Jeux video: World of Warcraft une simple ligne de code pour prendre le contrôle du jeu‏ ! #WOW #GData - Cotentin Web le Site
Cotentin Web le Site

Decouvrez sur notre site l'actu et le Tourisme en Normandie et dans le Cotentin ( ainsi que Manche - Calvados -orne - eure ) - Les infos Musique (clips - singles du moment - concert - festivals) - Les jeux video avec les tests et l'actu consoles et PC ( PS4 PRO - XBOX ONE X - switch ) - Les actus culture et Theatre ( Livre - spectacles ) - L'actu du net ( Application et Hight Tech ) - Horoscope du jour ( gratuit ) - La meteo a Cherbourg sur 4 jours - Le buzz et l'info du jour ainsi que l'actu medias ( Radio et tele ) - Contactez-nous pour nous proposer vos communiqués et produits nous y consacrerons un article ou un test ....

Jeux video: World of Warcraft une simple ligne de code pour prendre le contrôle du jeu‏ ! #WOW #GData

Jeux video: World of Warcraft une simple ligne de code pour prendre le contrôle du jeu‏ ! #WOW #GData

World of Warcraft: une simple ligne de code pour prendre le contrôle du jeu

Un bug dans le jeu en ligne World of Warcraft permet à l’attaquant de prendre le contrôle à distance de l’interface du jeu de sa victime. Des vols d’items ou de pièces d’or sont alors possibles.

Depuis quelques semaines, des joueurs de World of Warcraft relatent sur des forums que d’autres joueurs leur demandent d’exécuter une ligne de commande dans leur fenêtre de discussion. G DATA a analysé ce cas et donne ses conclusions : Avec cette ligne de commande, un attaquant accéder à l’interface du jeu de sa victime et effectuer des actions à son insu.

Une simple manipulation
Lors d’une conversation dans l’interface du jeu avec un autre joueur (l’attaquant), exécuter la commande /run RemoveExtraSpaces=RunScript dans la fenêtre de discussion permet à ce dernier de mettre un premier pied dans l’interface du jeu de sa victime. L’attaquant peut alors utiliser d’autres commandes cachées pour agir sur l’interface de gestion du jeu du joueur cibl
é.

Vol d'items
Une fois la main sur l’interface du jeu du joueur, l’attaquant peut par exemple localiser le joueur sur la carte, et, s’il va à sa rencontre, réaliser des transactions sur des items à son ins
u.

Ingénieurie sociale
Ce type d’attaque est simple. Sa réussite réside seulement dans la capacité de l’attaquant à convaincre sa cible d’exécuter un code dans sa fenêtre de dialogue. Une difficulté toute relative tant l’attrait des joueurs pour les « cheat codes » et autres promesses de gains d’items est for
t.

Réponse partielle de Blizzard
Informé du problème, Blizzard y a répondu en partie dans la pré version de l’add-on « Légion ». Dorénavant, lors de l’exécution d’un script, un message d’alerte apparait afin d’informer l’utilisateur des risques. Le joueur peut alors choisir d’autoriser ou non ce script. Une possibilité de blocage utile mais dont la réussite reste liée au degré de persuasion de l’attaquant et à la réceptivité de la victim
e.

source: GData

Commenter cet article

> Et aussi

 

------------------

----------------

----------------

----------------

----------------

------------------

AMAZON PRIME

30 JOURS GRATUITS 

CLIQUEZ ICI

30 jours gratuits Amazon Prime

-----------------------

Sarah Brightman

-----------------------

Promo Gaming 

LG OLED HDMI 2.1

Compatible PS5 et Xbox Series X

LG OLED 55B9 au meilleur prix ! Compatible HDMI 2.1 Xbox Series X et PS5

 

> Réseaux

--------------