[Ys] Hack... recherche explications désespérément

Répondre
Partager Rechercher
Personne n'utilise Mirc ou Irc chez nous...

Il va falloir que je me mette encore plus à jour au niveau des protections informatiques....

Ce qui m'intrigue et ne me fait pas croire au hack d'e-mail c'est le fait que les boîtes soient très différentes et qu'il me paraît peu logique qu'il ait eu accès aux boîtes un même jour, loggant ainsi les trois comptes une même journée.

Mon perso, Turpitude, est toujours en jeu actuellement.. Elle se ballade sur Emain Macha, sans moi. En priant encore pour qu'elle ne bénéficie pas, comme c'a été le cas pour Thaark, d'un joli boost de vitesse.
Turpitude je suis dégouté pour toi ! C'est vraiment super les jeux pc en réseau... Je crois que je vais retourner à mes jeux consoles tiens...

Bientot il va falloir être sorti de polytechnique pour jouer sur un pc...
Ayé message du monsieur qui a connecté mon compte:


vous direz a turpi de pas laisser trainer ces pass sur un serveur p2p , et arreter de dire que c'est l'oeuvre d'un hacker


Moui... On dira que c'est de ma faute, alors, au final, même si je ne comprends toujours pas, et qu'il a du trouver un fichier que je n'ai aucun souvenir d'avoir crée.

Et ma page d'abonnement n'est pas accessible... On dira au final que c'est de ma faute, et que bien fait pour moi... Désolée de vous avoir fait cogiter pour rien.
Est-ce qu'on y a vu des persos de ta maman de ton frérot et de toi connectés en même temps? si c'y est pas le cas c'y est probablement le même vilain! sinon c'est louche.
Citation :
vous direz a turpi de pas laisser trainer ces pass sur un serveur p2p , et arreter de dire que c'est l'oeuvre d'un hacker
et pour ta maman et ton frèrot c'est la même chose?
Peut-être est-ce ta maman ou ton frérot qui a stocké vos mdp en quelques part sur ordi.

Messages aux vilains:
En volant des comptes z'y pouvez avoir de l'argent de l'équipement et des persos.
Mais des amis vous y en aurez pas!
c'est marrant, j'ai mass mec qui vuelent me tuer, tout le monde me hais, et pourtant j'ai jamais eu de prob? suis je un pro de l'info? je n'ai meme pas d'antivirus, pas de firewall, juste un routeur, et je n'ai pas de hide ip, pas de bouncer, pas de proxy..
mince alors :))))))))))
je me demande really comment vous faites..
On met de côté les insultes, mais j'ai toujours entendu dire qu'on ne pouvait pas changer ses pass abonnement... Je pose simplement la question.

Citation :
On dira que c'est de ma faute, alors, au final, même si je ne comprends toujours pas,
(Ben oui... pourquoi j'aurais les mots de passe de ma mère et de mon frère sur MON ordi....)

Je prends mes responsabilités
Citation :
Provient du message de Turpitude~Sillon
Ayé message du monsieur qui a connecté mon compte:
vous direz a turpi de pas laisser trainer ces pass sur un serveur p2p , et arreter de dire que c'est l'oeuvre d'un hacker
et cette autre passage :
Citation :
Provient du message de Turpitude~Sillon
J'ai un p2p configuré soigneusement (je ne laisse pas accès à n'importe quoi)
Il est fortement probabble que tu connais la personne, ce qu'il serait bon de savoir dans ce cas pour tous (car semble que le P2P soit plus que repandus) : la configuration safe d'un P2P


N'en deplaise à Elite, je n'ai eu encore aucun hack enfin dont je me sois rendu compte mais pour autant je sais que je ne suis pas à l'abri .Il y a des conduites prudentes ( cf Aragorn) et des conduites negligentes mais pour autant quand l'accident arrive, il arrive .....
Rouler prudemment meme dans un pays ou la conduite est " folle" c dangereux mdr enfin je me comprends

Mais une chose que vous devriez retenir , c surtout de stopper systematiquement les attaques contre Goa, je sais ils sont lents a sortir leur patchs , parfois ça merdent un peu mais au final quand on regarde sur une periode de 2 ans j'avoues qu'ils s'en sortent plutot bien, mais c perfectible.
Demande a Goa en expliquant ton probleme de renouveller tes pass sur un compte mail sur, mets y un screen de la conversation du "monsieur" there is no other way .

Moa Cht'i Scout
Citation :
Provient du message de Elite
[On ne quote pas le Troll]
je récapitule : chaque PC ne possède pas les comptes des autres, le P2P ne partage que quelques répertoires et aucunement le réseau. Donc ca n'a pas eu lieu par le P2P ou bien le gars a hack via le port du P2P.
et si un fichier contient les paramètres, elle peut le trouver en faisant une recherche contenant le mot xxxx
si il n'y a rien, toute ta théorie est par terre, si elle a quelque chose, c de sa faute, rien à redire la dessus, mais pour l'instant je vois mal le pass dans un fichier...
heu Elite sbon on sais lire on a compris hein, elle accepte que ca soit sa faute ca n'empeche pas qu'elle aimerai comprendre le pourquoi du comment afin que ca se renouvelle pas
c'est pas parce que c'est sa faute qu'elle sais forcement pourquoi c'est arrivé
Citation :
Provient du message de Fraises AuSucre
https://forums.jeuxonline.info/showthread.php?t=265173

j'avais vu ca il y a quelque jour sur le forum general, apparement pour changer le mot de passe abo , enfin je n'ai pas encore essayer , mais si ca marche c'est une possibilité :/
Je crois pas que cela s'applique ici vu que le compte mail n'est plus valide c un des comptes mail du " detrousseur".
Enfin si j'ai bien compris :P
Si quelqun IG pouvez discuter calmement avec lui de maniere a ceque cela puisse se faire sans passer par goa genre remise du compte mail d origine . Cela aura ete une bonne leçon, plus de peur que de mal de toute façon celui qui ne profite actuellement doit savoir que c pour un cour laps de temps ,s'il est "correct" voire sympa il pourrait rendre ce compte sans "vandalisme".
Beaucoup trop de si je sais, enfin ......

Moa Cht'i Scout

@Lara : oui cela s'appele la roxxor-attitude IRL, il est conforme à son nom mais pas aux qualites que l'on présuppose à ces gens la
Oki oki.. Je cogite et je rempile encore sur une ou deux questions pour plus tard et qui peuvent servir à d'autres que moi, j'imagine. Alors...

- En admettant que j'aie mal configuré mon P2P et qu'on ait accès à tout mon ordinateur, si je n'ai pas de fichier contentant mes pass, est-ce que je cours un risque?

- En admettant même que le monsieur ait attrapé mes pass abonnement et jeu, comment pourrait-il remonter aux pass de ma mère et de mon frère alors qu'ils sont sur un autre ordi n'ayant pas mon p2p?

Je sais, je floode beaucoup, mais j'aimerais vraiment comprendre exactement ce qui s'est passé. Je ne veux absolument pas mettre la faute sur GOA, mais au contraire me protéger le mieux possible pour la prochaine fois, et pour ça, j'ai besoin de comprendre exactement comment les choses se sont passées.


Et merci pour le lien vers le changement de pass abo... Je vais voir si je peux faire quelque chose avec la poste.

[Edit] Lara, où la manière de résumer exactement ce que je pense en une phrase
Citation :
Provient du message de Turpitude~Sillon
Oki oki.. Je cogite et je rempile encore sur une ou deux questions pour plus tard et qui peuvent servir à d'autres que moi, j'imagine. Alors...

- En admettant que j'aie mal configuré mon P2P et qu'on ait accès à tout mon ordinateur, si je n'ai pas de fichier contentant mes pass, est-ce que je cours un risque?
Oui, il est possible d'installer un keylogger, et donc de récupérer tes pass.

Citation :
- En admettant même que le monsieur ait attrapé mes pass abonnement et jeu, comment pourrait-il remonter aux pass de ma mère et de mon frère alors qu'ils sont sur un autre ordi n'ayant pas mon p2p?
C'est le principe du trojan, une fois sur le sous réseau, il va se propager.
Il est donc possible, voire probable, qu'il se soit répendu sur les autres PC.

Ceci étant l'option trojan/keylogger.
Il reste aussi l'option trojan/récupération des cookies, qui fonctionne de même.
allez donc voir ici

[Lien édité, voir mon message après]

Pour ce qui est de Hotmail et autres MSN; meffiez des spyware uqi sont capable de logger votre mot de passe comme cela a été mon cas il y a peu. Alors que je venais de me connecté MSN ce deconnectait a m'informant du fait que j'etais deja connecté sur un autre post, puis au bout de 2 ou 3 minutes je me faisais déconnecter car quelqu'un ce connectait avec mon login sur une autre machine.
Ne laissez rien de sensible dans vos mail gratos
__________________
Le easy play c'est pas de la triche c du easy play stout
J'ai trouvé cette info aujourd'hui... de l'une des plus grandes bases d'information de vulnérabilités. Elle peut etre intéressante à lire (dsl elle est en anglais)...

[Lien édité de même]

Mythic annonce dans ses réponses que cela ne concerne que les serveurs americains, en mode pre 1.66.

La ou mythic joue sur les mots, c'est qu'ils disent que les versions européenes ne sont pas concernées par l'exploit. Ceci est vrai sur le transfert des informations de la CB.

Nous passons par un moyen different (via un système de paiement par le site Goa, utilisant SSL) des américains qui semblent utiliser l'interface de connexion du jeu pour activer leur compte.

Mais la ou je pense que nous utilisons la meme technique et sommes donc soumis au meme exploit, c'est dans le process authentification / reception de la cle de cryptage / login / password pour acceder au serveur de jeu. Donc nous sommes en risque de voir le compte / login hacké et utilisé pour ... ???

Il n'est pas tres difficile de verifier cela avec un bon analyseur de trame...

Cela peut amener certains rigolos a tenter de recuperer des comptes pour utiliser a peut de frais des programmes interdits et expliquer certains "hacks" curieux. Pas tous, il est bien entendu que certains gardent des PC sans F-W et sans anti virus. ceux la sont en risque de se faire hacker par des techniques de type trojan, Keyloggers et autres...

Voila. je ne cherche a accuser ni défendre ni a polémiquer. Juste une information à apporter au dossier.
Cela peut etre simple inoculation d'un troyen ou d'un key-logger dans ton PC quoique tu y rentres tout est consigné dans un fichier que tu peux relire apres .
Genre je me connecte sur mon compte en banque de ma maison , le gars recupere tes pass, cela n'est pas trop genant si tu as un generateur de clé et une connextion securiser a ta banque qui tient compte de ton IP ( qu'on peut spoofé ) . Mais si tu fais tes achats de noel et que tu utilises ta carte bleu avec le mois de preemtion celui ci peut etre reellement utilisé.
En gros la c qu un jeu a la rigueur on s'en fout, mais quand cela à un impact reel sur ton IRL la c autre chose .
Conseil du pere noel, penses à faire le grand nettoyage de printemps dans ta machine au plus tot . Sauvegarde donnée perso et formate le tout avec reinstallation et informe tout ce qui utilise la machine.
Pour avoir des infos sur ton P2P , cree dans la partie technique un post pour avoir l'idée de comment restreindre aux maximums les risques ( j'ai bien dis restreindre ) :
P2P = venez je vous invite tous y'a une fiesta chez moi avec bieres a gogo .

Moa Cht'i Scout
avec du p2p tu te chope un trojan, t en local avec les pc de ton frere et de ta mere, le trojan se propage si c partager, resultat? les 3 pc ont le trojan donc t deja "hack" a 50%..
Alors, deux trois petites choses :

J'ai édité les liens, pour une raison toute simple : dans ces liens, on y cite au moins un programme de triche ( du type radar ).
Donc, j'ai édité.

La conclusion de ce lien :

La mise en place de la 1.66 a visiblement réglé la vulnérabilité du protocole d'autentification qui éxistait dans la version Mythic du client.

Autre chose : la version Euro ( GOA ) utilise une autentification propriétaire, qui semble être, de l'avis de Mythic, non soumise à la faille découverte par les auteurs de l'article.

Et pour finir, l'auteur indique qu'aucune exploitation de ces failles potentielles n'a à priori eu lieu.

Je pense qu'à la lecture de ce lien, on peut être rassuré sur la sécurité actuelle des systèmes d'encryption des clients.
La plupart de ces problèmes sont liés au problème causé par des failles de sécurité générés par mIRC, c'est très sympa comme programme mais c'est surtout très dangereux
Moi je l'ai installé mais je m'en sers jamais toujours peur de me faire pirater malgré la protection optimale de mon ordinateur.
*Pour faire simple n'utilisez pas mIRC *
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés