Planete Sonic Forums

Blabla => SEGA => Discussion démarrée par: kyllian1212 le Juin 17, 2011, 08:21:12 pm



Titre: Sega PASS Hacké
Posté par: kyllian1212 le Juin 17, 2011, 08:21:12 pm
SEGA PASS a été hacké.
J'ai eu un email a propos de ca :
Citation
Cher [Nom d'utilisateur ici],

Comme vous le savez peut-être, SEGA Pass est hors service depuis le 16 Juin.

Ces dernières 24 heures, nous avons constaté des intrusions dans notre base de données SEGA Pass.

Nous avons immédiatement pris les mesures nécessaires pour protéger les informations confidentielles de nos abonnés et identifier les failles potentielles. Nous avons également mis en place une évaluation de l'étendu de l'intrusion dans nos systèmes.

Nous avons identifié qu'une partie des informations des membres SEGA Pass a été obtenue, comme les adresses email, dates de naissance et mots de passe cryptés. Ceci dit, aucun des mots de passe obtenus n'était conservé sous forme textuelle.

Notez qu'aucune information relative au paiement n'était conservée par SEGA, car nous utilisons des sociétés externes pour ce service. Donc aucune de vos informations de paiement n'a été mise en danger lors de cette intrusion.

Dans le cas où vous utiliseriez les mêmes informations de connexion que celles de SEGA Pass pour d'autres sites Internet et/ou services, nous vous conseillons de les changer immédiatement.

Nous avons également réinitialisé votre mot de passe et tous les accès à SEGA Pass sont temporairement suspendus.

Enfin nous vous recommandons d'être particulièrement vigilants dans le cas où vous recevriez des emails suspicieux qui demandent des informations personnelles ou sensibles.

Merci de PAS tenter de vous connecter à SEGA Pass, nous vous communiquerons ultérieurement une date de retour à la normale.

Nous sommes désolés de cette situation et regrettons les inconvénients que cela pourrait vous causer.

Nous contactons tous nos membres afin de les prévenir.

Si vous avez des questions, n'hésitez pas à contacter notre support : [email protected]
Pauvre SEGA :(
Est-ce encore un coup de Lulzsec (le groupe qui a hacké sony)?
[EDIT]Finalement Lulzsec veut aider Sega!


Titre: Re : Sega PASS Hacké
Posté par: Sonic71360 le Juin 17, 2011, 09:00:12 pm
Lulzsec a demanti d'avoir attaqué SEGA, ils disent aimer la Dreamcast et qu'ils seraient prêts à les aider d'après leur Twitter

"@Sega - contact us. We want to help you destroy the hackers that attacked you. We love the Dreamcast, these people are going down."


Titre: Re : Sega PASS Hacké
Posté par: Kinox_Xao le Juin 17, 2011, 10:10:38 pm
Ils ont fait de même pour Nintendo
au moins,on peut supposer des indices,ce sont des pro nintendo anti Sony et ils aiment Sonic  ::-*:


Titre: Re : Sega PASS Hacké
Posté par: Metal-Mighty le Juin 18, 2011, 11:36:37 am
Exact, LulzSec ne hackerait jamais SEGA, tout comme Nintendo :)
D'ailleurs, j'ai toujours pas compris pourquoi tout le monde s'obstinait à dire qu'ils avaient hacké Big N alors qu'ils ont juste trouvé un accès à la base de données, et prévenu pour que ca soit corrigé.

Enfin au moins, SEGA crypte les mots de passe, pas comme chez Sony et tant d'autres...


Titre: Re : Sega PASS Hacké
Posté par: Fox Gungrave le Juin 19, 2011, 12:06:00 pm
En fait, c'est juste SONY que les gens aiment pas... La PS3 est si détestée que ça ?


Titre: Re : Sega PASS Hacké
Posté par: Metal-Mighty le Juin 19, 2011, 01:58:10 pm
Je pense même pas que ce soit la PS3, puisque GeoHot avait été adulé pour sa découverte (qui lui a valu les poursuites), ca doit juste être Sony qui attire les emmerdes (et qui les méritent?) ::):


Titre: Re : Sega PASS Hacké
Posté par: Sonic71360 le Juin 19, 2011, 02:32:52 pm
Au départ oui, ça part d'une vengeance pour GeoHot, mais après je pense que c'est certaines personne qui veulent montrer qu'ils ont du "pouvoir".
Je pense quand même qu'ils se mêlent de choses qui ne leur regarde pas... Ils disent "C'est pour montrer la sécurité pourrite etc..." en attendant si ils n'avaient pas hacké cette mode ne serait pas d'actualité aujourd'hui...


Titre: Re : Sega PASS Hacké
Posté par: Fox Gungrave le Juin 19, 2011, 02:39:29 pm
Bah ça prouve au moins qu'ils doivent se bouger le cul pour mériter la confiance apportée en fournissant des données personnelles.


Titre: Re : Sega PASS Hacké
Posté par: Sonic71360 le Juin 19, 2011, 10:30:53 pm
Ils vont trop loin... Maintenant Paypal, Facebook et Twitter... C'est drôle de montrer les failles ! C'est drôle de pourrir la confiance des clients ! C'est drôle de donner des informations privées !


Titre: Re : Sega PASS Hacké
Posté par: HPZ le Juin 19, 2011, 10:58:40 pm
Ils vont trop loin... Maintenant Paypal, Facebook et Twitter... C'est drôle de montrer les failles ! C'est drôle de pourrir la confiance des clients ! C'est drôle de donner des informations privées !


Bah, à qui la faute ? Les hackers qui trouvent les failles d sécurité ? Ou ceux qui ont fait ces systèmes de sécurité qui ont des failles exploitables ?


Titre: Re : Sega PASS Hacké
Posté par: Metal-Mighty le Juin 19, 2011, 11:07:54 pm
Il y aura toujours des failles exploitables, dans tous les cas. Les réseaux ont été créés par l'homme, modifiés par l'homme, et utilisés par l'homme, donc la faille est inévitable.

Par contre, là où ça devient n'importe quoi, c'est quand ces failles sont exploitables par tout débutant en sécurité informatique, et que strictement aucune précaution n'est prise derrière (-> Sony hacké par injection SQL et qui stocke les mots de passe sans cryptage). Et dans ce cas là, ce n'est pas aux hackers qu'il faut s'en prendre, mais aux multinationales multimilliardaires qui font des conneries aussi grosses!
Evidemment, je ne parle pas des Black Hats, là c'est juste des enfoirés qui hack pour se faire du blé, et say mal :)

En plus, à notre époque, si ceux qui ont hacké le PSN, ou LulzSec pour SonyPictures, avaient juste envoyé un mail à Sony pour leur dire "Faites gaffe, vous avez un trou par lequel pourrait passer un éléphant dans votre cloture", je doute très fortement qu'ils auraient bougé le petit doigt ne serait-ce que pour vérifier. Contre une multinationale qui fait la sourde oreille, rien ne vaut la manière forte.


Titre: Re : Sega PASS Hacké
Posté par: Sonic71360 le Juin 20, 2011, 05:46:22 am
@HPZ => Au 2? De toute façon jamais quelque chose sur Internel sera vraiment "protégé"... Par contre Sony et les mots de passe c'est vraiment exagéré...
Puis Lulzsec n'a pas juste envoyé un mail a Microsoft, ils ont mis des infos personnelles sur le net... Pour prouver que t'as réussi à hacker quelqu'un je pense pas que t'es forcé de mettre des infos de quelqu'un qui a probablement rien demandé...
C'est plus de la vengeance la... C'est comme si les pays prouvaient qu'ils avaient bien la bombe atomique en faisant des essais... "Vous avez vu? Nous aussi on peut vous défoncer et on va en profiter !" en défonçant en même temps les utilisateurs du xBox Live comme les pauvres villageois d'Hiroshima...


Titre: Re : Sega PASS Hacké
Posté par: Metal-Mighty le Juin 20, 2011, 07:21:34 am
Euh nop, ils ont rien publié concernant Microsoft. Ils ont seulement donné des infos sur les utilisateurs Sony. Et des membres du gouvernement US au passage, mais c'est une autre histoire :)


Titre: Re : Sega PASS Hacké
Posté par: Katos le Juin 20, 2011, 08:26:08 am
Pour Facebook, c'est de toute façon une passoire niveau sécurité. Le coup du PSN qui ne crypte même pas les mots de passe... J'était o_o'. En plus, j'ai envie de rappeler un truc : Le pire ennemi d'un informaticien est l'utilisateur. Et un hackeur, c'est un informaticien utilisateur : c'est à dire un utilisateur qui sait comment faire chier l'informaticien. Et qui n'hésite pas à le faire. Les "hacking par coup d'éclat" sont loin d'être les pires. Pour ma part, j'aurais bien plus peur de hacking discret, qui prend nos infos et les réutilisent totalement à notre insu, sans que rien ne soit connu.

Pour ceux qui ne savent pas, l'injection SQL (qui n'est qu'une partie des failles XSS) est la technique de piratage la plus simple à éliminer (pour quelques infos : http://fr.wikipedia.org/wiki/Cross-site_scripting#.C3.89viter_la_faille ). Et sachez que des failles comme ça, y'en a aussi sur la plupart des réseaux sociaux =). Pour ma part, je pense que de nombreux site devrait faire appel à des hackeurs pour vérifier leur sécurité (sur des serveurs de tests, bien sûr).

Après, je suis peut être vieux jeu en informatique ? XD Peut être que le but de maintenant c'est de faire des trucs qui respecte de moins en moins la vie privée, qui étale de plus en plus son intimité... Au fond, peut être que les gens veulent se sentir comme des "stars" avec le web comme magasine people ='D *fuit très loin*

(Je ne vise personne en particulier (d'ailleurs, je ne connais personne ici qui soit comme ça XD), mais je crois que pas mal de gens devinent le genre de personne que je vise XD)


Titre: Re : Sega PASS Hacké
Posté par: Sonic71360 le Juin 20, 2011, 10:15:03 am
@Metal => http://www.xboxgen.fr/lulzec-pretend-avoir-hacke-xboxlive-actualite-14805.html
Moi je vois qu'ils ont attaqué Microsoft 8D


Titre: Re : Sega PASS Hacké
Posté par: Metal-Mighty le Juin 20, 2011, 01:13:54 pm
Non mais les mecs qui font les articles faudrait qu'ils se renseignent un peu aussi: Ces informations ne venaient pas spécialement du XBLA, mais étaient des infos globales, piquées dieu seul sait où. Là ils parlent du XBLA, mais ils oublient de dire que la liste n'est qu'un bête fichier d'adresses mail mots de passe. Et sachant que 80% de la population utilise le meme mail et mdp partout, les mecs peuvent se connecter sur les facebook des gens, comptes mails, XBLA, PSN, tout ce que tu veux.


Titre: Re : Sega PASS Hacké
Posté par: kyllian1212 le Juin 20, 2011, 04:46:32 pm
Ils ont enfin hacké Microsoft! Wouhou!
Nan serieux, c'est grave.


Titre: Re : Sega PASS Hacké
Posté par: Fox Gungrave le Juin 20, 2011, 07:09:14 pm
Ca va finir en baston de hackers parce qu'ils se baisent leur marquent favorite... Youhou ! Matrix 4 se profile à l'horizon !


Titre: Re : Sega PASS Hacké
Posté par: Metal-Mighty le Juin 20, 2011, 07:10:37 pm
Pour info, vu qu'on parle de hacks: LulzSec et Anonymous (ou tout du moins une partie), les deux grands "groupes" de hack actuels, se sont alliés et ont lancé l'opération AntiSec: Attaque de tous les sites gouvernementaux, de sites d'organismes corrompus, ou qui vendent des données utilisateurs.

En gros: Internet va être très agité les temps à venir, et ça risque d'être funky!


Titre: Re : Sega PASS Hacké
Posté par: Sonic71360 le Juin 20, 2011, 07:52:31 pm
Ils attaquent des trucs très ou même trop gros pour eux... Si Y'a des représailles, ça m'étonnerait pas...


Titre: Re : Sega PASS Hacké
Posté par: ShadowBlast le Juin 20, 2011, 08:01:22 pm
Ça va chauffer à coups d'injections SQL (damage -10) et d'attaques DoS (damage -30) :o)


Titre: Re : Sega PASS Hacké
Posté par: Fox Gungrave le Juin 20, 2011, 08:03:52 pm
Je vote pour qu'on en fasse un film et que Hans Zimmer fasse la bande-son !


Titre: Re : Sega PASS Hacké
Posté par: ShadowBlast le Juin 20, 2011, 08:15:06 pm
Un film bien à l'américaine genre Evolution, avec des explosions partout, des musiques de la mort quand un site est tombé, le tout sponsorisé par Head'n'shoulders et Coca-Cola :o)


Titre: Re : Sega PASS Hacké
Posté par: Kinox_Xao le Juin 20, 2011, 08:53:37 pm
Et pourquoi une apparition des mascottes de chaque site :editeur hacké,on aurait ainsi un SOnic,Mario,Crash etc .. en guest star !


Titre: Re : Sega PASS Hacké
Posté par: Le hérisson du passé le Juin 22, 2011, 10:13:14 am
Citation
L Partager 6 6 J’aime 2 Dernier jeu référencé : Take Arms 1 actualité et 0 dossier 2 images et 1 vidéo 0 téléchargement Consulter la fiche du jeu Source : Team Xbox Commentez ou lisez les 7 commentaires de cette news Catégorie : XBOX 360 Mots-clés : Lulzec, Xbox Live Assassin's Creed: Brotherhood disponible en édition Platinum et Classics INFO ou INTOX : Ryse - Le premier jeu hybride Lulzec prétend avoir volé des données de connexion Xboxlive Écrite le 19 juin 2011 à 00h06 par Kysshin | 1382 lectures | Publiée par Vanou - Corrigée par Rayn ulz Security, souvent abrégé en Lulzec, est un groupe dissident d'Anonymous, qui met les sites web de certaines grosses compagnies à feu et à sang à grand renfort d'attaques DDOS. S'en suit ensuite un vol de données dudit site, certains sites des développeurs comme SEGA, Bethesda (entre autres) ont déjà été victimes du collectif de hackers et leurs fichiers clients ont été dépouillés.

Vive la qualité de l'info sur Xboxgen \o/
Certes SEGA c'est fait hacké, mais pas par Luzlec, ça ajouté à l'histoire dont parlé Metal, sur le fait qu'ils ont parlé que du XBLA alors qu'il s'aggissaient de données d'un peu partout c'est la fête sur ce site!