{"id":468628,"date":"2025-10-16T23:54:18","date_gmt":"2025-10-16T23:54:18","guid":{"rendered":"https:\/\/www.europesays.com\/fr\/468628\/"},"modified":"2025-10-16T23:54:18","modified_gmt":"2025-10-16T23:54:18","slug":"son-compte-steam-pirate-deux-fois-sauve-deux-fois-grace-a-un-jeu","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/fr\/468628\/","title":{"rendered":"Son compte Steam pirat\u00e9 deux fois, sauv\u00e9 deux fois&#8230; gr\u00e2ce \u00e0 un jeu"},"content":{"rendered":"<p>Un utilisateur Reddit s\u2019est fait pirater son compte Steam deux fois en vingt ans. Deux fois, il l\u2019a r\u00e9cup\u00e9r\u00e9. Comment ? Gr\u00e2ce \u00e0 un vieux CD de Half-Life achet\u00e9 en 2006 qu\u2019il avait rang\u00e9 dans un tiroir et oubli\u00e9.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/images.frandroid.com\/wp-content\/uploads\/2025\/10\/image-60-1.jpg\" class=\"article-content__figure\" rel=\"noopener\"><img fetchpriority=\"high\" decoding=\"async\" loading=\"eager\" width=\"1200\" height=\"674\" src=\"https:\/\/www.europesays.com\/fr\/wp-content\/uploads\/2025\/10\/image-60-1.jpg\" alt=\"\" class=\"wp-image-2835269 wp-image wp-image\"  \/><\/a><\/p>\n<p><a href=\"https:\/\/www.frandroid.com\/culture-tech\/securite-applications\/621172_tuto-securisation-compte-double-authentification\" target=\"_blank\" rel=\"noopener\">Authentification \u00e0 deux facteurs<\/a>, <a href=\"https:\/\/www.frandroid.com\/culture-tech\/securite-applications\/393575_notre-selection-des-meilleurs-gestionnaires-dapplications-lastpass-dashlane-keepass\" target=\"_blank\" rel=\"noopener\">gestionnaires de mots de passe<\/a>, tokens SMS, applications d\u2019authentification\u2026 la s\u00e9curit\u00e9 informatique multiplie les couches de protection. Et pourtant, un utilisateur Reddit vient de prouver que la meilleure d\u00e9fense contre le piratage de son compte <a href=\"https:\/\/www.frandroid.com\/telecharger\/jeux\/steam\" target=\"_blank\" rel=\"noopener\">Steam<\/a> \u00e9tait\u2026 <strong>un CD physique de Half-Life achet\u00e9 en 2006<\/strong>.<\/p>\n<p>Son compte a \u00e9t\u00e9 pirat\u00e9 deux fois en 20 ans. Deux fois, il l\u2019a r\u00e9cup\u00e9r\u00e9 en tapant simplement la cl\u00e9 d\u2019activation imprim\u00e9e dans la bo\u00eete du jeu. Pas de 2FA, pas de recovery email compliqu\u00e9, juste un bout de carton avec une s\u00e9rie alphanum\u00e9rique dessus. <\/p>\n<p>Les CD d\u2019avant<\/p>\n<p>Parce que, revenons en arri\u00e8re. En 2006, Steam n\u2019\u00e9tait pas encore la plateforme dominante qu\u2019on conna\u00eet aujourd\u2019hui avec plus de 130 millions d\u2019utilisateurs actifs. C\u2019\u00e9tait une application <strong>obligatoire<\/strong> pour jouer aux jeux Valve (Half-Life 2, Counter-Strike, etc.), vue principalement comme un DRM (Digital Rights Management) plut\u00f4t qu\u2019une boutique digitale.<\/p>\n<p>\u00c0 cette \u00e9poque, vous ne pouviez pas simplement cr\u00e9er un compte Steam avec une adresse email. Il fallait poss\u00e9der physiquement un jeu Valve qui contenait : un CD, voir un DVD, une cl\u00e9 d\u2019activation unique imprim\u00e9e dans la bo\u00eete ou le manuel et l\u2019installateur Steam.