logo MamytwinkRéseau Mamytwink logo MamytwinkMamytwink.com logo Hearthstone-DecksHearthstone-Decks.com logo Overwatch WorldOverwatch-World.com
23

Blizzard victime d'une intrusion illégale dans son réseau

Vendredi 10 août 2012 à 12h59, par

Intrusion illégale dans le réseau

Le site officiel de Blizzard vient de faire une annonce très importante concernant la sécurité des comptes. En effet cette semaine, l'équipe de sécurité a détecté une intrusion non autorisée et illégale dans le réseau interne de Blizzard.

Nous apprenons via l'annonce qu'une liste d'adresses email reprenant des utilisateurs Battle.net de toutes les régions (sauf la Chine) ont été consultées illégalement. Blizzard nous avise également que pour l'instant l'équipe de sécurité n'a trouvé aucun élément prouvant que les informations financières des abonnés ont été compromises. Les personnes jouant sur des serveurs nord-américains sont particulièrement touchés par cette attaque : la réponse à la question secrète de sécurité et des informations relatives aux Mobile Authenticators et aux Dial-in Authenticators ont été consultés. Il est donc recommandé pour ces personnes de changer leur mot de passe. Nous vous recommandons la plus grande prudence et vous invitons à consulter le message de Mike Morhaime (Président et co-fondateur de Blizzard Entertainment) à la suite de cet article.

Mise à jour de sécurité importante

Chers joueurs et amis,


Même dans l’industrie du divertissement, chaque semaine ne rime pas nécessairement avec « amusement ». Cette semaine, notre équipe de sécurité a détecté une intrusion non autorisée et illégale dans le réseau interne de Blizzard. Nous avons très rapidement pris des mesures pour colmater cette brèche et nous avons fait appel aux autorités et à des experts en sécurité pour déterminer la cause de cette violation.

À l’heure actuelle, nous n’avons trouvé aucun élément prouvant que des informations financières tels que des numéros de carte de crédit, des adresses de facturation ou des noms de personnes ont été compromises. Nos recherches sont toujours en cours, mais jusqu’à présent, rien ne laisse à penser que de telles informations ont pu être touchées.

Certaines données ont été illégalement consultées, dont une liste d’adresses email reprenant des utilisateurs Battle.net de toutes les régions hormis la Chine. En ce qui concerne les personnes jouant sur des serveurs nord-américains (ce qui comprend généralement les joueurs d’Amérique du Nord, d’Amérique latine, d’Australie, de Nouvelle-Zélande et d’Asie du Sud-Est), la réponse à la question secrète de sécurité et des informations relatives aux Mobile Authenticators et aux Dial-in Authenticators ont été consultés. D’après les informations dont nous disposons à l’heure actuelle, ces données, à elles seules, ne suffisent PAS pour accéder à un compte Battle.net.

Nous savons également que les versions brouillées de manière cryptographique (et non les versions réelles) de mots de passe Battle.net de personnes jouant sur des serveurs nord-américains ont été volées. Nous utilisons le protocole Secure Remote Password (SRP) pour protéger ces mots de passe, ce qui rend extrêmement difficile l’extraction du mot de passe réel et qui implique que chaque mot de passe doit être décodé individuellement. Cependant, à titre préventif, nous recommandons aux personnes jouant sur des serveurs nord-américains de changer leur mot de passe. Veuillez cliquer sur ce lien pour changer votre mot de passe. Par ailleurs, si vous utilisez des mots de passe identiques ou ressemblants à d’autres fins, nous vous encourageons à les changer également.

Dans les prochains jours, nous utiliserons un procédé automatisé pour inviter les personnes jouant sur des serveurs nord-américains à changer leur question secrète et la réponse correspondante. En outre, nous inviterons les utilisateurs de Mobile Authenticator à mettre à jour le logiciel de leur Authenticator. Pour rappel, les emails vous demandant de donner votre mot de passe ou vos informations de connexion sont des emails de hameçonnage. Les emails provenant de Blizzard Entertainment ne vous demanderont jamais votre mot de passe. Nous déplorons profondément les désagréments que cette situation pourrait vous causer et nous comprenons que vous puissiez avoir des questions à nous poser. À cet égard, vous trouverez de plus amples informations ici.

Nous prenons la sécurité de vos informations personnelles très au sérieux et nous sommes profondément désolés de cette situation.

Cordialement,

Mike Morhaime

Source: Blizzard

Avatar de Melody

À propos de l'auteur : Melody

Contacter

Melody, la touche féminine de Mamytwink.com. Elle a rejoint la rédaction durant l'été 2012 et égaie depuis les lecteurs du site par sa douceur et sa poésie. Outre ses nombreux guides, elle n'hésite pas à mettre en avant par le biais de ses news la créativité de la communauté.

Retour aux news

Commentaires (23)

Tous les commentaires Top commentaires

Lenwë
  • 353 messages

+
+0
Les serveurs de Blizzard et tout le réseau sont très sécurisés. Mais ce n'est pas toujours le cas du personnel, quelqu'un aurait pu s'introduire physiquement là bas et faire des trucs pas cools, ou alors le hacker est un employé de Blizzard malveillant, plein d'hypothèses sont possibles.

EDIT : Il semblerait que les caméras de surveillance des locaux de Blizzard aient pris une image des intrus en train de pirater le système ! http://shar.as/38XoS

Citation de Inconnuil y a quelques jours en me connectant sur diablo 3 on m'a gentillement demander de changer mon mdp et de répondre à ma question secrète afin de pouvoir me connecter, à cause d'activité inhabituel sur mon compte apparemment...


La question secrète, je crois que c'est la pire chose qui ait été inventée en matière de sécurité. J'ai un jour tenté de changer l'adresse e-mail de mon compte BNet. Pas de bol, on m'a demandé de répondre à ma question secrète.... que j'ai définie il y a de cela 7 ans... Qui sait quelle bêtise j'ai pu mettre, sans doute quelque chose comme tuf'"_çàguj_z'çguà_... oui, car la question secrète est un bon moyen de hacker un compte, pour peux que vous connaissiez un minimum la personne, surtout avec cette merveilleuse invention qu'est Facebook, il devient très facile de choper le nom de son chien, son film préféré ou la date de naissance de sa mère. C'est pour ça que je mets toujours n'importe quoi en réponse.
Mamytwink
  • 4968 messages

+
+0
La question secrète, je crois que c'est la pire chose qui ait été inventée en matière de sécurité. J'ai un jour tenté de changer l'adresse e-mail de mon compte BNet. Pas de bol, on m'a demandé de répondre à ma question secrète.... que j'ai définie il y a de cela 7 ans... Qui sait quelle bêtise j'ai pu mettre, sans doute quelque chose comme tuf'"_çàguj_z'çguà_... oui, car la question secrète est un bon moyen de hacker un compte, pour peux que vous connaissiez un minimum la personne, surtout avec cette merveilleuse invention qu'est Facebook, il devient très facile de choper le nom de son chien, son film préféré ou la date de naissance de sa mère. C'est pour ça que je mets toujours n'importe quoi en réponse.
+1.

Je ne connais jamais la réponse à mes questions secrète, c'est comme tu le dis la faille numéro 1 pour hacker un compte.
Nervure
  • 1898 messages

+
+0
Anonymous, non je plaisante. Ce genre de chose arrive malheureusement et Blizzard doivent en avoir réguliérement vue l'ampleur qu'ils ont

Ajouter votre réaction

Afin de poster une réaction, vous devez être connecté !

Connexion
Inscription

Retour aux news