{"id":5986,"date":"2016-08-17T08:23:43","date_gmt":"2016-08-17T08:23:43","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=5986"},"modified":"2019-11-22T09:07:58","modified_gmt":"2019-11-22T09:07:58","slug":"dota-2-hack","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/dota-2-hack\/5986\/","title":{"rendered":"Le forum Dota 2 victime d&rsquo;une fuite de 2 millions de mot de passe"},"content":{"rendered":"<p>Le 9 ao\u00fbt 2016, LeakedSource <a href=\"https:\/\/www.leakedsource.com\/blog\/dota\" target=\"_blank\" rel=\"noopener nofollow\">a r\u00e9v\u00e9l\u00e9<\/a> que presque 2\u00a0000\u00a0000 comptes du<a href=\"http:\/\/dev.dota2.com\/\" target=\"_blank\" rel=\"noopener nofollow\"> forum officiel Dot<\/a><a href=\"http:\/\/dev.dota2.com\/\" target=\"_blank\" rel=\"noopener nofollow\">a<\/a><a href=\"http:\/\/dev.dota2.com\/\" target=\"_blank\" rel=\"noopener nofollow\"> 2<\/a> avaient \u00e9t\u00e9 pirat\u00e9s. Qu\u2019est-ce que cela implique pour vous ?<\/p>\n<p>Si vous n\u2019utilisez pas Dota 2, cela ne vous affectera absolument pas. Mais vu les statistiques, il est probable que vous y ayez d\u00e9j\u00e0 jou\u00e9 au moins une fois. Dota 2 est l\u2019un des jeux multi-joueurs en ligne les plus populaires, avec <a href=\"https:\/\/www.reddit.com\/r\/DotA2\/comments\/4nq2ix\/dota_2_now_has_over_13_million_active_monthly\/\" target=\"_blank\" rel=\"noopener nofollow\">plus de 13\u00a0000 000<\/a> joueurs uniques par mois et <a href=\"http:\/\/steamcharts.com\/app\/570#All\" target=\"_blank\" rel=\"noopener nofollow\">environ 600\u00a0000<\/a> par jour. Pour beaucoup de personnes, Dota 2 est devenu le synonyme de MOBA (Multiplayer Online Battle Arena) et c\u2019est probablement la premi\u00e8re chose qui vient \u00e0 l\u2019esprit de nombreuses personnes lorsque l\u2019on parle de jeu en ligne.<\/p>\n<p>Avec tant de joueurs \u00e0 travers le monde, il n\u2019est pas \u00e9tonnant que Dota 2 ait une communaut\u00e9 de fans si importante. Les fans ne font pas que jouer ; ils passent \u00e9galement beaucoup de temps \u00e0 parler du jeu et \u00e0 regarder des championnats. D\u2019ailleurs, le principal \u00e9v\u00e8nement Dota 2 annuel, The International, a lieu en ce moment m\u00eame et les demi-finales viennent de commencer. Quand nous disons que c\u2019est un jeu important, ce n\u2019est pas une d\u00e9claration \u00e0 la l\u00e9g\u00e8re\u00a0: la cagnotte de The International de cette ann\u00e9e s\u2019\u00e9l\u00e8ve \u00e0 plus de 20\u00a0000\u00a0000\u00a0$.<\/p>\n<p><strong>Mots de passe ? <\/strong><a href=\"https:\/\/hydra-media.cursecdn.com\/dota2.gamepedia.com\/3\/38\/pud_ability_hook_04.mp3\" target=\"_blank\" rel=\"noopener nofollow\">P<\/a><a href=\"https:\/\/hydra-media.cursecdn.com\/dota2.gamepedia.com\/3\/38\/pud_ability_hook_04.mp3\" target=\"_blank\" rel=\"noopener nofollow\">ar ici <\/a><strong>!<\/strong><\/p>\n<p>L\u00e0 o\u00f9 il y a de l\u2019argent, il y a des cybercriminels. Et le forum officiel de Dota 2 a donc \u00e9t\u00e9 pirat\u00e9. Le piratage a eu lieu le 10 juillet 2016 et a caus\u00e9 une fuite de la base de donn\u00e9es avec presque 2 millions de fichiers contenant des noms d\u2019utilisateurs et des identifiants, des e-mails, des adresses IP et devinez quoi, des mots de passe !<\/p>\n<p>https:\/\/twitter.com\/zackwhittaker\/status\/763170222161403904<\/p>\n<p>Le piratage a eu lieu en silence et personne ne s\u2019en est rendu compte \u00e0 ce moment-l\u00e0. La communaut\u00e9 n\u2019a appris la nouvelle que le 9 ao\u00fbt, lors de la deuxi\u00e8me journ\u00e9e de The International.<\/p>\n<p>Valve, le propri\u00e9taire et cr\u00e9ateur de Dota 2, affirme que la base de donn\u00e9es vol\u00e9es ne contient que des comptes de forum et qu\u2019aucun compte Steam n\u2019a \u00e9t\u00e9 pirat\u00e9. Mais Valve est tout de m\u00eame responsable de cet incident : Comme le d\u00e9clare The Inquirer, les mots de passe ont \u00e9t\u00e9 stock\u00e9s en utilisant un hachage MD5 sal\u00e9, et MD5 est actuellement consid\u00e9r\u00e9 comme \u00e9tant largement obsol\u00e8te. La preuve, LeakedSource a r\u00e9ussi \u00e0 convertir plus de 80 % des mots de passe \u00e0 leur valeur en message en clair.<\/p>\n<p>Le piratage est d\u00e9j\u00e0 une mauvaise nouvelle, mais il pourrait avoir des cons\u00e9quences encore plus lourdes. Les utilisateurs r\u00e9utilisent souvent leurs mots de passe et leurs logins. Vous vous souvenez du piratage du compte Twitter de Mark Zuckerberg gr\u00e2ce \u00e0 l\u2019utilisation du mot de passe d\u00e9couvert lors du <a href=\"https:\/\/www.kaspersky.fr\/blog\/linkedin-password-leak\/5660\/\" target=\"_blank\" rel=\"noopener\">piratage de LinkedIn <\/a>? Vous pouvez \u00eatre s\u00fbr qu\u2019il se passera la m\u00eame chose ici, si ce n\u2019est d\u00e9j\u00e0 fait. Certains des noms d\u2019utilisateurs et mots de passe du forum correspondent certainement aux mots de passe et aux noms des comptes Steam. Je ne serais donc pas surpris de voir augmenter les piratages sur Steam.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Steam?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Steam<\/a> stealers: your account is their target: <a href=\"https:\/\/t.co\/37rshJ1Fay\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/37rshJ1Fay<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/gaming?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#gaming<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/gamesafe?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#gamesafe<\/a> <a href=\"https:\/\/t.co\/hqFzlrJvCa\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/hqFzlrJvCa<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/709740379223007232?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 15, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u00a0<\/p>\n<p><a href=\"https:\/\/hydra-media.cursecdn.com\/dota2.gamepedia.com\/e\/e1\/Timb_move_07.mp3\" target=\"_blank\" rel=\"noopener nofollow\">Et<\/a><strong> si je me suis fait pi\u00e9ger ?<\/strong><\/p>\n<p>Nous esp\u00e9rons qu\u2019il n\u2019est rien arriv\u00e9 de f\u00e2cheux \u00e0 vos comptes, mais voici quelques conseils pour garantir leur s\u00e9curit\u00e9<\/p>\n<ol>\n<li>Si vous utilisez le forum Dota 2, modifiez votre mot de passe ici. Faites-en sorte qu\u2019il soit <a href=\"https:\/\/password.kaspersky.com\/fr\/\" target=\"_blank\" rel=\"noopener\">assez s\u00e9curis\u00e9<\/a>.<\/li>\n<\/ol>\n<ol start=\"2\">\n<li>V\u00e9rifiez si LeakedSource <a href=\"https:\/\/www.leakedsource.com\/\" target=\"_blank\" rel=\"noopener nofollow\">d\u00e9tient des informations sur votre compte<\/a>. Si c\u2019est le cas, vous feriez mieux de l\u2019effacer.<\/li>\n<\/ol>\n<ol start=\"3\">\n<li>Si vous avez utilis\u00e9 le m\u00eame mot de passe autre part, changez tous vos mots de passe. Apprenez \u00e9galement \u00e0 bien les g\u00e9rer ; nous avons un <a href=\"https:\/\/www.kaspersky.fr\/blog\/mot-de-passe-sous-vetements\/5041\/\" target=\"_blank\" rel=\"noopener\">article de blog<\/a> \u00e0 ce sujet pour vous.<\/li>\n<\/ol>\n<ol start=\"4\">\n<li>Pour mieux prot\u00e9ger votre compte Steam, autorisez l\u2019authentification \u00e0 deux facteurs en activant <a href=\"https:\/\/support.steampowered.com\/kb_article.php?l=english&amp;ref=4020-ALZM-5519#enablephone\" target=\"_blank\" rel=\"noopener nofollow\">Steam Guard<\/a>.<\/li>\n<\/ol>\n<ol start=\"5\">\n<li>Apr\u00e8s ces quatre \u00e9tapes primordiales, vous pourriez chercher plus d\u2019informations concernant les autres menaces du monde des jeux vid\u00e9o. Et\u2026 <a href=\"https:\/\/hydra-media.cursecdn.com\/dota2.gamepedia.com\/6\/68\/Wdoc_killspecial_01.mp3\" target=\"_blank\" rel=\"noopener nofollow\">Surprise !<\/a> Nous avons aussi un<a href=\"https:\/\/www.kaspersky.fr\/blog\/vol-steam-comptes\/5376\/\" target=\"_blank\" rel=\"noopener\"> article \u00e0 ce sujet<\/a>.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Le piratage d&rsquo;un forum Dota 2 a divulgu\u00e9 les donn\u00e9es de 2 millions de comptes. Les cons\u00e9quences sont consid\u00e9rables.<\/p>\n","protected":false},"author":696,"featured_media":5987,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[1796,1639,1797,205,1397,1798],"class_list":{"0":"post-5986","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-dota-2","9":"tag-fuites","10":"tag-gaming","11":"tag-mots-de-passe","12":"tag-steam","13":"tag-valve"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/dota-2-hack\/5986\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/dota-2-hack\/7509\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/dota-2-hack\/7532\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/dota-2-hack\/7508\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dota-2-hack\/8942\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dota-2-hack\/8774\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dota-2-hack\/12749\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/dota-2-hack\/2332\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dota-2-hack\/12767\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/dota-2-hack\/5243\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dota-2-hack\/8457\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/dota-2-hack\/12276\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/dota-2-hack\/12749\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/dota-2-hack\/12767\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/dota-2-hack\/12767\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/dota-2\/","name":"Dota 2"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5986","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=5986"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5986\/revisions"}],"predecessor-version":[{"id":12968,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5986\/revisions\/12968"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/5987"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=5986"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=5986"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=5986"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}