【ゲーム】PS3プロテクト解除ツール、使えばPSNへのアクセス停止――SCEが声明文
128 :
名刺は切らしておりまして:2011/02/20(日) 09:38:12.98 ID:92fWDN9b
まぁ、SCE倒産も近いしな
>>126 司法取引で別人になるとかよくあるのかねw
クレカ情報くらい暗号化しろ
132 :
名刺は切らしておりまして:2011/02/20(日) 12:28:51.88 ID:N5qEMJWu
おまえら論点ずれてんだろーが。
ゲハとかならさておき、ビジネス板で考える問題は、クレカ情報をSSLとは言えプレーンで投げてる事であって、ハックしたら捕まるとかじゃないだろ?
SSLもhttpsもセキュリティとしては中くらい。だから普通は最悪なんらかの形で、データ抜かれても大丈夫なようにクレカデータを暗号化して情報をやりとりするんだ。それが常識なのにテキストで見れるプレーンで投げている。ルートキーが流出しているPS3で。
そんな恐ろしい状態なのに、SCEは注意喚起もしてないんだぜ?
被害がまだ表に出てないから?ソースがゲームブログやハック系フォーラムだから?
クズじゃないかSCE
とうとう悲鳴を上げているぜ…
http://geohot.com/ Why isn't SCEA trying to settle?
RAGE RAGE RAGE RAGE RAGE...THEY POINTED OUT OUR SECURITY FLAWS...IM SO MADDDDDDDD...WAHHHHHH
>>104 その一般人が被害に遭いやすいって問題だよ。
クレカ登録して買い物したら、信用情報が流出する可能性が高くなってるけど
そんな認識で大丈夫か?
>>113 >>80によると、
>セキュリティコードでの多重暗号化とか、そういうものが抜けていて、「HTTPSの上にバカ正直に平文が乗っている」。
>そして、そのパケットが「購入決済時以外も気分で、としか言いようのないタイミングで流れている」らしい。
購入時以外にも垂れ流してるっぽい
>>132 PCでのネット決済も、カード情報登録時にSSLで暗号化してるだけだよね。
怖いねー恐ろしいねー。
ところで、クレカ情報をSSL以外でも暗号化して送ってる普通の常識的なシステムって何?
>>135 ネットで買い物をするなら、情弱呼ばわりされても
アナログな代引きか、プリペイドチケットだな
PSNの
IDやパスワードは大丈夫なのかな
>>136 まずいのはオレオレ証明書ってことだと思う
>>138 オレオレ証明書だと、ちゃんとした証明書よりどう危険なの?
>>138 正解
ルートキーが流出している状態でオレオレ証明書でプレーンデータ渡すのがどれだけヤバイのか理解してない
>>136はダメだろ。
1.クレジットカードが道に落ちてました。
2.使いたいが、暗証番号がわからん
3.カード会社に暗証番号忘れたから教えてと電話。
4.普通のカード会社は、電話主が本人である事を証明する為にあれこれやる(通常証明書)普通はこれが暗号化されていてわからない。
現在のPS3は、この証明書がオレオレで発行されるのでカード会社は本人て判断する。
まぁそう言う俺もまずカードデータが抜けた事はまだ判断がつかない。
オレオレ証明書はルートキーが抜けた事で十分にありえる。
まて、これは孔明の罠かも。
今の状態はミレニアム法でしか裁けないが、クレカ情報を使って悪用すると
犯罪事件としてFBIが動くはず…
>>140 よくわからないんだけど、電話うんぬんは例え話だよね?
オレオレって言ってるのはサーバ側であってユーザではないので、
いまいち例えをどう実際に当てはめるのか見えない・・・
>>139 正規の証明書の場合第三者機関で認証うけて正規のソニーのサイトであると確認できるようにブラウザにも表示されるんだけど
オレオレ証明書の場合そういった認証がされてない
通常のWebアクセスの場合フィッシング詐欺防止とかで重要な意味を持つんだけど
まぁPSNの仕組みの場合認証いらないと判断したんだろうが…
クレジットカード情報ばらまいてもなんのメリットもないしやらないよ
ハッカーの本来の目的はそれじゃないから
割れとかとレベルの違う犯罪
>>143 それってつまりCFW使わず普通にPSN使ってる分にはあまり危険性無いと思うんだけど、
なんか考え足りないかな?
