Piratage de base de données
Certains joueurs ont émis la théorie que des comptes avaient été piratés à cause d’une intrusion préalable dans la base de données de Guild Wars. Nous avons des portails très stricts pour empêcher les attaques réseau d’atteindre nos bases de données client et notre équipe de surveillance est constamment à la recherche de signes d’intrusion. Nous pouvons dire avec confiance qu’il n’y a pas eu de pénétration de nos bases de données.
Nous prenons la sécurité très au sérieux. Vous pouvez le voir avec cet article. Et parmi toutes les choses que nous protégeons à ArenaNet, les plus importantes et les plus protégées sont les informations de nos clients.
Des entreprises comme Blizzard et Valve ont à priori un engagement similaire en matière de sécurité, mais cela ne les a pas empêchées de voir leurs bases de données piratées. Est-ce qu’un jour nos défenses succomberont à une attaque similaire ?
Si cela devait survenir, nous serions francs avec vous et nous prendrions immédiatement des mesures pour que cela ne mène pas à un piratage systématique de comptes. Voilà d’ailleurs un autre point à considérer. Comme nous demandons à tous nos joueurs de Guild Wars 2 d’utiliser un mot de passe unique pour le jeu, il n’y a rien qu’un pirate pourrait utiliser de Guild Wars 2 pour attaquer d’autres jeux ou sites. L’utilisation de mots de passe uniques a donc un double avantage. En règle générale, vous engager à utiliser un mot de passe unique pour chaque compte important est le meilleur moyen de vous protéger, non seulement contre un piratage aujourd’hui, mais contre une éventuelle usurpation due à une brèche de sécurité dans toute entreprise avec laquelle vous serez amené à être en relation dans le futur.
Sécurité des transactions commerciales
Nous avons observé quelques rares cas où les pirates ont acheté des gemmes avec un compte après l’avoir piraté. Ce type d’attaque est peu courant, car nous avons des restrictions en jeu qui empêchent le transfert de valeurs hors d’un compte dans un cas comme celui-ci.
Cependant, nous avons mis en place de nouvelles restrictions pour empêcher les pirates d’utiliser les informations de cartes bancaires associées aux comptes usurpés et nous donnons également à nos joueurs la possibilité de supprimer du compte les cartes bancaires enregistrées.
Bien évidemment, si un joueur découvre qu’un pirate a effectué des dépenses non autorisées sur sa carte bancaire, il peut contacter le service d’assistance pour obtenir le remboursement de ces frais indus.
Meilleures pratiques
Cet article s’est concentré sur les pirates qui utilisent des informations volées pour accéder à de nouveaux comptes, car c’est ce que nous constatons le plus souvent. Mais plus nous prendrons de mesures pour résoudre ce problème, plus les pirates se tourneront vers d’autres techniques. Il est donc d’autant plus important que tout le monde reste vigilant envers toutes les atteintes à la sécurité des comptes.
Hameçonnage (“Phishing”) : si un e-mail vous renvoie vers un site qui vous demande de taper votre mot de passe, surtout ne le faites pas. Il peut s’agir d’un faux site. Accédez au site réel de gestion de votre compte en naviguant jusqu’à “account.guildwars2.com” ou en utilisant un marque-page personnel.
Ingénierie sociale : si quelqu’un prétend travailler pour ArenaNet ou NCsoft et vous demande votre mot de passe, ne le lui donnez pas. Notre équipe d’assistance ne vous demandera jamais votre mot de passe.
Chevaux de Troie et logiciels espions : ne téléchargez pas ou n’exécutez pas de programmes et n’ouvrez pas de pièces jointes à un e-mail à moins d’être sûr à 100 % de leur provenance. Les logiciels malveillants peuvent installer un enregistreur de frappe pour observer vos mots de passe et les transmettre.
Sécurité d’e-mails : assurez la sécurité de l’adresse e-mail associée à votre compte Guild Wars 2 de la même façon que vous assurez la sécurité de ce dernier. Utilisez un mot de passe fort et unique que vous n’avez jamais utilisé auparavant.
La racine du problème
Pourquoi est-ce que les pirates travaillent si dur à voler des comptes ? Parce que cela leur rapporte de l’argent.
Des entreprises veulent vous vendre de l’or contre de l’argent. Pour y parvenir, elles doivent obtenir l’or et assurer leur promotion. Elles récupèrent l’or en pillant les comptes piratés et en utilisant ces derniers pour gérer des robots. Elles font également leur promotion en utilisant les comptes piratés pour spammer les canaux de discussion.
Si personne n’achetait d’or auprès de ces entreprises, il n’y aurait pas d’incitation financière à voler des comptes. Nous ne constaterions quasiment pas de piratage ou de pillage de compte, de gestion organisée de robots ou de spams.
Nous avions pensé à tout ça pour le premier Guild Wars et posté un peu naïvement des annonces pour demander aux joueurs de ne pas apporter leur soutien à ces entreprises de revente de monnaies virtuelles. Mais nous savions que ce combat était voué à l’échec. Personne ne peut empêcher les gens d’acheter quelque chose qu’ils veulent acheter.
C’est pour cela qu’avec Guild Wars 2, nous avons légalisé la vente d’or, mais de façon à mettre ce pouvoir entre les mains des joueurs, pas des entreprises de revente. Les joueurs qui veulent acheter de l’or peuvent maintenant le faire dans le jeu, dans un marché ouvert à tous, pour échanger de l’or contre des gemmes, que le joueur acheteur peut ensuite utiliser pour toutes les microtransactions de son choix, sans pouvoir être reconverti en devises réelles. Tant que les joueurs achètent leur or de cette façon, il n’y a plus de flux d’argent vers les entreprises de revente et celles-ci n’ont donc plus d’incitation financière à pirater des comptes.
Ainsi, les bases de notre système de protection sont intégrées en profondeur dans la conception de Guild Wars 2 et nous nous en servons pour faire de Guild Wars 2 un environnement plus sécurisé que la plupart des MMO traditionnels.
Mais rien n’est jamais tout blanc ou tout noir. Indépendamment du pourcentage d’incitation financière que nous détruisons, le fait reste que Guild Wars 2 est un jeu très populaire et que ceux-ci attirent les pirates. C’est pourquoi la sécurité est au premier rang de tout ce que nous faisons. Nous introduisons des fonctionnalités nouvelles, comme l’authentification par e-mail, l’authentification à deux facteurs et la liste noire de mots de passe pour préserver la sécurité des comptes. Nous entretenons un dialogue ouvert avec les joueurs sur les menaces réelles de façon à ce qu’ils sachent comment s’en protéger. Et nous avons une équipe de GM en alerte constante pour apporter son assistance aux joueurs victimes de piratage.
La sécurité réside dans les détails, je vous remercie donc d’avoir lu cet article jusqu’au bout. Veuillez changer votre mot de passe et utiliser les autres conseils prodigués pour protéger votre compte. De notre côté, nous continuerons à nous concentrer sur la sécurité des comptes et à travailler constamment pour protéger nos clients.
- Mike O’Brien