World of Warcraft : l'hôtel des ventes mobile fermé suite à des vols d'or

World of Warcraft : l’hôtel des ventes mobile fermé suite à des vols d’or

Blizzard a la poisse avec les hôtels des ventes

Avatar de l'auteur

Kevin Hottot

Publié dansSociété numérique

24/06/2013
24
World of Warcraft : l'hôtel des ventes mobile fermé suite à des vols d'or

Décidément, les hôtels des ventes ne portent pas bonheur à Blizzard. Après les multiples soucis rencontrés par Diablo III, c'est au tour de celui de World of Warcraft de poser problème. En effet, une faille serait apparue sur la version mobile de ce dernier, permettant à des personnes malveillantes de soutirer de grandes quantités d'argent virtuel à d'autres joueurs. 

 

Diablo III n'est pas le seul titre dont l'hôtel des ventes pose des soucis à Blizzard. En effet, c'est au tour de celui de World of Warcraft de faire apparaitre des failles, plus particulièrement de sa version mobile. Ce dernier est actuellement en maintenance depuis le 22 juin et l'éditeur ne précise pas de date pour un retour à la normale. 

 

Depuis plusieurs semaines, quelques joueurs se sont plaints de la disparition de fortes sommes d'argent virtuel (World of Warcraft ne permet pas de paiements en argent réel). Le procédé était plutôt simple : les pirates mettaient préalablement en vente des objets peu utiles, comme des morceaux de viande, à des prix prohibitifs. 

 

Il leur suffisait ensuite d'exploiter une faille présente sur l'application « Armurerie Mobile » développée par Blizzard. Cela leur permettait de prendre le contrôle de personnages ne leur appartenant pas et de leur faire acheter les objets mis en vente un peu plus tôt. Il était ainsi facile de vider de toutes leurs richesses les comptes des joueurs.

 

WoW hotel des ventes mobile WoW hotel de ventes

 

Si auparavant, l'éditeur ne semblait pas prendre ce problème au sérieux et se contentait de traiter les requêtes de vol au cas par cas, la donne a désormais changé avec la fermeture du service pour une durée indéterminée. La seule parade existant à ce jour consiste à activer le système de protection des comptes Battle.net par SMS, en plus de l'utilisation d'un Blizzard Authenticator.

24
Avatar de l'auteur

Écrit par Kevin Hottot

Tiens, en parlant de ça :

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

C’est comme CVSS 5.0 mais en moins bien

18:17 Sécu 1
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Géotechnopolitique

16:37 Web 19
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

Il faudrait déjà généraliser la fibre

16:03 HardWeb 20

Sommaire de l'article

Introduction

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 1
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 19
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 20
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 7
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 7

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 7
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 33
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 5
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 148

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Web 30
Bannière de Flock avec des bomes sur un fond rouge

#Flock, le grand remplacement par les intelligences artificielles

Flock 34
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #9 : LeBrief 2.0, ligne édito, dossiers de fond

Next 65
Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Commentaires (24)


ed
Il y a 10 ans

20po les carottes <img data-src=" />


Zyami Abonné
Il y a 10 ans

Je voulais acheter Mist of Pandaria maintenant, je vais attendre un peu.


AlbertSY
Il y a 10 ans

“Cela leur permettait de prendre le contrôle de personnages ne leur appartenant pas” <img data-src=" />

Si c’est ça la faille, au lieu de fermer l’Hotel de vente intégralement, il suffirait de bloquer temporairement cette fonctionnalité (« Armurerie Mobile »). A moins que le bug va beaucoup plus loin <img data-src=" />


John Shaft Abonné
Il y a 10 ans

Ya plus qu’à implémenter un commissariat virtuel pour faire un dépôt de plainte virtuel auprès de policiers virtuels <img data-src=" />


DeadEye
Il y a 10 ans






AlbertSY a écrit :

Si c’est ça la faille, au lieu de fermer l’Hotel de vente intégralement, il suffirait de bloquer temporairement cette fonctionnalité (« Armurerie Mobile »).

Je crois bien que seul l’hôtel des ventes mobile est fermé si l’on en croit le tweet
L’hôtel des ventes nomade est maintenance.



simplix
Il y a 10 ans






AlbertSY a écrit :

“Cela leur permettait de prendre le contrôle de personnages ne leur appartenant pas” <img data-src=" />

Si c’est ça la faille, au lieu de fermer l’Hotel de vente intégralement, il suffirait de bloquer temporairement cette fonctionnalité (« Armurerie Mobile »). A moins que le bug va beaucoup plus loin <img data-src=" />



c’est ce qu’ils ont fait … seul l’HV nomade est fermé



Zyami Abonné
Il y a 10 ans






John Shaft a écrit :

Ya plus qu’à implémenter un commissariat virtuel pour faire un dépôt de plainte virtuel auprès de policiers virtuels <img data-src=" />



On peut faire quoi sur WoW en 2 heures de jeu .



kosame
Il y a 10 ans






John Shaft a écrit :

Ya plus qu’à implémenter un commissariat virtuel pour faire un dépôt de plainte virtuel auprès de policiers virtuels <img data-src=" />

j’ai prolongé ton idée et je suis arrivé à un nouveau concept de jeu.
un sims like ou tu controles un gamer qui joue sur Wow (ou diabloIII, ca marche aussi).
L’avantage de l’idée, c’est qu’il faut un abo pour le sims et un abo pour le wow <img data-src=" />

j’ai peur du hadopi virtuel qui risque d’apparaitre <img data-src=" />



Raph55
Il y a 10 ans

On voit que les 10€ par mois des joueurs ont bien été investis dans la sécurité …


John Shaft Abonné
Il y a 10 ans






kosame a écrit :

j’ai peur du hadopi virtuel qui risque d’apparaitre <img data-src=" />



Si les dévs implémentent correctement leur incompétence virtuelle, pas de problèmes <img data-src=" />



jimmy_36
Il y a 10 ans

Le problème c’est pas l’hôtel des ventes, le problème c’est de pouvoir se connecté à armurerie et de pirater un perso pour lui faire acheter des trucs cher.


Zyami Abonné
Il y a 10 ans






John Shaft a écrit :

Si les dévs implémentent correctement leur incompétence virtuelle, pas de problèmes <img data-src=" />



Tain’, j’aime que cela moi, m’amuser avec un HV … Autant sur Diablo j’arrive à distribuer des 10aine de millions, là ça me fait peur.

C’est devenu si moisi que cela ?



John Shaft Abonné
Il y a 10 ans






Zyami a écrit :

C’est devenu si moisi que cela ?



Aucune idée. J’ai jamais joué à WoW (et n’y jouerai jamais, pas fan des MMORPG) <img data-src=" />



YohAsAkUrA
Il y a 10 ans






John Shaft a écrit :

Ya plus qu’à implémenter un commissariat virtuel pour faire un dépôt de plainte virtuel auprès de policiers virtuels <img data-src=" />



les requetes MJ en gros

<img data-src=" />

suis en forme today.. j’ai presque le droit au carton rouge :(



liquidsnake_ch
Il y a 10 ans






kosame a écrit :

j’ai prolongé ton idée et je suis arrivé à un nouveau concept de jeu.
un sims like ou tu controles un gamer qui joue sur Wow (ou diabloIII, ca marche aussi).
L’avantage de l’idée, c’est qu’il faut un abo pour le sims et un abo pour le wow <img data-src=" />

j’ai peur du hadopi virtuel qui risque d’apparaitre <img data-src=" />



Ca existe déjà: World of World of Warcraft



kosame
Il y a 10 ans






liquidsnake_ch a écrit :

Ca existe déjà: World of World of Warcraft

ok, j’arrete ma redation de brevet <img data-src=" />



TriEdge
Il y a 10 ans

Entre ça et le dupe de golds ya ~1mois avec l’armurie mobile, il devrait directement le supprimer c’te truc.


RedlanceEQ
Il y a 10 ans


La seule parade existant à ce jour consiste à activer le système de protection des comptes Battle.net par SMS, en plus de l’utilisation d’un Blizzard Authenticator.


Ah ouais… donc maintenant il faut aussi avoir l’authentification pas SMS? En plus de leur authenticator?

C’est pas Blibli qui martelait a répétition qu’aucun compte protégé par leu authenticator ne se faisait pas pirater? <img data-src=" />


Zlebouffon
Il y a 10 ans






Zyami a écrit :

Je voulais acheter Mist of Pandaria maintenant, je vais attendre un peu.



Fais pas ça mon ami !



Zlebouffon
Il y a 10 ans






John Shaft a écrit :

Aucune idée. J’ai jamais joué à WoW (et n’y jouerai jamais, pas fan des MMORPG) <img data-src=" />



Tout bon fan de mmorpg ne toucherait pas à ce qu’est devenu wow <img data-src=" />

Euh… du coup tu peux y jouer maintenant <img data-src=" />



Lesgalapagos
Il y a 10 ans






Zyami a écrit :

Tain’, j’aime que cela moi, m’amuser avec un HV … Autant sur Diablo j’arrive à distribuer des 10aine de millions, là ça me fait peur.

C’est devenu si moisi que cela ?


Non, cela fonctionne encore correctement. J’ai un perso qui ne fait que jouer à l’hôtel des ventes, achats aux courts les plus bas, revente ensuite. Cela rapporte quelques milliers de po par semaines.

Après, si ce n’est que pour cela, WoW manquerait beaucoup d’intérêts !



John Shaft Abonné
Il y a 10 ans






Zlebouffon a écrit :

Tout bon fan de mmorpg ne toucherait pas à ce qu’est devenu wow <img data-src=" />

Euh… du coup tu peux y jouer maintenant <img data-src=" />



<img data-src=" />

J’ai une liste de jeux à faire suffisante pour tenir jusqu’à la mort de WoW <img data-src=" />



Guiguiolive
Il y a 10 ans






RedlanceEQ a écrit :

Ah ouais… donc maintenant il faut aussi avoir l’authentification pas SMS? En plus de leur authenticator?

C’est pas Blibli qui martelait a répétition qu’aucun compte protégé par leu authenticator ne se faisait pas pirater? <img data-src=" />



Le systeme d’authenticator est fiable, a condition d’etre bien implementé.
A priori, les comptes ne sont pas “piratés” dans le sens habituel du terme. Ca ressemble plus a un vol de session.

L’authenticator te protege des piratages de compte, pas des failles que Blizzard ne corrige pas.
Aucune porte blindée ne te protegera si le mur d’a coté a un trou béant, et ce, meme si c’est une tres bonne porte blindée.



ArchLord
Il y a 10 ans

C’est les agriculteurs qui vont être content de ne plus travailler à perte !