Bienvenue, Invité. Veuillez vous connecter ou vous inscrire.
Avez-vous perdu votre courriel d'activation?
SynOxmoz Forum « FORUM COMMUNAUTAIRE « La Taverne Synoxmozienne «  WoW  « Fil de discussion: Sécurité des comptes et tentatives de spam
Pages: [1] 2
  Imprimer  
Auteur Fil de discussion: Sécurité des comptes et tentatives de spam  (Lu 1046 fois)
0 Membres et 1 Invité sur ce fil de discussion.
Herlock
SynOxmoz' family
Membre Héroïque
**
Hors ligne Hors ligne

Messages: 5088



WWW
« le: 10 Mars 2010 à 11:00:53 »

Un petit sujet pour avertir tout le monde, on ne sait jamais.

Aujourd'hui gmail m'a collé dans spam un mail qui a attiré mon oeil Clin d'oeil
   wowaccountadmin <wowaccountadmin @ blizzard.com>
reply-to   wowaccountadmin @ admin-blizzard.com

Citation
Greetings!
It was reported that you are trying to sell your personal World of Warcraft account(s).
As you may not be aware of, this conflicts with the EULA and Terms of Agreement.
If this proves to be true, your account can and will be disabled.
We will gather more information through further investigation.
If you wish to not get your account suspended you should immediately verify your account ownership.
 
You can confirm that you are the original owner of the account by providing the following information:
* First and Surname
* Date of birth
* Address
* Zip code
* Phone number
* Country
* Account e-mail
* Account name
* Account password
* Secret Question and Answer Or WoW CD-Key
 Show * Please enter the correct information
 
If you ignore this mail your account can be closed permanently.
Once we verify your account, we will reply to your e-mail informing you that we have dropped the investigation.
 
Regards,
 
Account Administration Team
Blizzard Entertainment




Attention également, je crois pas avoir vu de sujet ici à ce sujet mais qqn l'a signalé sur le forum des gardiens des runes. Il y a une méthode de piratage qui marche même si vous avez un blizzard authenticator (version mobile ou le porte clefs).

C'est un genre de trojan qui mène une opération dite de "man in the middle". En clair vous saisissez vos informations pour vous connecter, comme d'habitude.

Sauf que le hack intercepte les données envoyées par wow, les balance ailleurs et envoie n'importe quoi à blizzard.

Du coup votre authentification ne marche pas (logique) et de son côté le serveur distant réutilise immédiatement les données (l'authenticator génère un code valide une 20aine de secondes), se connecte à votre compte et procède à la vidange des banques et compagnie.

Bref avant que vous ayez eu le temps de dire ouf, votre compte n'est plus à vous.


En clair : faites bien attention aux addons que vous installez, et où vous les chopez !
Journalisée

Draakh, un 4 septembre 2005 : "bon vu moneat frnchamet m’atetndzez apas parceque kà je suispa sur dere cibnnct” demain euub.. et ouuij cftla chronique dundanain au pti masdtin"
Twobib
SynOxmoz' family
Membre Senior
**
Hors ligne Hors ligne

Messages: 395



WWW
« Répondre #1 le: 11 Mars 2010 à 04:28:00 »

Si maintenant l'authentificator est en voix de devenir useless 
Journalisée


Un chameau peut marcher 10h sans boire,moi je peut boire 10h sans marcher.
Herlock
SynOxmoz' family
Membre Héroïque
**
Hors ligne Hors ligne

Messages: 5088



WWW
« Répondre #2 le: 11 Mars 2010 à 10:35:26 »

Il est pas useless complètement, mais bon faut pas se croire à l'abris totalement sous prétexte qu'on en a un Clin d'oeil
Journalisée

Draakh, un 4 septembre 2005 : "bon vu moneat frnchamet m’atetndzez apas parceque kà je suispa sur dere cibnnct” demain euub.. et ouuij cftla chronique dundanain au pti masdtin"
Gato
SynOxmoz' family
Membre Senior
**
Hors ligne Hors ligne

Messages: 476



« Répondre #3 le: 11 Mars 2010 à 11:24:43 »

Marrant, tu as attisé ma curiosité, je regarde que rarement la partie spam de mon gmail.
Et là je vois que j'ai reçu le 8 et 9 mars 4mails en tout pour ça.

