[Actu] Les serveurs d'Ubisoft piratés : appel à vigilance

Répondre
Partager Rechercher
Cette actualité été publiée le 2/7/2013 à 19:27 par un auteur anonyme sur notre portail MMO et MMORPG :

Citation :
Le piratage des infrastructures de jeux en ligne est presque devenu aujourd'hui un incontournable pour chaque exploitant. C'est au tour d'Ubisoft d'être la cible d'une « intrusion non autorisée ».


N'hésitez pas à utiliser ce fil pour réagir à cette information.
Personnellement j'ai jetée le mail à la poubelle quand j'ai vue l'adresse mail de l'expéditeur. ça faisait genre "ubi_1-qjh5dljfhsl6fnlsn54flsnsnfsn@quelque chose".

Ne cliquez surtout pas sur les liens du mail par prudence (même si c'est vrai) il est possible qu'il en profite en envoyant des mails de Fishing. Allez sur le site par vous même.
Citation :
Personnellement j'ai jetée le mail à la poubelle quand j'ai vue l'adresse mail de l'expéditeur. ça faisait genre "ubi_1-qjh5dljfhsl6fnlsn54flsnsnfsn@quelque chose".
Perso, l'adresse était "email_ubi@email.ubi.com" et je l'ai trouvé tellement moisie, j'y croyais pas..
Je me suis connecté au site Uplay, ou il m'a effectivement été demandé de modifier mon mdp dès la connection.

Le mail ne serait donc pas du fishing (enfin bref, pour le coup j'ai modifié mon mdp sur le site off, et le lancement de Uplay dans la foulée m'a confirmé la prise en compte de la modification ).
Citation :
Publié par Xes Cromwell
Perso, l'adresse était "email_ubi@email.ubi.com" et je l'ai trouvé tellement moisie, j'y croyais pas..
Même mail, mais j'avoue que je n'y ai pas cru sur le moment, puis j'ai googlé et ça a confirmé cette histoire...

Pas grand monde n'a échappé à ces piratages parmi les éditeurs et la tendance "full-online" n'arrange pas les choses...
Citation :
Publié par Helburt
Même mail, mais j'avoue que je n'y ai pas cru sur le moment, puis j'ai googlé et ça a confirmé cette histoire...

Pas grand monde n'a échappé à ces piratages parmi les éditeurs et la tendance "full-online" n'arrange pas les choses...
Idem. J'ai d'abord cru a un pishing mais après recherche pour vérifier c'est confirmé.

D'ailleurs le lien en question renvoie vers du https sur le site ubi.com et permet de changer le mot de passe (l'actuel n'est pas demandé et c'est lui qui aurait constitué l'intérêt d'un éventuel pishing).

Ceci dit, sachant que les règles de sécurité basiques incitent l'utilisateur à fuir ce genre de mail, je me pose des questions sur la pertinence de cette communication. Après c'était peut être le moyen le plus efficace pour eux de parer au problème.

Citation :
donc on peut cliquer sur le lien ?
Si l'expéditeur est : email_ubi@email.ubi.com, alors oui.

Je me demande comment avec une telle adresse ils vont réussir à ne pas se faire passer pour des vieux gars qui font du pishing...... sérieux quoi.

Dernière modification par Fadanaf ; 03/07/2013 à 07h22.
Les travers du "tout online". Merci Ubi. C'est sympa d'avoir ce genre de risque pour un jeu à l'origine sans plateforme externe hein.

Surtout merci aussi de m'envoyer le mail en triple pour shop_12345trucbiduleimpossibleàretenir + mon pseudo du jeu en double que vous avez toujours refusé de me rembourser + le pseudo du forum (alors que c'est censé être le même compte que l'un des deux autres, pas compris j'ai que 2 comptes, pas 3).

Je ne me demande même plus pourquoi je les boycotte tiens.
Citation :
Publié par Bajam
Mais je ne changerais tout de même pas mon mot de passe.
Cela dépend si le compte a encore une quelconque utilité. Le mot de passe crypté, c'est surtout dramatique s'il n'est pas unique...

Ce qui m'embête le plus, c'est le mail, mais bon, à cause de piratages précédents de sites (Bioware, entre autres), ce n'est pas comme si mon mail n'avait jamais été exposé de la sorte... C'est un triste constat, quand on y pense, surtout que c'est à chaque fois pour des jeux solo qui exigent un compte en ligne.
En même temps, il n'y avait pas de risques à cliquer parce que la page (officiel d'ailleurs) en question demandait juste un nouveau mot de passe sans demander l'ancien.
Citation :
Perso, l'adresse était "email_ubi@email.ubi.com" et je l'ai trouvé tellement moisie, j'y croyais pas..
Pareil j'ai cru à un fake :x
Citation :
Publié par Fadanaf
Idem. J'ai d'abord cru a un pishing mais après recherche pour vérifier c'est confirmé.

D'ailleurs le lien en question renvoie vers du https sur le site ubi.com et permet de changer le mot de passe (l'actuel n'est pas demandé et c'est lui qui aurait constitué l'intérêt d'un éventuel pishing).

Ceci dit, sachant que les règles de sécurité basiques incitent l'utilisateur à fuir ce genre de mail, je me pose des questions sur la pertinence de cette communication. Après c'était peut être le moyen le plus efficace pour eux de parer au problème.

Si l'expéditeur est : email_ubi@email.ubi.com, alors oui.

Je me demande comment avec une telle adresse ils vont réussir à ne pas se faire passer pour des vieux gars qui font du pishing...... sérieux quoi.
J'ai reçu ce mail et j'ai tout de suite vérifié sa validité.
Le plus important n'est d'ailleurs pas de vérifier l'expéditeur (ce genre de chose peut se truquer) mais les liens dans le mail, qui sont ceux par lesquels les tentatives de pishing arrivent.

Dans le cas présent, le lien renvoie vers le site "ubi.com"

Pour vérifier à qui appartient un site, c'est en définitive assez simple: recherchez sur internet un outil de "whois" et demandez lui les informations sur "ubi.com".

Vous obtenez ceci:
blablabla
domain: ubi.com
reg_created: 1998-07-22 04:00:00
expires: 2019-07-21 04:00:00
created: 2006-01-28 13:55:11
changed: 2012-12-13 17:49:53
transfer-prohibited: yes
ns0: nic5.ubisoft.com
ns1: nic6.ubisoft.com
owner-c:
nic-hdl: USE6-GANDI
owner-name: UBI SOFT ENTERTAINMENT
organisation: UBI SOFT ENTERTAINMENT
person: Cecile Russeil
address: '28, rue Armand Carrel'
zipcode: 93100
city: MONTREUIL SOUS BOIS
country: France
phone: +33.199999999
fax: ~
email: hostmaster@UBISOFT.com
lastupdated: 2012-07-13 11:16:39
blablabla

Comme vous pouvez le voir, le propriétaire du site "ubi.com" est la société Ubisoft Entertainement, vous avez même l'adresse de la dite société.
Donc, le lien du mail conduit bien sur un site appartenant à Ubisoft et vous pouvez cliquer dessus.



NOTE IMPORTANTE:

Le truc important aussi à noter, c'est que comme dans le fil que j'ai écrit avant cette news, les pirates d'Ubisoft ne s'en sont pas arrêté là.

En possession des comptes mails, identifiants et mot de passe cryptés, ces derniers s'en sont servis pour tenter de pirater d'autres comptes de jeu sur d'autres jeux en ligne connus.

Il ne faut donc pas se contenter de changer son mot de passe Ubisoft à ce stade: il faut, si vous voulez être sûr de ne pas subir plus de conséquences, changer tous les mots de passe de vos comptes de jeu, pour lesquels, comme moi, vous avez mis soi les mêmes identifiants, soit utilisé le même compte mail... mot de passe du compte mail compris
Citation :
Le plus important n'est d'ailleurs pas de vérifier l'expéditeur (ce genre de chose peut se truquer) mais les liens dans le mail, qui sont ceux par lesquels les tentatives de pishing arrivent.
Exactement et même préciser de vérifier la destination réelle des liens contenu dans le mail car ces derniers peuvent encore plus facilement être dissimulé.

Merci pour ton témoignage, qui montre que cette attaque a vraiment pris une grande ampleur et que ses auteurs savaient ce qu'ils venaient chercher. C'est dommage qu'il soit passé inaperçu car je pense que ton cas est loin d'être isolé et cet avertissement pourrait éviter à certains bien des déboires.

Avoir des mots de passe différents d'une plateforme à une autre est effectivement une sécurité supplémentaire (qui m'a bien été utile du coup).
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés