[Sujet général] Hack et sécurité

Fil fermé
Partager Rechercher
Citation :
Publié par Aonak
non je pense pas je suis de Perpignan ^^ et Poussan s'est a coté de sete.

en fait chaque fois que je tente de lancer le jeu ,je reçois un mail de tentative de connection a la même heure .

pour quoi la ville sa marque Poussan au lieux de perpignan si ses bien moi qui veut se co ?
Parce que la géolocalisation par IP n'est pas précise.... Il n'y a pas de craintes a avoir quand on voit pas exactement sa ville dans la page de connexion.
a ok je viens d'autorisé et s'est bon s’était bien moi lol.

désolé d'avoir abusé mais je capte pas grand chose a tous sa donc je panique un peut vite ^^.

merci a vous pour vos réponse.
Citation :
Publié par Eno
Parce que la géolocalisation par IP n'est pas précise.... Il n'y a pas de craintes a avoir quand on voit pas exactement sa ville dans la page de connexion.
Voilà, ça n'a rien d'anormal, en soi. La géolocalisation par IP est très loin d'être une science exacte et ça donne parfois une ville voisine.
Regardez l'heure de connection... c'est vous qui cherchez à vous connecter
Au pire comparer l'ip indiquée à la votre et basta.

Le lieu c'est une connerie, c'est faux la majorité du temps.
Citation :
Publié par Helburt
Voilà, ça n'a rien d'anormal, en soi. La géolocalisation par IP est très loin d'être une science exacte et ça donne parfois une ville voisine.
Quel intérêt dans ce cas de préciser la localisation si elle n'est pas parfaite ?
J'ai eu moi aussi ce message et j'ai validé grâce a un site annexe qui a confirmé mon adresse IP.
Par contre valider une adresse IP d'un autre département c'est un peu stressant ...
Mais tout c'est bien passé ouf !

Et courage à tout ceux qui se sont fait hacker, comme d'habitude il s'agit d'une loterie de mauvais gout :/
Citation :
Publié par CaMisangKoby
Quel intérêt dans ce cas de préciser la localisation si elle n'est pas parfaite ?
J'ai eu moi aussi ce message et j'ai validé grâce a un site annexe qui a confirmé mon adresse IP.
Le plus simple est de voir si c'est bien ton IP, pas de regarder si elle correspond bien à un lieu précis. Par exemple, voir si c'est bien la même IP qu'ailleurs (un autre site). La ville, ça semble vraiment dépendre de plusieurs facteurs, dont votre FAI, et ça a même tendance à changer de temps à autre...
Et si la faille venait direct d'Arena ?
En voyant l'aspect massif et identique des hacks, je me demande si la faille ne vient pas directement d'Arena plutôt que des joueurs.

Hacker une base de données, ce n'est pas si dur pour une vraie team de hack.
En terme d'efficacité, c'est plus rapide que de récupérer des anciens mdp d'anciens forums ou jeux.
Citation :
Publié par nico799
Bonne nouvelle, j'ai récupérer mon compte, ils ont modifier mon adresse e-mail par celle que j'ai demandé ainsi que mon mot de passe
Ton perso est toujours là ? Des changements sur ton compte à part l'adresse et le mdp ?
Citation :
Publié par Greenmonk
En voyant l'aspect massif et identique des hacks, je me demande si la faille ne vient pas directement d'Arena plutôt que des joueurs.

Hacker une base de données, ce n'est pas si dur pour une vraie team de hack.
En terme d'efficacité, c'est plus rapide que de récupérer des anciens mdp d'anciens forums ou jeux.

Pour moi c'est évidant que la faille vient d'Arena y'a bien trop de monde qui ont le même problème au même moment (n'en déplaise à ceux qui pense tout de suite que c'est la faute à l'usagé).

C'est bien ça d'ailleurs que je trouve honteux, autant un crach serveur/lag/etc, au lancement d'un mmo est "normal".
Autant une faille de securité dans ce genre la ( même pas de verification d'ip ou confirmation par mail lors d'un changement de pass/email) est hallucinant.
Effectivement je me suis réjouis trop tot, tout mes persos sont là, avec leur équipement, sauf bien entendu mon main level 40, qui se retrouve tout nu sans plus un seul équipement ni item dans le coffre. Mais j'ai posté une suite a ma requete et j'espère qu'ils pourront 'rollback' mon personnage au plus vite. ( mais bizarement, ils ont pas touché a mon argent...)

Sinon niveau mail et mot de passe, je viens de tout modifier et je les ai rendu unique pour éviter que mon problème recommence. D'autre part sur mon compte je n'avait lié aucunes CB ou autre compte paypal donc il n'y a eu aucune modification a ce niveau là.

edit : d'ailleur je me demande bien pourquoi le hacker a décidé de delete tout mes items lié au compte et a l'âme. Par sadisme surement.
Me suis fait deco en jeu à cause d'un joueur qui c'est co sur mon compte, c'est normal que je vois pas d'autre connexion que la mienne dans la gestion de compte ?
Citation :
Publié par nico799
Effectivement je me suis réjouis trop tot, tout mes persos sont là, avec leur équipement, sauf bien entendu mon main level 40, qui se retrouve tout nu sans plus un seul équipement ni item dans le coffre. Mais j'ai posté une suite a ma requete et j'espère qu'ils pourront 'rollback' mon personnage au plus vite.

Sinon niveau mail et mot de passe, je viens de tout modifier et je les ai rendu unique pour éviter que mon problème recommence.
tu a recu un mail disant quoi exactement ? Et quand avais tu fait appel a l'assistance ?
Enfait je n'ai pas recu de mail j'ai juste regardé le compte support j'ai fait un petit f5 j'ai vu que mon dossier est passé en attente, et j'ai donc cliqué dessus et un GM (je ne sais plus son nom) m'a donné mon nouveau nom de compte et nouveau mot de passe.
Et j'ai lancé mon ticket le 29 à 10h du matin mais j'y ai fournis toutes les informations utiles prouvant que ce compte etait bien le mien ( n° de facture de paypal, nom de compte, ...)

Et vegeta, je n'avait rien recu auparavant, j'ai juste eu d'un coup mon dossier en attente et 2min après c'etait résolu. donc peut être que ce soir ce sera bon pour toi etant donné que tu as posté ta requete le même jour.

edit : détail complet de ce que j'ai recu

Réponse Matt B. via Email 30/08/2012 21:49
Bonjour,

Merci de votre patience.

Je vous ai vérifié et j'ai changé le nom de ce compte. Veuillez trouver vos informations ci-dessous:

Identifiant: xxxxx
Mot de passe: xxxxxxx

Cordialement,

GM Modigliani

Dernière modification par nico799 ; 30/08/2012 à 23h22.
Citation :
Publié par Magahamoth
Je ne vois pas pourquoi ca serais notre faute, mon adresse mail mes mdp mon pc tout est sain. ... personnellement j'ai fait toute les recommandations qu'ils ont donné ca n'a RIEN changé.

Il faut arreter de dire que c'est notre faute, rien que le fait qu'il n'y ai pas de mail de confirmation démontre bien que leur système de sécurité des comptes n'est pas au point. Déjà il y a 10 ans on faisais mieux niveau sécurité que ce qu'ils ont fait pour Guild Wars 2.

Aucune assistance téléphonique, aucune possibilité de communiquer par mail, leur systeme d'assistance sur leur site est archaique, pas digne d'un jeu d'une tel ampleur. .
Ils ont bloqué les reset de mdp car ils savent que leur système a été pénétré, et ils cherchent d'où ça vient. Les comptes ban... seront probablement réactivés une fois leur système sécurisé. Ca sent le coup de feu tout ça. Leur service de hotline doit être surbooké et de toute façon, s'ils ont pas sécurisé, qu'est-ce qu'ils peuvent répondre?

Pour l'argument de certains joliens "ça peut pas venir de chez eux", je vois pas pourquoi. J'ai des pot qui testent, pour le fun, depuis une semaine, le nouveau Win 8 64 b pro édition cracké avant même la sortie commerciale. Si un énorme éditeur comme Microsoft, avec tous ses spécialistes et son pouvoir financier n'arrive pas à se protéger des hackers, alors, Aréna.

Le faible niveau de sécurisation des comptes... juste un mdp et un mail, tous deux possibles à reset... de Gw2 est une indication du faible niveau de protection du jeu. Visiblement, Arena a sous évalué le problème. Ce qui est inquiétant est que, s'ils ne trouvent pas des réponses fissa, ils vont perdre des tonnes de joueurs. Ca serait dommage pour un aussi bon MMO, attendu depuis aussi longtemps.

