Epic Fail ! Quand Eurostar n'arrive plus à connecter les utilisateurs... après avoir forcé les réinitialisations de mots de passe

14 février 2023 à 14h40
5
Eurostar © Shutterstock
© Shutterstock

La société Eurostar est victime d'un couac de sécurité qui empêche les voyageurs de réinitialiser le mot de passe de leur compte, alors même que l'opérateur les oblige à le faire.

Mois de février mouvementé pour l'opérateur Eurostar. Quelques jours après l'annonce prochaine (prévue pour le mois d'octobre) de sa fusion avec l'autre filiale de la SNCF, Thalys (l'entité conservera néanmoins sa marque), l'entreprise ferroviaire est en proie à quelques petits soucis de sécurité informatique qui obligent ses clients à réinitialiser le mot de passe de leur compte personnel. Sauf que la procédure ne fonctionne pas.

Une réinitialisation de mot de passe forcée qui… ne marche pas

Cette semaine, Eurostar, dont les trains relient le Royaume-Uni à la France jusqu'à la Belgique et aux Pays-Bas, a envoyé un courrier électronique à ses clients pour les forcer à réinitialiser leur mot de passe. L'entreprise justifie sa démarche par la nécessité de « mettre à jour » et de renforcer la sécurité de son service.

« Pour continuer à utiliser votre compte Eurostar, vous devrez réinitialiser votre mot de passe », peut-on lire dans l'e-mail. Mais il y a un petit problème. Lorsque les utilisateurs cliquent sur le lien de réinitialisation, ils font face à des problèmes techniques qui les empêchent d'aller au bout de la procédure, voire de se connecter à leur compte.

En cliquant sur le lien censé orienter les clients vers la réinitialisation, ces derniers tombent sur ce message d'erreur : « Désolé, nous avons quelques problèmes techniques, nous ne pouvons donc pas envoyer l'e-mail pour le moment. Veuillez réessayer un peu plus tard. » Voilà qui fait tache.

Le phishing écarté, mais un piratage redouté

Nos confrères de BleepingComputer ont repéré le problème ce lundi. Et aujourd'hui, mardi, il persisterait toujours. Nous avons d'ailleurs essayé de relancer Eurostar à ce sujet, mais l'entreprise n'a pour l'instant pas répondu à nos sollicitations.

Des milliers de clients du monde entier auraient ainsi actuellement leur compte verrouillé et seraient dans l'impossibilité d'y accéder et de réinitialiser leur mot de passe. De quoi provoquer une certaine frustration. Beaucoup dénoncent, souvent en anglais, une communication fantôme de l'entreprise, quand d'autres redoutent une cyberattaque qui expliquerait le problème et le silence de la firme.

Ce défaut de communication fait d'ailleurs redouter le pire à certains clients, qui interpellent directement Eurostar, confondant l'e-mail de réinitialisation reçu avec une tentative de phishing, mais celui-ci est bien authentique.

Pourtant, l'entreprise a bien pris la parole pour admettre avoir certains soucis techniques imputés à la maintenance des services. Sauf que le message date du 10 février, avant que les premiers e-mails de réinitialisation de mots de passe soient expédiés. Jusqu'à ce moment-là, des clients faisaient état de « réservations manquantes » sur leur compte. Eurostar leur conseillait alors d'effacer les cookies de leur navigateur, sans succès. Concernant le fameux e-mail envoyé aux clients, la compagnie se contente de dire avoir tenté de mettre à jour son système d'authentification client, et la procédure aurait occasionné des difficultés techniques.

La dernière fois que la société Eurostar avait forcé ses clients à réinitialiser leur mot de passe, c'était en 2018. La société venait juste de subir une violation de données.

Source : BleepingComputer

A découvrir en vidéo

Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
5
4
lnho
L’epic fail de l’Eurostar c’est son Wifi merdique depuis près de 10 ans…<br /> Pas une connexion ne tient plus de 20 minutes, quand ça marche !
Palou
@AlexLex14 Y a t’il un rapport avec le fait que Thalys a été regroupé dans la même entité Eurostar il y a peu de temps ?
AlexLex14
Hello <br /> Hum, bonne question, mais il n’y a pas eu de com’ en ce sens.<br /> En revanche, la fusion va entraîner la création d’un nouveau site web, d’un système de réservation unique regroupant les deux opérateurs, et un seul programme de fidélité pour les deux également.<br /> Par contre, ce n’est censé intervenir que dans quelques mois.
AlexLex14
Je me suis renseigné et j’ai eu ce retour en fin d’après-midi, en me faisant passer pour un client :<br /> « Bonjour, nous pouvons confirmer que nos membres devraient pouvoir se reconnecter aujourd’hui. Vous devrez réinitialiser votre mot de passe car nous avons mis à jour le système de compte. Veuillez vérifier vos spams ou courriers indésirables si l’e-mail de réinitialisation du mot de passe n’arrive pas dans votre boîte de réception. Si vous ne recevez pas de lien de réinitialisation du mot de passe. Veuillez vous inscrire à nouveau avec l’adresse e-mail associée à votre compte, et cela devrait ensuite vous permettre de vous reconnecter. Vous constaterez peut-être que vous ne pouvez pas voir vos réservations car cela est toujours en cours de maintenance, mais nous travaillons pour résoudre ce problème dès possible. Si vous avez besoin d’aide supplémentaire, veuillez nous contacter. »<br /> Rien ne bouge ou presque donc
Peggy10Huitres
Epic Fail, c’est pas pire que ça : Espagne : Les nouveaux trains sont trop larges pour passer dans les tunnels
Voir tous les messages sur le forum

Derniers actualités

Ce jeu de course Lego vous permet de construire votre propre véhicule (et ça arrive vite !)
Comment Microsoft se donne les moyens de capter le CO2 qu'il dégage ?
Microsoft confirme les problèmes de la dernière mise à jour de Windows 11
Des abonnements à moitié prix sont disponibles chez CCleaner !
Roblox, le jeu au 160 millions de joueurs par mois, lance deux IA ; mais pour quoi faire ?
Une puissance brute de 22 TFLOPs pour la future GeForce RTX 4060 Ti
Diablo IV est tellement infernal qu'il est apparemment capable de brûler des cartes graphiques
La souris gaming Logitech G502 est à prix cassé en ce moment
Gmail : rédiger ses mails avec l'IA, ça va ressembler à quoi ?
Spatium M570 : MSI officialise son premier SSD NVMe PCI Express 5.0
Haut de page