Jump to content

Le service de Connexion avec Nom d’utilisateur seulement est actif


AmberGreen

Recommended Posts

Je n'en ai pas rêvé mais Bioware l'a fait.

 

Au moins ici, c'est le paradis des hacker, Bioware leur a mâché la moitié du boulot.

 

Tous le monde connait l'identifiant de connexion au compte de tous le monde.

 

Il ne reste plus qu'au hacker de trouver les mots de passe, grâce à un keylogger par exemple.

 

Si le compte n'est pas protégé par une question secrète (ce qui n'a jamais empêché par le passé aux hacker de pirater un compte) ou un Authenticator, alors là c'est Jackpot :rak_03:

 

S'ils étaient si nuls en matière de sécurité, pourquoi y'a pas eu de grande vague de hacks comme sur certains jeux (exemple récent de Diablo 3 avec des hacks massifs dont la responsabilité n'incombait pas aux joueurs) ?

Laisse-les faire leur boulot, personnellement je me garde bien d'avoir une opinion sur quelque chose que je ne connais pas : tu n'as aucune idée du protocole de sécurité qui se cache derrière le launcher.

 

Par exemple, il me semble que certains logiciels sont immunisés contre les enregistreurs de frappe (implémentation la plus basique du keylogger). Autre chose, il est absolument certain que ton mot de passe est crypté lorsque le launcher effectue ton authentification, ce qui veut dire par exemple qu'il est éventuellement possible qu'un logiciel malveillant soit capable de récupérer le mot de passe à un moment donné de la connexion où il aura déjà été crypté, auquel cas il faudrait d'abord parvenir à le décrypter...

 

Bref ce que tu dis est risible : si c'était si simple à résumer, comment tu expliques que les sites de paiement en ligne soient sécurisés alors qu'on y frappe en entier et en clair notre numéro de CB ? Si un simple enregistreur de frappe ou keylogger pouvait contrer la sécurité d'une banque je crois que ça se saurait... Un keylogger c'est pas une baguette magique, son efficacité peut être réduite à néant par un système de sécurité robuste.

Edited by Dici
Link to comment
Share on other sites

Bref ce que tu dis est risible

 

Ce qui est risible est de mettre toute sa confiance, comme tu le fais, dans un système qui, par le passé, a déjà montré des limites. Par exemple: qui a oublié ce qui s'est passé avec les banques de données Sony qui ont été piraté?

 

Bioware n'est pas à l'abris d'un scénario de ce type là, et comme maintenant nous devons indiqué un pseudo et un mot de passe pour se connecter, je dis et je répète que Bioware a mâché le travail.

Link to comment
Share on other sites

La sécurité, je suis pour! Mais sérieusement, le mot de passe à usage unique… quel est le sombre idiot qui a eu cette idée? A-t-il seulement tester son concept dans la vraie vie avant de le coucher sur le papier (enfin… d'ajouter des lignes de code, pardon…)?

Comme s'il n'était pas déjà assez laborieux de taper: son nom (ou son email) + son mot de passe + répondre à une question de sécurité! Il faut désormais ajouter à cela et ce, à chaque fois que j'ai envie de me détendre un peu devant un bon jeu vidéo: lancer mon navigateur internet + aller sur la page d'accueil de mon webmail + taper mon email (encore!) + taper mon mot de passe (encore un autre!) + chercher et ouvrir le bon courrier + repérer où se trouve le code, le double-cliquer, clic-droit, copier + me déconnecter de mon webmail + fermer mon navigateur + clic-droit dans le lanceur SWTOR… ah bah non, ça ne fonctionne pas, bon bah Ctrl+V au clavier alors! + cliquer sur le bouton valider + attendre le chargement de la page d'accueil du lanceur + enfin, le bouton JOUER devient cliquable, ce que je m'empresse de faire!

Et bien là, tout de suite, je suis un peu moins détendu… Alors par pitié, je vous en supplie, faites de votre mieux pour trouver une méthode plus simple! (une idée au hasard: avant, c'était mieux!…)

Link to comment
Share on other sites

Comme s'il n'était pas déjà assez laborieux de taper: son nom (ou son email) + son mot de passe + répondre à une question de sécurité!

 

Le nom ou l'email se mémorise sur la fenêtre de lancement, il suffit de cocher la petite case "Mémoriser ce compte".

Du coup...plus que le mot de passe à taper.

 

Quant au reste - code à usage unique - pas bien sorcier de lancer son webmail, d'ouvrir un mail et de copier-coller un code...

 

Il y en a vraiment qui se noient dans une goutte d'eau :)

Link to comment
Share on other sites

×
×
  • Create New...