Les captures d'écran de World of Warcraft sont bien indiscrètes

Guillaume Champeau - publié le Mardi 11 Septembre 2012 à 18h17 - posté dans Société 2.0

Des joueurs ont découvert que depuis 2008, Blizzard ajoute à toutes les captures d'écran de World Of Warcraft ce qui semble être un code en filigrane contenant notamment l'identifiant du joueur, et l'adresse IP du serveur auquel il était connecté.

Etrange découverte que celle réalisée par la communauté OwnedCore, qui mêle joueurs et hackers de haut niveau. L'un d'entre eux s'en effet aperçu il y a quelques jours (on ne sait trop comment) que les captures d'écran qu'il réalisait dans World of Warcraft avaient un étrange parasitage, invisible à l'oeil nu. En fouillant, il a découvert que toutes les images capturées dans le jeu massivement multijoueurs de Warcraft avaient un code mystérieux, inscrit en filigrane sur tous les fichiers JPG générés.

Les bidouilleurs d'OwnedCore se sont donc rassemblés pour mener l'enquête, et établir un protocole pour isoler facilement le watermark :

  1. Se rendre devant l'arbre du front Azur, sous Dalaran dans la forêt du chant de cristal, pour prendre une capture d'écran d'un blanc immaculé ; 
  2. Taper /console SET screenshotQuality "9" ;
  3. Prendre des captures de la zone blanche en zoomant sur l'arbre, en appuyant sur les touches Alt+Z pour cacher l'interface ;
  4. Ouvrir l'image dans un éditeur comme IrfanView, et utiliser le filtre "Sharpening" ("Plus net", dans Photoshop) avec la plus haute valeur possible, le tout répété deux fois.

Numerama a fait le test, et voici ce que nous a donné l'expérience :

Ils ont alors voulu déchiffrer ce qui ressemblait à un watermark capable de stocker 88 octets de données. Selon les informations obtenues, le filigrane contiendrait le nom du compte du joueur qui a pris la capture d'écran, la date précise à laquelle l'image a été capturée, et l'adresse IP du serveur auquel le joueur est connecté. Y compris, éventuellement, l'adresse IP d'un serveur non officiel utilisé par un joueur qui ne paye pas son abonnement à Blizzard.

"Les informations contenues peuvent être facilement récupérées et déchiffrées par des hackers, ce qui compromet la vie privée et la sécurité des comptes", estime OwnedCore, dont des membres ont publié des logiciels ou code source permettant de récupérer ou de générer des watermarks.

Selon les témoignages et échantillons recueillis, le watermark serait apparu en 2008, au moment de l'acquisition de Blizzard par Activision. C'est aussi cette année-là que l'éditeur a commencé à poursuivre les serveurs privés, ce qui a aboutit deux ans plus tard à la lourde condamnation de l'un d'entre eux.

Il est aussi possible, voire probable, que Blizzard utilise le watermark pour faciliter ses correctifs de bugs, ou pour lutter contre les tricheurs. Lorsqu'un joueur publie une image montrant un problème dans le jeu, l'éditeur sait exactement sur quel serveur le bug s'est produit, avec quelle machine, à quel endroit du jeu. Idem lorsqu'un joueur, qui se croie anonyme, publie une capture d'écran pour se vanter d'une tricherie quelconque.

Le problème, c'est que Blizzard n'a jamais prévenu les joueurs que leurs captures d'écran contenaient leur identifiant, fut-il encodé. Il semble même que l'éditeur a tenté de masquer la chose, en faisant disparaître le watermark des images non compressées ("qualité 10"), où il aurait été beaucoup plus facile à détecter.

Publié par Guillaume Champeau, le 11 Septembre 2012 à 18h17
 
 
41
Commentaires à propos de «Les captures d'écran de World of Warcraft sont bien indiscrètes»
 
Inscrit le 29/07/2011
9 messages publiés
"le watermark serait apparu en 2008, au moment de l'acquisition de Blizzard par Activision"
Tout est dit
Inscrit le 13/10/2008
1491 messages publiés
ça ne m'étonnerai même pas que ça soit vrai, de toute façon j'ai décidé de boycotter cette boite depuis la sortie Diablo III.
Inscrit le 06/02/2009
269 messages publiés
Perso je m'en fous vu que je n'achète rien qui vient de cette boite moisie.

Ceci étant dit c'est vraiment une sacrée bande de BIP, et de BIP qui mériteraient qu'on leur coupe les BIP tout en les achevant ensuite à grande de pompe dans le BIP !


Voilà c'est dit.
Inscrit le 05/10/2011
1839 messages publiés
C'est vraiment vicieux. Like Image IPB
Inscrit le 07/06/2012
37 messages publiés
D'expérience, c'est typique du dev qui se fait chier au boulot et qui colle des petites fonctionnalités par ci par là sans se soucier des implications légales...
Inscrit le 06/08/2009
946 messages publiés
Raison de plus pour ne jamais passer par le système de capture d'écran d'un logiciel lui-même.

Le problème, c'est que sous windows, il me semble que pas mal de jeux interceptent la touche print screen et la renvoie vers leur système de capture, mais doit bien y avoir moyen de passer outre.

Après, évidement, pourquoi personne n'est surpris de la date d'apparition du watermark ?
Inscrit le 20/01/2012
158 messages publiés
Et il a fallu 4 ans pour le découvrir, et bé on peu se demander ils ont implanté quoi d'autre dans leurs jeux pour suivre les joueurs à la trace...
Minable vraiment,enfin ...Blizzard quoi :/
Inscrit le 03/10/2008
1379 messages publiés
Hey00, le 11/09/2012 - 19:26
Raison de plus pour ne jamais passer par le système de capture d'écran d'un logiciel lui-même.

Le logiciel peut aussi ajouter le watermark à l'écran du jeu, en permanence. àa coûte juste une image à stocker dans la carte graphique et une instruction supplémentaire avant d'afficher.
Inscrit le 30/04/2005
12571 messages publiés
Quand Blizzard va attaquer Numerama pour diffamation, on va rigoler!
Inscrit le 23/07/2012
74 messages publiés
Le 1er avril a fait des émules : Le 11 septembre, jour des hoax.
[message édité par Hyperpotame le 11/09/2012 à 20:24 ]
Inscrit le 13/08/2002
22530 messages publiés
L-observateur, le 11/09/2012 - 20:18
Quand Blizzard va attaquer Numerama pour diffamation, on va rigoler!


Hyperpotame, le 11/09/2012 - 20:23
Le 1er avril a fait des émules : Le 11 septembre, jour des hoax.


Bien pour ça qu'on a vérifié nous-mêmes
Inscrit le 21/03/2009
1647 messages publiés
L-observateur, le 11/09/2012 - 20:18
Quand Blizzard va attaquer Numerama pour diffamation, on va rigoler!

Si ce truc est avéré, c'est facile à prouver.
Inscrit le 30/04/2005
12571 messages publiés
Je ne vois qu'un code barre. Après tout on verra bien si les "88 octets" contiennent vraiment ce qui est dit.
Inscrit le 10/01/2008
247 messages publiés
Avec un logiciel à code fermé, tout est possible, y comprit envoyer "discrètement" quelques octets vers un serveur du studio de développement ou de l'Etat : adresse IP, numéro de série, liste des programmes installés, mot de passe chiffré par Windows, clés VPN...
http://fr.wikipedia....ouage_numérique

Par contre, avec un logiciel libre, c'est beaucoup, beaucoup, plus difficile de cacher une fonction de tatouage.
[message édité par dsant le 11/09/2012 à 20:57 ]
Inscrit le 09/04/2009
1200 messages publiés
faudrait voire si le meme genre de truc est implémenté dans les autres jeux de blibli, genre D3 ou SC2.
Inscrit le 22/02/2009
3904 messages publiés
Ca fait longtemps que je me méfie de ce genre de trucs.
Les métadonnées étaient trop connues, alors ils ont créé les leurs...

Ah les salauds.

Boycott Activision / Blizzard !
Inscrit le 30/06/2009
152 messages publiés
L-observateur, le 11/09/2012 - 20:35
Je ne vois qu'un code barre. Après tout on verra bien si les "88 octets" contiennent vraiment ce qui est dit.


Tu as raison, si tu ne vois rien c'est que ca n'existe pas.
[message édité par denisfo le 11/09/2012 à 21:59 ]
Inscrit le 30/04/2005
12571 messages publiés
denisfo, le 11/09/2012 - 21:59

L-observateur, le 11/09/2012 - 20:35
Je ne vois qu'un code barre. Après tout on verra bien si les "88 octets" contiennent vraiment ce qui est dit.



Tu as raison, si tu ne vois rien c'est que ca n'existe pas.

Ce n'est qu'un artefact.
Inscrit le 11/09/2012
337 messages publiés
denisfo, le 11/09/2012 - 21:59

L-observateur, le 11/09/2012 - 20:35
Je ne vois qu'un code barre. Après tout on verra bien si les "88 octets" contiennent vraiment ce qui est dit.



Tu as raison, si tu ne vois rien c'est que ca n'existe pas.

Ce n'est qu'un artefact.


Si ça, c'est un artefact, j'veux bien me couper les couilles.
Inscrit le 30/04/2005
12571 messages publiés
Faudrait déjà en avoir.
Inscrit le 11/09/2012
337 messages publiés
Venant d'un petit biscuit, ça me touche pas. Retournes dans ton four !
Inscrit le 30/04/2005
12571 messages publiés
Darcia, le 11/09/2012 - 22:30
Venant d'un petit biscuit, ça me touche pas. Retournes dans ton four !

T'as fait l'école du rire toi.
Inscrit le 06/04/2011
1099 messages publiés
La vache c'est quoi tous ces membres aigris ?
Inscrit le 28/07/2004
1089 messages publiés
De toute façon pur tous ceux qui y jouent depuis de début, il serait vraiment temps de passer à autre chose... Malgré une refonte du système de jeu à quasiment chaque extension et même à chaque gros patch, le jeu tourne en rond et n'offre plus d'intérêt depuis bien longtemps.
Inscrit le 27/10/2010
402 messages publiés
rotabla, le 12/09/2012 - 00:39
De toute façon pur tous ceux qui y jouent depuis de début, il serait vraiment temps de passer à autre chose... Malgré une refonte du système de jeu à quasiment chaque extension et même à chaque gros patch, le jeu tourne en rond et n'offre plus d'intérêt depuis bien longtemps.


Cette remarque s'applique à un peu tout ce qui dure, c'est bien
Après, ce n'est pas parce que TOI tu n'y trouves plus d'intérêt, que c'est forcément le cas de tout le monde, et je ne parle même pas des joueurs arrivés récemment sur le jeu et pour qui il ne tourne pas encore en rond. D'ailleurs si tu connais des suites de jeux qui ne finissent pas par tourner en rond, fait le savoir

Pour en revenir à l'actualité, chapeau à ceux qui ont trouvé et décrypté ce watermark. Quant à Blizzard on peut cracher dessus, mais il faudrait être bien naïf pour croire que ce sont les seul à jouer à ce petit jeux. Ils ne sont ni meilleur ni pire que les autres.
Inscrit le 18/12/2008
105 messages publiés
Je ne valide pas ce genre de procédé mais je m'en fous je fais pas de screen dans WOW.

Moi non plus je suis pas satisfait du jeu après 4 ans , mais bon c'est comme ça et le jeu reste assez vaste pour trouver de quoi s'occuper si tant est qu'on veuille bien s'intéresser à tous les aspects du jeu et pas "je ve raid hl kikoostuff héro".
pour ma part même après 4 ans j'ai toujours un truc à faire et des choses à découvrir.
Inscrit le 07/06/2012
37 messages publiés
Plus insidieux encore, mais déjà démontré maintes fois, l'utilisation prolongé de Wow a tendance à inscrire en filigrane une attitude de fanboy Blizzard directement, avec un fort risque d'atteinte du comportement privée et de rechute vers autres diablo3 ou SC2...
Inscrit le 15/09/2011
53 messages publiés
Je ne vois qu'un code barre. Après tout on verra bien si les "88 octets" contiennent vraiment ce qui est dit.


Heu... t'as suivis un peu le lien qu'indique Numerama ? Nan parce que si tu lis les posts sur le forum d'OwnedCore, les mecs prouvent par A+B que ce n'est pas qu'un artefact et qu'ils arrivent à extraire les informations (tout en fournissant le programme et les sources pour le faire).
Inscrit le 22/02/2009
3904 messages publiés
lychar, le 11/09/2012 - 18:46
"le watermark serait apparu en 2008, au moment de l'acquisition de Blizzard par Activision"
Tout est dit


Tout est dit.

Sinon oui, il y a la même chose sur Diablo III, c'est testé.
Inscrit le 22/02/2009
3904 messages publiés
Solution : ne jamais utiliser un logiciel du jeu (ou la touche "Impr écran" qui délègue cette fonction, sauf pour le bureau).

Utiliser Fraps, ou un logiciel autre indépendant.
Inscrit le 15/05/2009
16 messages publiés
D'expérience, c'est typique du dev qui se fait chier au boulot et qui colle des petites fonctionnalités par ci par là sans se soucier des implications légales...


N'importe quoi. Ca, ca serait plutot la réponse de blizzard..
[message édité par MilOo le 12/09/2012 à 11:59 ]
Inscrit le 22/02/2009
3904 messages publiés

D'expérience, c'est typique du dev qui se fait chier au boulot et qui colle des petites fonctionnalités par ci par là sans se soucier des implications légales...


N'importe quoi. Ca, ca serait plutot la réponse de blizzard..


Oui, ça me semble un peu trop élaboré pour être 3 lignes de code glissées par un dev dépressif qui mettrait ça derrière le dos de tout le monde.

Là, pour ce niveau de technicité, c'est un projet d'équipe, demandé par un directeur commercial, et dans un but précis.
[message édité par Goldoark le 12/09/2012 à 13:28 ]
Inscrit le 12/09/2012
2 messages publiés
Bientôt Blizzard aura autant de haters qu'Apple. ça doit être une mode ...

En tout cas bravo à cette team, il ne reste plus qu'a savoir ce que contient exactement ce tatouage et ce que Blizzard en fait.

Allez je retourne jouer à D3 sur un Mac.
Haters gonna hate.
Inscrit le 23/06/2008
22 messages publiés
Goldoark, le 12/09/2012 - 13:27

D'expérience, c'est typique du dev qui se fait chier au boulot et qui colle des petites fonctionnalités par ci par là sans se soucier des implications légales...


N'importe quoi. Ca, ca serait plutot la réponse de blizzard..


Oui, ça me semble un peu trop élaboré pour être 3 lignes de code glissées par un dev dépressif qui mettrait ça derrière le dos de tout le monde.

Là, pour ce niveau de technicité, c'est un projet d'équipe, demandé par un directeur commercial, et dans un but précis.



techniquement, ajouter un layer fixe dans les shader, c bien plus facile que faire du dof ou du ssao
Inscrit le 21/01/2009
4462 messages publiés
nichta, le 12/09/2012 - 15:18
Goldoark, le 12/09/2012 - 13:27

D'expérience, c'est typique du dev qui se fait chier au boulot et qui colle des petites fonctionnalités par ci par là sans se soucier des implications légales...


N'importe quoi. Ca, ca serait plutot la réponse de blizzard..


Oui, ça me semble un peu trop élaboré pour être 3 lignes de code glissées par un dev dépressif qui mettrait ça derrière le dos de tout le monde.

Là, pour ce niveau de technicité, c'est un projet d'équipe, demandé par un directeur commercial, et dans un but précis.



techniquement, ajouter un layer fixe dans les shader, c bien plus facile que faire du dof ou du ssao


D'expérience un dév qui fait quelque chose qui ne lui a pas été demandée, ça n'existe pas.
Inscrit le 22/02/2009
3904 messages publiés
nichta, le 12/09/2012 - 15:18
Goldoark, le 12/09/2012 - 13:27

D'expérience, c'est typique du dev qui se fait chier au boulot et qui colle des petites fonctionnalités par ci par là sans se soucier des implications légales...


N'importe quoi. Ca, ca serait plutot la réponse de blizzard..


Oui, ça me semble un peu trop élaboré pour être 3 lignes de code glissées par un dev dépressif qui mettrait ça derrière le dos de tout le monde.

Là, pour ce niveau de technicité, c'est un projet d'équipe, demandé par un directeur commercial, et dans un but précis.



techniquement, ajouter un layer fixe dans les shader, c bien plus facile que faire du dof ou du ssao


D'expérience un dév qui fait quelque chose qui ne lui a pas été demandée, ça n'existe pas.


Je plussoie aux 2 remarques
Inscrit le 10/11/2008
3625 messages publiés
Et un petit mail a l'EFF et une lettre a la CNIL histoire de voir un peut (et foutre le bordel)

Ce n'est pas le technique qui est a reprocher mais la méthode que il faut condamner ou faire condamner.

On peut facilement imaginer une utilisation plus transparente:

Dans le jeu on peut voir la chose sous forme d'une option "signer numériquement ses captures d'écrans" cette signature serait certifiée par le serveur du jeu ou autre serveur officiel.

au joueur de l'utiliser ou non. le protocole de certification serait public pour éviter toute polémique.
Inscrit le 23/10/2010
102 messages publiés
Et un petit mail a l'EFF et une lettre a la CNIL histoire de voir un peut (et foutre le bordel)

Ce n'est pas le technique qui est a reprocher mais la méthode que il faut condamner ou faire condamner.

On peut facilement imaginer une utilisation plus transparente:

Dans le jeu on peut voir la chose sous forme d'une option "signer numériquement ses captures d'écrans" cette signature serait certifiée par le serveur du jeu ou autre serveur officiel.

au joueur de l'utiliser ou non. le protocole de certification serait public pour éviter toute polémique.


Ben ici ça a un interêt pour Blizzard justement si c'est fait à l'insu du joueur. Quel serait par exemple ton interêt à toi de volontairement inclure ce WM dans tes captures ?
Inscrit le 27/05/2003
69 messages publiés
Ce qui est surprenant, c'est que Content ID ne fonctionne pas avec cette méthode. àa éviterai pour de façon très simple les faux positifs.
Inscrit le 10/01/2003
310 messages publiés
Mouahahahahahahaha ! (rire diabolique)

J'ai trouvé l'astuce pour faire un snap d'écran !!!! Je le photographie avec mon super 8 Mpx de mon tout nouvel I-Phone 5 !!



[message édité par gweltazbzh le 14/09/2012 à 13:29 ]
Inscrit le 20/02/2009
17 messages publiés
Ca rappelle les watermarks des imprimantes laser couleur...
[message édité par Obsolete le 26/09/2012 à 12:32 ]
Envoyer

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Télécharger
Popcorn
Courrier email - Client mail portable
 
Momentum
Demoscene - Un subtil mélange de synthèse et de photos en noir & blanc
 
DP CD DVD Burner
Graver ou numériser - Programme de gravure simple et upgradable
 
WinAce
Compression et décompression - Compressez et décompressez tout les formats
 
Fedora
OS - Distribution Linux gratuite et communautaire.
 
Septembre 2012
 
Lu Ma Me Je Ve Sa Di
27 28 29 30 31 1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
1 2 3 4 5 6 7
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC