comment éviter de se faire voler son compte

4 replies [Dernier message]
Portrait de mysterið
offline
Inscription: 24/11/2009
comment éviter de se faire voler son compte

Suite au message de guilde,je vous faire part d'une astuce afin d'éviter de se faire voler son mot de passe par un keylogger.


Je vous fais grâce des règles élémentaires comme d'avoir un antivirus à jour,un nettoyage régulier à l'aide d'un anti logiciel espion et surtout d'éviter d'aller sur les sites suspects.


Le keylogger enregistre les frappes clavier lorsque vous tapez votre login et votre mot de passe.


C'est pourquoi je vous conseille d'ouvrir un dossier dans lequel vous entrerez vos indicatifs de wow (et autres noms et mots de passe) au format bloc notes (tous les programmes/accesoires/bloc notes).


Ainsi,vous n'aurez plus qu'à faire copier (ctrl c) coller (ctrl v) de votre mot de passe de ce fichier vers wow et si vous êtiez infecté par un keylogger,celui n'aurait aucune frappe clavier à enregistrer.

Portrait de Käzen
offline
Inscription: 20/12/2008
pirate !

Merci pour cette astuce à laquelle je n'avais pas pensé,


Pour ma part je vais la mettre en place car ça me semble un excellent moyen de contrer ce mal,


évidemment les mises à jours, nettoyage et toute la clique reste de rigueure ! 


restons vigilant ... 


@ bientôt 


Amos

Portrait de mysterið
offline
Inscription: 24/11/2009
bonne idée ou pas ?

j'ai posté cette astuce sur le forum officiel et je me suis fait traité de fou. Ils ont certainement raison d'ailleurs.


http://forums.wow-europe.com/thread.html?topicId=12024934316&sid=2


Je ne suis pas un expert en informatique et j'ai raisonné par simple logique en untilisant cette astuce.


Par conséquent,je ne conseille pas forcémment cette astuce tant qu'un pro ne l'aura pas validée.


Mais je continuerai à l'utiliser car,selon moi,un keylogger n'est pas un virus mais un trojan.


Il s'installe "à l'insu de notre plein gré" et n'est détectable que lors d'un scan avec un anti logiciel espion.

Portrait de Skandale
offline
Inscription: 22/12/2007
Ya du vrai ....

.. dans les réponses du forum wow.

En fait, ce qui est gênant avec ton idée c'est que ton fichier de mots de passes semble trop lisible. En gros, si dans le fichier tu stockes la double information nécessaire à ton compte : login et mot de passe, et que tu te retrouves infecté par un trojan, ces informations sensibles (tout comme celles de ton numéro de carte de crédit si il y est noté) pourront être récupérées à l'insu de ton plein gré. C'est le rôle du parefeu (cf. kerio, zone alarm, etc) d'empêcher l'entrée et la sortie des trojans.

Concernant les keyloggers, il suffit d'utiliser firefox ! ;) Mais pas que ! Tu peux aussi ajouter ce module complémentaire pour crypter tes copier/coller :

https://addons.mozilla.org/fr/firefox/addon/3383

plus d'info sur ce module sur le site officiel : http://www.qfxsoftware.com/products.htm

Le moins dangereux c'est sans doute de ne pas saisir l'identifiant à la fenêtre de connection du jeu avec la case "se souvenir de mon nom" cochée et de seulement copier un mot de passe assez long, genre 15/20 caractères. Mot de passe que l'on peut faire générer ici :

http://fr.createpasswords.com/Secure/20/5/index.html 

 

La solution miracle n'existe cependant pas puisque j'avais lu sur un forum qu'un couple jouant ensemble avait vu, un de leur compte se faire hacker en live, et n'ont pas pu faire grand chose vu que le hacker a utilisé un blizard authentificator pour protéger son hack...

 

PS : pour aller plus loin : http://papillon-butineur.blogspot.com/2009/11/extensions-firefox-protect...

Portrait de golodh
offline
Inscription: 30/09/2008
Pour compléter ...

Il existe une solution - payante bien entendu - pour sécuriser ce login au jeu ... Maintenant personnellement, je me suis prémunis d'un bon pare-feu, d'un antivirus / antispyware à jour (et configuré comme il se doit). 

Sachez en tout cas qu'il existe des solutions nommées "OTP" pour "one time password", réputées d'authentification forte. Les produits connus sur le marché sont les token RSA, Activ Identity, Vasco. 

Bref, c'était juste pour compléter l'info. 

 

http://eu.blizzard.com/support/article.xml?locale=fr_FR&articleId=28153