[Actu] Trion se penche sur le problème de piratage des comptes

Répondre
Partager Rechercher
Cette actualité a été publiée le 14/3/2011 à 21:51 par Zengaluh sur notre site Rift :

Citation :
Trion annonce aujourd'hui la mise en place d'un système pour contrer le piratage des comptes de son premier MMO Rift, et nous dévoile son intention de sécuriser un maximum les joueurs.


N'hésitez pas à utiliser ce fil pour réagir à cette information.
Le fait de se reconnecter très rapidement sur une IP différente = endroit inhabituel, j'ai lu ça aujourd'hui je sais plus où, je cherche la source exacte.

EDIT :
Source
Traduction et interprétation de Valkea.
Citation :
Publié par [Arka]
Le fait de se reconnecter très rapidement sur une IP différente = endroit inhabituel, j'ai lu ça aujourd'hui je sais plus où, je cherche la source exacte.
Dans la traduction que j'ai fait la nuit dernière et placé dans le sujet "compte hacké" peut être ? je l'avais formulé un peu différemment.

Edit: ah ben je vois que tu as retrouvé ta source entre temps
Message supprimé par son auteur.
Citation :
Publié par Charlouf
ce system de coin lock avec le mail, jtrouve ca un peu bidon, c'est pas comme si les pirateurs de compte pirataient pas le mail pour ca...
C'est sûr que si t'es un crétin qui utilise le même mot de passe pour ton e-mail et ton compte de jeu.

Sinon, c'est pas un problème de piratage d'e-mail le piratage de compte dans la plupart des cas.
Super... donc en plus d'avoir un message d'erreur récurrent de type "your external ip has changed", quand j'arriverais à me connecter il faudra en plus rentrer un code? Pas moyen d'obtenir un ip fixe avec mon FAI et l'astuce Battle ping ne fonctionnant pas toujours cela signifie la fin de l'aventure pour moi donc. J'espère simplement pour eux que le nombre de joueurs qui ont des connections "inhabituelles" n'est pas trop important parce que c'est un coup à perdre beaucoup de clients...
Message supprimé par son auteur.
Je pense que l'endroit inhabituel doit surtout être une détection par le pays de l'adresse IP. Une personne qui s'est connectée avec une IP française qui se connecte une heure après avec une IP coréenne ça doit activer le blocage.

Quant au débutant, effectivement le login par adresse mail n'est pas une preuve de fiabilité, mais mettre une adresse hotmail comme compte n'est pas mieux non plus.
Citation :
Publié par Charlouf
Ouaih enfin le login pour rift, c'est quand meme "un peu" ton adresse mail, pour peu que le mec soit @hotmail.com il se fait hack en moins de 10min.

c'est deja un peu un truc de debutant de mettre le mail en login a la base.
Tout dépend de ton mot de passe et du soin que tu as mis à le choisir.

C'est sûr que si ton mot de passe c'est "azerty", tu vas vite te faire avoir, et encore. Mais si ton mot de passe contient lettres en majuscules et minuscules, chiffres et signes spéciaux, en force brut le mec en a pour des années.

C'est en grande partie ta faute quand même, si t'as un mot de passe simple ... Après je défend pas les hackeurs, je pousse les gens à mieux se sécuriser.

Après le choix de la messagerie, j'éspère bien que les gens font un minimum attention à ne pas mettre une adresse MSN connue par des dizaines de personnes ...
Citation :
Publié par Phaelgalis
Super... donc en plus d'avoir un message d'erreur récurrent de type "your external ip has changed", quand j'arriverais à me connecter il faudra en plus rentrer un code? Pas moyen d'obtenir un ip fixe avec mon FAI et l'astuce Battle ping ne fonctionnant pas toujours cela signifie la fin de l'aventure pour moi donc.
Je pense que ça va fonctionner par bloc d'adresse IP. Il s'agit plus de voir si tu as fais 500km en 1h que de vérifier si tu joues chez ton voisin après avoir joué chez toi une heure plus tôt...
Donc normalement ça ne devrait pas te poser de problème, car j'imagine que même sans IP fixe on ne t'attribue pas des adresse IP d'un autre secteur géographique.
Non mais on va pas en plus mettre sur le dos de Trion le fait que des joueurs soient pas assez malins pour choisir leur login/mdp quand même ?

Si ?

Oh j'oubliais, il faut troller sinon c'est refusé
Voila "encore" une très bonne réactivité de Trion, vivement l'arrivée d'un authenticator comme wow ou le défunt FF14. C'est le top en terme de sécurité de compte.
Citation :
Publié par ArcanaXVIII
C'est sûr que si t'es un crétin qui utilise le même mot de passe pour ton e-mail et ton compte de jeu.

Sinon, c'est pas un problème de piratage d'e-mail le piratage de compte dans la plupart des cas.
c'est sur que si le cretin de hacker a pirater ton mails. et qu'il connait l'astuce. comme il est comme le lapin du même nom. il ne vas pas aller sur le mail. si par contre notre lapin a eu ton mdp par un autre moyens. sur qu'il peu rien faire.

faut arreter avec nos lapins comme même.
nice, c'est pas trop mal ce systeme.
enfin ca s'annonce pas trop mal.

M'enfin j'attends toujours une réponse d'un MJ depuis 4 jours maintenant pour le piratage de mon compte...
Au lieu de toujours mettre sur le compte du "crétin" de joueur, il ne vous est pas venu à l'idée que le hack de compte pouvait être le fait d'une fuite ou d'une malversation chez Trion ou d'un bug de corruption de base de données? La vitesse de réaction de Trion étant plutôt suspecte?
J'ai vu mon personnage dépouillé de de son matériel (lié) et de ses sacs liés aussi mais pas de mon argent (les pièces d'or et d'argent mais pas les platines). Un comportement étrange pour un hacker, non? Et non je ne pense pas être un "crétin" de joueur... Je pense que commercialement il vaut mieux reconnaitre un piratage (extérieur) qu'un bug susceptible d'effacer des milliers de joueurs...
Au demeurant, Trion parlant de piratage sur mon compte ne m'a jamais demandé de changer de mot de passe, bizarre, non?
il y a eu, il y a et aura toujours des pertes de comptes (que se soit par hack, bug, erreur,...) et ce dans tout les domaines et encore plus celui du MMO.
l'important c'est quand même la réactivité de l'éditeur à informer, protéger, restituer et renforcer la sécurité de ses clients.

dans ce domaine Trion, réagit vite et je pense même que cela faisait partie de son planning, c'est donc une très bonne chose.
cela ne change pas le fait qu'un joueur doit aussi jouer son rôle et faire attention aux informations de compte utilisés (@mail, MDP,...) et ce qu'il en fait.

maintenant c'est vrais que le mail en tant que login est quand même une grosse erreur en terme de sécurité info.
C'est bien possible Docphil, mais ça fait très théorie des complots sachant qu'il y a de toute type de vole.


  • Ceux qui se sont juste fait prendre leurs sous
  • Ceux qui se sont retrouvés à poil devant une boite aux lettres
  • Ceux qui se sont retrouvés qu'avec leur équipement lié au milieu de la cambrousse
  • etc

Dans le lot oui, il peut y avoir des bugs, mais ça serait surprenant que tous les cas soient liés. Ce genre de corruption de base de donnée aurait été à mon avis détecté bien assez tôt et on ne l'aurait pas laissé courir 2 semaines.

Quant à la malversation ou la fuite, je doute qu'ils gardent les mots de passe en clair dans leur base de données à moins qu'il y ait un génie chez eux qui sait déchiffrer à la volée.

Pour une fois qu'un studio nous montre qu'il fait preuve de réactivité on nous sort que c'est suspect. Il faudrait quoi ? Faire comme les autres jeux ? Attendre le prochain patch dans 3 mois ? C'est comme ça depuis les premières bêtas, ils vont trop vite c'est suspect
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés