World of Warcraft : l'hôtel des ventes mobile fermé suite à des vols d'or

World of Warcraft : l’hôtel des ventes mobile fermé suite à des vols d’or

Blizzard a la poisse avec les hôtels des ventes

Avatar de l'auteur
Kevin Hottot

Publié dans

Société numérique

24/06/2013 2 minutes
24

World of Warcraft : l'hôtel des ventes mobile fermé suite à des vols d'or

Décidément, les hôtels des ventes ne portent pas bonheur à Blizzard. Après les multiples soucis rencontrés par Diablo III, c'est au tour de celui de World of Warcraft de poser problème. En effet, une faille serait apparue sur la version mobile de ce dernier, permettant à des personnes malveillantes de soutirer de grandes quantités d'argent virtuel à d'autres joueurs. 

 

Diablo III n'est pas le seul titre dont l'hôtel des ventes pose des soucis à Blizzard. En effet, c'est au tour de celui de World of Warcraft de faire apparaitre des failles, plus particulièrement de sa version mobile. Ce dernier est actuellement en maintenance depuis le 22 juin et l'éditeur ne précise pas de date pour un retour à la normale. 

 

Depuis plusieurs semaines, quelques joueurs se sont plaints de la disparition de fortes sommes d'argent virtuel (World of Warcraft ne permet pas de paiements en argent réel). Le procédé était plutôt simple : les pirates mettaient préalablement en vente des objets peu utiles, comme des morceaux de viande, à des prix prohibitifs. 

 

Il leur suffisait ensuite d'exploiter une faille présente sur l'application « Armurerie Mobile » développée par Blizzard. Cela leur permettait de prendre le contrôle de personnages ne leur appartenant pas et de leur faire acheter les objets mis en vente un peu plus tôt. Il était ainsi facile de vider de toutes leurs richesses les comptes des joueurs.

 

WoW hotel des ventes mobile WoW hotel de ventes

 

Si auparavant, l'éditeur ne semblait pas prendre ce problème au sérieux et se contentait de traiter les requêtes de vol au cas par cas, la donne a désormais changé avec la fermeture du service pour une durée indéterminée. La seule parade existant à ce jour consiste à activer le système de protection des comptes Battle.net par SMS, en plus de l'utilisation d'un Blizzard Authenticator.

Écrit par Kevin Hottot

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Fermer

Commentaires (24)


20po les carottes <img data-src=" />


Je voulais acheter Mist of Pandaria maintenant, je vais attendre un peu.


“Cela leur permettait de prendre le contrôle de personnages ne leur appartenant pas” <img data-src=" />



Si c’est ça la faille, au lieu de fermer l’Hotel de vente intégralement, il suffirait de bloquer temporairement cette fonctionnalité (« Armurerie Mobile »). A moins que le bug va beaucoup plus loin <img data-src=" />


Ya plus qu’à implémenter un commissariat virtuel pour faire un dépôt de plainte virtuel auprès de policiers virtuels <img data-src=" />








AlbertSY a écrit :



Si c’est ça la faille, au lieu de fermer l’Hotel de vente intégralement, il suffirait de bloquer temporairement cette fonctionnalité (« Armurerie Mobile »).



Je crois bien que seul l’hôtel des ventes mobile est fermé si l’on en croit le tweet

L’hôtel des ventes nomade est maintenance.









AlbertSY a écrit :



“Cela leur permettait de prendre le contrôle de personnages ne leur appartenant pas” <img data-src=" />



Si c’est ça la faille, au lieu de fermer l’Hotel de vente intégralement, il suffirait de bloquer temporairement cette fonctionnalité (« Armurerie Mobile »). A moins que le bug va beaucoup plus loin <img data-src=" />







c’est ce qu’ils ont fait … seul l’HV nomade est fermé









John Shaft a écrit :



Ya plus qu’à implémenter un commissariat virtuel pour faire un dépôt de plainte virtuel auprès de policiers virtuels <img data-src=" />







On peut faire quoi sur WoW en 2 heures de jeu .









John Shaft a écrit :



Ya plus qu’à implémenter un commissariat virtuel pour faire un dépôt de plainte virtuel auprès de policiers virtuels <img data-src=" />



j’ai prolongé ton idée et je suis arrivé à un nouveau concept de jeu.

un sims like ou tu controles un gamer qui joue sur Wow (ou diabloIII, ca marche aussi).

L’avantage de l’idée, c’est qu’il faut un abo pour le sims et un abo pour le wow <img data-src=" />



j’ai peur du hadopi virtuel qui risque d’apparaitre <img data-src=" />



On voit que les 10€ par mois des joueurs ont bien été investis dans la sécurité …








kosame a écrit :



j’ai peur du hadopi virtuel qui risque d’apparaitre <img data-src=" />







Si les dévs implémentent correctement leur incompétence virtuelle, pas de problèmes <img data-src=" />



Le problème c’est pas l’hôtel des ventes, le problème c’est de pouvoir se connecté à armurerie et de pirater un perso pour lui faire acheter des trucs cher.









John Shaft a écrit :



Si les dévs implémentent correctement leur incompétence virtuelle, pas de problèmes <img data-src=" />







Tain’, j’aime que cela moi, m’amuser avec un HV … Autant sur Diablo j’arrive à distribuer des 10aine de millions, là ça me fait peur.



C’est devenu si moisi que cela ?









Zyami a écrit :



C’est devenu si moisi que cela ?







Aucune idée. J’ai jamais joué à WoW (et n’y jouerai jamais, pas fan des MMORPG) <img data-src=" />









John Shaft a écrit :



Ya plus qu’à implémenter un commissariat virtuel pour faire un dépôt de plainte virtuel auprès de policiers virtuels <img data-src=" />







les requetes MJ en gros



<img data-src=" />



suis en forme today.. j’ai presque le droit au carton rouge :(









kosame a écrit :



j’ai prolongé ton idée et je suis arrivé à un nouveau concept de jeu.

un sims like ou tu controles un gamer qui joue sur Wow (ou diabloIII, ca marche aussi).

L’avantage de l’idée, c’est qu’il faut un abo pour le sims et un abo pour le wow <img data-src=" />



j’ai peur du hadopi virtuel qui risque d’apparaitre <img data-src=" />







Ca existe déjà: World of World of Warcraft









liquidsnake_ch a écrit :



Ca existe déjà: World of World of Warcraft



ok, j’arrete ma redation de brevet <img data-src=" />



Entre ça et le dupe de golds ya ~1mois avec l’armurie mobile, il devrait directement le supprimer c’te truc.




La seule parade existant à ce jour consiste à activer le système de protection des comptes Battle.net par SMS, en plus de l’utilisation d’un Blizzard Authenticator.





Ah ouais… donc maintenant il faut aussi avoir l’authentification pas SMS? En plus de leur authenticator?



C’est pas Blibli qui martelait a répétition qu’aucun compte protégé par leu authenticator ne se faisait pas pirater? <img data-src=" />








Zyami a écrit :



Je voulais acheter Mist of Pandaria maintenant, je vais attendre un peu.







Fais pas ça mon ami !









John Shaft a écrit :



Aucune idée. J’ai jamais joué à WoW (et n’y jouerai jamais, pas fan des MMORPG) <img data-src=" />







Tout bon fan de mmorpg ne toucherait pas à ce qu’est devenu wow <img data-src=" />



Euh… du coup tu peux y jouer maintenant <img data-src=" />









Zyami a écrit :



Tain’, j’aime que cela moi, m’amuser avec un HV … Autant sur Diablo j’arrive à distribuer des 10aine de millions, là ça me fait peur.



C’est devenu si moisi que cela ?





Non, cela fonctionne encore correctement. J’ai un perso qui ne fait que jouer à l’hôtel des ventes, achats aux courts les plus bas, revente ensuite. Cela rapporte quelques milliers de po par semaines.



Après, si ce n’est que pour cela, WoW manquerait beaucoup d’intérêts !









Zlebouffon a écrit :



Tout bon fan de mmorpg ne toucherait pas à ce qu’est devenu wow <img data-src=" />



Euh… du coup tu peux y jouer maintenant <img data-src=" />







<img data-src=" />



J’ai une liste de jeux à faire suffisante pour tenir jusqu’à la mort de WoW <img data-src=" />









RedlanceEQ a écrit :



Ah ouais… donc maintenant il faut aussi avoir l’authentification pas SMS? En plus de leur authenticator?



C’est pas Blibli qui martelait a répétition qu’aucun compte protégé par leu authenticator ne se faisait pas pirater? <img data-src=" />







Le systeme d’authenticator est fiable, a condition d’etre bien implementé.

A priori, les comptes ne sont pas “piratés” dans le sens habituel du terme. Ca ressemble plus a un vol de session.



L’authenticator te protege des piratages de compte, pas des failles que Blizzard ne corrige pas.

Aucune porte blindée ne te protegera si le mur d’a coté a un trou béant, et ce, meme si c’est une tres bonne porte blindée.



C’est les agriculteurs qui vont être content de ne plus travailler à perte !