Faille de sécurité : des comptes Black Desert bloqués

Suite à une fuite, les données personnelles associées à certains comptes de joueurs de Black Desert Online ont été exposées. Les comptes concernés ont été bloqués et les joueurs sont invités à contacter le support client. 

Failles obscures (dark rift) de Black Desert

Assurer la sécurité des comptes des joueurs de ligne est un défi constant pour les exploitants de MMO. Manifestement, le groupe Kakao Games (qui exploite Black Desert en Occident) en fait l’expérience actuellement.
Des joueurs de Black Desert Online ont en effet constaté que certaines de leurs données personnelles (adresse mail, mot de passe et historique d’achats dans la boutique du MMO d’action) avaient été publiées sur « divers sites et plateformes », rendant leur compte de jeu vulnérable à une intrusion. Sur les forums officiels, l’exploitant évoque « une fuite », mais qui ne serait « pas associée » à Kakao Games, compliquant l’identification des comptes concernés – un temps, l’exploitant a laissé entendre que l’intégralité de sa base de joueurs était compromise, avant d’évoquer finalement « un nombre relativement faible » de comptes concernés (mais sans communiquer de chiffre précis). Manifestement, la fuite viendrait de sites tiers et concernerait les joueurs utilisant un même mot de passe sur plusieurs plateformes différentes, dont celle de Black Desert. Kakao Games assure n'avoir constaté aucune intrusion dans sa propre base et que les données personnelles des joueurs n'y apparaissent pas en clair. 

Toujours est-il que pour assurer la sécurité des comptes concernés, le studio les a bloqués en plus de réinitialiser les mots de passe qui leur étaient associés. Les titulaires légitimes des comptes bloqués sont donc invités à prendre contact avec le support client... pour faire la démonstration de leur identité : il convient donc de contacter le support avec une nouvelle adresse mail, précisant l’adresse mail historique du compte de jeu, en joignant la photo lisible d’une pièce d’identité au nom du joueur au côté d’un journal du jour dont on voit la date ou d’une capture du ticket ouvert destiné au service client (de quoi justifier de son identité et que l’image est bien postérieure récente).
S’il parait toujours un brin saugrenu de communiquer encore davantage de données personnelles pour réparer les conséquences d’une faille de sécurité ayant conduit à la fuite de données personnelles, l’exploitant assure que les photos de pièces d’identité seront effacées dès la validation de l’identification du joueur.

Réactions (22)

Afficher sur le forum

  • En chargement...