Chers utilisateurs,

Nous rencontrons actuellement des ralentissements sur nos serveurs pouvant impliquer des difficultés à vous connecter à Tahoma.

Merci de patienter et de n'effectuer aucunes manipulations (changement de mot de passe / suppression de compte / etc).

Veuillez nous excuser pour la gêne occasionnée et nous vous remercions pour votre compréhension.

L’équipe des Yellow’s SOMFY  

Question en attente de réponse

Somfy Home Alarm: compte piraté

Bonjour,

le compte de mon app iOS compte est piraté, ma première réaction est de changer mon mot de passe, mais cela ne déconnecte pas les autres applications installées sur d'autres téléphone.

Comment:

  • avoir connaissance de toutes app. connectés au système
  • comment forcer leur déconnection pour forcer une saisi du nouveau mot de passe

Est-on obligé de ré-installer tout le système ?
Est-ce seulement possible ?

Merci par avance,
Christophe

Christophe H.
Christophe H.

Christophe H.

Niveau
0
44 / 100
points
  • Partager cette question

    Réponses

    JACKY M.
    JACKY M.

    JACKY M.

    Niveau
    4
    5000 / 5000
    points

    Bonsoir Christophe.
    A l'avenir prenez cette règle qui vous évitera bien des problèmes
    Un mot de passe pour les boites mails
    Un mot de passe pour les comptes bancaires
    Un mot de passe pour l'administration
    Pour tous le reste un mot de passe générique

    Pour changer le mot de passe chez SOMFY utiliser le lien ci dessous
    https://accounts.somfy.com/resetting/request

    Christophe H.
    Christophe H.

    Christophe H.

    Niveau
    0
    44 / 100
    points

    Bonjour,

    merci Jacky pour votre réponse,

    j'applique bien entendu toutes ces règles,
    et même bien plus, je dispose de clés de sécurité Titan et Yubico, malheureusement inutilisables avec Somfy, qui n'a même pas prévu une double auth. via une application TOTP.

    Et Non cela n'empêche pas d'avoir des problèmes,

    de plus je n'ai toujours pas de réponses à mes questions pourtant importantes:
    comment visualisez l'activité des connections sur mon compte ?
    comment déconnecter un individu malveillant ?

    La double Authentification est devenu OBLIGATOIRE de nos jours et ce n'est pas du tout implémenté chez Somfy...

    Merci,
    Christophe

    Christophe H.
    Christophe H.

    Christophe H.

    Niveau
    0
    44 / 100
    points

    il va de soi que j'ai déjà changé mon mot de passe, mais pour avoir installé l'application sur plusieurs téléphone, je SAIS que cela ne déconnecte pas l'individu malveillant, puisque Somfy ne force pas la re-connection.

    Je me retrouve donc avec une alarme pouvant être désactivé à tout moment via l'application.

    JACKY M.
    JACKY M.

    JACKY M.

    Niveau
    4
    5000 / 5000
    points

    Christophe connectez vous sur le tableau de bord avec le lien ci joint puis aller dans mes informations personnels et tout en bas vous avez la déconnection du compte sur toutes les applications.

    https://accounts.somfy.com/dashboard

    Christophe H.
    Christophe H.

    Christophe H.

    Niveau
    0
    44 / 100
    points

    Merci mille fois Jacky,
    je n'avais pas vu ce lien, un peu difficile à trouver.

    J'ai mieux compris ce qui se passe, la modification du mot de passe invalide effectivement les applications, l'écran de login n'est pas affiché, et seules les actions ne sont suivi d'aucun effet, il faut relancer complètement l'application pour qu'elle puisse se reconnecter avec le nouveau login/password.

    C'est déjà un bon point, pour une application que je pensais presque parfaite, j'aimerais cependant en savoir plus sur ses vulnérabilités sur un réseau wifi compromis, beaucoup d'attaques sont alors possibles pour récupérer les identifiants, sans compter le piratage des ordinateurs eux-même ... une double authentification viendrait fortement réduire ces risques.

    Merci en tout cas pour avoir pris la peine de répondre

    JACKY M.
    JACKY M.

    JACKY M.

    Niveau
    4
    5000 / 5000
    points

    Christophe en tant qu'informaticien je vous dirais que la première faille en informatique est assise derrière le clavier de l'ordinateur :)

    Maintenant la double authentification complexifie fortement le piratage, mais a part si vous avez des biens de valeurs chez vous, je ne vois pas l'intérêt de récupérer les identifiants et password de Somfy Protect, sauf pour faire un blague et déclencher l'alarme en pleine nuit ;)

    Ce qui est visé aujourd'hui c'est vos codes carte bleue, vos codes bancaires, ou accéder à vos accès administratif pour faire un vol d'identité. AMELI vient enfin de remplacer ses mots de passe numériques par une combinaison Majuscule minuscule chiffre et caractères spéciaux, mais il manque la double authentification, car l'envoie d'un mail pour avertir qu'on c'est connecté avec France Connect ça reste assez léger.

    Haut de page