L’Authenticator de Blizzard visé par une plainte aux États-Unis
Termicator
Le 12 novembre 2012 à 16h51
3 min
Droit
Droit
Un recours en action collective a été déposé la semaine dernière devant une cour de l’État de Californie, à l’encontre de l’éditeur de jeux vidéo Blizzard. Comme l’indique Courthouse News, ces poursuites ont été engagées sous la houlette de Benjamin Bell, pour « fraude, enrichissement sans cause, négligence, violation de contrat ».
En cause dans ce litige : l'Authenticator de Battle.net, ce service qui permet en théorie aux joueurs d’obtenir une protection contre d’éventuels piratages de leurs comptes. Dans certains cas, Blizzard l’impose même à ses joueurs, par exemple pour l’utilisation de l’Hôtel des ventes de Diablo III.
L’Authenticator peut prendre deux formes : un générateur de code physique ou une application mobile. Dans le premier cas, il faut débourser 9,99 € (frais de port inclus) auprès de Blizzard, alors que dans le second cas, elle est gratuite et disponible sur une majorité de terminaux (Android, BlackBerry OS, iOS, WP7).
Authenticator en tort
Dans cette plainte (PDF), Bell et Spellman affirment que l’Authenticator n’a pas rempli sa mission. Les plaignants n’hésitent pas à mettre en avant des exemples, dont le dernier date de cet été. Ils rappellent en effet que suite à une intrusion dans ses services informatiques, des informations des comptes Battle.net ont été volées, comme nous l’expliquions dans nos colonnes. À l’époque, l’éditeur se voulait rassurant : selon lui, les données ne permettaient pas aux comptes d’être directement compromis.
En filigrane, cette action vise à dénoncer les pratiques de l’éditeur de jeux vidéo : d’un côté il ponctionne un maximum sur ses joueurs (sur le plan financier, en ce que l’Authenticator lui rapporte de l’argent ; mais aussi en ce qu’il obtient par la même occasion de nombreuses données personnelles sur les joueurs lorsque ces derniers s’inscrivent), tandis que de l’autre côté, il ne met pas en place des mesures suffisantes pour protéger leurs comptes et les informations qui y sont rattachées. L'attitude de Blizzard est également pointée du doigt, en ce que l'éditeur n'aurait pas suffisamment averti les victimes de ces attaques informatiques.
Dans leur plainte, les plaignants réclament notamment une réparation de leur préjudice, une indemnisation pour le coût occasionné par l’Authenticator, ainsi qu’une injonction visant à ce que Blizzard prenne des mesures de sécurité supplémentaires.
« Ces accusations n’ont aucun fondement et correspondent à des informations manifestement fausses », a fait valoir de son côté l’éditeur de jeux à IGN. « Nous allons nous défendre vigoureusement à travers des moyens légaux appropriés », a également ajouté Blizzard, qui n'a pas hésité à préciser que l'Authenticator était un outil optionnel.
L’Authenticator de Blizzard visé par une plainte aux États-Unis
-
Authenticator en tort
Commentaires (60)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 13/11/2012 à 09h06
Le 13/11/2012 à 09h08
Le 13/11/2012 à 09h49
L’authentificator est un service gratuit. Le support en pastoc en revanche vendu par Blizzard, permettant de palier au fait que VOUS n’avez pas de smartphone, est payant.
Donc l’autentificator est un service gratuit pour ceux qui ont payé un smartphone…
Le 13/11/2012 à 10h06
Sans même parler des pc vérolés ou des mots de passe bidons, j’aimerais connaitre le nombre d’utilisateurs “hackés” ayant un authenticator qui ont activé la fonction “code à chaque connexion” (parce que l’on est pas obligé, et de base c’est réglé à un code tous les X jours… Donc pas vraiment utile).
Le 13/11/2012 à 10h08
Le 13/11/2012 à 11h13
Le 13/11/2012 à 11h21
Le 13/11/2012 à 11h25
Le 13/11/2012 à 12h04
Le 13/11/2012 à 12h07
Le 13/11/2012 à 12h13
Le 13/11/2012 à 12h18
Le 13/11/2012 à 12h19
Le 13/11/2012 à 12h26
Tous ceux que je connais qui respectent les règles de sécurité n’ont jamais été hack (que ce soit un jeu Blizzard ou autre chose).
Ça contraste avec bcp de commentaires mais ça n’a rien de formel, c’est juste un exemple.
Il est toujours intéressant de se renseigner sur le comportement des personnes hackées au niveau de leur gestion de la sécurité. On s’aperçoit de suite qu’il y a tout un tas d’actions qui sont autant de failles de sécurité et qui permettent à un hacker de hack (enfin faut le dire vite) des jeux/sites sécurisés. Même s’il n’y a aucun rapport direct.
La première faille est l’utilisateur, vraiment.
Le 13/11/2012 à 12h27
Le 13/11/2012 à 12h28
Le 12/11/2012 à 20h37
Encore un motif à la con… Sont forts ces ricains " />
Le 12/11/2012 à 21h09
Le 12/11/2012 à 21h16
Je n’ai jamais utilisé d’autentificateur et je n’est jamais été hack.
C’est fait pour les mec qui mettent azerty en passe. Pour les passe plus compliqué (et qui change pour chaque truc) c’est plus la peine l’auth.
Le 12/11/2012 à 21h53
solution de sécurité sur l’ordinateur > authenticator.
Un keylogger ça ne sert pas que pour les jeux Blizzard …
Le 12/11/2012 à 22h13
L’authentificator est un service gratuit. Le support en pastoc en revanche vendu par Blizzard, permettant de palier au fait que VOUS n’avez pas de smartphone, est payant.
Le 12/11/2012 à 22h23
Authenticator était un outil optionnel.
" /> Je veux pas dire, mais il m’a été imposé… Sans smartphone je ne pouvais plus jouer au jeu, parce que j’allai pas foutre 10 € de plus dans un truc juste pour me connecter un jeu qui m’a déjà couté la peau des fesses. (j’ai l’édition collector.)
Le 12/11/2012 à 22h44
Tu as une version Open Source qui fonctionne sur Windows.
Ce n’est pas pas supporté par Blizzard, effectivement, mais ça marche depuis plusieurs années et c’est safe.
Après, sûr que le mettre sur le même host casse un peu l’intérêt de la chose, mais c’est mieux que rien.
Sinon oui, l’authenticator ne protège pas contre toutes les attaques, et je doute fortement que la base du système en lui même ait une faille. Comme dit plus haut, y’a plus intéressant à faire si on arrive à faire des choses comme ça que de piquer des comptes bnet.
Le 12/11/2012 à 22h45
Le 12/11/2012 à 22h59
Ahah un article qui m’a mis le sourire aux levres, blizzard y’a vraiment un problème avec leur sécu mais bon ils se retranchent derrière les machines infestés etc…
Perso je ne me suis pas fait hack mais j’ai reçu un mail de blizzard une fois me disant qu’il y’avait une activité suspecte sur mon compte. J’ai donc changé de mot de passe malgré que ce soit déjà un mot de passe fort et uniquement dédié a blizzard… Peux de temps après j’apprend qu’il y’avait une vague de compte hacké..
Coïncidence ?
J’ai steam depuis toujours et je n’ai jamais eu de problème… Et ce n’est pas autant prise de tête que blizzard, des que je vais en lan faut que je me ballade avec mon code de D3 pour jouer sinon c’est mort (j’utilise pas leur authenticator ça me fait chier)
Et puis sans déconner un site qui te demande un réponse à une question pour changer ton pass… Punaise ça existe encore.
Le 12/11/2012 à 23h20
Le 13/11/2012 à 07h28
Mouais, je ne sais pas s’il existe vraiment des personnes n’ayant pas un appareil tournant sous Androïd, BBOS, iOS ou WP7… mais bref, bon courage à eux, même si je doute qu’ils aient vraiment du concret pour défendre leur cause.
Le 13/11/2012 à 07h45
Moi ce que j’aime c’est le nombre de boulets qui viennent défendre une boîte pour sa “sécurité” en prétendant que “sélafôtdéméssantsusers” alors que…. :
Franchement, l’authenticator est une vaste blague, ils feraient déjà mieux d’imposer les (très simples) règles de base de sécurité et à les rappeller, et à régler les problèmes de LEUR côté avant de faire chier le reste des gens.
Avec un peu de chance ils seront condamnés cette fois-ci (ah et faut pas rêver, Blizzard se fait du pognon sur l’authenticator, le jour où Blizzard, SURTOUT depuis la prise de pouvoir d’Activision, fera quoi que ce soit “gratuitement”, il gèlera en Enfer…. " />).
Le 13/11/2012 à 08h12
Il y a encore des gens assez bêtes pour mettre comme réponse à une question secrète quelque chose qui correspond à la question ?
Quand il demande “Nom de jeune fille de la mère”, énormément de monde trouvera la réponse si je mets la vraie ! Il faut mettre une réponse sans rapport et donc introuvable ! C’est toujours ce que je fais !
Sinon, en 8 ans de WoW (ainsi que Starcraft et D3), jamais piraté. J’ai un authentificator depuis sa sortie en 2008 que j’ai mis en “permanent” et non en “une fois par semaine”. J’ai un mot de passe uniquement lié à ce compte de plus de 12 caractères (chiffres, lettres et caractères spéciaux) et ne joue que depuis des postes sûr. Et je ne prête pas mon smartphone (j’ai basculé dans ce mode, plus pratique) ! Car après c’est facile d’aller lire les codes de récupération…
Le 13/11/2012 à 08h22
Ben le principal problème selon moi c’est surtout que c’est pas fourni gratuitement " />
Ou alors faut un smartphone " />
Le 13/11/2012 à 08h31
Le 13/11/2012 à 08h41
Le 12/11/2012 à 17h00
Blizzard ne fait absolument pas d’argent sur les authenticator. Ils pourraient les vendre à perte ou les donner gratuitement aussi, ça reviendrait au même : ils font des économies car cela réduit le nombre de comptes piratables.
Si un compte est piraté, une fois, deux fois, trois fois, ça va couter en salaire 30 minutes * 3 à un GM (et probablement d’autres personnes qui travaillent avec) pour rétablir les objets.
Donc Blizzard a tout intérêt à ne pas faire d’argent dessus, et ils l’ont compris depuis longtemps.
Le 12/11/2012 à 17h00
Termicator
Authenticator en tort
Un humour en berne aujourd’hui ? " />
Le 12/11/2012 à 17h06
Le 12/11/2012 à 17h09
Optionnel sauf en cas d’achat/vente sur l’HDV
Optionnel mais vivement conseillé par tous les modérateurs sur le Forum, dans le jeu, à la connexion, sur le site….
Optionnel mais la première chose qu’on te demandera en cas de “hack” c’est si tu utilisait l’authenticator, et dans le cas contraire, tu peux crever la bouche ouverte.
Optionnel, donc.
Le 12/11/2012 à 17h10
En meme temps, combien de gens ne respectent pas les regles basiques de sécurité et viennent se plaindre après…
Le 12/11/2012 à 17h10
Le 12/11/2012 à 17h30
Le 12/11/2012 à 18h01
Jamais eu de hack malgré six années de WoW et un Authenticator.
Aucun partage de connexion, aucune utilisation sur un autre ordinateur, aucune utilisation sur un autre réseau que le mien (et en ethernet), même mes proches ne connaissent pas mes codes d’accès, mot de passe fort, etc…
Tous ceux qui avaient été hack lorsque je jouais à WoW avaient tous fait au moins une erreur (partage de connexion, utilisation d’un réseau douteux/inconnu, etc…).
D’ailleurs, jamais été hack nulle part (le PSN ça compte ? ^^). Je ne crois pas à la chance pour ce genre de chose.
Le 12/11/2012 à 18h38
Le 12/11/2012 à 18h41
Le 12/11/2012 à 19h39
Le 12/11/2012 à 19h41
Le 12/11/2012 à 19h43
Le 12/11/2012 à 19h44
Le 12/11/2012 à 19h59
Et moi qui croyais que le but du marché noir était de détruire de grosse quantité d’or est ainsi limité l’inflation in game.
Le 12/11/2012 à 20h05
L’authenticator de Blizzard n’est absolument pas un anti-hack a toute epreuve, et n’a jamais été vendu comme tel.
Comme tous les systemes d’authentification en deux temps, il ne protege que de la compromission du mot de passe.
Mais il reste vulnerable a toutes les autres attaques: compromission de la machine hote, man in the middle, piratage du serveur d’authentification, etc…
Du coup, ca sera facile pour n’importe quel avocat junior de demonter cette plainte…
Le 13/11/2012 à 12h30
Le 13/11/2012 à 12h30
Le 13/11/2012 à 13h55
Le 13/11/2012 à 14h29
ça pendait au nez de blizzard
Si ils n’avez pas lance le HV argent réel les gens en auraient déjà plus rien a foutre
Le 13/11/2012 à 14h55
Pour les questions secrètes, évidemment, il ne faut pas mettre une info qui est dispo sur votre facebook (genre votre école..), ou quelque chose de trop évident qui sera trouvable en quelques clicks. Rien ne vous empêche de choisir une réponse farfelue connue de vous seul car ça reste plus pratique que d’appeler la hotline en cas de blocage (blocage qui peut arriver simplement en jouant sur un autre ordinateur).
Un authenticator n’est pas inviolable, (rien ne l’est) mais je serais quand même curieux de connaitre les vrais conditions de ces hacks.
Le 13/11/2012 à 15h19
Le 13/11/2012 à 15h22
Le 13/11/2012 à 15h52
Le 13/11/2012 à 15h53
Le 13/11/2012 à 19h37
Le 14/11/2012 à 09h06
Le 14/11/2012 à 10h12