[Prob sécurité] #1

Fil fermé
Partager Rechercher
Citation :
Publié par Shallyn
Beaucoup ? Parce que comme d'habitude les gens qui ont un problème viennent poster.
Et tous les gens comme moi qui avons le même pass NCSOFT et AION et qui n'avons pas perdu notre compte, on ne créé pas de topic.
Les proportions sont impossible a déterminer.
Effectivement je dois bien reconnaitre une erreur de ma part la , meme login plaync que le jeu et le passe aussi ..

je ne la ferais pas deux fois ça c'est sur ça éviteras peut-être un futur hack de mon compte .. mais même si c'est le cas il faudrais trouvé d'ou vient la faille ce samedi matin trop de gens se sont fait hack leur compte ..

as tu vu qq qui sait fait hack son compte durant cette semaine ? moi personne mais bien samedi matin , c'est un mass hack c'est clair et net
Sinon pour info, j'ai les mêmes mdp ncsoft et jeu
je me connecte tous les jours au site ncsoft , aion online , armureri etc

pour l'instant j'ai toujours mon compte...
voila l'email que j'ai envoyé a ncsoft

en attendant leur réponse :


Que vous me dites que il est impossible de me remettre ce que j'ai perdu , j'ai dis que c'est un scandale ! comprenez moi bien , mon compte PLAYNC à été modifier sans aucune autorisation ! quand vous changez d'adresse email sur plaync , il ne demande en aucun cas la confirmation sur le mail d'origine mais bien sur le nouveau mail intégré ??? c'est la votre erreur , et votre mise en cause
vous devez assurer une securité du compte , et là ce n'est pas le cas , un simple hacker change le mail et hop il a le compte , ou est la logique dedans ?

sachez aussi qu' il est impossible de s'auto hacker , j'ai vu plusieurs forums qui marquent comme quoi vous n'intervenez pas dans les pertes , mais ou on va la ?
le jeu est fait de la manière qui suit , vous liez vos objets , donc meme si on prend l'objet , il est impossible de le revendre le donner ou l'echanger , donc j'estime qu'avec
une securité pareille vous devriez être en mesure de fournir le bien d'origine ! une sorte de retroactif ..

j'ai pu voir sur un site de aion , mon personnage , il est toujours la , mais bien entendu nu ! j'ai plus aucune armure .. heureusement pour moi , il n'est pas effacer .. woaw .. quel bonheur

il faut absolument me remettre mon compte et remettre l'email d'origine c'est a dire (-------@hotmail.com ) vous pouvez constatez que je suis NCSoft depuis 2002 avec Lineage , et j'entend bien
être dédommager de la perte qui vous incombe tout autant que moi , vu que mon login et mot de passe , son tout deux assez dur a trouver , et que je n'ai aucun virus , ni keyloger ou autre
chose qui pourrait s'adonner au hack !

Merci de remettre mon compte et de le faire au plus vite s'il vous plait .
l'ancien MDP est obligatoire puisque l'on se connecte avec

Sauf qu'à priori certains atterrissent sur une session qui n'est pas la leur. Il n'a pas encore été clairement démontré qu'ils pouvaient interagir avec le compte connecté. Mais sans l'ancien mot de passe, impossible de toute manière de récupérer le compte. Fin du débat, session "empruntée" ou pas, le problème ne se poserait plus.


le mail de confirmation aussi et surtout pour le mdp, mail,... plusieurs vérification (et/ou question) sont nécessaire dans la procédure

Tu as vu ça où? Les joueurs hackés l'ont dit et redit. La personne malveillante se connecte sur leur compte NCsoft, modifie leur mot de passe et... Ben rien, kthxbye. Le mail qu'ils reçoivent se résume à "On a changé votre mot de passe, si c'est pas vous contactez le support". C'est trop tard.

Ce ne sont QUE des exemples mais encore une fois, ce genre de "sécurités" est totalement accessible, ça ne coûte rien, c'est répandu et ça parait tout à fait normal quand cela concerne des informations sensibles liées à un compte de MMO payant. Tu verras peut être pas ça sur http://www.monchaton.com/ mais un compte piraté de MMO, avec le système économique et les profits liés à l'exploitation d'un tel jeu, ce n'est pas comparable.

Ils auraient du/devraient selon moi mettre en place plus de "barrières", "postes de contrôle" et autres étapes de validation afin de mieux sécuriser les comptes de leurs clients. En tant qu'internaute confirmée et grosse consommatrice de produits multimédia, je trouve ça vraiment léger et je ne suis pas la seule.

Ce serait une première étape avant de commencer à parler de failles informatiques.
Citation :
Publié par detekt
voila l'email que j'ai envoyé a ncsoft

en attendant leur réponse :


Que vous me dites que il est impossible de me remettre ce que j'ai perdu , j'ai dis que c'est un scandale ! comprenez moi bien , mon compte PLAYNC à été modifier sans aucune autorisation ! quand vous changez d'adresse email sur plaync , il ne demande en aucun cas la confirmation sur le mail d'origine mais bien sur le nouveau mail intégré ??? c'est la votre erreur , et votre mise en cause
vous devez assurer une securité du compte , et là ce n'est pas le cas , un simple hacker change le mail et hop il a le compte , ou est la logique dedans ?

sachez aussi qu' il est impossible de s'auto hacker , j'ai vu plusieurs forums qui marquent comme quoi vous n'intervenez pas dans les pertes , mais ou on va la ?
le jeu est fait de la manière qui suit , vous liez vos objets , donc meme si on prend l'objet , il est impossible de le revendre le donner ou l'echanger , donc j'estime qu'avec
une securité pareille vous devriez être en mesure de fournir le bien d'origine ! une sorte de retroactif ..

j'ai pu voir sur un site de aion , mon personnage , il est toujours la , mais bien entendu nu ! j'ai plus aucune armure .. heureusement pour moi , il n'est pas effacer .. woaw .. quel bonheur

il faut absolument me remettre mon compte et remettre l'email d'origine c'est a dire (-------@hotmail.com ) vous pouvez constatez que je suis NCSoft depuis 2002 avec Lineage , et j'entend bien
être dédommager de la perte qui vous incombe tout autant que moi , vu que mon login et mot de passe , son tout deux assez dur a trouver , et que je n'ai aucun virus , ni keyloger ou autre
chose qui pourrait s'adonner au hack !

Merci de remettre mon compte et de le faire au plus vite s'il vous plait .
dans ton mail tu dis que tu t'es fait hacker et à la fin tu dis que ton pc est clean et que c'est pas un hack ...

De plus ils vont te dire que le hack bah c'est ton problème ou le probleme de windows donc il va falloir que tu mails bill gates ^^

Il faudrait que la faille vienne de chez eux pour qu'ils se sentent coupables...Mais pour l'instant > aucune preuve .
T'as accepté le cluff qui stipule que t'as bien prit toute connaissance du site ncsoft et du coup de ses criteres de modif et mdp et mail :

Echec et mat ...
oui effectivement , mais .. et encore mais comme tu peux constater sur tout forum ou autre site ou je dois mettre un utilisateur c'est detekt

alors que plaync c'est totalement different .. donc non bonne idée mais non
Citation :
Publié par Erynn
D'un autre côté, tu as utilisé une adresse hotmail pour créer ton compte PlayNC... Adresse que tu utilises ailleurs (MSN, Forum ?), également ?
Moi c'est ce que je fais mais le mdp msn est unique .
Citation :
Publié par Turrane
Moi c'est ce que je fais mais le mdp msn est unique .
Pareil, mais je vois pas le rapport entre hack et hotmail-msn. Les comptes mail fonctionnement quasiment tous de la même manière. Après que ce soit un hack keylogger (ça touchera tous les comptes) ou de question secrète bidon genre "mon surnom" que tous tes potes connaissent (ça touchera tous les comptes bis), aucune différence.
Perso je les considère coupables, de ne pas faire tout se qu'il est en leur pouvoir pour protéger me donnée priver. (Donnée bancaire compris).

Car suite au hack de mon compte, et après avoir suivi toute la marche a suivre pour le récupérer. NCsoft ne fait pas tout ce qu'il peut pour que je le récupère, or vu la nature des données enregistrées dans le compte NCsoft, il est dans mon droit de demander un service rapide pour que je puisse récupérer tout sa!


la loi est très bien documentée sur la protection de donnée(en suisse tout du moins).

Vu que le produit est distribué en Suisse je suis en droit de demander une procédure juridique en suisse.
Citation :
Publié par MllePomone
l'ancien MDP est obligatoire puisque l'on se connecte avec

Sauf qu'à priori certains atterrissent sur une session qui n'est pas la leur. Il n'a pas encore été clairement démontré qu'ils pouvaient interagir avec le compte connecté. Mais sans l'ancien mot de passe, impossible de toute manière de récupérer le compte. Fin du débat, session "empruntée" ou pas, le problème ne se poserait plus.
C'est quoi cette histoire ? Ca explique la fois ou je me suis connecter a aiononline pour être accueilli avec un "Bienvenu Machin" (au lieu du nom de mon perso) qui m'a bien fait flipper ! Un coup de F5 à résolu le problème par contre mais ça fait peur.
Citation :
Publié par Turrane
La vaste blague vient du fait que tu peux changer les questions secrètes sans répondre juste à celles d'origines, tu peux changer d'e-mail qui est le secours numéro 1 en cas de perte de mot depasse sans confirmation de l'e-mail d'origine .

Perso je trouve ça hallucinant venant de "pro" .
Yep. L'utilité des questions secrètes, c'est bien sûr qu'on puisse en changer sans problème

Citation :
Publié par Turrane
Sinon pour info, j'ai les mêmes mdp ncsoft et jeu
je me connecte tous les jours au site ncsoft , aion online , armureri etc

pour l'instant j'ai toujours mon compte...
NCSoft et Armory moi aussi, par contre aiononline presque jamais. Et c'est surtout ce dernier qui a l'air de bugger.
Tu ne vas rien changer à tes logins/passes ?
j'ai change mes pass, tout mis a 13 digit... celui de ncsoft et du jeu sont differents.
et dans le doute, j'active et desactive mon compte juste pour recharger 1 ou 3 mois... voila, la parano s'installe...
Citation :
Publié par Cefyl
Mais bien sur......

1 minute de recherche sur google :

http://www.01net.com/telecharger/win...hes/35976.html

http://www.01net.com/telecharger/win...hes/25959.html

http://www.01net.com/telecharger/win...iches/127.html

Sachant de plus qu'il existe des logiciels qui te récupèrent d'un seul clic tous les noms de compte et mots de passe enregistrés sous outlook express.

Donc faire la même chose qui récup les mots de passe et les envoie à un destinataire, je ne vois pas le problème.


Non mais, arrêtez un peu quoi

Ok je veux bien que tout soit possible au niveau informatique ... (mais là
tu vois la première chose que je ne fais pas c'est clic sur tes liens).

Je ne vois pas, mais alors pas du tout pourquoi un gs ou quiconque personne pourrait dire l'ordi de tiptop (Tiptop qui n'est par ailleurs que mon nom d'utilisateur jol) je le hack parce qu'il joue à aion ! Cet ordi je le hack (ah oui celui là bien précis dans la masse) parce qu'il a l'info qui m'intéresse (aion) !

Non je ne vois pas du tout, du tout pourquoi une vague de hack, après une vague de ban (sauf la cause à effet).


Par ailleurs, je voudrais bien voir, comme certains l'affirment que c'est facile en un clin d'oeil ! Allez hop je le hack lui, j'ai les outils nécessaires, je vais prendre le contrôle de n'importe quel ordi au doigt et à l'oeil ! (et je vais du coup même aller chercher au fin fond de son disque dur ou de sa base de registre le bon de mot de passe et le bon nom d'utilisateur pour aion ^^)
Que d'aberrations ... !
A vous lire, c'est donné à tout le monde d'hack un ordi, c'est clairement non ...

