Intrusion dans la base de données d'ag, /fear

Fil fermé
Partager Rechercher
Le mdp d'un de mes persos a été changé, je fais mdp oublié sur l'off pour voir, ils me renvoient un mail avec un nouveau mdp qui ne marche toujours pas, je comprends pas trop la
A mon avis il y'aura un rollback si il s'avere que des comptes on été volé, or ça à l'air d'etre le cas, seulement ça ferais un RB de plusieurs jours u_u"
Enfin pour le moment déja recuperer son compte...

sinon pour l'ordre des mails c'est peut etre en fonction du nombre de perso par compte, ou objets...
Citation :
Publié par nini-du-diable
j'ai sus trouver le mdp du compte d'un potte (mot de passe et pseudo assè dur à trouver). Quand j'ai regarder ses tickets envoyé au support, je me dit que ankama se fout de nous car ils ont été prévenu de l'attaque. preuve:
Nous recevons régulièrement des messages de ce type, qui ne donne aucune information quant à ces soucis de sécurité. A partir de là nous ne pouvons pas identifier les éventuels "failles" seulement à partir des ces messages.

En occurrence, je ne vois pas ce que nous pu faire de plus après ce message très vague, d'autant plus que ton message date de 2010.
Citation :
Publié par nini-du-diable
j'ai sus trouver le mdp du compte d'un potte (mot de passe et pseudo assè dur à trouver). Quand j'ai regarder ses tickets envoyé au support, je me dit que ankama se fout de nous car ils ont été prévenu de l'attaque. preuve:

110803121111363257.jpg
bizarrement j'y crois pas
et pourquoi tu as bouffé la moitié des mots avec paint ?
Citation :
Publié par nini-du-diable
j'ai sus trouver le mdp du compte d'un potte (mot de passe et pseudo assè dur à trouver). Quand j'ai regarder ses tickets envoyé au support, je me dit que ankama se fout de nous car ils ont été prévenu de l'attaque. preuve:

110803121111363257.jpg
Inscription aujourd'hui, premier message, ticket datant de 2010, pourquoi tant de zone flouté ? Hum, j'y crois pas trop. Dsl mec

EDIT pour en dessous : Répété plusieurs fois sur ce même topic, support mais ça me semble tendu pour toi.
Question existentielle : comment récupérer ses 4 comptes dont le MDP a été changé pour chacun et sans possibilité d'accès à la boite mail, avec des infos personnelles erronées ?

Merci de m'éclairer sur cette situation bien embarrassante
Citation :
Publié par Pesmax
Question existentielle : comment récupérer ses 4 comptes dont le MDP a été changé pour chacun et sans possibilité d'accès à la boite mail, avec des infos personnelles erronées ?

Merci de m'éclairer sur cette situation bien embarrassante
Le support est ton ami.
Ma sacri a eu son mot de passe reset, du coup en la reconnectant, une chose m'est apparue.
Je suis actuellement à l'étranger et je n'ai pas pu me connecter sur mon serveur (serveur français), j'ai uniquement pu aller jusqu'au choix du serveur.
D'où la question : les comptes hackés avait-ils en commun le fait d'avoir un accès international, le piratage est-il venu d'Europe ou s'agit-il d'un hack qui n'a pas nécessité aux pirates de se connecter sur le client ? (J'ai lu je-sais-plus-qui dans ce topic qui disait avoir trouvé que sa précédente IP de connexion venait du Panama)
Quels pays sont restreints de base ?

Je sais pas si c'est le moment de faire chier le support pour me donner un accès international pour vérifier un éventuel hack
Citation :
Publié par MrFourbasse

En occurrence, je ne vois pas ce que nous pu faire de plus après ce message très vague, d'autant plus que ton message date de 2010.
Ce que vous auriez pu faire ? C'est après votre annonce bidon qui disait que les informations "dérobées" et "cryptées" ne pouvaient pas être lues par les espèces de hackeur, de reset tous les mdp automatiquement sans attendre que les joueurs le fassent d'eux même. Car votre reset de hier là, il m'a bien fait rire perso, c'est pas après la tempête qu'il fallait faire ça, la plupart des joueurs en voyant autour d'eux une vague de hack ont changé leur log sans attendre votre reset, c'est avant tout ça qu'il fallait le faire.

Surtout que votre forum, du moins la partie du forum où le message a été postée n'est pas la plus visitée par les joueurs, on a notre part de responsabilité mais vous avez aussi la votre, c'est pas nous qui gérons le jeu ni même la sécurité des logs en interne.


|Modéré par Uthara|
Citation :
Publié par Pesmax
Question existentielle : comment récupérer ses 4 comptes dont le MDP a été changé pour chacun et sans possibilité d'accès à la boite mail, avec des infos personnelles erronées ?

Merci de m'éclairer sur cette situation bien embarrassante
Commence par t'auto-flageller pour gestion de compte catastrophique volontaire, après contacte le support comme ça a été dit et redit ici.
Et croise les doigts, vu le surplus de boulot il est envisageable que les comptes avec des mails/info perso valide soient traite en priorité.
Citation :
Publié par eltit
bizarrement j'y crois pas
et pourquoi tu as bouffé la moitié des mots avec paint ?
J'ai retirer des information car les informations qui était affiché sont : Numéros de téléphone de mon pote, e-mail de contact, métier, le nombre de sécurités et le type de sécurité qui on été forcé, ... bref des information privée. (même si j'ai volé le compte de mon pote, la sécurité de ses informations personnel reste importent pour moi).
Citation :
Publié par [Ellyandre]
Ce que vous auriez pu faire ? C'est après votre annonce bidon qui disait que les informations "dérobées" et "cryptées" ne pouvaient pas être lues par les espèces de hackeur, de reset tous les mdp automatiquement sans attendre que les joueurs le fassent d'eux même. Car votre reset de hier là, il m'a bien fait rire perso, c'est pas après la tempête qu'il fallait faire ça, la plupart des joueurs en voyant autour d'eux une vague de hack ont changé leur log sans attendre votre reset, c'est avant tout ça qu'il fallait le faire.

Surtout que votre forum, du moins la partie du forum où le message a été postée n'est pas la plus visitée par les joueurs, on a notre part de responsabilité mais vous avez aussi la votre, c'est pas nous qui gérons le jeu ni même la sécurité des logs en interne.
salut, je pourrais savoir quelque chose.

est ce que tu as perdu plusieurs comptes de grande valeur ou tu es un simple justicier masque sans scrupule qui protege avec force les victimes ?
J'ai eu deux comptes désactiver sur 4 , le premier en pleine journée et avec le quel j'ai reçu aucun é-mail
Le deuxième en pleine soirée et que j'ai reçu l'email.
C'est normal? d'autre sont dans mon cas pas très logique?
Citation :
Publié par [Ellyandre]
Ce que vous auriez pu faire ?
Tu réponds à coté de la plaque. Il demande ce qu'ils auraient du faire en réponse au message annonçant une future tentative d'intrusion, message qui date de 2010 et auquel ils ont demandé des précisions.

La gestion de l'intrusion c'est autre chose. Peut-être qu'ils auraient du dès le départ forcer le reset, mais vu la procédure longue, les blocages que ça implique, et les multiples personnes ayant donné de mauvaises/fausses infos, jouant avec des comptes d'amis et autres, c'était une solution radicale dans un contexte de confiance relative dans la sécurité.

Ils ont sans doute été trop confiants en se contentant de conseiller un changement de mot de passe, mais au moins ils l'ont conseillé. Sans doute que ça manquait de visibilité, mais ça a aussi été relayé sur JoL et co, ça aurait du déclencher plus de réactions.



Cela dit, une suggestion en passant :

Quand une maj est faite, en se connectant, on a un message disant "voici ce qui a changé" directement en jeu.

Utiliser un moyen similaire pour avertir "il faut changer votre mot de passe, par précaution", aurait permis de toucher plus de monde.

Dans des cas du genre de sécurité du compte, toucher directement les joueurs par quelque chose de visible quand on se connecte pour jouer serait un réel plus.
Citation :
Publié par [Ellyandre]
...

La bêtise n'a pas de limites, n'est-ce pas ? Priceless ce post...

La tempête, elle n'a pas eu lieu. Enfin si, en ce moment, par ce qu'ils ont pris la bonne décision de changer automatiquement les pass. Elle n'est absolument pas du à la petite centaine (et encore) de comptes dépouillés. De plus Ankama réagit de la moins mauvaise façon qu'il soit. Encore une fois ce n'est pas à la boite qu'il faut en vouloir mais aux pirates.

J'ai parfois la triste impression que l'on oublie trop souvent qu'à l'origine de ces désagréments ce sont un groupe de voleurs et non l'entreprise. Et merci de ne pas me rétorquer qu'Ankama n'avait qu'à mieux se sécuriser, c'est comme reprocher à une banque qui s'est fait braquée qu'elle aurait du mettre plus de verrous...
Citation :
Publié par [Ellyandre]
Ce que vous auriez pu faire ? C'est après votre annonce bidon qui disait que les informations "dérobées" et "cryptées" ne pouvaient pas être lues par les espèces de hackeur, de reset tous les mdp automatiquement sans attendre que les joueurs le fassent d'eux même. Car votre reset de hier là, il m'a bien fait rire perso, c'est pas après la tempête qu'il fallait faire ça, la plupart des joueurs en voyant autour d'eux une vague de hack ont changé leur log sans attendre votre reset, c'est avant tout ça qu'il fallait le faire.

Surtout que votre forum, du moins la partie du forum où le message a été postée n'est pas la plus visitée par les joueurs, on a notre part de responsabilité mais vous avez aussi la votre, c'est pas nous qui gérons le jeu ni même la sécurité des logs en interne.

Bah, très bien dit, on est sur Dofus depuis pas mal de temps, et on ne comprend toujours pas pourquoi les choses ne sont pas faites dans l'ordre, je n'ai rien perdu pour le moment, mais ceux qui on perdu, je suis désolé pour eux, car c'est votre faute, a toujours scander que vous êtes à labris des Hacks, bah ouai un jours ça arrive, et la il n'y a plus personne.
...

Je suis ce Thread depuis hier après le Stream du Goulta' quand j'ai vu que comme tout le monde mes Passe avaient été changés. Sauf que comme certains j'ai fais le boulet et ai fais « Mot de Passe oublié » avant de vérifier ma Boîte Mail...

Donc je suis en attente de ce Nouveau Mot de Passe depuis hier ~22h pour 1 de mes 4 comptes. Bien évidemment mon principal.

Je ne m'inquiétais absolument pas de la situation vu le nombre de concernés, mais comme je vois que le nombre de personnes qui reçoivent finalement ce Mail tant attendu augmente, et que le mien n'arrive toujours pas, là je sais pas trop quoi penser...

Et je refuse catégoriquement de payer ce fuckin' système de récupération par SMS. On a pas à payé pour leurs conneries.
__________________
Serveur Menalt, Féca de Cercle 200 : /w Matuaf.
Mon Blog. Vidéo de moi de Patinage Artistique sur Michael Jackson.
Random. Access. Memories.
J'ai fait une démarche il y a une semaine pour récupérer un compte perdu.

Aujourd'hui dans ma boite mail (qui n’était plus relier a mon compte avant) un beau message avec mon pseudo de mon perso que j'avais pourtant changer des la 2.0 et mon nom éroner (une lettre en trop)

je me co avec, paf bannis. Je vais devoir faire un long ticket pour expliquer tout ca et pouvoir être deban sachant que a ma dernière connection mon compte était no-ban et que maintenant a cause de ce ban je ne peux accéder a ma gestion de compte sur le site officiel. Pour info compte créer en juin 2007 et perso le plus hl sur silvosse et aucun perso ailleurs je croit.
Citation :
Publié par Matuaf [Ménalt]
...




Je ne m'inquiétais absolument pas de la situation vu le nombre de concernés, mais comme je vois que le nombre de personnes qui reçoivent finalement ce Mail tant attendu augmente, et que le mien n'arrive toujours pas, là je sais pas trop quoi penser...
Vous lisez les pages précédentes et le devtracker du forum officiel sinon?

Citation :
L'envoi des mails va continuer jusqu'à ce soir. En fin d'après-midi, tout devrait être parti.

Sinon, je rappelle pour ceux qui l'auraient mal compris : ce n'est pas parce que votre mot de passe a été modifié que cela signifie que votre compte a été volé. C'est une mesure de prévention, pour éviter justement que cela arrive.
Les comptes dont le mot de passe avait été changé spontanément par leur propriétaire après notre première annonce ne sont pas concernés par ce changement massif.

Je suis fan de chez fan ...

Je n'avais plus joué depuis janvier 2010. Je me décide à reprendre, pour jouer tranquillement. Dimanche, je vais donc à la banque, je me paie un abonnement d'un an, 20 euros d'ogrines, histoire de...

Hier comme beaucoup de monde, je reçois 4 mails de changements de mots de passe. Trois comptes dont j'avais même oublié l'existence, ceux la, aucun problème pour les connecter.

Mon compte principal, celui pour lequel j'ai déboursé, il y a trois jours jours, 68 euros, impossible de se connecter, le mail envoyé contient un mot de passe changé erroné.
Impossible de le changer via le site officiel, l'outil ne m'envoie rien du tout. Impossible aussi d'utiliser le service sms, il semble que mon numéro n'est pas associé... sachant que je l'ai associé samedi...

J'ai de vagues envies de meurtre sur ce coup la. J'espère une chose, qu'il règlent la situation et que les responsables de cette attaque soient retrouvés et en prennent plein les dents devant la justice.

Bonne après-midi.
Citation :
Publié par Hari Seldon.
salut, je pourrais savoir quelque chose.

est ce que tu as perdu plusieurs comptes de grande valeur ou tu es un simple justicier masque sans scrupule qui protege avec force les victimes ?
Moi ? Je n'ai rien perdu, j'ai eu la chance d'éviter le drame et pourtant je joue une grosse team de personnage. Je suis juste un joueur qui compte une dizaine de victime dans sa friendlist et que ça blase de voir des mecs qui n'ont jamais prêté leur compte, qui font gaffe se faire dépouiller pour un problème dont je juge Ankama entièrement responsable. Ca te gêne ?
Citation :
Publié par Paile
Tu réponds à coté de la plaque.

Ils ont sans doute été trop confiants en se contentant de conseiller un changement de mot de passe, mais au moins ils l'ont conseillé. Sans doute que ça manquait de visibilité, mais ça a aussi été relayé sur JoL et co, ça aurait du déclencher plus de réactions.



Cela dit, une suggestion en passant :

Quand une maj est faite, en se connectant, on a un message disant "voici ce qui a changé" directement en jeu.

Utiliser un moyen similaire pour avertir "il faut changer votre mot de passe, par précaution", aurait permis de toucher plus de monde.

Dans des cas du genre de sécurité du compte, toucher directement les joueurs par quelque chose de visible quand on se connecte pour jouer serait un réel plus.
Je sais très bien ce que j'ai quote, j'en ai juste profité pour répondre directement à un admin.

Concernant le reste de ton message, ils savent nous pomper l'air à nous faire passer des messages pour nous rappeler que le petit Yugo va tuer une arakné à 9h du matin samedi prochain en compagnie de son poto Thimoté, ils auraient pu nous mettre un message en rouge ig également pour nous dire de modif les mdp.
J'viens de recevoir un mail d'un compte dont le mot de passe n'était pas changé hier soir. Mais là il l'était bien, le mot de passe temporaire marchait bien, j'ai réussi à changer le mot de passe et la question secrète en deux minutes.

Plus que deux comptes.
Fil fermé

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés