CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Forum
  • Accueil
  • Actus
  • Tests
  • Vidéos
  • Images
  • Soluces
  • Forum
Liste des sujets

Dayz hack !

News jeu

Expeditions: Samurai veut révolutionner le RPG tactique avec une aventure entièrement jouable en coop

Voir
pilo1488
pilo1488
Niveau 10
16 mai 2014 à 17:42:44

Mais commment mon client (par exemple) pourrait se connecter a un faux serveur?

Grinchieur
Grinchieur
Niveau 10
16 mai 2014 à 17:44:53

2mulé oui ils pourront surement. faire croire aussi au leurs jeu aussi.

Mais ce genre de tactique est assez inutile car le vrais serveur dira : Non.

Si tu dis tp moi là a ton hack il l'émule tu te retrouve la bas, du moins en apparence, peut être tu veras les alentour. Mais le serveur dit "non tu es là"

Le serveur n'envois que les informations utile au joueur. Ainsi, ça changera pas grand chose d'émuler ou non le serveur.

Par contre ce qui est vrais c'est que grace au code source et la compréhension de l'architecture, les hacks vont pouvoir être bien puissants...

Empty-P
Empty-P
Niveau 10
16 mai 2014 à 17:55:23

Justement, toi tu crois que le serveur va irrémédiablement te dire non mais qui sait ?
Avec tout ce qu'ils vont récupérer je suis certain qu'un petit malin va trouver une faille pour faire dire n'importe quoi au vrai serveur grâce à des fichiers clients modifiés ou des faux serveurs.

Pilo je ne suis pas un excellent programmeur donc je ne saurais pas répondre facilement à ta question. Mais un hacker ça en a dans le crâne pour détourner un problème. Rien que le fait d'avoir accès aux codes sources avec une injection SQL nous prouve que le bonhomme a dû réfléchir quelques temps pour savoir quoi faire avec son injection.

Grinchieur
Grinchieur
Niveau 10
16 mai 2014 à 18:03:33

Oui je suis d'accord, a mon avis les future hack seront des injections de donnée frauduleuse.

Mais je pense pas que ça soit en émulant un serveur sur sont propre pc.

pilo1488
pilo1488
Niveau 10
16 mai 2014 à 18:04:09

Ca me parait impossible.

Il faudrait
1 - que le faux serveur puissent accéder à la liste des clients sur le vrai serveur
2 - qu'il force le client à ouvrir une socket vers un autre serveur?

Ou alors une autre technique (mais qui ne necessite pas le code source a priori) pour redirigé la socket ouverte par le client sur un autre serveur?
Ca me semble vouloir enfoncer un clou avec marteau pilon.
Sans parler du fait que c'est interdit pénalement (pas sur que des geeks est envie d'aller jouer les fillette en prison pour pouvoir killé tous les perso d'un serveur de dayz?).

La ou ils peuvent etre malin c'est analyser le code pour trouver des cas ou suivant les messages du clients le serveur fait des choses qu'il ne devrait pas.

Bon après y'a le hack de fou, qui leur permet de savoir exactement comment marche le client pour faire ESP, autoaim, etc plutot que de bidouiller comme il le faisait jusque la...

Empty-P
Empty-P
Niveau 10
16 mai 2014 à 18:09:38

Maintenant qu'ils ont le code source, tant qu'il n'est pas modifié en profondeur on peut tout s'imaginer. Mais alors vraiment tout.

Qui te dit qu'un client modifié (et invisible par le vrai serveur) ne puisse pas accéder à tous les autres clients du serveur via une requête vers ce serv et les relier à un faux serveur pour leur faire choper des informations erronées ?

Je répète hein j'ai pas les compétences en programmation, j'ai aucune prétention sur ça.

pilo1488
pilo1488
Niveau 10
16 mai 2014 à 18:16:05

Je pense que les communications client/serveur sont limité au strict necessaire (en terme de code).

je veux dire par la que le serveur n'a surement aucune méthode pour donner l'ip d'un client à un client.
Enfin bon, après on peut imaginer des trucs du genre envoyé une requete éronné au serveurs, qui contient du code qui une fois exécuté lui fait faire n'importe quoi, etc

J'essais de dédramatiser un petit peu, y'a plein d'appli opensource, et meme si c'est certainement vrai que certain s'en servent pour trouver des failles, ca ne l'est pas au point de tous rendre privé.

Y'a pas si longtemps on a trouvé une faille majeur dans OpenSSL (http://en.wikipedia.org/wiki/Heartbleed), et il n'y a visiblement pas eu tant de conséquence que ca (en considérant le fait que le bug a été rendu public).

Pseudo supprimé
Pseudo supprimé 16 mai 2014 à 18:30:24

Ca va aussi dépendre de la réaction de Bohemia, s'ils refont les parties "sensibles" du code ça pourra sûrement éviter les bidouillages de faux serveurs etc... :(

zawaze
zawaze
Niveau 9
16 mai 2014 à 18:31:41

la grosse faille de bohemia c est comme bcp d avoir les acces ftp ds leur bdd. Par ex en installant sur un serv linux proftpd on peut gerer les droits des users ftp en les enregistrant en base. Une sqli plus tard les hackers ont donc recup les logins et en se connectant sur le ftp des dev, ont recup le code source.
Si c est bien cela c est a la porte de bcp de monde et c est presque un miracle que personne l ai choppe avant

Empty-P
Empty-P
Niveau 10
16 mai 2014 à 18:34:01

Oui sauf que cette base avec les logins FTP c'est pas la même base qui est disponible derrière leur site internet ou ce qui a été attaqué originellement...

Enfin j'espère pas en tout cas, sinon ce serait très grave.

Empty-P
Empty-P
Niveau 10
16 mai 2014 à 18:35:06

J'pensais plutôt à des logins/mdp en doublon dans deux bases différentes, pas une attaque de leur base ftp. Mais c'est possible aussi.

zawaze
zawaze
Niveau 9
16 mai 2014 à 18:35:13

ben qd on me dit qu une sqli est a l origine je me pose serieusement la question...

Empty-F
Empty-F
Niveau 7
16 mai 2014 à 18:41:17

Moi ce qui me fait douter de cette injection pour attaquer le FTP c'est que la table de routage aurait dû interdire purement et simplement au ftpde sortir de leur réseau. Le hacker ne dit pas tout et n'a pas procédé uniquement de cette manière selon moi. Il n'a pas fait que ça c'est sûr.

Empty-F
Empty-F
Niveau 7
16 mai 2014 à 18:43:16

Y a eu attaque d'une machine cliente pour arriver à ce que le serveur réponde à la bonne ip (cad une ip à l'intérieur du reseau)

Grinchieur
Grinchieur
Niveau 10
16 mai 2014 à 18:43:16

De toute façon on fait que spéculer pour le moment. W&S

Empty-F
Empty-F
Niveau 7
16 mai 2014 à 18:43:44

Par bonne je sous entend une ip autorisée

zawaze
zawaze
Niveau 9
16 mai 2014 à 18:53:28

je suis d accord empty-F peut etre qu on est tous les deux proches de ce qui s est passé
Bref j espere que ca changera pas grand chose et je prefere q ils recup le code source de l alpha que de la version finale.
Aller vois le dernier changelog de bnnes choses en perspective enfin si tout est vrai ^^

Sous forums
  • Echanges et dons
  • Recherche de joueur(s)
  • Configurations PC / Hardware