Enregistrez-vous sur www.info-utiles.fr    Connexion
    
Menu principal
Navigation dans les sujets
Arlo

Sécurité : G-Data : WoW sous contrôle avec une ligne de code
Posté par JPilo le 25/7/2016 13:00:00 Articles du même auteur

World of Warcraft: une simple ligne de code pour prendre le contrôle du jeu. Un bug dans le jeu en ligne World of Warcraft permet à l’attaquant de prendre le contrôle à distance de l’interface du jeu de sa victime. Des vols d’items ou de pièces d’or sont alors possibles.

 



Depuis quelques semaines, des joueurs de World of Warcraft relatent sur des forums que d’autres joueurs leur demandent d’exécuter une ligne de commande dans leur fenêtre de discussion. G DATA a analysé ce cas et donne ses conclusions : Avec cette ligne de commande, un attaquant accéder à l’interface du jeu de sa victime et effectuer des actions à son insu.

 



Une simple manipulation

Lors d’une conversation dans l’interface du jeu avec un autre joueur (l’attaquant), exécuter la commande /run RemoveExtraSpaces=RunScript dans la fenêtre de discussion permet à ce dernier de mettre un premier pied dans l’interface du jeu de sa victime. L’attaquant peut alors utiliser d’autres commandes cachées pour agir sur l’interface de gestion du jeu du joueur ciblé.

Vol d'items

Une fois la main sur l’interface du jeu du joueur, l’attaquant peut par exemple localiser le joueur sur la carte, et, s’il va à sa rencontre, réaliser des transactions sur des items à son insu.

 



Ingénieurie sociale

Ce type d’attaque est simple. Sa réussite réside seulement dans la capacité de l’attaquant à convaincre sa cible d’exécuter un code dans sa fenêtre de dialogue. Une difficulté toute relative tant l’attrait des joueurs pour les « cheat codes » et autres promesses de gains d’items est fort.

Réponse partielle de Blizzard

Informé du problème, Blizzard y a répondu en partie dans la pré version de l’add-on « Légion ». Dorénavant, lors de l’exécution d’un script, un message d’alerte apparaît afin d’informer l’utilisateur des risques. Le joueur peut alors choisir d’autoriser ou non ce script. Une possibilité de blocage utile mais dont la réussite reste liée au degré de persuasion de l’attaquant et à la réceptivité de la victime.

Note: 0.00 (0 votes) - Noter cet article -




Autres articles
18/3/2024 15:00:00 - Sécuriser le cloud hybride : mission impossible ?
18/3/2024 14:00:00 - Attaques par déni de service distribué
18/3/2024 13:00:00 - Cinq applications pratiques de l'IA pour l'automatisation
15/3/2024 15:00:00 - Saviorless annonce sa date de sortie.
15/3/2024 14:00:00 - La France fait face à une nouvelle cyberattaque
15/3/2024 13:00:00 - L'IA; menace pour l’élection présidentielle de 2024
13/3/2024 15:00:00 - Ark of Charon sortira en 2024 sur Steam
13/3/2024 14:00:00 - Unicorn Overlord sur consoles
13/3/2024 13:00:00 - Quand les IA prendront le contrôle de nos vies
11/3/2024 15:00:00 - Le monde du Cloud et des datacenters aux enfants

Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.



Facebook
facebook
Bitdefender



Bitdefender

Pocketalk
Arlo





© 2008 info-utiles.fr - Tous droits réservés  |  hébergé par www.iloclic.com   - règles de confidentialité