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/www.europesays.com\/fr\/wp-content\/uploads\/2025\/10\/this-thing-help-me-recover-my-account-twice-in-the-past-19-v0-orh6dxoop5vf1.jpeg\" class=\"article-content__figure\"><img loading=\"lazy\" decoding=\"async\" width=\"1080\" height=\"1488\" src=\"https:\/\/www.europesays.com\/fr\/wp-content\/uploads\/2025\/10\/this-thing-help-me-recover-my-account-twice-in-the-past-19-v0-orh6dxoop5vf1.jpeg\" alt=\"\" class=\"wp-image-2835285 wp-image\"  \/><\/a><\/p>\n<p>C\u2019\u00e9tait l\u2019inverse du mod\u00e8le actuel. Aujourd\u2019hui, vous cr\u00e9ez d\u2019abord un compte Steam, puis vous achetez des jeux. En 2006, vous achetiez d\u2019abord un jeu physique, et \u00e7a cr\u00e9ait votre compte Steam.<\/p>\n<p>L\u2019utilisateur qui n\u2019aimait m\u00eame pas Half-Life<\/p>\n<p>Notre protagoniste, qui utilise le pseudo <strong>\u00ab\u00a0d20g\u00a0\u00bb<\/strong> sur Reddit, a achet\u00e9 une copie physique de Half-Life en 2006. Mais voil\u00e0 le d\u00e9tail : <strong>il ne voulait m\u00eame pas jouer \u00e0 Half-Life<\/strong>. Ce qui l\u2019int\u00e9ressait, c\u2019\u00e9tait <strong>Counter-Strike 1.6<\/strong>. Et ce n\u2019\u00e9tait pas le seul \u00e0 l\u2019\u00e9poque.<\/p>\n<p>\u00c0 l\u2019\u00e9poque, Counter-Strike 1.6 n\u00e9cessitait Steam pour fonctionner, et le moyen le moins cher d\u2019obtenir un compte Steam \u00e9tait d\u2019acheter Half-Life d\u2019occasion. Donc d20g ach\u00e8te Half-Life, installe Steam, cr\u00e9e son compte, et\u2026 range le CD dans un tiroir en se disant qu\u2019il ne le reverra jamais.<\/p>\n<p>Premier piratage : la cl\u00e9 physique sauve la mise<\/p>\n<p>Quelques ann\u00e9es plus tard (la date exacte n\u2019est pas pr\u00e9cis\u00e9e), d20g constate que son compte Steam a \u00e9t\u00e9 <strong>pirat\u00e9<\/strong>. Quelqu\u2019un a r\u00e9ussi \u00e0 obtenir ses identifiants (phishing probable, mot de passe faible, ou fuite de donn\u00e9es d\u2019un autre service) et a pris le contr\u00f4le du compte.<\/p>\n<p>D20g contacte le support Steam pour r\u00e9cup\u00e9rer son compte. \u00c0 l\u2019\u00e9poque, pas d\u2019authentification \u00e0 deux facteurs (la 2FA n\u2019arrivera sur Steam qu\u2019en 2015). Le support lui demande de <strong>prouver qu\u2019il est bien le propri\u00e9taire l\u00e9gitime<\/strong> du compte. Comment ? En fournissant la <strong>cl\u00e9 d\u2019activation d\u2019un jeu physique<\/strong> li\u00e9 au compte.<\/p>\n<p>D20g ressort son vieux CD de Half-Life du tiroir, tape la cl\u00e9 alphanum\u00e9rique imprim\u00e9e dans la bo\u00eete, et boom : compte r\u00e9cup\u00e9r\u00e9. Le pirate, qui avait chang\u00e9 le mot de passe et probablement l\u2019e-mail, n\u2019avait aucun moyen de fournir cette cl\u00e9 physique puisqu\u2019il n\u2019avait jamais poss\u00e9d\u00e9 la bo\u00eete du jeu.<\/p>\n<p>C\u2019est la m\u00eame logique qu\u2019une cl\u00e9 de voiture physique. Vous pouvez crocheter la serrure d\u2019une voiture, mais si le propri\u00e9taire l\u00e9gitime arrive avec la cl\u00e9 d\u2019origine, tout le monde comprend qui est le vrai proprio.<\/p>\n<p>Deuxi\u00e8me piratage : le CD sauve encore<\/p>\n<p>Quelques ann\u00e9es plus tard encore (toujours pas de date pr\u00e9cise, mais on parle d\u2019une p\u00e9riode pr\u00e9-2015, avant l\u2019arriv\u00e9e de la 2FA obligatoire), le compte de d20g est <strong>\u00e0 nouveau pirat\u00e9<\/strong>. Peut-\u00eatre le m\u00eame attaquant, peut-\u00eatre un autre. Peu importe.<\/p>\n<p>M\u00eame sc\u00e9nario : contact du support Steam, demande de preuve de propri\u00e9t\u00e9, sortie du CD Half-Life du tiroir (qui commence \u00e0 prendre la poussi\u00e8re s\u00e9rieusement), saisie de la cl\u00e9, compte r\u00e9cup\u00e9r\u00e9.<\/p>\n<p>Deux piratages en 20 ans. Deux r\u00e9cup\u00e9rations gr\u00e2ce \u00e0 un bout de carton avec une s\u00e9rie de chiffres et lettres dessus. \u00c0 ce stade, d20g a probablement encadr\u00e9 sa bo\u00eete de Half-Life comme un troph\u00e9e.<\/p>\n<p>Pourquoi \u00e7a marchait (et pourquoi \u00e7a ne marche plus)<\/p>\n<p>La s\u00e9curit\u00e9 par <strong>possession physique<\/strong> reposait sur un principe simple : le pirate peut voler vos identifiants num\u00e9riques (mot de passe, email), mais il ne peut pas voler un objet physique qu\u2019il ne sait m\u00eame pas que vous poss\u00e9dez. Incopiable, invisible, permanent\u2026 les avantages sont nombreux.<\/p>\n<p>Mais \u00e7a ne marche plus aujourd\u2019hui : 99 % des jeux PC vendus aujourd\u2019hui sont num\u00e9riques. Les cl\u00e9s d\u2019activation existent toujours, mais elles sont <strong>affich\u00e9es dans votre compte Steam<\/strong>, pas imprim\u00e9es sur un carton. Si le pirate prend votre compte, il voit les cl\u00e9s.<\/p>\n<p>Il y a aussi les sites de revente de cl\u00e9s, comme G2A, Kinguin, CDKeys, ils vendent des cl\u00e9s Steam d\u2019occasion ou issues de bundles. Il est th\u00e9oriquement possible pour un pirate de trouver une cl\u00e9 valide d\u2019un vieux jeu et de pr\u00e9tendre qu\u2019il poss\u00e8de le compte. \u00c7a rend la m\u00e9thode moins fiable pour le support.<\/p>\n<p>Enfin, <a href=\"https:\/\/www.frandroid.com\/telecharger\/jeux\/steam\" target=\"_blank\" rel=\"noopener\">Steam<\/a> utilise d\u00e9sormais Steam Guard (authentification \u00e0 deux facteurs via app mobile ou email). C\u2019est bien plus robuste que les cl\u00e9s physiques. Le pirate doit non seulement voler votre mot de passe, mais aussi avoir acc\u00e8s \u00e0 votre t\u00e9l\u00e9phone ou email. C\u2019est beaucoup plus difficile.<\/p>\n<p>Aujourd\u2019hui, Steam demande g\u00e9n\u00e9ralement des preuves d\u2019achat (emails de confirmation, factures PayPal, screenshots de biblioth\u00e8que) pour r\u00e9cup\u00e9rer un compte pirat\u00e9. C\u2019est l\u2019\u00e9quivalent moderne de la cl\u00e9 physique : une preuve que le pirate ne peut pas fabriquer.<\/p>\n<p>Envie de rejoindre une communaut\u00e9 de passionn\u00e9s ? <a href=\"https:\/\/discord.com\/invite\/frandroid-311789172149190657\" target=\"_blank\" rel=\"noopener\">Notre Discord<\/a> vous accueille, c\u2019est un lieu d\u2019entraide et de passion autour de la tech.<\/p>\n","protected":false},"excerpt":{"rendered":"Un utilisateur Reddit s\u2019est fait pirater son compte Steam deux fois en vingt ans. Deux fois, il l\u2019a&hellip;\n","protected":false},"author":2,"featured_media":468629,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[1011,27,43,40,41,39,21370,42,44],"class_list":{"0":"post-468628","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-sciences-et-technologies","8":"tag-fr","9":"tag-france","10":"tag-science","11":"tag-science-and-technology","12":"tag-sciences","13":"tag-sciences-et-technologies","14":"tag-steam","15":"tag-technologies","16":"tag-technology"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@fr\/115386546478772461","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/468628","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/comments?post=468628"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/468628\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media\/468629"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media?parent=468628"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/categories?post=468628"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/tags?post=468628"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}