https://luxe-digital.journaldegeek.com/la-liste-definitive-des-rhums-a-deguster-en-2021


Avis sur les jeux, nouvelles, conseils et plus encore.
Qu'est-ce qui se passe vraiment avec tous ces comptes fortifiés piratés
Dans les petits fits et les poussées, un hackeur fortnite a récemment saisi des fragments de phrase sur la discorde: "Peut-être demain / je reçois une lettre / des jeux épiques / baise sainte / payant 25k pour fraude." Et si, après un mois de travail lucratif, les jeux épiques le fermaient avec une lettre ferme de leurs avocats? Il y avait une pause avant d'avoir ajouté: "Kek," Mieux pour "Lol."

Le pirate informatique, qui j'appellerai John, est un petit joueur de l'industrie des comptes de piratage pour Fortnite, le plus grand jeu du monde en ce moment. C'est une industrie en plein essor. Sortie en juillet 2017, Fortnite Save the World est un jeu de survie où les joueurs s'attaquent à des attaques de Zombie et se défendent dans des forts construits sur les joueurs. En septembre, à cheval sur les talons de Blockbuster Survival de Shooter Shooter Terrains de bataille de Playernown's Success des champs de Battle, éditeur Epic Jeux publié gratuitement Fortnite Battle Royale. Au début du mois dernier, tous en même temps, 3 400 000 joueurs ont été connectés à Fortnite. Quelques semaines plus tard, j'ai remarqué des dizaines d'entre eux se plaindre sur Reddit, les forums d'Epic Games et Twitter qu'ils recevaient des mystérieuses 99,99 $ et 149,99 $ de charges sur leurs comptes.
Un joueur a déclaré que des pirates informatiques ont passé autant d'argent à l'intérieur de leur compte qu'ils auraient du mal à payer le loyer (Jeux épiques remboursé les accusations). Un autre a montré des courriels de Kotaku représentant plus de 700 tentatives de connexion illicites. Sur les marchés en ligne, ces ruptures ont abouti à des centaines d'annonces bon marché pour des comptes et des codes fortnites pour les jeux Fortnite. Les codes de 3 à 10 $ pour Fortnite Save the World constituent une réduction approfondie de l'étiquette de prix EPIC Jeux '$ 40. Pour les personnes qui jouent fortnite, cela peut être surprenant parce que le jeu sauver le mode mondial a reçu de jolis revues moyennes. Mais comme une source me l'a dit: "Je joue STW parce que je suis merde à BR [Battle Royale]." Les comptes méritent d'être vendus, beaucoup de temps, sont pleins de peaux rares pour la bataille de Fortnite en mode Royale de Battnite et des tarifs de victoires spécialisables qui rendront le vendeur très bien à leurs amis.
Chaque jour, de plus en plus de joueurs avancés sur les médias sociaux pour dire qu'ils avaient été piratés. La tendance a explosé plus tôt ce mois-ci. Il n'y a pas de données difficiles sur le nombre de personnes, mais une plongée dans des sites où les joueurs de Fortnite se rassemblent suggèrent que le nombre de cas de fraude présumés dans les jeux les plus populaires au monde est considérable. Les pirates que j'ai interviewées disent que c'est parce que la sécurité du logiciel Epic Games est, dans les mots de John, "Top Kek". Les jeux épiques ne demandent pas beaucoup de vérification avant que les joueurs effectuent des achats de jeu, qui, disent les pirates, ouvre une ouverture claire pour leurs attaques.
Atteint pour commentaires, Epic Games a déclaré à Kotaku: «Epic continue de travailler avec nos clients qui ont été touchés par des attaques de rembourrage de créditifs ou de force brute», reliant leur récent bulletin de sécurité et en ajoutant: «Nous encourageons les joueurs à garder les informations de leur compte et non faire confiance aux sites Web tiers avec leurs informations de compte. "
Créateur de contenu Adam Taylor était un joueur de combat de la bataille de Playunknown passionné qui, plus tôt cette année, a pris une offre sur la tendance Fortnite Battle Royale. C'était libre, a-t-il raisonné et beaucoup de ses copains avaient déjà sauté au bustier. Le 9 mars, Adam a accroché son compte  PayPal jusqu'à son compte Epic Games pour acheter une bataille de 10 $ pour Fortnite Battle Royale, qui lui gagne des articles et des avantages, plus il joue au jeu.

Six jours plus tard, il s'est réveillé, s'est connecté à son e-mail et remarqua des notifications et des reçus des jeux épiques reconnaissant deux frais inconnus à lui: une mise à niveau de 99,99 $ et une mise à niveau de l'édition limitée de 150 $ pour Fortnite Save the World, qui viennent chacune avec des codes pour Edition standard de Fortnite pour des amis, ainsi que d'autres goodies. Les descriptions étaient à la fois en russe. Lorsqu'il s'est connecté à son compte, les mises à niveau ont disparu.
"C'est comme si j'étais facturé 250 $ pour le gibberish russe et aucun bonus à mon compte", a déclaré Taylor.
Une douzaine d'autres autres joueurs fortifiés ont interviewé des histoires similaires partagées. Les pirates ont rompu dans leurs comptes et les ont améliorés pour recevoir des codes pour l'édition standard de Fortnite. Après avoir signalé sur ces charges frauduleuses généralisées, je voulais savoir qui faisait cela et comment cela a fonctionné. L'industrie est apparue opaque jusqu'à ce qu'un ingénieur de logiciels s'est identifié comme "Marksman" avec une tête intrigante.

Dans d'autres conversations sur le courrier électronique et la discorde, Marksman dit qu'il ne vendait pas lui-même ni pirater à des comptes fortnites, mais il utilise un logiciel d'ingénieur que ces pirates ont l'habitude de le faire, que Kotaku a pu confirmer. L'industrie, a-t-il dit, a un ballonné à cause de deux choses: les titulaires de comptes ont déjà compromis les informations et les jeux EPIC 'prétendument laxy de la sécurité.
Pour expliquer, Marksman a laissé tomber quatre liens vers des postes de forum sur un site appelé Nulled.to, qui se décrit comme une "communauté de craquage où vous pouvez trouver des tonnes de grandes fuites". À tout moment, environ 4 000 utilisateurs le parcourent. "Touches d'édition standard fortnite / 4 $ / 5 $ [WTB]," "Comptes Fortnite X180 | Les données capturées, "et" High Tight Fortnite ACC à vendre "sont quelques-uns des messages figurant sur le site aujourd'hui. Sur des poteaux comme ceux-ci, les vendeurs déposent des liens vers leurs magasins sur Sarny et eBay, où des codes «Fortnite Standard Edition» et des comptes Fortnite avec V-Bucks sont allés allant de 3 à 800 $, en fonction du nombre d'articles cosmétiques rares, comme le Costume Skull Trooper, le compte avait.
Un post pour un compte a demandé à Nulled.to acheteurs pour les offres à partir de 12 $ à Bitcoin pour un compte de niveau 89 au niveau de la peau de Battle Royale Elite Agent et d'une pioche de style AC / DC. Un autre vendeur offert 25 $ pour un compte de niveau 70 avec 47 victoires solo et la peau "Reaper".

Entre ces postes, les utilisateurs du forum ont abandonné des liens de téléchargement pour "Listes de combo", des centaines de milliers de combinaisons de courrier électronique connues et de mots de passe pour Netflix, Spotify, Dominos et d'autres services liés à  PayPal. Ils avaient été minés d'autres fuites, comme la violation myspace de 400 millions d'utilisateurs et la violation de 164 000 utilisateurs. Ces combinaisons, le markman m'a dit, est la clé pour pirater des comptes fortnites.
Selon Marksman, la vente de codes Fortnite est un pari plus sûr que de vendre des comptes brisés, bien que les comptes puissent être plus lucratifs (un vendeur que j'ai parlé avec la vente d'un compte avec des skins rares pour 900 $). Les joueurs peuvent récupérer des comptes volés en contactant le soutien des jeux épiques et en modifiant leurs informations. Les codes sont immatériels.
À travers l'annulation.Pour, j'ai pris contact avec des pirates informatiques qui avaient des rôles plus pratiques pour briser des comptes fortnites. Ma présence sur le site était immédiatement apparente à ses utilisateurs, qui a commencé à spéculer si j'étais FBI ou une "vraie fille". Un vendu clé prolifique fort qui a refusé une interview m'a dit que "votre mère est si grosse que même Dora ne pouvait pas l'explorer." Tout le monde n'était pas aussi désireux de parler à un journaliste comme John. Il est allé jusqu'à ce que l'un de ses nullis.pour copains une "chatte" pour éviter mes demandes d'entrevue.
John, qui a 19 ans, dit qu'il fissure des comptes liés aux numéros de carte de crédit et aux comptes  PayPal. Les pirates informatiques prennent des milliers de combinaisons d'emails et de mots de passe connus et de les charger dans des logiciels qui les entrent automatiquement dans le client de jeux épiques (bien que John dit: «Je préfère le manuel. Plus de plaisir.»). Lorsqu'ils obtiennent un coup, ils entrent dans le compte fortnite via le logiciel, qui peut rendre sa demande d'entrée semble légitime au client d'Epic - une vulnérabilité, selon les pirates.
Les pirates font ensuite des achats pour, par exemple, Fortnite Sauvez l'édition la plus chère du monde à 149,99 $. Parfois, les informations de compte seront largement disponibles pour toutes les personnes à se connecter et à acheter des codes sur. Lorsqu'ils reçoivent les codes, ils se déconnectent du compte et les vendent sur un marché en ligne pour quelques dollars, souvent, avec cryptocurrence. Tout cela se fait par un service proxy, qui explique les descriptions d'achat du Russe (ou dans certains cas, chinois ou portugais).
Les codes et les comptes fortnites ne sont pas vendus largement sur les meilleurs placements de  DarkNet, de ce que j'ai trouvé. Ils sont sur eBay. Ils sont sur playerup.com. Ils sont sur singulle. Combien d'argent est-il de cela? Les pirates informatiques ont interviewé dire n'importe où de 50 à 900 $ par semaine, en fonction de la qualité de vos logiciels et de combien de temps vous avez.

"Les jeux épiques ne nécessitent pas de code PIN ou de code arrière pour faire des paiements", a expliqué John. "Lorsque vous effectuez un paiement en ligne, ils [autres lieux] demandent au moins les détails de la connexion de votre  PayPal ou de toutes les infos. . . ". Pour faire un achat à Fortnite, un joueur clique simplement sur ce qu'ils veulent et frappent "achat". Cela les prend à un écran affichant des informations de compte  PayPal expurgées où elles peuvent examiner et passer la commande. Ensuite, l'achat est aussi simple que de cliquer sur "Passer la commande". Toutes les informations sont enregistrées. Il y a quelques semaines, des jeux épiques ont ajouté une authentification à 2 facteurs et pourtant, les attaques sont toujours en cours.
D'autres jeux pourraient demander aux joueurs d'un numéro de captcha, confirmer leur mot de passe  PayPal ou vérifier leur identité avant de faire un achat en jeu. Overwatch, par exemple, pourrait demander aux joueurs de se connecter à nouveau avant d'acheter des boîtes à butin. Les pirates interviewés ont déclaré que, parce que Epic ne fait pas cela, et à cause de la popularité incroyable de Fortnite, Fortnite en ce moment est aussi mûr que possible pour le piratage de compte.
Le 7 mars, EPIC Games a publié un bulletin de sécurité notant que "un certain nombre de comptes ont récemment été compromis à l'aide de techniques de piratage bien connues". Epic poursuit pour expliquer que les utilisateurs devraient avoir des mots de passe uniques sur toutes les plateformes en ligne car, si les informations sont compromises dans une brèche de données, elle peut être utilisée pour briser votre compte Epic Games. "Les attaquants téléchargent fréquemment des vidanges de mot de passe - Listes de combinaisons de courrier électronique / mot de passe - à partir de sites tiers et d'utilisation de la fourrage des tiers pour savoir quels autres sites Web que ces informations d'identification fonctionnent", explique EPIC. «Quand ils réussissent à se connecter à ces comptes, ils voient quels problèmes ils peuvent créer pour le titulaire du compte. Dans de nombreux cas, cela apparaît comme des achats de V-Buck frauduleux. "
Entre-temps, Epic dit qu'ils chassent de manière proactive les décharges de mots de passe et demandent aux joueurs dont les informations ont été divulguées pour modifier leurs informations d'identification.
La prochaine fois qu'un joueur de Royale Fortnite Battle Battel dans un pignon frais et coûteux vous arme à tomber et spams le «Prenez l'EMOTE« Take the L »sur votre cadavre immobile, au lieu de serrer vos dents, prenez le réconfort dans le fait que leur compte aurait pu être acheté.
[Update-4: 50 h et]: Cet article a été mis à jour pour refléter les mesures de sécurité supplémentaires des jeux épiques. [Update-6: 30h30 HE]: Peu de temps après la publication, une source de cet article a révélé que le pseudonyme qu'ils ait donné n'étaient pas suffisamment sûrs. Nous avons changé leur pseudonyme pour protéger leur vie privée.
Prenez Kotaku avec vous où que vous alliez.
En vous abonnant, vous acceptez nos conditions d'utilisation et nos règles de confidentialité.

https://www.youtube.com/watch?v=ULBymzOAnAE