【ゲーム】PS3プロテクト解除ツール、使えばPSNへのアクセス停止――SCEが声明文
プレイステーション 3(PS3)のプロテクト解除ツールを使うと、オンラインサービスへのアクセスを停止される――
PS3のプロテクトを解除する(いわゆる「Jailbreak」)ツールが出回っていることを受けて、
ソニー・コンピュータエンタテインメント(SCE)が声明を発表した。
先ごろから、PS3で非公認ソフトを実行できるようにするツールがネット上で出回っている。
SCEは、このようなツールを利用するとPS3のシステムソフトウェアライセンス違反となり、
同製品の保証が無効になると警告している。
またJailbreakツールを使ったり、海賊版ゲームをプレイすると、PlayStation Network(PSN)
およびコンテンツサービスQriocityのサービス利用規約に違反するため、これらサービスへの
アクセスを恒久的に停止されるとも説明している。
「こうした事態を避けるには、直ちにすべての解除デバイスの使用を停止して削除し、
PS3からすべての海賊版ソフトを削除しなければならない」と同社は述べている。
同社は、Jailbreakツールと海賊版ゲームは業界に打撃を与えており、ハックやチートによって
正規のユーザーにも害が及ぶ可能性があると主張、「規約に違反しているPS3システムを特定し、
PSNへのアクセスを停止することで、われわれのビジネスを守り、不正のないゲームプレイを
維持している」としている。
ソース
http://www.itmedia.co.jp/news/articles/1102/17/news023.html
2 :
名刺は切らしておりまして:2011/02/17(木) 18:07:00 ID:XXQKTkT0
オンラインでのチートはマジ止めて欲しい
まあ当然でしょ
でも
割れ専用機が用意されるだけのような
2台持ちは流石にメリットが無さ過ぎる
割れ厨は死ねばいい。
6 :
名刺は切らしておりまして:2011/02/17(木) 18:11:04 ID:ot2xevaa
二台目買え!てことか?w
PS3でチートしてるヤツなんているの?
まぁその内その認証を誤魔化すツールも出てくるだろうな
これはソニーが正しい。
PS3持ってないから分からんが、PSNから追い出されると何か困ったことになるの?
>>7 昔はUSBにファイル移していじくったりできた
今は暗号化してムリ
>>10 追加アイテムとかシナリオが買えない
体験版が落とせない
オンラインバトルも不可
ビデオとかも見れない
13 :
名刺は切らしておりまして:2011/02/17(木) 18:26:39 ID:0koiMPZ/
>>10 システムアップデートが出来なくなるんじゃね?
14 :
名刺は切らしておりまして:2011/02/17(木) 18:27:44 ID:XXQKTkT0
>>13 割れ厨はアップデートなんてどうでもいいだろ
>>13 ゲームディスクとか
USBメモリ経由でアップデートできる
>>10 体験版とか、オンライン系不可とか
ゲームのアプデが出てもDL出来ないとか
PSPとPS3を組み合わせて、モンハンで対戦しようと思っても出来ないとか
かな?
後は、新作出ても最新VerのOSを求められて
同梱されている差分を入れないと起動不可とか
17 :
名刺は切らしておりまして:2011/02/17(木) 18:30:32 ID:tO04VtWY
アップデート不可はさすがにやりすぎだろ、Windowsは割れでも最低限の穴は塞がせる
まあPCじゃないから踏み台になることはないかもしれないが
さすがに本体BANはできないのか
でもオンできないだけじゃなぁ
>>18 過去にはHDDレコーダーがspamの踏み台になんていう話もあった事だし、
穴まで塞がせないとなると、何が起こるかわからんよ
21 :
名刺は切らしておりまして:2011/02/17(木) 18:36:34 ID:ot2xevaa
ソニータイマーも止まったりして
23 :
名刺は切らしておりまして:2011/02/17(木) 18:43:52 ID:SrcSg3o3
torneも使えなくなるだろうな。
「アップデートしてください」で止まりそう。
当然というか、甘過ぎなくらい。
箱くらいのハードなBANしろよ。
この程度の処分だなんてソニーは無法者にやさしいな
PSPをどうにかした方がいいと思うんだが
>>23 スラッシュドットなんて馬鹿の妄想書くところだろ
Appleのiphone,ipadは脱獄端末をピンポイントで使えなくする(起動不可)機能が備わってるんだよなー
まだ実際にやったことはないらしいけど
xbox360も永久に使用停止になるよ
ソニーは対応甘過ぎ
海賊版でネットに繋ぐ勇気というか鈍感さには敬服する
やるなら徹底的にやればいいのにな。
対応がちょっと中途半端な気がする。
箱みたいな本体BANする仕様が元々ない?
