(MAJ) Valve confirme le hack

Monde - Général
Par le 20/04/07 à 13:55

VALVe se serait fait hacké par MaddoxX qui détient des informations privées sur ses clients. Info ou intox ? Interview exclusive avec le principal concerné.

Mise à jour : «Aucune brèche de sécurité n'a eu lieu sur Steam. Le supposé pirate est en fait parvenu à accéder à un site tiers que Valve utilise pour gérer ses partenaires commerciaux intégrés à son programme Cyber Café. Ce système n'est aucunement relié à Steam. Nous travaillons actuellement sur ce problème avec les autorités et incitons toute personne disposant d'informations à nous les communiquer à cette adresse : Catch_A_Thief@valvesoftware.com.»
(traduction : jeuxvideo.com)

Cette déclaration faite il y a quelques heures par Doug Lombardi affirme que Steam n'a pas été piraté. Mais une personne serait bien rentré en possession de données sécurisées sur ses clients. L'intrusion se serait faite par le biais d'un site tiers utilisé par Valve pour gérer ses partenaires commerciaux.
Erratum : "Nous apprenons notamment qu'il aurait aussi fait du chantage à Id Software qui se sont empressés de lui fournir des beta d'Enemy Territory : Quake Wars" n'est pas exact.

Comme vous pouvez le lire dans l'interview, il a réussi à obtenir une version de Quake Wars sans nous avoir précisé la manière dont il l'a fait. La phrase est désormais modifiée.

Comme vous avez pu le lire ici ou là, un hackeur nommé MaddoxX s'est penché sur VALVe et aurait déniché tout un tas d'informations strictement confidentielles provenant de la société américaine. Parmi celles-ci on retrouve en vrac l'intranet que les employés de VALVe utilisent, les bilans financiers de VALVe et même les numéros de cartes de crédits de milliers de clients.

La nouvelle (Cf. Lien) a fait le tour du monde de l'Internet. Comme l'a écrit Canardplus.com, VALVe est aujourd'hui sous le coup d'un chantage opéré par ce hackeur : "Si vous voulez que je retire ces fichiers, vous pouvez m’écrire à "cette adresse", et je préfère que vous le fassiez avec quelque chose d’intéressant à me proposer, à moins que vous ne vouliez que je diffuse TOUTES les données concernant les clients."

Avec à vrai dire un peu de chance et de recherches, nous avons pu obtenir une interview exclusive avec l'individu qui nous en apprend un peu plus sur ses agissements. Bien entendu, nous nous sommes nous-même intérrogés si c'était la bonne personne qui répondait à nos questions.

Mais au fur et à mesure de la discussion, il nous a fournit des liens de pages cachées sur son site, celui-là même qui a été linké dans tous les articles qui ont été écrits jusque-là, constituant ainsi des preuves de son authenticité. Il reste tout de même difficile de croire à 100% ses paroles.

Nous apprenons notamment qu'il aurait aussi réussi à se procurer une version d'Enemy Territory : Quake Wars. Ces propos ont été recueillis par David "ocZio" Arakelian. Interview avec un hackeur...


Esportsfrance.com : Pour commencer, peux-tu te présenter ?

MaddoxX : Je ne dirais aucune information personnelles sur moi, désolé.

Quel était ton but en faisant ceci ? Prouver que valve a des failles de securité ou montrer que tout ce qu'ils disent concernant leurs "clients" n'est qu'un mensonge ?
Pour montrer que Valve ne se préoccupe pas de ses clients et aussi pour prouver que leur securité est merdique. J'ai essayé de les contacter plusieurs fois mais ils n'ont rien fait.

Que penses-tu faire si valve ne coopère pas avec toi ?
Ils ne vont jamais coopérer avec moi, j'ai déjà essayé par le passé. J'ai déjà reçu un email de réponse de leur part. Voici :

Maddoxx,
I am not sure what you are looking for in an answer. All you statement may be
true but that does not mean we should allow you to beta our software. As an active member and
promoter of no-steam you are responsible for revenue loss that funds the development of new games.
So why would we ever let you participant in beta of the game? There is not value in letting you do
it because you do not contribute you the generation of revenue that allows us to make new
NDA doesn't make a difference because we could never be confident you would honor it.


Mike


C'est une réponse que j'ai reçu il y a six mois déjà.

Quels sont tes plans dans le cas ou Valve ne coopère pas avec toi? Tu va rendre publique les informations des "Clients" ? Aussi quand on parle des "Clients" ceux sont juste les "Café clients" ou les clients de steam réguliers aussi ?
Je ne sais pas encore ce que je vais faire, je vais voir ça mais les deux clients Café et reguliers
sont affecté par le problème. Au début j'ai eu la base des "Café clients" ensuite "steam clients".

Que pense-tu de valve, comment vont-ils médiatiser toute cette information ? Ils vont essayer de publier sur les "gros" sites de jeux en disant "Nous nous sommes fait piraté" au lieu de faire une communiqué officiel en disant que "C'est notre faute, notre sécurité était mauvaise ?".
C'est leur faute. Ils ont déjà été hacke auparavant ( cf hl² leak ) mais ils n'ont rien appris !
Cette fois-ci, j'ai envoyé un email en les avertissant à propos des failles de securité mais ils n'ont
pris aucune mesure pour régler le problème. Alors abusons-en. Donc oui, c'est leur faute.

Pour résumer tu as fais tout ceci pour prouver que valve se moque de ses clients et leur securité n'est pas fiable où tu voulais simplement devenir populaire sur internet?
Exactement, j'étais déjà populaire avec le site "no-steam" mais pas a ce point-là comme aujourd'hui "lol".

As-tu planifié de t'attaquer à d'autres organismes ou ton seul but était Valve ?
J'ai déjà piraté Activision quelques mois avant, j'ai obtenu une copie de Enemy Territory "Quake Wars". Pour te prouver voici les images (Ne voulant pas linker vers son propre site web, nous hébergeons les images sur le nôtre, reste que l'url avait toujours pour nom de domaine emp.damage-web.net - NDLR)



Dans tes "captures décran" on voit que tu as utilisé un navigateur Web Allemand ( FireFox et Internet Explorer ), veux-tu dire quelque chose à ce sujet ?
Pense-tu vraiment que j'ai utilisé mon poste de travail personnel ? Bien sûr que non, j'ai utilisé
des ordinateur distants. (Remote PC).

As-tu quelque chose à ajouter ?
Oui, comme vous pouvez le constater Valve se moque royalement de ses clients, mon but actuel est d'avoir une information officielle de chez Valve pour prévenir ses "Clients" chose qui n'est pas encore faites. Si les choses continuent ainsi, ça va s'empirer pour Valve.

Partagez cet article

Delicious Facebook Digg Reddit Twitter Google

Suivez l'actualité d'Esportsfrance.com

Page fan Profil Twitter Nos flux RSS #esport

Commentez cet article

   
   
Commentaires 1 à 30 sur 117
#1 - France int3r_
19-04-2007 18:02:24 
Presque tout si ce n'est tout est vrai
#2 - NoA C4linours
19-04-2007 18:05:55 
Depuis quand y a besoin d'attendre 1 hackeur pour savoir que valve s'en fout des joueurs ???

CZ / SOURCE / PUB sous 1.6 flashbug pas regler etc etc
#3 - France XrOsDidi
19-04-2007 18:07:39 
ABUSé ! O_O ^^
En tout cas jespere que ValVe va prendren compte tout cela
19-04-2007 18:07:56 
balaise le mec ...
#5 - France Incolas
19-04-2007 18:08:39 
La lettre du "Mike" qu'il aurait reçu de la part de Valve est bourrée de fautes d'anglais et certaines des phrases sont tronquées. Ca n'infirme rien mais c'est quand même louche.

Edité le 19-04-2007 à 18:10:13 par Incolas
#6 - Japon beNi-
19-04-2007 18:10:39 
Un hackeur qui se laisse interviewer ? Mouaisss ...
#7 - USA Dahita
19-04-2007 18:10:40 
C'est un faux. L'email, de la maniere dont il est ecrit, est clairement ecrit par le gars en question , de plus l'email est bourre de fautes d'orthographe et de grammaire qu'un americain ne ferait pas, genre
"not sure what you are looking for in an answer" au lieu de "what kind of answer you're looking for"
" you are responsible for revenue loss" sauf qu'on dit "revenue losses", en anglais on ne pense pas "perte d'UN revenu", et autrement ce serait "a revenue loss"
"There is not value in letting you do
it because you do not contribute you the generation of revenue" Ca ne veut strictement rien dire, c'est totalement incorrect, de plus on dit "there is NO value", pas NOT.

enfin le fameux "As an active member and
promoter of no-steam", si le gars le sait et lui le sait, il n'y a aucune raison de parler de ca, moi aussi je suis un promoteur de no-steam, et alors ils perdent pas de sous pour autant.

Bref Fake et archi Fake.

J'crois que c'est la news la plus bidon que j'ai jamais vu, alors que je vais de temps en temps sur aAa.

Edité le 19-04-2007 à 18:26:20 par Dahita
#8 - France Tri`
19-04-2007 18:11:26 
je sait pas quoi en pensai... En d'autre terme no N° de CB ne sont pas sécurisés ?
#9 - France Sway
19-04-2007 18:11:54 
mouai

Edité le 19-04-2007 à 18:12:57 par Sway
#10 - USA gladiuS
19-04-2007 18:13:20 
???
#11 - Espagne NetG-knolz
19-04-2007 18:14:54 
"lol"
#12 - France spdy-
19-04-2007 18:15:33 
fake.
#13 - Norvège MKS
19-04-2007 18:16:30 
quel rapport avec l'esport ? XD
#14 - France eryA
19-04-2007 18:16:41 
Luke "MaddoxX" Trévor-Fabre Roustand de Navacelle- de Talhouet ?
#15 - France Pica
19-04-2007 18:17:10 
non mais s'il vous plait, newseurs 'esportiens' il faut arrêter de faire des news de ce genre, soyons un peu sérieux. Essayer de promouvoir le sport électronique, c'est quelque chose de bien mais faites le au moins de façon professionnel.
De plus je trouve que cette news n'a rien à faire sur ce genre de site et honnêtement donner la parole à un hackeur, c'est du foutage de gueule...

Edité le 19-04-2007 à 18:17:54 par Pica
#16 - USA Dahita
19-04-2007 18:17:28 
loooooooooooool erya
#17 - France SOMUM
19-04-2007 18:17:38 
#5 c'est un peu ce qui m'a frappé aussi.
19-04-2007 18:19:11 
Je suis sur qu'il connait aussi qui a tué Kennedy
#19 - France loduN
19-04-2007 18:20:09 
Le pire c'est qu'on apprends rien :-|
#20 - Espagne Krook~
19-04-2007 18:24:16 
MDR DAHITA?
#21 - USA Dahita
19-04-2007 18:24:34 
Modéré par www.esportsfrance.com
#22 - France -Jerokai-
19-04-2007 18:25:03 
Moué, bof, ça me parait aussi un peu gros.
#23 - France HePha
19-04-2007 18:25:27 
Modéré par www.esportsfrance.com
#24 - France Pica
19-04-2007 18:27:24 
Modéré par www.esportsfrance.com
#25 - Espagne Krook~
19-04-2007 18:29:31 
Modéré par www.esportsfrance.com
#26 - France th0x
19-04-2007 18:30:35 
fake ou pas, quel est l'interet de newser la dessus et d'itw ce gars ?

à quand l'itw exclusive d'un terroriste qui fait péter des bombes ?

0.
#27 - France HePha
19-04-2007 18:31:16 
Modéré par www.esportsfrance.com
#28 - France LoTiSToFoU
19-04-2007 18:34:28 
Oh putain, demain j'fake un attentat à la guacamole sur le siège de Blizzard et j'ai mon itw ici ?
#29 - Arménie ocZio
19-04-2007 18:34:37 
Je me permet de faire un commentaire expliquant la marche faite pour contacter la personne en question « MaddoxX » tout ceci a commencé hier suite a une « news » chez « nofrag » concernant ce fameux hack de VALVE. Bien évidement j’ai pensé que ça doit être encore une blague d’un gamin qui n’a strictement rien a faire de ses journées. Le lendemain me voilà sur le site de digg.com la même annonce disponible chez eux, non seulement chez digg.com mais aussi sur beaucoup de sites qui traitent des informations que ce soit esportive ou quotidien. De ce fait je me suis dis finalement cette histoire est peut-être vraie ?

Voilà ce que j’ai fais. J’ai visité le site du gars « MaddoxX » ( je vais fournir aucun lien débrouillez vous et une fois trouvé faites la manip tout seul si vous voulez. ).
Sur le site il propose un pack .rar ou il donne tout les informations nécessaires + qq screenshots de plus il y a un répertoire C3UI devinez quoi ? Ce répertoire là est une pale copie de « cafe.steampowered.com » toutes les pages ( php & html & images ) qui y sont peuvent facilement être appelé par votre navigateur web déjà 1 point qui me semble assez évidant que ce genre de chose n’est pas facile a obtenir. Deuxièmement pour rencontrer la personne en question je suis retourné sur son site encore. Dans le forum il y a plusieurs « topics » concernant leur réseau « IRC » j’ai tout simplement visité le serveur et constaté que la même personne ( MaddoxX ) est administrateur ( IRCOP… ) . Voilà comment ça a commencé ou ça a mené je ne dis toujours pas que ses(les informations de maddoxx) informations sont exactes mais c’est quand même assez bluffant si on arrive a avoir une copie du site entière AVEC LES SOURCES CODE sur la même machine sont hebergé les BDD des clients café puisque le site permet de mettre a jour / modifier etc..
Croyez ou pas ce n’est pas problème c’est juste pour informer les gens

Et #15 je ne pense pas que tu va maintenir ton discours si tu possédai un café avec des certificat steam.
#30 - France PoRCo
19-04-2007 18:38:09 
Les aspirateurs de site fonctionnent super bien maintenant.

C'est quand même marrant le mec de Valve qui commence son mail par "MaddoxX" (avec le caps alternatif et tout) et signe Mike. J'ai beaucoup rigolé, merci.
   
   
Commentaires 1 à 30 sur 117

Ajouter un commentaire

Désolé, seul les membres enregistrés peuvent poster un commentaire.
Si vous n'êtes pas membre et voulez vous inscrire cliquez ici.


Publicité

<a href="http://www.game-advertising-online.com/" target=_blank>Game Advertising Online</a><br> banner requires iframes