11 mai 2014, 21:33

Hey 🙂

Bon c’est joli de fermer les topics parlant de launcher customs mais a part faire fuire les nouveaux, vous n’allez pas arriver à grand chose.
Le pauvre, il post son premier message et on lui balance que c’est interdit puis on lock le sujet comme ça aucun droit de réponse.
C’est pas très pro tout ça 😛

Le tweet de Jeb a bel est bien préscisé que les launchers customs sont de redoutables outils utilisés par les phishers pour obtenir les login/pass des utilisateurs.

Mais est ce une raison pour envoyer bouler le premier venu avec ce tweet en citation ? Alors que la plupart ne suivent pas Jeb mais les sites externes genre minecraft.fr ou minecraft-france.fr etc… qui n’ont pas tous relayé cette information ?

J’ai bien compris que vous ne vouliez plus de ça ici (et encore, j’espère vous faire changer d’avis), mais proposez leur au moins des alternatives. Car il en existe plein.

Plusieurs chose à savoir aussi, le tweet de Jeb est juste à titre préventif, cible les utilisateurs et non les moddeurs/developpeurs de ce genre de soft. Jeb a bien tardé pour s’exprimer à ce sujet, le phishing minecraft existe depuis des siècles. Peut-être s’est-il rendu compte qu’aujourd’hui c’est la communauté qui fait vivre minecraft et non Mojang et que mettre en garde les utilisateurs (ou les rendre paranoiaque) des launchers customs installant des mods aurait réduit le nombre de version moddés et donc de joueurs potentiels ? Ce doit être à ce titre que Mojang travaille tant d’arrache pieds sur la sortie d’une API modding qui nécessite la réécriture de tout le code. (Comme l’optimisation du jeu, mais ça c’est pas grave …)

Bref, sachez que le phishing ne se limitte pas qu’aux launchers loin de là, et que les personnes malveillantes utiliseront des alternatives pour arriver à leur fin. Dans ce genre d’attaque, c’est bien souvent plus rentable de faire de la prévention et d’informer les cibles potentielles que de mener une lutte directe contre les phishers.

Il est par exemple très simple de créer un mod qui va remplacer le launcher officiel par un frauduleux qui servira à voler des identifiants.
De faire un mod qui possède une interface de connexion au jeu et qui bloque le jeu tant que l’utilisateur n’a pas entré ses logs.
Bref, je pourrais citer d’autre exemple a l’infini. La seule limitte du phishing, c’est l’imagination et non le savoir-faire.

Donc qu’est ce qu’on fait ? On interdit aussi le modding ?

Il serait beaucoup plus efficace d’héberger nous-même les launchers en ayant les sources sous les yeux pour garantir aux utilisateurs que le launcher est sécurisé. Déjà rien que la vous virez la moitié (voir plus) des launchers circulant sur internet et possèdant d’énormes vulnérabilités.

(Puis vous faites payer l’analyse du code (et donc l’hébergement du launcher et sa promotion) histoire de financer l’hébergement du site)