Intrusion dans la base de données d'ag, /fear (#3)

Fil fermé
Partager Rechercher
Citation :
ça m'a l'air logique comme section pourtant...

Tu as essayé de relancé depuis?
Oui je les ai relancé mi-décembre et fin décembre, toujours sans avoir de réponse. Je viens de le refaire à l'instant, advienne que pourra ! Mais je ne m'amuserai pas à les relancer continuellement ..

Citation :
Le pass de mon iop a été changé alors que la réponse secrète, le mail et le téléphone ne sont connus de personne.

Si tu trouves qu'il y'a pas comme un problème...
C'est également ce qu'y m'est arrivé. Mdp, question/réponse secrète et même l'adresse mail liée au compte a été changé. Et personne n'était au courant de mes informations personnelles ..
Message supprimé par son auteur.
Pour les mdp et réponses secrètes changées, l'ankama shield était activé avant cela ?

Si oui cela vient du fait que lorsque les hackeurs sont parvenus à désactiver l'ankama shield (par magie je suppose) on les a obligé (o_O) à changer vos mdp et réponses secrètes.
Citation :
Publié par Taktillerix
Pour les mdp et réponses secrètes changées, l'ankama shield était activé avant cela ?

Si oui cela vient du fait que lorsque les hackeurs sont parvenus à désactiver l'ankama shield (par magie je suppose) on les a obligé (o_O) à changer vos mdp et réponses secrètes.
En l'occurrence non, shield désactivé.

Ceci résume tout :
Citation :
Publié par Garfunk
Il y a un problème chez Ankama.
Citation :
Publié par Garfunk
Bon vu que je ne jouais plus
Faux espoir...

Dude, ton énu était-il encore guildé ? Si c'était le cas ça ferait 3 guildeux hackés en deux semaines, ça me ferait bien peur...
Message supprimé par son auteur.
Citation :
Publié par Garfunk
Non il était dans la guilde de Shakka. J'ai changé les mdp des autres comptes, les questions/réponses secrètes et laissé le shield activé quand il l'était.

C'était pas le cas sur l'enu, je pensais pas avoir à m'en faire après 5 ans sans aucun problème et prenant toutes les précautions possibles.
D'ailleurs les autres comptes n'ont rien, même pas de connexion suspecte.
Mais là l'enu est foutu, le compte n'a pas les bonnes infos et j'ai plus les mails de création pour donner les infos de création/abonnement au support, et de toute façon j'ai pas envie de me faire chier sachant les branleurs que c'est. Si c'est pour me prendre des mails automatiques et du foutage de gueule 2.0, je vais pas m'emmerder.
Vivement le concurrent, ça donne vraiment envie des fois de se lancer sur le créneau.
Ça fait quand même peur tous ces hacks, surtout sur des comptes sans soucis, appartenant à des personnes sans soucis qui ne trainent pas n'importe où.

Citation :
Publié par maniaa
3 hacks dans ma guilde en quelques jours... Persos 200, 199 et 196 - Jackpot pour les braqueurs !!!
Si tu peux nous donner des détails, pour voir si c'est la même situation que les autres.
Il y a quand même un soucis avec le shield. Si un moment on arrive à le desactiver, alors à la connection qui suit on doit changer la réponse secrète. En gros, avec une autorisation, on désactive le shield,, et ensuite avec la modif des questions secrètes, on peut tout récupérer. j'ai vu ça en récupérant l'éni d'un pote (et il est d'accord ).

Faille quand même non ?
Moi ce que je ne comprend pas c'est que j'avais changer le mots de passe et l'adresse e mail la veille.
Activé l'ankama shield la veille

Et le lendemain apres m'etre co en debut d'aprem. Je me reco une heure apres et trouve mon compte vide.
Plus de kamas (donc si il avait utilisé la faille ou la technique du mode marchand pour recup le stuff j'aurais au moins garder les kamas)
Plus d’équipement (dinde comprise)
Casi la totalité de mes ressources prise

Donc comment c'est il débrouiller ? Rien que pour contourner le shield ?
Des recherches sont en cours actuellement sur votre compte.

Nous vous remercions de votre patience.

Cordialement,

Le problème shield pas shield c'est surtout l'attente du coup je ne m'abonne plus par ogrines rien j’attends...

Et fournir des screens du hack, de tes items en vente ,de ta maison perdue, aprés une deux semaines tu constates que tes items ont été vendus, que le vendeur est toujours en place (lui il joue) et ta maison toujours à un nom de bot .

alors une année record oui certes mais un support défaillant à 90% oui aussi car les failles cela je peut comprendre mais ne pas réagir quand on apporte les screens sur un plateau cela dégoute.

et attendre sans savoir si cela portera ses fruits ou un jour une réponse type ben non vous c'est un hack normal (en même temps je ne voit pas comment prouver que je n'y suis pour rien à part le bon sens : pas de prêt pas de keylogger antivirus a jour et 1 compte / 3 de hacké ).

courage à tous ankama un petit mail
Vous avez trouvé comment créer un ticket même si on a encore accès au compte?
Moi je jouais quand une IP inconnue s'est connectée et j'ai très rapidement changé le pass. Rien n'avait été modifié, mon mot de passe avait juste été trouvé je ne sais comment ... Et sûrement par quelqu'un qui fait ça en masse car l'IP ressemble à rien.
Je me demande quand ça va recommencer et surtout si la prochaine fois j'aurais toujours mon compte.
Je n'ai rien trouvé pour signaler ce problème et en ouvrant un ancien ticket, je me suis fait jeter. On me demande d'en réouvrir un mais je ne trouve pas comment faire...
Je dois être très bête mais au cas où je meure ce soir éclairez ma lanterne. Ca me ferait mal de mourir idiot.

Si on active le Shield pour être protégé il faut qu'on ne puisse plus rien donner non ? Donc comment vous faites pour vous passer des ressources, crafts des items les uns les autres et vous les rendre ?

En guilde, chez nous tout tourne (ressource et parfois même stuff, pierres d'ame etc ...) mais pas les comptes. Le Shield ne vous empêche pas les intéractions ? Parce que même les octo compteurs devraient être touché non ?

Y'a une subtilité que je n'ai pas du saisir dans cette histoire. Bilan pour le moment le shield est désactivé sur mes 3 comptes mais avec tout ce que je lis je ne suis pas très à l'aise. Et ce malgré quelques menus protection : 3 adresses mails différentes et 3 mot de passe différents connu que de moi seul, firewall et un anti virus.
Citation :
Publié par oORolexOo
Moi ce que je ne comprend pas c'est que j'avais changer le mots de passe et l'adresse e mail la veille.
Activé l'ankama shield la veille

Et le lendemain apres m'etre co en debut d'aprem. Je me reco une heure apres et trouve mon compte vide.
Plus de kamas (donc si il avait utilisé la faille ou la technique du mode marchand pour recup le stuff j'aurais au moins garder les kamas)
Plus d’équipement (dinde comprise)
Casi la totalité de mes ressources prise

Donc comment c'est il débrouiller ? Rien que pour contourner le shield ?
keylogger, j'vois que ca..
Parce qu'à partir du moment qu'on est changé le mail, mot de passe, question secrete, les informations qu'ont récupéré les personnes lors de l'attaque de l'été doit plus etre à jour non ?
Citation :
Publié par OsmoFlammz
Je dois être très bête mais au cas où je meure ce soir éclairez ma lanterne. Ca me ferait mal de mourir idiot.

Si on active le Shield pour être protégé il faut qu'on ne puisse plus rien donner non ? Donc comment vous faites pour vous passer des ressources, crafts des items les uns les autres et vous les rendre ?

En guilde, chez nous tout tourne (ressource et parfois même stuff, pierres d'ame etc ...) mais pas les comptes. Le Shield ne vous empêche pas les intéractions ? Parce que même les octo compteurs devraient être touché non ?

Y'a une subtilité que je n'ai pas du saisir dans cette histoire. Bilan pour le moment le shield est désactivé sur mes 3 comptes mais avec tout ce que je lis je ne suis pas très à l'aise. Et ce malgré quelques menus protection : 3 adresses mails différentes et 3 mot de passe différents connu que de moi seul, firewall et un anti virus.
Le Shield empêche les interactions sur tout PC qui ne serait pas certifié par toi-même. A partir du moment où tu certifies ton ordi (c'est très rapide et pas bien dur à faire, il te faut juste l'accès à ton mail) alors tu peux jouer exactement comme aujourd'hui, rien ne changera.
En revanche, si quelqu'un venait à se connecter sur un ordinateur qui ne serait pas certifié, il ne pourra rien faire qui puisse nuire à ton compte.

C'est tout expliqué sur la FàQ du support normalement.
Citation :
Publié par OsmoFlammz
Si on active le Shield pour être protégé il faut qu'on ne puisse plus rien donner non ? Donc comment vous faites pour vous passer des ressources, crafts des items les uns les autres et vous les rendre ?
Lorsque tu actives le shield sur un compte, au moment de le connecter de base tu es en mode restreint, donc oui là en gros aucune interaction. Cependant tu peux autoriser ton pc à activer en mode normal en faisant des démarches qui sont rapides en dehors des rush (genre quand ils l'ont imposé à tous). En gros si quelqu'un utilise ton compte sans être autorisé, il ne pourra rien faire, mais toi ça ne changera rien.

edit: owned
Ok donc les contraintes que j'ai subi c'est quand je n'avais pas encore certifié mon pc ^^.

Je vais donc pouvoir activer le shield en espérant que cela ne permettra pas à quelqu'un qui a déjà repéré une faille de faire le vide dans mes comptes.
lors de l'attaque de l'été doit plus être à jour non <-- mais qui dit que c'est la seule attaque ?

celle-ci a été reconnu par ankama car à priori trop grosse pour passer inaperçu donc ils ont "avoué" mais rien ne prouve que les attaques ne continuent pas de façon plus discrète et le pillage de façon plus subtile.

Le shield n'est pas une protection ultime et tout le monde n'a pas de keylogger etc.. d'ailleurs pourquoi les personnes ne se font piller qu'un compte / 3-8 ?

Une sécurité vu l'année record meilleure que le shield devrait être mise en place je pense (comme les sms pour les sites de banque ou autres) cela aura un cout certes mais la politique de l'autruche qui fait retomber toute la responsabilité sur les joueurs n'est pas très bonne.

Sur mes comptes désormais l'ouverture est en mode tellement je n'ai plus confiance.
De toute façon vous vous attendez à quoi ? Les voleurs d'août ont TOUTES vos informations perso. Ils font ce qu'ils veulent de vos comptes maintenant.

Le shield n'a aucune utilité à cause de son fonctionnement par machine/certificat/mail. Son principe se veut être proche des authenticators mais son fonctionnement n'est rien d'autre qu'un vulgaire mdp.


| Modéré par Accipiens. |


Retenez donc que vous n'êtes désormais plus protégés et que l'unique solution consiste à modifier vos informations perso/mail/mdp/questions secrètes et prier pour ne pas avoir à justifier de votre faux nom/prénom (ou faire comme tout le monde et fausse CI)


PS: Ce genre de vol sur d'autres jeux n'a d'impact que sur l'image, puisque au niveau du contenu quelques heures suffisent pour récupérer le compte protégé/équipements restaurés à la dernière sauvegarde valide. Dernier exemple en date, un joueur de la guilde volé en juillet, il récupère la totalité de ses équipements en 20 minutes le 23 décembre.

Dernière modification par Compte #360238 ; 03/01/2012 à 21h56.
Citation :
celle-ci a été reconnu par ankama car à priori trop grosse pour passer inaperçu donc ils ont "avoué" mais rien ne prouve que les attaques ne continuent pas de façon plus discrète et le pillage de façon plus subtile.
Il y a peut-être également eu d'autres attaques depuis cet été reconnues par Ankama, mais non avouées ...
Je suis assez jaloux de voir que Cykoniko ait récupéré ses familiers en si peu de temps. Pour ma part j'ai récupéré mes items le 22 Novembre, cependant il me manquait mes familiers. J'ai eu beau leur envoyer un message le jour même, je n'ai reçu aucune réponse...
Citation :
J'insiste sur le caractère exceptionnel de ce rendu.
En général quand un off répond ça en privée, c'est pour bien insister sur le fait qu'il était dans un jour de bonté et que ce n'est clairement pas la norme.
Fil fermé

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés