Close Menu
Minecraft-France
  • Accueil
  • Discord
  • Actualités Minecraft
    • Mises à jour Minecraft
  • Guides Minecraft
  • Ressources
    • Mods Minecraft
      • Par version
        • Mod 1.21 – Minecraft
        • Mod 1.20 – Minecraft
        • Mod 1.19 – Minecraft
        • Mod 1.16 – Minecraft
        • Mod 1.14 – Minecraft
        • Mod 1.12 – Minecraft
        • Mod 1.10 – Minecraft
        • Mod 1.9 – Minecraft
        • Mod 1.8 – Minecraft
        • Mod 1.7 – Minecraft
      • Par type
        • [Mod] Cheats
        • [Mod] Décoration
        • [Mod] Divers
        • [Mod] Equipements
        • [Mod] Gameplay
        • [Mod] Graphismes
        • [Mod] Mondes
        • [Mod] Véhicules
    • Modpack
    • Shaders
    • Resource Packs
      • Par version
        • Resource Pack 1.21
        • Resource Pack 1.20
        • Resource Pack 1.19
        • Resource Pack 1.18
        • Resource Pack 1.17
        • Resource Pack 1.16
        • Resource Pack 1.15
        • Resource Pack 1.14
        • Resource Pack 1.13
        • Resource Pack 1.12
        • Resource Pack 1.11
        • Resource Pack 1.10
        • Resource Pack 1.9
        • Resource Pack 1.8
        • Resource Pack 1.7
      • Par résolution
        • [4 x 4]
        • [8 x 8]
        • [16 x 16]
        • [32 x 32]
        • [64 x 64]
        • [128 x 128]
        • [256 x 256]
        • [512 x 512]
      • Par type
        • Add-On
        • Cartoon
        • Classique
        • Interface
        • Médiéval
        • Moderne
        • PVP
        • Réaliste
        • Thème
    • Maps
      • Maps Survie
      • Maps Aventure
      • Maps Constructions
      • Maps Mini-Jeux
      • Maps PVP
      • Maps Multijoueurs
      • Maps Solo
    • Skins
    • Datapacks
    • Outils
  • Minecraft: Bedrock Edition
  • Divers
    • Télécharger Minecraft
    • Dossiers
    • Les autres Minecraft
    • LEGO Minecraft
    • Wallpapers
    • Vidéos
Facebook X (Twitter) Instagram
Login
Minecraft-France
  • Accueil
  • Discord
  • Actualités Minecraft
    • Mises à jour Minecraft
  • Guides Minecraft
  • Ressources
    • Mods Minecraft
      • Par version
        • Mod 1.21 – Minecraft
        • Mod 1.20 – Minecraft
        • Mod 1.19 – Minecraft
        • Mod 1.16 – Minecraft
        • Mod 1.14 – Minecraft
        • Mod 1.12 – Minecraft
        • Mod 1.10 – Minecraft
        • Mod 1.9 – Minecraft
        • Mod 1.8 – Minecraft
        • Mod 1.7 – Minecraft
      • Par type
        • [Mod] Cheats
        • [Mod] Décoration
        • [Mod] Divers
        • [Mod] Equipements
        • [Mod] Gameplay
        • [Mod] Graphismes
        • [Mod] Mondes
        • [Mod] Véhicules
    • Modpack
    • Shaders
    • Resource Packs
      • Par version
        • Resource Pack 1.21
        • Resource Pack 1.20
        • Resource Pack 1.19
        • Resource Pack 1.18
        • Resource Pack 1.17
        • Resource Pack 1.16
        • Resource Pack 1.15
        • Resource Pack 1.14
        • Resource Pack 1.13
        • Resource Pack 1.12
        • Resource Pack 1.11
        • Resource Pack 1.10
        • Resource Pack 1.9
        • Resource Pack 1.8
        • Resource Pack 1.7
      • Par résolution
        • [4 x 4]
        • [8 x 8]
        • [16 x 16]
        • [32 x 32]
        • [64 x 64]
        • [128 x 128]
        • [256 x 256]
        • [512 x 512]
      • Par type
        • Add-On
        • Cartoon
        • Classique
        • Interface
        • Médiéval
        • Moderne
        • PVP
        • Réaliste
        • Thème
    • Maps
      • Maps Survie
      • Maps Aventure
      • Maps Constructions
      • Maps Mini-Jeux
      • Maps PVP
      • Maps Multijoueurs
      • Maps Solo
    • Skins
    • Datapacks
    • Outils
  • Minecraft: Bedrock Edition
  • Divers
    • Télécharger Minecraft
    • Dossiers
    • Les autres Minecraft
    • LEGO Minecraft
    • Wallpapers
    • Vidéos
Minecraft-France
Accueil > Actualité Minecraft > Faille chez Mojang.com
Actualité Minecraft

Faille chez Mojang.com

Par Drakhus15 juillet 2012Mis à jour le:15 juillet 201224 commentaires5 Minutes de lecture

[Le problème est réglé.]

