CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Forum
  • Accueil
  • Actus
  • Tests
  • Vidéos
  • Images
  • Soluces
  • Forum
Liste des sujets

Compte bannis suite à un hack

Pseudo supprimé
Pseudo supprimé 18 juin 2014 à 09:15:37

Sa doit être des vielles keyloggers et le mec doit être actif , vire tout sa en téléchargent des anti malwares etc

-serviette-
-serviette-
Niveau 7
18 juin 2014 à 09:45:07

Comme dit c'est juste le mot de passe qui a été touché, pas mon perso.

Carbine fournit l'IP de la personne qui a changé le mot de passe (elle était situé au state, bien sur il a pu utiliser un proxy).

Ils mont demandé de faire un deuxième compte ncsoft pour communiquer avec eux et de leur fournir des infos (nom prénom numéro de commande etc).

Une petite galère vu qu'on ne peut pas communiquer directement avec eux par mail et qu'ils sont relativement long...

Attention à vous aussi, même si le compte de jeu est sécurisé (mot de passe long et compliqué, authen Google) pensez aussi a votre mail !

-serviette-
-serviette-
Niveau 7
19 juin 2014 à 16:22:40

Toujours aucune nouvelle et j'ai bien peur que ça risque de durer...

Aucun moyen de les contacter directement (si des personnes ont ces infos je veux bien mais j'ai pas trouvé).

Je sens bien que mon mois dabo va y passer sans possibilité de réclamer vu leur rapidité....

Smilodons
Smilodons
Niveau 10
19 juin 2014 à 18:33:09

Ben du coup si tu a le jeux avec l'autheticator et aussi ton adresse mail, il faut utiliser le meme code donné pour les deux :(

ekodant
ekodant
Niveau 10
19 juin 2014 à 22:34:19

+1 mettez l'authentificator !

Je me suis fait hack dans la nuit de dimanche à lundi, envoyé un ticket lundi matin et mon compte est maintenant ban en attendant qu'ils clarifient la situation. On est jeudi soir et plus de news depuis deux jours.

D'ailleurs pour l’anecdote dans leur dernière réponse ils me disent qu'ils ont ban mon compte et me demande de changer de password par sécurité. Lol comment je change mon mdp si je peux pas accéder à mon compte? :fete:

Bref y a de gros efforts à fournir de ce côté là pour carbine, quasi une semaine sans pouvoir jouer c'est pas très pro. :(

will82
will82
Niveau 2
21 juin 2014 à 15:58:40

Pour donner mon expérience personnelle :

Compte Wildstar hacké dans la journée de mercredi 18, plus d'or, plus de matériaux, sac et banques vides.

Mercredi 18 - 20h30 : j'ouvre une requete pour piratage de compte. Dessuite je reçois une réponse automatique qui me dit qu'ils vont traiter, etc ..

Jeudi 19 - 01:00 : Réponse reçue, ils suspendent mon compte, et me demandent de changer mot de passe, adresse mail, mettre l'authentificateur, faire une scan antivirus ect ... j'avais déjà fait tout ça avant, mais je leur réponds que c'est ok une demi heure plus tard.

Vendredi 20 - 3:00 (plus de 24h après) : Ils me demandent de leur filer ma nouvelle adresse mail, ce que je fais le matin en me levant vers 8h00.

vendredi 20 - 20:00 : Ils m'annoncent que la suspension de mon acompte a été levée et qu'ils vont filer la requête à un autre service pour récupérer les éléments perdus (ce qui n'est même pas sûr).
Sauf que quand je me connecte, temps de jeu expiré, il faut que je prenne un abonnement, alors qu'il me restait encore 2 semaines du temps de jeu offert à l'achat du jeu...

Vendredi 20 - 21:00 : Je leur explique le problème de temps de jeu qui a disparu et leur demande de le remettre. Pas de réponse jusqu'ici.

Donc, si je résume, 4 jours après avoir signalé mon piratage, la situation de mon compte ne s'est pas améliorée, elle est même devenue pire qu'avant :

1) Toujours pas d'objets récupérés, c'est même pas sûr qu'ils le soient.

2) J'ai perdu la moitié du temps de jeu offert à l'achat.

En gros il leur a fallu 4 jours pour suspendre mon compte, puis réactiver mon compte.

Dans toute les réponses que je leur ai faites, j'ai essayé d'être courtois, de commencer par bonjour, merci pour votre retour, etc ... visiblement être patient et aimable n'aide en rien dans ces cas là.

GG Carbine/NCsoft ! Je sais pas si ils veulent passer pour des guignols, mais pour moi c'est réussi.

Très très très déçu.

kutrylke
kutrylke
Niveau 7
21 juin 2014 à 16:21:43

Vous êtes des milliers dans ton cas, normal que ça prennent du temps.

fhunhxqed
fhunhxqed
Niveau 11
21 juin 2014 à 16:50:25

en même temps se faire hack... :rire:

will82
will82
Niveau 2
21 juin 2014 à 16:55:33

Non mais je parle pas du temps, ça encore je comprends, ce que je comprends pas, c'est pourquoi l'abonnement qui est livré avec le jeu (le premier mois d'abonnement) n'existe plus sur mon compte ?

Car ce mois d'abonnement, je l'ai payé lorsque j'ai acheté Wildstar, il devait se terminer le 3 juillet, pourtant depuis hier ou mon compte est censé refonctionner, ben je n'y ai plus accès car mon abonnement est terminé.

Alors, je peux être patient, je peux être compréhensif, je peux être indulgent.

Mais là, c'est être un pigeon. Et ça je peux pas.

haxodark
haxodark
Niveau 5
21 juin 2014 à 17:01:01

boloss l'auteur :rire:

will82
will82
Niveau 2
21 juin 2014 à 17:04:41

fhunhxqed
Posté le 21 juin 2014 à 16:50:25
en même temps se faire hack... :rire:

Mon cher fhunhxqed, saches que la sécurité des comptes wildstar est sacrément pourrie.

Il y a pour le moment, et de source sûre, de sérieuses failles de sécurité qui permettent aux hackeurs d'accéder à un compte wildstar sans devoir pirater une seule boite mail, et sans devoir cracker un seul mot de passe mot de passe, même avec un google authentificator.

Perso, j'avais un mot de passe qui faisait 16 caractères, chiffres/lettres/symboles, différent de tous les autres, et un google authentificator, je n'ai reçu aucun mail de wildstar disant qu'une nouvelle IP voulait accéder à mon compte, et aucune IP inhabituelle ne s'est connectée à ma boite mail.

Donc ne rigole pas trop fhunhxqed, ça pourrai t'arriver aussi et tu rigolera moins.

Fouflet
Fouflet
Niveau 9
21 juin 2014 à 17:06:06

"de source sûre" ben c'est quoi ta source ?
Parce de source sûre, je peux affirmer tout ce que je veux sans citer la sois disante source

fhunhxqed
fhunhxqed
Niveau 11
21 juin 2014 à 17:52:43

Hack moi je suis lv 14

jiio
jiio
Niveau 9
21 juin 2014 à 17:56:11

Pareil, j'aimerais une source officielle/de plusieurs dizaine de personnes, qui témoigne de cette vague de hack.

Là vous êtes un peu des cas isolés, nan? Et entre ce que vous dites et la réalité...apparemment c'est Fort Knox et zou piraté, purée j'ai rien de tout ça et limite j'attend qu'on me hack pour avaliser vos dires :p

Will82, toi tu l'as acheté où ton jeu? (ouais ouais offi, comme tout le monde, opa...)

will82
will82
Niveau 2
21 juin 2014 à 17:58:18

Fouflet

"de source sûre" ben c'est quoi ta source ?
Parce de source sûre, je peux affirmer tout ce que je veux sans citer la sois disante source

Je ne peux pas te la donner pour la simple raison qu'elle n'est pas originaire du web. Je peux juste te dire que c'est un collègue de taff (un crack) qui bosse au service ISS (Infras, Système et Sécurité) de ma boite, je lui ai parlé de ça, du coup il a vérifié comment sont sécurisés les compte via un tracing wireshark, il m'a expliqué dans les grandes lignes, et en clair, il m'a dit que n'importe quel pirate un minimum doué peux accéder à un compte sans piraté de boite mail ou de mot de passe.

D'ailleurs depuis qu'il a découvert ça, il ne veut plus me rejoindre sur wildstar.

Ad_Lucem
Ad_Lucem
Niveau 21
21 juin 2014 à 18:10:50

"Je ne peux pas te la donner pour la simple raison qu'elle n'est pas originaire du web. Je peux juste te dire que c'est un collègue de taff (un crack) qui bosse au service ISS (Infras, Système et Sécurité) de ma boite, je lui ai parlé de ça, du coup il a vérifié comment sont sécurisés les compte via un tracing wireshark, il m'a expliqué dans les grandes lignes, et en clair, il m'a dit que n'importe quel pirate un minimum doué peux accéder à un compte sans piraté de boite mail ou de mot de passe.

D'ailleurs depuis qu'il a découvert ça, il ne veut plus me rejoindre sur wildstar. "

Le service d'authentification est crypté chez Ncsoft , pour hacker via wiresharck et décoder le cryptage il te faut l'algo . Dans ce cas c'est pas un "hacker" doué c'est un mec avec des contacts digne d'un espion Chinois .. :hum:

jiio
jiio
Niveau 9
21 juin 2014 à 18:11:07

Trouvé ça sur le forum offi:

"Je suis dans le même cas que toi, ce matin en me conenctant à ma boite mail, un message indiquant qu'a 1h02 du matin j'avais réinitialisé mon mot de pass est apparu...
J'ai tout de suite essayé de me co, et OUI mon mdp avais changé... je donc remis un autre .
La difficulté de mon mot de pass étant de 17 lettres et 5 chiffres, je ne pense pas que le "hackeur" a vraiment cracké celui ci.
Etant dans l'informatique, j'utilise avec le plus grand soin, mon ordinateur, et le netoie régulièrement, je ne pense donc pas que cela vienne d'un logiciel malvayant.

>>>>>>>>>>

J'ai donc regardé vite fait comment fonctionne la sécurité Nc Soft et la ... déçu !!!
Pas de question secrète, pas d'envoi du nouveau mot de pass par mail, pas plus qu'un token en toute lettre dans un paramètre de l'adresse html...
La personne n'a même pas à trouver votre mot de pass ! Elle a juste à trouver votre adresse, réinititialiser le mot de pass, faire un forcing de X requetes http sur l'adresse de changement de mot de pass et le mot de pass change direct !
Niveau sécurité, c'est 0 !!!

>>>>>>>>>>>>>

Je me suis toujours énervé sur la récup ou modif des mots de pass chez bli² car trop compliqué, mais la , c'est l'inverse, c'est trop simple !

Ton message date d'il y a une semaine maintenant, je ne sais pas si ta situation s'est arrangée, peux tu me dire si on t'a dérobé quelquechose, supprimé ton perso, et si oui, les MJs t'ont t'il fait un roll back de ton personnage?

P.S : Ceux qui diront "pourquoi t'as pas pris la sécurité du token sur appli?" ,car je n'ai qu'un vieux portable, plus proche du 3310 que du dernier modèle de la pomme, et je ne compte pas en changer pour l'usage que j'en fais, juste pour sécuriser un compte.(qui devrais déja un minimum l'être)
"

Effectivement ça fait peur :hum:

Ad_Lucem
Ad_Lucem
Niveau 21
21 juin 2014 à 18:11:53

Sans oublié que pour lire les paquets via Wiresharck il faut soit que ton ordi soit infecté , soit que les serveurs de ncsoft le soient .

jiio
jiio
Niveau 9
21 juin 2014 à 18:13:56

Moi j'aimerais savoir si, à part l'op qui jure l'avoir acheté sur le site offi, si vous n'avez pas acheté le jeu sur un de ces revendeurs 'fiables' style instant gaming, avec la même adresse mail que pour votre compte ncsoft.

Ad_Lucem
Ad_Lucem
Niveau 21
21 juin 2014 à 18:14:15

"J'ai donc regardé vite fait comment fonctionne la sécurité Nc Soft et la ... déçu !!!
Pas de question secrète, pas d'envoi du nouveau mot de pass par mail, pas plus qu'un token en toute lettre dans un paramètre de l'adresse html...
La personne n'a même pas à trouver votre mot de pass ! Elle a juste à trouver votre adresse, réinititialiser le mot de pass, faire un forcing de X requetes http sur l'adresse de changement de mot de pass et le mot de pass change direct !
Niveau sécurité, c'est 0 !!! "

La enfin on a du concret . Et pas du "ololol wirehsarck lire les paquets et hop" .

Effectivement un brute forcing peut être largement suffisant si il n'y a pas les requêtes de bases .

La vidéo du moment