Un hack s'est produit, l'Ankama Shield est-il fautif ?

Répondre
Partager Rechercher
Je voulais savoir si c'était toujours d'actualité, mais voilà ce matin m'étant fais hacke r(2h avant la mise en place de la protection), j'aimerais savoir si ça pouvais être lié, une IP du canada toussah toussah

Bien évidemment, j'étais le seul possesseur de compte, et que les site de phishing, je les évite...
Citation :
Publié par Mosko
Il y a une faute dans le titre.

Ceux qui testent le "shield", c'est juste pour le plaisir de tester, ou ?
Je ne vois pas ce que ça apporte à quelqu'un qui applique déjà les sécurités usuelles.
les techniques pour récupérer les mots de passes sont légions, une couche supplémentaire de sécurité n'est jamais de trop
Citation :
Publié par argoy
Je voulais savoir si c'était toujours d'actualité, mais voilà ce matin m'étant fais hacke r(2h avant la mise en place de la protection), j'aimerais savoir si ça pouvais être lié, une IP du canada toussah toussah

Bien évidemment, j'étais le seul possesseur de compte, et que les site de phishing, je les évite...

J'ai un ami qui c'est fait hacké hier, IP du Canada aussi.
C'est plutôt étrange nan ?

M'enfin comme dit sermons, pour Ankama, ce sera toujours de notre faute, plus simple comme ça...
Lorsqu'il y a eu la vague de hack, ankama a rendu certain stuff il me semble, je doute que ça sois encore possible malgré les faits qui sont bel et bien encore présent :/

Surtout que c'est pas du petit stuff que je vois partir sur 2 perso de 2 serveurs différents

nb : il se trouve que l'adresse IP soit similaire sur les différents hack, et c'est bien le même Canadien qui à fait le coup

Dernière modification par argoy ; 20/10/2011 à 22h20.
Là aussi, faudrait qu'Ankama fasse quelque chose, surtout quand on voit que pas mal de gens sont touchés.

Personnellement, j'utilise hotmail, et je n'ai jamais eu aucun souci. En même temps, je suis sous linux donc exit les virus, et je suis en co sécurisée sur chrome tout le temps.
Salut à tous,

J'ai moi aussi été victime d'un vol sur mon eni avant-hier avec une IP canadienne. Au début je croyais que j'étais un cas isolé mais en voyant ce sujet ...

A préciser que mon eni est le seul perso qui avait subi une modification de mot de passe en juillet , et que tout mes autres persos sont reliés à la même adresse mail, c'est ce qui me parait étrange , pourquoi l'eni plutôt qu'un autre... ou tous...

J'aurais juste une question pour les personnes qui se sont fait volé, vous restait il quelques kamas au final ? Car personnellement on aurait dit que le voleur avait mis tout son stuff en échange du mien car j'ai récupéré une dizaine d'item bas niveau, et quelques milliers de kamas.
Sérieusement, tous ceux qui ont vu leur MdP changer cet été, changez votre adresse mail... (et hacker certains comptes mail, ça demande pas forcément un bac + 12 en piratage)
Vous imaginez ? Le mec a votre mail, votre identifiant, et la possibilité de cliquer sur "j'ai oublié mon mot de passe"...

Mes amis dans votre cas ont changé d'adresse mail, et je pense que c'est la première des choses à faire .
Citation :
Publié par Pokevalent
J'aurais juste une question pour les personnes qui se sont fait volé, vous restait il quelques kamas au final ? Car personnellement on aurait dit que le voleur avait mis tout son stuff en échange du mien car j'ai récupéré une dizaine d'item bas niveau, et quelques milliers de kamas.
technique 'classique' de la part du voleur pour rendre le vol 'indétectable':
en mettant de son côté quelques objets sans grande valeur ainsi que quelques kamas, si le studio lance une recherche 'échange plein de truc contre rien', ben l'échange n'apparaîtra pas dedans.
et si il se fait choper, comme il aura pris soin d'utiliser un proxy sur un des deux comptes, il pourra dire 'ouai mais non, j'l'ai pas volé, le mec m'a proposé ses 3 ocre+turquoise+pourpre et ses 2 vulbis, +13 pano glour contre ma pano bouf, c'est tout. et comme j'me sentais un peu mal parce que l’échange était pas tout à fait équitable, j'ai rajouté 3.751k'.

bref, j'te conseille de contacter les autres qui se sont plein d'un hack en provenance d'une ip canadienne, grouper vos infos, et contacter ensemble sylfaen par mp JoL.
s'il est effectivement reconnu que ce sont toujours les conséquences de l'intrusion de cet été, votre cas pourra peut-être être ré-examiné par le support.
Citation :
Publié par JudoBoy
Sérieusement, tous ceux qui ont vu leur MdP changer cet été, changez votre adresse mail... (et hacker certains comptes mail, ça demande pas forcément un bac + 12 en piratage)
Vous imaginez ? Le mec a votre mail, votre identifiant, et la possibilité de cliquer sur "j'ai oublié mon mot de passe"...

Mes amis dans votre cas ont changé d'adresse mail, et je pense que c'est la première des choses à faire .
Je plussoie, je pense que c'est comme ça que ça s'est passé pour ma copine
Citation :
Publié par JudoBoy
Sérieusement, tous ceux qui ont vu leur MdP changer cet été, changez votre adresse mail... (et hacker certains comptes mail, ça demande pas forcément un bac + 12 en piratage)
Vous imaginez ? Le mec a votre mail, votre identifiant, et la possibilité de cliquer sur "j'ai oublié mon mot de passe"...

Mes amis dans votre cas ont changé d'adresse mail, et je pense que c'est la première des choses à faire .
En ayant un peu de jugeote, oui.

Mais Ankama n'a jamais communiqué à ce sujet en précisant que l'adresse e-mail faisait partie de la plage de données volées et qu'il est donc conseillé d'en changer, ce qu'ils auraient du faire.

Surtout qu'ils sont conscient (d'après le dernier communiqué) que beaucoup de vols sont du à des mots de passe similaires sur plusieurs supports. Et puis, même en ayant un mot de passe différent, j'aurais bien voulu le savoir pour changer l'adresse liée, pour être sûr d'être en sécurité.

Et qu'en plus de tout ça, l'Ankama Shield se base exclusivement sur l'adresse e-mail, il est donc important de posséder une sécurité maximale sur celle-ci !
Citation :
Lorsqu'il y a eu la vague de hack, ankama a rendu certain stuff il me semble, je doute que ça sois encore possible malgré les faits qui sont bel et bien encore présent :/
Certain oui mais pas tout. Pour le reste j'ai eu de l'aide de Sylfaen (il a demandé une intervention du support en direct), ils sont entrain de voir, mais j'ai l'impression que cela va prendre encore du temps ...
Citation :
J'aurais juste une question pour les personnes qui se sont fait volé, vous restait il quelques kamas au final ?
Ils m'ont laissé 15.000k et ont pris pour plus de 300.000.000k d'items environ (180 items). Il en reste une cinquantaine, ceux de forte valeur.

Un conseil activez vos Ankama shield pour au moins logger les connexions à votre compte.

Dernière modification par psonlu ; 21/10/2011 à 16h46.
0 kamas sur tous les persos pour ma part. Par contre, ils n'ont pas pris les 40 parchos de sort. Restait aussi les ressources et les équipements sans valeurs.

Les dindons dans l'étable étaient toujours là (gros ouf ça) et les coffres de la maison n'avaient pas été touchés non plus.
Bonjour, ankama shield a été activé hier. C'est un fait, certe. Etrangement hier après-midi, voulant me connecter sur mon personnage principal (cra 199 sur silvosse) je constate que mon mot de passe a été changé, impossibilité de me connecter. Alors que personne ne connaissait mon mot de passe, je n'ai jamais prêter mon compte, personne ne connaît ma réponse secrète, j'ai un antivirus très actif (norton 2011)qui vérifie toujours si ce que je télécharge est nuisible ou non, et je n'ai jamais été sur un site de pishing. Bref, logiquement c'est impossible que la faute vienne de mon côté. Donc je décide d'envoyer une demande de renouvellement de mot de passe, évidemment hier le service était saturé, je suis parti me couché, ainsi je n'ai pu me connecté sur mon personnage qu'aujourd'hui. Et la surprise, mystère, celui si est sagement à la banque d'astrub, tout nu, complètement dépouillé de mes objets de valeur. Je relève l'adresse IP, connexion effectuée la veille, jeudi 20 octobre à 9h06. J'étais en cour à ce moment là (amazing ). Bref, je vais dans l'historique de connexion d'ankama shield et la j'observe que celui-ci a le culot de me dire "connexion sécurisée" pour ceci
[Modéré par GrosBenji ]
Canada - Wellington Catholic District School Board . Ip canadienne donc, comme dénonce l'auteur de ce sujet.
Alors oui, soyons solidaire, personne ayant été hackée par ce/ces canadiens !

