Intrusion dans la base de données d'ag, /fear (#4)

Répondre
Partager Rechercher
Citation :
Publié par Sylfaen
Comment dire... Ankama Shield ne protège un compte que s'il a été activé sur celui-ci. Je parlais de comptes qui ont été volés et qui n'utilisaient pas Ankama Shield.

Pour ton autre question et celles de xervicus à propos des prochaines évolutions du Shield et de la sécurité des comptes sur DOFUS, je vais voir avec le Support ce que l'on peut vous donner comme informations, mais a priori, quand on pourra donner des précisions là dessus, on le fera plutôt dans une communication officielle.
Bonjour Sylf. Tant que ton post est chaud, je viens te poser une question qui me taraude depuis un moment.

Voilà, dans le cas d'une nouvelle intrusion, si les utilisateurs de shield comme les non-utilisateurs de shield se font vider de leurs biens, les utilisateurs de shield seront probablement dédommagés, mais qu'en sera-t-il des non-utilisateurs? Seront-t-ils dédommagés, eux aussi, si shield n'a pas protégé les autres?
Citation :
Publié par Aaronson
Bonjour Sylf. Tant que ton post est chaud, je viens te poser une question qui me taraude depuis un moment.

Voilà, dans le cas d'une nouvelle intrusion, si les utilisateurs de shield comme les non-utilisateurs de shield se font vider de leurs biens, les utilisateurs de shield seront probablement dédommagés, mais qu'en sera-t-il des non-utilisateurs? Seront-t-ils dédommagés, eux aussi, si shield n'a pas protégé les autres?
Si nous devions être victimes d'une nouvelle intrusion, que le Shield soit activé ou non, nous garderions la même ligne de conduite que l'été dernier et nous ferions tout notre possible pour restituer les objets perdus à toutes les victimes de cette intrusion, dans la mesure du possible.

Contrairement à ce que je peux lire ici et là, nous n'avons pas lancé le Shield pour nous permettre de refuser notre aide à ceux qui ne l'utilisent pas sous prétexte qu'on a proposé une protection et qu'ils l'ont refusée.

Nous avons mis en place Ankama Shield pour prévenir un grand nombre de cas de vols. Cela nous permet de réduire le nombre de cas à traiter par le Support et donc de nous concentrer sur le reste des cas, tandis que pour le joueur, ça lui évite les procédures longues et frustrantes pour retrouver ses objets. Tous ne souhaitent pas utiliser Ankama Shield donc, et c'est bien dommage parce que c'est gratuit et que ça peut sauver un compte dans un grand nombre de cas, mais même ceux qui ne l'utilisent pas seront pris en charge par le Support en cas de vol, intrusion ou pas d'ailleurs (pour plus de détails sur le rendu ou non des objets selon les cas, voir mes messages précédents).
Bonjour,
j'ai peut-être mal compris ce qu'on nous explique ici, je ne maîtrise pas le domaine de l'informatique.

Toujours est il que j'ai été pillé fin octobre sur deux comptes qui avaient été mis dans la liste "à risque".
J'avais beaucoup râlé à l'époque (début aout) que l'on m'ait imposé de changer mes mots de passe, puis qu'on m'ait affublé de l'Ankama Shield sans mon accord.
J'ai changé ces mots de passe (contraint et forcé), mais j'ai désactivé l'A.S. dès que j'ai pu sur les deux comptes concernés.

Ce que je ne savais pas, et que Ankama aurait dû nous dire, c'est que les pirates avaient (sans doute) récupéré les noms de compte. A partir de là, qu'ils aient le mot de passe ou non, accéder au compte devenait beaucoup plus simple pour une machine. Il n'y avait qu'un mot de passe à trouver.

Si j'avais su que c'était le cas, d'abord je n'aurais pas râlé, mais surtout j'aurais conservé le bouclier et je pense que les vols ne seraient pas advenus.

Je dois dire avant d'oublier, qu'Ankama a recrédité mes personnages de tout ce qui avait disparu malgré le fait que j'aie enlevé le bouclier, et que je les en remercie chaleureusement.

Cela dit, même si les deux comptes n'étaient protégés que par leur simple mot de passe (qui avaient été changés tous les deux après l'intrusion), l'un d'entre eux ne m'était plus accessible, car le mot de passe avait été changé (et pas de trace de ça sur la boîte mail) par les pirates.
Je m'étonne que ce soit possible car il fallait trouver le mot de passe (facile), accéder à la boîte mail (peut être pas nécessaire en fait) ET trouver la question qui tue et sa réponse (ça c'était carrément impossible).

Pour ce qui est de l'autre compte, la connexion a eu à 5h55 (ce qui laisse un bon quart d'heure tranquille pendant la sauvegarde). M'étant connecté très peu après, je pense qu'il n'y a peut-être pas eu le temps matériel pour accéder à la boîte mail.

En résumé, mes déboires me font vous mettre en garde et je vous conseille absolument d'utiliser le maximum de protections sur vos comptes, y-compris le bouclier.
Merci de la réponse Sylfaen. Les commérages étaient donc faux, mais la violence des propos laissait pas le choix à une réflexion dans ce sens ("trololol ta pa shield tu va payé trololol").
Citation :
Si nous devions être victimes d'une nouvelle intrusion, que le Shield soit activé ou non, nous garderions la même ligne de conduite que l'été dernier et nous ferions tout notre possible pour restituer les objets perdus à toutes les victimes de cette intrusion, dans la mesure du possible.
1) Mettre les serveurs de jeu touchés hors ligne
2) Changé les mots de passe de tous les joueurs de ces serveurs
3) Rollbacks des serveurs
4) Compensation: crédit d'un ou deux jours de jeu
Citation :
Publié par psonlu
1) Mettre les serveurs de jeu touchés hors ligne
2) Changé les mots de passe de tous les joueurs de ces serveurs
3) Rollbacks des serveurs
4) Compensation: crédit d'un ou deux jours de jeu

Je me permets de te quote. Effectivement, depuis l'intrusion du mois d'août la même question reste sans réponse dans ma tête :

Pourquoi ne pas avoir effectué une mise hors service des serveurs de jeu suivi d'un rollback de tous les serveurs dès que vous vous êtes rendus compte de l'intrusion ?

Ce genre de mesure aurait évité un sacré bordel qui dure depuis des mois. Mes comptes n'ont pas été touchés, mais je pense que n'importe quel joueur aurait préféré subir un rollback de plusieurs jours plutôt que des mois de brasse coulée avec le support... Il y a 3 ou 4 ans de ça je me rappelle avoir subit 3 rollback d'affilé de plusieurs jours à chaque fois (à l'époque ou les sauvegardes n'étaient pas encore en place) c'est donc techniquement faisable.
Alors, pourquoi ça n'a pas été fait ? J'aimerai bien une réponse à cette question, il y a peut-être des raisons.
La même ligne de conduite ça veut dire restitution des stuffs, pas qu'ils feront exactement la même chose pour réagir aux intrusions.


Loustik : je pense que cette solution n'a pas été choisie parce que les conséquences de l'intrusion se sont faites remarquer plusieurs jours plus tard. Or, plus il y a de temps qui s'écoule, plus un rollback est malavisé.
En plus, il faut bien voir que ce rollback n'aurait pas empêché d'avoir à galérer auprès du support, puisque ça n'aurait pas rendu le compte sur (donc qu'un changement de mot de passe aurait été nécessaire avec toute la galère que ça entraîne).
Citation :
La même ligne de conduite ça veut dire restitution des stuffs
C'est bien ce que je ne veux plus jamais voir ... Ils s'en sont rendus très vite compte qu'ils avaient été hacké. Un RollBack, même de 1 ou 2 jours, est indispensable lors d'une prochaine intrusion.
Citation :
Publié par psonlu
1) Mettre les serveurs de jeu touchés hors ligne
2) Changé les mots de passe de tous les joueurs de ces serveurs
3) Rollbacks des serveurs
4) Compensation: crédit d'un ou deux jours de jeu
Et pour les personnes qui se font vider leur compte après le rollback, par exemple car ils avaient le même mot de passe sur leur messagerie, tu fais comment ?
Citation :
Publié par psonlu
C'est bien ce que je ne veux plus jamais voir ... Ils s'en sont rendus très vite compte qu'ils avaient été hacké. Un RollBack, même de 1 ou 2 jours, est indispensable lors d'une prochaine intrusion.
Bah, je ne vois pas de souci alors. Tu ne veux pas qu'on te rende tes stuffs, pourquoi tu rales ? Sérieusement, je suis pas en train de dire qu'ils ne doivent rien faire pour éviter la perte des stuffs, hein, juste qu'ils feront ce qu'il faut pour dédommager les joueurs.

Et croire qu'un rollback est suffisant pour éviter toute perte.. Je vois mal comment tu peux reprocher quoi que ce soit à AG qui a cru qu'un changement forcé de mot de passe suffirait à éviter toute perte.
Le problème c'est qu'un roll back des serveurs ne servirait à rien dans tous les cas qui ont eu lieu bien longtemps après la fameuse intrusion.

Par exemple, sur ce topic (4ème thread déjà, malheureusement...) beaucoup de joueurs viennent décrire leur vol de stuff/compte à des dates très espacées dans le temps.
La seule solution serait un roll back ciblé, personnalisé, qui ne concernerait qu'un compte/perso.

Je crois que ça a été déjà évoqué plus tôt par un des posteurs du topic ("Se boit très frais",il me semble).

Edit : hop !! J'ai retrouvé ;p

Citation :
Oui enfin la restitution d'item foireuse (foireuse = temps d'attente en mois) c'est uniquement car ankama a décidé de supprimer la duplication d'item du jeu, même si on peut se demander l'intérêt sur des serveurs de 6 ans et la vente de kamas.
Le rollback ciblé ça existe et ils ont pas hésité à l'utiliser pour les failles d'xp. Ca prend 5 minutes et tout le monde retrouve son équipement.
Dernière modification par Se boit très frais ; 17/12/2011 à 16h15.
Citation :
Bah, je ne vois pas de souci alors.
Tu ne vois pas le soucis ?Après plus de 5 mois , les problèmes de cette intrusion ne sont toujours pas résolus.

Citation :
Tu ne veux pas qu'on te rende tes stuffs,
Si justement je veux que l'on rende tous les objets hackés des joueurs lors d'une intrusion en une semaine au maximum.

Citation :
Et pour les personnes qui se font vider leur compte après le rollback, par exemple car ils avaient le même mot de passe sur leur messagerie, tu fais comment ?
Je pense qu'il est désormais assez clair que tu dois utliser deux mots de passe distincts.

Citation :
et nous ferions tout notre possible pour restituer les objets perdus à toutes les victimes de cette intrusion, dans la mesure du possible.
Ca me met totalement hors de moi de lire de tel choses. En clair ils ne garantissent toujours pas le rendu intégral des objets hackés en cas de nouvelle intrusion ... Donc payé/joué, mais si Ankama se fait à nouveau hacké ... ben tant pis pour vous ???

Dernière modification par psonlu ; 17/01/2012 à 14h26.
Message supprimé par son auteur.
Citation :
Publié par Mokuna
je n'ai rien dit je n'avais pas ouvert mon compte en banque
En effet, tout est restitué dans le coffre de la banque du perso concerné.
Moi aussi j'avais flippé avant de m'en rendre compte ^^'

Bah sinon...je suis bien content pour ceux qui ont profité de cette vague de restitution et je souhaite bien de la patience à ceux qui attendent encore.
Toujours aucune trace de mon bworky et de mon nomoon, pourtant monté a max comme le stipule la clause de restitution. J'aimerais qu'au lieu d'attendre bêtement, on nous indique si ils comptent nous rendre nos objets, ou bien si, non, ils ne peuvent/veulent pas.
Citation :
Toujours rien .... dite le clairement que pour les plus vieux cas on peut se brosser au lieu de nous dire d'attendre...
En fait je pense que quels que soient les soucis que toi, lui, elle, ou moi, avons avec le support, la seule chose qu'on demande tous, c'est au moins une réponse claire et franche. C'est quand même pas dur de répondre franchement, quitte à ce que la réponse ne plaise pas mais qu'au moins on soit fixé.
Citation :
Toujours rien .... dite le clairement que pour les plus vieux cas on peut se brosser au lieu de nous dire d'attendre...
Toujours rien aussi. Pour moi Ankama ne vaux pas mieux que ceux qui les ont Hackés. Ce sont des voleurs. Oui des voleurs ... Alors que nous avons payé tant d'année (+ ogrines) pour ce jeu, aujourd'hui le seul remerciement que l'on de leur part c'est un gros va te faire voir ailleurs avec tes items Hackés ...

Dernière modification par psonlu ; 17/01/2012 à 20h28.
J'ai récupéré tous les items qui avaient été volés dans les coffres de ma guilde, l'intégralité du stuff de mes persos, mes kamas et mes parchemins de sort et de caractéristique.

En revanche il semblerait que les ressources uniques sur le SH comme les Queues Glours, les Griffes Kolosso et compagnie qui m'ont été volées soient perdues à jamais. Idem pour les élevages de dindes les plus avancés du serveur qui se trouvaient dans nos enclos de guilde. Ainsi soit-il.

Je souhaite bon courage à ceux qui attendent encore.
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés