Bonjour,
Dès les premières rumeurs de hack hier soir, nous avons analysé les témoignages, et les causes possibles. A ce stade, nous n'avons pas trouvé de confirmation de ces rumeurs.
Cependant, afin d'écarter tout risque, nous continuons nos investigations.
Dans le même temps, nous vous rappelons qu'il est important de bien protéger son compte. Vous pouvez consulter notre article du support à ce propos qui vous détaillera toutes les façons de procéder pour sécuriser vos accès.
Nous partageons le désarroi des personnes ayant subi les méfaits de personne malveillantes et nous vous invitons à prendre contact au plus vite avec le support pour sécuriser votre compte.
Voir le message dans son contexte
Dès les premières rumeurs de hack hier soir, nous avons analysé les témoignages, et les causes possibles. A ce stade, nous n'avons pas trouvé de confirmation de ces rumeurs.
Cependant, afin d'écarter tout risque, nous continuons nos investigations.
Dans le même temps, nous vous rappelons qu'il est important de bien protéger son compte. Vous pouvez consulter notre article du support à ce propos qui vous détaillera toutes les façons de procéder pour sécuriser vos accès.
Nous partageons le désarroi des personnes ayant subi les méfaits de personne malveillantes et nous vous invitons à prendre contact au plus vite avec le support pour sécuriser votre compte.
Ca en reste pas moins dangereux si c'est avéré
Mais oui c'est avéré plusieurs capture d'écran sont sortit (serveur Furye)
C'est peut être contre intuitif mais c'est beaucoup plus sécurisé de laisser les liens tels qu'ils sont que d'obliger les gens à faire des copier/coller sans possibilité de les prévenir qu'ils vont sur un site potentiellement dangereux.
Enfin ils devraient quand même corriger ce genre de bugs. C'est assez honteux que ce soit possible.
Ceci-dit je ne comprends toujours pas ce qui est censé se passer. Quand tu as ouvert cliqué sur l'item et que la page web s'ouvre il se passe quoi ?
Imagine les modifications de la dite maj créer une faille permettant de hack n'importe qui via un simple mp.
Imagine ca aurait pu etre éviter via une beta.
Imagine tu va devoir fermer les serveurs et rollback de plusieurs jours à cause de ça.
Non, j'déconne.
Mais imagine quand meme!
N'y crois pas et clic sur tout les liens qu'on t'envoie alors !
(Je rigole fais pas ça !)
Ouais comme ça ceux qui se sont fait hack peuvent même pas revendre leur stuff si l'envie leur prend... Oui c'est relou pour ceux qui n'ont rien eu, mais un rollback général est la meilleure solution.
Sauf qu'avec le manque de communication d'ankama, au lieu d'avoir un rollback de quelques heures, on va se retrouver avec un rollback de plusieurs jours.
Tout ça avec 30 compensaton
Un RB des perso hack + lié mes items (coffre maison / havre sac / banque ) serait deja un grand pas ... mais avoir full dofus lié ( je parle de 8-10 ivoires/ebene/vulbis dans un coffre de maison) est pas super utile non plus... Mais je crache pas sur mes items juste histoire de pouvoir rejouer...
Oui, mais on a pas dit que ca avait un lien avec la maj, selon moi il n'y en a pas
Parce que à part ça je comprends vraiment pas comment ils ont accès à votre mail, peut être en récupérant les mot de passes enrengistrés sur le navigateur ? mais même là il faut les privilèges administrateur
Tu peux poster les captures d'écrans dont tu parles ? Ca rendrais les choses plus claires pour tout le monde je pense
C'est désolant de voir ce genre de post en 2021, où l'on nous fourni de plus en plus de sécurité (shield, authenticator, bientôt authenticashield allez savoir) mais tout en conservant des CGU horribles "4.1.3 Le compte reste la propriété de la Société. Vous n'êtes titulaire que d'un droit d'accès".
Donc tu t'amuses, mais tu consommes également avec une sécurité bidon pour que l'on t'annonce que ce que tu as perdu n'était pas à toi u_u (et tu n'as que tes yeux pour pleurer).
C'est d'autant plus triste car ce n'est pas le premier post depuis hier (et quelques semaines déjà), avec des faits avancés tel qu'un possible hack interne au jeu, sans passer par un URL externe ... et aucune communication d'Ankama. Pas même un " Chers joueurs, nous effectuons des vérifications à ce sujet et revenons vers vous dès que possible " histoire de dire à votre communauté de joueur (passionnés et fidèle malgré les bug, ralentissements et problèmes en tout genre depuis la création par cette bande de copains) "on est là, on vous écoute".
Bref, ce n'est pas dans mes habitudes d'être sur les forums mais amis joueurs touchés par ce fléau, je suis de tout cœur avec vous et j'espère que votre appel sera entendu.
JJ
Ancêtre de Jiva
Septique puis accro de la 2.0
Et fidèle à toutes les actualités Ankama Games malgré un temps de jeu révolu
d’ailleur est-ce que ca marche sur les item comme [plume de piou rouge]?
Ici mes certificats validé par mon adresse mail... donc aucune nouvelle entré le 12/09 au soir. Pour info j'ai deux PC au taff et 1 fixe chez moi , macbook et un autre pc portable.
et voici comment je me co a mon adresse mail... ca me demande de sortir mon tel en direct et de taper mon code secret a 4 chiffres et seulement aprés je peux validé
Pour ca pour dire qu'il est ni passé par mon mail , parce que je fesai confiance a l'authentificateur d'ankama. quand je recois une demande de code qui ne vient pas de moi, j'aurai changé immédiatement tous mes mdp... Mais la aucun avertissement :/
Ils changent à chaque fois le mot de passe de votre compte de jeu ? Si oui, je ne vois pas comment ils font pour le faire sans passer par l'email associé. Ils doivent avoir un moyen de modifier cet email sans passer par celui-ci.
J'ai bien peur que l'on fasse face à une faille de sécurité d'autant plus que l'erreur ne vient malheureusement pas du joueur..
Une question : quelqu'un s'est fait hack avec l'Ankama authenticator mobile, où il faut appuyer sur le petit bouton "débloquer" ?
Je l'ai utilisé une fois mais c'est bien trop laborieux comme systeme avec plusieurs compte...
Mais aprés cette trés mauvaise aventure ( si je récup quelque chose pour pouvoir rejouer ) je m'en servirai si c'est le seul vrai moyen de se protégé. mais je ne connais personne qui l'utilise ...