Sujet en attente de réponse

Piratage de nos identifiants Canal enfin bouge !

JM0805
JM0805
Niveau
4
5000 / 5000
points

Bonjour,

  • Depuis mi-décembre on reçoit un mail nous alertant "Nous avons constaté une connexion à votre compte myCANAL depuis..."
  • https://assistance.canalplus.com/questions/3272623-mail-bizarre
    • Puis sur ce sujet :
    • https://assistance.canalplus.com/questions/2474287-piratage-identifiants-canal-devrait-bouger
      • Le 15 Janvier le CM Olivier de l'équipe Canal qui participe à ce forum nous donne cette bonne nouvelle :
      • Aujourd'hui, je peux vous confirmer que tous les utilisateurs sont bien déconnectés lors d'un > changement de mot de passe

        Confirmé par l'autre CM Said le 18 janvier sur ce sujet :
        https://assistance.canalplus.com/questions/3289998-mail-connexion

        Je vous invite dans ce cas à modifier votre mot de passe depuis votre espace client.
        Cette action va déconnecter tous les utilisateurs. Ils ne pourront plus se connecter sans le
        nouveau mot de passe.

        Donc que des bonnes nouvelles en attendant les prochains "jalons" dont nous parle Olivier :

        Il s'agit d'un des nombreux jalons qui mèneront à toujours plus de sécurité pour l'accès à
        vos comptes CANAL+.

        sur le deuxième sujet cité plus haut dont le titre est obsolète que je vais fermer .
        Nous pourrons continuer de debattre sur celui-ci

Thème
Compte

Réponses de la communauté

109060
109060
Niveau
4
5000 / 5000
points

Bonjour JM 0805.

J'ai aucun problème pour l'ajout d'une sécurité supplémentaire dans la foulée des actions en cours.

L'énorme différence est qu'on a la main sur un décodeur qu'on possède à la maison.

Le gros problème actuel, c'est d'où vient la modification de notre abonnement via internet ?, qui a supprimer ma demande de résiliation la veille de mon échéance ?.
On est dans l'incompréhension totale devant les modifications à notre insu et nos moyens pour y répondre sont limités.

Oui pour une sécurisation de nos comptes en même temps (décodeur + internet) mais la priorité des priorités est une évidence pour moi.

Ajout de dernière minute pour une question à l'équipe Canal.

Pourquoi, la sécurisation de nos achats VOD par internet via un code achat n'a pas été incorporée comme fonction sécuritaire supplémentaire dans les décodeurs Canal + ?.

Claude.

JM0805
JM0805
Niveau
4
5000 / 5000
points

Bonsoir Claude,
Je ne pense pas que l'on peut privilégier un "jalon" ( pour reprendre la réponse d'Olivier) qu'un autre .
Si ma mémoire est bonne c'est la facilité de pouvoir via l'espace client accessible sur les cubes Canal augmenter notre offre qui etait le plus signalée sur ce forum.
J'avais pris fin 2015 un cube S en deuxieme décodeur en complément du décodeur principal (un décodeur Cable depuis 1992) .
Et j'ai été surpris, de voir que via le cube on pouvait facilement en quelques clics modifier, bien entendu à la hausse, notre offre.
Je me suis même fait piéger en 2020 par un mauvais "clic" qui m'a fait passer du pack Ciné Séries au pack Ciné Séries+ qui me permettait moyennant 10€ de plus par mois d'avoir Netflix.
J'ai, bien entendu, envoyé une lettre de rétraction et n'ait etait rappelé qu'a la limite de délai légal.
Le gentil conseiller m'a dit ne rien pouvoir changer avant ma date d'échéance mais m'a proposé 1 mois d'abonnement gratuit. Comme ca couvrait presque les 10€ supplémentaires jusqu'à ma date d'échéance j'ai accepté...

109060
109060
Niveau
4
5000 / 5000
points

Bonjour JM0805.

J'ai lu le sujet de nono et je considère qu'on est dans une situation différente.

Si j'ai bien compris l'ajout s'est effectué via la télévision donc via un décodeur canal + ?, si oui, on est dans le cadre familial sous la responsabilité d'un adulte, ce qui implique de suivre attentivement les actes d'un enfant de 8 ans et je comprends très bien que ce n'est pas simple.

Cela n'empêche pas de vouloir un code parental mais le volume d'incident de ce genre doit être insignifiant.

Sauf erreur de ma part, le code achat pour la VOD n s'applique pas pour les décodeurs canal + uniquement par internet.

La sécurisation de l'accès par internet à notre compte et à myCanal doit être la priorité.

Claude.

JM0805
JM0805
Niveau
4
5000 / 5000
points

Bonjour,
Si selon mon expérience récente, dont je parle dans mon message précédent, il semble que la double identification est mise en place pour les modifications de notre mot de passe, par contre, toujours rien sur les ajouts d'options .
Un abonné nono_50 qui pourtant pensait avoir pris le maximum de précautions s'est fait piéger par son fils de 8 ans :
https://assistance.canalplus.com/questions/3331622-options-souscrites-accord
A mon avis il aurait été facile depuis longtemps que ce problème est signalé de conditionner toute modification par la saisie du code parental ?

JM0805
JM0805
Niveau
4
5000 / 5000
points

Bonjour,
J'avais remercié 109060 d'avoir donné le lien avec le sujet où j'ai donné mon expérience jeudi dernier (4 avril) de changement de mot de passe.
Je vais ici essayer de la résumer sur ce sujet de façon plus concise .
Rencontrant depuis lundi (1 avril) des blocages pour "trop d'utilisateurs" j'ai suivi le conseil d'Olivier de l'equipe Canal sur ce sujet :
https://assistance.canalplus.com/questions/3321596-trop-utilisateurs-simultanes-2-utilisateurs
jeudi vers 5h du matin.
J'ai pu saisir sans problème via Espace Client/Compte/Mofifier mon mot de passe mon nouveau mot de passe, vu affiché « mot de passe modifié ». sans qu'on me propose de m'envoyer un code pour valider cette modification.
J'ai de suite constaté sur mon smartphone que myCanal était bien déconnecté.
C'est en voulant me reconnecter, avec mon nouveau mot de passe que j'avais soigneusement noté sur une feuille que ça c'est gaté : "Vérifiez votre email et votre mot de passe"
Et deux tentatives après, je me suis retrouvé bloqué.
C'est quand j'ai réussi en suivant la procédure proposée de déblocage de mon compte et reçu le lien pour le faire que j'ai pu, comme proposé, cliquer sur "Mot de passe oublié" re saisir un nouveau mot de passe, là en faisant très attention, j'ai cette fois reçu par mail un code pour valider ma transaction et retrouvé mes acces .
Maintenant, comme j'ai pas envie de retenter un changement de mot de passe, il faudrait qu'un, ou des, abonnés qui ont été obligés de le faire récemment ou qui seraient volontaires pour le faire nous confirment : qu'un changement de mot de passe en ligne est sécurisé ou pas par l'envoi d'un code.
Tant que Canal ne nous donnera pas officiellement la procédure, on ne peut compter que sur nous, les abonnés, pour « décrypter » ce que Canal met, enfin, en œuvre.pour securiser nos comptes.

109060
109060
Niveau
4
5000 / 5000
points

Bonjour.

Je mets en lien un sujet dont l'objet est :

"Nous avons détecté un comportement inhabituel sur votre compte CANAL+. Par mesure de prudence et afin de garantir la sécurité de vos données, nous avons déconnecté l'ensemble des appareils connectés à votre compte et vous invitons à réinitialiser votre mot de passe."

https://assistance.canalplus.com/questions/3331201-mesure...

En partant du principe que cela concerne les mesures de sécurités en cours.

Claude.

109060
109060
Niveau
4
5000 / 5000
points

Par rapport à ce code unique, une petite FAQ ou mémo sur une situation qui implique une validation par ce code unique notamment selon le matériel utilisé et le cadre obligatoire pour l'utilisation de ce code.

Par exemple :

Espace client (accès ou modification).
My canal (accès ou action quelconque).
Décodeur Canal + (action)
Décodeur FAI (action)
TV connecté (action).
Etc.

La date de mise en place de ce code unique ou son déploiement.

Cela permettra de regrouper des cas anormales par rapport à la sécurité supplémentaire.

Claude.

109060
109060
Niveau
4
5000 / 5000
points

Bonjour JM0805.

Désolé du retard, je n'ai pas reçu les mails liés à ce sujet (j'ai encore raté un truc).

En résumé le code de vérification est confirmé lors d'une modification d'une donnée liée à notre compte au niveau de notre espace client, et non à son accès.
On est d'accord ?.

Si oui, c'est déjà une bonne chose même si incomplète car les données comptes sont toujours accessibles pour un intru éventuel.

