Canalblog
Editer l'article Suivre ce blog Administration + Créer mon blog
Publicité
Blog Médiation cité
Pages
Blog Médiation cité
Catégories
26 septembre 2010

Comment pirater la facture EDF de vos voisins ou salariés

           

Capture d'écran de l'espace client d'EDF

Info signalée par un internaute

C'est une faille de sécurité banale, mais peu connue des clients d'EDF [1]. Il suffit d'une facture qui traîne ou utilisée comme justificatif de domicile pour tout savoir sur votre consommation d'électricité, via le site d'EDF. Mieux : la faille permet de gérer votre contrat à votre place, jusqu'à fermer votre compteur.

L'explication est simple. Pour créer votre espace personnel sur le site d'EDF [2], il suffit de fournir le numéro de client figurant sur vos factures. Votre compte ne sera sécurisé qu'après la création de votre mot de passe.

La faille concerne les clients n'ayant pas créé de compte sur le site d'EDF. En récupérant une de vos factures, n'importe qui pourra ouvrir votre compte en ligne, créer un mot de passe qui vous empêcher d'y accéder et le gérer à votre insu.

La solution est simple : ne pas laisser traîner vos factures d'électricité. Seulement, elles sont fréquemment réclamées comme justificatifs de domicile. Un lecteur d'Eco89, travaillant dans le secteur de l'énergie, assure avoir aussi fait le test avec des factures publiées par des internautes imprudents sur des sites ou des forums. Résultat, explique notre lecteur :

« Un farceur pourra changer votre adresse ou résilier votre contrat. On pourra aussi connaître vos impayés ou savoir si vous avez souscrit au tarif de première nécessité [3] [destiné aux particuliers démunis, ndlr] : ça peut intéresser la banque où vous voulez ouvrir un compte, un futur bailleur, un employeur… »

Chez EDF, on relativise et on promet de remédier à ce défaut du site. Une porte-parole nous explique :

« Sur 9,8 millions de comptes créés, il y a eu un nombre très limité de cas [aucun chiffre précis ne nous a été fournis, ndlr]. Nous procédons déjà à la suppression des espaces clients douteux. Nous voulons aller plus loin dans la sécurisation de la création des espaces clients, avec une évolution du système au deuxième semestre 2010. »

EDF ne fournit aucun détail sur cette « évolution ». D'ici là, donc, mieux vaut surveiller ses factures.

Illustration : capture d'écran de l'espace client d'EDF

Gaz et électricité: une nouvelle génération de compteurs "évolués" [4]

Témoignage: pourquoi j'ai rebranché un foyer mauvais payeur d'EDF [5]

Tous nos articles sur EDF [1]

   
Publicité
Commentaires
Blog Médiation cité
  • Dans le cadre de la politique de la ville dans le quartier du Vieux Nice: - Permettre aux personnes dans un cadre confidentiel et gratuit, de bénéficier d’une écoute d’une information individuelle, d’une orientation, et si besoin un accompagnement
  • Accueil du blog
  • Créer un blog avec CanalBlog
Publicité
Archives
Newsletter
9 abonnés
Visiteurs
Depuis la création 181 611
Publicité