SI l'utilisateur fait gaffe, il n'y a aucun risque, voici les étapes à suivre:
se connecter au réseau FreeWifi (qu'il soit vrai ou faux)
aller sur https://wifi.free.fr
Une fois là, vérifier que le certificat est valide. (Sauf faille SSL, seul celui de free sera valide).
Une fois ces vérifications faites, vous pouvez entrer votre id/mot de passe en toutes sécurités.
Bon évidement tout le problème est dans le si, que seulement une minorité des utilisateurs vérifieront, et que les autres pourront tomber dans le piège tout seuls.
[^] # Re: hotspot ouvert, risque de faux portail captif ?
Posté par Ph Husson (site web personnel) . En réponse au journal Free lance FreeWIFI un réseau "communautaire" comme NeufWIFI ou FON. Évalué à 7.
se connecter au réseau FreeWifi (qu'il soit vrai ou faux)
aller sur https://wifi.free.fr
Une fois là, vérifier que le certificat est valide. (Sauf faille SSL, seul celui de free sera valide).
Une fois ces vérifications faites, vous pouvez entrer votre id/mot de passe en toutes sécurités.
Bon évidement tout le problème est dans le si, que seulement une minorité des utilisateurs vérifieront, et que les autres pourront tomber dans le piège tout seuls.