/!\ Avertissement : HACK de comptes en visitant un serveur

Statut
N'est pas ouverte pour d'autres réponses.

Dex

Ancien Staff
Vétéran Dieu
12 Février 2011
1 627
171
1 693
ATTENTION : Ce message s'adresse à tout les résidents, mais aussi aux modos/admins :

Petite histoire :
Cette semaine, un visiteur m'a abordé en me disant : "Je viens de visiter un serveur qui a la même map que vous, au cube prêt".

Intrigué, je lui ai demandé l’adresse, puis grâce à notre amis Google je suis tombé sur cette mises en garde :
http://minecraft.fr/forum/index.php?threads/hack-et-destruction-de-serveur.50561/

En connaissance de cause, je suis allé sur ce serveur et ai reçut une erreur "Outdated Client". Je me suis reconnecté sur r0x, et bizarrement le mec avait son pseudo en vert dans la /list de joueurs. Il ne bougeait plus, et me répondait plus. (il attendait surement que je me déco)

J'ai été sur la console du serveur, et j'ai ouvert le fichier ops.txt (fichier dans lequel les OP du serveur sont renseignés) : Le mec était op, avec également un autre pseudo inconu !

(Je l'ai déop, j'ai ban global 4 joueur pour le modif "Session-stealer", et j'ai été changé mes mots de passes).

Si j'avais déco, le mec aurait surement fait des bêtises sur notre map !!


!!! NE JAMAIS VISITER L'IP D'UN SERVEUR DONNÉE PAR UN INCONNU, SANS VÉRIFIER L’AUTHENTICITÉ DE CE SERVEUR !!!


Ce qu'il c'est passé :
L'IP correspondait à son PC, en me connectant à lui il a reçut mes informations de sessions (cryptées, mais utilisables), qu'il a rerouté vers minecraft.net, ainsi en se connectant à r0x.fr, notre serveur à crus qu'il était moi. (sans forcément avoir mon pseudo).

Ce qu'il peut se passer :
En tant que résident, si un malin vous fait tomber dans ce piège, il prendra votre session et pourra casser toutes les zonnes résidentes. Le pire c'est qu'avec le plugin de log, il est possible que ce soit votre pseudo qui apparait à la place du sien, vu qu'il utilisera vos informations de sessions ... alors faites gaffe ;)


Merci de votre attention ;)
 

Maxime3D

Membre de la communauté
Aventurier
Membre banni
31 Décembre 2011
875
239
528
26
Merci beaucoup Dex de l'info ;)

C'était Ultrimateboss et Qroyer comme sur minecraft.fr ? :eek:
 

boubou51

Ancien Staff
Vétéran Ambassadeur
27 Décembre 2011
1 290
865
1 738
Tss des mecs qui n'ont rien d'autre à foutre de leur vie o_O
 

Dex

Ancien Staff
Vétéran Dieu
12 Février 2011
1 627
171
1 693
Ultrimateboss et un autre, mais j'ai aussi ban Qroyer pour éviter le risque ;)
 

Lew

Membre de la communauté
Aventurier
9 Février 2012
2 553
563
1 723
35
merci de l avertissement , et oui prenez bien garde r0x ne sera pas responsable d'une perte de votre compte minecraft
 

rocketboyz

Membre de la communauté
Aventurier
2 Janvier 2012
1 071
198
1 618
25
C'est pas si malin, n'importe qui qui connait un peu le Java et la Clé pourrait faire ça. Le problème vrai problème, c'est que des kikoos qui ne savent ni programmer ni savoir comment ça marche, vont pouvoir copier leur technique. Et là, plein de personnes vont avoir la Clé et vont le re-faire.

Mojang devra faire quelque chose, car sinon, ça va dégénérer.
 
Statut
N'est pas ouverte pour d'autres réponses.

Membres en ligne

Aucun membre en ligne actuellement.