そもそもCFWってのはメーカーがふさいでいないセキュリティホールを使用するものだからな
147 :
名刺は切らしておりまして:2011/02/20(日) 17:23:53.84 ID:N5qEMJWu
カード情報ばらまいても意味無いって事はないだろ?
んじゃフィッシング詐欺はなんであるの?って話は飛躍しすぎかな?
で、OFWなら大丈夫みたいな話もあるけど大事なのはOFWでもこの情報はやりとりされてる事だよ。
もしもPSNのhttpsが突破されてて中継鯖に誰かが張り付いてパケットをモニターして情報抜き取ってたらプレーンの各種データはひとたまりもなかろうって事じゃね?
>>147 >もしもPSNのhttpsが突破されてて中継鯖に誰かが張り付いて
>パケットをモニターして情報抜き取ってたらプレーンの各種データは
>ひとたまりもなかろうって事じゃね?
それはたいがいのネットショッピングが同じリスクを抱えてるので、
怖ければネットでカード決済やめましょって話。
知らずに使ってたりしないよね。
まぁSSL破るよりガードの甘いサーバをハックして丸ごと抜いた方が簡単で、
毎日のように世界のどこかでそういう犯罪は起ってて、
基本的にそのリスクはカード会社がかぶってるってのが現状。
それは ちぃと やりすぎじゃないか?
151 :
名刺は切らしておりまして:2011/02/21(月) 01:24:28.00 ID:ZkWjlGZq
>>149 PS3の問題は通常のSSLの手続き無視して、オレオレ認証してることにあるんだよ
ルートキー抜かれたから、SSLなんて意味が無い
>>151 それ、誰かがそう書いてたんだろうけど、
どういうことか理解できてないでしょ?
153 :
名刺は切らしておりまして:2011/02/21(月) 01:46:48.70 ID:ZkWjlGZq
間違ってると思うなら具体的に言ってね
ブラフは嫌いだよw
ルートキー流出はSONYにとってガクブルな話であって、
ユーザにとってガクブルな話じゃない、つかむしろ朗報w
オレオレ証明書の何が良くないのかもわかってないみたいね。
>>153 何が間違ってるっつったら全部だろw
>>153 オレオレ証明書は企業内でも普通に使われてる通常のSSLの手続きですよ。
クライアント(この場合PS3)がオレオレ認証局のルート証明書を事前に持っていれば問題ありません。
まぁそういうのは普通オレオレじゃなくてプライベート認証局と呼ぶけど。
ルートキー流出はSSLとはまた別のお話。
ゲハ等では混同してる人もいるようだけど。
では、何故間違ってないと思うのかを具体的にどうぞ。
だいたい端末とサーバ間の通信と、サーバから外部のカード会社間の通信も混同しているしな
SSLとhttpsを分けて書いている人とか、暗号強度がルート証明書によると、言っていたり
そもそも論で何もかも間違っていて、いちいち指摘してらんない
なんでこんな当たり前の事を今更発表してんの?PSNって遅れてるの?
分かる奴(中華のクラッカー)が中継していれば信用情報が丸裸になりますよw
って事だろ。
PSNで今クレカ使うのはリスクが高いよ、って話こそ素人にとっては重要だろ。
ビジネスマンの視点ではSSLだろうがルートキーだろうがそんなの枝葉の話じゃね?
要は、PS3は危ないって事。
159 :
名刺は切らしておりまして:2011/02/21(月) 14:11:42.50 ID:Y734qpCm
OS更新で直せないのか?
ソニー社員がんばってるな
こんなところでがんばらずにちゃんと直せよ無能
>>159 例えるなら
今使ってるメーカーの鍵のパターンが全部バレてしまったから無理
違う型の鍵メーカーに変える=基盤の仕様を変える
しか方法がないよ
しかも今まで流通してるPS3はソフトウェア対策だけでは時間稼ぎしかできない
因みに新FWで対策したら数時間でクラック版が出たレベル
163 :
名刺は切らしておりまして:2011/02/21(月) 16:19:44.86 ID:PLTkpSj7
鍵とか以前にmixiとかモバゲーとかPSNとかで、ID・パスワードおんなじ物使ってたりするんだろ。
>>161 表現力無い奴だな、淋病でも貰って苦しめ!
