Rechercher : dans
Par :

Compte steam hacké : enigme

Dernière réponse le 25 oct 2009 à 17:04:57 goldnumber, le 5 mai 2009 à 15:02:51 
 Signaler ce message aux modérateurs

Salut à tous,

Alors voila je me suis fait hacker mon compte steam ce week end.
Comme j'avais des preuves que le compte m'appartenait, j'ai contacté steam et j'ai pu le récupérer.

Par contre j'ai longtemps réfléchi et je ne comprend vraiment pas comment ça a pu se produire (c'est la 1ere fois que je me fait hacker un compte).

Les clés de l'énigme :
1. je n'ai jamais donné mon mot de passe à qui que ce soit
2. je ne me suis jamais inscrit sur un forum ou autre avec le même mot de passe que pour steam
3. j'ai encore relancé un scan antivirus tout à l'heure au cas ou il y ait une saloperie genre keylogger ou cheval de troie qui traine, mais rien (ou alors mon antivirus est pourri..)
4. mon compte steam est rattaché à une adresse hotmail, mais celle-ci ne semble pas avoir été hackée (mot de passe inchangé, boite de réception dans le même état)

Le seul truc que je vois est que mon mot de passe steam un mot du dictionnaire.
Mais il est quasi impossible à deviner, donc faudrait au minimum une attaque par dictionnaire ou un truc dans le genre. Mais ça me semblerait quand même assez bizarre.. Et d'ailleurs je ne sais même pas si c'est faisable avec l'interface d'identification de steam.

Par sécurité j'ai tout reblindé (mot de passe steam, hotmail, questions secrètes), mais bon je ne comprend pas et j'ai un peu peur que ça ne se reproduise.

Quelqu'un aurait-il la réponse à l'énigme ? :p

à+

Configuration: Windows XP
Firefox 3.0.10

1

Erwan031284, le 5 mai 2009 à 17:16:48

Règles pour un mot de passe 'correct' :
- éviter un nom propre/commun ou un prénom
- éviter une date 'proche' d'une membre de la famille

Mot de passe idéal :
- chaîne alphanumérique avec mélange majuscules/minuscules, et éviter que la partie 'alphabétique' soit un nom...

Ex de super mot de passe : h2Td6O4n2e7U1cU3m

Et si tu peux en plus ajouter des caractères de ponctuation...
Parce que les notices ne disent pas tout...

Répondre à Erwan031284

2

Erwan031284, le 5 mai 2009 à 17:21:21

Aussi, nul besoin de 'passer par l'interface habituelle' pour cracker un mot de passe, ni même de proposer toute une série de mot de passe pour 'espérer tomber sur le bon'... enfin, ça dépend du logiciel de crack et de la méthode employée.

T'en dire plus te ferai peur. Parce que les notices ne disent pas tout...

Répondre à Erwan031284

3

goldnumber, le 5 mai 2009 à 18:11:43

Quand je disais "interface" je parlais au sens large du terme, pas spécifiquement de l'interface graphique.
Car même si tu arrives à chopper le protocole de communication et à automatiser les requêtes, je suppose qu'il doit y avoir des contraintes qui font que tu ne peux pas essayer 2000 mots de passe. Enfin je sais pas..

Après, en supposant qu'il n'y ait pas de cheval de troie posé chez la personne et qu'il n'y ait pas de faille de sécurité majeure chez steam, je ne vois pas trop ce qu'un soit disant "logiciel de crack" peut faire à part tester N mots de passe en se basant sur une liste prédéfinie (ou un truc un peu plus élaboré).

Mais sinon vas y fais moi peur, n'hésites pas :p

Répondre à goldnumber

4

Erwan031284, le 5 mai 2009 à 18:35:13

"Quand je disais "interface" je parlais au sens large du terme, pas spécifiquement de l'interface graphique. "

Je le sous-entendais aussi...

"Car même si tu arrives à chopper le protocole de communication et à automatiser les requêtes, je suppose qu'il doit y avoir des contraintes qui font que tu ne peux pas essayer 2000 mots de passe. Enfin je sais pas.. "

Tu sais pas, mais tu as deviné! Enfin, si tu reste bien sur la ligne et les contraites du système... prévu! Bref, ce que ne font pas les hackers!

"Après, en supposant qu'il n'y ait pas de cheval de troie posé chez la personne et qu'il n'y ait pas de faille de sécurité majeure chez steam"

Bah c'est justement les principale failles auxquelles je pensait pour le crack de ta session...

"je ne vois pas trop ce qu'un soit disant "logiciel de crack" peut faire à part tester N mots de passe en se basant sur une liste prédéfinie (ou un truc un peu plus élaboré). "

Et bien justement, c'est le truc plus élaboré qui peut faire la difféence... la méthode que tu décrit dans cette phrase est dite 'itérative' (proposition répété de mots de passe).

Mais sinon vas y fais moi peur, n'hésites pas :p

Attends...<je retrousse mes manches>...
Alors après avoir lancé une attaque de type déni de service et incrusté une backdoor dans le serveur, le hacker attends le retour des données, et le temps que l'administrateur se rende compte qu'il y a fuite de donnée, et contre-mesure, le hacker a obtenu quelques infos suffisantes pour s'approprier un compte.
Mais, bon, tout cela est une théorie, et le crack de ton compte Steam peux aussi être le résultat d'un simple bug! C'est vraiment pas de bol que ce soit tombé sur toi, c'est tout!
Parce que les notices ne disent pas tout...

Répondre à Erwan031284

5

goldnumber, le 5 mai 2009 à 19:42:36

"Et bien justement, c'est le truc plus élaboré qui peut faire la difféence... la méthode que tu décrit dans cette phrase est dite 'itérative' (proposition répété de mots de passe). "

C'est vrai qu'en y re-réfléchissant je viens de penser à au moins une méthode +efficace..

Sinon oui effectivement, si y a des grosses failles de sécurité chez steam exploitées tu pourras pas faire grand chose.
Mais bon à mon avis c'est quand même très peu probable.

"Alors après avoir lancé une attaque de type déni de service et incrusté une backdoor dans le serveur, le hacker attends le retour des données, et le temps que l'administrateur se rende compte qu'il y a fuite de donnée, et contre-mesure, le hacker a obtenu quelques infos suffisantes pour s'approprier un compte. "

A quoi servirait le déni de service dans l'affaire , à faire diversion ?
Et mettre une backdoor sur le serveur euh.. ouai je demande à voir lol (à moins que ce soit l'admin lui-même qui le mette :p).

"Mais, bon, tout cela est une théorie, et le crack de ton compte Steam peux aussi être le résultat d'un simple bug! C'est vraiment pas de bol que ce soit tombé sur toi, c'est tout! "

C'est vrai que j'y avais pas pensé, c'est peut être tout simplement ça :-/

Merci pour tes réponses en tout cas!

Répondre à goldnumber

6

Lucas57, le 19 jun 2009 à 18:34:50

Salut moi je me suis aussi fer hacker je n'ai rien absolument rien donné pas de mdp pas d'adresse rien pi je c'est pas pouf je redemar steam et je voi le message error aucun comte steal n'est disponible sur cet ordinateur pi ben la je suis completement degouté

Répondre à Lucas57

7

qwerty-, le 19 jun 2009 à 18:37:53

Salut,

c'est pas pour faire chier mais un bon hacker peut hacker tous les comptes steam de tout le monde en quelques clics... Il ne faut pas prendre les gens pour des cons,
Mais il ne faut jamais oublier qu'ils le sont .

Répondre à qwerty-

9

darkpi, le 11 oct 2009 à 23:15:00

Salut goldnumber,

voila je viens de me faire hacker mon compte steam et tu dis avoir pu le récupérer auprés de steam ac des preuves . Mais quelles sont ces preuves ??

merci d'avance a plus

Répondre à darkpi

10

leboucherdu54, le 24 oct 2009 à 18:33:45

Moi ossi g ete hack mais a qui envoyer message?

Répondre à leboucherdu54

11

leboucherdu54, le 24 oct 2009 à 18:34:31

Pour recuperer compte steam

Répondre à leboucherdu54

12

 leboucherdu54, le 25 oct 2009 à 17:04:57

Mais g jouer son jeu son nom c antoine au hackeur

Répondre à leboucherdu54