Hack hostile et support défaillant

Fil fermé
Partager Rechercher
Impossible de hack sur Dofus ?
J'ai reporté une tecnique de hack sur le forum Dofus il y a quelque mois :

http://forum.dofus.fr/topic.php?lang=fr&id=87184

Pour info :

- J'ai prèvenu le support mainte fois qu'il y avait une faille, et que des personnes de mon serveur la connaissaient aussi
- J'ai eu des réponses incohérentes du genre "Veuillez donner vos infos personnelles : Nom, Prénom, etc..."
- J'ai, bien entendu, été hacké, malgré toute la prévention que j'eus faite auprès du support
- La faille a été corrigée 2 mois après mes tickets, un peu long non ? (Je ne vous divulguerez pas le nombre de tickets que j'ai fait, certaines personnes pourraient ne pas y survivre )

Je ne viens pas ouinouiner, je viens juste témoigner de la bidon-nité du support (je ne sais pas si ce mot existe, en tout cas il convient très bien pour définir le support) et de montrer que le hack est tout à fait possible (meme si vous avez respectés les régles de A a Z.

P.S: J'attend toujours les remerciements du support pour avoir reporté la faille (enfin bon meme quand on est bidon, on peux au moins etre poli )
Citation :
Je ne ferme pas et ne supprime pas pour te faire taire. J'ai gardé le contenu dans son intégralité mais je ne peux pas laisser ça à la vue de tout le monde et je vais en parler aux dévs directement en leur donnant ce lien.

Freebird.
Pas besoin de divulguer la faille (qui peut toujours représentée un danger).

P.S: Si tu voulais vraiment la savoir, fallait lire mon post avant que freebird ne modère, dommage
Moi, il m'est arrivez il y'a de sa 1 mois, un truc "Bizzard", une personne veux m'acheté une cape Mastralis, je lui répond non, je ne la vend pas ect, une semaine après, la Mastralis disparaît de mon personnage, au début j'ai pas paniqué, je me suis dit je vide le cache et cela, va rentrez dans l'ordre, hé bien non, la mastralis a disparu, simple BUG? Hack? bien-sur je suis trop in-sociable, pour me faire des gentils amis Ig, et leur donné mes identifient, mais quelque temps après, je reçois un mp, d'une amis, qui me prévient qu'elle a vus, une mastralis au même jets sur un Hdv...

Bref, connaissant les dewv, je n'ose pas leur envoyer un ticket, mais bon une mastralis c'est pas trés important, mais bizarrement, y'avais des items plus cher (Cap fulgu, Poupre...)

Voila, après ont aura toujours des "Pseudo septique" qui diront : ouai, ba c'est pas possible ou des "hum hum" c'est ta faute, t'avais qu'a pas mettre une mastralis...

ha peut importe, les mouvais jours sont derrière moi et si la boite du jeu vous va, elle a qu'a passé entre les jambes
ou la le pire film d'horreur que j'ai jamais vu *part changer TOUT ses identifiants*

Pourquoi tu poste sur Jol ,ils ne peuvent rien pour toi! (je parle bien sur des modos Jol) poste sur le forum de dofus *rempli de noobi*t'aura sûrement des réponses bien meilleurs

j'ai déja eu affaire au support et dites moi il ne sert pas a grand chose si ce n'est que pour te dire des chose que tu viens d'envoyer.....
__________________
toubib or not toubib, that is the question!
J'avoue qu'Ankama abuse , ils veulent à mon avis faire tout pour qu'ils restent tranquilles chez eux et gagner de l'argent sans rien faire .

Les objets ne peuvent peut-être pas être rendus car la victime pourrait peut-être prétendre que ces objets ont disparu alors qu'elle les a vendus ou qu'elle les a foirées en une forgemagie ... , mais pour les métiers , il doivent les rendre je pense car c'est de la faute d'Ankama qu'un jaloux pourra oublier tous les métiers d'un personnage même si cela ne lui rend rien .

Ankama pourrait par exemple demander la réponse secrète avant d'oublier définitivement un métier , non ?

Et enfin pour récupérer un compte dont le mot de passe a changé ( réponse secrète devinée en quelques minutes ? ) et qu'on ne se souvienne plus de la réponse secrète , Ankama devra penser a faire un formulaire pour récupérer ou changer sa réponse secrète en l'envoyant à l'adresse email associée au compte .
Pour répondre au sujet,
Restaurer les métiers, avec preuves apportées par le joueur, pourquoi cela ne pourrait pas se faire ? Je ne crois pas que dans la majorité des "hacks" on perde les métiers.

Pourquoi serait-il considéré comme de la délation de dire au propriétaire du compte qui a accéder à son compte ?

En y repensant, on nous la donne, du moins son adresse Ip, ce qui n'évoque et ne sert strictement rien à un joueur normal.

Si une personne a accéder illégalement à un compte, pourquoi le propriétaire ne pourrait-il pas savoir de qui il s'agit ?

Enfin je m'embrouille, je me répète, si vous pouviez m'éclairer

Tchou
les devs ne balancent pas le nom du hackeur parce que sinon il se ferait lyncher publiquement en plus de sa punition.

Pour une certaines comparaison quand un ancien "criminel" s'installe prêt de chez toi la mairie ne téléphone pas a tous les habitant du quartier pour dire qui sait. On considère que la personne a déjà purger sa peine.
Citation :
Publié par Laeryl
C'est moi qui pige rien ou c'est parce que ça veut juste rien dire
Qu'il est difficile notre petit laerly.

mon message ne voulait a peu près rien dire sauf qu'il faut essayer de se connecter sur un autre ordi (vider la cache sa va plus vite). et si tu préf que je dise mon ordi c'est fait "pirater" je peut...

[HS]J'utilise le terme hacker car la plupart des personnes l'utilisent mais je sait que hacker c'est chercher une faille pour la corriger et pirater c'est chercher une faille pour entrer dans le système...[/HS]

édit : ohhhh langoustine ingenieuse qui dit que j'ai raison!

AHAHAH!!! peuple dofusien trembler devant mon savoir mdr
ils se foutent pas seulement de toi en ne voulant pas te rendre tes metiers mais aussi des joueurs qui en profitaient .... donc en gros ils en ont "Carrement rien a branler" des mecs qui payent et qui les font vivre
Ayant lu les 10 pages je pense qu'une faille ne serait pas impossible ( rien n'est impossible même certaine banque on réussi à se faire pirater pour les douteux faite une petite recherche sur Google les sujet de se type afflue )Les hackeur ont souvent 1 coup d'avance face au protection( comme en cyclisme ) Mais le fénoméne risque d'empirer il suffit juste de lire ceci ( partie 2: Des outils pirates vendus avec un an de support) : http://www.01net.com/editorial/34973...in-sur-le-net/

Et la réaction du support est "Choquante" montrer une telle indifférence pour un clients c'est indescriptible, on savait déjà que le support n'était pas très accueillant mais la sa dépasse tout se que j'ai pu voir Ankama devrait réagir vite face à cela sous risque de perdre pas mal de clients, on commence vraiment à ressentir que l'ont est juste un distributeur à billet, et j'éspére que quelqu'un pourrat leur faire ouvrir les yeux la dessus.

.........
Citation :
Publié par welcth
mon message ne voulait a peu près rien dire sauf qu'il faut essayer de se connecter sur un autre ordi (vider la cache sa va plus vite). et si tu préf que je dise mon ordi c'est fait "pirater" je peut...

[HS]J'utilise le terme hacker car la plupart des personnes l'utilisent mais je sait que hacker c'est chercher une faille pour la corriger et pirater c'est chercher une faille pour entrer dans le système...[/HS]
Nieuh ?
C'est toujours autant n'importe quoi ce que tu dis.
Citation :
Publié par Yuyu
Nieuh ?
C'est toujours autant n'importe quoi ce que tu dis.
je ne sais pas à quoi tu dis "nimporte quoi", mais si c'est à son HS, sache qu'il a tout à fait raison ^^ : à la base un hacker est quelqu'un qui cherche les failles, et les corrige. Celui qui cherche les failles avec des intentions et des actes malveillants, est appelé un cracker. Mais bon, par abus de langage, on assimile couramment hacker et pirate
C'était la minute de culture ^^
Citation :
Publié par crevetteingenue
je ne sais pas à quoi tu dis "nimporte quoi", mais si c'est à son HS, sache qu'il a tout à fait raison ^^ : à la base un hacker est quelqu'un qui cherche les failles, et les corrige. Celui qui cherche les failles avec des intentions et des actes malveillants, est appelé un cracker. Mais bon, par abus de langage, on assimile couramment hacker et pirate
C'était la minute de culture ^^
C'est n'importe quoi aussi..
Pirate c'est simplement la traduction française de "hacker" alors vouloir faire une difference entre les 2 =/
Hacker ça signifie "bidouilleur", ya aucune notion de bonnes ou mauvaises intentions dedans hein. Et un cracker c'est encore autre chose, c'est ceux plutot une "spécialisation" dans le piratage, c'est ceux qui font sauter les protections logicielles et les cryptage (d'où le nom de "crack" pour les ptits progs qui te permettent de passer ton toshop shareware 30 jours en toshop illimité).

Mais bon c'est pas débattre sur ça qui va arranger le probleme de base :x
Citation :
Publié par crevetteingenue
je ne sais pas à quoi tu dis "nimporte quoi", mais si c'est à son HS, sache qu'il a tout à fait raison ^^ : à la base un hacker est quelqu'un qui cherche les failles, et les corrige. Celui qui cherche les failles avec des intentions et des actes malveillants, est appelé un cracker. Mais bon, par abus de langage, on assimile couramment hacker et pirate
C'était la minute de culture ^^
A la base peut être, mais maintenant mis à part dans le cercle des informaticiens (linuxien en général) tu n'entend plus parler d'un hacker comme une personne bénéfique. On serait en 1980, ok, mais en 2007 et jusqu'à preuve du contraire, ici, la communauté de Dofus n'est pas une communauté d'informaticien chevronnés et dans le langage courant le terme hacker c'est un cracker (tu peux regarder dans tous les médias: films, journaux, télévision, etc... le hacker c'est pas vraiment un copain ^^).

Mais au final ça ne change en rien au faite que je comprend pas ce qu'il écrit dans ces messages.
Citation :
Publié par Skywaz
C'est n'importe quoi aussi..
Pirate c'est simplement la traduction française de "hacker" alors vouloir faire une difference entre les 2 =/
Hacker ça signifie "bidouilleur", ya aucune notion de bonnes ou mauvaises intentions dedans hein. Et un cracker c'est encore autre chose, c'est ceux plutot une "spécialisation" dans le piratage, c'est ceux qui font sauter les protections logicielles et les cryptage (d'où le nom de "crack" pour les ptits progs qui te permettent de passer ton toshop shareware 30 jours en toshop illimité).

Mais bon c'est pas débattre sur ça qui va arranger le probleme de base :x
Quand on sait pas, on dit pas :
  • Black hat hacker, un hacker qui pénètre par effraction dans des systèmes ou des réseaux dans un objectif personnel, souvent un gain financier
  • White hat hacker, un hacker qui pénètre par effraction dans des systèmes ou des réseaux dans l'objectif d'aider les propriétaires du système à mieux le sécuriser
En gros c'est ça, Wikipedia résume bien. /Hs
Citation :
Publié par Skywaz
C'est n'importe quoi aussi..
Pirate c'est simplement la traduction française de "hacker" alors vouloir faire une difference entre les 2 =/
Hacker ça signifie "bidouilleur", ya aucune notion de bonnes ou mauvaises intentions dedans hein. Et un cracker c'est encore autre chose, c'est ceux plutot une "spécialisation" dans le piratage, c'est ceux qui font sauter les protections logicielles et les cryptage (d'où le nom de "crack" pour les ptits progs qui te permettent de passer ton toshop shareware 30 jours en toshop illimité).

Mais bon c'est pas débattre sur ça qui va arranger le probleme de base :x
oui, bon, tu ne fais que préciser davantage ce que j'avais résumé -__- (en gros, hacker, c'est neutre, et cracker, c'est vilain, et aujourd'hui, on a par abus de langage considéré que hackeur = vilain aussi. c'est tout).

et puis ça aussi, pour : AXLORD : http://fr.wikipedia.org/wiki/Cracker...nformatique%29

Mais en effet ce n'est pas très schmilblickodynamique tout ça

Pour revenir au sujet, on ne peut que constater que même si Ankama prétende (et même regrette, parfois) d'être proche de ses joueurs, ce n'est pas vrai pour tout. Ce n'est pas la première fois que la communication présente des failles (tout comme la sécurité vous prenez un couteau, vous enfoncez dans la plaie, vous touillez ...), notamment dans les sanctions, sur les forums, sur le(s) site(s), et, comble de tout, sur le support. C'est quand même dingue que le support, censé être (entre autres) un outil de satisfaction client, ait pour conséquence du "mécontentement client" ^^

Et puis autre point : Ne vaudrait il pas mieux pour Ankama de reconnaitre que le hack n'est pas impossible (rarissime et à 99,99999% du temps la faute des victimes elles mêmes, certes) plutot que de maintenir que Dofus est inattaquable et impiratable et ainsi d'envoyer (aisément et de manière expéditive) balader les victimes ?
Parce que tu crois qu'une société avec un système informatique va oser dire que son système peut avoir des failles ?
Jamais une société n'avouera ça.

De tout façon le soucis dans le poste, c'est de voir un personnage restauré sans les métiers. Le voleur n'a pas pu embarquer les métiers du joueur durant le laps de temps où il jouait le compte, donc c'est pas super logique.
Citation :
Publié par Yuyu
Parce que tu crois qu'une société avec un système informatique va oser dire que son système peut avoir des failles ?
Jamais une société n'avouera ça.

De tout façon le soucis dans le poste, c'est de voir un personnage restauré sans les métiers. Le voleur n'a pas pu embarquer les métiers du joueur durant le laps de temps où il jouait le compte, donc c'est pas super logique.
bin exemple (faut que je retrouve le lien) : microsoft qui a avoué qu'il y avait des failles cryptographiques dans Vista, de même qu'ils ont précisé que Vista est amélioré niveau sécurité, mais ne saurait remplacer ou se passer d'un anti virus classique. Tu vois, y a des gens honnêtes, aussi ^^

Sinon je trouve que le support pourrait redonner les métiers, c'est pas comme si c'était pas vérifiable que le gars avait bien ses métiers avant dans la log, et c'est pas comme si on pouvait "dupliquer" ou faire les mêmes abus avec les métiers qu'avec les items
Dans un premier temps, connaissant fragile In Game, je compatis vraiment.
Je trouve la réaction du support légère, qu'elle décide de ne pas rendre les items et les métiers, a la limite c'est leur décision, on pourra gueuler ca changera sûrement rien.
Mais alors l'annoncer a quelqu'un qui joue a votre jeu depuis plusieurs années, comme si c'était le premier kevin sorti du fofo off' y'a des limites.

J'espère te revoir vite fragile,

Sad' pas content -_-
Citation :
Publié par crevetteingenue
microsoft (...) honnête
jpeux pas m'empêcher le HS, microsoft et honnête dans la même phrase .. omg quoi ...

edit pour en dessous :

Citation :
Certe sa coûte chère en encre, mais c'est efficace
j'avoue ... j'ai ri ... beaucoup ...
Franchement, vous me faites rire avec vos histoire de comptes MSN hackés...
Pourquoi vous laissez les mails, où les identifiants et mots de passes sont écrits, dans votre boite de réception ?
Moi, personnellement, dès qu'un mail arrive, je le lit, l'imprime et pouf, je le supprime, comme sa il n'y a aucun problème...
Certe sa coûte chère en encre, mais c'est efficace
Citation :
Publié par Saddiiii
jpeux pas m'empêcher le HS, microsoft et honnête dans la même phrase .. omg quoi ...
bien sûr, j'étais certaine que ça ferait réagir ^^ (ça me fait toujours rire les anti Microsoft )
Et puis même si Microsoft n'est pas un modèle d'honnêteté, reconnais, saddiiiii, qu'annoncer qu'ils sont conscients que Vista n'est pas parfait au niveau sécurité, juste pour cela, c'est plutot honnete, non ?


@vita-powaa et @saddiiii : Saddiiii, moi aussi j'ai ri vita powaa, je n'ose imaginer tes armoires pleines d'e-mails
Citation :
Publié par AXLORD
Quand on sait pas, on dit pas :
  • Black hat hacker, un hacker qui pénètre par effraction dans des systèmes ou des réseaux dans un objectif personnel, souvent un gain financier
  • White hat hacker, un hacker qui pénètre par effraction dans des systèmes ou des réseaux dans l'objectif d'aider les propriétaires du système à mieux le sécuriser
En gros c'est ça, Wikipedia résume bien. /Hs
Ce qui confirme exactement ce que je disais oui merci, les hackers ça peut etre les deux.
Un compte Hotmail ou on l'utilise QUE pour son compte dofus ou personne ne conait l'existence est-elle moi sécuriré que un compte Gmail par exemple ?

Merci Pour les réponses. Cc
Fil fermé

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés