Eviter le hack involontaire.

Fil fermé
Partager Rechercher
Ce que j'appelle hackage involontaire c'est quand on n'est pas complice de son propre vol de compte :
-Donner adresse msn.
-Donner nom de compte.
-Donner mot de passe.
-Échange de compte...
Etc...

Je parle du piratage, des virus et des keyloggers, beaucoup sont septiques face à ça mais là encore, deux amis de ma guilde, qui n'ont fournis absolument aucunes coordonnés (ils me l'ont certifié 100 fois car je ne les croyais pas) ont été hacké.
Et le pire c'est qu'après le hackage, le hackeur profite de compte pour faire des choses illégales (vol d'un autre compte par échange par l'intermédiaire de ce compte là) ce qui égale ensuite : bannissement définitif du compte...
Inutile de vous dire le dégout du hacké quand il se produit vol de pano + bannissement de son compte alors qu'à la base vous n'y êtes pour rien.

J'ai peur que lorsque je serais THL un évènement comme cela m'arrive... Comment prendre ses précautions?
Les règles classiques de l'informatique.

Ne pas donner ses ID/Mdp
Ne pas executer de .exe dont on ne connait pas la provenance.
Ne pas s'inscrire sur des sites louches.
Ne pas s'inscrire sur des sites pas forcément louche, mais au moins pas avec les mêmes mots de passe partout.

Enfin j'comprend pas bien le but de ton sujet à part nous montrer que tes amis n'était vraiment pas prévoyants ni intelligents.
Message supprimé par son auteur.
Et bien quand je leur ai parlé de sites comme cela ils m'ont dit qu'ils n'y étaient pas allé, je voudrais savoir si c'était donc possible de se faire hack en ne donnant absolument aucune info...
Message supprimé par son auteur.
Ca me fait peur car je viens d'y repenser, il y a 1 ou 2 ans environ, innocent que j'avais ouvert un site (soit disant pour la guilde) un forum, mais je n'y ai mis aucune coordonné. Suis je en danger?
Message supprimé par son auteur.
Citation :
Publié par Papnaruto
Non, le hack par les voies du saint esprit n'existe pas. Enfin si il existe, mais les gens capables d'entrer par effraction sur les serveurs d'AG, ne le font pas(aucun intérêt).
Et surtout ça ne leur servirait à rien, les mots de passe et noms de comptes sont hachés et indéchiffrables. Si hack il y a, la faille est forcément du côté utilisateur, même si il a pu prendre toutes les précautions possibles et imaginables.
Message supprimé par son auteur.
Supprimer la ligne?

Si les noms de comptes sont chiffrés, il ne peut pas cibler quelqu'un de particulier, et le hachage est un algorithme irréversible, même en connaissant l'algorithme utilisé, il ne peut pas retrouver les données en clair.

A moins que j'aie mal compris ^^'.
Et optionnellement, quelqu'un qu'a un niveau suffisant pour s'attaquer aux serveurs Ankama va pas aller voler un peu de stuff à des persos, aussi HL soient-ils.

La récompense est bien maigre au vu des risques pris :/
Ne fait plus rien, pas msn, pas internet, juste dofus sans parler à personne.
Message supprimé par son auteur.
Message supprimé par son auteur.
Citation :
Publié par [Hyr] Enilvain
Supprimer la ligne?

Si les noms de comptes sont chiffrés, il ne peut pas cibler quelqu'un de particulier, et le hachage est un algorithme irréversible, même en connaissant l'algorithme utilisé, il ne peut pas retrouver les données en clair.

A moins que j'aie mal compris ^^'.
Chiffrer les informations sensibles comme les mots de passe dans la base de données, c'est normal. Les administrateurs n'ont pas à le connaitre. Mais je doute que toutes les informations le soient, ça prendrait de la place inutilement. Genre le nom de compte ou le nom du perso, ça doit probablement être en clair.

Pour le MD5, c'est réversible parce que des gens ont eu l'idée de créer d'énorme table avec toutes les possibilités existantes. Mais il suffit d'ajouter ce qu'on appelle un "grain de sel" (on ajoute un ou plusieurs caractères au mot de passe) pour le rendre introuvable.

Sinon y'a toujours la méthode bruteforce, mais je pense pas que ce soit rentable pour un gars de faire tourner son pc des jours (voire plus selon la complexité) pour trouver un mot de passe.
Le hack pur et dur, il y en a pas sur Dofus.
Ca repose toujours sur une "bonne action" du joueur qui de lui même va servir sur un plateau ses identifiants mot de passe

Donc pas de parano, si on sait ce qu'on fait, on risque rien.
Après est ce qu'on doit encore lister les bases de la sécurité ?
La seule possibilité de hack est d'énerver un hackeur qui sera surement plus prompt a smasher ton mac book qu'à voler de pitoyable identifiants.
Les vrai hackeur ont un truc pour les faire devenir riche sans toucher aux compte,ils peuvent crée des bots
Fil fermé

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés