Pourquoi les piratages de réseau de jeu prouvent le besoin de l'authentification de deux facteurs

Est-ce que je peux avoir un pirate dans PSN / XBL / Steam / les trois? chose de code Matrix-style habituel, mais avec les logos en arrière-plan, peut-être?

Est-ce que je peux avoir un pirate dans PSN / XBL / Steam / les trois?  chose de code Matrix-style habituel, mais avec les logos en arrière-plan, peut-être?
Publicité

Si vous vous demandez pourquoi vous ne pouvez pas vous connecter à votre réseau de jeu, c'est peut-être parce que le service a été piraté. C'est quelque chose qui est arrivé trop souvent ces dernières années, et cela continue à se produire massivement et dans des cas individuels.

L'évitement est mieux réalisé grâce à la vigilance (ce qui peut signifier changer régulièrement votre mot de passe et employer une authentification à deux facteurs si possible), mais pour vous donner une idée de l'ampleur du problème, voici un aperçu de cinq hacks de jeu.

Sony PlayStation Network

En avril 2011, le Sony PlayStation Network a été piraté, avec le piratage (qui a affecté PSN, Qriocity, maintenant Music Unlimited, et le service d'abonnement SOE de Sony Online Entertainment), entraînant le vol de 77 millions de personnes.

Selon Sony, divers types de données personnelles ont été consultés, tels que le nom et l'adresse, les informations de connexion PSN, l'adresse e-mail, la date de naissance et même les détails de la carte de crédit. Alors que ces derniers ont été cryptés, la force du cryptage a été mise en doute depuis.

À la suite de la violation, dont Sony a pris la responsabilité et a travaillé pour améliorer leur sécurité, Sony a donné aux clients des biens numériques dans le cadre d'un règlement de 15 millions de dollars en réponse à un recours collectif. Avoir votre compte PlayStation piraté n'est pas drôle Réfléchir à deux fois sur l'achat d'une PlayStation: Comment faire piraté mon contenu PSN inutile Réfléchir à deux fois sur l'achat d'une PlayStation: Comment Hacked fait mon contenu PSN inutile Mon histoire commence quelque part autour du lancement américain de la PlayStation 4 Je n'avais pas allumé ma PlayStation depuis environ une semaine après avoir été renversée au boulot - j'avais besoin d'une pause. J'avais acheté ... Lire la suite, comme notre propre James Bruce a découvert.

Depuis lors, la sécurité en ligne de Sony s'est améliorée. Mis à part l'attaque de la Corée du Nord de 2014 sur Final Controversy de Sony Pictures 2014: Sony Hack, The Interview & Final Controversy de Corée du Nord 2014: Sony Hack, The Interview & Corée du Nord La Corée du Nord a-t-elle vraiment piraté Sony Pictures? Où est la preuve? Quelqu'un d'autre a-t-il pu profiter de l'attaque, et comment l'incident s'est-il transformé en promotion pour un film? Lire la suite, bien sûr.

Le fantôme de Noël Hacks

En décembre 2014, alors que le monde se débattait sur la réaction réactionnaire au piratage de Sony Pictures, un groupe affilié à Anonymous appelait Lizard Squad 4 meilleurs groupes de hackers et ce qu'ils veulent 4 meilleurs groupes de hackers et ce qu'ils veulent Il est facile de penser des groupes de hackers comme une sorte de révolutionnaires romantique de l'arrière-salle. Mais qui sont-ils vraiment? Que représentent-ils et quelles attaques ont-ils menées dans le passé? Lire Plus ciblé Amazon, Ubisoft, Hulu, le système Xbox Live de Microsoft, PSN, et le site de jeu en ligne Twitch.tv entre autres.

Xbox Hackers offre des attaques DDoS [Tech News Digest] fonctionnant sous Linux dans une fenêtre de Chromebook, Xbox Hackers offrent des attaques DDoS [Tech News Digest] En outre, la Xbox One SDK fuit en ligne, les films les plus piratés de 2014, freebies Nuclear Throne, et un retour sur 2014 en GIF. Lire la suite . Pour ceux avec du nouveau matériel du Père Noël, c'était un désastre. Plus tard, Lizard Squad a divulgué 13 000 comptes relativement modestes.

#LulzXmas: VPNCyberGhost, UbiSoft, VCC, Brazzers, TV UFC, PSN, Gamers XBL, Twitch TV, Amazon, Hulu Plus, Dell, Wal-Mart, (EA) Jeux, FUITE ..

- Anonymous (@AnonymousGlobo) 26 décembre 2014

Apparaissant sur Radio 5 Live de la BBC, deux hommes affirmant appartenir à la Lizard Squad ont déclaré qu'ils avaient agi dans le «bien public»:

"[Nous l'avons fait] en grande partie pour sensibiliser le public à ces problèmes. ... Nous le faisons aussi pour nous amuser mais il y a définitivement l'aspect du bien public impliqué. "

Il n'y a rien de mieux que de visser les gens au nom du bien public à cette période de l'année qui favorise la paix et la bonne volonté à tous les hommes, n'est-ce pas?

Piratage de la vapeur d'eau bouillie

Les PC se disputent à cause de l'ineptie du PSN et le Xbox Live pourrait bien se rappeler que divers services de distribution de jeux et d'enregistrement des performances ont été piratés au fil des ans.

Le plus mémorable est Steam, qui à la mi-2015 a fait l'objet d'un bug dans le système de récupération de mot de passe oublié que les attaquants pourraient utiliser pour pirater les informations d'identification de l'utilisateur. De manière embarrassante, l'outil de récupération pourrait être utilisé sans que toutes les informations supposées requises soient entrées, comme illustré ici.

Valve a bientôt confirmé le bug, qui existait du 21 au 25 juillet, et a imposé un changement de mot de passe sur tous les comptes qui avaient réinitialisé leurs mots de passe pendant ce temps. De plus, les comptes concernés ont été verrouillés pendant cinq jours.

Ubisoft UPlay

Peut-être l'éditeur de jeux vidéo le plus impopulaire du monde, Ubisoft a été victime d'une violation majeure en 2013, affectant les serveurs Uplay - ceux qui insistent pour être contactés par vos jeux afin d'authentifier le système DRM agressif.

(Comment quelqu'un pourrait avoir une hache à broyer contre Ubisoft continue de me déconcerter, mais voilà)

Dans une déclaration, la société française a conseillé:

"Nous vous recommandons de changer votre mot de passe. Par mesure de précaution, nous vous recommandons également de changer votre mot de passe sur tout autre site Web ou service où vous utilisez le même mot de passe ou un mot de passe similaire.

Des noms, des adresses e-mail et des mots de passe cryptés ont été volés dans le hack, bien qu'Ubisoft insiste sur le fait que les données financières sont (légitimement) stockées séparément. Avant le piratage, les comptes d'utilisateurs étaient déjà ciblés par des pirates informatiques, donc rien de tout cela n'a été une énorme surprise.

Dommage que Ubisoft n'ait pas dépensé autant de temps et d'argent pour protéger les données de ses clients payants que pour le matériel DRM Ubisoft DRM Monitors, se verrouille après trois activations [News] Ubisoft DRM surveille le matériel, se verrouille après trois activations [News] Il y a peu d'entreprises plus faciles à dénigrer qu'Ubisoft en matière de protection contre la copie. La société a longtemps utilisé un schéma d'activation sur la plupart de ses jeux qui lie l'activation au matériel de votre ordinateur ... Lire la suite.

GOG Credentials piraté

Les fans de jeux rétro adorent GOG, un service de distribution numérique qui propose des versions sans DRM de titres classiques remontant aux années 1990. Mais même les utilisateurs de GOG.com sont susceptibles d'avoir leurs comptes piratés.

muo-gaming-w10-rétro-drm-gog

Bien qu'il n'y ait pas eu de piratage de masse entraînant la fuite de justificatifs d'identité, GOG a un mauvais dossier lorsqu'il s'agit de répondre à des comptes individuels qui ont été piratés. Ce n'est pas une raison pour éviter d'utiliser le service (c'est une excellente façon de faire revivre les anciens titres et de garantir qu'ils fonctionneront sur votre machine, particulièrement utile pour les utilisateurs de Windows 10). Comment jouer avec SafeDisc ou SecureRom DRM sur Windows 10 Jeux avec SafeDisc ou SecureRom DRM sur Windows 10 Les joueurs avec un penchant pour les titres rétro ont été particulièrement touchés par les nouvelles que les titres qui utilisaient SafeDisc et certaines versions du système de gestion des droits numériques de Securerom ne sont pas supportés. N'oubliez pas que si votre compte est piraté, vous aurez peut-être un peu de mal à attendre que les personnes de support de GOG.com vous fournissent une solution.

Vos comptes joueurs sont en or pour les pirates

La leçon ici, bien sûr, est que vos comptes de jeu sont tout aussi importants que vos comptes d'achats bancaires et en ligne. Utilisation de mots de passe normaux (création d'un mot de passe mémorable et sécurisé) Comment générer des mots de passe forts correspondant à votre personnalité Comment générer des mots de passe forts correspondant à votre personnalité Sans un mot de passe fort, vous pourriez vous retrouver rapidement victime d'un cybercrime. Une façon de créer un mot de passe mémorable pourrait être de le faire correspondre à votre personnalité.Lire plus n'est pas aussi difficile que vous le pensez) et authentification à deux facteurs Authentification à deux facteurs piraté: Pourquoi vous ne devriez pas paniquer Authentification à deux facteurs Hacked: Pourquoi Vous ne devriez pas paniquer Lisez d'avantage, dans la mesure du possible, vos meilleures options pour sécuriser les choses de votre côté, mais si le piratage se produit sur le serveur du réseau de jeu, vous avez la possibilité d'abandonner ce service.

Bien que cela puisse signifier que vous ne pouvez plus jouer vos parties, vous aurez amélioré votre sécurité.

Est-ce une étape que vous êtes prêt à prendre? Que peuvent faire les réseaux de jeux et les services de distribution numérique pour améliorer la situation? Dites-nous vos sentiments dans les commentaires.

In this article