Compte steam hacké : enigme

goldnumber -  
matthieu570 Messages postés 58 Statut Membre -
Salut à tous,

Alors voila je me suis fait hacker mon compte steam ce week end.
Comme j'avais des preuves que le compte m'appartenait, j'ai contacté steam et j'ai pu le récupérer.

Par contre j'ai longtemps réfléchi et je ne comprend vraiment pas comment ça a pu se produire (c'est la 1ere fois que je me fait hacker un compte).

Les clés de l'énigme :
1. je n'ai jamais donné mon mot de passe à qui que ce soit
2. je ne me suis jamais inscrit sur un forum ou autre avec le même mot de passe que pour steam
3. j'ai encore relancé un scan antivirus tout à l'heure au cas ou il y ait une saloperie genre keylogger ou cheval de troie qui traine, mais rien (ou alors mon antivirus est pourri..)
4. mon compte steam est rattaché à une adresse hotmail, mais celle-ci ne semble pas avoir été hackée (mot de passe inchangé, boite de réception dans le même état)

Le seul truc que je vois est que mon mot de passe steam un mot du dictionnaire.
Mais il est quasi impossible à deviner, donc faudrait au minimum une attaque par dictionnaire ou un truc dans le genre. Mais ça me semblerait quand même assez bizarre.. Et d'ailleurs je ne sais même pas si c'est faisable avec l'interface d'identification de steam.

Par sécurité j'ai tout reblindé (mot de passe steam, hotmail, questions secrètes), mais bon je ne comprend pas et j'ai un peu peur que ça ne se reproduise.

Quelqu'un aurait-il la réponse à l'énigme ? :p

à+

16 réponses

Erwan031284 Messages postés 15764 Statut Membre 2 363
 
"Quand je disais "interface" je parlais au sens large du terme, pas spécifiquement de l'interface graphique. "

Je le sous-entendais aussi...

"Car même si tu arrives à chopper le protocole de communication et à automatiser les requêtes, je suppose qu'il doit y avoir des contraintes qui font que tu ne peux pas essayer 2000 mots de passe. Enfin je sais pas.. "

Tu sais pas, mais tu as deviné! Enfin, si tu reste bien sur la ligne et les contraites du système... prévu! Bref, ce que ne font pas les hackers!

"Après, en supposant qu'il n'y ait pas de cheval de troie posé chez la personne et qu'il n'y ait pas de faille de sécurité majeure chez steam"

Bah c'est justement les principale failles auxquelles je pensait pour le crack de ta session...

"je ne vois pas trop ce qu'un soit disant "logiciel de crack" peut faire à part tester N mots de passe en se basant sur une liste prédéfinie (ou un truc un peu plus élaboré). "

Et bien justement, c'est le truc plus élaboré qui peut faire la difféence... la méthode que tu décrit dans cette phrase est dite 'itérative' (proposition répété de mots de passe).

Mais sinon vas y fais moi peur, n'hésites pas :p

Attends...<je retrousse mes manches>...
Alors après avoir lancé une attaque de type déni de service et incrusté une backdoor dans le serveur, le hacker attends le retour des données, et le temps que l'administrateur se rende compte qu'il y a fuite de donnée, et contre-mesure, le hacker a obtenu quelques infos suffisantes pour s'approprier un compte.
Mais, bon, tout cela est une théorie, et le crack de ton compte Steam peux aussi être le résultat d'un simple bug! C'est vraiment pas de bol que ce soit tombé sur toi, c'est tout!
1
goldnumber
 
"Et bien justement, c'est le truc plus élaboré qui peut faire la difféence... la méthode que tu décrit dans cette phrase est dite 'itérative' (proposition répété de mots de passe). "

C'est vrai qu'en y re-réfléchissant je viens de penser à au moins une méthode +efficace..

Sinon oui effectivement, si y a des grosses failles de sécurité chez steam exploitées tu pourras pas faire grand chose.
Mais bon à mon avis c'est quand même très peu probable.

"Alors après avoir lancé une attaque de type déni de service et incrusté une backdoor dans le serveur, le hacker attends le retour des données, et le temps que l'administrateur se rende compte qu'il y a fuite de donnée, et contre-mesure, le hacker a obtenu quelques infos suffisantes pour s'approprier un compte. "

A quoi servirait le déni de service dans l'affaire , à faire diversion ?
Et mettre une backdoor sur le serveur euh.. ouai je demande à voir lol (à moins que ce soit l'admin lui-même qui le mette :p).

"Mais, bon, tout cela est une théorie, et le crack de ton compte Steam peux aussi être le résultat d'un simple bug! C'est vraiment pas de bol que ce soit tombé sur toi, c'est tout! "

C'est vrai que j'y avais pas pensé, c'est peut être tout simplement ça :-/

Merci pour tes réponses en tout cas!
0
Erwan031284 Messages postés 15764 Statut Membre 2 363
 
Règles pour un mot de passe 'correct' :
- éviter un nom propre/commun ou un prénom
- éviter une date 'proche' d'une membre de la famille

Mot de passe idéal :
- chaîne alphanumérique avec mélange majuscules/minuscules, et éviter que la partie 'alphabétique' soit un nom...

Ex de super mot de passe : h2Td6O4n2e7U1cU3m

Et si tu peux en plus ajouter des caractères de ponctuation...
0
Erwan031284 Messages postés 15764 Statut Membre 2 363
 
Aussi, nul besoin de 'passer par l'interface habituelle' pour cracker un mot de passe, ni même de proposer toute une série de mot de passe pour 'espérer tomber sur le bon'... enfin, ça dépend du logiciel de crack et de la méthode employée.

T'en dire plus te ferai peur.
0
goldnumber
 
Quand je disais "interface" je parlais au sens large du terme, pas spécifiquement de l'interface graphique.
Car même si tu arrives à chopper le protocole de communication et à automatiser les requêtes, je suppose qu'il doit y avoir des contraintes qui font que tu ne peux pas essayer 2000 mots de passe. Enfin je sais pas..

Après, en supposant qu'il n'y ait pas de cheval de troie posé chez la personne et qu'il n'y ait pas de faille de sécurité majeure chez steam, je ne vois pas trop ce qu'un soit disant "logiciel de crack" peut faire à part tester N mots de passe en se basant sur une liste prédéfinie (ou un truc un peu plus élaboré).

Mais sinon vas y fais moi peur, n'hésites pas :p
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lucas57
 
Salut moi je me suis aussi fer hacker je n'ai rien absolument rien donné pas de mdp pas d'adresse rien pi je c'est pas pouf je redemar steam et je voi le message error aucun comte steal n'est disponible sur cet ordinateur pi ben la je suis completement degouté
0
qwerty- Messages postés 17655 Date d'inscription   Statut Contributeur Dernière intervention   1 449
 
salut,

c'est pas pour faire chier mais un bon hacker peut hacker tous les comptes steam de tout le monde en quelques clics...
0
darkpi
 
salut goldnumber,

voila je viens de me faire hacker mon compte steam et tu dis avoir pu le récupérer auprés de steam ac des preuves . Mais quelles sont ces preuves ??

merci d'avance a plus
0
leboucherdu54 Messages postés 3 Statut Membre
 
moi ossi g ete hack mais a qui envoyer message?
0
leboucherdu54 Messages postés 3 Statut Membre
 
pour recuperer compte steam
0
leboucherdu54 Messages postés 3 Statut Membre
 
mais g jouer son jeu son nom c antoine au hackeur
0
eucalyptux
 
va apprendre a parlé et tu revien apres .
OK ?
0
mimi
 
prout
0
mimi
 
Comme théméme verssailllesss 30 rue pieerrt brosselette prout 0145754638
0
come
 
Mec t unne victime de tetre fait hacker c moi qui te lai hacker sous race
0
come
 
CoMMEMEME CACACCACCCCCCCCCCCCCCCCCCCCCCAAAAAAAAAAAAAAAACCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
COME THEM22222222222222222222222222 COM cometheme@gmail.com
0
eucalyptux
 
Ho mon dieux , sa c'est du kikoulol
et il est gros celui sa ^^
non mais mec , barre toi sale analphabete
0
Erwan031284 Messages postés 15764 Statut Membre 2 363
 
Bravo goldnumber : tu a créé un bon gros topic à trolls (cherche troll + forum, et tu comprendra !) ;)
0
matthieu570 Messages postés 58 Statut Membre 3
 
1- je te conseille de verifier ton adresse email si tu ne l'a pas fait, j'ai moi meme recuperé mon compte comme cela.

2-Un conseil, ne prend pas hotmail car hotmail se hack beaucoup plus facilement.

sur ce, bonne continuation
0