Un coup de gueule, parce que je trouve qu’il y a vraiment de l’abus. Je tente de vous expliquer l’histoire de manière claire et posée.

Un ami a eu la très bonne mauvaise idée d’uniformiser ses mots de passe entre différents sites, pour ne pas à avoir à en retenir trop. Or, parmis ces sites, il y avait Gmail, et Badoo, un site qui ressemble tout à fait à HotorNot (vous comprendrez ci-après pourquoi je me refuse à leur offrir un backlink !).

Or, figurez vous que l’ensemble de ses contacts GMail ont reçu un mail dont voici la copie sans les liens (envoyé depuis norepl[at]badoo[.]com, au nom du propriétaire de la boite mail)

Salut !

Tu devrais jeter un oeil à mon nouveau vice sur internet ! J’ai pensé que ça pourrait te plaire alors je t’ai invité(e), tu n’as plus qu’à confirmer.

h**p://***.badoo.com/038328751/in/64404

A bientôt !

C*****

Cette invitation a été envoyée le 21/05/07 21:09 à cedsib de la part de C***** .
Si vous ne désirez pas y prendre part, cliquez ici

J’ai reçu ce mail non seulement sur ma boite mail @gmail.com, mais aussi sur ma boite iMode, sur laquelle mon ami m’avait envoyé un mail il y a quelques temps.

Au vu des réponses qu’il a obtenu, ce mail a été envoyé à l’ensemble de ses contacts GMail.

Ainsi, il est quasiment évident que Badoo a utilisé le mot de passe stocké pour se connecter à sa boite mail personnelle, récupérer les données, et spammer l’ensemble des contacts.

  • Badoo se permettrait de se connecter à vos mails, de prendre la liste de vos contacts, et pourquoi pas de lire vos mails
  • Il y a fort à parier que le mot de passe n’est pas crypté chez Badoo, auquel cas il n’auraient pas pu se connecter à Gmail.

Cette pratique est inadmissible, d’une part parce qu’il y a clairement intrusion dans l’espace privé que constitue la boite mail, et d’autre part parce qu’il y a utilisation de données personnelles à des fins de spam.

Pour éviter ce genre de désagrément, je ne saurai que trop vous conseiller de ne pas utiliser le même mot de passe pour vos identifiants, surtout sur des sites aussi peu sérieux que celui là !