Une nouvelle facon de lutter contre le hackage

Fil fermé
Partager Rechercher
Bonjour a tous les joueurs de dofus, je post ce sujet pour parler d'une idée qui m'est venu en regardant ma mere retiré des sous a la banque! (vous ne lui piquerais pas des sous! )



Voila mon idée:
Concernant le sujet du hackage, Ankama a deja pris des dispositions pour lutter contre ce genre de fléau en posant la question secrete quand x et y voulait supprimer le perso.
Malgré cela je pense que cela ne suffit pas.
En effet meme si le hackeur n'arrive pas a supprimer le perso il peut facilement transférer tout l'argent du joueur, tous ses équipements sur un autre compte ce qui reviens au meme que de supprimer ce perso car généralement ce joueur ,soit doit tout refaire ou s'il n'y sent pas le courage , abandonne dofus

Voila ce que je propose :
La création d'un mot de passe (certain diront que c'est abusif !) composé de 4 chiffres (style les maisons mais en 2 fois moins gros) pour permettre d'accéder a la banque , pour permettre d'accéder a des échanges entre joueurs et aussi pour accéder aux hdv. Pour que les équipements les ressources et l'argent du perso soit en sécurité ! (Pour les objets jeté par terre ou supprimer je n'ai pas d'idée)

Cela permettra aux joueurs qui pretent leurs persos d'avoir confiance en la personne a qui il confie le compte car celui ne pourra rien lui faire (a part peut etre lui faire mourir son familier mais je ne sais pas comment faire la) et ne pourra que l'uttiliser a bonne escient pour drop xp agro.

Bien sur vous pouvez vivement critiquer ma facon de penser et trouver des erreurs dans ma mon jugement.
Si vous souhaitez me contacter je joue sur Djaul:
/w -victoras-
Je joue régulierement le mercredi et le week

Merci d'avoir lu mon post!
Citation :
Publié par victorinox
Bonjour a tous les joueurs de dofus, je post ce sujet pour parler d'une idée qui m'est venu en regardant ma mere retiré des sous a la banque! (vous ne lui piquerais pas des sous! )



Voila mon idée:
Concernant le sujet du hackage, Ankama a deja pris des dispositions pour lutter contre ce genre de fléau en posant la question secrete quand x et y voulait supprimer le perso.
Malgré cela je pense que cela ne suffit pas.
En effet meme si le hackeur n'arrive pas a supprimer le perso il peut facilement transférer tout l'argent du joueur, tous ses équipements sur un autre compte ce qui reviens au meme que de supprimer ce perso car généralement ce joueur ,soit doit tout refaire ou s'il n'y sent pas le courage , abandonne dofus

Voila ce que je propose :
La création d'un mot de passe (certain diront que c'est abusif !) composé de 4 chiffres (style les maisons mais en 2 fois moins gros) pour permettre d'accéder a la banque , pour permettre d'accéder a des échanges entre joueurs et aussi pour accéder aux hdv. Pour que les équipements les ressources et l'argent du perso soit en sécurité ! (Pour les objets jeté par terre ou supprimer je n'ai pas d'idée)

Cela permettra aux joueurs qui pretent leurs persos d'avoir confiance en la personne a qui il confie le compte car celui ne pourra rien lui faire (a part peut etre lui faire mourir son familier mais je ne sais pas comment faire la) et ne pourra que l'uttiliser a bonne escient pour drop xp agro.

Bien sur vous pouvez vivement critiquer ma facon de penser et trouver des erreurs dans ma mon jugement.
Si vous souhaitez me contacter je joue sur Djaul:
/w -victoras-
Je joue régulierement le mercredi et le week

Merci d'avoir lu mon post!

Bien franchement ça ne semble pas super pratique, genre à chaque fois que tu vas à ta banque BAM taper son code, idem pour les échanges etc, non franchement contraignant comme système.
Le plus efficace de toute façon reste encore et toujours de ne PAS donner ses identifiants, et puis de respecter toutes les règles de sécurité données à ce jour.
Parce que tu vois ton système, je prend l'exemple des maisons, le proprio de la maison n'a pas a taper son code, tout est accès direct, genre si il se fait "hacker" (je dirais plutôt voler m'enfin) bien le voleur achète une popo de foyer et tac direct à la maison.
Puis vraiment si tout sécurisé, mot de passe à chaque fois et tout, ça risque de vite pomper la guérine.
Prête pas ton compte !
Prête pas ton compte !
Prête pas ton compte !
Prête pas ton compte !
Prête pas ton compte !
Prête pas ton compte !
Prête pas ton compte !

Ca va peut être finir par rentrer ?

En plus dpdr.
Il n'y a pas de hack réel sur Dofus, uniquement des gens qui passent leur ID à n'importe qui, ou récupèrent des keyloggers parce qu'ils ne font pas attention à protéger leur PC correctement.

Ankama fait dèja un effort en restituant le personnage alors que je suis sur que dans 99,9% des cas, le fautif est le soi-disant hacké.

Je trouverais ton système injuste pour les gens qui font attention, et qui devront pâtir d'un système chiant à cause de quelques uns qui n'ont pas encore appris à lire ce qui est écrit en rouge dés qu'il ouvre Dofus.

De plus, ce genre de système infantiliserait encore un peu plus les joueurs, et ne ferait que déplacer le problème de la bêtise:

Ouin ouin on m'a hacké mon code, ouin ouin j'ai oublié mon code, etc.
Le genre de post qui m'énerve, parce que tous ceux qui vont dire qu'Ankama ben c'est pas "hackable".

Un serveur ca a des failles.Un site aussi.(Preuve les Keyloggers ou site divers de pishing)

Ok...ca prend du temps et on fait pas ca en un tour de main.Mais quand on voit a combien on peut vendre certaines choses sur Ebay...le 'Hack" peut être un buisness.

Donc meme si a 99 % la faute vient du gars devant l'ecran, le Hack existe, et y'a un risque.
Citation :
Publié par Majalas
Le genre de post qui m'énerve, parce que tous ceux qui vont dire qu'Ankama ben c'est pas "hackable".

Un serveur ca a des failles.Un site aussi.(Preuve les Keyloggers ou site divers de pishing).
Certes.

Mais le prêt de compte est tellement répandu que reforcer la sécurité du serveur n'a strictement aucun sens, point de vue sécurité : mettre une porte blindée dont tout le monde a la clé, ça ne rime à rien.

De toute façon... Les keyloggers pourraient récupérer le login et le password du compte, mais pas un pauvre code de 4 chiffres mis à la banque ? O_O Faut pas se foutre du monde, la mesure proposée ne sert qu'à faciliter le prêt de compte, pas à empêcher le hack.


edit : si le server d'ankama avait une faille et était hacké... Alors le coup de la question secrète pour empêcher la destruction du perso, ça ne marcherait pas, vu que le hacker aurait aussi accès à cette information (elle est stockée sur le serveur d'Ankama). Or que nous dit le premier post ? Que cette mesure de sécurité fonctionne. Tu peux retourner le problème dans tous les sens, la faille de sécurité n'est forcément pas au niveau du serveur (enfin, si, il doit exister des faille, c'est le seul point sur lequel je suis d'accord avec toi ; mais ce ne sont pas les failles exploités, étant donné qu'il y a des failles plus facile à exploiter, provenant elle du joueur. du coup, tu peux rechercher et corriger les failles du serveur, ça ne changera rien au problème, à part que tu aura perdu du temps à faire un truc inutile)...

edit 2 : nenuit à tous ^^
Comme deux ou trois fois par semaine un petit malin tente de faire sécuriser le prêt de compte.

Cette pratique INTERDITE est tellement répandue que les tricheurs demandent un système pour officialiser le prêt ^^

Vous prêtez vos comptes ? Vous vous faites voler ?

Bien fait pour vous !

