[Sujet général] Hack et sécurité

Fil fermé
Partager Rechercher
Bonjour,
J'ai un problème d'authentification depuis la maj de hier soir: je reçois bien les mails me signalant que je cherche à me connecter mais dès lors que je clique sur le lien et que j'autorise l'accès à mon poste, j'ai le droit à un magnifique "échec une erreur s'est produite".
Si quelqu'un a une solution, qu'il n'hésite pas à venir à mon secours, il gagnera ma gratitude éternelle.
J'ai toujours répondu au mail de validation à partir de ma tablette (c'est conseillé, je crois, par Annette)...
Le clic m'a amené sur une page du site GW2 indiquant simplement "Succès !" (plus 1 ou 2 autres mots max...).
Vous avez bien de la chance.

Mon compagnon a toujours son soucis de piratage, il n'a reçu aucune réponse, et le pirate est actuellement connecté. Ça fait maintenant 3 jours, et ça le dégoute littéralement du jeu.

C'est dans ces cas là que je remercie les traducteurs en ligne qui supporte le chinois ...
Citation :
Publié par Lyuna
J'apporte juste ma pierre à l'édifice.

Je me demande si on ne peut pas faire un lien entre cette ENORME faille de java et la récupération de vos mails et mdp de GW2 : https://forums.jeuxonline.info/showthread.php?t=1192947

Dans le doute, mettez à jour java, cela vient d'être corrigé.
C'est foncierement des applet et quand tu appelle une page avec un applet tu a un chargement java sur l'ecran .
Rien a voir avec javascript .
D'ailleurs l'applet en java est une belle bouse, je suis dev web spe java et je l'utilise jamais et je conseil de le desactivé dans le navigateur.
Désolé pour lui =/

Personnellement je pense que la procédure est en cour si tout va bien je devrais pouvoir le récupérer sauf si toutes les information que le GM demande sont obligatoire dans ce cas je serais foutu ^^'
Citation :
Publié par allensan
C'est foncierement des applet et quand tu appelle une page avec un applet tu a un chargement java sur l'ecran .
Rien a voir avec javascript .
D'ailleurs l'applet en java est une belle bouse, je suis dev web spe java et je l'utilise jamais et je conseil de le desactivé dans le navigateur.
Je n'ai pas dit que ça avait un lien avec javascript :/

A partir du moment où il y a installé java sur ta machine, connectée à internet, tu peux te poser des questions, le fait que ça ne toucherait que les applets n'est que pure supposition, dans le doute, soyons vigilant !

(Surtout que genre... aucun site, n'utilise les applets, c'est complètement tombé en désuétude et c’est pour une bonne raison)
Citation :
Publié par vegeta0330
Désolé pour lui =/

Personnellement je pense que la procédure est en cour si tout va bien je devrais pouvoir le récupérer sauf si toutes les information que le GM demande sont obligatoire dans ce cas je serais foutu ^^'
Il te demande quoi histoire de me préparé au cas ou sa m'arrive
Il ma demander ça


- Clé d'accès à 25 caractères
- Si vous avez acheté Guild Wars 2 sur notre site https://buy.guildwars2.com , veuillez nous envoyer les informations suivantes
- Numéro de commande
- Les 4 derniers chiffres de la carte de crédit ou de débit
- La référence de paiement PayPal

Si le compte de jeu est lié à un compte Guild Wars 1, merci de nous envoyer autant d’informations que vous pouvez parmi les suivantes :
- Nom et prénom
- Adresse postale
- Date de Naissance
- Clé d'accès à 25 caractères
- Identifiant Unique de compte: (Celui-ci vous avait été envoyé par courrier électronique le jour où vous avez activé votre compte Jeu, le sujet du mail était « Compte Jeu Activé ».)
-S vous avez acheté ou vous avez enregistré le jeu à travers de notre site veuillez nous envoyer les 4 derniers chiffres de la carte bancaire utilisée
- Si vous avez utilisé paypal pour activer le compte, veuillez nous envoyer votre numéro de transaction.
il te faut une nouvelle adresse de référence, ton identifiant "pseudo.xxxx" et la clé de produit de ton jeu.

Pour ma part j'ai recu le mail ou ils demandent ca, a peu pres en meme temps que les autres mais je n'ai pas encore eu de nouvelle, alors que ceux qui ont fait leur demande en meme temps que moi ont de nouveau acces ..
Citation :
Publié par Magahamoth
il te faut une nouvelle adresse de référence, ton identifiant "pseudo.xxxx" et la clé de produit de ton jeu.

Pour ma part j'ai recu le mail ou ils demandent ca, a peu pres en meme temps que les autres mais je n'ai pas encore eu de nouvelle, alors que ceux qui ont fait leur demande en meme temps que moi ont de nouveau acces ..
Je te rassure tu n'es pas le seul.
C'est n'importe quoi leur file d'attente. J'ai un ami qui attend depuis presque 72h en ayant répondu la même chose qu'un autre qui a attendu 30h pour avoir accès à nouveau à son compte.
Citation :
Publié par Poupoule
[edit] pas réussi a finaliser le changement de mot de passe... j'espère pas avoir de mauvaise surprise ce soir!
Ils ont bloqué la procédure de changement de mdp pour le moment... les dernières news du support ci-dessous :

"This is the current status of the most important issues we're tracking with Guild Wars 2 live service.

Account security - Hackers are systematically scanning email addresses and passwords harvested from other games, web sites, and trojans to see if they match Guild Wars 2 accounts. We're taking a number of steps to protect our players from this, listed below, but we need your help too. To protect your account, make sure you use a strong, unique password for Guild Wars 2 that you've never used anywhere else. If your password isn't strong and unique, change it right now. For the highest level of protection, also create a unique email address to use solely for Guild Wars 2.

Here are the things we're doing to protect your accounts.

We have the "password reset" feature temporarily disabled. If you need to reset your password, contact our customer support team.

We now have email authentication turned on for all players with verified email addresses. With this feature, even if someone guesses your password, when he tries to login from a location that you've never logged in from before, you'll have an opportunity to approve or disapprove of the login through an email check.

We've noticed that hackers who discover a working email address and password combination don't always immediately exploit the compromised account. We sent email to everyone whose account has been suspiciously logged into asking them to immediately change their email address and password.

We will also be sending email to all customers whose accounts have been unsuccessfully tested by hackers. We strongly recommend that these customers create a new, unique email address for their account.

We left in-game mail disabled for another half-day, because it's difficult for hackers to loot accounts when both in-game mail and the trading post are disabled. Keeping mail disabled this morning to prevent account looting gave us time to get email authentication turned on for all players, and gave players time to secure their accounts. But we will be turning in-game mail back on soon, so we ask everyone to quickly secure their accounts.

Email authentication - We started ramping up email authentication after last night's server update, and it's now enabled for 100% of players with verified email addresses. Email authentication provides a high level of security for everyone, and can provide an even higher level of security when combined with two-factor email authentication. Here's how you can set that up. Create a new unique Google or Yahoo email address solely for your Guild Wars 2 account. Verify that email address with Guild Wars 2 to turn on email authentication. Then follow the instructions at Google or Yahoo to enable two-factor authentication for all logins to your email address.

Parties, guilds, etc. - We're working to address problems with parties, guilds, and other social features, which cause symptoms such as party members not appearing on the map, party members not staying in the same overflow servers as they travel between maps, and guild invites and guild chat failing intermittently.

Overflow servers - During this initial surge of high concurrency, and especially while most characters are low-level and thus playing in the same starting areas, it's common for players to be directed to overflow servers. If you want to play with a friend, but you're not on the same overflow servers, you can form a party together, then right-click on your friend's portrait in the party list and click "join". Note that this functionality is sometimes intermittently unavailable due to the issues with parties and guilds noted above.

We expect the use of overflow servers to naturally subside as players spread out more through the world.

Botting - Yesterday we applied 72-hour account suspensions to 500 players who were running bots. We're continuing to detect and ban bots. Soon we will ramp up to our normal policy of applying permanent account bans to anyone who runs a bot.

Exploits - If you discover an exploit in the game, do not exploit it or publicize it, but instead notify us immediately at this new email address: exploits (at) arena (dot) net.

This morning there was a widely-publicized, newly-introduced exploit in which specific cultural weapons were selling for one-thousandth of their normal price. We fixed it with an emergency build this morning. We want to thank the vast majority of players who became aware of the issue, responsibly reported it, and did not exploit it. However, a smaller group of players did significantly exploit it, each purchasing hundreds or thousands of these weapons. We permanently banned 3,000 accounts of players who substantially exploited it, and applied 72-hours bans to another 1,000 accounts of players who mildly exploited it.

In-game mail - In last night's software update we fixed the potential abuse of the in-game mail system that we identified yesterday. We kept in-game mail turned off for another half-day while working to secure accounts against hackers, since in-game mail can be used to loot an account. And we kept in-game mail turned off while responding to this morning's exploit. We're now ready to re-enable it, and will do so this afternoon.

Trading Post - Yesterday we tested Trading Post with a random 15% of players. This test helped us gather valuable data to fix important bottlenecks. This afternoon we will test Trading Post with a random 25% of players, and then work to ramp up from there.

Tournament Rewards - We're working on fixing tournament chest rewards. Because this requires substantial testing, we do not have an estimated release timeframe to provide at this time.

Forums - Our most important priority at the moment is to ensure that the game runs stably and flawlessly. So as to not create additional demand on our infrastructure and on our programming team, we made the decision not to open the forums until the initial mass influx of players has calmed down a bit.

Next software updates - We're making non-disruptive changes throughout the day. We'll publish the next back-end server update tonight at midnight Seattle time. The game may be unavailable for approximately 20-60 minutes while we perform this update
"
Citation :
Publié par Zelel
Je te rassure tu n'es pas le seul.
C'est n'importe quoi leur file d'attente. J'ai un ami qui attend depuis presque 72h en ayant répondu la même chose qu'un autre qui a attendu 30h pour avoir accès à nouveau à son compte.

Pas de nouvelles d'eux non plus pour le moment... mais si ça s'est débloqué pour certains, ça finira bien par nous arriver aussi... enfin j'espère^^
Citation :
Publié par Glunn
leur système d'identification ça fait bizarre je suis sur limoges et il me dit que la connexion vient de Meschers-sur-gironde à +200km.
Pareil ils m'ont identifié à Nanterre alors que je suis de Nice ^^
Ce matin à 10h16...
Citation :
Publié par ArenaNet
Une tentative de connexion depuis l'emplacement suivant attend votre autorisation.
Adresse : xx.xx.xxx.xxx
Ville : Wuhan
Région : 12
Pays : CN
Par souci de sécurité, nous vous alertons à chaque accès à votre compte depuis un emplacement non reconnu. Pour authentifier cette tentative de connexion, cliquez sur le lien ci-dessous.
C'est cool ça m'a permis de changer mon vieux mot de passe PlayNC / GW1, que je n'avais pas réussi à changer lors de l'inscription, via le support. ^^
Pour ajouter encore a la paranoïa ambiante:

Est-ce que la suspension d'achat de clef sur le site Officiel n'aurai pas de rapport avec une possible faille de sécurité ?? genre on arrête tout on colmate et on verra après
Je pense que ça doit être la folie chez eux et qu'ils ne se sont pas assez préparés pour la sortie. Une des raisons doit sans doute être de calmer un peu cette folie.
Sinon pub, résolution de bugs et satisfaction des joueurs.

C'est bénéfique pour les deux parties, on ne va pas s'en plaindre.
Oui mot de passe aléatoire.

Mais si vous avez envoyé une demande de recupération de compte, je vous conseille d'également rajouter a votre dossier un rollback jusqu'a la dernière date a laquelle vous vous êtes connecté, parceque sinon il vous faudra recréer un dossier et vous n'aurez pas une réponse immédiate. Moi ca fait 1 jours que j'ai demandé mon rollback après avoir récupérer mon compte mais pas de réponses ( logique en même temps ca prend a peu près 2 jours pour la réponse )
N'ayant pas récuperer mon compte (comme d'autre) et ne sachant donc pas ce qu'il s'y est passé je ne vais pas demandé de rollback avant de savoir. Pour ceux qui ont eu un changement de serveur je comprend, mais si quand je retrouve mon perso il a juste du stuff perdu, c'est pas bien grave j'en retrouverais rapidement.

Le probleme c'est que je suis GM de ma guilde, j'espere juste ne pas avoir eu de changement de serveur, ca serais vraiment pas de chance par dessus le marché ..
Bha de mon coté, je pense qu'on va demander un rollback parce que le mec est connecté toute la journée sur le compte de mon ami et prends même des niveaux (d'ailleurs je vois pas l’intérêt pour un hacker, mais soit).
Citation :
Publié par Malanix
Bha de mon coté, je pense qu'on va demander un rollback parce que le mec est connecté toute la journée sur le compte de mon ami et prends même des niveaux (d'ailleurs je vois pas l’intérêt pour un hacker, mais soit).
Qui sait ? Le hacker a peut-être vendu son compte sur Eb*y et quelqu'un d'honnête joue dessus actuellement
Bon d'accord ce n'est pas drôle.
Fil fermé

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés