Des addons vérolés ? c'est quoi ce délire

Répondre
Partager Rechercher
travaillant en informatique et donnant beaucoup d'assistance, je pourrais vous écrire une encyclopédie d'idiotie dans le genre.

Le lua dans WoW comme dans WAR et tout autre jeu est restreint dans un environnement protégé, toutes les fonctions Lua autorisant ce genre de hack ne sont pas accessible.

Rien de mal à être ignorant, moi le premier, mais véhiculer des idées fausses c'est franchement nul.

Comme dit Helmut, ça m'nrv!
__________________
addons: WoW-SpamBayes, WoW-BrokerCPU, WoW-EasyDND, WoW-OneCompanion, WAR-SpamBayes, WAR-AutoDeath
Merae - PDR - <Forgeuse de monde> - Athel Loren
Merax - Mage - La Croisade Écarlate
j'en profite pour vous faire part de mon expérience en la matière.

Je viens de me faire hack lundi matin (sympa le cadeau de noel).
Mon pc était aussi sécurisé. je le crois toujours d'ailleurs. j'ai un firewall activé en mode sécurisé, mis à jour, un antivirus. je n'ai pas d'activité particulièrement délictueuse.
Je travaille aussi dans l'informatique depuis 15ans dont une partie dans l'assistance.
mon pc est réputé sain (scan après le hack complet plusieurs fois sans rien trouvé, virus, anti-malware, antispy). j'en suis rendu a faire des tests de connexion avec analyse des paquets sortants avec wireshark.

J'ai apparemment interrompu l'activité du pirate en essayant de me connecter et en changeant de mot de passe. Il a repris la main en 15mn en redemandant un changement de mot de passe et en modifiant dans la foulée l'adresse mail associé au compte.
Ca fait 48h que je cherche partout comment ça a pu arrivé sans trouvé un semblant de piste.

j'ai également pensé au client curse, mais je n'ai rien de probant.
Je vais changé de politique de sécurité dès que j'aurais mon compte réactivé avec une adresse mail dédiée uniquement à ça. Un mot de passe de 15 caractères alternant caractère accentué, ponctuation, minuscule, majuscule et chiffre; et un autheticator. Ca frise la paranoia, mais flute bon sang de bois.
Citation :
Publié par Menervpo
j'en profite pour vous faire part de mon expérience en la matière.

Je viens de me faire hack lundi matin (sympa le cadeau de noel).
Mon pc était aussi sécurisé. je le crois toujours d'ailleurs. j'ai un firewall activé en mode sécurisé, mis à jour, un antivirus. je n'ai pas d'activité particulièrement délictueuse.
Je travaille aussi dans l'informatique depuis 15ans dont une partie dans l'assistance.
mon pc est réputé sain (scan après le hack complet plusieurs fois sans rien trouvé, virus, anti-malware, antispy). j'en suis rendu a faire des tests de connexion avec analyse des paquets sortants avec wireshark.

J'ai apparemment interrompu l'activité du pirate en essayant de me connecter et en changeant de mot de passe. Il a repris la main en 15mn en redemandant un changement de mot de passe et en modifiant dans la foulée l'adresse mail associé au compte.
Ca fait 48h que je cherche partout comment ça a pu arrivé sans trouvé un semblant de piste.

j'ai également pensé au client curse, mais je n'ai rien de probant.
Je vais changé de politique de sécurité dès que j'aurais mon compte réactivé avec une adresse mail dédiée uniquement à ça. Un mot de passe de 15 caractères alternant caractère accentué, ponctuation, minuscule, majuscule et chiffre; et un autheticator. Ca frise la paranoia, mais flute bon sang de bois.
Il datait de quand ton mdp ?

Il reste la possibilité que ce soient les serveurs d'identification de blizzard qui soient le maillon faible. Ça arrive à des très grosses boites alors pourquoi pas eux.

Dans ce cas, la seule parade efficace, c'est un changement régulier de son mdp. Vus qu'il peut s’écouler du temps entre le moment ou le hackeur récupère les mdp et le moment où il s'en sert.
__________________
N'oubliez pas de visiter la nouvelle JOL-TV :
http://livestream.jeuxonline.info/
Citation :
Publié par Menervpo
j'en profite pour vous faire part de mon expérience en la matière.

Je viens de me faire hack lundi matin (sympa le cadeau de noel).
Mon pc était aussi sécurisé. je le crois toujours d'ailleurs. j'ai un firewall activé en mode sécurisé, mis à jour, un antivirus. je n'ai pas d'activité particulièrement délictueuse.
Je travaille aussi dans l'informatique depuis 15ans dont une partie dans l'assistance.
mon pc est réputé sain (scan après le hack complet plusieurs fois sans rien trouvé, virus, anti-malware, antispy). j'en suis rendu a faire des tests de connexion avec analyse des paquets sortants avec wireshark.

J'ai apparemment interrompu l'activité du pirate en essayant de me connecter et en changeant de mot de passe. Il a repris la main en 15mn en redemandant un changement de mot de passe et en modifiant dans la foulée l'adresse mail associé au compte.
Ca fait 48h que je cherche partout comment ça a pu arrivé sans trouvé un semblant de piste.

j'ai également pensé au client curse, mais je n'ai rien de probant.
Je vais changé de politique de sécurité dès que j'aurais mon compte réactivé avec une adresse mail dédiée uniquement à ça. Un mot de passe de 15 caractères alternant caractère accentué, ponctuation, minuscule, majuscule et chiffre; et un autheticator. Ca frise la paranoia, mais flute bon sang de bois.
Alors un mdp minuscule, majuscule, accents,... c'est bien beau mais avec un trojan ca ne sert à rien. J'ai subit un hack mais parce que je n'ai pas fait attention et que j'ai fait confiance à mon anti-virus. Je l'avoue, le problème n'a pas été l'ordi mais le con au bout de la souris (comme 90% des hacks). Depuis j'ai un authenticator et pas eu de nouveau problème.

Ca me paraitrait bizarre que Curse client soit vérolé mais ca m'étonne moins pour Wowmatrix (mais là c'est un autre débat).
Je me suis fait hack et je sais comment, un lien vers l'armory depuis un site qui était en fait une réplique version fishing de l'armory.
J'ai voulu me log sur le dit site et j'ai eu une erreur qui m'a redirigé vers la vrai armory, du coup j'ai pas vu sur le coup que je venais de me faire entuber.
l'adresse c’était un truc du genre http://wowarmovy.com/ (Celle la n'existe pas hein!)

Et tu as beau avoir 26 firewall, 34antivirus et 87ans d’expérience dans le milieu si tu grille pas que c'est un site de fishing bah tu perds ton compte
Citation :
Publié par Deumus
Ca existe depuis longtemps déjà. C'est utilisé par les banques
Oui enfin si je ne m'abuse, les banques c'est une sorte de clef USB qui t'affiche un MDP unique et aléatoire quand tu la branches à ton PC. l'authenticator c'est juste 6 chiffres (ou 8 chai plus) sur un algorithme donné.
Enfin oui comme dit plus haut, c'est le meilleur moyen de se protéger, et en plus il est dispo aussi sous Android
En installant je ne sais quelle addon je me suis fait hacker, ah oui recount(j'étais aller sur un site chelu je crois). Maintenant j'ai réessayer d'installer une version sûr, ça me deco à chaque fois.
J'utilise recount depuis longtemps, bien avant d'avoir mon authenticator associé à mon compte et jamais eu de problèmes avec
Après oui si tu va sur des sites louches ... un conseil, reste sur des sites connus (wowinterface, curse)
La seule fois ou mon antivirus (avira) a trouvé un cheval de troy c'était après une maj via le client curse, donc je doute de la sécurité absolu de ce que contient ce site.

Certes les addons en eux-mêmes ne sont pas dangereux mais ils peuvent contenir des éléments vérolés ou des intrus qui passe à travers les mailles du filets.
Il y a quelques mois, Avast! a détecté un virus dans wow.exe. Je l'ai viré et je n'ai pas été hack ! Sinon je fais aussi partie des gens qui utilisent le client Curse depuis la v1 et n'ont pas été hacké. J'utilise aussi Gathermate et Recount au cas ou.

Bref +1 Tixu.
Bonjour,

Effectivement, étant Virus Coordinateur, pour un antivirus, joueur de Wow, j'ai analysé chaque fichier de wow et add-ons , j'utilise Curse depuis des années et Wow Matrix, jamais eu de soucis.

Je dirais +10 Tixu
Citation :
Publié par Honey|Blade
Mais qu'il doit y avoir un Authenticator activé pour passer à Cataclysm.
Bonne idée. Ne demandons pas leur avis aux gens (de toutes façons c'est des cons) on leur met un flingue sur la tempe et on compte jusqu'à trois.
Les addons ne contiennent que des fichiers textes. Il n'y a aucun virus dedans (sauf si un autheur a inclus un fichier exécutable, mais en général les modérateurs WoWI ou Curse ont tôt fait de refuser l'addon sur leur site)

Je pense aujourd'hui que la plupart des virus proviennent des failles de votre naviguateur. Il suffit de surfer sur un site pour charger une page qui contient un virus. Il suffit aussi que vous alliez sur WoWI et qu'il y a un panneau publicitaire vérolé. Je sais que WoWI fait très attention au panneau publicitaire qu'ils reçoivent.

Je conseille vivement au gens de toujours mettre régulièrement leur antivirus à jour ainsi que le naviguateur internet et les plug in associés (PDF viewer, flash, etc ...) enfin surtout flash...

c tout.
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés