Sujet en attente de réponse

Piratage de mon code canal

Michel7493083
Michel7493083
Niveau
0
5 / 100
points

Hier soir, jai reçu un mail m'indiquant que mon code canal était utilisé par une autre personne que nous. Je dois changer mon mot de passe en me connectant. Le changement de mot de passe est refusé. Que dois-je faire, SVP? A priori, quelqu'un a piraté mon compte ! Merci de votre aide

Réponses de la communauté

Bonjour 109060,
Effectivement comme tu le dit :

cela semble compliqué suite l'avis d'un abonné sur les adresses IP fixe ou
dynamique (IP qui change tout le temps)

C'est pour cela je pense que les autres sites qui nous envoient des alertes ne donne jamais les adresses IP .
Exemple Netflix et Google en pièces jointes.
Il faudrait que Canal nous explique les raisons du choix de ce premier "jalon" donnant l'adresse IP plutôt que nous mettre comme Netflix les appareils connectés avec un bouton "Supprimer" bien utile en cas de doute.

109060
109060
Niveau
4
5000 / 5000
points

Bonjour Olivier.

Le changement du mot de passe n'est plus le problème, il semble évident que l'anomalie a été de courte durée < 24 heures.

Je rajoute ce sujet (non suivi).

https://assistance.canalplus.com/questions/3317247-connexion-compte

Comme cela semble compliqué suite l'avis d'un abonné sur les adresses IP fixe ou dynamique (IP qui change tout le temps), il reste la question du pourquoi de ces mails d'alerte malgré le changement du mot de passe.

La localisation bizarroïde est perturbante et rend difficile la réponse suivante :

Piratage ou non ?.

Avant d'aller plus loin, il faut comprendre pourquoi un mail d'alerte de connexion après la modification du mot de passe non pas à l'instant T + (24 heures) mais après plusieurs jours sur un appareil unique comme un PC dont les paramètres sont toujours dans la même configuration et dont l'adresse IP est fixe et sans VPN.

La MAJ mensuelle de Windows est une des causes ?.
La gestion des cookies est un autre élément a prendre en considération ?.
L'antivirus dans sa gestion quotidienne de sécurité en est une autre ?.

Comment réduire le sentiment d'insécurité par rapport aux mails d'alerte qui est supposé être un jalon de sécurité mis en place depuis mi - décembre ?.

Claude.

Bonsoir Michel7493083,
Vous avez posté ce sujet il y'a 4 jours .
Deux abonnés l'on pris au sérieux par deux abonnés comme vous, 109060 et moi, des le lendemain suivi par le CM de l'équipe Canal Olivier, mais 3 jours après pas de réponse de votre part.
Je ne vous le reproche pas peut-être n'avez vous compris le fonctionnement de ce genre de forum d'entraide entre abonnés ?
109060 et moi abonnés contributeurs, donc bénévoles, nous avons besoin de retour des autres abonnés signalant des problèmes pour mettre Canal face à ses responsabilités.

Bonjour Olivier,
Bien que non impacté, j'avais reçu les messages d'alerte dont je parle plus bas, j'avais essayé de modifier mon mot de passe sur mon PC W11 navigateur EDGE vers 8H le 5mars.
Tout semblait s'etre bien passé mon PC avait enregistré le nouveau mot de passe, c'est en voulant vérifier que j'étais bien déconnecté de tous mes matériels que je me suis reconnecté sur mon Android TV et vu que contrairement à mon changement de mot de passe de janvier j'étais toujours connecté.
Idem sur mon PC qui etait toujours connecté. Je me suis alors déconnecté et c'est en me reconnectant que j'ai vu que le nouveau mot de passe n'etait pas valide.
Depuis je me reconnecte avec l'ancien sans problème sur mes trois supports PC via Edge, Smartphone via Chrome et bien entendu sur mon Android TV.
C'est tout ce que je peux dire .
Reste à avoir les retours de Michel749383 et de d'Elsa dont 109060 à donné le lien de son sujet :
https://assistance.canalplus.com/questions/3314895-connexion-souhaitee
Pour moi l'incident est terminé je reste avec mon mot de passe de janvier, je n'ai pas envie de faire un nouveau test qui m'obligerait si tout est OK de me "reprendre la tête" avec la connexion de mon Android TV ou en janvier l'adresse affichée sur ma TV ne marchait pas quand je la tapais sur mes navigateurs (Edge et Chrome). J'avais fini par réussir en cliquant sur le lien :
https://connect.canalplus.com
donné dans le sujet :
https://assistance.canalplus.com/questions/2964149-connexion-application-mycanal-via-android-tv
Mais c'est un autre problème qui montre que la vie d'un abonné à Canal est loin d'etre "un long fleuve tranquille"

Olivier - Equipe CANAL
Olivier - Equipe CANAL
Niveau
4
5000 / 5000
points
Equipe

Bonjour,

J'ai refait un nouveau test aujourd'hui avec un de nos webmasters : 

  • le compte est bien déconnecté
  • il est impossible de se reconnecter ensuite avec l'ancien mot de passe

Si ce n'est pas ce que vous constatez, n'hésitez pas à nous décrire précisément comment vous procédez, via quel navigateur, etc.

Bonjour,
@ 109060,
Comme Olivier à pu changer sans problème hier son mot de passe, et qu'il n'y a pas eu de nouvelles alertes d'abonnés, je pense que tu a raison.
On attends sur ce fil la réponse de Michel.
@Olivier
Personnellement je ne tenterais pas un nouveau test pour ne pas etre obligé de me "retaper" mon mot de passe sur mes différents matériels.

109060
109060
Niveau
4
5000 / 5000
points

Bonjour.

J'ai essayé de regrouper les sujets sur le problème de MDP et la déconnection des appareils.

Celui d'Elsa sans suivi :

https://assistance.canalplus.com/questions/3314895-connexion-souhaitee

C681***

https://assistance.canalplus.com/questions/3290198-piratage-identifiants-canal-enfin-bouge

+ le test de JM0805 (plus bas dans ce sujet).

Et bien sur ce sujet.

La date de ce qui peut être un incident est comprise entre le 04/03 en soirée et le 05/03 dans la journée.

Olivier si votre modification du MDP ainsi que la déconnexion automatique est OK , c'est surement terminé en ce qui concerne cette problématique.

A suivre.

Claude.

Olivier - Equipe CANAL
Olivier - Equipe CANAL
Niveau
4
5000 / 5000
points
Equipe

Bonsoir, 

J'ai fait un test avec mon compte personnel et l'ancien mot de passe n'était plus valable dès lors que je me suis connecté avec le nouveau mot de passe. Je n'ai pas non plus rencontré de message d'erreur.

Je vais avoir besoin de plus d'informations pour que nos équipes puissent investiguer sur ce point. Le souci est-il toujours présent (pour vous) ?

Bonjour Michel,
Comme je pense vous l'avez compris 109060 et moi sommes des abonnés contributeurs de ce forum très impliqué dans ces problèmes de piratage.
J'aimerais avoir des précision sur ce que vous écriviez avant-hier :

Le changement de mot de passe est refusé

J'ai fait hier comme je l'écrit sur ma réponse d'hier à 8H53 un test ou j'ai pu changer mon mot de passe sans problème sauf que le nouveau n'a pas été modifié donc pas de déconnexion de mes appareils connectés.
Etait-ce pareil pour vous ?
Olivier de l'équipe Canal m'a répondu hier sur ce sujet :
https://assistance.canalplus.com/questions/3290198-piratage-identifiants-canal-enfin-bouge

@JM0805 : je viens d'échanger avec les équipes en charge de l'Espace Client et
elles n'ont pas reçu d'alertes en ce sens. Elles surveillent le sujet (je leur ai fait
suivre nos échanges). Je vous tiens informés.

109060
109060
Niveau
4
5000 / 5000
points

Suite à la remarque sur la navigation privée , j'ai posté un message sur l'autre sujet donc il reste les cookies.

Claude

Bonjour,
Je viens de répondre à Olivier sur mon sujet ou je lui dit que je ne pense pas que la navigation privée, que je n'utilise pas pour accéder aux sites de Canal, soit en cause.

109060
109060
Niveau
4
5000 / 5000
points

Je n'ai pas les connaissances nécessaires pour l'affirmer, mais les mails d'alerte de connexion sont peut être liés à Chrome (navigation privée) et la gestion des cookies.

En pièce jointe 3 la gestion des cookies lors de l'accès à la navigation privée (demande spécifique pour les cookies tiers) .
En 2 la demande de validation des cookies par Canal.
En 1 le blocage des cookies tiers même après validation des cookies sur le site canal.

Claude.

109060
109060
Niveau
4
5000 / 5000
points

Merci pour ta réponse.

Il semble qu'un incident technique est d'actualité non seulement sur le changement de mot de passe mais aussi sur la déconnexion des appareils non effectuée.

Si le minimum n'est pas opérationnel en terme de sécurité, on est mal barré.

Il faudra bien insister sur cette problématique sur ton sujet ouvert pour une réaction de l'équipe Canal.

Claude.

Re bonjour Claude,
Par contre j'ai reçu 2 alertes de connexions , mais c'etait bien mon adresse IP
le premier apres avoir vérifié sur mon smartphone si j'etait encore connecté :

ce mardi 5 mars 2024 à 07:09:05 Temps universel coordonné (UTC) à partir d’un
nouvel appareil :
Système d’exploitation : Android
Navigateur : CHROME

le deuxieme apres t'avoir répondu :

ce mardi 5 mars 2024 à 08:36:08 Temps universel coordonné (UTC) à partir d’un
nouvel appareil :
Système d’exploitation : Windows 11
Navigateur : CHROME

alors que je m'étais connecté sur les deux encore hier!

Bonjour Claude,
Oui parce que j'ai pu me reconnecter en retapant l'ancien. Mon PC avait enregistré le nouveau.
Par contre je n'avais pas verifié, n'ayant eu aucun message d'erreur, si le nouveau était bien pris en compte, c'est qu'apres en retournant sur "Modifier mon mot de passe" que j'ai vu que c'etait toujours l'ancien qui etait toujours affiché.

109060
109060
Niveau
4
5000 / 5000
points

Bonjour JM0805

Donc l'ancien mot de passe est toujours valable même si le changement semble validé à l'écran ?.

Claude.

Bonjour,
A la lecture de votre sujet j'ai tenté de modifier mon mot de passe, ca me semblait avoir bien marché, pas de message d'erreur, sauf que j'ai voulu me servir du nouveau c'est là que j'ai rencontré une erreur comme j'en parle sur ce sujet :
https://assistance.canalplus.com/questions/3290198-piratage-identifiants-canal-enfin-bouge

109060
109060
Niveau
4
5000 / 5000
points

Bonjour.

Contactez le plus tôt possible dès 08h00 le service réclamation au 09.70.82.08.15 (non surtaxé).

Dès la reprise en main de votre espace client, vérifiez les données compte et votre abonnement.

Concernant le mail d'alerte de connexion, après vérification que l'adresse IP n'est pas la votre votre vous pouvez le cas échéant utiliser le site suivant :

https://www.internet-signalement.gouv.fr/PharosS1/

Claude.