N'en déplaise aux utilisateurs abusés.
De nos jours, tout est possible!
Même pour des noobs en informatique qui souhaite hack un compte précis, ils vont sur des forums de hackeur et la suite est connu d'une minorité de gens ..
Citation :
Publié par Turrane
La vaste blague vient du fait que tu peux changer les questions secrètes sans répondre juste à celles d'origines, tu peux changer d'e-mail qui est le secours numéro 1 en cas de perte de mot depasse sans confirmation de l'e-mail d'origine .

Perso je trouve ça hallucinant venant de "pro" .
T'as pas tort, j'irais même dire que tu as raison. Reste que la base étant que tout joueur moyen se doit d'avoir un mot de passe différent sur les deux comptes (aion et master account). Et là, je trouve que c'est une bonne sécurité en soi (dans l'optique où on ne protège pas forcément un compte de jeu, mais des informations personnelles et des informations bancaires, qui, entre nous valent plus d'argent que des millions de kinah).

Mais pour le reste, je le redis, tu as raison, je me suis trompé


EDIT : Ca m'amène à penser que les hacks du moment ne sont que les effets indirects des vagues de ban qui ont été faites par ncsoft C'est pas leur responsabilité (puisque c'est des choses qui devaient être faites), mais je trouve dommage que ncsoft ne soit pas plus ouvert à ses joueurs, et les aide à récupérer totalité ou partie des biens perdus. Après, c'est la porte ouverte aux délires (les gens qui se disent victime de hack, mais qui ne le sont pas vraiment), mais les CM l'ont dit de nombreuses fois : Tout est logué, les logs ne mentent pas. Dès lors, facile de voir qui triche et qui ne triche pas.

Moi personnellement, je sais que sur le net je prend des risques, comme tout le monde, ceci dit, mon PC est clean (je suis sur le net depuis 1998 et jamais choppé de virus qui m'a foutu dans l'embarras), et mes différents couples login / mot de passe pour mes jeux, mails, ftp, comptes sont assez complexes et variés pour que je ne risque pas grand chose. Mais on est à l'abris de rien, et ça pourrait me tomber dessus. Quoi qu'il arrive, si je me fais hacker mon compte, et que ncsoft ne fais rien pour me filer un coup de main, je bloque ma CB, et je vais voir ailleurs.
Citation :
Publié par Shallyn
Il y a eu une grande vague de perte de mot de passe sur WoW il y a plus d'un an. Elle a été franche au vu des forums, des guildes et des connaissances en jeu. A priori elle venait d'une faille de flash player avec des bannieres de pub sur les sites communautaires. BLIZZARD n'était pas responsable mais ils ont fait un bon boulot de service clientèle.

Tu as reformaté. Es-tu sur d'avoir tous les correctifs windows, flash etc ?
Je confirme pour le coup du flash ... d'ailleurs à l'époque kaspersky m'avait gentimment notifié une plaisanterie directement sur le site yahoo.fr dans le bandeau de pub ....
Citation :
Publié par TiteWashu
De nos jours, tout est possible!
Même pour des noobs en informatique qui souhaite hack un compte précis, ils vont sur des forums de hackeur et la suite est connu d'une minorité de gens ..
Hassein Sehef tout est possible.
Ouais, la suite c'est que c'est eux qui ont le plus de chances de se prendre un keylogger et d'etre dans la mouise
Vas y, va recuperer ce qu'il te faut et hack moi, j'attend
ça y'est je suis devenu parano grace à vous et j'ai changé mes mdps ^^

Mais je doute que ce soit vraiment utile , il suffit que quelqu'un récupère ( je sais pas comment ) le mdp du site ncsoft pour qu'il fasse ce qu'il veut ...
Citation :
Publié par Tiptop
Non mais, arrêtez un peu quoi

Ok je veux bien que tout soit possible au niveau informatique ... (mais là
tu vois la première chose que je ne fais pas c'est clic sur tes liens).

Je ne vois pas, mais alors pas du tout pourquoi un gs ou quiconque personne pourrait dire l'ordi de tiptop (Tiptop qui n'est par ailleurs que mon nom d'utilisateur jol) je le hack parce qu'il joue à aion ! Cet ordi je le hack (ah oui celui là bien précis dans la masse) parce qu'il a l'info qui m'intéresse (aion) !

Non je ne vois pas du tout, du tout pourquoi une vague de hack, après une vague de ban (sauf la cause à effet).


Par ailleurs, je voudrais bien voir, comme certains l'affirment que c'est facile en un clin d'oeil ! Allez hop je le hack lui, j'ai les outils nécessaires, je vais prendre le contrôle de n'importe quel ordi au doigt et à l'oeil ! (et je vais du coup même aller chercher au fin fond de son disque dur ou de sa base de registre le bon de mot de passe et le bon nom d'utilisateur pour aion ^^)
Que d'aberrations ... !
A vous lire, c'est donné à tout le monde d'hack un ordi, c'est clairement non ...

N'en déplaise aux utilisateurs abusés.
J'essaie juste de te dire que mémoriser tes pass dans Internet Explorer est risqué. Personne ne va se dire : "Tiens, je vais pirater Tiptop" mais tiens, je vais récupérer des noms/mdp.

Suffit d'un keylogger ou un troyen juste développé pour l'occasion (et donc qui ne sera pas forcément détecté par ton antivirus), qui récupère ces données (en plus, ca peut le fait joliment, dans le style " url du site ; login ; mot de passe" et voilà !

Donc le gars il aura des listes telles (et ce pour des centaines/milliers d'utilisateurs) :

www.jeuxonline.info ; tiptop ; tonpass
www.facebook.fr ; tiptop251 ; Tonpass512
www.aiononline.com ; tiptipletop ; passtoutrisqué
etc.....

Quelques filtres et il possède pas mal de comptes Aion.

En tout cas, pour sûr, il existe des logiciels qui permettent de retrouver les pass mémorisés donc un trojan like qui fasse la même chose ne m'étonnerait pas.

ps : pour les liens, c'est tout du 01net, tu peux jeter un oeil, tu risques rien
Si tu as peur quand même, sur 01net (telecharger.com), cherche les logiciels :
IE PassView, Password Detective, et snadboy's revelation
Citation :
Publié par TiteWashu
De nos jours, tout est possible!
Même pour des noobs en informatique qui souhaite hack un compte précis, ils vont sur des forums de hackeur et la suite est connu d'une minorité de gens ..

Oui comme tu le dis si bien ... "un compte précis".
Faut il encore avoir les infos nécessaires.
Et ces infos sont donnés par l'utilisateur. Que ce soit en parcourant certains sîtes, en allant sur des forums et en utilisant les mêmes noms et pass ...


Pour ceux qui ont dernièrement changé leurs mots de passe suite à ce post, alors là je vous dis bravo ! clap clap clap.
Parce que s'il y a vraiment un problème avec le sîte plaync, vous serez les premières futures victimes.


@Cefyl Ok je comprends bien qu'il y a des possibilités mais franchement ca n'explique en rien la facilité d 'hacker un compte de joueurs voir des milliers bien précis et donc parmis des millions d'ordis , il faut bien connaître à un moment donné ou un autre qui fait quoi pour pouvoir cibler, et malheureusement l'utilisateur en est la cause, il n'y a pas 36 solutions, c'est pas le fait du hasard.

Non Cefyl même 01net c'est pas pour moi vraiment
Les hacks, ils viennent pas forcément de gars comme vous et moi. Comme je l'ai dit plus haut, c'est les boites qui font dans le GS qui font ça. Ils sont capables de hacker des clés ncsoft, de chopper des faux numéros de CB, y'a des listing payants sur la toile. Tu balances allez quoi...150 dollars max et t'a une liste de 5000 numéros de CB.

Bref, les mecs ils se font pas chier hein, ils vont payer un hacker, qui va tenter de récupérer des infos où il peut. Les forums type forumactif, superforum et tout ça, les blogs d'utilisateurs, et accessoirement balancer qque keyloggers à divers points stratégiques. Au final, il va amasser une petite liste de couples login / mdp et aura fait sa part de job. La suite vous la connaissez...
Je n'ai pas tout lu depuis le début mais je suis dans la même galère que le post initial depuis Vendredi... Compte et mot de passe identique pour le compte de jeu et celui de NCSoft. Effectivement manque le https sur leur site... soucis de sécu.
Fil fermé

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés