Hack de compte: Interogation

Fil fermé
Partager Rechercher
ouais mon post prétait à confusion, ce que je voulais montrer par ma comparaison, c'est que certes le gars qui se fait piquer sa thune est une victime, mais il a aussi une responsabilité dans ce qui lui arrive, pour moi il n'as pas pris les précautions nécessaires au transport de son pognon, et même si le voleur est coupable, la victime est responsable du vol qui l'as subi, si il avais gardé son pognon dans sa poche sans l'exposer au vue du voleur, celui ci n'aurait peut être (et je dis bien peut être) pas piquer le pognon de la victime.

Citation :
C'est quoi le rapport entre "je parle de chose matérielle et non de l'intégrité physique d'une personne" et "elle n'y est pour rien"? Si c'est pas trop grave, alors on peut dire à la victime qu'elle a été conne, mais si c'est grave, non?
jusqu'à preuve du contraire, le pognon volé ou le compte hacké tu peut d'une manière ou d'une autre en revoir la couleur, tandis que la victime d'un viol, je suis pas sûr que quelqu'un arrive à lui rendre ce qu'on lui a pris, m'enfin je peut me tromper.

Citation :
C'est précisément pour ça que je suis allé chercher une comparaison similaire logiquement à la tienne, mais sur un fait beaucoup plus grave: ça montre bien que parler de la responsabilité d'une victime qui ne fait rien de répréhensible mais se retrouve en danger, par simple ignorance/insouciance (de la topographie d'une ville, de la sécurité informatique), c'est bidon.
la gravité des faits n'as rien à voir là dedans.

Citation :
Le fait d'être une proie facile/tentante (peut importe la raison) et que l'on soit victime de vol, escroquerie, viol, meurtre, whatever, n'enlève en rien le droit de s'indigner du préjudice subis, de porter plainte, vouloir obtenir soutien, réparation, etc... (toutes proportions gardées).
oui mon exemple était mal tourné, maintenant il n'en reste pas moins qu'il y a quand même un minimum de protection et de chose à faire pour se prémunir, et l'excuse du "j'y connais rien" n'est pour moi pas valable, des bouquins/magazines/autres sur la protection informatique existe, les lire est possible, et se renseigner aussi. je n'excuse toutefois pas les hackeurs, ils osnt coupables pas de problèmes là dessus, de même que les abrutis qui font tourner le "commerce" aka les acheteurs de golds.
Selon le raisonnement de Stormrogue:

Mesdemoiselles, pour éviter tout désagrément du à une relation sexuelle non désirée et/ou avec violence, veuillez portez un pantalon au dessus de votre jupe, une bourka au dessus de votre soutif, et vérifiez tout les 3 jours que vous n'avez pas une main inconnue dans le slip.
En cas de non respect de ces règles tellement élémentaires que j'ai honte de les rappeler, ne venez pas pleurer que vous avez été victime d'un hors-la-loi, vous serez seules responsables d'être une fille.
Citation :
Publié par Klendahtu
Selon le raisonnement de Stormrogue:

Mesdemoiselles, pour éviter tout désagrément du à une relation sexuelle non désirée et/ou avec violence, veuillez portez un pantalon au dessus de votre jupe, une bourka au dessus de votre soutif, et vérifiez tout les 3 jours que vous n'avez pas une main inconnue dans le slip.
En cas de non respect de ces règles tellement élémentaires que j'ai honte de les rappeler, ne venez pas pleurer que vous avez été victime d'un hors-la-loi, vous serez seules responsables d'être une fille.
J'ai ri.
Citation :
Publié par Klendahtu
Selon le raisonnement de Stormrogue:

Mesdemoiselles, pour éviter tout désagrément du à une relation sexuelle non désirée et/ou avec violence, veuillez portez un pantalon au dessus de votre jupe, une bourka au dessus de votre soutif, et vérifiez tout les 3 jours que vous n'avez pas une main inconnue dans le slip.
En cas de non respect de ces règles tellement élémentaires que j'ai honte de les rappeler, ne venez pas pleurer que vous avez été victime d'un hors-la-loi, vous serez seules responsables d'être une fille.
il serait de bon ton que tu commences à essayer de comprendre ce que tu lis, ta vie en sera fortement bouleversé, je vais te réexplqiuer vite fait :

je ne suis pas à l'origine du post parlant des filles en mini jupe, et je crois même avoir dit quelque part que cette comparaison était intolérable.

ensuite ma comparaison était peutêtre mal amené, mais au moins elle a le mérite d'être efficace, et nulle part je ne fait l'amalgame entre viol et hack.

si tu t'es fait hacker en étant absolument sûr d'avoir pris tes précautions, j'en suis désolé pour toi, si ce n'est pas le cas, tu es aussi une victime mais tu es en partie responsable de ce qui t'arrives, mais dans le cas d'un hack tu récupères tout ou partie de ce qui faisait ton avatar en quelques semaines, ça reste un délit (m'étonnerai que le hacking informatique soit passibles des assises), et le coupable devrait être puni devant un tribunal, tout comme le voleur de mon exemple, maintenant peut être arriveras tu à comprendre ces quelques mots mis bout à bout pour former des phrases, ou peut être pas, mais quoi qu'il en soit je te souhaite une bonne fin de journée.

edit : puisque tu t'es fait hacké sans avoir rien fait, ton PC a du t'être vendu avec le keylogger, tu n'as pas eu de chance.

c'est certes ironique, mais trop souvent, les gens qui se font hackés clament haut et fort qu'ils n'ont rien télécharger, que tout est clean sur leur PC, etc. etc. en forçant le trait on pourrait presque aller jusqu'à croire qu'ils n'ont pas le net.
Citation :
Publié par stormrogue
ensuite ma comparaison était peutêtre mal amené, mais au moins elle a le mérite d'être efficace, et nulle part je ne fait l'amalgame entre viol et hack.
On va clore le sujet : ta comparaison, c'est de la merde, et elle n'avait rien à faire ici.

Revenons au sujet.

Le sujet c'est le hacking de compte.

Le coupable, et le responsable du hacking, c'est le "hacker" ( dieu que ce terme est mal adapté ).
La victime, c'est le "hacké".

Maintenant, il y a des mesures, plus ou moins lourdes à mettre en oeuvre, pour éviter de tomber dans la catégorie "victime".
Le minimum, c'est ce qui est indiqué sur le site officiel, à savoir les mesures de protections minimales. Celles, en gros, qui font que le centre de sécurité Windows soit au vert : antivirus à jour, windows à jour, firewall activé.

Que ce soit XP ou Vista, c'est le minimum que tout à chacun devrait mettre en oeuvre.
Ca, ça permet de réduire le risque de 90%.

Les 10 derniers pourcents, c'est éviter d'aller télécharger tout et n'importe quoi n'importe où ( 9.999% du risque ), et éviter d'avoir dans ses ennemis un bon hacker ( 0.0001% ).

Oui, on peut se faire hacker, oui, ça existe, mais bon, faut pas non plus toujours reporter la responsabilité sur les victimes.
Tiens c'est marrant, Aratorn comprend très bien ce que je dis. Il identifie correctement les acteurs et leur rôle, synthétise ce qui est réalisable pour se protéger sans être un expert et ne tombe dans aucune polémique.

Alors Stormrogue, je t'invite également à rassembler la suite de mots qui composent mes posts pour t'apercevoir que je ne cache pas ma responsabilité et que je demande juste qu'on ne tape pas sur ceux qui ont déjà bien les boules de perdre des heures de jeu, car les objets et l'or c'est du temps de jeu. Et malheureusement, on ne récupère pas tout.
Si on pouvait éviter les comparaisons irl svp, ça va tourner au flood.
Sinon je vous conseille de suivre les recommandations de Tixu & Aratorn.


Citation :
Publié par Tixu
-utiliser firefox avec le plugin Noscript, et bannir les centrales d'adware
-s'assurer que les extensions de fichiers sont affichées dans windows, et ne pas cliquer sur des extensions de pieces jointe mail mail en .exe, .bat, .pif, .vbs. (Pour les extensions .doc, .xls et tout ce qui touche a office s'assurer que les macros sont desactivées)
-installer un antivirus serieux et un firewall serieux
-mais ne pas installer un antivirus ou un firewall illégalement recupérés sur p2p
-par extension: ne pas installer d'.exe illégalement récuperés via p2p
-en cas de telechargement de nouveau programme sur le web s'assurer de la légitimité de la page source (link depuis des pages réputées comme clubic, zdnet par exemple)
-ne pas prêter son compte wow
-ne pas conserver ses identifiants sur un webmail
-ne pas copier ses identifiants dans un fichier texte...
-... et partager ce fichier dans emule par mégarde
-utiliser firefox avec le plugin Noscript, et bannir les centrales d'adware
-s'assurer que les extensions de fichiers sont affichées dans windows, et ne pas cliquer sur des extensions de pieces jointe mail mail en .exe, .bat, .pif, .vbs. (Pour les extensions .doc, .xls et tout ce qui touche a office s'assurer que les macros sont desactivées)
-installer un antivirus serieux et un firewall serieux
-mais ne pas installer un antivirus ou un firewall illégalement recupérés sur p2p
-par extension: ne pas installer d'.exe illégalement récuperés via p2p, certains logiciels souvent utilisés (comme Fraps) par les joueurs peuvent avoir des setup d'install verolé.
-en cas de telechargement de nouveau programme sur le web s'assurer de la légitimité de la page source (link depuis des pages réputées comme clubic, zdnet par exemple)
-ne pas prêter son compte wow
-ne pas conserver ses identifiants sur un webmail/messagerie de forum
-ne pas copier ses identifiants dans un fichier texte...
-... et partager ce fichier dans emule par mégarde
-ne pas utiliser les memes login/pass que le jeu sur des forums, ou d'autres comptes.
-gare au phishing!: ne pas rentrer ses login/pass sur des pages web dont le lien source n'est pas officiellement donné par le site officiel du jeu. ou, à defaut, s'assurer que l'adresse est bien en wow-europe.com ou worldofwarcraft.com
Citation :
Publié par Aratorn
Le minimum, c'est ce qui est indiqué sur le site officiel, à savoir les mesures de protections minimales. Celles, en gros, qui font que le centre de sécurité Windows soit au vert : antivirus à jour, windows à jour, firewall activé.
Citation :
Publié par Aratorn
antivirus à jour, windows à jour, firewall activé.
juste pour rajouter : c'est bien beau d'avoir un firewall d'activé, mais il faut aussi utiliser un peu sa cervelle pour ne pas tomber dans les extrêmes

1) le gars qui clique sur accepter/autoriser/débloquer sans même savoir quel programme c'est... un firewall ou rien c''est pareil, sauf que rien c'est moins chiant puisqu'il y a moins a cliquer.

2) le gars qui dévelope une (petite) paranoia et qui bloque tout, juste parce que "on sait jamais c'est peut etre un virus qui menace mes comptes divers, voir qui va me voler mon numéro de carte de crédit". Autant ne pas avoir internet dans ces cas là.

maintenant, même si c'est dommage que quelqu'un se soit fait hack son compte, il faut commencer par voir plus loin que le bout de son nez et se remettre en question. Je me suis fait hack mon compte GW il y a 2 ans alors que j'étais certain que je ne risquais rien... mais quand je me suis remis en question, j'ai trouvé la faille : mon compte mail avec une question secrète trop simple. Le hacker a donc vu à de récents mails que je jouais a GW, et a fait une demande de réinitialisation du mdp. Tout simplement.

voila c'était www.mon-grain-de-sel.com/ma-vie
Citation :
Publié par Klendahtu
Tiens c'est marrant, Aragorn comprend très bien ce que je dis. Il identifie correctement les acteurs et leur rôle, synthétise ce qui est réalisable pour se protéger sans être un expert et ne tombe dans aucune polémique.

Alors Stormrogue, je t'invite également à rassembler la suite de mots qui composent mes posts pour t'apercevoir que je ne cache pas ma responsabilité et que je demande juste qu'on ne tape pas sur ceux qui ont déjà bien les boules de perdre des heures de jeu, car les objets et l'or c'est du temps de jeu. Et malheureusement, on ne récupère pas tout.
ouais bon ok on est parti du mauvais pied, ce que je te "reproche" c'est pas tant le fait de t'ériger en victime, puisque tu en es une, mais c'est de dire dans ton post que tu n'as rien fait si ce n'est ne pas t'y connaitre en sécurité informatique, ce qui est également mon cas, mais je cherche à me renseigner un peu via les sites officiels des jeux auquel je participe ou via de la lecture dédié à ça. mais le keylogger utilisé sur ton pc n'y est pas venu tout seul, tu as dù à un moment ou à un autre faire "une bétise" (téléchargement d'add on, de vidéo) enfin n'importe quoi qui demande un accès à ton PC, parce que pour s'installer sur ton PC et te piquer tes logs il faut d'une manière ou d'une autre ton "autorisation" que celles ci soit directe (l'autorisation d'accès via le firewall par exemple) ou indirect (l'absence de firewall).

maintenant c'est pas un reproche, je pense que cette histoire t'auras appris des choses, parce qu'au final tu as certes perdu du matos sur ton avatar, mais ça reste une perte "limitée". j'espère que tu as depuis fais les démarches nécessaires pour en apprendre un peu plus sur la protection informatique, tel que ce que cite aratorn ou tixu.
Un truc que je comprends pas c'est pourquoi Blizzard génère pas lui même les mot de passe un peu comme Goa le faisait, je pense que ca poserait déjà moins de problème et on risquerait pas de voir c'est mdp utilisait ailleurs même si le risque zéro existe pas.
Citation :
Publié par Elvara
Un truc que je comprends pas c'est pourquoi Blizzard génère pas lui même les mot de passe un peu comme Goa le faisait, je pense que ca poserait déjà moins de problème et on risquerait pas de voir c'est mdp utilisait ailleurs même si le risque zéro existe pas.
Ca ne changerai rien , que ton mot de passe soit généré automatiquement par un logiciel professionnel garanti uniquement une protection envers un "cracking" de ton compte c-a-d un déchiffrage de ton mot de passe.

Mais ceci ne te protège pas de l'action d'un keylogger , le principe étant que ce trojan enregistre tes identifiant/mot de passe lors de ta connexion pour ensuite les envoyer au parrain du virus.

Ex: même si ton mot de passe est à 18 caractères et qu'il prend en compte les minuscules et les majuscules etc., si tu te connecte via un machine infectée par un keylogger (comme un cyber par ex) ton compte est potentiellement déjà corrompu.
Message supprimé par son auteur.
Citation :
Publié par Aratorn
Celles, en gros, qui font que le centre de sécurité Windows soit au vert : antivirus à jour, windows à jour, firewall activé.
La toute première sécurité à mettre en oeuvre, c'est se créer un compte utilisateur sans aucun droit d'administration.
Un utilisateur qui n'a aucun droit sur sa machine est un utilisateur qui ne risque pas de se faire mal lui-même avec son comportement à risque.
Citation :
Publié par Eno
... ...
Sinon je vous conseille de suivre les recommandations de Tixu & Aratorn.

A laquelle on peut ajouter un autre : changer régulièrement son mot de passe


ce qui permet d'espérer qu'entre le moment ou un mdp est transmis par un keylog et celui ou il va être utilisé, il aura été changé.
Question
Personnage retrouvé au Labyrinthe après piratage
Sur le forum officiel de wow europe, j'ai lu un post qui rejoint le problème rencontré par le GM d'Outchette : Piratage d'un compte, dépouillement des personnages et récupération d'un des personnages près du Labyrinthe des Ombres.

Apparement c'est en train d'arriver à quelques joueurs en ce moment. Il y a pas mal de témoignages sur le forum officiel.

Je viens de récupérer l'accès à mon compte après un hack, et bingo, un de mes persos est au Labyrinthe.

Je n'ai pas lu l'ensemble de cette loooongue discussion mais pourriez-vous répondre à une de mes interrogations : Au vu du nombre de piratages ce mois-ci et sur la possibilité que ça soit le même groupe d'individus (je dis ça car il semble opérer la même manoeuvre, farmer le laby), Est-ce possible que les hackers choppent les loggins et mdp via le forum officiel wow europe ?

Merci pour votre point de vue.
C'est vrai que c'est assez étrange. On ne peut pas se rendre compte de l'ampleur du phénomène car à ma connaissance, il n'y a pas de recensement du nombre de comptes hackés. Et c'est vrai qu'on se demande comment autant de personnes avec des configurations de pc différentes, des utilitaires de sécurité divers aussi, ont pu tous subir le même problème.

D'où ma question sur le forum officiel
Personnellement, je vais m'abstenir de l'utiliser, dans le doute
Citation :
Publié par stormrogue
j'espère que tu as depuis fais les démarches nécessaires pour en apprendre un peu plus sur la protection informatique, tel que ce que cite aratorn ou tixu.
Je confirme, Klendahtu a fait la démarche de m'appeler pour tout reinstaller et acheter un antivirus
Je contribue a ce post puisque j'ai été moi-même victime de hack lundi 10/03.
Le truc louche c'est que mon mdp a été modifié sans que je recoive de mail.
Par contre lorsque j'ai voulu le récupérer pour constater les dégats là j'ai bien reçu le mail de confirmation.
L'adresse mail est bien au compte non?
Citation :
Publié par Zubr0wsk4
Linoa, Quel antivirus t'a t-on recommandé ? Je prends toutes infos pour sécuriser au maximum mon pc
Perso j'utilise BitDefender, j'en suis content, je l'ai installé chez mon petit frere qui avait la facheuse tendance à récupérer toutes les merdes possibles et inimaginable, depuis plus rien
De mémoire 3 licences pour 2 ans pour la somme de 40€

Maintenant y en a d'autres, j'imagine qui font ca trés bien

Perso je n'installerai pas Norton
Inutile de répéter que le meilleur antivirus ne sert à rien si l'utilisateur du PC fait n'imp
Fil fermé

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés