Aller à la page... |
le hack dans dofus existe
Suivre Fil fermé |
|
Partager | Rechercher |
[Hyr] Alaska-Rhum |
Voir le profil public |
Trouver plus de messages par [Hyr] Alaska-Rhum |
|
|
![]() |
|
|
Je suis explosé par les histoires de hack sur Brumaire ces temps ci... C'est halucinant...
Le hack n'existe pas... Y'a juste des pigeons naïfs qui choisissent mal leurs amis. Stoo. |
![]() |
|
|
Bonjour,
J’ai travaillé plus de un an sur les problèmes de sécurité informatique. Dire que le « hack » n’existe pas est à mon avis aussi faux que de dire « on m’a hacké mon compte dofus » Tous système informatique peut être piraté, ce n’est que une question de temps et de moyen. Mais cela demande des techniques et des moyens qui ne sont pas compatibles avec le bénéfice que l’on pourrait tirer du piratage d’un compte Dofus ou même des serveurs Dofus. Et puis je pense que leurs systèmes doivent être protégé par des firewall qui restreignent fortement les points de passages. Donc les serveurs Dofus attaqué de l’extérieur j’y crois pas trop …. Une faille serait possible avec une complicité à l'intérieur ... mais pour quoi faire ? Casser une base de mot de passe crypté à sens unique n’est pas si difficile que ca. C’est bien pour cela que dans les nouvelles versions d’unix le fichiers /etc/passwd n’est plus accessible à tous le monde comme au temps ou gt étudiant ^^. Ce n’est qu’une question de temps surtout si on est en chiffrement par clef symétrique. En asymétrique c’est une autre problématique. Intercepté les dialogues entre le serveur Dofus est théoriquement possible, mais la aussi avec des méthodes de grand maître « hackeur » et encore a condition d’avoir analysé en finesse le protocole d’échange entre le serveur Dofus et le client Dofus. Cela demanderait beaucoup de temps … Peut être sur un jeu comme WOW un hackeur aurait la motivation pour une telle action, mais sur Dofus …. Cependant je peux vous dire que nous avions analysé que 90% des cas des tentatives sont effectuées par des techniques de type « d’ingénierie sociale » c'est-à-dire essayer de récupérer les comptes et mot de passe directement auprès des utilisateurs par la ruse : site de pishing, mail piège, appel téléphonique (exemple des personnes qui se font voler leur carte bleue et qui donne leur code suite à un « appel du commissariat » qui a retrouvé la carte .. des naïfs quoi ^^ ) Et puis n’oubliez pas que Dofus propose une double protection : le compte secret et le mot de passe. Donc choisissez un compte bien différent de votre compte secret, et bon mot de passe (combinaison chiffre et lettre en Majuscule et minuscule. Un bon moyen est de choisir une longue phrase que vous estes seul à connaître et que vous pouvez mémoriser et de prendre la première lettre de chaque mot) PS : la faille des fichiers jpeg dont on a parlé dans le thread est bien réelle mais si elle est ancienne http://www.mag-securs.com/spip.php?article1333. C’est une faille des certains logiciels de visualisation d’image qui permettait de placer du code exécutable dans un fichier image, code qui était exécuté par le logiciel qui voulait lire le fichier grace a une technique de débordement de mémoire. Cependant le code que l’on pouvait y mettre était très restreint elle a essentiellement utilisé pour y mettre des vers. Rassurez vous ce n’est pas en allant sur un site internet visualiser une image que ca pouvait marcher, mais +tot en visualisant une image par votre messagerie (client Microsoft). Cependant les antivirus on réagit très vite au fichier infectés. Il n’y a pas de miracle : ne télécharger pas n’importe quoi, n’ouvrez pas les mails dont vous ne reconnaissez pas les correspondant, ayez un bon firewall et un antivirus a jour (très bon produit gratuit) Et vous serez à l’abris de 99% des attaques. Et si votre route croise un vrai « hackeur » ça ne sera pas sur Dofus, mais +tot pour votre compte bancaire en ligne ^^ |
![]() |
|
|
|
![]() |
|
|
|
![]() |
|
Crevard Ingenieux |
Voir le profil public |
Trouver plus de messages par Crevard Ingenieux |
|
Erilys, ce n’est pas que je veuille mettre ta parole en doute, mais…
Citation :
Les mots de passe ne sont pas stockés en clair mais sont cryptés, donc même pour un membre du Studio avec accès à la base de données, il est impossible de savoir quel était ton mot de passe. D’ailleurs, hop, confirmation de mes dires : Citation :
Rien que pour ça, c’est à mes yeux tout ton « témoignage » qui perd sa crédibilité.
__________________
Cérulée, Meneuse psycho-maniaque ![]() « Quand on écrit comme un Bwork, les excuses ne remplacent pas les efforts. » « DOFUS est un jeu où il n'y a rien à gagner, sinon quelques amis. » « It's nice to be important, but it's more important to be nice. » Cérulée en images : vue par So² / psychologie |
![]() |
|
|
|
![]() |
|
Suivre Fil fermé |
Fil d'ariane
Connectés sur ce fil1 connecté (0 membre et 1 invité)
Afficher la liste détaillée des connectés
|