lemonhead


dirigeant

18018 messages

Fondateur, Dirigeant, Membre, Developpeur, LAN-MASTER, Streamer, Corpo, Designer, Adjoint (ED)

Mardi 15 Juillet 2008 - 17:44 (post édité 4 fois)

Apparemment, il est très fréquent de se faire "hacker" un compte sur Dofus, les membres FFF en sont victimes très régulièrement (herisonvice le dernier en date, m'a contacté par mp à ce sujet). Faisons un petit point sur les différentes manières de hacker un compte (liste non exhaustive) :
- le brute-force : il s'agit d'un programme qui va tenter de multiples combinaisons de lettres et de chiffres jusqu'à tomber sur le bon mot de passe. Cette technique est brutale et peut durer très longtemps, sauf si le mot de passe n'est pas assez compliqué.
- le keylogger : un programme malveillant se trouve sur votre ordinateur et capte tout ce que vous tapez au clavier, et envoie l'information quelque part sur le net où le hacker n'aura plus qu'à lire votre mot de passe. Le keylogger est une forme de trojan (cheval de troyes).
- le trojan : un programme malveillant se trouve sur votre ordinateur et donne accès à un hacker, qui peut à volonter consulter (ou même modifier/supprimer) les fichiers présents sur votre ordinateur.

Pour contrer le brute-force, il n'existe pas 36 manières (surtout si Ankama n'a pas mis de protection contre le brute-force qui consiste à temporiser ou à limiter le nombre d'essais en cas de mot de passe erroné) :
- ne pas utiliser de mot du dictionnaire, ni de prénom, quelle que soit la langue
- plus de 10 caractères (on conseille plus de 8 en général, mais les performances des ordis augmentent sans arrêt)
- mélanger des majuscules et des minuscules
- utiliser également des chiffres
- utiliser également des signes spéciaux ($, *, %, etc...)

Avec un mot de passe tel que "RfvvPz3MLn21%", croyez-moi qu'un brute-force aura bien du mal à venir à bout de votre mot de passe ! Pour éviter d'avoir à taper ce truc infâme à chaque connection, vous pouvez écrire ce mot de passe quelque part sur votre bureau et faire un simple copier-coller... à condition de ne pas avoir de trojan !!! (par contre, ça peut vous proteger également de certains keyloggers).

Pour se protéger des keyloggers et trojans :
- avoir un bon antivirus à jour (Kaspersky par exemple)
- avoir un pare-feu en état de fonctionnement (généralement votre box le fait par défaut)
- très important : ne pas télécharger de fichier d'origine inconnue, ou envoyée par msn ou même par mail, même si vous connaissez l'expéditeur !!! Il faut être prudent, car un envoi de fichier d'un ami sur msn peut en réalité provenir d'un hackeur. Si un ami vous envoie un fichier, parlez avec lui et tentez de savoir si la personne qui vous parle est bien votre pote. En tout cas, évitez de cliquer sur un lien ou un fichier qu'on vous envoie sans même prendre la peine de s'interroger sur ce qui est écrit !
- évitez les programmes de hack ou bots à tout prix ! ces programmes vous promettent de devenir vous-même un hackeur, mais vous pouvez être sûr qu'il contient un trojan ou un keylogger, et dans ce cas je dis bien fait pour votre gueule Content . C'est le principe de l'arroseur arrosé : les vrais hackers (ceux qui programment des hacks, pas ceux qui les utilisent) ont bien souvent un esprit de robin des bois et un humour particulierClin d

Qu'une personne me promette qu'il s'est fait hacker en ayant pourtant suivi ces principes de base, et je me coupe la c..... gaucheClin d

A bon entendeur...


« Lemon est vraiment un Malade... Heureusement qu'il est de notre côté.» (Guzmud)

« Lemon est fort, Lemon est beau, Lemon est sexy, Lemon est omniscient, Lemon est THE Lemon » (Violenconjugal)

« Lemon a un monde à lui dans sa tête » (Im_a_player)

« Putain, ca devient trop ce clan. Bientot on appelera Lemon le Parrain et le clan la Famille. Nawak » (Rumpl)

« Lemon est le seul mec qui préfère qu'on lui dise qu'il a une grosse femme plutôt qu'une grosse bite. » (Thrallscream)

« Lemon vient de me montrer... c'est ENORME !!! » (Seven)

« Lemon est un dieu, et Thrall a une.... enfin bon, je m'égare. » (Titi-fr)

Pumpkin-Nico


dirigeant

5893 messages

Dirigeant, Membre, LAN

Mardi 15 Juillet 2008 - 18:11

Merci pour ces conseils lemon =)


leyaelle


4608 messages

Membre, LAN, Corpo, Retraité, JdR (PJ)

Mardi 15 Juillet 2008 - 20:31

merci lemon de ces précieux conseils Très content Très content

Naciaa

266 messages

Membre

Mardi 15 Juillet 2008 - 23:36 (post édité 1 fois)

c'est plus souvent du fishing sur Dofus on fait confiance a un gars ,il vous plume , vend tout et après vous aide parce que vous vous êtes fais "hacker"
AUCUN SOUPÇONS !!! c'est génial !!

Guzmud


4769 messages

Membre, Developpeur, LAN, Retraité

Mardi 15 Juillet 2008 - 23:38 (post édité 7 fois)

Allowa,

fishing (to fish) n'est pas phishing, même si ces deux termes ont un lien de parenté Content

Ps : d'un autre côté, personne ne t'oblige à prêter ton perso ou à refiler ton password Content (pas moi qui le dit, c'est Ankama en personneClin d)

Guz


Guz : ancien actif FFF ; élève-ingénieur UTT ; orga UA 2K12
I have a dream that one day this nation will rise up and live out the true meaning of its creed:
“We hold these truths to be self-evident: that all men are created equal.”

Xabi


2075 messages

Membre, Developpeur, LAN

Mercredi 16 Juillet 2008 - 00:44

merci lemon pour les conseil avisé
pour se proteger il ne faut simplement passé son pass a personne pour commencer
2 personnes ont mes pass a ce jour et ce sont des gens en qui j'ai une confiance aveugle et pour l'instant pas de pb de hack a deplorer (je touche du bois)


les 2 principes de la réussite :

1- Ne jamais révéler tout son savoir.
Absolute Dreams
Zog Zog !


lemonhead


dirigeant

18018 messages

Fondateur, Dirigeant, Membre, Developpeur, LAN-MASTER, Streamer, Corpo, Designer, Adjoint (ED)

Mercredi 16 Juillet 2008 - 02:17

Ah ben oui forcément... y'a des trucs qui me dépassent !


« Lemon est vraiment un Malade... Heureusement qu'il est de notre côté.» (Guzmud)

« Lemon est fort, Lemon est beau, Lemon est sexy, Lemon est omniscient, Lemon est THE Lemon » (Violenconjugal)

« Lemon a un monde à lui dans sa tête » (Im_a_player)

« Putain, ca devient trop ce clan. Bientot on appelera Lemon le Parrain et le clan la Famille. Nawak » (Rumpl)

« Lemon est le seul mec qui préfère qu'on lui dise qu'il a une grosse femme plutôt qu'une grosse bite. » (Thrallscream)

« Lemon vient de me montrer... c'est ENORME !!! » (Seven)

« Lemon est un dieu, et Thrall a une.... enfin bon, je m'égare. » (Titi-fr)

Tetsuoworst


1657 messages

Mercredi 16 Juillet 2008 - 05:32

Moi j'ai tout testé sur d2, comme ça je suis blindé. Première fois trojan et deuxième fois phishing (c'était des mecs de ma ville en plus, que j'ai failli rencontrer...). Alors maintnant les petits rigolos de 12ans de dofus me font pas peur Twisted Evil


Helloween: best metal band ever.
Michael Kiske: best singer ever.

Guzmud


4769 messages

Membre, Developpeur, LAN, Retraité

Mercredi 16 Juillet 2008 - 10:52 (post édité 2 fois)

Allowa,

lemonhead a écrit :
- évitez les programmes de hack ou bots à tout prix ! ces programmes vous promettent de devenir vous-même un hackeur, mais vous pouvez être sûr qu'il contient un trojan ou un keylogger, et dans ce cas je dis bien fait pour votre gueule Content . C'est le principe de l'arroseur arrosé : les vrais hackers (ceux qui programment des hacks, pas ceux qui les utilisent) ont bien souvent un esprit de robin des bois et un humour particulierClin d


N'empêche tu devrais remplacer le mot hack par cheat dans le paragraphe, parce qu'on peut trouver de bons programmes (légaux) sans merde dedans si on regarde l'autre côté de la pièce Content

