Après le défaçage des forums de Steam, nous
apprenons par Valve que la base de données client a été hackée, toutes
les informations contenues comme les données personnelles et les
numéros de carte bleue sont potentiellement compromises.
Dans un long communiqué, Gabe Newell explique la situation et demande vivement :
- de changer le mot de passe de son compte Forum Steam (NDLR : nous vous conseillons d'utiliser un générateur de mot de passe)
- de changer le mot de passe de son compte Steam ; ce dernier est différent du compte forum
- de vérifier vos relevés bancaires et de signaler à votre banque tout achat qui ne serait pas de vous
- de
changer les mots de passe sur d'autres sites où vous utiliseriez le
même mot de passe que sur Steam (NDLR : nous avons généralement un mot
de passe de base que nous utilisons partout, si des gens ont votre mot
de passe sur Steam, il se peut que cela soit le même sur votre compte
Facebook, MSN et autres...)
Le communiqué en anglais de Gabe Newell :
Citation: |
Dear Steam Users and Steam Forum Users, Our Steam forums were defaced on the evening of Sunday, November 6. We began investigating and found that the intrusion goes beyond the Steam forums. We learned that intruders obtained access to a Steam database in addition to the forums. This database contained information including user names, hashed and salted passwords, game purchases, email addresses, billing addresses and encrypted credit card information. We do not have evidence that encrypted credit card numbers or personally identifying information were taken by the intruders, or that the protection on credit card numbers or passwords was cracked. We are still investigating. We don't have evidence of credit card misuse at this time. Nonetheless you should watch your credit card activity and statements closely. While we only know of a few forum accounts that have been compromised, all forum users will be required to change their passwords the next time they login. If you have used your Steam forum password on other accounts you should change those passwords as well. We do not know of any compromised Steam accounts, so we are not planning to force a change of Steam account passwords (which are separate from forum passwords). However, it wouldn't be a bad idea to change that as well, especially if it is the same as your Steam forum account password. We will reopen the forums as soon as we can. I am truly sorry this happened, and I apologize for the inconvenience. Gabe
|
Cette
situation rappelle celle de Sony qui a eu beaucoup de mal à redresser
la barre et récupérer la confiance de ses clients, c'est surtout un
coup dur pour Valve qui avait annoncé la mise en place d'une protection
avancée,
Steam Guard, mais qui risque de ne servir à rien face à une attaque à la source.
Cet
énième hack pose la problématique de la protection de nos données
personnelles et bancaires que nous confions à une entité tiers, des fois
sans possibilité de faire autrement.
Les uns après les autres, ces
services sont ouverts aux quatre vents, et même si je ne remets pas en
doute les capacités informatiques des hackers, je trouve aberrant que
des services informatiques de sociétés importantes comme Sony,
Codemasters ou Valve ne puissent pas mieux nous protéger.
Alors que
les Cloud et Webapps fleurissent un peu partout sur la Toile, nos
smartphones et ordinateurs, qu'on nous vend à grand coup de publicité,
nous en oublions les dangers, et nous voyons bien que le système n'est
pas encore prêt.