Connexion
Abonnez-vous

Raptr piraté : des données personnelles en fuite, y compris des empreintes de mots de passe

Cyberattaque Evolved

Raptr piraté : des données personnelles en fuite, y compris des empreintes de mots de passe

Le 03 février 2015 à 15h30

Les annonces de piratage se suivent et ont malheureusement tendance à se ressembler. C'est désormais au tour de Raptr d'être victime d'une cyber-attaque, avec une fuite de données personnelles à la clé, dont des empreintes (hash) de mots de passe. Problème, ces derniers n'ont visiblement pas été « salés » auparavant.

Lors de l'annonce des nouvelles Radeon R7 et R9 en septembre 2013, AMD annonçait un partenariat avec Raptr et lançait dans la foulée son application distribuée sous la dénomination « Gaming Evolved ». À l'instar de GeForce Experience, elle permet d'optimiser automatiquement certains paramètres en fonction du jeu et de votre matériel. 

Mais si Raptr revient sur le devant de la scène ces jours-ci, ce n'est pas pour son accord avec le père des Radeon, mais pour sa base de données d'utilisateurs : « nous sommes vraiment désolés de vous annoncer que les données personnelles de certains comptes Raptr [NDLR : rien n'est précisé concernant Gaming Evolved] auraient pu être compromises, dans une attaque similaire à celles qui ont touché des services comme Xbox Live et Sony PlayStation Network » (voir cette actualité par exemple).

Sont concernées : nom, prénom, adresse email, pseudo ainsi que l'empreinte du mot de passe (hash). Problème, ces derniers n'ont visiblement pas été « salés » et il serait donc possible, plus ou moins facilement suivant les cas, de remonter jusqu'au mot de passe d'origine, notamment via des Rainbow Tables. Comme toujours en pareille situation, Raptr invite ses utilisateurs à changer leurs mots de passe sur les sites où ils utilisent les mêmes identifiants et, bien évidemment, de faire de même sur leur compte au sein de l'application.

Cette histoire, la énième du genre, montre une fois de plus l'importance de choisir un mot de passe différent pour chaque service afin d'éviter ce genre de déboires. Côté site, il serait également bien que les mots de passe soient systématiquement hachés et salés afin d'éviter pareille mésaventure en cas de piratage.

Commentaires (41)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

Bon je commence en avoir marre de voir mes données persos fuiter ces derniers mois…





Fort heureusement c’est désormais le grand nettoyage sur mes ordis et comptes. >:-@

votre avatar

Jamais entendu parlé …



Encore un truc useless qui récolte des données pour les revendre ?

votre avatar

Si ça pouvais accélérer la mort du pourriciel Gaming Evolved, ce serait super!

Rien que pour ce genre de logiciel “à la con”, je serais prêt à passer chez Nvidia pour ma prochaine CG.



[mylife]

On doit se taper les plateformes “a la con” type steam, origine, uplay et autres pour jouer à un pauvre jeu en local (je trouve ça hallucinant de devoir se loguer sur une plateforme pour ensuite jouer en local à un jeu qui est déjà installé sur le pc..).

J’ai eu le malheur d’acheter anno 2070 sur steam.

Du coup pour jouer, je dois ouvrir et me loguer sur deux plateformes (steam et uplay) sachant que steam n’arrive pas à ouvrir correctement uplay (obligé de le relancer manuellement en administrateur) avant que le jeu ne se lance.. <img data-src=" />

Promis la prochaine fois je le télécharge cracké. <img data-src=" />

[/mylife]

votre avatar

&nbsp;#\(@! <img data-src="> #\)@!<img data-src=" />



&nbsp;On est en 2015 bande de ploucs <img data-src=" />

votre avatar

Tu peux ne pas l’installer, hein <img data-src=" />



Pour Steam, si la future application Xbox pour Windows 10 le gère bien comme annoncé, on pourra enfin le virer !

votre avatar







maestro321 a écrit :



Si ça pouvais accélérer la mort du pourriciel Gaming Evolved, ce serait super!

Rien que pour ce genre de logiciel “à la con”, je serais prêt à passer chez Nvidia pour ma prochaine CG.



[mylife]

On doit se taper les plateformes “a la con” type steam, origine, uplay et autres pour jouer à un pauvre jeu en local (je trouve ça hallucinant de devoir se loguer sur une plateforme pour ensuite jouer en local à un jeu qui est déjà installé sur le pc..).

J’ai eu le malheur d’acheter anno 2070 sur steam.

Du coup pour jouer, je dois ouvrir et me loguer sur deux plateformes (steam et uplay) sachant que steam n’arrive pas à ouvrir correctement uplay (obligé de le relancer manuellement en administrateur) avant que le jeu ne se lance.. <img data-src=" />

Promis la prochaine fois je le télécharge cracké. <img data-src=" />

[/mylife]





Sinon reloaded est la pour t’aider&nbsp;<img data-src=" />


votre avatar

Clair que leur horreur de raptr, si ça pouvait creuver j’en ferai pas une maladie …&nbsp;



J’ai réinstallé mon PC, je suis persuadé de l’avoir décoché lors de l’install et je me le trimbale encore&nbsp;<img data-src=" />



&nbsp;Heureusement qu’il est trop nul pour que ressente l’envie de me créer un compte&nbsp;<img data-src=" />

votre avatar







Papa Panda a écrit :



Jamais entendu parlé …



Encore un truc useless qui récolte des données pour les revendre ?





Oui. Sauf que là, on leur a piqué ces données qu’ils ont piqué à tout le monde. Et étrangement, ils n’aiment pas ça.


votre avatar

Je commence à en avoir marre que l’on me prenne pour un con quand je met à jour un logiciel.

Faire gaffe à l’installation pourquoi pas, mais lorsqu’il y a une mise à jour le truc s’installe systématiquement par défaut (même en ayant refusé la fois précédente). <img data-src=" />



C’est comme flash qui cherche systématiquement à installer mcaffee, ou java qui installe ask..

votre avatar







coket a écrit :



Je l’ai supprimé il y a une semaine cette cochonnerie. Je ne fais pas de vidéo de mes exploits ludiques; et vu mon niveau je ne vois pas qui ça pourrait intéresser d’ailleurs^^







Je ne pense pas que Kaceytron fasse des vidéos pour ses exploits ludiques mais plutôt pour ses 2 gros exploits iykwim


votre avatar

Je l’utilise pour avoir une vidéo de la mort de mes perso HC à Diablo, ça fait un souvenir (mais effectivement, en dehors de moi-même, ça n’intéressera pas grand monde).

Et comme disent d’autres, c’est super mal foutu…

votre avatar

&nbsp;







Edtech a écrit :



J’avais lu ratp au début <img data-src=" />





pareil !


votre avatar







athlon64 a écrit :



J’ai donc pas du m’inscrire, merci





c’était censé te servir a optimiser les jeux pour ta conf, mais ca avait pas l’air tiptop, il mettait Killing Floor en moyen alors que je le fais tourner sans problème a fond, et sur FarCry 3, ca ramait toujours







Pareil pour moi, il voulait me modifier à la baisse 5 jeux; alors que tout tourne à fond sans problème…&nbsp;


votre avatar

je sais pas trop comment c’était fait. Y a pas d’app quii permettent d’optimiser en se basant sur des confs similaires ou quasi similaires ?

votre avatar

On en déduit le petit conseil sécurité du jour: quand vous vous désabonnez d’un service, changez votre mot de passe dans ce service avant (le réinitialiser à 123456 par exemple). Si vous le pouvez, changez aussi l’adresse email.

votre avatar







XalG a écrit :



Je ne pense pas que Kaceytron fasse des vidéos pour ses exploits ludiques mais plutôt pour ses 2 gros exploits iykwim







<img data-src=" />

&nbsp;

C’est clair; et elle les met bien en valeur! &nbsp;


votre avatar

Ou mieux, utiliser bcrypt <img data-src=" />



Quoi qu’il en soit, c’est vraiment une erreur de débutants !

votre avatar

J’avais lu ratp au début <img data-src=" />



Jamais créé de compte chez eux. Je l’avais installé une fois avec les pilotes AMD, mais j’ai trouvé ça complètement nul, moche et inutile, donc je ne le mets plus.

votre avatar

L’inscription nétait pas obligatoire ? (je m’en souviens pas, je l’ai dégagé au bout d’une journée)

votre avatar

Non, ça ne sert qu’à partager des trucs et participer aux configurations je crois.

votre avatar

Je l’ai supprimé il y a une semaine cette cochonnerie. Je ne fais pas de vidéo de mes exploits ludiques; et vu mon niveau je ne vois pas qui ça pourrait intéresser d’ailleurs^^

votre avatar

C’est bien pour ça que sur ce genre de service j’utilise un faux nom, prénom et fausse date de naissance, au pire ils ont juste mon pseudo, un trashmail et un mot de passe qui fonctionne juste pour ce truc.



Merci en tout cas, c’est changé.

votre avatar

J’ai donc pas du m’inscrire, merci









coket a écrit :



Je l’ai supprimé il y a une semaine cette cochonnerie. Je ne fais pas de vidéo de mes exploits ludiques; et vu mon niveau je ne vois pas qui ça pourrait intéresser d’ailleurs^^





c’était censé te servir a optimiser les jeux pour ta conf, mais ca avait pas l’air tiptop, il mettait Killing Floor en moyen alors que je le fais tourner sans problème a fond, et sur FarCry 3, ca ramait toujours


votre avatar

Moi je sale toujours au Guérande&nbsp;<img data-src=" />

votre avatar

J ai lu ratp



Me disais “wtf le rapport avec amd ”


votre avatar







athlon64 a écrit :



je sais pas trop comment c’était fait. Y a pas d’app quii permettent d’optimiser en se basant sur des confs similaires ou quasi similaires ?









J’en sais rien… Si j’étais un fidèle de la théorie du complot, je dirais qu’un constructeur de CG avec qui ils sont liés aurait intérêt à te faire changer de matos plus régulièrement; mais ce n’est pas mon cas&nbsp;<img data-src=" />&nbsp;


votre avatar

J’avais crée un compte pour avoir des bonus dans Dragon Age Inquisition et ensuite je l’ai supprimé il y a quelques semaines.

votre avatar

lastpass.com

votre avatar







atomusk a écrit :





Tu veux dire, résinstaller dans la pièce à côté ?


votre avatar

Le mot de passe hashé sans salt :/ je ne comprends pas tant qu’à faire un hash autant rajouter un salt, ça ne prends que quelques minutes à implémenter.

votre avatar

Heureusement que Steam stocke aussi des stats pour les jeux achetés dessus&nbsp;ça évite de perdre 100% de ses statistiques&nbsp;de jeux vidéo&nbsp;si le compte Raptr est hacké.

votre avatar







Wapaca a écrit :



Le mot de passe hashé sans salt :/ je ne comprends pas tant qu’à faire un hash autant rajouter un salt, ça ne prends que quelques minutessecondes à implémenter.



<img data-src=" />


votre avatar







Apone a écrit :



pareil !







itou


votre avatar

Je ne suis pas très déçu de ce soft pour ma part, il ne me sert pas de plateforme de lancement de jeu cela dit. J’aime bien pouvoir traquer mes heures de jeu de mes différentes plateformes et pouvoir les comparer avec mes connaissances. Le fonctionnement est basique mais il fait ce qu’on lui demande, dans l’ensemble.

&nbsp;Je ne m’attendais pas à autant de réactions négatives! <img data-src=" />

votre avatar

+1

votre avatar

Idem ici, il me sert juste de stat tracker pour comparo avec mes amis et c’est tout. J’ai jamais utilisé le truc d’optimisation, vu que je connais le matos qu’il y a dans mon PC donc j’ai pas besoin d’appli spéciale pour configurer le tout.

votre avatar

le “souci” pour moi c’est qu’il fait double emploi avec Steam …




  • Steam me sert d’app de lancement de jeu

  • Steam me permet de tracer les heures de jeu



    et accessoirement, aussi

    &nbsp;- stream m’affiche de la pub quand je ferme mon jeu&nbsp;



    et ce soft se permet de me sortir de la pub “EN PLUS” … &nbsp;donc il ne me sert à rien, récupére mes données ET m’envoit de la pub alors que je n’ai pas demandé à ce qu’il soit installé … ce qui “pour moi” fait beaucoup&nbsp;<img data-src=" />

votre avatar

Cela montre surtout que le “cloud” est une époque courte et révolue !&nbsp;&nbsp;



Le cloud s’est totalement discrédité avec les multiples hack dont il a été victime.

Plus personne ne va vouloir utilisé ce truc pas sécurisé du tout !&nbsp;&nbsp;

&nbsp;

votre avatar

Bah tiens, je ne sais pas pourquoi mais je me doutais que ça arriverais à cette plateforme ^^.

Déja vu la hausse (temporaire) d’inscrits qu’il a du y avoir à cause d’AMD.



Idem, j’ai essayé quelques temps, puis je l’ai viré.

Je crois que le pire que j’ai vu pour le moment c’est rayman légend sur steam qui démarre uplay avant de finalement lancer le jeu.

Donc bref, pas besoin d’une enieme plateforme de jeu qui prend de la place voir des ressources pour rien.

votre avatar

Sauf qu’il n’y a que ceux qui sont sur les sites spécialisés qui entendent parler de ces hack (en dehos du hack des photo de vedettes, mais c’est sorti des news super rapidement).



au final, j’ai pas l’impression que le grand public a changé significativement … ils veulent toujours avoir leurs photo accessible de partout, et ne sont pas pret à se payer un NAS & co.



&nbsp;

votre avatar

j’ai eu l’occas de tester unchecky.



Vu le nom pas besoin de déscription.

Raptr piraté : des données personnelles en fuite, y compris des empreintes de mots de passe

Fermer