Hacking de persos..

Répondre
Partager Rechercher
Citation :
Provient du message de Coeur DesTenebres
<sent un 2ème couteau entre ses omoplates>
Oups...

Euuuuuh, je nettoyais mon épée et le coup est parti tout seul
__________________
~ Noenga ~
Méchoui \o/

http://img.photobucket.com/albums/v186/noenga/Avatars/dbdb51e2.gif
Post
pour la securité c'est ici:
http://websec.arcady.fr/proteger.htm
Pour tester si vous etez deja piratable c'est la:
http://www.pcflank.com/
site en anglais mais il suffit de cliquer sur la serie de test a gauche de la page.
ca test tous les ports ouvert de la machine, la presence de trojan (cheval de troie) etc..

si non, Zonealarme pro et beaucoup mieux que blackice qui ne filtre qu'en entrée, un programme vicieux peut toujours communiquer avec l'exterieur sans qu'on le sache, chose pas possible avec Zonealarme (enfin presque^^).
Citation :
Provient du message de Balder
chose pas possible avec Zonealarme (enfin presque^^).
pour recadrer ca, meme si dans l'absolu blackice filtre que les sorties, il est nettement moins vulnérable aux attaques de type loopback.
Citation :
un jour on m'a dis arrête de joué sur les serveurs GOA , tu risquerais de le regrettez.
Vas donc joué sur les serveurs usa.
Moi je ne le regrette pas encore entièrement d'être resté chez goa.
Mais certains apparemment le paient très chère.
Citation :
Ca a commencé dans la nuit de samedi a dimanche, vers 23h30, j'ai reçu un message (service de messagerie de win xp) me disant " je suis un HACKER et je suis dans votre PC "
Le problème sécurité ne vient pas de Goa mais du PC..
Internet est TRES mal fréquenté il faut prendre des précautions ..

Personellement j'utilise Zone Alarm Pro
sans lag ni soucis avec daoc ..



ne pas oublier de désactiver les outils de contrôle a distance inclus dans XP (aide a distance)

Si le pc n'est pas en réseau local avec partage de fichier : désactiver netbios et les clients réseaux de microsoft, ne laisser que tcp ...
__________________
DAoC: Mustrum/Igorina/Hugueno
DDo: Nounou(ex Igorina)/Gladys/Balayeur/Lagkrohse/Ptepic
EvE: Higorineth
Lotro: Higorineth/Sacarina/Rosea
WarHammerOnline: je sais même plus ...
AoC: Higorineth
Bien, que dire, si ce n'est que l'on ne peut qu'être navré pour ce qui t'es arrivé.
Tu as bel et bien perdu 3 personnages. En effet, GOA n'a la possibilité de restaurer que les 4 derniers personnages effacés. Vu que tu avais 7 personnages, tous effacés, ils n'ont pu restaurer que les 4 derniers.

Pour la sécurité, hélas, la sécurité de ton ordinateur est strictement de ton ressort.
Tu aurais du être alerté par le message du pirate indiquant qu'il était connecté à ton PC. C'est une alerte grave.

GOA, tout comme Mythic, ne peuvent vraiment pas être tenus pour responsables de la sécurité de ton PC. Ils utilisent un accès sécurisé par ensemble login/password, c'est ce que l'on peut faire de mieux pour un logiciel grand publique.

Las, on ne peut que recommander à tous ceux qui ont un accès internet illimité d'utiliser un FireWall. J'utilsie actuellement Look'n Stop, il est léger, performant, et consomme peu de ressources.

C'est navrant, mais il existera toujours des lamers ( non, ce ne sont même pas des hackers, ils n'en méritent pas l'appellation ) pour abuser et pourrir la vie des gens.
Citation :
Provient du message de Aratorn
Tu aurais du être alerté par le message du pirate indiquant qu'il était connecté à ton PC. C'est une alerte grave.
oui, si je vois un truc pareil, je déco dans les 5 secondes
Erf ça fait peur

Citation :
Provient du message de eideon
au sujet des firewall, je déconseille vivement ZA.
Sa tenue face a un hacker de niveau meme moyen est d'environ 1-2 minutes et encore. Si je peux me permettre un conseil, black ice est nettement plus performant bien qu'un poil plus dur a mettre en oeuvre et encore. Si tu veux des conseil la dessus, mp moi.
Ps la sécurité c'est mon boulot
Personnellement j'utilise la version pro de ZA et jamais eu aucun problème à ce jour...
Je pense aussi que la sécurité passe déjà par le passage à a caisse pour avoir un logiciel qui soit à la hauteur, certe je ne dirais pas le contraire que ZA pro est assez dur à configurer au début mais une fois le passage difficile effectué, il rempli assez bien son rôle...

Maintenant, je pense que si une personne veut vraiment rentrer dans l'ordinateur d'une autre personne, pour peu qu'elle soit compétente, ce n'est pas les firewalls qui vont vraiment l'arrêter
Citation :
Provient du message de eideon
au sujet des firewall, je déconseille vivement ZA.
Sa tenue face a un hacker de niveau meme moyen est d'environ 1-2 minutes et encore.
...
Ps la sécurité c'est mon boulot
Ah bon ?

1 a 2mn pour un hacker moyen ?
Peux-tu nous donner des adresses qui révèlent les lacunes de ZA ?

ZA Pro est dans le même cas que ZA ?

De plus, il semblerai que la personne "hackée" n'utilise pas de FW du tout ... ceci expliquant cela ...

Sinon pour ZA je doute, a tel point que je te propose de te filer mon IP et une plage horaire pour que tu tentes de lire un fichier txt sur mon PC, protégé par ZA version freeware, je te donne même le nom/emplacement du fichier.

Même en mode de protection "moyen" au lieu de "high" je suis sur que tu n'y arrives pas. On essaie ?

votre personnage a été sauvegardé.......
j'ai vraiment peur de voir que cette phrase n'est qu'un loeur.
j'espère que mon perso est save autrement ou est l'intérêt de jouer un perso pendant plus d'un ans si celui ci peu a tout moment être efface et sans aucune restauration ni explication de la part de GOA
je pense qu'il aurai été judicieux de la part de ceux qui encaisse notre abonnement de donner aux persos restaurer au moins les caractéristiques des persos effaces par ce hacker de mer.......
850 en couture 16PP je ne sais pas pour vous mais c quand même plus d'un ans d'acharnement sur un jeu super qui d'un coup devient beaucoup moin super a mes yeux.
si GOA s'occupe de ses client ainsi je pense que d'autre jeu online son peu être moin désinvolte pour ses clients
suis tres tres déçu de GOA qui na pas penser que l'artisanat et l'argent et l'expérience d'un personnage n'étais que du jeu un point c'est tout..
ils essaient de nous faire croire que DAOC est une grande famille mais leur soutient est égale a zéro
certaines personnes n'ont jamais eu ce genre de problème et se permettent de dire que tout repose sur COEUR et que tout étais plus ou moin de sa faute .....faite attention tous a vos persos hacker peu a tout moment effacer un ans de votre vie sur DAOC et apparemment tout le monde sen fou
a bonne entendeur SALUT et GOA s'il vous plait faite au moin l'effort de donner aux personnages de COEUR la couture et l'argent si cela était possible merci d'avance
........bien entendu si cela nétait pas possible pour moi daoc ne sera plus du tout ce qu'il a été avant cette date fatidique du 6 avril .....
Citation :
Ca a commencé dans la nuit de samedi a dimanche, vers 23h30, j'ai reçu un message (service de messagerie de win xp) me disant " je suis un HACKER et je suis dans votre PC "
Si je comprend bien le pirate t'a informé du piratage en cours, tu n'a pas de firewall actif et tu n'a pas lancé un programme de détection de Trojan et le fait qu'un tiers se ballade sur ton PC ne t'a pas inquiété jusqu'a ce que tu t'aperçoive de la disparition de tes persos ?!?
Tu est responsable de la sécurité de ton ordi et non pas GOA, j'utilise ZA freeware et je n'ai jammais eu de problème de sécurité en respectant les rêgles suivantes:
- Met à jour par windows update, d' innombrables patch correctif de trou de sécurité sont corrigés et mis en ligne régulierement.
- Un firewall, j'utilise ZA depuis longtemps et correctement configuré il ne fait pas de pop-up et fonctionne tres bien avec DAOC classique et SI.
- Ne download pas n'importe quoi n'importe ou, surtout avec les outils de partages (kaaza, e-donkey, e-mule ...)
- Un bon Anti-virus et une visite régulière sur les sites cités plus haut pour détecter et virer les trojans n'est pas superflu.