Bonjour à tous,

 

Si vous suivez un peu l’actualité Minecraftienne, vous n’êtes pas sans savoir qu’une histoire de faille, nous a fait migré nos comptes chez Mojang.com pour éviter une perte de compte. Pour en savoir plus sur cette faille, je vous invite à vous rendre chez notre confrère de WTCraft : http://www.wtcraft.com/possible-faille-sur-minecraft-net-11035.html

Eh bien, une nouvelle faille est apparue. Si vous avez migré votre compte chez Mojang.com et que vous recevez une erreur à l’authentification d’un serveur, sachez que Mojang vient de couper les serveurs d’authentification car n’importe quel hackeur peut s’emparer de votre compte. De plus, les serveurs ne sont plus accessible aux personnes ayant leur compte chez Mojang.

Il semblerait que le problème ai été identifié et est en train d’être corrigé.

Pour faire simple :

– Quelqu’un a réussi à pirater un des admins sur le serveur Reddit par la méthode de Brute force et à se faire passer pour lui et utiliser les commandes d’admin.

– Sachez que si et seulement si vous vous loguez avec votre adresse e-mail, vous êtes vulnérable.

– Il est également recommandé d’installer un deuxième plugin d’identification pour les serveurs en attendant.

Soyez rassurés, Notch indique qu’il n’y a aucun soucis du côté de votre mot de passe ou d’autres détails. Ce hack permet à quelqu’un de se connecter avec votre compte avec votre session d’authentification.

Sachez également que Notch travaille déjà dessus pour réparer cette erreur comme indiqué sur son Twitter : https://twitter.com/notch/status/224407321466511360

Pour les personnes ayant leur compte chez Mojang, je vous conseille vivement de changer votre mot de passe. (Ca reste conseillé. On est jamais trop prudent)

Cet article sera mis à jour suivant l’évolution du correctif. Stay tuned !

Faille chez Mojang (Anglais)

UPDATE: 8.41am BST: Mojang have pulled down the session server. This should stop the issue while a proper fix is being worked on!

Hi all. Over the past few days, numerous people have reported notch logging in to their servers. From the dialogue and IP, it was pretty obvious it wasn’t really notch.

Then today on the reddit servers, we had someone log in on the account of one of our head admins. The resulting griefing was quickly caught, the account password changed, and we waited to see if further attacks would follow. After a short period, the same account was used again. The admin, forty_two, confirmed that he hasn’t logged into any unknown servers lately, ruling out a MITM attack. The short time between changing the password and logging in ruled out a brute force attack on the account.

We took the servers down and began investigating. I made a post to /r/admincraft with the thought of cross-comparing plugin lists to find one with a back door. We decompiled and pulled PEX and NoCheatPlus apart, and found no back doors.


To eliminate the chance of it being a plugin bug/backdoor, we put a honeypot server up on c.nerd.nu with a minecraft protocol proxy attached, to record how they were triggering it. Within an hour, the hackers were back and connected to the (now whitelisted) c.nerd.nu server, again as forty_two. Here’s the relevant portion of the log:

[20:01:28] >>> 0x02: Handshake {'username_host': u'forty_two;c.nerd.nu:25565'} [20:01:28] <<< 0x02: Handshake {'connection_hash': u'xxx'} [20:01:29] >>> 0x01: Login request {'username': u'forty_two', 'not_used_6': 0, 'not_used_4': 0, 'not_used_5': 0, 'not_used_2': 0, 'not_used_3': 0, 'not_used_1': u'', 'protocol_version': 29} [20:01:29] <<< 0x01: Login request {'entity_id': 1172, 'world_height': 0, 'not_used_2': 0, 'not_used_1': u'', 'game_mode': 1, 'max_players': 60, 'level_type': u'default', 'dimension': 0} 

We also patched bukkit to print information about the authentication step:

[INFO] LoginPacketName forty_two; ServerID xxx; Request URL http://session.minecraft.net/game/checkserver.jsp?user=forty_two&serverId=xxx [INFO] Response is YES [INFO] forty_two [/xxx:54685] logged in with entity id 381 at ([world] 3.399717322546743, 64.0, 10.73634280242685) 

What’s striking here is that there’s nothing unusual. If it had been a bukkit plugin backdoor, we’d see some kind of communication with the plugin to tell it to skip the user auth. If it had been some kind of protocol/string packing exploit in minecraft server, again we’d see it in the packets. Nor is a minecraft session server error being triggered. The only explanation is that someone has found an exploit in the minecraft login server. It affects vanilla servers and bukkit servers equally.


After some sleuthing, we determined and confirmed that the exploit only affects accounts which have been migrated to a Mojang account. If you log into minecraft with your email address, you’re vulnerable.


A few hours ago we spoke to Dinnerbone, who got in contact with Grum and EvilSeph, and confirmed the exploit existed. We held off posting, hoping it would be fixed before the griefing community at large finds out about it. Information on how to use this exploit has now been made public, and as such we feel duty bound to advise that all server admins should do as we did and either take your servers offline or install a secondary authentication plugin.

A more detailed post to /r/mcpublic will follow.

TL;DR: hackers can log in as any migrated user! take your server down or use secondary authentication!

En attendant d’en savoir plus, vous n’avez plus qu’à profiter du monde solo, ou sortir dehors et profiter des vacances (s’il fait bon chez vous).

Partager sur les réseaux sociaux Facebook Twitter Pinterest
Article précédentRécapitulatif des news [Semaine 28]
Article suivant [Map] Heart of the Manor [1.2.5]
Drakhus

24 commentaires
  1. antoinelepro65 sur 16 juillet 2012 18 h 41 min

    MAIS OUI MOI AUSSI J’Y PENSE!mon compt a été pris par une autre personne il y a mois, grace a mon pote qui a trouver le mot de passe, je l’ai rechanger et qu’est ce que je vois lorsque je me connecte a un serveur: ban definitif pour grief a répétition.

  2. vivyf sur 15 juillet 2012 20 h 53 min

    J’ai un gros soucis, j’ai un amis (Totomazine) qui est Admin sur mon serveur “rp” et il ne savait plus se connecter sur minecraft depuis presque 2 semaine, puis un jour je me connecte sur Solicube (serveur) je vois PLEIN de grief je regarde “Totomazine”! j’ai tout de suite ban et reload une sauv, normalement les grief on les répares en “RP” mais avec tout ça …
    ==> c’est comme sa que j’avais compris qu’il c’était fait hacker …

    j’aimerais bien qu’il retrouve son compte :(

    si quelqu’un pourrais aider … ??? svp

  3. Pixelcraft3 sur 15 juillet 2012 19 h 04 min

    Il y a les hackers blancs(qui pratique le piratage pour la société et donc employé et payé) et las hackers noirs(qui pratique cela pour le plaisir et emmerder les autres)donc notre ami swatchey n’a pas de raison de pirater en compte quelconque.

  4. Geels12 sur 15 juillet 2012 16 h 13 min

    Je comprend maintenant le hacking de mon compte il y a 1 mois…

  5. antoinelepro65 sur 15 juillet 2012 12 h 55 min

    quand tu pense qu’il (ou ils) y sont arrivez par la force brute, sa te laisse quand même un peu inquiet… mais bon on sait que mojang vont vite régler le probleme.

  6. Squid sur 15 juillet 2012 12 h 51 min

    Alors si j’ai bien compris, on ne risque rien tant qu’on ne se connecte pas sur un serveur et qu’on reste en solo? Maudit hacker… rien de mieux à faire que d’faire ***** les honnêtes joueurs en vacances. Surtout que -soyons honnête- c’est plus facile de s’acheter carrément un compte au lieux d’aller en voler un.

  7. lesombrehero sur 15 juillet 2012 12 h 37 min

    Ouai pour moi aussi ça remarche ils sont plutot rapide c’est bien ça !

  8. miniliberto sur 15 juillet 2012 12 h 20 min

    jarrive a me co sur mes serveur chez moi le probleme et regler ! :)

  9. Devil sur 15 juillet 2012 12 h 17 min

    Sayez pour moi sa remarche ! :D

  10. lesombrehero sur 15 juillet 2012 12 h 04 min

    J’ai moi aussi un long message d’erreur… En plus c’est le jour ou je décide de rejouer a Minecraft ><. J'espère qu'il réussiront a régler ce problème très vite.

  11. Averock sur 15 juillet 2012 11 h 28 min

    Ayant migré chez Mojang.com,cette histoire de hack me fait froid dans le dos.

  12. Averock sur 15 juillet 2012 11 h 26 min

    Peuvent-il piéger l’agresseur ?

  13. Drakhus sur 15 juillet 2012 11 h 22 min

    Quand Mojang aura corrigé totalement le problème, mis en place un correctif et remis les serveurs d’authentification.

  14. Devil sur 15 juillet 2012 11 h 20 min

    Et quand cest quon pourra re-aller sur des serveurs ?!

  15. sticor sur 15 juillet 2012 11 h 16 min

    Je ne sais pas si il était judicieux de préciser que tu pratique le Hack pendant cet période plutôt embêtante.

  16. beignetdu57 sur 15 juillet 2012 11 h 13 min

    Hackeur = trou du c_l
    Brute force = logiciel de merde
    Bref C UN SUPER BIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIP
    (pour pas dire le grot mot)

  17. Swatchey sur 15 juillet 2012 10 h 59 min

    Moi je dis que sa ” hackeur ” a une enorme chance, car Brute force est le logiciel de hack le plus pourri au monde, il faut envrion 1 semaine pour trouver un mot de passe, alors que moi qui suis un petit hackeur pas mechant en 3 heures je trouve 2 mot de passe donc..

    [je tien a dire que je ne hack pas pour le plaisir.]

  18. Sephy sur 15 juillet 2012 10 h 55 min

    J’ai eu la flemme de migrer…
    J’en suis bien content,courage à ceux qui ne peuvent plus se connecter!
    Du coup,je me demande plus pourquoi mon serveur est vide aujourd’hui.

  19. sticor sur 15 juillet 2012 10 h 54 min

    Mon dieu ! il a réussi par la force brute ? Il a du laisser son ordi allumé pendant un moment ou avoir une sacrée chance, pour ceux qui ne savent pas la force brute est un moyen de trouver un MDP via un logiciel qui tente au pif une combinaison de chiffre et de lettre a une vitesse… plutôt rapide on va dire.

  20. Nyk0 sur 15 juillet 2012 10 h 39 min

    J’ai bien migré mais j’ai pu comme même me connecté sur le serveur ?

  21. Tutur716 sur 15 juillet 2012 10 h 30 min

    Snif ont peux plus se connecter sur les serveurs…

  22. Mehdiobsi sur 15 juillet 2012 10 h 20 min

    J’ai migré, mais je ne peux pas me connecter sur mon serveur, ça me met un énorme message à l’horizontal : “Exception: Server returned HTTP response…” comment on fait?

Laissez une réponse

A propos de Minecraft

Retrouvez ci-dessous toutes les informations pour profiter pleinement de Minecraft :

Télécharger Minecraft
Wiki Minecraft
Les liens indispensables
Optifine
Installez des mods avec NeoForge
Installez des mods avec l'API Forge
Installez des mods avec la dernière version de Minecraft grâce à avec l'API FAbric
Améliorer visuellement Minecraft avec des shaders
Apprenez en plus sur Minecraft grâce à nos guides
Discord de Minecraft-France
N'hésitez pas à rejoindre le Discord de Minecraft-France qui possède plus de 23.000 membres.
Discord Minecraft France

Suivez-nous aussi sur :

Logo Twitter Logo Bluesky
Partenaires
  • OMGServ
  • NationsGlory
  • PeaceAndCube
  • Skytale
  • Play-MC
  • Hébergeur d’image
Voir l’ensemble de nos partenaires
Minecraft-France © 2011 - 2025, Tous droits réservés. Non approuvé ou associé à Mojang Studios ou Microsoft
Contact | Mentions légales

Ecrivez ci-dessus et appuyez sur la touche Entrer pour lancer la recherche. Appuyez sur la touche Echap pour annuler.

Sign In or Register

Bienvenue !

Connectez-vous ci-dessous ou S'enregistrer maintenant.

Mot de passe perdu ?

S'enregistrer maintenant

Déjà inscrit ? Connecter.

Un mot de passe vous sera envoyé par mail.