Une faille SQL a permis à un pirate informatique de mettre la main sur des données appartenant aux joueurs de World of Warcraft, Diablo et StarCraft. Le site Internet (Battle.net) de l'éditeur de jeux vidéo Blizzard a être ponctionné à partir d'une vulnérabilité de type injection SQL. Le papa de World of Warcraft, Diablo et StarCraft a découvert, le 4 août, l'attaque. L'éditeur explique dans son communiqué de presse que les équipes de l'éditeur ont rapidement colmaté la fuite. Seulement, une action tardive, le pirate était déjà passé par là. Dans ce piratage, qui est mondiale (Chine, USA, Europe, France sont touchés) le pirate a pu mettre la main sur des emails, des mots de passe (protocole SRP - Secure Remote Password. Une partie du mot de passe, donc inutile au pirate, ndlr zataz.com), les questions secrètes, Informations relatives aux Mobile Authenticators et Dial-in Authenticators ou encore les données liées aux Verrous par téléphone. Dans les prochains jours, Blizzard va mettre en place un processus automatique pour que tous les joueurs puissent changer leur question et réponse secrètes. Pour en savoir plus, lire l'article de Data security Breach à ce sujet.
En 2007, Blizzard Entertainment avait déjà eu de la visite. A l'époque, un pirate informatique algérien du nom de "LeHackeur" avait rajouté un fichier html sur le serveur de warcraft.net et battle.net.
Tweet
23-05-2013 à 14:53 - 0 commentaire(s)
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
23-05-2013 à 14:26 - 0 commentaire(s)
Si un administrateur d'un système informatique ne protège pas ses données, le "découvreur" ne risque plus d'être poursuivi pour piratage.
23-05-2013 à 12:30 - 0 commentaire(s)
Plusieurs dizaines de comptes bancaires piratés dans le Tarn. Un skimmeur a encore frappé.
23-05-2013 à 09:39 - 0 commentaire(s)
Twitter annonce une sécurité renforcée via une double authentification. Et les autres failles ?
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
Le marque de luxe de matériel hi-fi BOSE piratée. Les données clients volées.
L'Agence Bolivarienne d'Activités Spatiales du Venezuela infiltrée par des pirates. La base de données volée.
Plusieurs comptes Twitter du journal Financial Times piratés par la Syrian Electronic Army.
Nouveaux piratages pour des sites Internet de la constellation des espaces Internet de l'Eglise Catholique Française.
Un bug permet de transformer le site du Vatican en un espace démoniaque et malveillant.
Le site LivingSocial victime d'une injection sql. Un manque de correction qui laisse l'accès libre à 50 millions de membres.
AP, France Presse ou encore le compte Twitter de la FIFA pris en main par la Syrian Electronic Army.
La F.N.B Bank Capital Services infiltrée. Une partie des données clients diffusées sur Internet.