[Actu] Blizzard (partiellement) non responsable de défaut de sécurité

Répondre
Partager Rechercher
Citation :
Publié par Tojaro-Kun
La source je l'ai donné, 2 très bons potes IRL avec qui je joue et qui eux-mêmes bossent dans la sécurité et les bdd.
Leurs seuls témoignages et connaissances du sujet valent tout ce que tu pourras dire.
Ta parole n'a pas plus de valeur que la sienne. Déjà un "expert" qui se fait hacker c'est louche mais alors deux "experts" c'est possible uniquement quand Jupiter rentre dans l'anneau de Saturne les années bissextiles.

Toutefois, le chaos étant impénétrable par nos petits cerveaux étriqués, il n'est pas impossible que tes deux amis "experts" aient joué de malchance mais dans ce cas il ne faut pas non plus en faire une généralité.

Le fait est que l'authentificator est un super moyen de protection même si son utilisation est relativement contraignante.
Perso je me suis fait hack sur wow y'a pas mal de temps, je venais de déballer mon nouveau pc (donc vierge) j'installe wow, je joue 1h, kick du jeu et fermeture de session windows, je redémarre, perso à poil et banque vide.

Avec l'authentificator sur un pc entièrement neuf (enfin le temps d'installer wow quoi.)
C'est la seule fois que ça m'est arrivé en plus de 15ans de jeux/
Citation :
Publié par Yaelis
Perso je me suis fait hack sur wow y'a pas mal de temps, je venais de déballer mon nouveau pc (donc vierge) j'installe wow, je joue 1h, kick du jeu et fermeture de session windows, je redémarre, perso à poil et banque vide.

Avec l'authentificator sur un pc entièrement neuf (enfin le temps d'installer wow quoi.)
C'est la seule fois que ça m'est arrivé en plus de 15ans de jeux/
Et ton ancien PC il était dans les mains de qui ?
De toutes façons, on parle bien de Blizzard, la boite qui chie à la gueule de ses clients-pigeons-imbéciles heureux-vaches à lait et qui en redemandent, donc à partir de là, il ne devrait même pas y avoir de débat.

Au contraire, on devrait encourager les hackers à poursuivre leur oeuvre pour leur faire ouvrir les yeux sur les bouses que sont les jeux de cette firme. Tout comme on devrait encourager les vols d'iPhone dans le même but.

Ironie inside.
Pff Jeska serieux...
Je suis le premier a reconnaitre la qualite du service tech de Blizz pour avoir eu a faire a eux a plusieurs reprises.
Apres dire que la securite est infaible c est de l utopie. Ces hacks dont je parle c est sur plusieurs annees. Le pyntagone se fait hack toutes les semaines et en la matiere les moyens de l armee n ont aucun equivalent, un grand nombre d innovation dans le domaine proviennent de la.
Enfin chacun se fait son opinion.
D'ailleurs depuis le temps qu'il y a un authentificateur, je suis étonné qu'ils fassent pas un mini compte avec mot de passe dédié pour le forum. Parce que sortir l'authentificateur pour poster un message a chaque fois, c'est lourd et pas sécurisant non plus a force
Les joueurs qui se font hacks utilisent le plus souvent les mêmes identifiants que sur des sites fans peu sécurisés et/ou des mots de passe ridicules du style les dates de naissances ou autres.

Perso, ça fait des années que j'utilise un mot de passe impossible à pirater, c'est le fameux : 1234 !

Citation :
C'est tellement un surcout de 0€ que c'en est affolement cher.
Oui enfin faut juste s'offrir une daube d'Iphone à 800 euros pour en profiter de ton surcoût de 0€. Moi sur mon téléphone fixe y'a pas moyens de mettre des applis ni d'ailleurs sur mon portable des années 90.
Y'a une appli android aussi. après oué on fait pas tourner un logiciel sur un dumbphone mais c'est un peu normal.
Ils se sont emmerdés à développer une appli gratuite, je pense que leur faire le procès de vouloir gagner de l'argent dessus est idiot, surtout quand tu vois le prix de vente en rapport avec la technologie, on doit pas être loin du prix coutant.

Après bon, l'utilisateur qui rejette la faute de son manque de sécurité sur l'éditeur c'est vieux comme Herode l'apple II, si c'était une maladie curable ca se saurait et il n'y aurait plus de piratage.

Entendons nous, c'est pas que l'authenticateur est inviolable. C'est que c'est tellement plus lourd à casser que de balancer des mails de phishing et d'attendre que ca tombe que ca n'a aucun sens économique pour les chinois de s'attaquer à ces comptes la. Ils vont au point de plus faible résistance et ca, ce sont les joueurs.

Citation :
je venais de déballer mon nouveau pc (donc vierge)
Il suffit que tes IDs aient été stockés avant et que ton tour de passer à la casserole soit plus tardif parce qu'ils avaient mass comptes à dépouiller avant le tien. Sans compter que pas besoin de keylogger, un bon phishing ca marche aussi, et par définition la victime de phishing ne s'en rend pas compte. Des mails comme ca j'en ai plein ma poubelle du mail qui me sert à jouer, pour des jeux auxquels j'ai jamais joué même. ah mon compte Aion a été ban et je dois aller me log sur http://www.fakesiteavecuneadressepou...lolchinois.com et y entrer mon mdp avec le nom du compte pour tout débloquer.

C'est malheureux mais les victimes de ce genre de trucs par définition ne s'en rendent même pas compte et mettent ca sur le dos de l'éditeur.
Citation :
Publié par Yaelis
Perso je me suis fait hack sur wow y'a pas mal de temps, je venais de déballer mon nouveau pc (donc vierge) j'installe wow, je joue 1h, kick du jeu et fermeture de session windows, je redémarre, perso à poil et banque vide.

Avec l'authentificator sur un pc entièrement neuf (enfin le temps d'installer wow quoi.)
C'est la seule fois que ça m'est arrivé en plus de 15ans de jeux/
Tu pourras pas faire mieux que moi.
Pareil 15 ans de jeux et autres activités en ligne avec moulte mot de passe, et le seul soucis a été avec l'éditeur Blizzard.

Et là où c'est très fort, c'est que ça a été sur un compte du mmo WoW, abonnement non actif depuis quasi un an. Et pourtant, le compte a vu l'ensemble des personnages delete, un bot chevalier de la mort 80 a pop dessus, et tout ça avec l'abonnement toujours non actif (oh yeah !).
Donc là à ce stade là qu'on me parle pas de faille de sécurité de mon côté, c'est techniquement impossible de faire ça sans une faille du côté de Blizzard, un compte inactif qui se fait hack quasi un an après la fin de l'abonnement et qui pourtant arrive à être connecté et joué sans offre d'essai ni abonnement actif, il y a un pT1 soucis chez eux

Cela dit, ils sont réactifs, le compte a été très rapidement ban (en même temps normal, un compte qui joue sans abonnement, ça doit être visible...). Et comme j'en ai rien à ciré, il est toujours ban, ça fait joli sur le compte Bnet de voir le motif "ban".

Même si en informatique il est clair qu'il est impossible d'avoir une sécurité à 100%, ce que perso je reproche à Blizzard, c'est que contrairement aux autres éditeurs qui préviennent clairement leur client ouvertement quand une faille de sécurité a été détecté, eux ils font rien, pire ils se font du fric en proposant un authentificator (certes efficaces, mais c'est très mal vu quand c'est pour masquer des failles de sécurités non annoncées publiquement).

Il y a plein d'éditeurs qui ont eu des soucis de sécurité, et c'est annoncé publiquement, et tous les clients ont leur mot de passe a changer. Ca c'est sérieux.
Hmm le topic qui rassemble bons nombres de mots à haute inflameabilité : WoW, Blizzard, Hack...

Blizzard a bien annoncé s'être fait pirater. La seule chose qu'ils n'ont pas fait est de prévenir les utilisateurs concernés.
Pourquoi ils ne l'ont pas fait, on ne le saura pas. Plusieurs raisons peuvent être évoqué. Ils n'ont peut-être pas su exactement ce que les hackers ont récupéré ou tout simplement ils n'ont pas eu envie d'envoyer un mail à des millions de personnes. Et ça on peut leur reprocher, mais à part ce point je ne vois pas en quoi on peut pleurnicher. L'explosion d'internet et la banalisation des jeux en lignes à clairement amener les mafias à venir faire des braquages sur tout les gros sites. Et tous y passe un par un, et cela ne va jamais s'arrêter.

Osez dire que l'authentificator n'est là que pour cacher leur failles de sécurités...
Il est clairement là pour éviter à de nombreux joueurs jouant sur des pc vérolés de se faire hacker.
Traduction du verdict :
"Votre accusation sur la possibilité du risque étant de la sodomie de muscidé on va pas se casser avec ça."

Sous-entendu, si jamais on perd vraiment du blé alors Blizzard devra raquer.
C'est bon à savoir.
Citation :
Publié par Yuyu

Il y a plein d'éditeurs qui ont eu des soucis de sécurité, et c'est annoncé publiquement, et tous les clients ont leur mot de passe a changer. Ca c'est sérieux.
Conclusion, pour faire sérieux, si vous avez pas de failles, inventez-en, le public vous aimera davantage.

Si Blizzard avait eu des soucis réels de sécurité j'aurais été hack aussi non ?
Remarqie, ca fait 15 ans que je tiens de dicsours, ca fait 15 ans qu'une partie des utilisateurs refuse totalement d'assumer, ca fait 15 ans qu'on me dit "tu verras tu changeras d'avis quand ca sera ton tour"....et ca fait 15 ans que j'attends.
C'est vrai que c'est assez étrange tout ça. Je joue aux mmos depuis 2002-2003 et je n'ai jamais eut le moindre hack et mes comptes jeux sont toujours là (sauf fermeture du jeu off course). Je ne suis pas à l'abri d'une erreur et d'un virus quelconque mais pour le moment et malgré mon utilisation parfois hasardeuse du net, tout est ok. Par contre j'utilise une adresse mail distincte pour chaque mmo/éditeur, ça doit franchement aider.
Citation :
Publié par Andromalius
Conclusion, pour faire sérieux, si vous avez pas de failles, inventez-en, le public vous aimera davantage.
C'est idiot ce que tu dis et c'est de la désinformation.
http://www.macgeneration.com/news/vo...time-d-un-hack
http://www.gamespot.com/news/blizzar...hacked-6391135
http://www.theguardian.com/technolog...rcraft-hacking

Forum battle.net au lancement D3 avec quand même beaucoup utilisateurs en simultané qui, selon les autruches, ne savent pas TOUS se protéger: http://eu.battle.net/d3/fr/forum/topic/4210125996

Citation :
Publié par Andromalius
Si Blizzard avait eu des soucis réels de sécurité j'aurais été hack aussi non ?
Remarqie, ca fait 15 ans que je tiens de dicsours, ca fait 15 ans qu'une partie des utilisateurs refuse totalement d'assumer, ca fait 15 ans qu'on me dit "tu verras tu changeras d'avis quand ca sera ton tour"....et ca fait 15 ans que j'attends.
Je n'ai jamais eu de hack en 15 ans non plus. La protection est bonne mais n'est pas infaillible c'est ce que je dis rien de plus. La plupart des intrusions sont mineures et donc pas dévoilées. Blizzard comme tout autre société.
Citation :
Les données personnelles susceptibles d'avoir été compromises sont fort heureusement relativement restreintes : tout au plus, selon Blizzard, s'agit-il d'adresses email
Balancer des sources, c'est bien, les lire avant, c'est mieux. Ton mot de passe a jamais été compromis via ce biais la. Retour à la case départ, comment les chinois ont eu ton mdp alors, mmmh ?
Citation :
Balancer des sources, c'est bien, les lire avant, c'est mieux. Ton mot de passe a jamais été compromis via ce biais la. Retour à la case départ, comment les chinois ont eu ton mdp alors, mmmh ?
Et le nuage de Tchernobyl s'est (fort heureusement) arrêté à la chaine des alpes....
Les textes et déclarations cousus de fils blancs on a passé l'âge non? Et Uther aussi pour revenir à ton invective page 1, effacée depuis
Citation :
Publié par Tojaro-Kun
Et le nuage de Tchernobyl s'est (fort heureusement) arrêté à la chaine des alpes....
Tu te lances dans un exemple dont tu ne maîtrises probablement rien et qui n'a pas sa place ici.
Celui-ci en particulier est encore pire que celui de tes deux potes prétendument experts en sécurité et BDD (hyper pertinent pour prouver qu'ils savent sécuriser leur environnement de travail), qui se font hacker. Leurs patrons sont au courant ?
Citation :
Publié par lyn steinherz
Tu te lances dans un exemple dont tu ne maîtrises probablement rien et qui n'a pas sa place ici.
Tu es plus fin que ça et faire semblant de ne pas comprendre l'analogie qu'un mensonge d'Etat est supérieur à tout autre mensonge et que pourtant les exemples ne manquent pas. Par conséquent douter de toute déclaration minimaliste après un incident de grande échelle est un effort intellectuel à propos.

Citation :
Publié par lyn steinherz
Celui-ci en particulier est encore pire que celui de tes deux potes prétendument experts en sécurité et BDD (hyper pertinent pour prouver qu'ils savent sécuriser leur environnement de travail), qui se font hacker. Leurs patrons sont au courant ?
Je ferai abstraction du prétendument et on connait l'adage du cordonnier et de ses chaussures.
Bien qu'il ne me soit rien arrivé en 15ans, au vu du nombre de sujet de hack de comptes, de l'attaque de Battle.net confirmée par Blizz, que penser que le risque zéro en sécu informatique existe est du niveau "le pc pour les nuls" et enfin d'exemples de mon cercle averti IRL je peux affirmer que nier en bloc certaines failles (mêmes mineures) de Battle.net est idiot.
La plupart si ce n'est toute les multinationales majeures du net nient ou ne communiquent pas ou peu sur leurs vulnérabilités, de Microsoft à Google en passant par Apple.

Le risque 0 n'existe pas et je pense que tout le monde ici l'a bien compris.
Citation :
Publié par Galirann
Le risque 0 n'existe pas et je pense que tout le monde ici l'a bien compris.
Si cette phrase est pour moi c'est que j'ai discuté seul , trop oui surement.
Citation :
Publié par Tojaro-Kun
Tu es plus fin que ça et faire semblant de ne pas comprendre l'analogie qu'un mensonge d'Etat est supérieur à tout autre mensonge et que pourtant les exemples ne manquent pas. Par conséquent douter de toute déclaration minimaliste après un incident de grande échelle est un effort intellectuel à propos.
Sauf que l'état a bien déclaré que le nuage est rentré en France lors de la catastrophe de Tchernobyl.

Mais les médias par contre, eux ...
/HS
Oettinger je t'invite à lire le compte rendu de criirad.org
C'est Mamere qui a publiquement lancer le sujet face au SCPRI en 1986, organe d'état chargé de mesure des émissions qui a falsifié les rapports.
/HS OFF
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés