Thursday Thunder: the password war

Publié le 19 janvier 2017 par Pomdepin @pom2pin

Le collège de Geekado et PrincesseDiva a mis en place un système génial pour payer tout ce qu’on veut, enfin tout ce que le collège veut. Et ils en veulent, entre la location des casiers ou les cours de chant en passant par la cantine. C’est moderne, ces chers petits ont une carte qu’ils présentent à la caisse du self et sur laquelle les parents ont mis de l’argent. Ce système révolutionnaire et pétaradant existait déjà du temps de L’Ado, c’est dire si je maîtrise la chose. C’est d’une simplicité enfantine. Ou pas. On gère son compte en ligne (ce qui permet même de savoir au grain de riz près ce que nos gamins ont mangé le midi). Uniquement en ligne. Et bien, cette extraordinaire avancée technologique, vendue aux parents comme un merveilleux outil anti racket (puisque les enfants n’ont pas un centime sur eux) m’a légèrement tapé sur les nerfs, depuis deux jours.


Source 
Alors soyons clairs, des mots de passe, j’en ai des pelletées, comme tout le monde. Enfin, non puisque c’est toujours plus ou moins le même. Il paraît que c’est une erreur et que ça peut permettre à n’importe qui de commander du café pour moi ou d’avoir accès aux bulletins scolaires des enfants. Déjà, je ne vois pas ce qu’un hacker ferait avec les notes de mes gamins, ni pourquoi il me paierait des dosettes Nespresso (parce qu’il y a bien mon adresse et mes préférences cafesques mais pas ma carte). Mais surtout ça me permet à moi aussi d’y avoir accès, ce qui est quand même l’intérêt au départ. Parce qu’il est hors de question que je me souvienne de 3 millions et demi de mots de passe différents. J’ai déjà du mal à me rappeler les dates de naissance de tous les enfants, faut pas trop m’en demander non plus. Enfin bon hier matin, Geekado m’informe qu’il engloutit des tonnes de nourritures à la cantine n’a plus de crédit sur sa carte de cantine. Pas de soucis, je vais remettre de l’argent.  Je fais ça depuis 7 ans, aucun problème. Tiens, ça ne marche pas. Ah oui, c’est vrai pour le plaisir d’ennuyer les gens de sombres raisons de sécurité, la dernière fois il a fallu que je change mon mot de passe. Ahah. Non, c’est pas celui là non plus. Ni cet autre. Je suis très calme. Rhaaa, l’infâme machin m’a bloqué! Et mon fils qui meurt de faim pendant ce temps….on reprend. Je clique partout comme une dératée, ça va bien finir par faire quelque chose…à la limite, ça va mettre le feu à l’iPad, ça me défoulera. 

À force de tapoter nerveusement partout sur l’écran comme une pieuvre dansant la gigue irlandaise, je tombe enfin sur un mode d’emploi.  C’est très simple, c’est expliqué en tout petit et en serbo croate. Pour réactiver mon compte (et pour nourrir mon gamin, qui est probablement au bord de l’évanouissement à cause de la faim), il faut que je rentre mon adresse email et ça m’enverra les instructions à suivre. L’adresse email qui m’a servi à m’inscrire, il y a 7 ans et qui est donc désactivée depuis. En fait, j’aurais juste dû donner l’iPad en sandwich à GeekAdo pour son repas de midi, ça aurait été plus rapide. On ne va pas céder à cette légère contrariété. On respire et on téléphone poliment au collège pour leur signaler gentiment que leur système est débile et qu’ils ont intérêt à me débloquer tout ça avant que je perde patience et leur fasse bouffer mon iPad, par les oreilles, parce que j’ai un gamin qui crève de faim à cause d’eux, espèces de bourreaux d’enfants et que je vais les dénoncer aux autorités pour maltraitance d’élèves et torture de parents innocents. Amicalement bien sûr. Je n’ai même pas insulté la petasse ignorante charmante secrétaire qui m’a dit de rentrer mon adresse email d’origine et d’attendre les instructions…ça va, je sais lire et tu vas écouter ce que je dis, espèce d’éponge décérébrée, je n’ai plus accès à cette adresse, tu peux y envoyer ce que tu veux, ta liste de course, le numéro de ton ex (celui qui louchait mais qui avait droit d’utiliser la camionnette de son patron, le poissonnier) ou les instructions pour accéder au système de paiement pour la cantine, je ne les verrais pas. 

Quatre appels et trois heures plus tard, le collège a accepté de créditer la carte de Geekado pour qu’il puisse quand même manger et promis de régler le problème dans l’après midi, ne vous inquiétez pas, on vous rappelle. Effectivement, ils ont donc crédité le compte de PrincesseDiva, qui n’avait rien demandé et n’ont plus donné signe de vie de la journée. Ça m’a encore pris des heures ce matin, entre les coups de téléphones et les mises à jours sur l’iPad. Parce qu’évidemment on ne peut pas payer au téléphone, ni par cash ni chèque ni haricots magiques. Ça ne serait pas assez sécurisé. On parle de la cantine d’un petit collège, par des réserves de Fort Knox, là! En plus, ça ne sert qu’à payer, on ne peut pas retirer d’argent et il n’y a aucun détail du moyen de paiement qu’il faut rentrer à chaque fois. La seule chose que peut faire un hacker, c’est payer pour moi ou savoir que PrincesseDiva n’a pas repris des tomates. Qu’est-ce que ça a besoin d’être sécurisé comme ça? Sérieusement tout ça, ce n’est pas la faute de la technologie, mais de frustés qui se vengent en mettant des mesures de sécurité totalement disproportionnées juste parce que quand ils avaient 6 ans leur grand frère ne voulait pas les laisser rentrer dans sa chambre sans mot de passe.