• # J'ai eu aussi.

    Posté par (site web personnel) . En réponse au journal Insécurité sur le WebMail de Free.fr. Évalué à 8.

    J'ai été "victime" du même coup, via une url vers un blog dans un mail. Heureusement, la personne propriétaire du blog n'était pas un vilain pirate et m'en a informé :)
    Par la suite, avec un ami qui a aussi un compte free, on a pu reproduire très exactement le problème. En fait, pour accéder à une boîte imp.free déjà ouverte sous un navigateur, il suffit d'avoir le numéro de session à mettre dans l'url, ça marche depuis n'importe quel poste n'importe où. C'est un peu gros !!

    Je me suis fendu d'un rapport de bug détaillé (et exprimant clairement la gravité de la chose) à free mais pas de réponse à ce jour (ça fait quoi, une semaine maintenant). En attendant, je ne clique plus jamais sur une url dans un mail sous imp, et je ferme vite mes sessions !