Mise à jour de sécurité

Ecrit par ʝabu, le 11-08-2012

Un message sur le site officiel de Diablo 3 vient rappeler que la sécurité d'un compte peut être compromise.
Une intrusion a été détectée dans le réseau interne de Blizzard et des données ont pu être consultés, comme une liste d'adresses mail reprenant des utilisateurs battle.net de toutes les régions sauf la Chine. Par ailleurs si vous jouez sur le serveur Nord Américain, les données relatives à la réponse à la question de sécurité ont été consultées.
Aussi par mesure de sécurité, tous les joueurs sont invités à changer leur mot de passe, et la réponse à la question de sécurité pour pour les joueurs du serveur Nord Américain. Le communiqué de Blizzard sur cette intrusion est à la suite de cette news.

(source)


Citation

Chers joueurs et amis,

Même dans l’industrie du divertissement, chaque semaine ne rime pas nécessairement avec « amusement ». Cette semaine, notre équipe de sécurité a détecté une intrusion non autorisée et illégale dans le réseau interne de Blizzard. Nous avons très rapidement pris des mesures pour colmater cette brèche et nous avons fait appel aux autorités et à des experts en sécurité pour déterminer la cause de cette violation.

À l’heure actuelle, nous n’avons trouvé aucun élément prouvant que des informations financières tels que des numéros de carte de crédit, des adresses de facturation ou des noms de personnes ont été compromises. Nos recherches sont toujours en cours, mais jusqu’à présent, rien ne laisse à penser que de telles informations ont pu être touchées.

Certaines données ont été illégalement consultées, dont une liste d’adresses e-mail reprenant des utilisateurs Battle.net de toutes les régions hormis la Chine. En ce qui concerne les personnes jouant sur des serveurs nord-américains (ce qui comprend généralement les joueurs d’Amérique du Nord, d’Amérique latine, d’Australie, de Nouvelle-Zélande et d’Asie du Sud-Est), la réponse à la question secrète de sécurité et des informations relatives aux Mobile Authenticators et aux Dial-in Authenticators ont été consultés. D’après les informations dont nous disposons à l’heure actuelle, ces données, à elles seules, ne suffisent PAS pour accéder à un compte Battle.net.

Nous savons également que les versions brouillées de manière cryptographique (et non les versions réelles) de mots de passe Battle.net de personnes jouant sur des serveurs nord-américains ont été volées. Nous utilisons le protocole Secure Remote Password (SRP) pour protéger ces mots de passe, ce qui rend extrêmement difficile l’extraction du mot de passe réel et qui implique que chaque mot de passe doit être décodé individuellement. Cependant, à titre préventif, nous recommandons aux personnes jouant sur des serveurs nord-américains de changer leur mot de passe. Veuillez cliquer sur ce lien pour changer votre mot de passe. Par ailleurs, si vous utilisez des mots de passe identiques ou ressemblants à d’autres fins, nous vous encourageons à les changer également.

Dans les prochains jours, nous utiliserons un procédé automatisé pour inviter les personnes jouant sur des serveurs nord-américains à changer leur question secrète et la réponse correspondante. En outre, nous inviterons les utilisateurs de Mobile Authenticator à mettre à jour le logiciel de leur Authenticator. Pour rappel, les e-mails vous demandant de donner votre mot de passe ou vos informations de connexion sont des e-mails de hameçonnage. Les e-mails provenant de Blizzard Entertainment ne vous demanderont jamais votre mot de passe. Nous déplorons profondément les désagréments que cette situation pourrait vous causer et nous comprenons que vous puissiez avoir des questions à nous poser. À cet égard, vous trouverez de plus amples informations ici.

Nous prenons la sécurité de vos informations personnelles très au sérieux et nous sommes profondément désolés de cette situation.

Cordialement,
Mike Morhaime

0 commentaire

Diablo et Blizzard Entertainment sont des marques
ou marques déposées de Blizzard Entertainment , Inc. aux USA et/ou dans d'autres pays.
Toutes les autres marques commerciales et/ou déposées appartiennent à leurs propriétaires respectifs.
Copyright © 2009 Univers Virtuels pour le contenu du site.
Design : Lord Coxie Template: Cypher, Code: JB