News
Other articles |
Le code source de Half-Life 2 dérobé chez son développeur.Des pirates auraient volé le code source de Half Life 2, l'un des jeux les plus attendu de cette fin d'année. La technique utilisée pour pénétrer le réseau du développeur est un bel exemple d'efficacité et de simplicité. Récit d'une intrusion tristement banale... et pourtant exemplaire. [Mis à jour le 7/10/03]
Pour le studio de développement Valve Software, ce sont cinq années de travail et pas mal de secrets de fabrication qui se retrouvent distribués sur Internet. Pour les amateurs de jeu vidéo, c'est un nouveau délai dans la livraison d'un jeu déjà très en retard.Mais pour le reste du monde, c'est une leçon : le piratage de Valve Software aurait très bien pu frapper n'importe quelle société. Les techniques utilisées ne relèvent pas de la haute technologie, et les outils retrouvés chez l'éditeur sont tous disponibles sur Internet. Mais les pirates ont su les utiliser avec patience et pragmatisme, en y ajoutant toutefois une petite touche personnelle : un outil de prise de contrôle à distance modifié pour l'occasion, difficilement détectable par les antivirus du marché.Selon Valve Software, qui a décidé de jouer la carte de la transparence en s'adressant directement à la communauté des joueurs, le piratage durait depuis plus d'un mois. Aujourd'hui, il demeure encore bien des zones d'ombres, et des rumeurs mettent le piratage sur le compte de Valve, pressé de trouver une excuse pour repousser à nouveau le jeu. D'autres affirment que les sources volés sont qu'une vieille version sans intérêt. Quoi qu'il en soit, le scénario de l'intrusion demeure très instructif. Le point d'entrée des pirates sur le réseau demeure inconnu, mais le studio estime qu'il s'agit probablement du poste de Gabe Newell, co-fondateur de Valve Software. Il pourrait s'agir d'un email piégé, qui aurait alors exploité un dépassement de mémoire tampon dans la fonction de prévisualisation d'Outlook (une technique que ces mêmes pirates utiliseront quelques jour plus tard contre d'autres machines de Valve) ou l'exploitation d'une faille de son navigateur. Quelle que soit la méthode, elle aurait alors permis l'installation d'un cheval de Troie sur son poste. Une telle technique a déjà été utilisée lors du casse d'un courtier en or, l'an dernier.Une fois dans la place, les pirates ont manifestement pris leur temps. Une semaine durant ils auraient surveillés les courriers de leur victime, chose que les techniciens de Valve ont pu constater en corrélant l'emploi du temps de Gabe Newell avec les journaux de connexions à sa messagerie : il n'était manifestement pas le seul à lire ses emails !
Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
|
Advertising
Related Questions & Answers
Que penser des solutions de diffusion de mails basées sur du P2P? (pour fichiers de grandes tailles) (0 Answers)
Retour Experience - Outils revue des logs (6 Answers)
Search
Our RSS Feeds
Social Web
|
Audio Podcast



