Des addons vérolés ? c'est quoi ce délire

Répondre
Partager Rechercher
Bonjour à tous,

Je ne post pas régulièrement ici, je consulte surtout. Cependant une question me trotte dans la tête depuis quelques temps.

sur les site comme curse ou d'autres, beaucoup se disent avoir téléchargé ou mis à jour des addons et se sont fait hacker leur compte dans la foulée.

Et ce n'est pas un cas isolé car j'ai vu des commentaires ou des topics ici et là qui ramènent toujours ce même problème.

Qu'en est il ? je trouve cela bizarre. Perso j'installe mes addons manuellement, mais je me demande comment des addons lua peuvent compromettre le compte d'un joueur.

Est ce possible ? ou tout simplement est ce parce que ces personnes ont téléchargé un exécutable ?

J'ai vu ceci pour ex sur le site de curse, concernant l'addon gathermate. Les commentaires pleuvent en ce sens. Mise à part le premier qui est une grosse arnaque, tout ceux d'en dessous qui date d'avant ce post arnaque, disent la même chose : addon installé => compte hacké.

Pourtant quand on regarde la tête de l'addon pas d'exe à l'horizon.

je vais finir par jouer sans addon.

Qu'en pensez vous ? que faut il croire.

Merci de m'éclaircir.

Crystal Noir
Effectivement les commentaires récents sur l'addon Gathermate ne sont pas très rassurants :/
Je n'ai jamais eu de problème avec mais j'ai l'Authenticator.

Il y a sûrement dû y avoir une faille au niveau du site curse, ou alors ça fait beaucoup de coïncidences...
j'en avais déjà parlé sur un autre topic, mais un de nos guildoux (officier de surcroit) s'est fait hack son compte suite à installation d'add on via curse.

Chose courante selon le service client de blizzard (information donnée par téléphone à notre guildoux qui voulait récupérer son compte ^^)

Le dit compte a été hacké 4 fois de suite en 1 semaine...
En même temps, Gathermate est :
- un addon utilisé par beaucoup de personnes.
- mis à jour très régulièrement via gatermate_data

Le fait qu'un certain nombre de commentaires indiquent qu'ils aient été hacké après une mise à jour n'a rien d'étonnant quand on corrèle les deux paramètres.
Il en est de même pour Curse, même si dans ce cas là le doute est possible vu que c'est un exécutable.

Il suffit qu'un premier, pour une raison plus ou moins obscure, indique que son compte a été piraté suite à la mise à jour de l'addon Y, pour que des comptes piratés utilisant l'addon Y aient l'impression que ça leur est arrivé aussi, et hop, effet boule de neige.
Les addons de wow, fonctionnent à partir d'une api fournie par le jeu lui meme, et absolument aucune fonction de cette api permet de connaitre les login/pass d'un joueur.

Penser que les addons sont responsables des hacks est un mythe urbain.

Le phishing et les troyans pullulent sur le web. Et lorsqu'un nouveau phishing ou troyan apparait, il y a toujours une vague de hack qui touchent les imprudents, et durant ces vagues il y a aussi beaucoup de gens qui mettent à jour leurs addons, d'où l'impression que les addons sont responsables, mais ce n'est pas le cas.
Mythe urbain peut être, mais il faut tout de même rester vigilant.

J'ai choppé un virus sur un de mes portables en installant (ce que je n'avais jamais fait jusqu'à présent sur mon fixe) le client curse.

L'effet est simple, je lance wow, j'arrive à la page des personnages, je sélectionne un personnage, wow plante et apparaît la log avec le message d'erreur à envoyer à Blizzard.
J'ai pu m'apercevoir que dans cette log mon compte/mdp étaient en clair.

Après un scan minutieux du disque j'ai pu éradiquer le virus en question. et relancer wow normalement.

Manque de chance ou lien réel avec le client curse....

Le fait est que dans la foulée j'ai commandé un Authentificator.
n'oublions pas que Curse sont réputé dans beaucoup de MMO comme étant des personnes très peu digne de confiance ... ( beaucoup d'entre eux ont vu leurs compte supprimé sur divers MMO suite a des soucis de hack triche etc...) ce sont les même personnes qui suivent le site curses. il n'ya donc rien d'étonnant. et puis ca fait vendre des authenticator
Message supprimé par son auteur.
D'ailleurs, peut ont trouvé le Athenticator dans le commerce ?
Car j'avais voulu commander un truc sur le site de Blizzard (la commande au pied pour le chat vocal) et 10€ de frais de port ça fait cher, surtout si c'est pour un truc à 8€ ^^

Mais j'avais lu qu'avec Cataclysm, Blizzard allait mettre un Authenticator dans chaque boite justement pour qu'il n'y es moins de hack.
Ils ont du y renoncer (comme quoi le hack leur est profitable...)
L'authenticator est disponible sous iOS et android (je crois pour ce dernier).

Personnellement je l'ai installé sur mon iPhone et c'est nickel, c'est vraiment la meilleure solution contre le piratage jamais inventée a ce jour =) (bon après faudrais mettre le portable dans un coffre fort hein ! mais si jamais je vois plus mon portable je me pose des questions quand même ^^)
Citation :
Publié par Honey|Blade
Ils ont du y renoncer (comme quoi le hack leur est profitable...)
Ca doit surtout etre que 6€/client ca fait un poil cher quand tu en as des millions. Le service d'authenticateur par smartphone est gratuit si tu en as un.
Citation :
Publié par karle340
c'est vraiment la meilleure solution contre le piratage jamais inventée a ce jour =)
Ca existe depuis longtemps déjà. C'est utilisé par les banques
Dommage qu'il ne soit pas fourni pas fourni avec Cataclysm.

Il aurai du faire une boite avec, et un autre sans.
Mais qu'il doit y avoir un Authenticator activé pour passer à Cataclysm.

Tant pis
Citation :
Publié par Sance
*cours désinstaller curse client*
ne tombons pas dans la psychose pour autant ... il faut, en plus de savoir combien de personne, sur la masse totale de joueur/joueuse utilisant Curse, se sont fait hachés, ce que ces derniers ont/avaient comme protection (antivirus/firewall ... l'un n'allant plus sans l'autre de nos jours).

je n'entend pas dire par là que les joueurs ne font pas attention, mais il n'est pas rare, sur les MMO de tombés sur des joueurs n'ayant pas de protection, ou une connaissance tellement limité des mécanismes de protection qu'ils sont des proies faciles.

et je passerais sous silence la masse de joueur criant au Hack alors qu'ils ont juste perdu leur compte parce qu'ils ont la bêtise de le prêter à un tier "amis" (qu'il ne connaissance bien souvent, ni d'Ève ni d'Adam, mais qui sont de simple contact internet ... )

Perso, j'utilise Curse, pas le logiciel dont vous parlez depuis le début, mais je n'ai aucun soucie à déplorer jusque là ... seulement, bon, j'ai un système aussi sécurisé que possible.


Tellmareh
Message supprimé par son auteur.
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés