Aller au contenu
roadrunner17

ATTENTION: Piratage compte ChargePoint !!!

Messages recommandés

Le 07/08/2025 à 21:48, Maxoo a dit :

As-tu un compte chez Bouygues Telecom ? Air France ? Orange ? France Travail ? Autosur ? Intersport ? La Poste ?

https://bonjourlafuite.eu.org (Merci @ManuTaden pour le lien).

 

La cybersécurité, c'est comme la sécurité physique : un antivol n'est pas fait pour arrêter les voleurs, mais pour les ralentir le plus longtemps possible. Si les voleurs ont du temps et une bonne raison de le prendre, l'antivol ne résistera pas.

De plus, pendant très longtemps, les DSI ont estimé (et la plupart l'estiment toujours) que claquer du fric dans la cybersécurité, c'était inutile.

 

Bref, un rappel ne fait jamais de mal : tout ce qu'on envoie sur internet, absolument tout, est public, ou le deviendra par la force des choses.

Je connais très bien ce site... justement Chargepoint n'y est pas.

La cyber , c'est pas vraiment comme la sécurité physique.... c'est un peu plus compliqué.

Les DSI ont bien conscience du risque cyber... et le risque réputationnel n'est pas à sous estimer. Chargepoint y semble sensible.

De toute façon, lorsque les nouvelles règlementations vont être mise en place, comme NIS2, ils n'auront pas trop le choix.

Heureusement que tout n'est pas public sur internet... sinon on pourra connaitre ta dernière déclaration d’impôt ;-)

Plus sérieusement, une entreprise qui a un problème de fuite de données et d'usurpation de compte de ses clients et qui ne communique pas la dessus pour les prévenir ou pour réinitialiser leurs mots de passe n'est vraiment pas une entreprise sérieuse. (Bouygues, AirFrance, Orange ont prévenus leurs clients eux !)

Je pense donc qu'en l'absence d'explication sur ces piratages, il vaut mieux s'en passer.

 

Partager ce message


Lien à poster
Partager sur d’autres sites

Le 08/08/2025 à 08:00, JeanLouisBorn a dit :

La cyber , c'est pas vraiment comme la sécurité physique.... c'est un peu plus compliqué.

Les moyens à mettre en œuvre sont plus compliqués. Le résultat est le même.

 

Le 08/08/2025 à 08:00, JeanLouisBorn a dit :

Les DSI ont bien conscience du risque cyber... et le risque réputationnel n'est pas à sous estimer. Chargepoint y semble sensible.

Tant mieux. Il serait temps.

 

Le 08/08/2025 à 08:00, JeanLouisBorn a dit :

De toute façon, lorsque les nouvelles règlementations vont être mise en place, comme NIS2, ils n'auront pas trop le choix.

Tu peux mettre toutes les réglementations que tu veux, tu n'empêcheras jamais un admin sys un peu flemmard de copier vite-fait un dump sur un serveur web pas-trop-public-mais-un-peu-quand-même et d'oublier de le supprimer.

 

Le 08/08/2025 à 08:00, JeanLouisBorn a dit :

Heureusement que tout n'est pas public sur internet... sinon on pourra connaitre ta dernière déclaration d’impôt ;-)

Ce n'est qu'une question de temps.

 

Le 08/08/2025 à 08:00, JeanLouisBorn a dit :

Plus sérieusement, une entreprise qui a un problème de fuite de données et d'usurpation de compte de ses clients et qui ne communique pas la dessus pour les prévenir ou pour réinitialiser leurs mots de passe n'est vraiment pas une entreprise sérieuse. (Bouygues, AirFrance, Orange ont prévenus leurs clients eux !)

Je pense donc qu'en l'absence d'explication sur ces piratages, il vaut mieux s'en passer.

Ici, la grosse différence entre les entreprises qui préviennent leurs clients et celles qui ne le font pas, c'est leur nationalité. Merci l'ANSSI.

Partager ce message


Lien à poster
Partager sur d’autres sites

Le 07/08/2025 à 21:48, Maxoo a dit :

As-tu un compte chez

Bouygues Telecom ? => OUI téléphonie mobile et fibre

Air France ? => NON 

Orange ? => OUI - ancien abonnement adsl et mobile

France Travail ? => OUI 

Autosur ?  => OUI 

Intersport ?  => NON

La Poste ? => OUI

Free Telecom => OUI - fibre appartements des enfants

 

ça commence à faire beaucoup d'entreprises en difficultés financières puisque ne mettant pas les moyens nécessaires à la protection des données 

💥

 

Partager ce message


Lien à poster
Partager sur d’autres sites

Le 08/08/2025 à 18:34, Maxoo a dit :

Les moyens à mettre en œuvre sont plus compliqués. Le résultat est le même.

 

Tant mieux. Il serait temps.

 

Tu peux mettre toutes les réglementations que tu veux, tu n'empêcheras jamais un admin sys un peu flemmard de copier vite-fait un dump sur un serveur web pas-trop-public-mais-un-peu-quand-même et d'oublier de le supprimer.

 

Ce n'est qu'une question de temps.

 

Ici, la grosse différence entre les entreprises qui préviennent leurs clients et celles qui ne le font pas, c'est leur nationalité. Merci l'ANSSI.

Merci l'Europe ! 

La majorité des réglementations Cyber qui s'appliquent en France sont issues de réglementations européennes. RGPD, NIS2, REC... 

Donc ChargePoint ne devrait pas y échapper. 

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonjour j'ai essayé de fermer mon compte mais bizarrement ça n'est pas possible, ils ont fermé cette possibilité pour éviter une hémorragie de désabonnements. Pas grave, je vais attendre que ça se calme et je vais quand même partir. Il ne s'agit pas d'un simple piratage de données comme chez Bouygues récemment, c'est bien plus grave et ça tient au fonctionnement interne de cette boîte.

Partager ce message


Lien à poster
Partager sur d’autres sites

Le 09/08/2025 à 10:45, JeanLouisBorn a dit :

Merci l'Europe ! 

La majorité des réglementations Cyber qui s'appliquent en France sont issues de réglementations européennes. RGPD, NIS2, REC... 

Donc ChargePoint ne devrait pas y échapper. 

Chargepoint est une entreprise étasunienne.

Partager ce message


Lien à poster
Partager sur d’autres sites

Le 09/08/2025 à 17:05, Maxoo a dit :

Chargepoint est une entreprise étasunienne.

Sans doute mais elle applique le droit Européen.

En tout cas c'est ce qu'elle écrit, respect du RGPD https://fr.chargepoint.com/privacy_policy?instance=EU&locale=fr

Je n'ai pas eu le moindre mal pour résilier mon compte.

Modifié par JeanLouisBorn

Partager ce message


Lien à poster
Partager sur d’autres sites

Le 09/08/2025 à 20:44, JeanLouisBorn a dit :

Sans doute mais elle applique le droit Européen.

Tout comme Microsoft "applique" le droit européen en s'installant en Irlande (mais pas plus près, faut pas pousser Mémé dans les orties fiscales, non plus). Mais n'est pas capable de garantir au ministère de la santé français que les données médicales confidentielles de soixante-huit millions de personnes ne se retrouveront pas sur les serveurs de la NSA.

 

Alors, à côté de ça, ma déclaration d'impôts, hein... 😄

Partager ce message


Lien à poster
Partager sur d’autres sites

Le 09/08/2025 à 21:56, Maxoo a dit :

Tout comme Microsoft "applique" le droit européen en s'installant en Irlande (mais pas plus près, faut pas pousser Mémé dans les orties fiscales, non plus). Mais n'est pas capable de garantir au ministère de la santé français que les données médicales confidentielles de soixante-huit millions de personnes ne se retrouveront pas sur les serveurs de la NSA.

 

Alors, à côté de ça, ma déclaration d'impôts, hein... 😄

Comparer des données personnelles avec des données d'authentification.... si tu veux.

En tout cas la résiliation ne m'a posé aucun problème.

Partager ce message


Lien à poster
Partager sur d’autres sites

Le 29/07/2025 à 17:15, Spif a dit :

J'utilise ma CB directement sur la borne. Pour ça, faut choisir les bon réseaux.

J'ai toujours trouvé incroyable (dans le mauvais sens du terme) qu'on ne puisse pas payer sa recharge juste avec une CB et un TPE... Même le lavomatic est équipé depuis 10 ans. On n'a jamais eu besoin d'un badge sur une pompe.

ne pas mettre de TPE avec paiement par carte, ca permet des sacré économies : pas de TPE à acheter / entretenir, et pas de comission de la banque à chaque transaction !
Perso, je trouvais ca cool de tout payer avec une carte NFC, et de voir sur uen appli ta conso. encore faut il que la sécurité soit la (et les prix raisonnable sur l'ensemble des bornes).

Partager ce message


Lien à poster
Partager sur d’autres sites

Le 09/08/2025 à 22:11, JeanLouisBorn a dit :

Comparer des données personnelles avec des données d'authentification.... si tu veux.

C'était un exemple pour montrer que, sur la question du numérique comme pour tout le reste, les États-Unis et les entreprises étasuniennes s'assoient allègrment sur les réglementations européennes si ça les embête.

Et, en retour, nos responsables politiques ne sont même pas capables ne serait-ce que de faire semblant de leur faire correctement les gros yeux.

 

Le 09/08/2025 à 22:11, JeanLouisBorn a dit :

En tout cas la résiliation ne m'a posé aucun problème.

Tant mieux.

Reste à savoir où sont tes données, maintenant. Et qui y a toujours accès.

 

Le 09/08/2025 à 23:00, EnergieZ a dit :

ne pas mettre de TPE avec paiement par carte, ca permet des sacré économies : pas de TPE à acheter / entretenir,

et pas de comission de la banque à chaque transaction !

Par rapport au prix d'une borne, c'est dérisoire.

Et, si personne ne tape sur les doigts des banques sur la question, pourquoi arrêteraient-elles ?

 

Le 09/08/2025 à 23:00, EnergieZ a dit :

Perso, je trouvais ca cool de tout payer avec une carte NFC, et de voir sur uen appli ta conso. encore faut il que la sécurité soit la (et les prix raisonnable sur l'ensemble des bornes).

Par la force des choses, une carte bancaire, aujourd'hui, est une carte NFC. Et on peut payer plein de truc avec, pas juste des recharges sur certaines bornes.

 

Avec un TPE, le ticket de paiement est obligatoire. L'appli est un gadget, destiné, par son aspect pratique et mignon, à capter, puis à emprisonner (pardon, à "fidéliser") la clientèle. Ton témoignage semble prouver que c'est efficace.

 

Quant à la sécurité et aux prix... Faut-il réellement développer ces deux aspects de la question ?

Partager ce message


Lien à poster
Partager sur d’autres sites

Le 11/08/2025 à 05:57, Maxoo a dit :

Avec un TPE, le ticket de paiement est obligatoire. L'appli est un gadget, destiné, par son aspect pratique et mignon, à capter, puis à emprisonner (pardon, à "fidéliser") la clientèle. Ton témoignage semble prouver que c'est efficace.

 

pas franchement emprisonné ! je change de carte comme de chemise, pour profiter des meilleurs prix ^^

Partager ce message


Lien à poster
Partager sur d’autres sites

Le 09/08/2025 à 23:00, EnergieZ a dit :

ne pas mettre de TPE avec paiement par carte, ca permet des sacré économies : pas de TPE à acheter / entretenir, et pas de comission de la banque à chaque transaction !
Perso, je trouvais ca cool de tout payer avec une carte NFC, et de voir sur uen appli ta conso. encore faut il que la sécurité soit la (et les prix raisonnable sur l'ensemble des bornes).

Si ça permet tant d'économie que ça, pourquoi on ne fonctionne pas partout ainsi ? J'ai pas vu de station service qui ne fonctionnait qu'avec une carte NFC de l'exploitant ou d'un opérateur tiers. Je paie pas mes courses avec un badge non plus. Quand j'achète sur internet, c'est pas une carte NFC qu'on me demande... Bref, le choix de ce type de transaction peut se discuter, mais l'avoir imposé au détriment d'un moyen de paiement universel déjà bien implanté, la CB, c'était un moyen de garder captif l’utilisateur sur un marché naissant. Si les TPE (re)trouvent leur place sur les bornes, ya pas de mystères : pour se développer et attirer d'autres utilisateurs, faut passer par la CB.

Partager ce message


Lien à poster
Partager sur d’autres sites

un TPE ça reste couteux... et sur une activité où le chiffre d'affaire est faible (une borne individuelle) le surcout pour l'utilisateur serait non négligeable. 

Même des solutions "bas cout" te prennent vite 1€ par transaction. 

Alors oui, il y a clairement un abus des opérateurs bancaires et c'est ça qu'il faut changer, mais reste qu'actuellement c'est comme ça. 

Partager ce message


Lien à poster
Partager sur d’autres sites

Le 11/08/2025 à 22:28, Spif a dit :

Si les TPE (re)trouvent leur place sur les bornes, ya pas de mystères : pour se développer et attirer d'autres utilisateurs, faut passer par la CB.

Hé bien pas du tout, ils (les TPE) retrouvent leur place sur nos bornes HP, car c'est imposé par la loi depuis "peu" ! 


Pour ce qui est des tarifs TPE, il faut l'abonnement, rien que ca, ca coute cher. Puis en fonction des négociations, sur chaque transaction c'est quelques centimes de frais fixe + ~1% du montant ! 
Le tout cumulé par le nb de TPE + nb de transactions, le montant est loin d'être négligeable ! Pourquoi sinon les opérateurs de bornes ce serait-il passé d'une solution aussi habituel ?

NB : Depuis le 13 avril 2024, les opérateurs de bornes de recharge doivent proposer un terminal de paiement sur toutes les nouvelles infrastructures d’une puissance supérieure à 50 kW.
https://media.roole.fr/transition/voiture-propre/bornes-de-recharge-place-au-paiement-par-carte-bancaire

 

Modifié par EnergieZ

Partager ce message


Lien à poster
Partager sur d’autres sites

Rejoignez la conversation

Vous pouvez publier maintenant et s'inscrire plus tard. Si vous avez un compte, connectez-vous pour publier un message.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.





×
×
  • Créer...
Automobile Propre

Automobile Propre est un site d'information communautaire qui est dédié à tout ce qui concerne l'automobile et l'environnement. Les thématiques les plus populaires de notre blog auto sont la voiture électrique et les hybrides, mais nous abordons également la voiture GNV / GPL, les auto à l'hydrogène, les apects politiques et environnementaux liés à l'automobile. Les internautes sont invités à réagir aux articles du blog dans les commentaires, mais également dans les différents forums qui sont mis à leur dispositon. Le plus populaire d'entre eux est certainement le forum voiture électrique qui centralise les discussions relatives à l'arrivée de ces nouveaux véhicules. Un lexique centralise les définitions des principaux mots techniques utilisés sur le blog, tandis qu'une base de données des voitures (commercialisées ou non) recense les voitures électriques et hybrides.