Steam a été hacké

Après le défaçage des forums de Steam, nous apprenons par Valve que la base de données client a été hackée, toutes les informations contenues comme les données personnelles et les numéros de carte bleue sont potentiellement compromises.

Dans un long communiqué, Gabe Newell explique la situation et demande vivement :

  • de changer le mot de passe de son compte Forum Steam (NDLR : nous vous conseillons d'utiliser un générateur de mot de passe)
  • de changer le mot de passe de son compte Steam ; ce dernier est différent du compte forum
  • de vérifier vos relevés bancaires et de signaler à votre banque tout achat qui ne serait pas de vous
  • de changer les mots de passe sur d'autres sites où vous utiliseriez le même mot de passe que sur Steam (NDLR : nous avons généralement un mot de passe de base que nous utilisons partout, si des gens ont votre mot de passe sur Steam, il se peut que cela soit le même sur votre compte Facebook, MSN et autres...)

Le communiqué en anglais de Gabe Newell :

Dear Steam Users and Steam Forum Users,

Our Steam forums were defaced on the evening of Sunday, November 6. We began investigating and found that the intrusion goes beyond the Steam forums.

We learned that intruders obtained access to a Steam database in addition to the forums. This database contained information including user names, hashed and salted passwords, game purchases, email addresses, billing addresses and encrypted credit card information. We do not have evidence that encrypted credit card numbers or personally identifying information were taken by the intruders, or that the protection on credit card numbers or passwords was cracked. We are still investigating.

We don't have evidence of credit card misuse at this time. Nonetheless you should watch your credit card activity and statements closely.

While we only know of a few forum accounts that have been compromised, all forum users will be required to change their passwords the next time they login. If you have used your Steam forum password on other accounts you should change those passwords as well.

We do not know of any compromised Steam accounts, so we are not planning to force a change of Steam account passwords (which are separate from forum passwords). However, it wouldn't be a bad idea to change that as well, especially if it is the same as your Steam forum account password.

We will reopen the forums as soon as we can.

I am truly sorry this happened, and I apologize for the inconvenience.

Gabe

Cette situation rappelle celle de Sony qui a eu beaucoup de mal à redresser la barre et récupérer la confiance de ses clients, c'est surtout un coup dur pour Valve qui avait annoncé la mise en place d'une protection avancée, Steam Guard, mais qui risque de ne servir à rien face à une attaque à la source.

Cet énième hack pose la problématique de la protection de nos données personnelles et bancaires que nous confions à une entité tiers, des fois sans possibilité de faire autrement.

Les uns après les autres, ces services sont ouverts aux quatre vents, et même si je ne remets pas en doute les capacités informatiques des hackers, je trouve aberrant que des services informatiques de sociétés importantes comme Sony, Codemasters ou Valve ne puissent pas mieux nous protéger.

Alors que les Cloud et Webapps fleurissent un peu partout sur la Toile, nos smartphones et ordinateurs, qu'on nous vend à grand coup de publicité, nous en oublions les dangers, et nous voyons bien que le système n'est pas encore prêt.

-1 commentaire

Créer un compte ou se connecter pour commenter
Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

C'est facile, gratuit et si vous le souhaitez c'est possible via votre compte Steam, Facebook ou Twitter. Créer un nouveau compte

Se connecter

Si vous avez un compte, utilisez vos informations Vossey.com ou si vous avez déjà enregistré votre compte Steam, Facebook ou Twitter. Se connecter avec votre compte ou via Steam / Facebook / Twitter