Concernant la non réponse de l'abonné "désemparé", c'est malheureusement coutumier sur une grande majorité des sujets, il n'y a pas grand chose a faire.

Claude.

JM0805
JM0805
Niveau
4
5000 / 5000
points

Bonjour,
Une fois de plus, j'avais répondu à un abonné, ici à Abonne-44922J5E qui a posté un message il y'a 2 jours où il disait être « désemparé »
Pour non seulement essayer de l'aider, mais pour comprendre son problème, qui peut nous arriver à nous tous les abonnés, ce qui est le rôle et l'utilité d'un forum d'entraide entre abonnés comme celui là, je lui avais posé deux questions.
Deux jours après pas de retour de sa part !

JM0805
JM0805
Niveau
4
5000 / 5000
points

Bonjour 109060,
Je viens juste de me regarder ma boite e-mail où j'ai un « Code de vérification à usage unique" à 8H48 donc bien ce matin avant ma réponse de 9h05 quand j'ai voulu simuler une modification de mon code VOD .

JM0805
JM0805
Niveau
4
5000 / 5000
points

Bonjour 109060,
Je viens de le vérifier, on accède bien à notre espace client sans vérification, le code n'est demandé qu'en cas de tentatives de modifications de nos données.
Donc encore, des "jalons" à mettre en place, dont la sécurité totale de l'accès à notre Espace client ...

JM0805
JM0805
Niveau
4
5000 / 5000
points

Bonjour Abonne-44922J5E,
Dans la première phrase de votre message, vous écrivez :

Impossible de trouver solution sur votre site

J'en déduis que vous vous adressez à Canal, pas à nous les abonnés (utilisateurs) qui participent à cette communauté d'entraide, mais en attendant le retour ce matin des membres de "l'Equipe Canal" je vais tenter d'essayer de clarifier votre problème.
Première question, vous écrivez :

J’ai bien de télé dans la maison qui sont connectés sur Canal.

Je suppose que vous vouliez dire "deux télés" .
Est ce 2 TV connectées via myCanal, pas par l'intermédiaire.d'un décodeur, qui, dans ce cas, ne sont pas concernées par la limitation d'une connexion simultanée puisque Canal n'autorise et n'active que 2 décodeurs ?
Le reste votre message semble bien, par contre, indiquer que votre problème est bien relié à des connexions à myCanal.
Et là je suis surpris que le changement de mot de passe qui normalement selon la repônse d'Olivier de l'équipe Canal :

Cette action va déconnecter tous les utilisateurs. Ils ne pourront plus se connecter
sans le nouveau mot de passe.

Personnellement, bien que n'ayant reçu que des messages d'alertes qui n'indiquaient que ma bonne adresse IP, donc pas d'intrusion, j'ai par deux fois changé mon mot de passe et à chaque fois été déconnectée de mes appareils connectés à myCanal (Android TV , PC et smartphone), m'obligeant de ressaisir le nouveau mot de passe.sur chacun.
Par contre, ça ne veut pas dire qu'il n'y a pas de failles, comme semble le prouver votre message et au moins un autre abonné.
Comme vous, j'attends avec impatience la possibilité de déconnecter tous les intrus , mais dans votre cas, ça n'aurait rien changé puisqu'ils arrivent à récupérer vos identifiants
D'où mes autres questions :

  • Etes-vous sûr que personne de votre entourage ne peut accéder à votre mot de passe ?
  • Avez-vous contacté après le retour du problème après un changement de mot de passe le service client qui a la possibilité de nous indiquer les appareils connectés à nos comptes ?
109060
109060
Niveau
4
5000 / 5000
points

Bonjour.

La vérification de l'identité (PJ de JM0805) est en cours de déploiement ou c'est opérationnel ?.

Je me suis connecté à mon espace client sans cette fameuse vérification ce matin.

Il serait bien aussi de faire un suivi technique pour l'abonné 449**** qui n'est pas seul dans ce cas.

Claude.

Abonne-44922J5E
Abonne-44922J5E
Niveau
0
12 / 100
points

Bonjour je suis désemparé et en plus de ça impossible de trouver solution sur votre site même la possibilité de voir les appareils connectés j’ai beau changer mon code j’ai tout le temps des messages qui me dit que quelqu’un est connecté à ma place et que deux appareils simultané ne peuvent pas regarder sauf que J’ai bien de télé dans la maison qui sont connectés sur canal mais pas de manière simultanée et pourtant j’ai ce message je ne comprends pas je n’arrive plus à regarder la télé correctement ça coupe tous les cinq minutes j’ai beau changer mon mot de passe rien n’y fait comment est-ce possible ? ! Ça devient usant au prix de l’abonnement n’est-il pas normal de demander des outils qui nous permet de déconnecter et d’identifier les appareils connectés ? !

JM0805
JM0805
Niveau
4
5000 / 5000
points

Bonsoir,
Merci Char Hanté et Zazen d'avoir remarqué ce nouveau "jalon » très important montrant que Canal peut maintenant, comme tous les autres sites que je fréquente, vérifier notre identité.
La suite ne devrait pas poser de probleme .

jcp77
jcp77
Niveau
4
5000 / 5000
points

Oui, enfin il y a un gouffre entre les attaques extérieures et reelles et les problèmes domestiques de parents qui ne savent pas gérer leurs mioches...

Bonsoir JM0805, 

Effectivement, nous échangeons actuellement avec nos équipes sécurité pour vous donner un maximum d'informations en ce sens (qui viennent de nous communiquer cette information). 

JM0805
JM0805
Niveau
4
5000 / 5000
points

Bonsoir,
Précision importante que viens de donner Said sur un autre sujet:

Saïd - Equipe CANAL Publié le 11 mars 2024 à 17h03
Bonjour,
Lorsque vous modifiez votre mot de passe, la session se déconnecte
correctement. Cependant, il est possible qu’un certain temps soit nécessaire pour
que le token d’authentification expire (au maximum 4 heures).

https://assistance.canalplus.com/questions/3317617-modification-mot-agit-deconnexion

JM0805
JM0805
Niveau
4
5000 / 5000
points

Bonjour Olivier,
N'étant pas personnellement "piraté" je ne referais pas de nouvelle tentative de changement de mon mot de passe pour le moment.
Mais la lecture ce matin des premières pages de ce forum confirme une fois de plus l'urgence .
Confronté à une plainte à signal conso de l'Abonné-35T3A6 "piraté" à été contacté par un conseiller de Canal et s'est vu répondre :

Canal va étudier la possibilité d une signature électronique par le client
directement.

https://assistance.canalplus.com/questions/3194452-canal-voleurs
Joli "mensonge" pour calmer les plaignants ou vrai volonté, dont on peut douter vu le
"va étudier" ?

@JM0805 : je viens d'échanger avec les équipes en charge de l'Espace Client et elles n'ont pas reçu d'alertes en ce sens. Elles surveillent le sujet (je leur ai fait suivre nos échanges). Je vous tiens informés.

109060
109060
Niveau
4
5000 / 5000
points

Bonjour.

Comme j'ai eu 3 mails d'alerte de connexion malgré mon changement de mot de passe, j'ai évoqué la navigation privée et les cookies tiers.

Je me connecte uniquement sur un ordinateur sous Windows 10 en navigation privée.

Cette possibilité semble ne pas être une des causes selon vos commentaires, donc reste les cookies et plus précisément les cookies tiers.

Mes interventions dans ce forum et dans mon espace client ne génèrent pas de mail d'alerte malgré les cookies tiers bloqués donc uniquement sur myCanal.

Pour info.

Claude.

JM0805
JM0805
Niveau
4
5000 / 5000
points

Bonjour Olivier,
Merci pour ce retour.
Réponse la plus urgente à la question : pourquoi n'arrive t'on plus a changer notre mot de passe ?
Et ce qui en découle(ra) quand on arrive à le changer, qu'en est il de la déconnexion automatique de tous les matériels connecté à l'ancien mot de passe ?
Pour ce qui est de la navigation privée, c'est une hypothèse de 109060 que je ne partage pas du fait que je n'y passe jamais pour me connecter à Canal.

Bonjour JM0805,

Le point est pris, je transmets à nos équipes. Cependant, je ne suis pas certain que la connexion via une page en navigation privée ait une incidence.

JM0805
JM0805
Niveau
4
5000 / 5000
points

Bonjour Olivier, Said et Aurore de l'équipe Canal :
Je vous rappelle le conseil donné par 109060 sur ce sujet
https://assistance.canalplus.com/questions/3314524-piratage-code-canal

Il faudra bien insister sur cette problématique sur ton sujet ouvert pour une réaction > de l'équipe Canal.

Donc on attends votre réaction, car comme dit plus loin 109060 :

Si le minimum n'est pas opérationnel en terme de sécurité, on est mal barré.

JM0805
JM0805
Niveau
4
5000 / 5000
points

Bonjour,
A la lecture de la réponse
de Abonne-C681... et apres avoir lu aussi ce sujet :
https://assistance.canalplus.com/questions/3314524-piratage-code-canal
j'ai voulu changer mon mot de passe via mon PC.
La procedure semblait s'etre bien passée mais ensuite sur mes autres appareils connectés (Android TV et Smartphone) myCanal n'etait déconnecté contrairement à mon dernier changement de MDP du 18 janvier sur mon autre sujet cité sur le sujet.
Revenant sur mon PC je me suis déconnecté et ai voulu me connecter avec mon nouveau MDP . Et là message : "Vérifier votre mot de passe ..."
Donc je confirme que ça ne marche pas, le mot de passe n'a pas été changé.
Confirmé par cette autre sujet :
https://assistance.canalplus.com/questions/3314524-piratage-code-canal
Decidement Canal a du mal avec la securisation de nos identifiants!

Abonne-C681640R
Abonne-C681640R
Niveau
0
21 / 100
points

J'ai changé mon mot de passe la semaine dernière, mais je n'ai pas été déconnectée sur ma TV, ni sur aucun autre appareil! Compte de nouveau piraté ce jour. Canal ne sait vraiment pas gérer la sécurité des données de ses clients!

essair
essair
Niveau
4
5000 / 5000
points

@Char Hanté
Merci pour ces infos.
Je te rejoins sur le manque de considération par Canal de nos remontés quelles qu'elles soient.
Perso j'ai laissé tomber. Je vois les problèmes mais tant qu'ils ne m'empêchent pas de profiter de mes programmes et bien ils restent ...

J'aurais d'ailleurs moi aussi mis le mot "pirates" entre guillemets car je ne crois pas un seul instant à ceux-ci. Mais plutôt à des bugs internes chez Canal+.

Tout à fait d'accord. Exemple d'un problème récent :
https://assistance.canalplus.com/questions/3232182-profil-existait-place

tndtnd
tndtnd
Niveau
4
5000 / 5000
points

Mon compte a été piraté en janvier, une option a été souscrite à mon insu.
Heureusement j'ai reçu un mail m'informant de cette souscription. En revanche aucun mail m'informant d'une quelconque connexion à l'étranger, en l'occurrence l'Espagne ou un pays parlant l'espagnol vu les profils mis à la place des miens.
Suite appel au service clients, cette demande frauduleuse a été supprimée sans aucun soucis par Canal. Je n'ai rien payé en plus.

Concernant le fond du problème, il fut un temps où les décrypteurs échangeaient entre eux sur un forum dédié pour faire remonter ou insister sur un sujet particulier. Que n'avons-nous pas entendu "Rassurez-vous, vous êtes lus" ou "Vos avis sont pris en considération".
Ben c'est ballot, parce que ce sujet faisait justement partie de nos demandes il y a 5 ans ou plus.

J'avais d'ailleurs écrit que le service informatique vu le nombre de sujets en retard, de soucis divers, et de manque de réalisations en attente, était en sous-effectif notoire.
Zou, message censuré.

En résumé, qu'il faille des années pour mettre en place un système efficace de protections de nos données est hallucinant en 2024. C'est honteux et pathétique ! Tout pour le pognon et rien pour la protection des abonnés ! Re-pathétique !

Combien ces "pirates" font gagner à Canal+ exactement? Entre ceux qui ne voient pas le mail de modif et ceux qui acceptent de payer plus cher? La question se pose...

La réponse est dans la question ... Car le vrai sujet est ici, tout le reste n'est que balivernes !
J'aurais d'ailleurs moi aussi mis le mot "pirates" entre guillemets car je ne crois pas un seul instant à ceux-ci. Mais plutôt à des bugs internes chez Canal+.

En outre, il faut rappeler qu'en cas de modification, il appartient à Canal+ de prouver, conformément à l'Article 1353 modifié par Ordonnance n°2016-131 du 10 février 2016 - art. 4 : celui qui réclame l'exécution d'une obligation doit la prouver.
Donc si pas d'avenant signé, coucouche panier pour Canal+ pour se faire payer. Le débiteur ne doit rien hormis le contrat qu'il a précédemment accepté.

Et faire un signalement ici : https://signal.conso.gouv.fr/fr
Ce sera plus efficace