>>28 署名付きの2chだろ。バカのレベルは変わらんのにいちいち署名付けて何が面白いのやらw
新しいゲームは、システムアップデート必須じゃなかった?
ようやくアナウンス来たか
アメリカだとiPhoneのJBが違法じゃないっていう当局の判断があったと思ったが
それとはどの辺が違うん?
>>32 ?
アカウントだけが停止されるってどこに書いてあるの?
PSNへのアクセス全面禁止だよ。
>>37 BANするのも違法じゃないわけで、双方好きにすればいいかと。
40 :
名刺は切らしておりまして:2011/02/17(木) 21:57:14 ID:wgjSNTbd
もしユーザー全員が使ったらさすがにPSN永久追放は無理だろな
41 :
名刺は切らしておりまして:2011/02/17(木) 22:07:20 ID:do1w8LLT
エンターテイメント業界就職偏差値
━━━━━━━━━━━━━━━━━━━━━━━━━━━
70任天堂
━━━━━━━━━━━━━━━━━━━━━━━━━━━━
60 バンダイナムコゲームス
59 コナミ
58 カプコン セガ 株ポケモン SCE タカラトミー
57 スクエアエニックス インテリジェントシステムズ HAL研究所
━━━━━━━━━━━━━━ ━━━━━━━━━━━━━━━━━
56 コーエーテクモゲームス レベルファイブ ゲームフリーク
55 モノリスソフト ポリフォニーデジタル アトラス バンプレスト
54 フロムソフトウェア SRD クリーチャーズ ハドソン
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
元気 トライエース エイティング チュンソフト エンターブレイン サイバーコネクトツー アリカ
ガンバリオン ジニアス マーベラス スパイク アクワイア ファルコム ブラウニーブラウン
トーセ ピラミッド パオン アイレム 日本一ソフトウェア D3パブリッシャー SNKプレイモア
ユークス プラチナゲームズ ディンプス キャメロット ケイブ アークシステムワークス ネバーランドカンパニー
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
ガスト ゲームリパブリック ジャレコ AQインタラクティブ 5pb. サクセス ポリゴンマジック
アートディンク イメージエポック グラスホッパー サイバーフロント スタジオフェイク
アルファシステム アイディアファクトリー プレミアムエージェンシー サンドロット プロペ
サイバーフロント クラップハンズ ネクスエンタテインメント
━━━━━━━━━━━━━ オリジン弁当2F ━━━━━━━━━━━━━━━
カルチャブレン ソーシヤル
>>39 一方が違法でない場合にそれを理由にサービスを勝手に打ち切ったら詐欺ちゃうの。
OtherOSインストール機能削除したせいで訴訟まで起こされているぐらいだし
対応が生温い。
本体BANしろよ。
>>39 使えなくするのは財産権の侵害にあたるから訴えられたらかなり問題、まあ著作権で反訴されるから無いだろうけど
45 :
名刺は切らしておりまして:2011/02/17(木) 22:32:11 ID:ohZE+PfG
PS3止めてXBOXすれば問題ないだろ?
今すぐにでもアカウント停止しろ!
mossan24
>>44 割れやチートは一切やってないけどCFW入れてたらPSNをBANされた
って主張するやつらが集団訴訟起す危険性もある。
>>45 そういう人は、すでにXboxでBAN食らってますw
>>48 割れチート関係なしにCFWいれたら法律でアウトじゃないの?
sonyはofwに著作権持ってるからそれを改造してあるcfw
53 :
名刺は切らしておりまして:2011/02/17(木) 23:36:54 ID:GdxbdVVy
sonyはofwに著作権持ってるからそれを改造してあるcfwを使用してもアウトじゃないの?
正直著作権なんてあてにならん世の中だけど
やれるもんならやってみろよ
>>53 CFWを当てた本体なんかを販売したりするとアウトだけど、CFW自体はパッチだからね。
ソニーが著作権を持つファームウェア自体を配布しているわけじゃないから。
56 :
名刺は切らしておりまして:2011/02/18(金) 00:03:04 ID:xE3bKsmr
ルートキー割れててネット越しに他人のPS3も
自由自在にいじれる状況と聞いたが?