Dernière modification par GrosBenji ; 21/10/2011 à 18h14.
Citation :
Publié par deniaud
Bonjour, ankama shield a été activé hier. C'est un fait, certe. Etrangement hier après-midi, voulant me connecter sur mon personnage principal (cra 199 sur silvosse) je constate que mon mot de passe a été changé, impossibilité de me connecter. Alors que personne ne connaissait mon mot de passe, je n'ai jamais prêter mon compte, personne ne connaît ma réponse secrète, j'ai un antivirus très actif (norton 2011)qui vérifie toujours si ce que je télécharge est nuisible ou non, et je n'ai jamais été sur un site de pishing. Bref, logiquement c'est impossible que la faute vienne de mon côté. Donc je décide d'envoyer une demande de renouvellement de mot de passe, évidemment hier le service était saturé, je suis parti me couché, ainsi je n'ai pu me connecté sur mon personnage qu'aujourd'hui. Et la surprise, mystère, celui si est sagement à la banque d'astrub, tout nu, complètement dépouillé de mes objets de valeur. Je relève l'adresse IP, connexion effectuée la veille, jeudi 20 octobre à 9h06. J'étais en cour à ce moment là (amazing ). Bref, je vais dans l'historique de connexion d'ankama shield et la j'observe que celui-ci a le culot de me dire "connexion sécurisée" pour ceci
[Modéré par GrosBenji ]
Canada - Wellington Catholic District School Board . Ip canadienne donc, comme dénonce l'auteur de ce sujet.
Alors oui, soyons solidaire, personne ayant été hackée par ce/ces canadiens !
|Le mieux à faire est de prendre contact avec les personnes concernées par cette IP, et de faire une déclaration commune au support, qui sera le plus apte à vous répondre. Conservez bien les infos d'IP, avec le plus de screens possibles, ça vous sera utile.|
J'ai envoyé un message au support expliquant plus ou moins notre situation, j'ai peur que l'on ai pas de réponses avant lundi vu les horaires d'ouverture du support.
Donc vous êtes plusieurs à ne pas avoir correctement protégé vos comptes.
Ankama a assez à faire pour ne pas aussi gérer les joueurs incompétents.


Ce qu'il faut pas lire parfois...
As tu lu le sujet au moins ?

Là on parle de gens ayant été volé par la même personne, juste avant l'installation de ankama shield et qui à première vue ont protégé leurs comptes, sachant qu'ils ne proviennent pas du même serveur, je pense qu'on peut écarter le site pishing.

Ce qu'on peut lire parfois ... des gens insultants qui n'ont même pas prit la peine de lire le sujets, ce n'est pas le forum officiel ici, on est entre gens mature capable de parler sans lancer de pics inutiles non ?
Citation :
Publié par Se boit très frais
Donc vous êtes plusieurs à ne pas avoir correctement protégé vos comptes.
Ankama a assez à faire pour ne pas aussi gérer les joueurs incompétents.


Ce qu'il faut pas lire parfois...
Citation :
Publié par Hect
As tu lu le sujet au moins ?

Là on parle de gens ayant été volé par la même personne, juste avant l'installation de ankama shield et qui à première vue ont protégé leurs comptes, sachant qu'ils ne proviennent pas du même serveur, je pense qu'on peut écarter le site pishing.

Ce qu'on peut lire parfois ... des gens insultants qui n'ont même pas prit la peine de lire le sujets, ce n'est pas le forum officiel ici, on est entre gens mature capable de parler sans lancer de pics inutiles non ?
Les comptes étaient protégés même par l'ankama shield qui plus est ...
Non là c'est par un hack de leur boite email que cela c'est fait , et le premier cas indique que c'est suite à l'intrusion de cet été ...
ça peut arriver à n'importe lequel d'entre nous ... et effectivement il est souhaitable de changer d'email ou si pas possible de changer le mot de passe de l'email.
__________________
Arhialia
Dofus : Pandira-Ari - chasseuse de larves sur Kuri
Oui mais la on en revient à une autre question si c'est via l'adresse email, es ce lié à l'intrusion de cet été qui a permit au type d'avoir les emails ?
Car déja 3 -4 personne qui ont été hacké par la même personne, drôle de coïncidence
C'est sûrement suite au hack de cet été.
Pour beaucoup de personnes, dont moi-même, le mot de passe Dofus est quasiment le même que celui de la boîte mail.
Ils ont été volés par la même IP. Il n'y a pas de lien entre eux en vrai. Ce sont tous des personnes ayant eu un problème avec leur compte suite au hack.
Donc ça vient sûrement de là.

Dernière modification par Eilean ; 22/10/2011 à 15h59.
Citation :
Publié par Hect
Oui mais la on en revient à une autre question si c'est via l'adresse email, es ce lié à l'intrusion de cet été qui a permit au type d'avoir les emails ?
Car déja 3 -4 personne qui ont été hacké par la même personne, drôle de coïncidence
c'est mon intime conviction ... vu que l'op nous a dit que l'adresse email liée au compte était spécifique à Dofus. Et vu que le hackeur a changé le mot de passe du compte, cela veut dire qu'il n'avait pas le nouveau : on peut donc exclure le keylogger

1ere phase : le ( les?) hackeurs récupère(nt) les données de connexion lors de l'intrusion ( les premiers X enregistrements)
2ème phase : décryptage des mots de passe
3ème phase : hack des stuffs des personnages dont les mots de passe ont été décryptés
Réaction d'Ankama : changement des mots de passe des comptes concernés
4ème phase : hackage des boites emails ( test du même ancien mot de passe que le compte ... en premier ) - autres méthodes pour hacker les boites emails ...
5ème phase : hack des comptes dont la boite email est hackée
__________________
Arhialia
Dofus : Pandira-Ari - chasseuse de larves sur Kuri
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés