/80Go/SD/OS X.3.2/Samsung 213 T/Free ADSL 4Mb-Kortex Mercure 711
McBook Blanc Core2Duo 2GHz/2Go/160Go
Go to the top of the page
 
+Quote Post
SartMatt
posté 1 Jul 2014, 21:15
Message #35


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 30 855
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (azer @ 1 Jul 2014, 21:31) *
mais en vérifiant dans mon profil, bien que ça n'apparaisse pas de prime abord, c'est bien un compte G+...
Yep, c'est ce que j'ai dit plus haut, faut fermer la page pendant la procédure pour que ça crée pas le profil G+ (faut cliquer sur "Suivant" sur la première pages, celle où tu met ton nom et ton mot de passe, puis fermer la page au lieu de cliquer sur "Suivant" sur la deuxième page), ou alors tu suis la FAQ pour le supprimer après coup (dans les deux cas c'est tordu ^^)

Et au pire, vu que la seule info publique par défaut, c'est le nom/prénom bidon, c'est pas dramatique de garder le profil, ça fera juste un profil G+ fantôme de plus parmi les dizaines de millions qu'il y a déjà laugh.gif


--------------------

Go to the top of the page
 
+Quote Post

2 Pages V  < 1 2
Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 26th June 2019 - 11:42