Faites vos comptes steam ....

11/11/2011 14h31 #1 
MoRiBonD

Adjudant chef
Adjudant chef


Dear Steam Users and Steam Forum Users:

Our Steam forums were defaced on the evening of Sunday, November 6. We began investigating and found that the intrusion goes beyond the Steam forums.

We learned that intruders obtained access to a Steam database in addition to the forums. This database contained information including user names, hashed and salted passwords, game purchases, email addresses, billing addresses and encrypted credit card information. We do not have evidence that encrypted credit card numbers or personally identifying information were taken by the intruders, or that the protection on credit card numbers or passwords was cracked. We are still investigating.

We don’t have evidence of credit card misuse at this time. Nonetheless you should watch your credit card activity and statements closely.

While we only know of a few forum accounts that have been compromised, all forum users will be required to change their passwords the next time they login. If you have used your Steam forum password on other accounts you should change those passwords as well.

We do not know of any compromised Steam accounts, so we are not planning to force a change of Steam account passwords (which are separate from forum passwords). However, it wouldn’t be a bad idea to change that as well, especially if it is the same as your Steam forum account password.

We will reopen the forums as soon as we can.

I am truly sorry this happened, and I apologize for the inconvenience.

Gabe.


Traduction Fr by Google !!

Chers utilisateurs de Steam et utilisateurs Forum de vapeur:

Nos forums ont été défigurés à vapeur dans la soirée du dimanche, Novembre 6. Nous avons commencé à enquêter et a constaté que l'intrusion va au-delà des forums de Steam.

Nous avons appris que les intrus obtient l'accès à une base de données de vapeur en plus du forum. Cette base de données contenait des informations, y compris les noms d'utilisateur, mots de passe hachés et salés, les achats de jeux, les adresses email, adresses de facturation et cryptée des informations de carte de crédit. Nous n'avons pas de preuve que crypté numéros de carte de crédit ou des informations d'identification personnelle ont été prises par l'intrus, ou que la protection sur les numéros de carte de crédit ou des mots de passe a été fissuré. Nous enquêtons toujours.

Nous n'avons pas de preuve d'abus de carte de crédit en ce moment. Néanmoins vous devriez surveiller votre activité de carte de crédit et les relevés de près.

Alors que nous ne connaissons que les comptes d'un forum de quelques qui ont été compromis, tous les utilisateurs du forum sera nécessaire de changer leurs mots de passe la prochaine fois qu'ils se connectent. Si vous avez utilisé votre mot de passe du forum Steam sur d'autres comptes, vous devriez changer ces mots de passe ainsi.

Nous ne savons pas du tout compromise comptes Steam, donc nous ne prévoyons pas d'imposer un changement de mots de passe de compte Steam (qui sont distincts des mots de passe du forum). Cependant, il ne serait pas une mauvaise idée de changer ça aussi, surtout si elle est le même que votre mot de passe de compte Steam forum.

Nous allons rouvrir le forum dès que nous le pouvons.
11/11/2011 14h32 #2 
MoRiBonD

Adjudant chef
Adjudant chef


Le service Steam a été victime d'une intrusion informatique, rapporte Valve Corporation, responsable de la principale plate-forme de jeu dématérialisée, jeudi 10 novembre.

En début de semaine, plusieurs usagers rapportaient déjà que les forums relatifs à Steam avaient été piratés. Comme l'indique désormais un message, apparaissant quand un joueur se connecte au service, "des intrus ont eu accès à la base de données Steam en plus des forums".

Valve n'a pas indiqué le nombre de comptes qui ont pu être obtenus par les cyberdélinquants, mais le groupe précise que les informations exposées sont les noms, les mots de passe, les adresses électroniques, les adresses de facturation et les informations bancaires.

CHANGEMENTS D'IDENTIFIANTS

"Nous n'avons pas connaissance d'une récupération, par les intrus, des numéros de cartes bancaires encryptés ou des informations personnelles, ni que ces informations aient été compromises", assure toutefois Steam. L'entreprise appelle aussi ses usagers à la vigilance et les invite à changer d'identifiants.

Au printemps, les services de jeu en ligne de Sony, dont le PlayStation Network, avaient fait l'objet d'un vaste piratage, affectant des dizaines de millions d'utilisateurs.
11/11/2011 14h55 #3 
Hayamore
Francophone
Sous-lieutenant
Sous-lieutenant


Ouaip y a déjà eu un post à ce sujet dans une autre partie du forum.

Hallucinant !! Je pensais pas que ça donnait à steam accès à ce genre de données,et encore moins que steam était 'hackable' !

Je ne pratique pas le paiement en ligne via CB mais par paypal,mais je pensais que cela ne donnait pas droits aux informations aux sites sur lesquels on faisait les transactions.

Merci de prévenir ! Clin d'oeil
11/11/2011 15h49 #4 
Freeforer
oZone
Sergent
Sergent


Jroyais qu'ils avaient exploités une faille de vbulletin, mais apparemment ils ont eu accès à tte la bdd. J'espère pour eux (et pour nous) qu'il avaient crypté les pass et cartes avec autre chose que le md5 Grand Sourire
11/11/2011 17h05 #5 
IchabOd
Team *Airborne*
Général de brigade
Général de brigade


md5 est du hachage et non du cryptage.

donc avec un dictionnaire, ils auront déjà accès à tous les mdp les plus simples....
11/11/2011 18h47 #6 
Dread
JeT7.dods
Lieutenant-colonel
Lieutenant-colonel


IchabOd a écrit:md5 est du hachage et non du cryptage.



nope c'est du cryptage périmé
11/11/2011 19h07 #7 
IchabOd
Team *Airborne*
Général de brigade
Général de brigade


non pas pour moi, dans le sens où il n'y a pas de clé à trouver pour découvrir le mot.

Le cryptage veut dire que tu peux l'inverser, pas le hashage.
11/11/2011 19h18 #8 
Freeforer
oZone
Sergent
Sergent


"hacher" peut s'opposer à crypter, mais peut aussi faire partie du domaine du cryptage. J'ai utilisé ce terme pour que tlm comprenne Clin d'oeil
Je pense que le hachage peut être inversé (ou retrouvé plutôt), mais le message haché retrouvé ne sera pas forcément le même que l'initial dans le sens où une empreinte donne plusieurs messages, et inversement dans le cas d'un algorithme imparfait comme le md5 (on retrouve un message en ~2h je crois).
11/11/2011 23h23 #9 
m'Thy
Astoria
Général de brigade
Général de brigade


Freeforer a écrit:"hacher" peut s'opposer à crypter, mais peut aussi faire partie du domaine du cryptage. J'ai utilisé ce terme pour que tlm comprenne Clin d'oeil
Je pense que le hachage peut être inversé (ou retrouvé plutôt), mais le message haché retrouvé ne sera pas forcément le même que l'initial dans le sens où une empreinte donne plusieurs messages, et inversement dans le cas d'un algorithme imparfait comme le md5 (on retrouve un message en ~2h je crois).


HinHin.

rien compris.
11/11/2011 23h58 #10 
yOd
All 4 Nothing
Aspirant
Aspirant


#9 Ca parle de steak haché et de canard " l'hacker" je crois Grand Sourire
12/11/2011 00h10 #11 
fnx

Général de brigade
Général de brigade


Et pour ceux qui ne parlent pas le "chinois-informatique-hacker", ça veut dire que nous, en tant qu'usager, on est baisé, c'est ça ?
12/11/2011 01h06 #12 
Freeforer
oZone
Sergent
Sergent


si les méchants de fknowned.com ont eu le temps de choper des infos de compte et que valve n'avait pas assez bien crypté les choses, oui, mais bon ça m'étonnerait qu'ils aient eu le temps de prendre des millions de comptes en qques heures.
12/11/2011 01h11 #13 
m'Thy
Astoria
Général de brigade
Général de brigade


Bah même sans prendre des millions, suffit d'être dedans Triste
12/11/2011 11h24 #14 
nfl_shadow
les-rescapes
Caporal
Caporal


Les mots de passe sont salés et hachés.

Le hashage, c'est une moulinette qui prend un mot, une phrase en entrée et qui le transforme en un mot de longueur toujours égale, par exemple pour le md5, c'est toujours 32 caractères hexadécimal (de 0 à 9 et de a à f).

Le sel est une suite de caractère, aléatoire ou non, ajouté dans le mot de passe original avant d'être chiffré.

Un exemple simple : si on prend le mot de passe, qu'on le concatène au login, qu'on hache le tout, qu'on reconcatène au mot de passe avant de le hacher également, ça devient quasiment impossible à décrypter, surtout si le salage est plus complexe.
exemple : hash = md5(mot de passe + md5(login+mot de passe))

Les règles de sécurité de toute façon c'est de ne jamais laisser les informations de carte bancaire sur un site, de ne jamais avoir un mot de passe unique pour tous ses comptes.
12/11/2011 11h59 #15 
Hayamore
Francophone
Sous-lieutenant
Sous-lieutenant


nfl_shadow a écrit:...


Visiblement j'ai autant de mal en langage informatique que culinaire. :/
12/11/2011 16h57 #16 
krokmitaine
.lr
Caporal
Caporal


des forums defigurés à la vapeur , ça fait froid dans le dos Surpris

Day of Defeat : Source

 


Pseudo :
Mot de passe :

» Nouveau venu à DoD ?
» Inscription
» Mot de passe perdu ?

Partenaires 


Serveurs 

FR - DoDFrance by mTxServ.fr
IP : 88.190.22.98:27040

Forums 
Day of Defeat
  Montrez nous votre HUD ! (1580)
  Recensement des teams F... (211)
  MaXlan Frakasse - 25 &am... (46)
  Nostalgie.. (25)
  A quand de l'activité? (50)
Aide/Support
  carte son pc portable (5)
  Achat pc (16)
  Achat casque [Réglé] (45)
  Problème d'affichage des ... (1)
  DoD ne répond pas en se c... (1)
Vidéos/Mapping
  [DoDs] fnx - Anjougame 2012 (23)
  Little Fragmovies/Clip (1687)
  "1200 Boucher" (4)
  [DoD:S] The devil - ob` (53)
  [DoD:S] Sunrise On Argentan (43)
Espace Culturel
  Natural selection 2 (28)
  Brick-Force (11)
  Battlefield 3 (65)
  [ AiON ] ParaDoXe Guild... (32)
  Une offre d emploi chez e... (9)
Espace détente
  DIABLO 3 !!!!!! (22)
  IMPORTANT BBQ BDE URGENT ... (4)
  Question : iPhone 4s Ou ... (20)
  FREE MOBILE CA DEFONCE!!!! (84)
  La vidéo du jour ² (875)

Publicité 
Liens 
Statistiques 
Membres : 22930
Clans : 1461
Actualités : 2975
Commentaires : 82957
Sujets Forums : 9939
Utilisateurs en ligne : 11
0 Enregistré / 11 Invités / 0 Invisible

Publicités