Guild Wars 2 : plus de 11000 comptes de jeu sont dans la nature
Et moi, et moi et moi ?
Le 10 septembre 2012 à 08h45
2 min
Société numérique
Société
La semaine dernière, un important site gravitant autour du jeu Guild Wars 2 a été compromis. Des pirates ont ainsi pu récupérer plusieurs milliers d'adresses mail ainsi que des mots de passe et, plus grave, ils ont trouvé des correspondances avec des comptes de jeu existants.
Le site, dont le nom n'a pas été révélé par les équipes d'ArenaNet, aurait été averti d'un accès non autorisé dans sa base de données en début de semaine dernière. Cependant, il n'est pas le seul responsable des fuites puisque, selon les développeurs du jeu et de nombreux témoignages sur les forums du titre, un nombre important d'attaques en provenance de la Chine ont également eu lieu depuis son lancement.
En effet, les pirates tentent tout simplement de se connecter sur des comptes au hasard, en entrant des ensembles de mots de passe et d'adresses mail collectés sur divers sites et d'autres jeux en ligne, en espérant que l'utilisateur soit suffisamment naïf pour utiliser les mêmes identifiants partout.
Si les comptes de jeux en ligne ont toujours été une proie de choix pour les pirates qui revendent, contre de l'argent réel, la monnaie du jeu et les objets dérobés, c'est la première fois qu'un MMO est attaqué aussi rapidement et avec une telle envergure.
Selon l'éditeur, environ 8500 requêtes de joueurs concernant des comptes compromis auraient été soumises le dimanche 2 septembre, auxquelles s'ajoutent 2574 autres le lendemain. Il est à noter que dans certains cas, les comptes piratés ont pu être bannis par l'éditeur s'ils se sont rendus coupables de spam pour de la vente d'or ou d'utilisation de bots, un bannissement heureusement réversible en contactant l'assistance clientèle.
Si vous jouez à Guild Wars 2, que vous ayez reçu ou non un e-mail vous avertissant d'une tentative de vol de compte, il est grand temps d'opter pour un nouveau mot de passe que vous n'utilisez nulle part ailleurs, une règle qui est valable pour tous les services en ligne. Soyez également vigilants au phishing, cela pourrait bien être le prochain angle d'attaque...
Commentaires (138)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 10/09/2012 à 08h59
On nous bassine pour choisir des mots de passe complexes sur les différents sites sur lesquels ont peu s’inscrire. Au final, on met le même mot de passe complexe partout et c’est la cata. Les attaques se font de plus par récupération d’une adresse mail + mdp sur un site compromis, test du mdp sur le webmail associé, et ensuite attaque de tout ce qui est relié à l’adresse mail si c’est le même.
Le minimum est donc d’avoir un mdp différent entre son mail et les autres sites.
Perso, j’utilise toujours une combinaison entre différentes lettres du nom du site visité (avec transformations) plus une base fixe pour mes mots de passe.
Une seule règle à retenir donc, pour des mots de passes différents partout et facilement retrouvables, sauf pour les pirates donc.
Le 10/09/2012 à 09h03
Classique :)
Pas marrant quand tu te fais piquer ton compte. Par contre maintenant il y a une protection si tu (ou quelqu’un) se connecte depuis une IP différente, tu reçois un mail de validation de connexion. Bon évidemment si en plus tu te fais pirater ton compte mail c’est foutu " />
Le 10/09/2012 à 09h03
On est envahi par les cons " />
Le 10/09/2012 à 09h05
Le 10/09/2012 à 09h08
Le 10/09/2012 à 09h09
Le 10/09/2012 à 09h09
Le 10/09/2012 à 09h09
Vu le succès du jeu (premier dans plusieurs pays d’Europe si je ne m’abuse), ce n’est hélas pas étonnant. Les goldsellers sont déjà en train de spammer sur les serveurs de dépassement, mais Arenanet semble bien réactif à leur encontre.
A noter que les différents bagots que certains services du jeu ont connus (comptoir, boutique aux gemmes…) étaient aussi en partie de leur faute, pour éviter un usage abusif de ces services via des comptes volés…
Bref, la plaie habituelle des MMO.
Soyez également vigilants au phishing, cela pourrait bien être le prochain angle d’attaque…
Il y en avait déjà pour les invitations bêta " />" />
Ca me rappelle que quand je jouais à WoW, j’en ai jamais reçu et deux ans après avoir arrêté, ça a commencé à pleuvoir " />
Le 10/09/2012 à 09h11
Le 10/09/2012 à 09h14
Le 10/09/2012 à 09h51
Le 10/09/2012 à 09h51
Le 10/09/2012 à 09h52
Sinon vous savez ou on peut encore acheter ce jeu car tous les sites que je connais sont épuisé :(
Le 10/09/2012 à 09h54
Le 10/09/2012 à 09h55
Ca m’ennuie un peu que les seules infos GW2 de PCI soient des “y’a un problème/ça marche pas”. En plus, le titre sonne clairement “y’a une faille de sécurité sur le jeu” alors que c’est (hélas) un cas classique de vol de BDD sur fansite " />
PCI n’a même pas fait d’article pour la sortie du jeu (sauf pour parler des qq bugs de lancement), alors qu’il parle régulièrement d’autres JV ou MMO. Ca fait sérieux manque d’objectivité, là " />
Le 10/09/2012 à 09h56
Le 10/09/2012 à 09h57
Le 10/09/2012 à 09h59
Le 10/09/2012 à 10h00
Le 10/09/2012 à 10h01
Personnellement mon frères s’est fait hacker sa boite mail il a un moment déjà je pense, et ils ont eu accès à son compte GW2 en même temps.
Ils ont changé l’adresse mail et delete ses perso pour y foutre des GS (je les avaient en amis c’est ça le pire !!)
Le 10/09/2012 à 10h07
Le 10/09/2012 à 10h13
Le 10/09/2012 à 10h15
Le 10/09/2012 à 10h18
GW2 est bien, mais ça reste qu’un MMO comme les autres. Toujours aucune vraie innovation dans le secteur.
Le 10/09/2012 à 10h19
Le 10/09/2012 à 10h25
Y’a des tas de sites spécialisés qui sauront en parler mieux que nous, mais oui c’est quelque chose qu’on aurait pu faire, la c’est un peu tard, on se rattrapera au prochain gros patch, avec une présentation comme pour HoTs par exemple.
Le 10/09/2012 à 11h16
Le 10/09/2012 à 11h23
Le 10/09/2012 à 11h26
Le 10/09/2012 à 11h30
Si tu as le client depuis la beta tu as du coup un fichier .dat plus gros que si tu reDL tt maintenant par contre.
Le 10/09/2012 à 11h32
Le 10/09/2012 à 11h35
Le 10/09/2012 à 11h38
Le 10/09/2012 à 11h48
Le 10/09/2012 à 11h49
Le 10/09/2012 à 11h49
Le 10/09/2012 à 11h50
Le 10/09/2012 à 11h51
Le 10/09/2012 à 11h52
Le 10/09/2012 à 11h52
Le 10/09/2012 à 11h52
Le 10/09/2012 à 11h53
Le 10/09/2012 à 14h06
Le 10/09/2012 à 14h07
Le 10/09/2012 à 14h12
Le 10/09/2012 à 14h14
Le 10/09/2012 à 14h43
Le 10/09/2012 à 14h47
Le 10/09/2012 à 14h50
Le 10/09/2012 à 14h57
Le 10/09/2012 à 15h25
Le 10/09/2012 à 16h21
Le 11/09/2012 à 02h32
Le 11/09/2012 à 02h40
Le 11/09/2012 à 06h28
Le 11/09/2012 à 06h51
Le 11/09/2012 à 07h44
Le 11/09/2012 à 09h29
Le 10/09/2012 à 09h15
Effectivement, je ne sais plus sur quel jeu j’ai eu la vérif d’IP et comme elle était dynamique je n’ai reçu que le mail qui m’annonce que l’IP est différente.
Sinon, pourquoi ne pas bloquer directement les connexions des pays de ce genre (goldseller land…) au début du jeu et le débloquer par la suite après un moment ?
Le 10/09/2012 à 09h20
M’en fout, j’ai pas coché autoriser toujours cette ip… ça vérifie à chaque fois, c’est plus long mais avec ip dynamique, c’est plus sur à mon gout :)
Le 10/09/2012 à 09h20
Le 10/09/2012 à 09h28
Il y a possibilité de désactivé le check de l’IP pour ceux qui ont une IP dynamique je crois depuis 2 3 jours
Le 10/09/2012 à 09h29
Le 10/09/2012 à 09h31
Le 10/09/2012 à 09h34
Le 10/09/2012 à 09h34
De mémoire sur mon compte Blizzard, j’ai jamais eu a valider un accès quand je rayonnais autour de 4-5km de mon domicile (Hot spots, 3G, WiFi chez des amis tout ca…) fin ça à peut-être changé depuis.
Le 10/09/2012 à 09h34
Le 10/09/2012 à 09h36
Dommage qu’on peut pas check via l’adresse MAC " />
Le 10/09/2012 à 09h37
Le 10/09/2012 à 09h41
Le 10/09/2012 à 09h43
Ah, forcément, si c’est dans le support (EN) et pas dans le options de sécurité du compte …
Le 10/09/2012 à 09h47
La solution c’est peut-être d’arrêter d’acheter au vendeurs d’or car il y a quand même une belle “mafia” autours des mmorpg.
Le 10/09/2012 à 09h49
Effectivement les chinois commencent à nous spammer en jeu pour la vente d’or ou de powerleveling. C’est un vrai fléaux et risquent de gâcher l’économie du jeu.
Mais la parade mis en place par ArenaNet est efficace : à chaque nouvelle ip il faut valider l’accès par mail.
Le 10/09/2012 à 09h50
@griffin : ils ont rajouté l’authentification un peu à l’arrache donc c’est sur que pour l’instant c’est pas très clair " />
@f4f_ender : C’est sur que si personne n’achetais on n’en serait pas là, mais bon c’est tellement plus simple pour certain de sortir la CB …" />
Le 10/09/2012 à 10h25
Le 10/09/2012 à 10h29
Le 10/09/2012 à 10h35
Le 10/09/2012 à 10h36
Le 10/09/2012 à 10h37
C’est un signe !
Il faut revenir aux fondamentaux : petit cheveaux, Monopoly, La Bonne Paye…..
Ou avoir un bon maitre du jeu !
" />
Le 10/09/2012 à 10h38
Le 10/09/2012 à 10h39
Le 10/09/2012 à 10h42
Le 10/09/2012 à 10h47
Le 10/09/2012 à 10h55
Le 10/09/2012 à 10h58
Rift est un excellent jeu, j’ai adoré le système d’event, les dj étaient presque devenus accessoires.
Pour avoir tester Aïon en libre, sur Rift on peux jouer une partie de 10 minutes sans avoir besoin de discuter 2 heures, le temps d’une partie de babyfoot pourtant le PVP¨c’est pas mon truc mais un troupeau de 50 personnes contre 50, ça éclate bien ^^
Guild Wars 2, je risque bien de le prendre, Path of Exile me fait envie aussi.
Le 10/09/2012 à 11h04
bien fait" />
Le 10/09/2012 à 11h11
Le 10/09/2012 à 11h11
Le 10/09/2012 à 11h13
Le 10/09/2012 à 11h13
Le 10/09/2012 à 11h54
Le 10/09/2012 à 11h54
Le 10/09/2012 à 11h57
Le 10/09/2012 à 11h58
Le 10/09/2012 à 11h59
Le 10/09/2012 à 11h59
Le 10/09/2012 à 11h59
Le 10/09/2012 à 12h00
Le 10/09/2012 à 12h01
Le 10/09/2012 à 12h03
Le 10/09/2012 à 12h04
Le 10/09/2012 à 12h06
Le 10/09/2012 à 12h12
Le 10/09/2012 à 12h12
Le 10/09/2012 à 12h19
Le 10/09/2012 à 12h19
Le 10/09/2012 à 12h29
Le 10/09/2012 à 12h31
D3 a eu un mauvais lancement, GW2 aussi même si c’était mieux du coté de GW2 ! !
Le 10/09/2012 à 12h33
Le 10/09/2012 à 12h33
En plsu des comptes “dans la nature”, à noter les 3000+ bans définitifs survenus dans la première semaine pour ceux ayant usé et abusé d’un exploit.
Comme ça c’est clair, sur gw2 si tu fais le con, tu dégages et tu ne pourris pas les autres. " />
Le 10/09/2012 à 12h54
Réponse : Password Gorilla.
Le 10/09/2012 à 12h58
Le 10/09/2012 à 13h00
Le 10/09/2012 à 13h02
Le 10/09/2012 à 13h07
Le 10/09/2012 à 13h11
Le 10/09/2012 à 13h41
Quelqu’un a un link vers un site parlant de GW sans balises html “Game” ? Suis sur intranet avec blacklist des sites de JV… .
Il est bon alors ce GW point de vue pvp ? Pas trop de farming pour xp/compo ? Pandi panda me dit rien alors en attendant Elder scroll online, je me tate un peu :)
Le 10/09/2012 à 13h51
Le 10/09/2012 à 13h56
Le 10/09/2012 à 13h56
Le 10/09/2012 à 14h01
Le 10/09/2012 à 14h05
Ouaip, on attend juste une confirmation officielle pour en parler.
Le 11/09/2012 à 09h50
Le 11/09/2012 à 10h41
Le 11/09/2012 à 11h18
Le 11/09/2012 à 11h39
Le 11/09/2012 à 11h42
Le 11/09/2012 à 11h52
Le 11/09/2012 à 12h16
Le 11/09/2012 à 13h06
Le 11/09/2012 à 13h08
Le 11/09/2012 à 15h08
Hum, je pense que D3 est également en 3D totale, juste que la caméra est bloquée en vu “iso”. Je ne pense donc pas que ce mode de caméra rende invalide la comparaison des moteurs graphiques.
Ensuite, on parle globalement du lancement de deux jeux où on tape du mob sur un serveur distant. C’est une comparaison sur les capacités techniques au lancement. Personne n’a comparé les systèmes de jeu.
Le 11/09/2012 à 18h19
Pardon du HS
Le 11/09/2012 à 20h14
Le 11/09/2012 à 21h04
Le 11/09/2012 à 21h13
Le 12/09/2012 à 08h33
Le 12/09/2012 à 09h44