ToutSurTout.biz
Electronics Arts victime de piratage, fuite de mots de passe en clair


https://www.world-lolo.com/images/uploads/image.num1309173934.of.world-lolo.com.jpg



Après Sony et Sega, Electronics Arts vient d'alerter ses clients du piratage d'un de ses serveurs. L'éditeur se veut rassurant et évoque un « ancien » serveur de Bioware, celui abritant le forum dédié au support du jeu Neverwinter Nights. « Nous avons immédiatement pris les mesures nécessaire pour protéger les données de nos clients et un audit de la brèche exploitée ».

EA soutient qu'aucun numéro de carte de crédit n'a été compromis. Toutefois, « notre enquête a montré que des informations comme le nom d'utilisateur, les mots de passes chiffrés, les adresses emails, le nom, les numéros de téléphone, les clés CD et les dates de naissance  » des utilisateurs du forum, étaient compromises.

Pour répondre à l'urgence de la situation, EA a désactivé les comptes potentiellement affectés tout en redéfinissant de nouveaux mots de passe pour ceux touchés. Tous les inscrits de ce forum ont été alertés afin de créer un nouveau mot de passe (voir la capture).

EA se refuse à donner les détails techniques sur l'attaque dont ont été victimes ses clients, de crainte de compromettre la sécurité du système. La mailing n'en dit mot mais sur la FAQ dédiée à l'incident, l'éditeur rapporte que « les pirates ont [aussi] obtenu un accès à des mots de passe en clair d'un nombre relativement restreint d'utilisateurs, qui ont été notifiés ». Aucune donnée chiffrée n'a été apportée pour quantifier ce "nombre relativement restreint". EA conseille cependant aux clients qui utiliseraient le même mot de passe pour d'autres services, de le modifier par sécurité.