Aller à la page... |
[Hack?] Inventaire, or, coffre supprimés
Suivre Fil fermé |
|
Partager | Rechercher |
|
Pourquoi ? Car il repose sur le principe de l'authentification forte. Voir l'article wikipedia qui sera plus clair que moi sur le sujet. On a donc un système de génération d'un code basé sur une clé privée et sur l'UTC. Bon je ne sais pas quelle est la tronche de la clé privée utilisée, mais ne serait-ce qu'une clé en 2048bits (courant aujourd'hui) ça prendrait un paquet de temps à bruteforce. Or là on a une plage d'une 30aine de secondes à chaque fois. Ce que je dis et redis, c'est que le système d'authentification basée sur ce genre de procédé est sûr. Ok, on est jamais à l'abris d'un soucis (je me souviens de RSA qui a du corriger un soucis dans ses tokens y'a pas si longtemps que ça... ![]() Là ou il est plus probable qu'il y ai un soucis (si tant est que ce soit côté blizzard), c'est soit : - Un accès non sécurisé à leur base (aussi probable que pour votre banque, je dirais. Ces comptes c'est LE gagne pain de Blizzard. Si ça peut être sécurisé, ça l'est). - La récupération des ID de sessions via le multiplayer permettant à des ptis rigolos de vidanger le compte de leurs camarades. - Une méthode de login qui contourne et rends donc caduc l'authenticator. Mais comme dit, je n'y crois pas des masses. Il est nettement plus probable que des base de données contenant les liste d'adresse correspondant à des comptes Blizzard (récupéré et aggrégés de moultes manières sur le net, ce genre de chose doit sans doute s'acheter au 'marché noir' (avec guillemets) au même titre que des liste de CB) qui se voient utilisées à la sortie de D3, car les récoltes sont potentiellement très rentables financièrement dans un deuxième temps. Il suffit d'une utilisation de l'adresse mail utilisée autre part sur le net une fois, sur un forum, sur un site d'achat, peu importe, pour prendre le risque qu'elle se retrouve dans la liste. Si en plus le password n'a été qu'une fois utilisé ailleurs... D'où l'authenticator. Dernière modification par Dez ; 22/05/2012 à 13h32. |
![]() |
|
|
Il y a quand même du cash à faire derrière (goldseller, tout çà tout çà...) Je pense pas qu'ils s'emmerderaient à investir tous les gros jeux en ligne si ca ne leur rapportait pas
|
![]() |
|
|
Ouep j'suis d'accord avec tout ça, tu l'as bien expliqué.
Par contre la réponse que j'attendais était au niveau du by pass de l'authenticator + connexion au profil. C'est à dire en quoi le by pass est impossible. Pour résumer n'étant pas des admins sécurité de chez blizzard aussi bien vous que moi ne disposons pas des informations nécessaires pour conclure quoi que ce soit. On attend tous d'avoir un avis d'un jolien ayant été piraté avec l'authenticator, car nous ne pouvons en voir que sur les autres forum malheureusement. Un test est "en cours" avec Cefyl pour en avoir le coeur net. Une vague de compte hacké presque palpable est visible sur le net, c'est sans précédent. Certes nous n'avons pas de statistique ou quoi mais faut être honnête quand on compare par rapport aux autres vagues de hack y a pas photo celle ci est conséquente. A ce moment là, je te renvoie ta remarque sur la lecture, tu ferais mieux de te concentrer sur les différentes opinions plutot que d'essayer de faire briller la tienne en dénonçant les comptes bidons et le coup d'état que préparent les chinois du FBI via des messages sur le forum. |
![]() |
|
|
Ah ah, j'ai peur de rentrer chez moi ce soir
![]() Surtout que j'ai loot mon premier légendaire hier soir et mis un item à l'AH pour voir... ![]() Un mot de passe, même crypté, ça se cracke. Maintenant faut voir si certains arrivent à les récupérer. |
![]() |
|
|
Pour information, un pc peut être clean, et la faille se trouver plus en amont : il suffit alors de 'lire' le trafic' internet pour glaner les informations de connection.
|
![]() |
|
John Dullah Smith |
Voir le profil public |
Trouver plus de messages par John Dullah Smith |
|
Citation :
Mais oui, rien n'est inviolable. ![]() |
![]() |
|
|
Ne pas oublier non plus les failles type Flash player ou autre, que tout le monde possède et qui ( il me semble ) avais permis un vol de compte massif sur Aion.
|
![]() |
|
|
Il s'est jamais log avec son adresse relative à battlenet sur un autre pc que le sien ton pote ? Il a des mots de passe différent pour chaque truc qui demande un mot de passe ?
|
![]() |
|
Tête de Cornet |
Voir le profil public |
Trouver plus de messages par Tête de Cornet |
|
Y a pas eu quelques vagues de hack sur certaines versions d'Android ces dernier temps ?
|
![]() |
|
Ohrido-Survival-Attitude |
Voir le profil public |
Trouver plus de messages par Ohrido-Survival-Attitude |
Dauphin / Dauphine
|
@Tete de cornet : Quand bien même c'est là que l'authenticator entre en jeu. |
![]() |
|
|
Citation :
http://korben.info/location-dun-botn...-ca-coute.html et comme tu le dit si bien entre les goldseller ne sont pas fou , il ne vont pas s'attaquer a nos CB , trop de risque et surtout une réponse des organisme de CB qui n'on rien a voir avec un fournisseur de jeu video et de service sur internet. quand au coté ridicule , je ne pense pas, il anticipe le fait d'avoir pas mal de gold pour pouvoir revendre tous cela de façons plus ou moins officiel lorsque l’hôtel de vente avec argent réel sera en place. a chaque sortie de jeu online ou il y a une économie in game importante égale systématiquement hack de compte. il y a qu' a voir aion (je me susi fait eu d'ailleurs ) GW1 , rift (eux on avouer le fait de s’être fait hack leur base de donné) et bien d'autre. il y a même eu (j'ai plus le nom en tête) un organisme officiel qui délivre les certificat de sécurité qui c'est fait hack (il a fermer d’ailleurs). c'est finit l’époque ou seul le client est a incriminer. ps: pour tête de cornet quand la la gestion des mot de passe , apprend que pour avoir un mot de passe qui résiste a un attaque il te faut maintenant un minimum de 12 caractère pour 2 semaine de securité (et encore ). apprend aussi qu’actuellement il existe aussi un dictionnaire de mot de passe (qui est loin d’être finit , et heureusement), qui comprend autre chose que les mot dans un dictionnaire qui se remplit , et si par malheur ton mot de passe (avec caractère spéciaux etc....) est dedans ton mot de passe résiste 5 minute. /drink bjerk croise les doigts Dernière modification par bjerk ; 22/05/2012 à 14h30. |
![]() |
|
|
Citation :
- on peut ajouter également le mail d'Apple de confirmation d'achat de l'application sur l'App Store (confirmation envoyée même si l'application est gratuite) pour avoir une date. Enfin plusieurs choses pouvant dissuader les mythos du dimanche. |
![]() |
|
Tête de Cornet |
Voir le profil public |
Trouver plus de messages par Tête de Cornet |
|
Citation :
si tu t'attaque au système CB , tu t'attaque a bien plus gros que toi c'est pas un boite de jeu qui te tombe dessus hein mon garçon. celui qui délire c'est bien toi , le piratage c'est du pognon , un business cela se professionnalise. il y a même plein de société qui se font du blé a chercher les failles dans les os , les navigateur , java , flash etc.. http://www.clubic.com/navigateur-int...compenses.html et ça ce n'est que le dessus de l'iceberg. c'est peut être ton boulot , mais en tous cas tu n'as pas l'air d’être bien au fait de tout ce qui est possible de faire, le brute force n'est qu'une des possibilité , il y en a bien d'autre la dessus on est d'accord, rien n'est inviolable actuellement même les grosse boite , c'est un fait. le keylogger est un des moyens mais les infos sont concentré chez blizzard. Sony c’était de la merde au niveau sécurité alors (grosse boite pourtant) , et il y en a plein d'autre qui se sont fait avoir bizarre non ? /drink bjerk buveur de bières Dernière modification par bjerk ; 22/05/2012 à 14h51. |
![]() |
|
Tête de Cornet |
Voir le profil public |
Trouver plus de messages par Tête de Cornet |
Suivre Fil fermé |
Connectés sur ce fil1 connecté (0 membre et 1 invité)
Afficher la liste détaillée des connectés
|