Raptr piraté : des données personnelles en fuite, y compris des empreintes de mots de passe

Raptr piraté : des données personnelles en fuite, y compris des empreintes de mots de passe

Cyberattaque Evolved

Avatar de l'auteur
Sébastien Gavois

Publié dans

Internet

03/02/2015 2 minutes
41

Raptr piraté : des données personnelles en fuite, y compris des empreintes de mots de passe

Les annonces de piratage se suivent et ont malheureusement tendance à se ressembler. C'est désormais au tour de Raptr d'être victime d'une cyber-attaque, avec une fuite de données personnelles à la clé, dont des empreintes (hash) de mots de passe. Problème, ces derniers n'ont visiblement pas été « salés » auparavant.

Lors de l'annonce des nouvelles Radeon R7 et R9 en septembre 2013, AMD annonçait un partenariat avec Raptr et lançait dans la foulée son application distribuée sous la dénomination « Gaming Evolved ». À l'instar de GeForce Experience, elle permet d'optimiser automatiquement certains paramètres en fonction du jeu et de votre matériel. 

Mais si Raptr revient sur le devant de la scène ces jours-ci, ce n'est pas pour son accord avec le père des Radeon, mais pour sa base de données d'utilisateurs : « nous sommes vraiment désolés de vous annoncer que les données personnelles de certains comptes Raptr [NDLR : rien n'est précisé concernant Gaming Evolved] auraient pu être compromises, dans une attaque similaire à celles qui ont touché des services comme Xbox Live et Sony PlayStation Network » (voir cette actualité par exemple).

Sont concernées : nom, prénom, adresse email, pseudo ainsi que l'empreinte du mot de passe (hash). Problème, ces derniers n'ont visiblement pas été « salés » et il serait donc possible, plus ou moins facilement suivant les cas, de remonter jusqu'au mot de passe d'origine, notamment via des Rainbow Tables. Comme toujours en pareille situation, Raptr invite ses utilisateurs à changer leurs mots de passe sur les sites où ils utilisent les mêmes identifiants et, bien évidemment, de faire de même sur leur compte au sein de l'application.

Cette histoire, la énième du genre, montre une fois de plus l'importance de choisir un mot de passe différent pour chaque service afin d'éviter ce genre de déboires. Côté site, il serait également bien que les mots de passe soient systématiquement hachés et salés afin d'éviter pareille mésaventure en cas de piratage.

Écrit par Sébastien Gavois

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Fermer

Commentaires (41)


Ou mieux, utiliser bcrypt <img data-src=" />



Quoi qu’il en soit, c’est vraiment une erreur de débutants !


J’avais lu ratp au début <img data-src=" />



Jamais créé de compte chez eux. Je l’avais installé une fois avec les pilotes AMD, mais j’ai trouvé ça complètement nul, moche et inutile, donc je ne le mets plus.


L’inscription nétait pas obligatoire ? (je m’en souviens pas, je l’ai dégagé au bout d’une journée)


Non, ça ne sert qu’à partager des trucs et participer aux configurations je crois.


Je l’ai supprimé il y a une semaine cette cochonnerie. Je ne fais pas de vidéo de mes exploits ludiques; et vu mon niveau je ne vois pas qui ça pourrait intéresser d’ailleurs^^


C’est bien pour ça que sur ce genre de service j’utilise un faux nom, prénom et fausse date de naissance, au pire ils ont juste mon pseudo, un trashmail et un mot de passe qui fonctionne juste pour ce truc.



Merci en tout cas, c’est changé.


J’ai donc pas du m’inscrire, merci









coket a écrit :



Je l’ai supprimé il y a une semaine cette cochonnerie. Je ne fais pas de vidéo de mes exploits ludiques; et vu mon niveau je ne vois pas qui ça pourrait intéresser d’ailleurs^^





c’était censé te servir a optimiser les jeux pour ta conf, mais ca avait pas l’air tiptop, il mettait Killing Floor en moyen alors que je le fais tourner sans problème a fond, et sur FarCry 3, ca ramait toujours



Bon je commence en avoir marre de voir mes données persos fuiter ces derniers mois…





Fort heureusement c’est désormais le grand nettoyage sur mes ordis et comptes. &gt;:-@


Jamais entendu parlé …



Encore un truc useless qui récolte des données pour les revendre ?


Si ça pouvais accélérer la mort du pourriciel Gaming Evolved, ce serait super!

Rien que pour ce genre de logiciel “à la con”, je serais prêt à passer chez Nvidia pour ma prochaine CG.



[mylife]

On doit se taper les plateformes “a la con” type steam, origine, uplay et autres pour jouer à un pauvre jeu en local (je trouve ça hallucinant de devoir se loguer sur une plateforme pour ensuite jouer en local à un jeu qui est déjà installé sur le pc..).

J’ai eu le malheur d’acheter anno 2070 sur steam.

Du coup pour jouer, je dois ouvrir et me loguer sur deux plateformes (steam et uplay) sachant que steam n’arrive pas à ouvrir correctement uplay (obligé de le relancer manuellement en administrateur) avant que le jeu ne se lance.. <img data-src=" />

Promis la prochaine fois je le télécharge cracké. <img data-src=" />

[/mylife]


&nbsp;#\(@! <img data-src="> #\)@!<img data-src=" />



&nbsp;On est en 2015 bande de ploucs <img data-src=" />


Tu peux ne pas l’installer, hein <img data-src=" />



Pour Steam, si la future application Xbox pour Windows 10 le gère bien comme annoncé, on pourra enfin le virer !








maestro321 a écrit :



Si ça pouvais accélérer la mort du pourriciel Gaming Evolved, ce serait super!

Rien que pour ce genre de logiciel “à la con”, je serais prêt à passer chez Nvidia pour ma prochaine CG.



[mylife]

On doit se taper les plateformes “a la con” type steam, origine, uplay et autres pour jouer à un pauvre jeu en local (je trouve ça hallucinant de devoir se loguer sur une plateforme pour ensuite jouer en local à un jeu qui est déjà installé sur le pc..).

J’ai eu le malheur d’acheter anno 2070 sur steam.

Du coup pour jouer, je dois ouvrir et me loguer sur deux plateformes (steam et uplay) sachant que steam n’arrive pas à ouvrir correctement uplay (obligé de le relancer manuellement en administrateur) avant que le jeu ne se lance.. <img data-src=" />

Promis la prochaine fois je le télécharge cracké. <img data-src=" />

[/mylife]





Sinon reloaded est la pour t’aider&nbsp;<img data-src=" />



Clair que leur horreur de raptr, si ça pouvait creuver j’en ferai pas une maladie …&nbsp;



J’ai réinstallé mon PC, je suis persuadé de l’avoir décoché lors de l’install et je me le trimbale encore&nbsp;<img data-src=" />



&nbsp;Heureusement qu’il est trop nul pour que ressente l’envie de me créer un compte&nbsp;<img data-src=" />








Papa Panda a écrit :



Jamais entendu parlé …



Encore un truc useless qui récolte des données pour les revendre ?





Oui. Sauf que là, on leur a piqué ces données qu’ils ont piqué à tout le monde. Et étrangement, ils n’aiment pas ça.



Je commence à en avoir marre que l’on me prenne pour un con quand je met à jour un logiciel.

Faire gaffe à l’installation pourquoi pas, mais lorsqu’il y a une mise à jour le truc s’installe systématiquement par défaut (même en ayant refusé la fois précédente). <img data-src=" />



C’est comme flash qui cherche systématiquement à installer mcaffee, ou java qui installe ask..








coket a écrit :



Je l’ai supprimé il y a une semaine cette cochonnerie. Je ne fais pas de vidéo de mes exploits ludiques; et vu mon niveau je ne vois pas qui ça pourrait intéresser d’ailleurs^^







Je ne pense pas que Kaceytron fasse des vidéos pour ses exploits ludiques mais plutôt pour ses 2 gros exploits iykwim



Je l’utilise pour avoir une vidéo de la mort de mes perso HC à Diablo, ça fait un souvenir (mais effectivement, en dehors de moi-même, ça n’intéressera pas grand monde).

Et comme disent d’autres, c’est super mal foutu…


&nbsp;







Edtech a écrit :



J’avais lu ratp au début <img data-src=" />





pareil !









athlon64 a écrit :



J’ai donc pas du m’inscrire, merci





c’était censé te servir a optimiser les jeux pour ta conf, mais ca avait pas l’air tiptop, il mettait Killing Floor en moyen alors que je le fais tourner sans problème a fond, et sur FarCry 3, ca ramait toujours







Pareil pour moi, il voulait me modifier à la baisse 5 jeux; alors que tout tourne à fond sans problème…&nbsp;



je sais pas trop comment c’était fait. Y a pas d’app quii permettent d’optimiser en se basant sur des confs similaires ou quasi similaires ?


On en déduit le petit conseil sécurité du jour: quand vous vous désabonnez d’un service, changez votre mot de passe dans ce service avant (le réinitialiser à 123456 par exemple). Si vous le pouvez, changez aussi l’adresse email.








XalG a écrit :



Je ne pense pas que Kaceytron fasse des vidéos pour ses exploits ludiques mais plutôt pour ses 2 gros exploits iykwim







<img data-src=" />

&nbsp;

C’est clair; et elle les met bien en valeur! &nbsp;









athlon64 a écrit :



je sais pas trop comment c’était fait. Y a pas d’app quii permettent d’optimiser en se basant sur des confs similaires ou quasi similaires ?









J’en sais rien… Si j’étais un fidèle de la théorie du complot, je dirais qu’un constructeur de CG avec qui ils sont liés aurait intérêt à te faire changer de matos plus régulièrement; mais ce n’est pas mon cas&nbsp;<img data-src=" />&nbsp;



J’avais crée un compte pour avoir des bonus dans Dragon Age Inquisition et ensuite je l’ai supprimé il y a quelques semaines.


lastpass.com








atomusk a écrit :





Tu veux dire, résinstaller dans la pièce à côté ?



Le mot de passe hashé sans salt :/ je ne comprends pas tant qu’à faire un hash autant rajouter un salt, ça ne prends que quelques minutes à implémenter.


Heureusement que Steam stocke aussi des stats pour les jeux achetés dessus&nbsp;ça évite de perdre 100% de ses statistiques&nbsp;de jeux vidéo&nbsp;si le compte Raptr est hacké.








Wapaca a écrit :



Le mot de passe hashé sans salt :/ je ne comprends pas tant qu’à faire un hash autant rajouter un salt, ça ne prends que quelques minutessecondes à implémenter.



<img data-src=" />









Apone a écrit :



pareil !







itou



Je ne suis pas très déçu de ce soft pour ma part, il ne me sert pas de plateforme de lancement de jeu cela dit. J’aime bien pouvoir traquer mes heures de jeu de mes différentes plateformes et pouvoir les comparer avec mes connaissances. Le fonctionnement est basique mais il fait ce qu’on lui demande, dans l’ensemble.

&nbsp;Je ne m’attendais pas à autant de réactions négatives! <img data-src=" />


+1


Idem ici, il me sert juste de stat tracker pour comparo avec mes amis et c’est tout. J’ai jamais utilisé le truc d’optimisation, vu que je connais le matos qu’il y a dans mon PC donc j’ai pas besoin d’appli spéciale pour configurer le tout.


le “souci” pour moi c’est qu’il fait double emploi avec Steam …




  • Steam me sert d’app de lancement de jeu

  • Steam me permet de tracer les heures de jeu



    et accessoirement, aussi

    &nbsp;- stream m’affiche de la pub quand je ferme mon jeu&nbsp;



    et ce soft se permet de me sortir de la pub “EN PLUS” … &nbsp;donc il ne me sert à rien, récupére mes données ET m’envoit de la pub alors que je n’ai pas demandé à ce qu’il soit installé … ce qui “pour moi” fait beaucoup&nbsp;<img data-src=" />


Cela montre surtout que le “cloud” est une époque courte et révolue !&nbsp;&nbsp;



Le cloud s’est totalement discrédité avec les multiples hack dont il a été victime.

Plus personne ne va vouloir utilisé ce truc pas sécurisé du tout !&nbsp;&nbsp;

&nbsp;


Bah tiens, je ne sais pas pourquoi mais je me doutais que ça arriverais à cette plateforme ^^.

Déja vu la hausse (temporaire) d’inscrits qu’il a du y avoir à cause d’AMD.



Idem, j’ai essayé quelques temps, puis je l’ai viré.

Je crois que le pire que j’ai vu pour le moment c’est rayman légend sur steam qui démarre uplay avant de finalement lancer le jeu.

Donc bref, pas besoin d’une enieme plateforme de jeu qui prend de la place voir des ressources pour rien.


Sauf qu’il n’y a que ceux qui sont sur les sites spécialisés qui entendent parler de ces hack (en dehos du hack des photo de vedettes, mais c’est sorti des news super rapidement).



au final, j’ai pas l’impression que le grand public a changé significativement … ils veulent toujours avoir leurs photo accessible de partout, et ne sont pas pret à se payer un NAS & co.



&nbsp;


j’ai eu l’occas de tester unchecky.



Vu le nom pas besoin de déscription.


Moi je sale toujours au Guérande&nbsp;<img data-src=" />


J ai lu ratp



Me disais “wtf le rapport avec amd ”