Reportez vous aux recommandations de sécurisation de vos comptes et 99,9 % des soit-disant hacks disparaîtront

Amicalement

Iopéra
ON NE PRETE PAS SON COMPTE !

Maintenant que cela est dit y a peut-être une petite idée a tirer de ce post.
Sans avoir de chiffre je parie que 99 % des soi disant hack sont des abus de confiances.
Je suis prêt a mettre ma main au feu qu'il n'y a pas eu de hack du serveur de jeu.

Ceci dit peut être que mettre un code a la façon de celui des maisons après son authentification "normale" permettrait une sécurité contre les keyloggers.
Mais bon reste a savoir l'impact réel des Keyloggers sur le hack de compte Dofus et si ca vaut vraiment le coup de faire du développements pour des imprudents.
Le meilleur vérouillage de compte pour moi serait une suite de symbole en guise de blocage : les symbole apparaissent aléatoirement sur le client, donc impossible pour un logiciel de type trojan de piquer le code, car impossible à suivre.

Et sinon, pas d'msn en email, et pas de prêt de compte! ^^
Citation :
Publié par Majalas
Le genre de post qui m'énerve, parce que tous ceux qui vont dire qu'Ankama ben c'est pas "hackable".

Un serveur ca a des failles.Un site aussi.(Preuve les Keyloggers ou site divers de pishing)

Ok...ca prend du temps et on fait pas ca en un tour de main.Mais quand on voit a combien on peut vendre certaines choses sur Ebay...le 'Hack" peut être un buisness.

Donc meme si a 99 % la faute vient du gars devant l'ecran, le Hack existe, et y'a un risque.
Sauf que, les personnes "hackés", c'est toujours les mêmes. Pourquoi on ne voit pas des niveaux 200, ou des THL se faire avoir ?


Pour accéder à un compte Dofus, il faut le login. Oui, le nom de compte que tu tapes à la connexion. Comment un "hackeur" pourrait le connaitre ? A part un prêt de compte, un site de phishing, ou un keylogger, il n'y a aucun moyen de le connaitre.
Dans ces 3 cas, ce n'est pas la faute d'Ankama, mais du joueur, il n'y a donc aucun besoin de sécuriser plus le jeu.


Pour en revenir au message initial. Si un ""hackeur"" trouve le pass d'un compte, il trouvera aussi le fameux pass pour accéder aux échanges toussa. Et c'est vraiment contraignant comme méthode, c'est comme proposer un code pour changer de map.


Maintenant, si on veut vraiment sécuriser un peu plus le client, la méthode serait de pouvoir mémoriser son login. Ainsi, en cas de keylogger, seul le pass est dévoilé.
Et autre méthode pour les parano : les keylogger n'enregistrent que ce qui est tapé au clavier (pour certains). La méthode est donc de taper son pass, avec une petite feinte. Je m'explique :

Imaginons que le pass soit "Dofus". Vous tapez d'abord "D" dans la zone du pass. Vous cliquez ailleurs, et vous tapez n'imp, genre "dofihdghdg". Puis, vous tapez le "o", et encore n'imp, "sifhxcbpsidfuzef", et ainsi de suite.
Au final, le keylogger aura enregistré "Dousdfgopiqudbcsfligffduiuyfglsdssdfigdzg".

Vu que la meilleure façon pour sécuriser un pass c'est de mélanger chiffres, lettres en minuscule et majuscule et des caractères spéciaux, votre pass sera introuvable, genre : "HjfGik8lo#6B"
au passage les 4 chiffres c'est bien sympa (j'approuve pas du tout) mais comment tu fais si tu l'oublie?

encore un mail un envoyer pour oublie de pass?

parce que si il faut un mail pour chaque action que tu veux réaliser multiplié par x joueur, vive la pagaille
tu le copie sur un papier et tu le cache sous le lit ,en espérant que le chien ne tombe pas dessus et "hack" ton compte lol

Le "hack" sur dofus c'est illusoire, puis l'intérêt au final est nul vu le temps passé a trouver une faille pour "hacker" une coiffe bouftou ou un bora ..autant hacker un site de renommé . Le mot Hacker employé dans Dofus me fait bien rire ,la plupart ne connaissent pas la définition du mot exacte.
"Jme suis fait volé,arnaqué..."mais pas Hacké
Dofus est un jeux très bien protégé qui ne nécessite certainement pas ce genre de lourdeur dans le gameplay.

Comme tout les MMO en respectant les règles on est absolument sur et certain de ne jamais se faire hacker.
C'est un peu comme dans une entreprise aujourd'hui , les seules failles qui existent sont celles que les utilisateurs provoquent.
Maintenant Ankama ne peux pas payer des cours d'informatique à des dizaines de milliers d'utilisateurs par conséquent un peu de jugeote et de bon sens garantissent une sécurité a 100%.


-1°) On fait gaffe avec le WiFi (personnellement je reste au Gigaethernet bien plus sécurisant).

-2°) Changer de mots de passe à tout va pour remplacer des "Tatie2005" par "Tonton2006" ne sert strictement à rien.

-3°) Un mot de passe ça ressemble a "758GvH21#7L" ok c'est long mais apres tout plus besoin d'en changer tout les 4 matins....

-4°) Crée des mots de passe de 4 cases ne securiseraient rien du tout en cas de vol de compte (temps de cassage inférieur au 1/10 de seconde), mais alourdirait le jeu pour 100% des utilisateurs.

-5°) Ne bien entendu pas utiliser MSN ou Google mail pour s'enregistrer, il existe déjà des dizaines de soft permettant des effractions en règles (même pas besoin d'être doué pour les utiliser.)

-6°) Ne jamais aller sur des sites douteux qui proposent des solutions mirobolantes, car la plus part des liens servent à uploader des Key-Loger et autres Trojans directement sur votre disque C:

-7°) Un PC c'est comme une voiture ca s'entretient pour garantir une bonne sécurité, de AD-Aware à Kapersky en passant par Zone Alarm ou AVG, tout existe déjà pour se prémunir et tout ces softs sont gratuits....

-8°) La confiance ça se mérite on passe pas plus son compte qu'on passe ses clefs d'appartement a des inconnus....


Rien de plus , rien de moins...
Voila, respecter ça c'est s'assurer une fiabilité à toute épreuve, pas besoin de demander Ankama de nous border toutes les 5 mn, qu'ils s'occupent du jeu et du contenu ce sera très bien!
super rassurant ce que tu raconte...

bon alors puisque tout le monde pourrait avoir acces a mon compte, jvousles file ici et maintenant sa sera plus simple:
compte AG: GroGlandFécaBuzay
pass: Octo2007

faut pas pousser non plus, jve dire les hackeurs les vrais peuvent entrer que si ils connaissent ton compte AG... jme trompe?
Citation :
Publié par victorinox
Cela permettra aux joueurs qui pretent leurs persos d'avoir confiance en la personne a qui il confie le compte car celui ne pourra rien lui faire (a part peut etre lui faire mourir son familier mais je ne sais pas comment faire la) et ne pourra que l'uttiliser a bonne escient pour drop xp agro.
Pff, un code sur 4 chiffres avec de la patience t'en as pour trente minutes pour le casser au moins bien sûr de faire comme pour les CB qui se bloquent au bout de la troisième tentative erronée ce qui provoquerait bien d'autres problèmes :

Exemple de base 1 : Le petit Kevin oublie son code, il n'a plus d'accès à sa banque, et il est bien dans la ****. Il va contacter le support qui bien sûr n'est là que pour ça...

Exemple de base 2 : Le petit Kevin est conscient du fait qu'il risque d'oublier son code, il emploie donc un code de 4 chiffres genre "1234" ou "0000" du coup c'est bien connu son compte est super sécurisé...

Bref j'ai au moins 6 autres exemples en tête où la solution que tu proposes est soit totalement inutile soit une source de travail pour le support.

Le prêt de comptes est interdit un point c'est tout, si les gens s'amusent à enfreindre les règles de sécurité de base je ne vois pas pourquoi Ankama devrait leur fournir une interface pour sécuriser leurs pratiques.

Le "hack" par abus de confiance est la faute des joueurs, si chaque personne n'est pas capable de se protéger contre ce genre de problème et bien ça paraîtra cynique mais je dis : tant mieux pour sa gueule, ça lui apprendra à respecter les règles.
Citation :
Publié par victorinox
Bonjour a tous les joueurs de dofus, je post ce sujet pour parler d'une idée qui m'est venu en regardant ma mere retiré des sous a la banque! (vous ne lui piquerais pas des sous! )



Voila mon idée:
Concernant le sujet du hackage, Ankama a deja pris des dispositions pour lutter contre ce genre de fléau en posant la question secrete quand x et y voulait supprimer le perso.
Malgré cela je pense que cela ne suffit pas.
En effet meme si le hackeur n'arrive pas a supprimer le perso il peut facilement transférer tout l'argent du joueur, tous ses équipements sur un autre compte ce qui reviens au meme que de supprimer ce perso car généralement ce joueur ,soit doit tout refaire ou s'il n'y sent pas le courage , abandonne dofus

Voila ce que je propose :
La création d'un mot de passe (certain diront que c'est abusif !) composé de 4 chiffres (style les maisons mais en 2 fois moins gros) pour permettre d'accéder a la banque , pour permettre d'accéder a des échanges entre joueurs et aussi pour accéder aux hdv. Pour que les équipements les ressources et l'argent du perso soit en sécurité ! (Pour les objets jeté par terre ou supprimer je n'ai pas d'idée)

Cela permettra aux joueurs qui pretent leurs persos d'avoir confiance en la personne a qui il confie le compte car celui ne pourra rien lui faire (a part peut etre lui faire mourir son familier mais je ne sais pas comment faire la) et ne pourra que l'uttiliser a bonne escient pour drop xp agro.

Bien sur vous pouvez vivement critiquer ma facon de penser et trouver des erreurs dans ma mon jugement.
Si vous souhaitez me contacter je joue sur Djaul:
/w -victoras-
Je joue régulierement le mercredi et le week

Merci d'avoir lu mon post!

Moi je trouve l'idée très bonne, ça éviterais des hackages mais l'équipement que tu as sur toi est souvent le plus précieux non ? Il faut mettre un mot de passe pour y acceder aussi ? Ça soulerais beaucoup de joueurs à mon avis. Ou alors mettre le mot de passe une fois par connexion de session ?

Et puis aussi les têtes en l'air qui oublierons parfois leur mot de passe. Donc il faudrait mettre une question secrète pour cela aussi.

Bref, beaucoup de boulot mais qui pourrait s'avérer payant.
bien sur et pourquoi pas non plus un code pour parler a quelqu'un hein?
quand tu respecte les condition et que tu ne prete pas ton compte tu ne peux te faire hacker
Citation :
Bref, beaucoup de boulot mais qui pourrait s'avérer payant.
Mais vous lisez ce qui est écrit entre le post de base et le bouton répondre?

Payant pour qui? Pour les tricheurs qui ne respectent pas les règles? ça me ferait mal...

Tout le reste a déjà été dit plus haut et dans les 150 autres posts de kikoololz du mois dont le QI peu ou prou égal a leur température anale leur a inspiré une autre idée de génie pour sécuriser leurs pratiques douteuses.
Posez-vous la question: 'Pourquoi le prêt de compte est-il interdit?'

Enfin bon, 4 chiffres pour des geek c'est pas long à cliquer/taper, non? Après on va voir des 'pass mi tn cod pask yér g pa pu te preT mn dfus pourp pr fr 1 tanu§'

C't'une idée useless...

Bien à vous.
Fil fermé

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés