Continuation and end of my post from November 2024: https://imgur.com/FYZrSBJ

Reminder of the facts:

In October 2024, after my email account was blocked for no reason u/free.fr, I begin the classic recovery procedures with Iliad’s DPO.

So far, so good.

But when I receive the mail: instead of a temporary password to change, Free sends me my original password in plain text – the one I have in my password manager! Free stores everyone’s passwords in plain text in its database!

I filed a CNIL complaint on 04/11/2024 at 1:58 p.m.

Today, in response to my complaint, Free is ordered to pay 42 million euros: https://imgur.com/a/yNwUP4F

🙂

Suite à ma plainte, Free condamné à 42 millions d'euros d'amende
byu/Guilamu2 infrance



Posted by Guilamu2

Share.

26 Comments

  1. Ah donc c’est Ă  cause de toi que le prix des abonnements va augmenter, bravo.

    /s au cas ou

  2. prudencePetitpas on

    Le montant de l’amende est cocasse.

    Merci Ă  toi d’avoir oeuvre pour un internet plus sur, nos donnĂ©es ne sont pas des jouets.

  3. Plastic-North-7725 on

    comme quoi il faut pas hĂ©siter et porter plainte quand c’est nĂ©cessaire et pas se dire que ça ne sert Ă  rien..

  4. CoatZealousideal5056 on

    Free stock les mdp en clair ? Donc quand free s’est trouĂ© les mdp en clair de tous les abonnĂ©s se sont retrouvĂ© dans la nature. C’est fou ça. Ona parle des donnĂ©es perso, des iban mais pas des mot de passe ?

    À aucun moment free n’est condamnĂ© pour le stockage des ses, mdp en clair, ni la fuite des mdp.

    [article ](https://www.numerama.com/cyberguerre/2159375-amende-free-la-cnil-condamne-loperateur-a-42-millions-deuros.html)

    Ta plainte a la cnil n’a rien Ă  voir avec l’amende de free. La cnil fait juste son boulot

  5. Certains super héros ne portent ni masque ni capes.

    Dommage que tu n’as pas le droit Ă  une petite rĂ©compense, mĂȘme symbolique.

  6. GG, si c’Ă©tait moi, j’encadrerais le courrier de la CNIL et il trĂŽnerait dans mon salon.

  7. Ton message a l’époque aurait-il dĂ©clenchĂ© l’attaque sur leur systĂšme et donc la vente des donnĂ©es? Simple curiositĂ©, aucun blĂąme.

  8. Félicitations et merci à toi !

    J’imagine que tu faisais partie d’une sĂ©rie de plaintes pour que la CNIL ouvre une enquĂȘte, non ?
    Je ne connais pas leur fonctionnement, il pourrait agir Ă  partir de la premiĂšre plainte ?

  9. Je me souviens de ton post. Je suis absolument surpris que la plainte Ă  la CNIL ait donnĂ© quoi que ce soit de plus qu’un rappel Ă  la loi.

    Merci !

  10. Pas sur d’avoir compris . si quand bien mĂȘme ils chiffrent le contenu de leur disque ils doivent avoir la clĂ© ce contenu,  et savoir le dechiffrer . ainsi pouvoir vĂ©rifier que le mot de passe que tu tapes est le bon . Donc ça me parait possible qu’ils puissent de l’envoyer en clair