Il faut savoir qu'un pirate/lamer c'est souvent feignant, a moins de vouloir faire une attaque personnelle, il perdra pas son temps sur un PC de particulier un peu protèger pour choper le compte et le pass de DAOC rien que pour rigoler sur ton dos. Par contre si tu a un cheval de troie installé et que tu t'en préoccupe pas c'est comme partir en vacances en laissant la porte ouverte.

Ecoute le conseil de Toto, demande les infos a GOA et si tu peut les avoir porte plainte.
Quelques petits details :

1) Lorsqu'il est ecrit "votre personnage a ete sauvegarde", ca veut simplement dire que votre perso a ete ecrit sur le disque du serveur. Le reste du temps, tout se passe en memoire. Ca explique qu'en cas de crash du serveur, tous les persos repopent a l'endroit et dans l'etat de la derniere "sauvegarde", donc de la derniere fois ou ils ont ete ecrit sur disque.

2) quand un "hackeur" informe sa victime, c'est qu'en general il a vu tout ce qu'il voulait voir...

3) avoir un firewall ne vous protege pas forcement : il ne vous protege pas de vous. Un firewall n'arrete pas les attaques de type trojan, puisque c'est _vous_ qui avez installe le trojan (a votre insu). ZA vous demandera d'authoriser "windows\trucmuche.dll" et vous le ferez, puisque vous ne saurez pas a quoi ce correspond et paf... bref, ne pensez jamais etre en securite juste parce que vous avez installe un firewall...
Citation :
Provient du message de Feedaath
Quelques petits details :
...
puisque c'est _vous_ qui avez installe le trojan (a votre insu). ZA vous demandera d'authoriser "windows\trucmuche.dll" et vous le ferez, puisque vous ne saurez pas a quoi ce correspond et paf... bref, ne pensez jamais etre en securite juste parce que vous avez installe un firewall...
Tres bonne explication, sauf la fin ... justement non, normalement personne ne va autoriser "trucmuche.dll" à accéder à internet ... enfin j'espère, parce que sinon ca veut dire qu'ils n'ont rien compris du tout à ce qu'est un FW.

Et justement si, si vous avez un firewall et que vous n'installez pas n'importe quoi, vous etes en sécurité. C fait pour ...

De plus, il ne faut autoriser à accéder a internet que les programmes que VOUS utilisez, et justement se méfier comme de la peste des programmes qui se lancent tout seuls !

Je vous conseille aussi de faire gaffe aux spywares, visitez ce site :
http://security.kolla.de

ya un anti-spyware a télécharger, c gratos et très bien.

N'écoutez pas ceux qui disent qu'un firewall ne sert a rien ... un firewall est devenu primordial pour surfer en paix.
Citation :
Provient du message de Zakk
Tres bonne explication, sauf la fin ... justement non, normalement personne ne va autoriser "trucmuche.dll" à accéder à internet ... enfin j'espère, parce que sinon ca veut dire qu'ils n'ont rien compris du tout à ce qu'est un FW.
Il y en a malheureusement plus que tu ne sembles le penser...
Tout le monde ne sait pas a quoi correspond chaque dll de son systeme. Il suffit que le nom de la dll ressemble suffisement a un nom systeme pour que Mr ToutLeMonde l'autorise...
Je te propose de laisser c:\windows\system32\inetcomms.dll acceder au net... tu le laisses passer ? Oui ? dommage parce que la vraie dll s'appelle inetcomm.dll
Comment veux-tu que les non admin systeme s'en sorte ?
Citation :
Provient du message de Feedaath
Je te propose de laisser c:\windows\system32\inetcomms.dll accéder au net... tu le laisses passer ? Oui ? dommage parce que la vraie dll s'appelle inetcomm.dll
Comment veux-tu que les non admin système s'en sorte ?
Dll systeme ou pas : il y pas de raison que windows accède à internet de sa propre initiative..

Seule les applis connues (Explorer...) accèdent à internet le reste (et surtout les dll) restent en local.

Voir un dll connu ou non qui veux subitement acceder à internet c'est le premier indice que le pc a chopé une saloperie.
__________________
DAoC: Mustrum/Igorina/Hugueno
DDo: Nounou(ex Igorina)/Gladys/Balayeur/Lagkrohse/Ptepic
EvE: Higorineth
Lotro: Higorineth/Sacarina/Rosea
WarHammerOnline: je sais même plus ...
AoC: Higorineth
Citation :
Provient du message de Mustrum
Dll systeme ou pas : il y pas de raison que windows accède à internet de sa propre initiative..
Bah si, windows update, par exemple...
Et puis essaie de penser comme un gars qui ne connait pas trop l'informatique... Une dll qui essaie de se connecter au moment ou il lit son mail par outlook (ou meme par netscape), y a rien de particulierement curieux...
Laisser un pc sans firewall connecter à internet (ADSL) est suicidaire !

Avant je me connecter via une ligne RTC standard (aol pour pas le nommer) je n'avais aucun problème de scan de poste du faite que le type de connexion s'apparente à un accès distant => (sécurité du réseau AOL )

Lors de mon passage à L'ADSL , j'ai opté pour un routeur FireWall de chez SMC ,
- j'ai bloqué tous les ports , désactivé le ping Wan
cette solution est pratique et relativement peu chers
En complément j'utilise un antivirus qui contrôle les flux entrant sortant internet ( Sophos Antivirus ) car certain virus sont présent dans des frames de page web

Regulierement je check les programmes à l'aide de AD-aware (lavasoft ) pour detecter les prgs espions

et je check l'efficacité de mon firewall en mettant un autre firewall logiciel sur le poste (ZA)

avec cette config je suis tranquille

- avantage de Zone Alarme => filtrage puissant des applications
- inconvénient : à chaque mise à jour du game.dll faut reparametrer et popup en cour de jeux

ref :
Ad-aware =>www.lavasoftusa.com
Zone alarme =>www.telecharger.com
Sophose antivirus =>www.sophos.com
Visual Trace =>fr.mcafee.com
ben le compte de ma femme aussi y as eu droit
voilas j'y est jouer hier matin, je joue sur YS, me sert du compte de ma femme comme Bot (je sais c'est mal)

j'ai deco les deux compte a 12H30, j'y est pas jouer dans la soiree, ni l'aprem car je taff.

ce matin qu'elle ne fu pas ma surprise de voir le Bot a gna
et completement depouiller, 8 perso a poil, coffre vide, sauf le bot il as prit ke le pantalon (ben oui j'aillais pas me ruiner dans une armure)

resultat il as depouiller les perso de ma femme sur Orcanie lui reste que son epique a son enchante
et sur YS la sont tous a poil

donc voilas coeur et un ami il fesait partie de ma guilde sur YS

voilas apres recherche par X anti virus et autre rien trouver

donc voilas vais arreter les deux comptes, car GOA a pas l'air tres competent a cherhcer des hacker sachant que eu peuve verifier les log de jeu avec ip, y as que eu qui sache qui fait echange avec qui, en suivant il arrive a trouver

et depouiller 2 fois 8 perso le mec doit avoir un sacre coffre

sur ceux moi je stop tout compte resilier

sur ceux vous dit bye
__________________
http://la-taverne-du-nain-bavard.net/wp-content/uploads/2012/08/nain-rafiné1-620x2501.jpg
Goa n'est pas responsable du fait que ton PC soit hacké. Ils ne sont pas non plus responsables du fait que vous vous fassiez piquer vos pass. Si ce n'est pas Goa qui s'est fait hacker, ils ne sont pas responsables de vos désagréments. On ne peut pas tout leur mettre sur le dos...
Citation :
Provient du message de Sgt Roger/Clemy
* a pas de FW ni antivirus ni rien , a jamais eu de probleme de hacker ou autre depuis plus de 3 ans *
Quand ça t'arrivera faudra pas te plaindre ni renvoyer la faute sur Goa ....

Autre remarque : ne laisser jamais traîner vos nom/prenom sur un forum ou ailleurs.. (attention aux http des images que vous postez)
Avec ca on a deja le login .. manque plus que le pass !!!
__________________
DAoC: Mustrum/Igorina/Hugueno
DDo: Nounou(ex Igorina)/Gladys/Balayeur/Lagkrohse/Ptepic
EvE: Higorineth
Lotro: Higorineth/Sacarina/Rosea
WarHammerOnline: je sais même plus ...
AoC: Higorineth
Thread de discussion
Réponse (CS) 04/10/2003 11:35 AM
Bonjour,

Nous sommes désolé mais nous ne gardons pas la trace des IP ce connectant à nos serveurs.

Cordialement,
----------------------------------
Support Client Dark Age of Camelot

Voila la super reponse de GOa qui protege super bien nos acces sur LEURS serveurs n'importe qui peut se connecter de n'importe ou GENIAL !!!

Pour info j'ai aussi la version freeware de ZA et malgré ca, mes persos ont ete delete des 3 serveurs francais, ainsi que TOUS leurs objets armure epique comprise

J'utilise pas IRC non plus.

@Buell vivement SWG qu'on ait des gens competents pour s'occuper de nous et suis dégouté de savoir que ca vous est arrivé aussi (/kiss et /hug a Syndie)

Sinon pour les autres, je vous rappelle que ce post n'est pas pour juger de l'utilité ou non d'un firewall, relisez le 1er post et voyez comme vous dérivez.
Ben déjà, je suis pas sûre qu'ils ont vraiment le droit de garder la trace des IP...

De plus, quelqu'un qui utilise l'ADSL n'a pas d'IP fixe, donc ça leur servirait pas à grand chose.

Enfin, il n'est stipulé nulle part que tu dois te connecter à Daoc depuis le même ordinateur. Donc là encore, garder les IP est inutile, ça ne prouverait rien.

C'est très moche ce qui vous arrive, mais Goa n'y peut strictement rien (à moins que ce soit eux-mêmes qui se soient fait hacker...).
Citation :
Provient du message de Noenga

De plus, quelqu'un qui utilise l'ADSL n'a pas d'IP fixe, donc ça leur servirait pas à grand chose.

hacker...).
juste une precision , les plage d'adresse ip son affecter par un provider donc en connaissant l'addresse => on connais le provider et on peut remonter jusqu'au poste client à partir du moment ou l'on connait la date ,voir l'heure de connection

et un petit mot au provider avec un fichier de trace en lui rappelant ses obligations legales il pourra peut etre faire l'effort de radier le hacker de sa liste de ses clients

mais bon ... encore faut- il avoir la trace
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés