[Sujet général] Hack et sécurité (#2)

Répondre
Partager Rechercher
Étrangement, j'ai eu très peu de souci de hack.
2 fois sur wow dont une fois par un keylogger, lors des débuts des keyloggers (en 2006, imparable et merci au pc de mon ex qui était une poubelle -_-") et une fois... J'ai jamais trouvé comment, j'ai retourné ma bécane, j'y ai rien trouvé de louche.

Aucun souci sur d'autres jeux.

J'pense bêtement que les adresses type hotmail/gmail/yahoo and co sont plus susceptibles d'être récup qu'une adresse @wanadoo.fr
Il m'est arrivé pleins de fois de devoir utiliser mon adresse gmail pour m'inscrire sur des site/forum car l'adresse wanadoo est jugée invalide.

Ou je dis peut être des conneries mais c'est l'impression que j'ai.
Citation :
Publié par Mr. House
Ba après faudra pas venir râler quand tu te seras fait hacker.
Perso moi qui me suis fait hacker et supprimer tout mes personnages sur GW1 avec plus de 3000h de jeux, je suis bien content qu'Arena-net prenne ces histoires de hacks très au sérieux sur GW2 (c'est les seuls à être aussi impliqué d’ailleurs j'ai l'impression, pourtant il y a aussi beaucoup de hacks sur les autres MMO).
Maintenant j'ai maximisé à fond la sécurité de mon compte sur GW2, c'est peut être un peu chiant au début mais c'est la seul solution pour améliorer la sécurité.
Merci du conseil,mais,pour ma part,n'ayant jamais été hack en plus de 12 ans de MMO(sauf une suspicion sur Aion,mais n'y jouant plus,je n'ai pas réinstallé le jeu et payé un mois d'abo pour vérifier...),je penses que je sais ce qu'il faut faire ou non pour éviter les hack...En revanche,vu que tu t'es fait hack sur GW1....

Citation :
Publié par Xaender
Les prendre au sérieux c'est bien, tout faire pour les éviter c'est mieux.

Il manque peut être un auth pour sécuriser les connexions.
C'est prévu,mais l'article donne un peu l'impression qu'ils ne savent pas où ils vont à ce sujet...
Citation :
Publié par Loup Solitaire
Merci du conseil,mais,pour ma part,n'ayant jamais été hack en plus de 12 ans de MMO(sauf une suspicion sur Aion,mais n'y jouant plus,je n'ai pas réinstallé le jeu et payé un mois d'abo pour vérifier...),je penses que je sais ce qu'il faut faire ou non pour éviter les hack...En revanche,vu que tu t'es fait hack sur GW1....



C'est prévu,mais l'article donne un peu l'impression qu'ils ne savent pas où ils vont à ce sujet...
completement hs loup mais tu jouais pas a t4c ?
Citation :
Publié par Sango
On pourra toujours expliquer au client que s'il est hacké c'est parce qu'il est con mais en l'état Anet n'en branle pas une sur le sujet.

Tu r'mets ça monsieur (ou madame)

Mais encore un fois "il te sembles que", "tu crois que".
Mais ça ne suffit pas.

Je ne vais pas te faire un cour de sécurité sur les relation protocolaire entre un client et son serveur (en 2 acronymes je vais te perdre)
Mais une chose qu'il faut que tu comprennes:

Le maillon faible de la sécurité informatique est l'utilisateur.
Car pour hacker des hardware ses salles réfrigérées de chez Anet ou des protocoles de chiffrement en 256 bit il faut bien + des compétences que ce que tu vois dans les séries télévisées.
Même mes enfants comprennent que c'est plus facile de faire exécuter un keylog à partir d'un mail phishing sexy !


Ps: il ne faut pas que tu dises/penses que l'utilisateur est con.
Mais on peut dire qu'il n'est pas au courant de ce à quoi il est exposé ni des conséquences de ces actes malencontreux.
Et Arenanet ne s'en branle pas, osef, dans la mesure ou il n'est pas responsable de se qui se passe de l'autre côté de ton adresse IP.

Si tu assimiles ça sans trop boncher, tu n'auras pas perdu ton temps de lecture
Au plaisir.

Dernière modification par Androgyyne ; 21/09/2012 à 18h22.
Citation :
Publié par Loup Solitaire
Merci du conseil,mais,pour ma part,n'ayant jamais été hack en plus de 12 ans de MMO, je penses que je sais ce qu'il faut faire ou non pour éviter les hack
Si tu sais pourquoi tu te plains?^^
Moi aussi avant je disais je me suis jamais fait hack de ma vie ça n'arrive qu'aux autres qui n'y connaissent rien, pourquoi ça m'arriverait à moi hein?
Puis un beau jour on a l'air bien con.
Citation :
...En revanche,vu que tu t'es fait hack sur GW1....
J'ignore encore comment mon compte a été volé (je l'ai récupéré ensuite mais vide) pourtant je pense connaître un peu plus de choses niveau sécurité informatique que la plupart des gens, comme quoi...
Au cas où vaut mieux être prévoyant.
Citation :
Publié par Androgyyne
Logorrhée...
Reprend mon texte entier et démontre moi que ce à quoi je faisais allusion a trouvé sa solution au lieu de squatter ce forum pour harceler les gens avec ton impolitesse de collégien en mal d'une première expérience.

Tu ne comprends absolument rien à ce que les gens écrivent mais tu tiens à ramener ta fraise en permanence, cela devient un poil pénible.
Citation :
Publié par Sango
Tu ne comprends absolument rien à ce que les gens écrivent mais tu tiens à ramener ta fraise en permanence, cela devient un poil pénible.
Citation :
Publié par Sango
On pourra toujours expliquer au client que s'il est hacké c'est parce qu'il est con

Si si, je comprend très bien que tu prend les gens de haut, jusqu'à les insulter même et j'observe tu ne comprends strictement rien en matière de sécurité informatique sinon tu saurais pourquoi banir des bots c'est pas aussi facile que taunter les gens sur les forums.
Moi je suis peut-être pénible mais je pense que toi tu entraves sérieusement la compréhension du sujet.
L'informatique c'est un métier, désolé
Citation :
Publié par Mr. House
Si tu sais pourquoi tu te plains?^^
Parce qu'ANet m'impose une mesure de sécurité superflue(Je remplace un pass sur par...un pass sur...Super utile!),sauf si ils se sont fait hack,mais dans ce cas,ils dissimulent les faits et mentent au client dans l'article en question.
Citation :
Publié par Loup Solitaire
Parce qu'ANet m'impose une mesure de sécurité superflue(Je remplace un pass sur par...un pass sur...Super utile!)
Encore un ignorant qui joue aux Kaïd.

Il ne sait même pas que les premières stratégies GPO de sécurité d'un administrateur active directory (pour ne citer que lui) est d'imposer un changement de pass régulier de ces utilisateurs.
La première règle, et toi tu fais caca dessus ?

Que vous n'y pigez rien en sécurité informatique (comme Sango), je ne vous blâme pas c'est un métier part entière.
Maintenant il n'y a une limite à ne pas franchir pour vous.
Il ne faut pas raconter des crack pour les autres et éviter qu'il refasse vos conneries.

Moi, tu me fais une réflexion pareille en entreprise et je rend compte direct à mon RSSI, et tu vas te prend un qué retour de flamme pour désordre du bon fonctionnement de la structure à coup de texte de lois dans la face.

On ne transige pas avec la sécu et prétendre que 12 ans sans se faire hacker te met à l'abri est une belle preuve que tu n'y piges rien, alors abstient toi, toi aussi, de polluer les autres avec tes âneries.
Laisse les écouter les bons conseils et changez vos pass par des pass SUPER UTILES en effet. (après clean et backup bien évidemment)
c'est le b.a - ba
quant au business d'Anet ça les regarde et tant que tu n'as pas de preuve contre eux.
Si ils ont merdé ils payeront, mais ce n'est pas à toi de faire le policier vengeur d'autant plus quand c'est le utilisateur qui est en cause pour 98% des cas.

Dernière modification par Androgyyne ; 22/09/2012 à 09h03.
Citation :
Publié par Androgyyne
Encore un ignorant qui joue aux Kaïd.

Que vous n'y pigez rien en sécurité informatique (comme Sango), je ne vous blâme pas c'est un métier part entière.
En matière de ne rien piger, t'es le plus gros caïd du coin toi. On s'en balance de tes raisons de geek à la con. Ce que tu n'es pas capable de comprendre, c'est que des CONSOMMATEURS se font flouer par une entreprise qui est infoutue d'assurer une qualité de service correcte.

Tout le monde se fout de tes explications et de ton arrogance de pseudo expert. Avec tes remarques idiotes, tu t'adresses à des gens qui ont des années de MMos derrière eux, qui n'ont JAMAIS connu une situation pareille (pour ma part avec plus de 30 jeux en ligne).

Le service n'est pas rendu, c'est de la faute du prestataire, pas du client. Maintenant, si tu veux continuer à rouler des mécaniques, trouve toi un autre forum. Ici on se bat les flancs de ton avis.
Citation :
Publié par Tourmente
En matière de ne rien piger, t'es le plus gros caïd du coin toi. On s'en balance de tes raisons de geek à la con. Ce que tu n'es pas capable de comprendre, c'est que des CONSOMMATEURS se font flouer par une entreprise qui est infoutue d'assurer une qualité de service correcte.

Tout le monde se fout de tes explications et de ton arrogance de pseudo expert. Avec tes remarques idiotes, tu t'adresses à des gens qui ont des années de MMos derrière eux, qui n'ont JAMAIS connu une situation pareille (pour ma part avec plus de 30 jeux en ligne).

Le service n'est pas rendu, c'est de la faute du prestataire, pas du client. Maintenant, si tu veux continuer à rouler des mécaniques, trouve toi un autre forum. Ici on se bat les flancs de ton avis.
Apporte des preuves avant de crier.
Sinon tu fais de la diffamation.

Dans + de 9 cas sur 10 c'est le consommateurs qui se floue tout seul.
Quand tu comprendras ça tu auras fait un grand pas.
Citation :
Publié par Androgyyne
Apporte des preuves avant de crier.
Sinon tu fais de la diffamation.

Dans + de 9 cas sur 10 c'est le consommateurs qui se floue tout seul.
Quand tu comprendras ça tu auras fait un grand pas.
Désolé mais t'es totalement à côté de la plaque, je suis d'accord avec Sango et Tourmente. Quand tu te fais hacker c'est pas forcément de ta faute, c'est juste que les hackers sont parfois plus fort pour contourner le système...

Maintenant si A.net est incapable de gérer cela ils n'ont qu'à mettre en place un auth.

Et puis prendre tout le monde de haut hein... Un hacker s'il veut rentrer dans ton ordi, se sera aussi simple que pour un voleur de picker ta caisse si t'avais laissé les clés sur le contact. Même si tu crois être un boss de l'informatique...
Citation :
Publié par Xaender
Quand tu te fais hacker c'est pas forcément de ta faute, c'est juste que les hackers sont parfois plus fort pour contourner le système...
Vas y explique moi comment il fait pour que je rigole un bon coup
Les hacker pour beaucoup se log du premier coup avec la combinaison MDP + password.

Maintenant les façon de faire pour les choper peuvent être nombreuse.

Il se peut qu'ils utilisent une faille d'un navigateur internet et les récupère lorsque vous vous connecter sur le site d'arena.net avec votre navigateur.

Ceux qui se sont fait hack, utiliser vous IE ou un autre navigateur ? Une faille de sécurité majeure sur IE vient d'être trouver, cette faille permet a quelqu'un de malintentionnée de faire tout ce qu'il veut de votre PC.

M$ a fait un bouche trou en catastrophe jeudi avant un vraie fixe.

JE ne sais pas si celà a été dit, mais il est important d'éviter internet explorer pour vos transaction sécurisé, pas parce qu 'il est pire que les autre, mais parce qu' il est le plus utilisé et donc la cible privilégier des hackers.

il y a aussi le "sniff". Tu attaques ni le client ni a.net tu met un logiciel espion sur un rooter et tu interceptes les transactions, si les login et MDP ne sont pas crypter lors de la transaction il est très facile de les récupérer. S'ils les récupèrent de cette manière A.net a clairement une part de responsabilité.

Quand on lit les différent cas de hack pour moi il est clair que le problème est plus grave que des maladresses des utilisateurs, mais les utilisateurs et A.net ne sont pas les seuls points d'attaque.

En cherchant bien on doit pouvoir trouver toutes les techniques pour récupérer MDP + Login. Et il est évident que le " vous utiliser tout le temps les même login + MDP" de la part d'arena.net c'est du gros barratin et une manière de mettre la poussière sous le tapis vu que les hacker arrivent a récupérer des login+ MDP unique.

Mais bon c'est bien connu, c'est toujours la faute des autres et anet c'est les dieux du net...

Dernière modification par Electre ; 22/09/2012 à 11h49.
Bonjour,
Mais c bizarre tous ces hacks !
Et si finalement ct pas des hacks !
Parce que si ont reflechis bien la plus part des gens vont racheter un jeu !
Pas tous mais la plus part... Donc..
Mais bon je dit ca.... Mais je dit rien....
Mon dieu, c'est un complot visant à vendre plus de boîte ! La vérité est enfin montrée à tous !

Enfin, vous êtes tous des flèches en sécurité informatique et le datacenter de Anet est une vraie passoire, c'est un scandale. J'ai bon ?
Citation :
Publié par Electre
Les hacker pour beaucoup se log du premier coup avec la combinaison MDP + password.

Maintenant les façon de faire pour les choper peuvent être nombreuse.

Il se peut qu'ils utilisent une faille d'un navigateur internet et les récupère lorsque vous vous connecter sur le site d'arena.net avec votre navigateur.

Cela implique un ordinateur vérolé par un key loger ou un site internet monté spécifiquement pour du hameçonnage, en dehors de cela, la faille est inexploitable.

Ceux qui se sont fait hack, utiliser vous IE ou un autre navigateur ? Une faille de sécurité majeure sur IE vient d'être trouver, cette faille permet a quelqu'un de malintentionnée de faire tout ce qu'il veut de votre PC.

M$ a fait un bouche trou en catastrophe jeudi avant un vraie fixe.

JE ne sais pas si celà a été dit, mais il est important d'éviter internet explorer pour vos transaction sécurisé, pas parce qu 'il est pire que les autre, mais parce qu' il est le plus utilisé et donc la cible privilégier des hackers.

Il n'est pas mieux / pire qu'un autre, tout dépends si la connexion est en Http ou en Https. Tous les navigateurs font transiter les infos en clair en Http...

il y a aussi le "sniff". Tu attaques ni le client ni a.net tu met un logiciel espion sur un rooter et tu interceptes les transactions, si les login et MDP ne sont pas crypter lors de la transaction il est très facile de les récupérer. S'ils les récupèrent de cette manière A.net a clairement une part de responsabilité.

Valable sur un réseau local, peu viable sur internet a moins de pirater tous les répartiteurs présents. Dans l'absolu ce type de récolte d'informations est 10 fois moins payante que d'attaquer la BDD d'un exploitant de MMO...

Quand on lit les différent cas de hack pour moi il est clair que le problème est plus grave que des maladresses des utilisateurs, mais les utilisateurs et A.net ne sont pas les seuls points d'attaque.

Bien sur que 95% des hacks sont une faute de l'utilisateur, seul 5% des piratages sont fait par de vrai pro et nécessitent une puissance de calcul phénoménale.En 10 ans j'ai fait 7-8 MMO avec a chaque fois un ID/MDP unique, je ne me suis jamais fait pirater mon compte...

En cherchant bien on doit pouvoir trouver toutes les techniques pour récupérer MDP + Login. Et il est évident que le " vous utiliser tout le temps les même login + MDP" de la part d'arena.net c'est du gros barratin et une manière de mettre la poussière sous le tapis vu que les hacker arrivent a récupérer des login+ MDP unique.

A mon avis, les professionnels qui travaillent chez Arena Net savent de quoi ils parlent. Je ne vois pas en quoi c'est du baratin, autant que croire que le mec qui s'est fait hack son ID/ MDP unique n'a pas été victime d'une tentative fructueuse d'hameçonnage...

Mais bon c'est bien connu, c'est toujours la faute des autres et anet c'est les dieux du net...
Avant de raconter des bêtises, il serai judicieux d'avoir quelques connaissances en sécurité informatique d'une part, et ensuite je ne vois pas pourquoi Arena Net mentirai sur un sujet aussi sensible et perdre ainsi des clients et tout crédibilité auprès d'eux... Donc tes bruits de couloir affirmant que la responsabilité est celle d'Arena Net ne sont ni plus ni moins que de la diffamation... La prochaine fois, apportes des preuves comme quoi Arena Net s'est fait hack afin d'avoir un minimum de crédibilité...
Citation :
Publié par Kristen S.
Enfin, vous êtes tous des flèches en sécurité informatique et le datacenter de Anet est une vraie passoire, c'est un scandale. J'ai bon ?
ton ironie est perspicace

J'aimerai bien trifouiller la base de registre de ces chouineurs pour me fendre la poire en 2.
Les mec tu, leur parles de GPedit.msc ils partent en courant, mais c'est forcement de la faute à une société qui se payent des UTM à 10.000$

Qu'est-ce qu'on rigole ici
Citation :
Publié par Androgyyne
Encore un ignorant qui joue aux Kaïd.

Il ne sait même pas que les premières stratégies GPO de sécurité d'un administrateur active directory (pour ne citer que lui) est d'imposer un changement de pass régulier de ces utilisateurs.
La première règle, et toi tu fais caca dessus ?

Que vous n'y pigez rien en sécurité informatique (comme Sango), je ne vous blâme pas c'est un métier part entière.
Maintenant il n'y a une limite à ne pas franchir pour vous.
Il ne faut pas raconter des crack pour les autres et éviter qu'il refasse vos conneries.

Moi, tu me fais une réflexion pareille en entreprise et je rend compte direct à mon RSSI, et tu vas te prend un qué retour de flamme pour désordre du bon fonctionnement de la structure à coup de texte de lois dans la face.

On ne transige pas avec la sécu et prétendre que 12 ans sans se faire hacker te met à l'abri est une belle preuve que tu n'y piges rien, alors abstient toi, toi aussi, de polluer les autres avec tes âneries.
Laisse les écouter les bons conseils et changez vos pass par des pass SUPER UTILES en effet. (après clean et backup bien évidemment)
c'est le b.a - ba
quant au business d'Anet ça les regarde et tant que tu n'as pas de preuve contre eux.
Si ils ont merdé ils payeront, mais ce n'est pas à toi de faire le policier vengeur d'autant plus quand c'est le utilisateur qui est en cause pour 98% des cas.
Manque de bol,je bosse dans l'informatique et j'ai déjà utilisé des serveurs contenant des données sensibles également...Try again.

De plus, tu comprends apparemment même pas ce que je dis(tu réponds parfois complètement à côté de la plaque).

Merci pour le rigolade pour la parallèle avec AD,en tout cas!Pour toi GW2 et AD,c'est pareil?Ok,ça explique beaucoup de choses!

Pour info,à part GW2,aucun MMO ne demande un changement systématique sauf en cas de suspicion de hack de leur BDD!

Sur ce,bienvenue dans mon ignore list!
Comment discréditer tout ce que tu dis avec une seule phrase :

Il n'est pas mieux / pire qu'un autre, tout dépends si la connexion est en Http ou en Https. Tous les navigateurs font transiter les infos en clair en Http...

en parlant d'internet explorer alors que ce n'est vraiment pas le problème.

Bon allé une petite leçon pour les grande gueule, la première des leçon de sécurité :

Quel est le système le plus vulnérable ? C'est très simple, c'est celui qui est le plus attaqué, plus il y ' a de gens qui tentent de casser quelque chose, plus celui ci à des chances d'être casser.

Quel est le navigateur internet le plus rentable à casser ? C'est n'est absolument pas le plus facile à casser mais c'est celui le plus utilisé.

Pourquoi faut il évité IE pour les transaction sécurisé ? Car 90% des attaques et des crack visent IE et non les autres, uniquement car IE est le plus utilisé. S'ils ont réussi a s'introduire dans le navigateur, http ou https , ça change rien vue qu'ils sont en amont de l'encryption.

Et faut il que le login/mdp de GW2 vie GW2 et non le navigateur soit lui aussi encrypter en HTTPS. La plupart des jeux envoient les données en clair.... WoW par exemple le faisait encore en clair l'an dernier. je ne sais pas si ça a changer, mais bon, les astérisques pour cacher le MDP vu qu'il n'était pas crypté c'était juste pour faire semblant. On peut espérer qu'en 2012 les développeurs de jeu ont enfin pris conscience de cette problématique. Mais en 2011 ce n'était visiblement pas leur problème.

Bon allé on continue :



Cela implique un ordinateur vérolé par un key loger ou un site internet monté spécifiquement pour du hameçonnage, en dehors de cela, la faille est inexploitable.


non celà implique juste de placé un vers sur un site connu, l'une des méthode les plus utilisé c'est les bannières de pub qui sont reprises automatiquement par tous les sites. On craque le publicitaire et met un virus dans la pub qui sont envoyé a tous les site de fan, le virus ou tojan exploite une faiblesse d'un navigateur spécifique. Exemple typique ? la bannière de pub en haut de page de JOL.


Valable sur un réseau local, peu viable sur internet a moins de pirater tous les répartiteurs présents. Dans l'absolu ce type de récolte d'informations est 10 fois moins payante que d'attaquer la BDD d'un exploitant de MMO...

Encore une fois LOL, si je veux sniff les MDP/ GW2, via cette méthode, je me contente d'un seule répartiteur, celui qui est juste en amont de votre dieu du net, et je peux intercepter toutes les transactions vers leur serveurs.

Bien sur que 95% des hacks sont une faute de l'utilisateur, seul 5% des piratages sont fait par de vrai pro et nécessitent une puissance de calcul phénoménale.En 10 ans j'ai fait 7-8 MMO avec a chaque fois un ID/MDP unique, je ne me suis jamais fait pirater mon compte...

Tu n'as pas du lire tous les messages de ce fil, certains sont beaucoup plsu parano que toi et ne contentent pas d'utiliser un ID/MDP unique, ils le font avec des machines dédié au jeu, ils se sont quand même fait hack. Alors c'est peut être des gros menteurs, mais bon j'en doute. Ton explication serait valable si ce type de personne ne s'étaient pas fait hack. Mais voila

DES GENS AVEC DES ID/MDP unique POUR GW2 SE SONT FAIT HACK !!



A mon avis, les professionnels qui travaillent chez Arena Net savent de quoi ils parlent. Je ne vois pas en quoi c'est du baratin, autant que croire que le mec qui s'est fait hack son ID/ MDP unique n'a pas été victime d'une tentative fructueuse d'hameçonnage...


Ca c'est plus une question de budget, quand on voit l'état de GW2 à sa sortie on voit que le budget était quand même assez juste. Même si t'es le plus fort du monde, si tu n 'as pas d'argent pour travailler, et bien tu ne travailles pas.

Si tu veux parler de sécurité pour une base de donnée accessible via internet la seule méthode qui fonctionne c'est de couper la base d'internet, et de travailler avec une base partielle en frontale dont les donné sont minimum et régulièrement purgée, les données de la base en frontale sont toujours vulnérable, mais elles sont minimales, le "gros" des données se trouvant dans la seconde base qui elle est coupé d'internet. Et evidement il y a un rapport entre les deux bases "maitre esclave" et uniquement la base maître, à savoir celle coupé du réseau, peut initié une transaction entre les 2 bases. En gros il est impossible de protégé complètement une base en frontale. Mais bon anet c'est les dieux du net et ils font tout mieux que tout le monde.....

Dernière modification par Electre ; 22/09/2012 à 15h15.
Citation :
Publié par Loup Solitaire

Sur ce,bienvenue dans mon ignore list!
Bel argument !

Je faisais le raprochement pour faire comprendre au "jamais contents" qu'ils ne connaissent même pas le b.a-ba de la sécurité (Ad est un bon exemple).

Je ne connais la structure réseau des serveurs européens tout comme toi.
Mais ce qui est certain c'est qu'il est bien plus facile de phisher un ignorant qui va cliquer sur le 1ier mail qui vient, que d'accuser Anet dont toi aussi tu n'as strictement aucune idée dont ils ont planifié leur sécurité.

Maintenant si tu veux continuer d'accuser sans preuves une société sérieuse , c'est tout simplement de la diffamation, ce qui est interdit sur ces forum tant que tu n'as pas de preuves tangibles.
Heuresement tu que tu fais ça sur jol

Tu comprends, tu comprends pas je m'en tamponnes ^^
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés