Compte steam hacké : enigme

Fermé
goldnumber - 5 mai 2009 à 15:02
matthieu570 Messages postés 47 Date d'inscription mercredi 15 juin 2011 Statut Membre Dernière intervention 10 février 2013 - 21 juin 2011 à 21:52
Salut à tous,

Alors voila je me suis fait hacker mon compte steam ce week end.
Comme j'avais des preuves que le compte m'appartenait, j'ai contacté steam et j'ai pu le récupérer.

Par contre j'ai longtemps réfléchi et je ne comprend vraiment pas comment ça a pu se produire (c'est la 1ere fois que je me fait hacker un compte).

Les clés de l'énigme :
1. je n'ai jamais donné mon mot de passe à qui que ce soit
2. je ne me suis jamais inscrit sur un forum ou autre avec le même mot de passe que pour steam
3. j'ai encore relancé un scan antivirus tout à l'heure au cas ou il y ait une saloperie genre keylogger ou cheval de troie qui traine, mais rien (ou alors mon antivirus est pourri..)
4. mon compte steam est rattaché à une adresse hotmail, mais celle-ci ne semble pas avoir été hackée (mot de passe inchangé, boite de réception dans le même état)

Le seul truc que je vois est que mon mot de passe steam un mot du dictionnaire.
Mais il est quasi impossible à deviner, donc faudrait au minimum une attaque par dictionnaire ou un truc dans le genre. Mais ça me semblerait quand même assez bizarre.. Et d'ailleurs je ne sais même pas si c'est faisable avec l'interface d'identification de steam.

Par sécurité j'ai tout reblindé (mot de passe steam, hotmail, questions secrètes), mais bon je ne comprend pas et j'ai un peu peur que ça ne se reproduise.

Quelqu'un aurait-il la réponse à l'énigme ? :p

à+
A voir également:

16 réponses

Erwan031284 Messages postés 15131 Date d'inscription lundi 8 septembre 2008 Statut Membre Dernière intervention 18 mars 2022 2 358
5 mai 2009 à 18:35
"Quand je disais "interface" je parlais au sens large du terme, pas spécifiquement de l'interface graphique. "

Je le sous-entendais aussi...

"Car même si tu arrives à chopper le protocole de communication et à automatiser les requêtes, je suppose qu'il doit y avoir des contraintes qui font que tu ne peux pas essayer 2000 mots de passe. Enfin je sais pas.. "

Tu sais pas, mais tu as deviné! Enfin, si tu reste bien sur la ligne et les contraites du système... prévu! Bref, ce que ne font pas les hackers!

"Après, en supposant qu'il n'y ait pas de cheval de troie posé chez la personne et qu'il n'y ait pas de faille de sécurité majeure chez steam"

Bah c'est justement les principale failles auxquelles je pensait pour le crack de ta session...

"je ne vois pas trop ce qu'un soit disant "logiciel de crack" peut faire à part tester N mots de passe en se basant sur une liste prédéfinie (ou un truc un peu plus élaboré). "

Et bien justement, c'est le truc plus élaboré qui peut faire la difféence... la méthode que tu décrit dans cette phrase est dite 'itérative' (proposition répété de mots de passe).

Mais sinon vas y fais moi peur, n'hésites pas :p

Attends...<je retrousse mes manches>...
Alors après avoir lancé une attaque de type déni de service et incrusté une backdoor dans le serveur, le hacker attends le retour des données, et le temps que l'administrateur se rende compte qu'il y a fuite de donnée, et contre-mesure, le hacker a obtenu quelques infos suffisantes pour s'approprier un compte.
Mais, bon, tout cela est une théorie, et le crack de ton compte Steam peux aussi être le résultat d'un simple bug! C'est vraiment pas de bol que ce soit tombé sur toi, c'est tout!
1
"Et bien justement, c'est le truc plus élaboré qui peut faire la difféence... la méthode que tu décrit dans cette phrase est dite 'itérative' (proposition répété de mots de passe). "

C'est vrai qu'en y re-réfléchissant je viens de penser à au moins une méthode +efficace..

Sinon oui effectivement, si y a des grosses failles de sécurité chez steam exploitées tu pourras pas faire grand chose.
Mais bon à mon avis c'est quand même très peu probable.

"Alors après avoir lancé une attaque de type déni de service et incrusté une backdoor dans le serveur, le hacker attends le retour des données, et le temps que l'administrateur se rende compte qu'il y a fuite de donnée, et contre-mesure, le hacker a obtenu quelques infos suffisantes pour s'approprier un compte. "

A quoi servirait le déni de service dans l'affaire , à faire diversion ?
Et mettre une backdoor sur le serveur euh.. ouai je demande à voir lol (à moins que ce soit l'admin lui-même qui le mette :p).

"Mais, bon, tout cela est une théorie, et le crack de ton compte Steam peux aussi être le résultat d'un simple bug! C'est vraiment pas de bol que ce soit tombé sur toi, c'est tout! "

C'est vrai que j'y avais pas pensé, c'est peut être tout simplement ça :-/

Merci pour tes réponses en tout cas!
0
Erwan031284 Messages postés 15131 Date d'inscription lundi 8 septembre 2008 Statut Membre Dernière intervention 18 mars 2022 2 358
5 mai 2009 à 17:16
Règles pour un mot de passe 'correct' :
- éviter un nom propre/commun ou un prénom
- éviter une date 'proche' d'une membre de la famille

Mot de passe idéal :
- chaîne alphanumérique avec mélange majuscules/minuscules, et éviter que la partie 'alphabétique' soit un nom...

Ex de super mot de passe : h2Td6O4n2e7U1cU3m

Et si tu peux en plus ajouter des caractères de ponctuation...
0
Erwan031284 Messages postés 15131 Date d'inscription lundi 8 septembre 2008 Statut Membre Dernière intervention 18 mars 2022 2 358
5 mai 2009 à 17:21
Aussi, nul besoin de 'passer par l'interface habituelle' pour cracker un mot de passe, ni même de proposer toute une série de mot de passe pour 'espérer tomber sur le bon'... enfin, ça dépend du logiciel de crack et de la méthode employée.

T'en dire plus te ferai peur.
0
Quand je disais "interface" je parlais au sens large du terme, pas spécifiquement de l'interface graphique.
Car même si tu arrives à chopper le protocole de communication et à automatiser les requêtes, je suppose qu'il doit y avoir des contraintes qui font que tu ne peux pas essayer 2000 mots de passe. Enfin je sais pas..

Après, en supposant qu'il n'y ait pas de cheval de troie posé chez la personne et qu'il n'y ait pas de faille de sécurité majeure chez steam, je ne vois pas trop ce qu'un soit disant "logiciel de crack" peut faire à part tester N mots de passe en se basant sur une liste prédéfinie (ou un truc un peu plus élaboré).

Mais sinon vas y fais moi peur, n'hésites pas :p
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut moi je me suis aussi fer hacker je n'ai rien absolument rien donné pas de mdp pas d'adresse rien pi je c'est pas pouf je redemar steam et je voi le message error aucun comte steal n'est disponible sur cet ordinateur pi ben la je suis completement degouté
0
qwerty- Messages postés 14568 Date d'inscription lundi 11 août 2008 Statut Contributeur Dernière intervention 29 décembre 2022 1 447
19 juin 2009 à 18:37
salut,

c'est pas pour faire chier mais un bon hacker peut hacker tous les comptes steam de tout le monde en quelques clics...
0
salut goldnumber,

voila je viens de me faire hacker mon compte steam et tu dis avoir pu le récupérer auprés de steam ac des preuves . Mais quelles sont ces preuves ??

merci d'avance a plus
0
leboucherdu54 Messages postés 3 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 25 octobre 2009
24 oct. 2009 à 18:33
moi ossi g ete hack mais a qui envoyer message?
0
leboucherdu54 Messages postés 3 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 25 octobre 2009
24 oct. 2009 à 18:34
pour recuperer compte steam
0
leboucherdu54 Messages postés 3 Date d'inscription samedi 24 octobre 2009 Statut Membre Dernière intervention 25 octobre 2009
25 oct. 2009 à 17:04
mais g jouer son jeu son nom c antoine au hackeur
0
va apprendre a parlé et tu revien apres .
OK ?
0
prout
0
Comme théméme verssailllesss 30 rue pieerrt brosselette prout 0145754638
0
Mec t unne victime de tetre fait hacker c moi qui te lai hacker sous race
0
CoMMEMEME CACACCACCCCCCCCCCCCCCCCCCCCCCAAAAAAAAAAAAAAAACCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
COME THEM22222222222222222222222222 COM cometheme@gmail.com
0
Ho mon dieux , sa c'est du kikoulol
et il est gros celui sa ^^
non mais mec , barre toi sale analphabete
0
Erwan031284 Messages postés 15131 Date d'inscription lundi 8 septembre 2008 Statut Membre Dernière intervention 18 mars 2022 2 358
21 juin 2011 à 21:48
Bravo goldnumber : tu a créé un bon gros topic à trolls (cherche troll + forum, et tu comprendra !) ;)
0
matthieu570 Messages postés 47 Date d'inscription mercredi 15 juin 2011 Statut Membre Dernière intervention 10 février 2013 3
21 juin 2011 à 21:52
1- je te conseille de verifier ton adresse email si tu ne l'a pas fait, j'ai moi meme recuperé mon compte comme cela.

2-Un conseil, ne prend pas hotmail car hotmail se hack beaucoup plus facilement.

sur ce, bonne continuation
0