Plusieurs parents d'élèves, une trentaine, nous ont écrit pour nous faire part d'un étrange courrier survenu avant les vacances de Noël dans les cahiers de correspondances de leurs enfants. La missive est simple. Elle vient du site Laposte.fr qui propose "en association avec l'éducation nationale" d'ouvrir gratuitement une adresse mel sur le site en question.
Interressant, le message met en avant que "l'ouverture d'une telle boite aux lettres aux enfants est souhaitée par les enseignants pour mener à bien le programme de Technologie (...) l'école n'est pas responsable de son utilisation à l'extérieur de l'établissement (...)"
Bref, plus de visiteurs et de pubs affichées sous l'excuse des cours pour laposte.net. Plus inquiétant, à notre sens, que l'affichage de pub. Le fait de demander aux enfants de mettre leurs noms et prénoms dans cette adresse électronique. En cette période ou les pervers sur le web sont légions, est-il vraiment obligatoire de fournir de telles informations "sensibles" ? (Ben/zataz)
Mise à jour. Voici le commentaire d'un responsable informatique dans une école au sujet des craintes des parents. "Je suis emploi jeune dans un lycée, responsable de l'informatique et du réseau et je connais bien laposte puisque nous faisont inscrire les élèves depuis déjà deux ans à leur rentrée en seconde ! Pourquoi ? Il s'agit d'un accord avec laposte et l'éducation nationale, laposte se garanti de fournir une webmail exempte de publicités ! Si vous pensez que les élèves doivent taper www.laposte.net c'est faux ! Une adresse spéciale nous a été fournie : education.laposte.net exempte de pubs ! C'est pour éviter tous les débordements des webmails qui innondent de pub leurs clients (caramail et compagnie) que cette directive a été crée ! Et si nous demandons aux élèves de mettre leurs coordonnées complètes, ce n'est pas pour fournir du gibier gratuitement à laposte mais c'est tout simplement car c'est obligatoire ! Les élèves étant mineurs, nous devont absolument leur faire remplir leurs coordonnées afin que les parents reçoivent quelques semaines plus tard une confirmation d'inscription de leur(s) enfant(s) à laposte ! Les élèves peuvent passer soit par laposte.net ou bien par education.laposte.net. Il est evidemment tout à leur avantage de passer par education qui leur permet de ne pas être exposé à la publicité. Pour ce qui est de la forme nom.prénom, c'est une obligation suivant la legislation, après, je pense que laposte doit avoir un contrat très explicit de non divulgation des informations personnelles car ce contrat est tout ce qu'il y a de plus sérieux et l'on touche là des mineurs ! Le ministère de l'éducation nationale a certainement dû prendre des mesures en conséquence.
Cette boîte laposte est en tout cas très utile aux élèves. En effet à l'intérieur de l'établissement un filtrage est mis en place afin de protéger les élèves et en même temps afin de nous éviter tout problème de mise à disposition de contenu pornographique, mais beaucoup plus grave de tout contenu xénophobe, incitation à la haine raciel ou au suicide... Cette boîte leur permet donc de communiquer soit avec leur famille / amis ou bien de s'envoyer des documents travaillés au lycée chez eux en toute tranquillité depuis l'intérieur de l'établissement (l'usage de tout support de stockage amovible étant interdit sauf autorisation préalable). Libre à eux ensuite d'utiliser la boîte de leur FAI ou tout autre service gratuit à leur domicile. D'expérience je peux vous dire que pas mal d'élèves réticents au début sont finalement très contents de cette boîte qui fonctionne très bien ! Pour nous en tout cas c'est vraiment la solution idéale pour leur faire profiter d'une boîte mail gratuite, sans pubs et avec un fonctionnement très correct !"
Tweet
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
Le service en charge des permis de conduire et cartes grises bloqué durant une semaine à cause d'un virus.
Les disques durs hébergeant une vingtaine de sites Indymedia rendus.
Le réseau bancaire online Paypal en panne durant cinq jours.
La chasse aux logiciels espions est ouverte. mais qu'elle sera son efficacité ?
Un modèle mathématique pour surveiller les conversations dans les forums et autres chans IRC.
Le ministère de la sécurité publique récompense les internautes qui ont balancé les webmasters de sites pornos.
Des pirates Russes et Estoniens jugés pour avoir lancé une arnaque par mel de taille XXL.
L'Inde et les Etats-Unis s'unissent dans la lutte contre le piratage et les virus.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]