Aller au contenu

Bienvenue sur Antaris Legacy : Forum
Inscrivez-vous maintenant pour accéder à toutes nos fonctionnalités. Une fois inscrit et connecté, vous serez en mesure de créer des sujets, poster des réponses, avoir votre propre messagerie privée, gérer votre profil et bien plus encore. Si vous avez déjà un compte, connectez-vous ici - sinon, créer un compte dès aujourd'hui!

Contenu de Hathor

Il y a 2 élément(s) pour Hathor (recherche limitée depuis 22-septembre 23)


#9066 [Fermé] [Sécurité] Message d'erreur de connexion

Posté par Hathor sur 11 janvier 2013 - 09h40 dans Hors règles

Bonjour,

 

Tout d'abord je tiens à préciser que je poste ce message ici car il n'entre ni dans la catégorie Bug ni Amélioration de gameplay. Ce dernier n'en est pas moins une amélioration de sécurité.

 

 

  • La page concernée par le changement : 
    Les pages d'erreur de connexion (Mot de passe incorrect & utilisateur inconnu)

     
  • Problématique:
    Lors d'une erreur de mot de passe, le système nous indique l'existence du compte pour lequel nous essayons de nous connecter. Or, ce qui définit une sécurité de login est l'ignorance du nom de login et du password.

    Le fait de savoir que le nom de login est correct permet de lancer des tentatives de hack  (rainbow tables & autres) afin d'en obtenir le mot de passe...

     
  • Solution : 
    Lors d'une erreur de connexion, le message serait en tout les cas "Désolé, cette combinaison nom d'utilisateur / mot de passe est incorrecte."

    Ce message ne permettrait pas de savoir si le nom d'utilisateur existe et rajouterait donc une couche de sécurité.

     
  • Les + : 
    - Renforcer la sécurité des comptes utilisateurs

     
  • Les - :
    Aucun



#8920 [Répondu] Multi-compte involontaire

Posté par Hathor sur 10 janvier 2013 - 00h04 dans Questions ayant eu une réponse

Bonjour,

Un collègue de travail à qui j'avais parlé de stargate-adventure c'est récemment inscrit sur le jeu depuis notre lieu de travail.

Toutefois, m'étant connecté depuis le même lieu, j'ai pu voir que son pseudo apparaissait en bleu (signalant ainsi un multi-compte). 

Je tenais donc à le signaler. Le joueur concerné se nomme "Nirrti" et je suis "Hathor". Je ne me connecterai plus depuis mon lieu de travail mais uniquement avec mon smartphone lorsque je serais en extérieur.

Risquons-nous une peine quelconque pour cette erreur ? Que se passerait-il si un autre collègue venait à s'inscrire en entendant parler du jeu ? Nous craignons que plusieurs collègues ne se mettent à jouer avant le délai de 15 jours de suppression du multi-compte.

PS: Les addresses ip  devraient ressembler à 157.26.228.XXX et apartenir a une entreprise Suisse située Au "Locle".

Meilleures salutations,
Hathor