DNSキャッシュポイズニング等で偽装PSNサーバに接続させて
その偽鯖を経由して本物のPSNサーバに接続する手段が
実用化した場合、中継って表現で分かりやすいかなと。
ビジネスマンは知ったかぶりしないと駄目だよなw
165 :
名刺は切らしておりまして:2011/02/21(月) 22:32:16.04 ID:lzdkAoUP
>>164 そんなのマンインザミドルとか中間者攻撃とか
世間で通じる言葉でいいだろ。
>>158 セキュリティは主体をしっかり決めないと話が成立しない。
たとえばセキュリティホールがあるコンピュータでも、
ネットに一切接続せずスタンドアロンで工場のベルト動かしてるだけなら
たいした問題は起きないかもしれない。PC98とか未だに現役。
それに対して、ネットつないでたとき。
セキュリティホールを突くにはローカル操作が必要というなら敷居が高くなる。
利用者のミス操作を誘導したりする難易度が考慮される。
反面、ネットから直接攻撃できるセキュリティホールだと一気に致命的になってくる。
そんな中で、「馬鹿が自分でクラックした」PS3なんて危険というより保証なしで何も問題がない。
わかりやすくて簡単な話でそれ以上でもそれ以下でもない。
>>151 >ルートキー抜かれたから、SSLなんて意味が無い
ぜんぜん違う。
たとえばWindowsOSでアドミン権限持ってる利用者は、そのOSでいろいろできる。
アプリ入れるでも消すでもファイル消すでも置き換えるでもいい。
PS3で言えばルートキーを持ってる状態。
だがSSLの向こう側のクレカ会社その他のサーバーをすぐに騙して詐欺を働いたり、
同じく向こう側の情報をすぐに持ち出したりできるわけではない。
また、危険なアプリを自分でインストールしたりしない限りは
自分側の情報が不意に漏れ盗まれるということにも直結しない。
じゃあ167はSONYに色々教えてやってくれよ。マジで。
自分のようにセキュリティのなんたるかを知るのは当たり前だと思っていたが、この世は情弱ばかりなのでキチンと公式で大丈夫と言ってやってくださいね。と。
なんで大丈夫って言わないの?なんで発表しないの?大丈夫なんでしょ?
マジで俺が情弱だから意味がわからない。
そんな俺が安心してPSN in クレカでアーカイブ買える環境なのか教えてくれよ。
もちろんCFWもいれた事ないし、アプデも促されるままやってるよ。
mw2のハックにも合った事ないし。
これなら100%大丈夫なの?
もしも大丈夫なら、なんでこんなにみんな騒いでるの?
その割にSONYの息かかったトコはなぜ何も言わないの?
話題にするほどの事じゃないの?
そのあたりなんでなの?lzdkaoupさん?
キモい
無知なら静かに待っていればいいし、
不安なら自分で動けばいいだろうに
>>169 >これなら100%大丈夫なの?
ルートキーが漏れても漏れなくても100%なんてものはない。
XBOX360は100%大丈夫なのかどうかは誰にもわからないし、
Wiiが100%大丈夫なのかどうかも誰にもわからない。
ふう…ビジネス板もこの程度か…。
168,169読んでマジレスとは恐れ入るわ。
173 :
名刺は切らしておりまして:2011/02/22(火) 09:50:53.32 ID:4Fna6asi
>>96 それちゃんと読めば出来ないって書いてあるのに
相変わらずソニースレは腐ってますね
企業も商品も社員も、みんな腐ってる
177 :
名刺は切らしておりまして:
ソニーの影響下にあるメディアまとめ
角川グループホールディングス: 久夛良木健(元SCE取締役)が社外取締役
エンターブレイン(アスキー): 角川傘下
ファミ通: 角川傘下
株式会社イード: アスキーが出資
インサイド: イードが運営
レスポンス: イードが運営
はちま起稿: レスポンスの運営者の一人 (≒イード社員)
ゲーム速報@刃: 表向きははちまと敵対しているにも関わらず、なぜかブロック用IPを共有
WillVii: 出井伸之(元ソニー会長)が顧問
XNEWS: willviiが運営
mk2: 運営がwillvii役員
バンダイナムコ: クターの息子が鉄拳作ってるけどプロジェクトレベルの影響力しかない