Chère Utilisateurs,

Une maintenance de votre box TaHoma est prévue ce Mardi 28 Septembre.

Vous pourrez réaliser la mise à jour de votre box à partir du Mardi 28 Septembre, milieu de journée. Pendant la mise à jour, vos équipements, vos scénarios et votre fonction "ma sécurité" restent disponibles. Cependant, aucune modification ne sera possible et il se peut que votre interface soit indisponible pendant quelques minutes. Le service sera également perturbé pour les utilisateurs équipés de Connexoon.

Les services TaHoma seront de nouveau opérationnels en fin de journée.

Nous vous prions de nous excuser pour les éventuels désagréments rencontrés et vous remercions de votre patience.

L’équipe des Yellow’s SOMFY

Question en attente de réponse

Somfy Home Alarm: compte piraté

Bonjour,

le compte de mon app iOS compte est piraté, ma première réaction est de changer mon mot de passe, mais cela ne déconnecte pas les autres applications installées sur d'autres téléphone.

Comment:

  • avoir connaissance de toutes app. connectés au système
  • comment forcer leur déconnection pour forcer une saisi du nouveau mot de passe

Est-on obligé de ré-installer tout le système ?
Est-ce seulement possible ?

Merci par avance,
Christophe

Christophe H.
Christophe H.

Christophe H.

Niveau
0
44 / 100
points
Code postal:
Spécialité:
Mon produit Somfy favori:
Ma petite astuce:
Raison sociale:
Adresse:
Ville:
Site internet:
Activité professionnelle:
  • Partager cette question

    Réponses

    JACKY M.
    JACKY M.

    JACKY M.

    Niveau
    4
    5000 / 5000
    points
    Code postal:
    44
    Spécialité:
    Informatique
    Mon produit Somfy favori:
    Home Alarme
    Ma petite astuce:
    Toujours rebooter la box internet en cas de problème sur le matériel Somfy
    Raison sociale:
    -
    Adresse:
    7 Chemin du Marais
    Ville:
    PORNICHET
    Site internet:
    Activité professionnelle:
    Informatique

    Bonsoir Christophe.
    A l'avenir prenez cette règle qui vous évitera bien des problèmes
    Un mot de passe pour les boites mails
    Un mot de passe pour les comptes bancaires
    Un mot de passe pour l'administration
    Pour tous le reste un mot de passe générique

    Pour changer le mot de passe chez SOMFY utiliser le lien ci dessous
    https://accounts.somfy.com/resetting/request

    Christophe H.
    Christophe H.

    Christophe H.

    Niveau
    0
    44 / 100
    points
    Code postal:
    Spécialité:
    Mon produit Somfy favori:
    Ma petite astuce:
    Raison sociale:
    Adresse:
    Ville:
    Site internet:
    Activité professionnelle:

    Bonjour,

    merci Jacky pour votre réponse,

    j'applique bien entendu toutes ces règles,
    et même bien plus, je dispose de clés de sécurité Titan et Yubico, malheureusement inutilisables avec Somfy, qui n'a même pas prévu une double auth. via une application TOTP.

    Et Non cela n'empêche pas d'avoir des problèmes,

    de plus je n'ai toujours pas de réponses à mes questions pourtant importantes:
    comment visualisez l'activité des connections sur mon compte ?
    comment déconnecter un individu malveillant ?

    La double Authentification est devenu OBLIGATOIRE de nos jours et ce n'est pas du tout implémenté chez Somfy...

    Merci,
    Christophe

    Christophe H.
    Christophe H.

    Christophe H.

    Niveau
    0
    44 / 100
    points
    Code postal:
    Spécialité:
    Mon produit Somfy favori:
    Ma petite astuce:
    Raison sociale:
    Adresse:
    Ville:
    Site internet:
    Activité professionnelle:

    il va de soi que j'ai déjà changé mon mot de passe, mais pour avoir installé l'application sur plusieurs téléphone, je SAIS que cela ne déconnecte pas l'individu malveillant, puisque Somfy ne force pas la re-connection.

    Je me retrouve donc avec une alarme pouvant être désactivé à tout moment via l'application.

    JACKY M.
    JACKY M.

    JACKY M.

    Niveau
    4
    5000 / 5000
    points
    Code postal:
    44
    Spécialité:
    Informatique
    Mon produit Somfy favori:
    Home Alarme
    Ma petite astuce:
    Toujours rebooter la box internet en cas de problème sur le matériel Somfy
    Raison sociale:
    -
    Adresse:
    7 Chemin du Marais
    Ville:
    PORNICHET
    Site internet:
    Activité professionnelle:
    Informatique

    Christophe connectez vous sur le tableau de bord avec le lien ci joint puis aller dans mes informations personnels et tout en bas vous avez la déconnection du compte sur toutes les applications.

    https://accounts.somfy.com/dashboard

    Christophe H.
    Christophe H.

    Christophe H.

    Niveau
    0
    44 / 100
    points
    Code postal:
    Spécialité:
    Mon produit Somfy favori:
    Ma petite astuce:
    Raison sociale:
    Adresse:
    Ville:
    Site internet:
    Activité professionnelle:

    Merci mille fois Jacky,
    je n'avais pas vu ce lien, un peu difficile à trouver.

    J'ai mieux compris ce qui se passe, la modification du mot de passe invalide effectivement les applications, l'écran de login n'est pas affiché, et seules les actions ne sont suivi d'aucun effet, il faut relancer complètement l'application pour qu'elle puisse se reconnecter avec le nouveau login/password.

    C'est déjà un bon point, pour une application que je pensais presque parfaite, j'aimerais cependant en savoir plus sur ses vulnérabilités sur un réseau wifi compromis, beaucoup d'attaques sont alors possibles pour récupérer les identifiants, sans compter le piratage des ordinateurs eux-même ... une double authentification viendrait fortement réduire ces risques.

    Merci en tout cas pour avoir pris la peine de répondre

    JACKY M.
    JACKY M.

    JACKY M.

    Niveau
    4
    5000 / 5000
    points
    Code postal:
    44
    Spécialité:
    Informatique
    Mon produit Somfy favori:
    Home Alarme
    Ma petite astuce:
    Toujours rebooter la box internet en cas de problème sur le matériel Somfy
    Raison sociale:
    -
    Adresse:
    7 Chemin du Marais
    Ville:
    PORNICHET
    Site internet:
    Activité professionnelle:
    Informatique

    Christophe en tant qu'informaticien je vous dirais que la première faille en informatique est assise derrière le clavier de l'ordinateur :)

    Maintenant la double authentification complexifie fortement le piratage, mais a part si vous avez des biens de valeurs chez vous, je ne vois pas l'intérêt de récupérer les identifiants et password de Somfy Protect, sauf pour faire un blague et déclencher l'alarme en pleine nuit ;)

    Ce qui est visé aujourd'hui c'est vos codes carte bleue, vos codes bancaires, ou accéder à vos accès administratif pour faire un vol d'identité. AMELI vient enfin de remplacer ses mots de passe numériques par une combinaison Majuscule minuscule chiffre et caractères spéciaux, mais il manque la double authentification, car l'envoie d'un mail pour avertir qu'on c'est connecté avec France Connect ça reste assez léger.

    Haut de page

    © Tous droits réservés Somfy 2021 - Découvrez toutes nos solutions domotiques pour la maison: la domotique sans fil, les box domotiques, nos partenaires domotiques, des moteurs à la domotique, faire installer sa domotique, la domotique dans la maison neuve, faire son installation domotique, acheter sa domotique en ligne, l'alarme domotique