Mais bon assez mal fait, ils sont envoyé en duo, le 1er annonce un changement dans mes options de compte et le 2eme mail me donne un lien masqué, on voit direct que ça va pas diriger vers Blizzard.
Le 2eme jour même schéma mais cette fois avec comme excuse un changement dans la charte de blizzard.
Journalisée


KalFitz
Membre Oxmoz
Membre Senior
***
Hors ligne Hors ligne

Messages: 449


Pretre Ombre Oxmoz - Ancien Hunt Oxmoz


WWW
« Répondre #4 le: 11 Mars 2010 à 14:38:24 »

Un bon antivirus mis à jour et un nettoyage régulier avec des outils style Spybot + Changement du mot de passe régulier (60-90 jours) : Y'a que ca de vrai !
Journalisée

Ancien Hunt Oxmoz


Herlock
SynOxmoz' family
Membre Héroïque
**
Hors ligne Hors ligne

Messages: 5088



WWW
« Répondre #5 le: 17 Mars 2010 à 08:03:30 »

Le changement de mot de passe ca n'a aucun effet en vérité... vu que la plupart des outils volent ton pass à la volée et le transmettent à un serveur qui le réutilise dans les 2 secondes...
Journalisée

Draakh, un 4 septembre 2005 : "bon vu moneat frnchamet m’atetndzez apas parceque kà je suispa sur dere cibnnct” demain euub.. et ouuij cftla chronique dundanain au pti masdtin"
Twobib
SynOxmoz' family
Membre Senior
**
Hors ligne Hors ligne

Messages: 395



WWW
« Répondre #6 le: 17 Mars 2010 à 15:53:08 »

j'allais le dire. Le Hackeur est sur ton compte à peine une heure après t'avoir pris le pass donc useless de le changer =/
Journalisée


Un chameau peut marcher 10h sans boire,moi je peut boire 10h sans marcher.
Herlock
SynOxmoz' family
Membre Héroïque
**
Hors ligne Hors ligne

Messages: 5088



WWW
« Répondre #7 le: 18 Mars 2010 à 07:51:26 »

Par contre éviter le azerty, 123456 ou encore le nom de ton film préféré c'est toujours utile Clin d'oeil Egalement avoir un mot de passe spécifique à wow et que t'utilises nulle par ailleurs...

Par contre les majuscules / minuscules ne servent à rien, wow ne fait aucunement la différence entre "password" et "PaSSWorD" Tr&egrave;s souriant
Journalisée

Draakh, un 4 septembre 2005 : "bon vu moneat frnchamet m’atetndzez apas parceque kà je suispa sur dere cibnnct” demain euub.. et ouuij cftla chronique dundanain au pti masdtin"
Nyuw
SynOxmoz' family
Membre Complet
**
Hors ligne Hors ligne

Messages: 212


MVP o/


WWW
« Répondre #8 le: 18 Mars 2010 à 10:55:25 »

Par contre les majuscules / minuscules ne servent à rien, wow ne fait aucunement la différence entre "password" et "PaSSWorD" Tr&egrave;s souriant

Malheureusement, le respect de la casse est une sécurité supplémentaire ... dommage que Blizzard ne la prenne pas en compte o/
Journalisée
Herlock
SynOxmoz' family
Membre Héroïque
**
Hors ligne Hors ligne

Messages: 5088



WWW
« Répondre #9 le: 18 Mars 2010 à 10:58:23 »

Mouais ca limite les possibilités de bruteforce, mais j'ai dans l'idée que côté serveur blizzard doit checker un minimum qu'un compte est pas spammé de tentatives de log ^^
Journalisée

Draakh, un 4 septembre 2005 : "bon vu moneat frnchamet m’atetndzez apas parceque kà je suispa sur dere cibnnct” demain euub.. et ouuij cftla chronique dundanain au pti masdtin"
Zoneo
SynOxmoz' family
Membre Senior
**
Hors ligne Hors ligne

Messages: 331



« Répondre #10 le: 18 Mars 2010 à 16:22:54 »

Sinon ya plus simple, tu tappes ton mdp sur un word, tu fais un copier/coller a l'ecran de log wow et sbon. Les keyloggers ne peuvent pas lire un copier coller.
Journalisée

Herlock
SynOxmoz' family
Membre Héroïque
**
Hors ligne Hors ligne

Messages: 5088



WWW
« Répondre #11 le: 18 Mars 2010 à 17:16:32 »

T'en est bien sûr qu'ils savent pas ?

T'as déjà fait tourner wireshark pour voir la gueule des trames envoyées par wow à wow.europe quand tu te logges ? Tr&egrave;s souriant
Journalisée

Draakh, un 4 septembre 2005 : "bon vu moneat frnchamet m’atetndzez apas parceque kà je suispa sur dere cibnnct” demain euub.. et ouuij cftla chronique dundanain au pti masdtin"
Shandris-Nihalsin
SynOxmoz' family
Membre Héroïque
**
Hors ligne Hors ligne

Messages: 617


Délégué syndical Oxmoz


WWW
« Répondre #12 le: 18 Mars 2010 à 17:22:19 »

Sinon ya plus simple, tu tappes ton mdp sur un word, tu fais un copier/coller a l'ecran de log wow et sbon. Les keyloggers ne peuvent pas lire un copier coller.

Désole de te contre dire mais c'est faux.
Journalisée



Zoneo
SynOxmoz' family
Membre Senior
**
Hors ligne Hors ligne

Messages: 331



« Répondre #13 le: 19 Mars 2010 à 00:22:05 »

Un ami bossant dans une boite de sécurité informatique me l'a garantit. D'apres ce que j'ai compris, les keyloggers enregistrent les touches utilisées pour taper le pass. "ctrl + v" ca risque de pas marcher comme pass. Je parle bien de keyloggers de base, les plus répandus et ceux auxquels sont dûs la majorité des hack de compte hein, pas des logiciels qui interceptent les données une fois qu'elles sont envoyés aux serveurs de blizzard (d'ailleurs je vois pas trop comment le joueur peut faire pour éviter ca mais bon).
Avant je jouais sur un ordi antivirus et je ne me suis jamais fais hack (en utilisant le c/c).
Un ami s'est fait hack, a récupéré son compte avant qu'il se fasse ban et s'est mis à copier/coller son pass (apres l'avoir changé bien sur), il ne s'est jamais plus fais hack (précisons quand meme que son antivirus n'a rien trouvé sur son ordi).

Autant de raisons qui me font croire que ca marche. Toutes les personnes que je connais qui copient/collent leur pass ne se sont jamais fais hack ni sur wow ni ailleurs.

Citation
Désole de te contre dire mais c'est faux.

Quand on contredit quelqu'un on essaye développer un minimum, pas juste un "." à la fin. Apres je me base sur mon vécu et sur ce que m'a dit un ami, si tu me prouves qu'il a tort je suis tout disposé à changer d'avis Clin d'oeil
« Dernière édition: 19 Mars 2010 à 00:25:20 par Zoneo » Journalisée

KalFitz
Membre Oxmoz
Membre Senior
***
Hors ligne Hors ligne

Messages: 449


Pretre Ombre Oxmoz - Ancien Hunt Oxmoz


WWW
« Répondre #14 le: 19 Mars 2010 à 00:28:46 »

Je me trompe peut etre mais si on veut etre un tant soit peu logique, c'est clair que le copié collé est inutile :

Je m'explique : Le gars qui recup les logs du keylogger, il voit Copie - Collé okil a rien ...

Il remonte quelques lignes au dessus dans les logs et ils chopent ce que vous avez tapé dans word ou autre avant de copier ...  Huh?
Journalisée

Ancien Hunt Oxmoz


Pages: [1] 2
  Imprimer  
SynOxmoz Forum « FORUM COMMUNAUTAIRE « La Taverne Synoxmozienne «  WoW  « Fil de discussion: Sécurité des comptes et tentatives de spam
 
Aller à: