T'as pleins de manières de hacker un compte. Par exemple :
Côté utilisateur :
- phishing : on s'arrange pour que l'utilisateur rentre ses identifiants sur un faux site/mail, bref on s'arrange pour que le gars envoie son login+mdp.
- keylogger : un petit programme qui enregistre toutes les touches tappées sur le pc de l'utilisateur à son insu
- propagation des mots de passe : on récupère le mot de passe sur un compte moins sécurisé de l'utilisateur (un forum etc...). Si les identifiants sont uniques sur tous les sites c'est bon.
- hack du mail : permet de hacker presque tous les comptes associés au mail
- question secrète : on devine la réponse à la question secrète pour modifier le mot de passe (via les infos sur réseaux sociaux par exemple)
- bruteforce : essayer toutes les combinaisons possible de mot de passe. Peut prendre des années si le mot de passe est assez long.
Côté serveur (blizzard dans ce cas) : Plus compliqué car dépend des technos que blizzard utilise.
- fuite d'une base de données : le hackeur accède à la liste des identifiants en s'infiltrant dans la base.
- spoofing id : récupère l'id de session d'un utilisateur pour se substituer à lui sans passer l'identification.
- autres failles : tout ce qui pourrait contourner l'identification, ou bien redéfinir de façon extérieur le mot de passe, ou intervenir sur le contrôle du jeu en lui même.
Et j'en ai surement oublié.