冤罪BANとか多発しかねないから無理だろ。
いうてるだけじゃん?
>>53 著作物である本に落書きするのは所有者の権利だ。
58 :
名刺は切らしておりまして:2011/02/18(金) 00:11:48 ID:ANYytNiF
>>57 ブルーレイディスクに好きなだけ落書きしろ
>>53 つーか最初にLinuxを使えるようにして
自由にコンピューティングしてCellのパワーを引き出して欲しい
とか抜かしてたのはSCEだからな。
それにFWやシステムの改造で著作権違反だっていうなら
PS3でスパコン組んでる米軍とか医療機関も訴えないとダメだろ。
>>59 PS3でスパコン組んでる米軍とか医療機関は
FWやシステムの改造はしていないでしょ
62 :
名刺は切らしておりまして:2011/02/18(金) 02:40:22 ID:+cf5E7BK
CFW使って単独や独自のネットワーク内で使うならともかく、
PSNっつー公の場に接続ってのはマズイっしょ。
それを排除するのは当然の成り行きかと。
64 :
名刺は切らしておりまして:2011/02/18(金) 03:11:47 ID:hXnhN3AK
本体BANができる仕様じゃないから
アカウントBANするだけって聞いたけど
それじゃ意味ないだろwww
65 :
名刺は切らしておりまして:2011/02/18(金) 03:24:57 ID:NrNjKi+o
金を出して遊ぶハード→プレステ3
コピーソフトで遊ぶハード→プレステ2
過去、遊び残した優秀ソフト遊び尽くすだけで一生涯かかると思うが
最新のハードで最新のソフトをコピー起動されちゃビジネスが成り立たない
割れ房共は少しは遠慮しろ
xboxはもっと厳しいんだっけ
アップデートで追加される機能が使えなくなるとか
本体banされたら実質かなり機能制限された挙句オフゲしかできなくなる
本体をこんがりと焼き上げればいいのに
エミュとかってアメリカのハードはあんまり開発されてないよな。
ゲームボーイとかNDSはすぐエミュがでるのに
まともなXBOXのエミュってみたことないな。MSが金だしてライバルのエミュとか開発させてるんじゃないの?
69 :
名刺は切らしておりまして:2011/02/18(金) 04:50:33 ID:42weZo4x
マジかよゴキ捨て割ってくる
70 :
名刺は切らしておりまして:2011/02/18(金) 05:08:25 ID:kSjjPsj3
>>66 箱○は厳しいね。でもチーターとかは皆無じゃなくていることはいるんだけど
MSの対応が早くて本体もろとも速攻BANされる。
ソニーは甘いよ。
ゲームぐらい買えよ
買いたくなきゃやんなよ。。。
>>68 DSとXboxじゃハードのスペックが全然違うだろ。
割れ対策はどんどんすべきだと思う。
でも、オンラインサービスへのアクセスを停止して、なんか(割れした側の)不都合があるの?
正規ユーザだけど、オンラインサービス自体使ってないんだけど…
74 :
名刺は切らしておりまして:2011/02/18(金) 10:42:49 ID:V7kRkpvx
デモンズソウルみたいに、あまり意識してなくても裏でつながるゲームもあるしな
>>73 これは割れという次元じゃない。PCに例えるならrootパスが
全PS3で固定かつ変更不能というセキュリティーホールがあって、
それをぶっこ抜かれて既に世界中にまかれた。
つまり
>>641 もういろいろ手遅れ
…はい?何の冗談よ。
暗号化すらされてないとかどんだけ…
中継鯖監視したらPS3関連のクレカ情報抜き放題じゃないか
SCEが以前クレカ悪用をユーザーのせいにしてたが
これ十中八九PS3から抜かれてるだろ
もはやPS3は公開スキミングマシンだな
79 :
名刺は切らしておりまして:2011/02/18(金) 17:35:19 ID:gazkhU2K
丸見えじゃねーか
creditCard.paymentMethodId=CC_COMPANY& ←クレジットカード会社(VISAとか)
creditCard.holderName=EXAMPLENAME& ←所有者の名前
creditCard.cardNumber=1234567890123456& ←クレジットカードの番号
creditCard.expireYear=2012&creditCard.expireMonth=2& ←期限
creditCard.securityCode=123& ←セキュリティコード
creditCard.address.address1=EXAMPLESTREET%2024%20&creditCard.address.city=EXAMPLECITY%20& ←住所
creditCard.address.province=EXAMPLEREGION%20& ←州・県
creditCard.address.postalCode=12345%20 ←郵便番号
http://ps3crunch.com/wp-content/uploads/2011/02/psn.pdf
ゲハから来ましたよ。
あっちでも書いたけど、「プレーンテキスト」って言葉がちょっと一人歩きしてる感じなんで補足してみる。
「HTTPSも何も入ってない本当のプレーンテキスト」ではない。HTTPSはちゃんと入っている。ただし、「HTTPSしか入っていない」。
セキュリティコードでの多重暗号化とか、そういうものが抜けていて、「HTTPSの上にバカ正直に平文が乗っている」。
そして、そのパケットが「購入決済時以外も気分で、としか言いようのないタイミングで流れている」らしい。
で、さらにこの突破実験の形式が「中継サーバーでパケットを傍受」であるにも関わらず「HTTPSの内容が抜かれている」ことから
俺は「PS3-PSN間のHTTPSそのものが突破されたのではないか」と危惧している。オレオレ証明書だったらしいんで、
PS3のセキュリティが既に回復不可能レベルで突破されている今となってはあり得ない話じゃない。
そっちがレポートの中心になってねえのはよく判らんが、
PS3が最早この体たらくなんで話題にする価値がないと思われているのかも知れんし、
俺が何か事実誤認しているのかも知れんし。
>>80 pdfの最初の文にHTTPSをほぼ100%解読できたと書いてあるから、
突破されてると見て良いだろ
82 :
名刺は切らしておりまして:2011/02/18(金) 18:40:24 ID:NrNjKi+o
遠い未来へキラーパスかよ(W
あんた責任持ってスレ保守しろよ!
割れとか升とかマジ氏ね
>>80 去年のPSNのアカウントを不正アクセスされてポイントを数万円分勝手に使われた被害が何件かでて問題になったのは、
このセキュリティホールを知ってたハッカーってことだわなどう考えても
たしか、中華のハッカーがPSPのソフトをオンラインストアで1本買うと、ソフト共有機能で5台のPSPで分け合える機能をフル活用して
勝手クレカチャージしてソフト買い漁ってPSP5台分全部共有枠埋めてたそうだし
中国人と犯罪者を早くBANしてくれ
SCEが債務超過した時点でゲーム事業を撤退していれば少しは何とかなったものを
PS3無法地帯化はもう止められない
90 :
名刺は切らしておりまして:2011/02/18(金) 21:47:19 ID:/m6UJ70k
30 名前: 名無しさん必死だな [sage] 投稿日: 2011/02/18(金) 21:36:25 ID:kd/QC+Y10
Cellがネットワークで繋がって凄いことができる
って何だったの?
38 名前: 名無しさん必死だな [sage] 投稿日: 2011/02/18(金) 21:39:32 ID:K6kAQIyT0
>>30 プレーンテキストでクレカ番号流したり
BANフリーなシステムを作り上げたこと?
40 名前: 名無しさん必死だな [sage] 投稿日: 2011/02/18(金) 21:40:54 ID:N5MaSmrx0
>>38 おいやめろwww
>>91 やばすぎるツールだからだろ、他人の端末侵入して勝手に管理権限取って書き換えれるとか冗談ですまないよ
順次他のハック系サイトに転載されてるから広まるのも時間の問題
>>90 CELLの1コア占有して色々やってるんだよwww
>89のスレに転載されたURLが載ってるよ。
94 :
名刺は切らしておりまして:2011/02/19(土) 02:23:02 ID:JmlY4Gka
>>80 オレオレ証明書って・・・クレカ決済そんなのでやってたら
マジで巨額の賠償金払わされるんじゃねーの?www
接続先指定だからそれでも問題はないんだけど、詰めが甘すぎだな
96 :
名刺は切らしておりまして:2011/02/19(土) 10:17:26 ID:G9Ii4Qu8
http://streetskaterfu.blogspot.com/2011/02/how-to-ban-any-user.html 新しい記事
コンソールIDを偽装するタイプなんだが
1)コンソールIDを自動生成し偽装
2)例えそれがBANされても他人のコンソールIDなので生成しなおせばOK
という手順なので
・世界中の他のPS3のどれがBANされたのかわからない
・店頭・問屋等に並んでるまだユーザーの手元に届いてないPS3が
BANされてる可能性もある
という点
329 : 名無しさん必死だな : 2011/02/19(土) 09:31:39 ID:z/4fbFTu0
>>320 ・店頭・問屋等に並んでるまだユーザーの手元に届いてないPS3が
BANされてる可能性もある
BAN=PS3がPSN(ネット)へ接続不可能状態。
ソニータイマー解除ツールはないのか?
99 :
名刺は切らしておりまして:2011/02/19(土) 15:44:33 ID:4CHMbMVX
>>96 BAN本体のなすりつけ合いが始まるのか
さすがノーガード戦法のPSNやでwwwww
>>98 クレカを平文で送信とかありえねーw
どこまでザルなんだよPS3はwwww
100 :
名刺は切らしておりまして:2011/02/19(土) 17:39:13 ID:JmlY4Gka
>>96 >・店頭・問屋等に並んでるまだユーザーの手元に届いてないPS3が
> BANされてる可能性もある
この嫌がらせは新しすぎるw
101 :
名刺は切らしておりまして:2011/02/19(土) 17:43:52 ID:zhLA8F+A
PS3の販売を減らしたい勢力がバックにいるということか?
102 :
名刺は切らしておりまして:2011/02/19(土) 17:45:38 ID:dyVzrSk6
このツール使った奴、ソニーに多額の賠償訴えられるの?
もうPS4作れよw
いい加減古いだろ3も
ゲハからきてるやつが必死だなー
ここはビジネス板だからいくら工作しようがだれもハックに興味ないよ
貧乏人と違って普通にソフト買って遊ぶから
PS3が割れたとか騒いだところで一般人は興味ない
106 :
名刺は切らしておりまして:2011/02/19(土) 18:47:57 ID:1H1p2eXA
工作とか笑える
セキュリティーホールになるなら、一般人も被害に合う可能性があるのに
>>104 割れ以前の問題だろ
新品買ったら既にBAN済みで機能制限されてるとか冗談ですまないよ
一般人はそういう疑心暗鬼になるような事を嫌がる
ソニーがー早くFWアップデートしてセキュリティ強化して安全宣言しないとやばい
109 :
名刺は切らしておりまして:2011/02/19(土) 19:07:58 ID:qUca8jKQ
>>3 IPごとBANすればプロバイダ変えない限りPS3何台あろうが無駄
110 :
名刺は切らしておりまして:2011/02/19(土) 19:09:19 ID:1H1p2eXA
というかソニーはクレカ情報盗み取って何に使う気だったんだよ怖すぎるわ
クレカ情報なんて顧客−クレカ会社−ソニーでやり取りするものであって
ソニーが直で見ていい物じゃない
PSSでクレカ決済をしてるだけだろ
情報のやり取りをせずに決済するのか?
115 :
名刺は切らしておりまして:2011/02/19(土) 20:19:58.10 ID:t+hl/mVm
馬鹿が来たw
116 :
名刺は切らしておりまして:2011/02/19(土) 20:39:22.23 ID:J6VhdkY0
プロテクト解除ツールじゃなくて、正常化ツールだろ。
集団訴訟を起こされてるソニーが違法ツールで規制してる。
訴訟終わってないのに断定するの?
裁判でSONYは勝ったんだけど
すでに差し押さえ命令がでてる
ハックした時点で豚箱行き
119 :
名刺は切らしておりまして:2011/02/19(土) 22:19:02.33 ID:JmlY4Gka
またまたご冗談を
いや、暗号破りは犯罪だから見せしめのためにあり得る話。
誰が破ったのか、IPアドレスからすぐ足が付くし。
ファイル共有ソフトで捕まるより、こっちの方が危険度高だと思う。
気楽な気持ちでやらない方が良い。
>>119 少し調べればわかることなんだけど
都合悪いことは見ないおまえみたいなニートにはつらい現実だろうけどしっかりみような
122 :
名刺は切らしておりまして:2011/02/19(土) 23:20:25.27 ID:JmlY4Gka
日本はともかくハックの本場であるアメリカで暗号破りが逮捕される可能性があるのかってことだよ
誤爆しなきゃいいけどねえ
IPで追えてるならCFWの時の暗号破りで捕まってるはずなんだが
身元がわからなくてgoogleに泣きついたんだっけ?
>>122 あるよ
罰金じゃ済まないよ
へたしたら一生豚箱行き
米国は捕まって世から消えるのがザラだから、でかく取り上げられる事もないしな
127 :
名刺は切らしておりまして:2011/02/20(日) 03:32:49.96 ID:/SfEtzgv
なんだか都市伝説みたいなこと言い出したなw
128 :
名刺は切らしておりまして:2011/02/20(日) 09:38:12.98 ID:92fWDN9b
まぁ、SCE倒産も近いしな
>>126 司法取引で別人になるとかよくあるのかねw
クレカ情報くらい暗号化しろ
132 :
名刺は切らしておりまして:2011/02/20(日) 12:28:51.88 ID:N5qEMJWu
おまえら論点ずれてんだろーが。
ゲハとかならさておき、ビジネス板で考える問題は、クレカ情報をSSLとは言えプレーンで投げてる事であって、ハックしたら捕まるとかじゃないだろ?
SSLもhttpsもセキュリティとしては中くらい。だから普通は最悪なんらかの形で、データ抜かれても大丈夫なようにクレカデータを暗号化して情報をやりとりするんだ。それが常識なのにテキストで見れるプレーンで投げている。ルートキーが流出しているPS3で。
そんな恐ろしい状態なのに、SCEは注意喚起もしてないんだぜ?
被害がまだ表に出てないから?ソースがゲームブログやハック系フォーラムだから?
クズじゃないかSCE
とうとう悲鳴を上げているぜ…
http://geohot.com/ Why isn't SCEA trying to settle?
RAGE RAGE RAGE RAGE RAGE...THEY POINTED OUT OUR SECURITY FLAWS...IM SO MADDDDDDDD...WAHHHHHH
>>104 その一般人が被害に遭いやすいって問題だよ。
クレカ登録して買い物したら、信用情報が流出する可能性が高くなってるけど
そんな認識で大丈夫か?
>>113 >>80によると、
>セキュリティコードでの多重暗号化とか、そういうものが抜けていて、「HTTPSの上にバカ正直に平文が乗っている」。
>そして、そのパケットが「購入決済時以外も気分で、としか言いようのないタイミングで流れている」らしい。
購入時以外にも垂れ流してるっぽい
>>132 PCでのネット決済も、カード情報登録時にSSLで暗号化してるだけだよね。
怖いねー恐ろしいねー。
ところで、クレカ情報をSSL以外でも暗号化して送ってる普通の常識的なシステムって何?
>>135 ネットで買い物をするなら、情弱呼ばわりされても
アナログな代引きか、プリペイドチケットだな
PSNの
IDやパスワードは大丈夫なのかな
>>136 まずいのはオレオレ証明書ってことだと思う
>>138 オレオレ証明書だと、ちゃんとした証明書よりどう危険なの?
>>138 正解
ルートキーが流出している状態でオレオレ証明書でプレーンデータ渡すのがどれだけヤバイのか理解してない
>>136はダメだろ。
1.クレジットカードが道に落ちてました。
2.使いたいが、暗証番号がわからん
3.カード会社に暗証番号忘れたから教えてと電話。
4.普通のカード会社は、電話主が本人である事を証明する為にあれこれやる(通常証明書)普通はこれが暗号化されていてわからない。
現在のPS3は、この証明書がオレオレで発行されるのでカード会社は本人て判断する。
まぁそう言う俺もまずカードデータが抜けた事はまだ判断がつかない。
オレオレ証明書はルートキーが抜けた事で十分にありえる。
まて、これは孔明の罠かも。
今の状態はミレニアム法でしか裁けないが、クレカ情報を使って悪用すると
犯罪事件としてFBIが動くはず…
>>140 よくわからないんだけど、電話うんぬんは例え話だよね?
オレオレって言ってるのはサーバ側であってユーザではないので、
いまいち例えをどう実際に当てはめるのか見えない・・・
>>139 正規の証明書の場合第三者機関で認証うけて正規のソニーのサイトであると確認できるようにブラウザにも表示されるんだけど
オレオレ証明書の場合そういった認証がされてない
通常のWebアクセスの場合フィッシング詐欺防止とかで重要な意味を持つんだけど
まぁPSNの仕組みの場合認証いらないと判断したんだろうが…
クレジットカード情報ばらまいてもなんのメリットもないしやらないよ
ハッカーの本来の目的はそれじゃないから
割れとかとレベルの違う犯罪
>>143 それってつまりCFW使わず普通にPSN使ってる分にはあまり危険性無いと思うんだけど、
なんか考え足りないかな?
そもそもCFWってのはメーカーがふさいでいないセキュリティホールを使用するものだからな
147 :
名刺は切らしておりまして:2011/02/20(日) 17:23:53.84 ID:N5qEMJWu
カード情報ばらまいても意味無いって事はないだろ?
んじゃフィッシング詐欺はなんであるの?って話は飛躍しすぎかな?
で、OFWなら大丈夫みたいな話もあるけど大事なのはOFWでもこの情報はやりとりされてる事だよ。
もしもPSNのhttpsが突破されてて中継鯖に誰かが張り付いてパケットをモニターして情報抜き取ってたらプレーンの各種データはひとたまりもなかろうって事じゃね?
>>147 >もしもPSNのhttpsが突破されてて中継鯖に誰かが張り付いて
>パケットをモニターして情報抜き取ってたらプレーンの各種データは
>ひとたまりもなかろうって事じゃね?
それはたいがいのネットショッピングが同じリスクを抱えてるので、
怖ければネットでカード決済やめましょって話。
知らずに使ってたりしないよね。
まぁSSL破るよりガードの甘いサーバをハックして丸ごと抜いた方が簡単で、
毎日のように世界のどこかでそういう犯罪は起ってて、
基本的にそのリスクはカード会社がかぶってるってのが現状。
それは ちぃと やりすぎじゃないか?
151 :
名刺は切らしておりまして:2011/02/21(月) 01:24:28.00 ID:ZkWjlGZq
>>149 PS3の問題は通常のSSLの手続き無視して、オレオレ認証してることにあるんだよ
ルートキー抜かれたから、SSLなんて意味が無い
>>151 それ、誰かがそう書いてたんだろうけど、
どういうことか理解できてないでしょ?
153 :
名刺は切らしておりまして:2011/02/21(月) 01:46:48.70 ID:ZkWjlGZq
間違ってると思うなら具体的に言ってね
ブラフは嫌いだよw
ルートキー流出はSONYにとってガクブルな話であって、
ユーザにとってガクブルな話じゃない、つかむしろ朗報w
オレオレ証明書の何が良くないのかもわかってないみたいね。
>>153 何が間違ってるっつったら全部だろw
>>153 オレオレ証明書は企業内でも普通に使われてる通常のSSLの手続きですよ。
クライアント(この場合PS3)がオレオレ認証局のルート証明書を事前に持っていれば問題ありません。
まぁそういうのは普通オレオレじゃなくてプライベート認証局と呼ぶけど。
ルートキー流出はSSLとはまた別のお話。
ゲハ等では混同してる人もいるようだけど。
では、何故間違ってないと思うのかを具体的にどうぞ。
だいたい端末とサーバ間の通信と、サーバから外部のカード会社間の通信も混同しているしな
SSLとhttpsを分けて書いている人とか、暗号強度がルート証明書によると、言っていたり
そもそも論で何もかも間違っていて、いちいち指摘してらんない
なんでこんな当たり前の事を今更発表してんの?PSNって遅れてるの?
分かる奴(中華のクラッカー)が中継していれば信用情報が丸裸になりますよw
って事だろ。
PSNで今クレカ使うのはリスクが高いよ、って話こそ素人にとっては重要だろ。
ビジネスマンの視点ではSSLだろうがルートキーだろうがそんなの枝葉の話じゃね?
要は、PS3は危ないって事。
159 :
名刺は切らしておりまして:2011/02/21(月) 14:11:42.50 ID:Y734qpCm
OS更新で直せないのか?
ソニー社員がんばってるな
こんなところでがんばらずにちゃんと直せよ無能
>>159 例えるなら
今使ってるメーカーの鍵のパターンが全部バレてしまったから無理
違う型の鍵メーカーに変える=基盤の仕様を変える
しか方法がないよ
しかも今まで流通してるPS3はソフトウェア対策だけでは時間稼ぎしかできない
因みに新FWで対策したら数時間でクラック版が出たレベル
163 :
名刺は切らしておりまして:2011/02/21(月) 16:19:44.86 ID:PLTkpSj7
鍵とか以前にmixiとかモバゲーとかPSNとかで、ID・パスワードおんなじ物使ってたりするんだろ。
>>161 表現力無い奴だな、淋病でも貰って苦しめ!
DNSキャッシュポイズニング等で偽装PSNサーバに接続させて
その偽鯖を経由して本物のPSNサーバに接続する手段が
実用化した場合、中継って表現で分かりやすいかなと。
ビジネスマンは知ったかぶりしないと駄目だよなw
165 :
名刺は切らしておりまして:2011/02/21(月) 22:32:16.04 ID:lzdkAoUP
>>164 そんなのマンインザミドルとか中間者攻撃とか
世間で通じる言葉でいいだろ。
>>158 セキュリティは主体をしっかり決めないと話が成立しない。
たとえばセキュリティホールがあるコンピュータでも、
ネットに一切接続せずスタンドアロンで工場のベルト動かしてるだけなら
たいした問題は起きないかもしれない。PC98とか未だに現役。
それに対して、ネットつないでたとき。
セキュリティホールを突くにはローカル操作が必要というなら敷居が高くなる。
利用者のミス操作を誘導したりする難易度が考慮される。
反面、ネットから直接攻撃できるセキュリティホールだと一気に致命的になってくる。
そんな中で、「馬鹿が自分でクラックした」PS3なんて危険というより保証なしで何も問題がない。
わかりやすくて簡単な話でそれ以上でもそれ以下でもない。
>>151 >ルートキー抜かれたから、SSLなんて意味が無い
ぜんぜん違う。
たとえばWindowsOSでアドミン権限持ってる利用者は、そのOSでいろいろできる。
アプリ入れるでも消すでもファイル消すでも置き換えるでもいい。
PS3で言えばルートキーを持ってる状態。
だがSSLの向こう側のクレカ会社その他のサーバーをすぐに騙して詐欺を働いたり、
同じく向こう側の情報をすぐに持ち出したりできるわけではない。
また、危険なアプリを自分でインストールしたりしない限りは
自分側の情報が不意に漏れ盗まれるということにも直結しない。
じゃあ167はSONYに色々教えてやってくれよ。マジで。
自分のようにセキュリティのなんたるかを知るのは当たり前だと思っていたが、この世は情弱ばかりなのでキチンと公式で大丈夫と言ってやってくださいね。と。
なんで大丈夫って言わないの?なんで発表しないの?大丈夫なんでしょ?
マジで俺が情弱だから意味がわからない。
そんな俺が安心してPSN in クレカでアーカイブ買える環境なのか教えてくれよ。
もちろんCFWもいれた事ないし、アプデも促されるままやってるよ。
mw2のハックにも合った事ないし。
これなら100%大丈夫なの?
もしも大丈夫なら、なんでこんなにみんな騒いでるの?
その割にSONYの息かかったトコはなぜ何も言わないの?
話題にするほどの事じゃないの?
そのあたりなんでなの?lzdkaoupさん?
キモい
無知なら静かに待っていればいいし、
不安なら自分で動けばいいだろうに
>>169 >これなら100%大丈夫なの?
ルートキーが漏れても漏れなくても100%なんてものはない。
XBOX360は100%大丈夫なのかどうかは誰にもわからないし、
Wiiが100%大丈夫なのかどうかも誰にもわからない。
ふう…ビジネス板もこの程度か…。
168,169読んでマジレスとは恐れ入るわ。
173 :
名刺は切らしておりまして:2011/02/22(火) 09:50:53.32 ID:4Fna6asi
>>96 それちゃんと読めば出来ないって書いてあるのに
相変わらずソニースレは腐ってますね
企業も商品も社員も、みんな腐ってる
177 :
名刺は切らしておりまして:
ソニーの影響下にあるメディアまとめ
角川グループホールディングス: 久夛良木健(元SCE取締役)が社外取締役
エンターブレイン(アスキー): 角川傘下
ファミ通: 角川傘下
株式会社イード: アスキーが出資
インサイド: イードが運営
レスポンス: イードが運営
はちま起稿: レスポンスの運営者の一人 (≒イード社員)
ゲーム速報@刃: 表向きははちまと敵対しているにも関わらず、なぜかブロック用IPを共有
WillVii: 出井伸之(元ソニー会長)が顧問
XNEWS: willviiが運営
mk2: 運営がwillvii役員
バンダイナムコ: クターの息子が鉄拳作ってるけどプロジェクトレベルの影響力しかない