Guz

Guz : ancien actif FFF ; élève-ingénieur UTT ; orga UA 2K12
I have a dream that one day this nation will rise up and live out the true meaning of its creed:
“We hold these truths to be self-evident: that all men are created equal.”

skymarseille


652 messages

Membre, LAN

Mercredi 16 Juillet 2008 - 12:45

merci lemon pour ces conseils c'est vrai que si tout le monde respecte ca ca sera baleze de cracker notre compte c'est sur qu'apres oui il ne faut pas passer son code a n'importe qui moi perso personne ne l'a et je me suis pas encore fait hacker donc pour l'instant mon pass tien la route Razz


allô nan mais allô quoi t'es un geek et t'as pas un alienware allô :)

 

Vous sortez de chez le médecin, vous vous rendez à la pharmacie, et le pharmacien, vous indique le mode de prescription médicale pour vos antibiotiques.

Sur la boite de médicaments il est écrit : 3 pilules à prendre toutes les demi-heures.

Combien de temps va durer votre traitement ?

matomosorus


307 messages

Membre

Mardi 29 Juillet 2008 - 18:37

Walala je suis bluffé , en tout cas merci beaucoup pour ces conseils tres utiles.

P.S= t'aurais pas deja hack une ou 2 vois toi? lol non je rigole.


Même sur le plus haut trône du monde on es toujours assis que sur son cul...

bourvil


dirigeant

6099 messages

Dirigeant, Membre, Developpeur, LAN, Designer

Mardi 29 Juillet 2008 - 19:48

Merci beaucoup lemon, j'aurai pas été capable de faire un message comme ça, merci !


(Guilde) Adishatz : Tout le monde se fist, on ne sait plus où est la tête, ni le cul.
(Guilde) Zejabel : Desormais on est assez nombreux pour faire une chenille ^^

Tetsuoworst


1657 messages

Mardi 29 Juillet 2008 - 21:22

Ouais et sinon le brute-force pour dofus on peut oublier, parce que les autres joueurs n'ont ni notre nom de compte ni notre code, alors même avec un code du genre azerty ou 123soleil c'est pas trop envisageable.
Sur dofus il faut soit envoyer un trojan d'une façon ou d'une autre, genre "hé toi tu ve un bot pr gg pl1 de k? jte lenvoi par msn ajout moi stp: lebogossdu93@hotmail.fr" (personnellement j'ai jamais vu qu'une seule proposition de ce genre et c'est quand j'étais sur le compte de kromus) ces personnes ciblent plutôt les gamins crédules et avec un équipement de valeur.
A mon avis c'est quand même assez peu répendu sur dofus ce type de vol... et quand on sait que ce type de programme existe c'est assez dur de se faire avoir.
Donc pour garder son compte le seul conseil qu'on peut donner sur dofus c'est de garder son code à l'abris des regards indiscrets et des gens malhonnetes.

SInon petite info intéressante pour les paranos, cette année ou l'année dernière, deux scientifiques (allemands je crois) ont trouvé une faille dans le système de protection des sites comme paypal ou de payement en ligne, marrant non?(j'avais lu ça dans le ouest france si vous voulez retrouver l'article)


Helloween: best metal band ever.
Michael Kiske: best singer ever.

Guzmud


4769 messages

Membre, Developpeur, LAN, Retraité

Mardi 29 Juillet 2008 - 23:06

Allowa,

parce que les autres joueurs n'ont ni notre nom de compte ni notre code,


Phase 2 : attaque. Mais il y a une phase 1 avant la phase 2. Phase 1 : recherche d'informations. Tu sais tu peux savoir quel compte existe ou n'existe pas rapidementClin d

Guz

Guz : ancien actif FFF ; élève-ingénieur UTT ; orga UA 2K12
I have a dream that one day this nation will rise up and live out the true meaning of its creed:
“We hold these truths to be self-evident: that all men are created equal.”

Tetsuoworst


1657 messages

Mardi 29 Juillet 2008 - 23:51 (post édité 4 fois)

Euh... j'aimerai bien savoir comment Razz

En réponse : je lui ai répondu en mp, ça reste entre nous =)


Helloween: best metal band ever.
Michael Kiske: best singer ever.

Liens utiles : Rechercher - Droits d'accès