Enfin, en terme de protection, le meilleur système actuel est celui de diablo3. Pour l'instant, leur système de protection tient contre les hackers. Seul le jeu est cracké. Pas le serveur d'identification en ligne.

J'espère qu'Aréna va très vite trouver une solution à ce problème.
pas délété
Citation :
Publié par nico799
Effectivement je me suis réjouis trop tot, tout mes persos sont là, avec leur équipement, sauf bien entendu mon main level 40, qui se retrouve tout nu sans plus un seul équipement ni item dans le coffre.

edit : d'ailleur je me demande bien pourquoi le hacker a décidé de delete tout mes items lié au compte et a l'âme. Par sadisme surement.
Transféré sur un autre perso d'un autre compte pour le revendre après.
Ce qui m'intrigue, c'est la faible valeur des comptes hackés et vidés.
Généralement ce type de hacks se font surtout sur les persos high lvl hyper stuffés.

Ca sent le coup fourré d'un concurrent à Arena.
Hacker maintenant GW2, c'est tuer le bébé dand l'oeuf.

Wow, vous avez dit ?
C'est quand même de la paranoïa de penser qu'un concurrent prendrais le risque de ce genre d'action (imaginez s'il se fait attraper: les bases de données sont peut-être toujours piratables, mais dans ce cas pourquoi il ne serait pas possible de retrouver les fautifs ?). D'autant plus que sur internet il ne manque pas de personnes malveillantes pour avoir besoin qu'une grosse société s'en charge.

Je veux bien croire qu'ils ont piraté la base, pourquoi pas, mais dans ce cas comment font-ils pour changer le mot de passe ? une alerte mail est envoyée (et elle fait même du zèle a priori) non ? il faudrait dans ce cas aussi pirater la boîte mail du compte ?
Mais il me semble qu'enfait ils n'ont pas transferé les items vers un autre compte, ils ont tout vendu. je me suis reconnecté avec 20pa en plus et plus d'items dans mon invent et j'etais a coté du pnj marchand bizarement alors que je m'etais déconnecté en pleine zone d'exploration.
Bah, quand y'a des sous en jeu.
Juste la coincidence est bizarre.
Première fois que je vois des hacks aussi massifs aussi tôt après la release.

Mais, parano, t'as raison.
Ca doit être une team qui prend son pied et veut se faire un nom.
Citation :
Publié par bugfx32
Pour moi c'est évidant que la faille vient d'Arena y'a bien trop de monde qui ont le même problème au même moment (n'en déplaise à ceux qui pense tout de suite que c'est la faute à l'usagé).

C'est bien ça d'ailleurs que je trouve honteux, autant un crach serveur/lag/etc, au lancement d'un mmo est "normal".
Autant une faille de securité dans ce genre la ( même pas de verification d'ip ou confirmation par mail lors d'un changement de pass/email) est hallucinant.
Il y avait le même discours pour diablo 3 avec un nombre de hacks spectaculaires et tout le monde disait que ca venait d'un problème avec le client. Et j'étais partisan de ce discours (j'étais même plutôt véhément, j'étais persuadé que c'était une faille et je le faisais savoir). Puis en fin de compte, après 2 semaines à m'inviter dans des parties de bots et cie, à faire mon max ingame pour attirer un bon petit piratage de sous les fagots, nada (à mon désespoir, un JOLien m'ayant promis de me rééquiper comme il faut si je me faisais pirater).....

De toute façon, leur nouveau système made in ce soir, qui ne permet pas de se connecter si on a pas validé l'email qu'ils envoient pour approuver l'adresse IP devrait, j'espère, endiguer ce problème de hacks (récurrents à chaque sortie de jeu)


Citation :
Première fois que je vois des hacks aussi massifs aussi tôt après la release.

Diablo 3... des milliers de hacks sur la 1ere semaine, mêmes hacks, mêmes message (c'est la première fois en 10 ans, faille de sécurité, etc...)
Bon, j'ai reçu l'e-mail du GM en question me demandant les 4 dernier chiffre de ma carte, mon numéro de commande, ma clef et la référence Paypal.

J’espère juste que sans la clef et le numéro de commande ils pourront faire quelque chose ...
Bon, j'ai réussi aussi à recup mon compte! Perso niquel, rien perdu.

Par contre, il m'on gardé la même adresse email, ils m'ont juste changer mon mdp. A votre avis, je change quand même mon adresse?
Fil fermé

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés