Il y a quelques heures, Bioware à envoyé un e-mail à de nombreuses personnes ayant ouvert un compte chez eux.
En effet, d'après leurs dires, un serveur "vieux d'une décennie" associé aux forums de Neverwinter Nights à été la cible d'une "cyber attaque très sophistiqué et illégale" (sic)...
Leur mail se veux réconfortant : En effet, aucune information sensible tel que des numéro de CB ou de sécurité social n'ont été dérobé.
Heuuuu... On parlais pas de la base de donnée d'un forum ? Ils stockent ce genre d'infos sur les utilisateurs de leurs forum ou quoi ?
Par contre, "il se pourrait" (souligné dans le texte) que des informations (non sensible à leurs yeux visiblement) aient été "compromises" (oui, ça fait meilleur genre que "On nous les a volées"), tel que vos nom d'utilisateurs, vos clefs CD, vos véritable nom et prénom, votre date de naissance et vos mots de passe cryptés.
Quand on sait à quel point il est rapide est facile de casser des mots de passe "cryptés" (qui ne sont en général rien d'autre que des sommes de contrôles) à l'aide de rainbow tables, ou mieux, d'une bonne vielle force brute assisté par CUDA ou par un botnet, autant dire que vos mots de passes sont aussi dans la nature.
"Dans un excès de prudence", Bioware a cependant désactivé les anciens comptes des destinataires de l'e-mail, qui n'auront plus qu'à en recréer un sur social.bioware.com.
Et comme les p'tits gars de Bioware sont des gens bien, vous pouvez les appeler pour leur demander plus de précisions à ce sujet au 1-877-357-6007, histoire de rentabiliser votre abonnement "Free-illimité-vers-l'international" et de réviser vos cours d'anglais pendant les vacances !
Sinon, vous pouvez aussi vous contenter de consulter la F.A.Q. à ce sujet, parce que ça m'étonnerait que la personne au bout du fil ai quoi que ce soit de plus d'intéressant à vous dire.
Pour les chanceux qui n'ont pas reçu l'e-mail, mais qui aime savourer le malheur des autres en se délectant de chaque détail comme des voyeuristes pervers, j'ajoute son contenu à la fin de cette news (après la télé-réalité, voici venu l'ère de l'Internet réalité).
Vous pourrez remarquer à cette occasion que la politesse, chez Bioware, c'est considéré de la même manière qu'une bonne protection des données utilisateurs (superflu) :
ni "bonjour" ni "au revoir", même pas un petit "cordialement" !
Alors la phrase du genre "Je vous prie, Mme. M., de croire en nos sincères excuses pour notre incmpétence notroire..." ce n'est pas la peine de compter dessus.
We recently learned that hackers gained unauthorized access to the
decade-old BioWare server system supporting the Neverwinter Nights
forums. We immediately took appropriate steps to protect our
consumers' data and launched a thorough ongoing evaluation of the
breach. We have determined that no credit card data was compromised
from the servers, nor did we ever have or store sensitive data like
social security numbers. Our investigation shows that information
such as user names, encrypted passwords, email addresses, mailing
addresses, names, phone numbers, CD keys and birth dates from
accounts on the system may have been compromised, as well as other
information (if any) that you may have associated with this forum
account. In an abundance of caution, we have disabled your legacy
Account. To create a new account please visit social.bioware.com.
We take the security of your information very seriously and regret
any inconvenience this may have caused you. If your username, email
address and/or password on your Neverwinter Nights account are
similar to those you use on other sites, we recommend changing the
password at those sites as well. We advise all of our fans to always
be aware of any suspicious emails or account activity and report any
suspicious emails and account activity to Customer Support at
1-877-357-6007.
If you have questions, please visit our FAQ at
http://support.ea.com/app/answers/detail/a_id/5367/ or contact
Customer Support at the phone number above.
Aaryn Flynn
Studio GM, BioWare Edmonton
VP, Electronic Arts
We recently learned that hackers gained unauthorized access to thedecade-old BioWare server system supporting the Neverwinter Nightsforums. We immediately took appropriate steps to protect ourconsumers' data and launched a thorough ongoing evaluation of thebreach. We have determined that no credit card data was compromisedfrom the servers, nor did we ever have or store sensitive data likesocial security numbers. Our investigation shows that informationsuch as user names, encrypted passwords, email addresses, mailingaddresses, names, phone numbers, CD keys and birth dates fromaccounts on the system may have been compromised, as well as otherinformation (if any) that you may have associated with this forumaccount. In an abundance of caution, we have disabled your legacyAccount. To create a new account please visit social.bioware.com.
We take the security of your information very seriously and regretany inconvenience this may have caused you. If your username, emailaddress and/or password on your Neverwinter Nights account aresimilar to those you use on other sites, we recommend changing thepassword at those sites as well. We advise all of our fans to alwaysbe aware of any suspicious emails or account activity and report anysuspicious emails and account activity to Customer Support at1-877-357-6007.
If you have questions, please visit our FAQ at
http://support.ea.com/app/answers/detail/a_id/5367/ or contact
Customer Support at the phone number above.
Aaryn Flynn
Studio GM, BioWare Edmonton
VP, Electronic Arts
Crédit photo : neoliminal - CC-BY 2.0
Voir la news (0 image, 0 vidéo )