[Sujet général] Hack et sécurité (#2)

Répondre
Partager Rechercher
Salut , j'ai visité le site officiel et j'ai trouvé un truc intéressant dans la section
'sécurité' : Pour ceux qui ne le savent pas il y a un identificateur mobile , un peu comme le mail je pense , mais je ne connais pas .
Ce que j'ai repéré de bisare , c'est le faite qu'il y ai pas d'application ( qui est téléchargeable a partir du site je pense ) pour blackberry , y a juste Apple Store , Android Market et Windows Phone
J'ai reçu le même email que beaucoup :


Citation :
Nous avons reçu une demande (nous espérons qu'elle provient bien de vous !) de modification de l'adresse e-mail associée à votre compte Guild Wars.

Vous avez des questions ou bien besoin d'aide au sujet de votre compte ? Consultez notre site d'assistance : http://fr.support.guildwars2.com/.

Merci !

-L'équipe ArenaNet

Sauf qu'après avoir pu récuperer mon mail/mot de passe, je me suis log et là horreur :
Mes perso sont delete, un lvl 1 à poil à la place.

Adieu 590h de jeu, l'exo Crépuscule, 90% de la légendaire, + de 200po, le tag commandeur et ma gardienne.

J'ai renvoyé un mail mais dans le précedent ils m'indiquent :
Citation :
Veuillez noter que l'équipe de support n'est pas en mesure de restaurer des personnages ou objets manquants.
Ya eu des cas où c'était possible ?
Ca c'est un coup a détruire l'envie de jouer à un joueur. C'est le cas ou tu as encore le courage de recommencer à partir de rien ? Peut être de l'aide de tes Guildeux (si tu en as une). Mais bon tu peux toujours demander au service de support ou via le forum officiel (eng) par quel procédé pour obtenir un roll-back. Ça coûte rien d'essayer.
Citation :
Publié par Loka
J'ai mieux : (dans le genre con)

Un msieur récupère mes identifiants via un site qu'il a du pown (fansite/forum), il tente de se connecter à mon compte, anet m'envoie des mails, np je bloque.
Comme un con, j'ai les mêmes identifiants pour mon paypal (et je sécurise rien) => -550e pour Phil habitant de Singapour.

La même pour moi, le 17 nov a 6h15 je reçois un mail d'anet (soi disant) :

Citation :
ArenaNet noreply@guildwars2.com

17 nov. (Il y a 1 jour)

à moi
Une tentative de connexion depuis l'emplacement suivant attend votre autorisation.

Adresse : 222.244.240.95
Ville : Changshahsien
Région : 11
Pays : CN

Cette location est basée sur des informations fournies par votre fournisseur d’accès internet. En cas de doute, déniez cette requête et réessayez.

Si vous êtes certain que cette tentative de connexion n’était pas la vôtre, alors une autre personne connaît vos informations de connexion et nous vous conseillons de changer votre mot de passe immédiatement via la page de Gestion du compte.

Par souci de sécurité, nous vous alertons à chaque accès à votre compte depuis un emplacement non reconnu. Pour authentifier cette tentative de connexion, cliquez sur le lien ci-dessous.

https://account.guildwars2.com/allow...?tokeblablabla

Vous avez besoin d'aide ou de réponses concernant votre compte Guild Wars ? Consultez notre site d'assistance : http://support.guildwars2.com/.

Merci !

—L'équipe ArenaNet
Je lis ça a 6h45, dans la panique je modifie mon mot de passe guild wars 2, puis ma messagerie et mon compte paypal fissa fissa.

Ingame j'ai tout, j vois pas comment j'ai compromis mon mdp (que j'ai depuis plus de 15 ans de net), ce mail quelqu'un l'a déjà eu ?
Citation :
Publié par Kurtz | Honoratha
Ingame j'ai tout, j vois pas comment j'ai compromis mon mdp (que j'ai depuis plus de 15 ans de net)
La réponse est dans la question.
Attaque sur mon compte Gmail depuis la chine, ma première attaque depuis que je joue / suis sur internet, alors que c'est le compte mail associé a mon compte GW2.
J'ai récupéré un trojan (un vrai bien identifié, pas un qui "ressemble" à un trojan) la semaine dernière heureusement détecté par Kaspersky quand j'étais en pleine partie de gw2, certains me considéreraient comme un parano de la sécurité mais je ne me souviens même pas de la dernière fois que j'ai été infecté.

Je ne sais pas d'où il vient, j'ai kaspersky internet security, noscript activé par défaut sur firefox, les seuls scripts qui passent sont ceux des URLS que j'ai autorisé manuellement, pas de java, je n'ai aucun logiciel piraté, je ne télécharge rien en p2p ou autres, je ne me suis même pas inscrit sur le forum Anet, étrange.

J'ai fait une analyse complète et je n'ai pas trouvé d'autre reliquat.

Du coup je suspecte quand même que la source de l'infection vienne d'une faille de sécurité d'un système installé sur mon poste, aucune preuve pour l'instant que cela ai un rapport avec gw2, mais le fait qu'il ai été détecté alors que la seule application qui fonctionnait (hormis services windows, drivers... évidemment) était gw2 me laisse plutôt perplexe.

Après j'ai un gestionnaire de mot de passe sur clé USB sécurisée, les mdp sont tous uniques et cryptés en AES, générés aléatoirement et comportent souvent plus de 30 caractères donc que je ne m'inquiète pas trop sur la compromission de mes mdp mais je vais peut-être surveiller un peu plus l'activité réseau.

Dernière modification par Ofunk ; 19/11/2012 à 17h26.
Citation :
Réponse Via e-mail (GM Rosaline) 20/11/2012 03:41
Bonjour,

Nous comprenons que vous pouvez être attaché aux personnages qui ont perdus des objets, ainsi, afin que vous puissiez vous remettre sur vos pieds et jouer à nouveau, nous vous conseillons de chercher auprès de vos amis ou collègues de guilde si ils peuvent vous fournir des équipements. Vous pouvez également vous rendre auprès d'un PNJ 'Renown Heart' qui ont leurs taches complètes. Ceux-ci fournissent de précieux équipements pour un petit montant de Kama.

Nous travaillons afin d'élaborer des outils permettant la restauration des objets et personnages et nous comprenons que 600 heures de jeu est un grand investissement émotionnel et matériel. Nous sommes vraiment navrés de ne pas avoir pour le moment les moyens de vous remettre vos objets. Sachez que nous faisons de notre mieux afin de satisfaire tous nos clients.

Merci de votre compréhension.

Cordialement,

GM Rosaline
Service Clientèle de NCsoft
http://fr.support.guildwars2.com
Bref, demerdez-vous.
Citation :
Publié par Oxmz
Attaque sur mon compte Gmail depuis la chine, ma première attaque depuis que je joue / suis sur internet, alors que c'est le compte mail associé a mon compte GW2.
La même l'autre jour, c'est stressant. :/
c'est assez hallucinant de voir qu'au monde d'aujourd'hui une boîte comme eux n'arrivent même pas à faire un restore de perso ... même il y a 10 ans c'était possible, il est où le problème sérieusement?

600h de jeu partis en fumée, y a de quoi péter un plomb ....

quid de l'authenticator ? ça vaut qq chose ce truc là ?
Bien sûr que non ANet ne sauvegarde pas les perso. D'ailleurs c'est pour ça que quand on quitte le jeu ou qu'on change de serveur on perd notre personnage et qu'il faut tout recommencer... oh wait!
Euh... c'est quoi cette réponse de "GM" avec des fautes atroces et qui répond n'imp ? Genre démerdez vous auprès de vos potes et puis achetez du stuff auprès de <nom en anglais> (lol ?) avec des... "kamas" ??? (Dofus ? )

Srsly...
Citation :
Publié par Mordenkainen
Bien sûr que non ANet ne sauvegarde pas les perso. D'ailleurs c'est pour ça que quand on quitte le jeu ou qu'on change de serveur on perd notre personnage et qu'il faut tout recommencer... oh wait!
Oula. On part de loin là. Tu t'es jamais dit qu'en effaçant un personnage, s'il n'y avait pas de copie de sauvegarde, et bien il est perdu ?
Il arrive sur certains supports, c'était le cas sur WAR, que quand on efface un personnage, on supprime avec lui sa base de données. Impossible alors pour le SAV de récupérer le personnage.
Le Hacker qui a fait ça devait le savoir pertinemment et l'a fait par malveillance gratuite. Avant ça, il a dez tout l'équipement et vendu tout le coffre, ce qui sans la perte des données du personnage était déjà une grosse perte de temps de jeu.
Citation :
Publié par lndigo
Il arrive sur certains supports, c'était le cas sur WAR, que quand on efface un personnage, on supprime avec lui sa base de données. Impossible alors pour le SAV de récupérer le personnage.
Le Hacker qui a fait ça devait le savoir pertinemment et l'a fait par malveillance gratuite. Avant ça, il a dez tout l'équipement et vendu tout le coffre, ce qui sans la perte des données du personnage était déjà une grosse perte de temps de jeu.
Si c'est le cas sur GW2, qu'ANet le dire et arrête de nous prendre pour des cons.
Citation :
Publié par thorim
moi qui ai arrêter le jeu dès sa sortie quasiment, vous me donné vraiment pas envie de reprendre.
c'est assez brillant d'acheter un jeu et d'arrêter d'y jouer quand il sort. Et puis t'as du te tromper de thread, y'a bien d'autres raisons plus pertinentes d'arrêter de jouer à GW2 dans certains cas que d'avoir été hacké ( en quoi ca te concerne ? ) .
Je me pose une petite question concernant la sécurité de mon compte GW2 et, accessoirement, car vous commencez à me faire flipper.

A part, les règles de base à respecter, que puis-je faire d'autres ?

- Ne pas utiliser tout le temps le même MdP et surtout avoir un MdP différent entre sa boite mail et son compte GW2
- Avoir un MdP plus compliqué que sa date de naissance ou le nom de son chien / chat / poisson rouge / cheval de course / ...
- Éviter les sites et DL à risque
- Avoir un Antivirus / Firewall

Est-ce que le fait de cocher l'option "mémoriser mon login et MdP" comporte un risque si c'est sur un PC où nous sommes le seul à avoir accès ?
Ça fait peur tout de même quand on lit tout ça :[

Mais il doit y avoir une faille du côté d'anet, sinon, comment pourraient ils deviner les adresses email associées à nos comptes..?

@ au dessus : J'imagine qu'avec ça c'est déjà plus dur d'être hack.



D'ailleurs, j'aimerais savoir si les emails d'anet que vous recevez lors d'une connexion depuis un lieu inhabituel, c'est parce que vous avez une adresse gmail associée à votre compte, ou ça fonctionne avec n'importe quelle adresse ?
Répondre
  • »
 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés