【DQ10】アカウントハック被害者のスレ Part5
>>547 そうなのか。
理想と現実のギャップってやつかな・・・
>>547 いくら力入れてますとはいえ
パソコンのお勉強は遊びの時間だからな基本的に
中学くらいからじゃないかまともに教えるのは
広場に一切ログインしてなきゃ
被害受けないんだろうがな
>>546 自分の感じではログオフ→次回ログインが短時間でかつIPが変わるとパス変更要求されるみたい。
ある程度時間が開けば大丈夫だった。具体的な間隔はちょっと分かんないけど。
>>547 これが知らないんなら、小学生だって言っておくしかないだろう。
>>549 小学校の情報の授業ってパソコンで絵を書くとか線グラフを作るとかだからな
文字を打つ際のローマ字すらなかなかわからないのにネットリテラシーについて教えても理解できんだろう
>>554 信じられないかもしれないが、IT業界の人間ですら知識ないとかザラにいるんだぜ…。
http://hiroba.dqx.jp/sc/forum/prethread/27626/ 一部転載
20日ほどドラクエ10に繋いで居ませんでしたが(アプデが着たらやる予定だった)
メールを調べてみたら、なぜか課金されていました。
このサイトで確認してみたら、所持金が0Gになっていました(元々105万ほどありました)
もうどうせ戻ってこないので引退する可能性は高いですが
腹立ったのが、自分自身がログインしようとした時にパスワードを変えられていたようで
メールアドレスを使ってパスワード再設定を行ってログインしたところ
自分が「不正ログインを検知したのでパスワードの再設定を行え」と言われました
おせーよ馬鹿、今頃本人にやってんじゃねえよ
砂時計が出て固まって落とされることがあったんだが普通なことなんかね?
最近になって頻発することが多くなった、その後に入ろうとしたら不正なログイン警告
561 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 20:01:35.11 ID:2Ait+gyD0
課金できる程の利益が出てるのかな・・・
安心の非公開
何回出てくるんだよ
非公開で安心してる馬鹿
DOCOMOやヤフーメールにすらスパムの来ない俺に死角はなかった。
アカウント名も結構大事よ
566 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 20:04:47.00 ID:V/wdcOazO
えっとね、不安を煽るようで悪いが、リスト型ってことだから、広場へのログインをしたことがなくても被害を受けるって事
大事なのは、
ドラクエと同じidとパスを他のサービスでつかっているか?
だ
取り急ぎの予防は パスを他のサービスとは異なるものに変更すること
よりリスクを下げたいならトークンを買って正しい手順でせっていすること
復唱します。
広場にログインしないだけじゃ何の対策にもならない
取り敢えず、パス変えてこい
>>562 前のスレでご丁寧に業者が課金してGかっさらっていくっていう話出てた。
課金しても儲かるということなんだろう。
568 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 20:06:11.53 ID:bkd219y50
>>558 自分のWii以外から課金できない仕様なのにされてるとしたら
アカウントハックどころじゃなくてもっと深刻な問題なのかもしれないね
570 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 20:07:07.26 ID:GuqqvxBp0
まぁあれだハックされたヤツは無一文で家も買えないだろうから家は無料であげればいいよ
全員89丁目な
リスト型の可能性が高まって、もちろん犯人が一番悪いが、自己防衛意識の薄さの自業自得って感じになってきたね。
ケアパックの補償あるだけで十分だわ。
>>562 偽造カードで課金とかだろ
他のオンラインゲーで結構問題になってるからぐぐるとでる
573 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 20:08:34.01 ID:2Ait+gyD0
もうやりたい放題だなww
>>572 wiiポイントのニンテンドープリペイドカード1000ポイント分の課金じゃないの?
>>558 自分の落ち度すらわからない子ってほんと哀れだな
576 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 20:09:53.01 ID:1cYFUcTw0
>>552 通信切れで落とされる
↓
通信復帰してIPが変わる
↓
ログイン制限くらう
こういう未来か、つれーな
リスト型ハック対策で今回初回だけパス変更を求められたなら安心なんだがな
>>345 何回も書かないのは運営の対応がってより
何度書いても同じこと聞かれるからだわ
>>352がテンプレ作ってくれたけど
誰がまとめるの?
まとめるヤツいなかったら
スレ変わってまた被害者が情報出さないって言い出してループじゃん
持ち金ほぼ0にしてハックしてもらえるようにすれば課金してもらえて
めっちゃラッキー
ここってアカウントハック被害者のスレじゃなくて
ハック知識のスレだよね?
興味があったからみてるけど本人はすぐ消えるし知人の話ばかり
>>558には詳しくききたい
>>574 何言ってるのか解んないけどそれでいいよ
>>539 閉鎖する意味が分からない
セキュリティ対策してない情弱がやられてるだけじゃん
うちで飼ってる猫の名前でアカウントつくっちゃったぜ…
>>551 んなわけあるか
広場にログインしようがしなかろうが、リスト型なら関係ねーよ
要はてめーがしっかり自衛しろってこった
秘密の質問の答えが猫の名前だったら即死するんちゃうかw
ID:GnBmjMBi0はネガキャンしたいエア被害者ぽいな
広場にログインするのは危険とかいまだに言ってる奴本当に意味分からないよな・・・
リスト型ハックの意味分かってるんだろうか?
広場にログインするしない以前の問題だろうに
>>584 リスト型ならもっと被害が広がっているはず
しっかし100万やら稼ぐような奴がセキュリティザルってのもなぁ
100万も稼げるとかネトゲなれしてそうな感じだけどなぁ
RMT購入した奴が金額ボッシュートされて騒いでるんじゃないよな流石に
俺も垢ハクしてくれないからLv50につきそこそこ補填してくれるんだろ
確実に今の資産を超えるししてくれよ
>>588 それ言うなら、広場見て抜かれるなら被害者は今の数十倍だよ
要はDQ10ユーザーはそれだけ情弱が多いってこった
>>587 別にリスト型だって確定したわけじゃないんだから警戒するならログインしないに越したことはないのでは
気になってるのは高額なゴールド所持者の報告ばかりという事
そう簡単に100万とか溜まるかね
他で使用したこと無いDQ10専用のパスにしてPC等で入力しなければOKてことかな
更にトークン使用でほぼ完璧になると
>>591 リスト型でなくて広場がやられてるなら、真っ先に運営はそれ公表するだろ
被害広まっても何のメリットも無いんだから
広場見なきゃ大丈夫っていう前提がまずおかしいんだよ
>>592 全財産数万ゴールドって奴もやられてるぞ
>>592 能動的に動かんとまず貯まらんね。
やはり極限やツール関連が怪しいと思う。
高額預金者が共通して行っているような行動とかが絶対にあるはず。
>>587 ID・PASS両方総当たりするのと
ID確定しているのとどっちが楽にハック出来ると思う?
>>592 初日から職人ばっかやってたからたまったわ
ただ全然レベリングしてないからケアパッケージの額少なくて辛い
ここに来る被害者はドラクエ10では他のパス流用してないって人が多いからなぁ
っていうか叩かれるからか被害者の人来なくなっちゃっな
もしハック者が一旦広場ログインして所持金を確認してから行動に移しているのだとしたら
ゴールドをアイテムに変えて貧乏に見せかければ
被害の優先順位が下がるという事
>>597 馬鹿かお前
リスト型の意味勉強しろよ
DQ10のIDとPASSを他所で使いまわしてる奴がやられてるの
何の前提だよそれ。ふざけてんのか
>>592 IDとパス持ってるなら広場からログインすれば所時金わかるからな
>>594 リスト型もIDPW抜かれるのも考慮した上で
パス変えて広場にログインしないのが
今のところ一番いいって話だろ
それともリスト型限定になってくれないと困るの?
>>599 ツイッター参考にするといいんじゃね?
被害者叩き云々よりも、被害にあった奴がDQ10のPassとID他に使ってましたーって
報告してる奴が多数だから
こんなスレよりよっぽど参考になるわ
リスト型って事はトークン買わなくても大丈夫って事?
リスト型はWiiでパス変えて今後一切そのパスをWii以外に打ち込まない限り大丈夫じゃない
トークン使えばその限りではない
>>601 公式がリスト型と言ったからってスクリプトで抜かれた説が否定された訳じゃないでしょ?
まさか馬鹿呼ばわりされるとは思わなかったよ。
>>592 溜まるよ時給1万で100時間だ。レベル1から50にするのと対してかわらない
610 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 20:33:59.50 ID:WSNNbq6gO
このスレは「俺がこう思ってるからそうなんだ!って」人多いよね
確かに被害者の環境とか知りたいならツイッターの方が参考になると思う
報告少ないのは対策後に被害者がいないからだよ。
>>558 >未課金時はお知らせを確認する事ができないので
マジで?
>>608 お前みたいななのは、公式が何言おうと信じないタイプだろ
ツイッターで被害者の多くがDQ10のIDとPass使いまわしてた報告してるのはどう説明すんだよ
お前はそうやって一生疑ってろ。馬鹿相手にすると疲れるわ
614 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 20:35:58.05 ID:V/wdcOazO
>>591 警戒に越したことはないが、パスを使い回しているなら、先ずはパスを変える
俺の文章が広場ログイン誘導に聞こえるなら、wiiからドラクエ起動して、パスワードを忘れたときは を使ってパスワードリセット
これも怖いなら サポートセンターに連絡してくれ
自宅にパソコンないからと、ネットカフェでパスワード変更とかは止めとけ
リスト型のみか?と言われると定かじゃないんだけど、先ずは公式を信じる
裏切ったらフルボッコにすればいい
>>613 IDとPass使いまわしてない被害者がいるのはどう説明するんだよ
>>613 今までの被害は100%リスト型なの?
んなバカな
リスト型かもしれないから警戒してねというのは書いてあるけど
リスト型だと断定してる文章あるの?
618 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 20:38:46.01 ID:MtbSasJU0
FF11やってなかったら確実に被害あってるかも・・
あっちはカバンきつい時に容量増やす抱き合わせで
トークン販売だったからそっちめあてで購入したからなあ
>>614 そもそも公式はリスト型でハッキングされてると言ってるわけでもなくて
垢ハック対策の一つとしてリスト型の対策を紹介してるだけでしょ
現状では犯人の手口が何も確定されてない以上、リスト型対策も広場にログインしないのも両方やるのが無難だと思うんだが
リスト型のほかに、いわゆる極限等の怪しいサイトで感染した奴多いんじゃね
あとはスマホや汚染PC
一番最初の方にハックされたと話題になってた某配信者は使いまわししてない感じなんだが
ソースは本人ツイッター
622 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 20:39:36.74 ID:2Ait+gyD0
ままま
皆でトークン買おうや(´・ω・`)b
>>614 公式が書いてるのは
リスト型への対策方法の説明で
リスト型以外が行われてないなんてどこにも書いてないんだけどな
624 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 20:40:23.51 ID:5PzvhS+60
通信切れたら
>>576の通りになった
糞杉ワロタw
トークン販促事変
毎回パス変えて対策とか面倒
ってのを半自動でできるのがトークンだしなぁ
>>621 でもあの配信者は極限のお世話になりまくりな奴だったんだぜw
とにかく極限その他攻略サイトは危険だ
それだけは見るな
というか
公式がリスト型について記載
↓
なぜかハックは100%リスト型ということに
と実に不思議な脳内変換しちゃうようなのが一番危ないような気がする
被害に遭わないように気をつけろよ
そうだそうだ情報知りたきゃ攻略本も買え
トークンとあわせて買え
631 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 20:42:32.65 ID:V/wdcOazO
632 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 20:42:38.22 ID:2Ait+gyD0
ちなみにここは安全なのかな
意外とウィルスあったりしない?
IDとパスは忘れるからヤフーと使いまわしてたのがダメだったのか
SSL通信は安全ですってかいてあるのにどこから漏れるのかさっぱりわからん
ネットに安全などない
>>628 見てない奴を探すほうが大変なんだけどな。2ch見てて極限見てないってどんな奴よ
例え今回のアカハックがリスト型だったとしても、
今後マルウェアによるパス抜きが無いとは言えんからなあ。
つーかリスト型とマルウェアの複合を疑うべきじゃないの。
起こり得る脅威は必ず起こると思った方がいいよね。
IDとパスいらずで認証鯖すり抜けてる
パス変えないキャラ削除しないなどからして
層思えてならない
638 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 20:43:37.09 ID:ekBzNm4yO
トークンあれば複数のWiiでイン出来るようになるの?
>>629 100パーセントなんて言ってねーよアホ
他の奴が言ってるように、リスト型以外でやられた奴は感染サイトふんだりやクソセキュリティPC&スマホ使ってるアホだってこった
ツイッターの被害者報告見てるとリスト型以外は大抵この3つにあてはまる
>>639 なのに広場には無警戒でログインしてもOKと
情報強者さんの理屈はよくわからんな
今日はでも報告少ないよね
このスレで何回か言ったけど、流出経路が1つとは限らないから、リスト型でハックされる心配がない人も用心するに越したことはない
これだけ被害が拡大してるんだからリスト型だけじゃなくいくつかのルートを使ってると考えたほうが無難だろう
>>637 業者とログインかち合ってログイン合戦繰り広げつつ
PW変更したら収まったヤツがいるから
さすがにそれはないでしょ
>>643 極限が広告控えたタイミングと被るのが気になる。
まあ偶然だろうが怪しげなとこには近づかない方がいいね。
ところでお前らはパスワード何文字?
今20文字くらいなんだが30文字以上にしておくかねぇ
649 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 20:50:26.72 ID:2Ait+gyD0
ずっとログインしっぱなしの自分に死角はなかった
>>643 IP変わる毎にパス変更を強要させる方法が奏功してるのかもしれんね
危機感の薄い人からは面倒だとか言われて非難轟々だろうけど
だんだん増えて今27文字
たまにミスって入れない時は復活の呪文思い出す
652 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 20:50:55.79 ID:xyK6Gsoe0
ずっとログインしておく方法が知りたい
654 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 20:51:43.98 ID:5PzvhS+60
ログイン制限によるパスワードの再設定まとめ
ゲーム中に通信切れで落とされる
↓
通信復帰してIPが変わる
↓
再ログインする
↓
ログイン制限くらう
↓
登録メアドにパス変更要求メールが届く
↓
パスワードの再設定
↓
ログイン制限解除
これ対応が糞すぎてユーザーが離れるぞw
>>641 よくわからん、PCからしかログインしてないみたいだが
ほぼ毎日ログインするから
何もしないでもIP変わるからな
回線は無線だけ切る
エラー落ち→無線オフオン→復帰
そうそうルータの電源切ることも無いし
IP変わんないよ
658 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 20:57:39.96 ID:V/wdcOazO
>>633 ssl通信は通信盗聴を防ぐ
サーバー証明書は 送信先サーバーの身元確認が済んでいて 送り先がurlと一致したことを証明するだけ
evsslだろうと そこは詐欺サイトじゃない 社会的に信用できるサイトであると、証明しているわけではない
個人サイトが会社登記して、サーバー立てて証明書を買い、そこにフィッシング立てることもできるし、そのサーバーを分譲して、店子が詐称サイトを運用することもできる
後者の場合、証明書は緑色だよ
>>651 まぁ打つのなんて広場入り直す時だけだから
長いに越したことは無いよな
俺は切れるとIP変わるから毎回パスワード変更だわ
661 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 20:58:00.85 ID:GuqqvxBp0
このスレやられた詐欺多いから注意な
大体書き込み見りゃわかる
リスト型以外だとどんな型があるの?
そもそもリストはどこで作られた
663 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 21:03:20.27 ID:GuqqvxBp0
尖閣諸島は日本の領土
リスト型?
ドラクエも全然違うIDとパスなんだがやられたぞ
まだ解決もしてねぇのに
「サポートに満足しましたか?アンケートよろしく」
とかメールきたし
おちょくってんのか
665 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 21:05:24.64 ID:bf5iSFEk0
ハウジングの土地がNPCに売ることでGが発生するなら
ハウジングのハックはまじで引退もんだね。
>>660 一部のバカどものせいで、こっちまとばっちりだよな。
被害訴える前に、まきこんでしまって申し訳ありませんと、
侘びの一つは入れてもらいたいよ。
667 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 21:06:44.74 ID:2Ait+gyD0
そうか・・・家まで売却される可能性も出てきそうだよね
これされたらまじで発狂もんだよね
スクエニアカウントにメールアドレス登録しちゃった場合って
wiiからパス変えれないのか…
メールアドレス登録解除の欄がないんだけど
一度登録したらもうダメなのか?
誰か教えてください…
不安でログアウト出来ないよ
実はスクエニが漏らしたんじゃないかと未だに疑ってるわ
やられてる俺が言うのもなんだがスクエニだと思う
他に全く心当たりがない
なんか去年流出騒ぎがあったらしいし
671 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 21:13:06.73 ID:2Ait+gyD0
まじで公式だったらトークン()になるな・・・
こっちで何しようと全てが泡になる
673 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 21:13:53.75 ID:NDhlEjq80
>>558 垢ハックされてパスワード変えられたのに、なんで広場に書き込みできるんだっていうwwwww
Gとられたって言えば■から何かもらえると勘違いしてんじゃねえのwwww
>>673 メールアドレス使って再設定したって書いてあるやん
676 :
382:2012/10/04(木) 21:15:34.67 ID:fsDcXJvz0
>>397 ガラケーのみで持ってかれた俺です
ドラクエと同一なのはgoogleだけだった
広場は常時ログイン状態だったね
見てたサイトは、極限を筆頭に、徹底やら虎やら攻略系の先頭に上がるサイトがメイン
やられたのは10月1〜2日の間
広場常時はダメな感じ
677 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 21:16:40.31 ID:5PzvhS+60
もし漏れてたら数年間同じパスだった俺のアカウントはとっくに乗っ取られてるっての
馬鹿なのか、アフィブロガーなのか
>673
他人馬鹿にできるレベルじゃねぇぞアンタ
恥ずかしい
>>668 Wiiのブラウザ(インターネットチャンネル)からスクエニのサイトへ行った?
ドラクエ起動後じゃないよ。
680 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 21:19:48.95 ID:5PzvhS+60
>ドラクエと同一なのはgoogleだけだった
>広場は常時ログイン状態だったね
こんなの自業自得だわ
そりゃスクエニが悪いってことになれば俺は悪くないしスクエニに補償求められるw
怒りを向ける矛先ができるんだから気が楽だろう
スクエニが漏洩してなきゃ犯人が悪いんだから自分のセキュリティの甘さが原因
犯人に補償求めるしかないが実質無理、ケアパッケージじゃ満足できない
ハックされた人からすればスクエニが原因なら思考停止できるからそっちだと思いたいんだよ
682 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 21:21:29.72 ID:fsDcXJvz0
>>680 自業自得だが、つっこむとこそこじゃねぇだろw
辞書 よくあるパスを片っ端から総当たり。 これは運営が見つけやすい。
リスト どっかでてに入れた組合せを順番にトライ。 特定端末からのアクセスになるから、これも特徴的なログを残す
フィッシング ログインを横取りするから当たりだけの認証情報でトライ。 リストの合理化を進めたタイプ
以下はおまけ。他の攻撃方式
バックドア 裏口から認証サーバーにアクセス。 バックドアの仕掛けかたは、色んなパタンがある。 脆弱性から不正侵入、裏口開けて中身をどっかのサーバーへ丸っとコピー。 やられると 被害を受けたセキュリティ担当は
ウイルス クライアントを標的として 発信側を盗聴するタイプ
後はマカフィとかのウェブでしらべて 疲れた
684 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 21:23:13.42 ID:NDhlEjq80
業者はメールアドレス使わずにパス変えられられるのかよwwwwww
お前らつっこみどころはそこだろwwwwwww
アカウントハックに関しては
知らない事が自己責任放棄になるからなぁ
オンラインの敷居の高さと言えばそれまでだが
垢ハックでスまで変えられるってどう考えても今回の垢ハックの域超えているな
>>676 googleや広場、攻略系サイトを見てたのは全部ガラケーなの?
ガラケーとWiiのみの利用でハックされたってこと?
他の端末でスクエニアカウント利用したことは全く無しかい?
>>684 PCでパス変えてごらんよ
スクウェア・エニックス アカウント管理システムで
メールなんぞ来ないぞ
広場ひらっきぱなしで極限とか毎日だったわw
ハックされたら、普通の生活に戻るいいきっかけとして引退するわw
50万くらいしか持ってないけどw
そしてWiiUでまったりとまたやるw
このスレの被害者は、大半がエア被害者だってのはよく分かるわ
692 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 21:27:30.59 ID:5PzvhS+60
>>684 既にパスを抜いたという前提ならメールなんて使わずにパス変更可
このスレ見てると、極限の怪しいリンクも危険だが、
広場の方はさらに危険のようだな。
PCとスマホから見ないようにする公式サイトって
>>687 あー違う違うゴメン
基本PCからでガラケーからは攻略サイト見てたくらい
広場には入ってない
てか、表示できなかった
>684
お前もう黙れよ
DQもやってないんだろ?
>>679 なるほど!
感謝です、本当にありがとう〜
699 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 21:32:07.12 ID:NDhlEjq80
>>691 うむ。おそらくドラクエに大量に客取られた基本無料MMO()業者が必死にネガキャンしてるんだろうね
ここはともかく広場にエア報告してる奴も■がログ拾えばどうなるかわかってんのかな?
ハックした金はRMTで売りさばかれるんだろ?
だったらRMTその物を機能不全にするしか根本の解決は無いんじゃ
とりあえずヤフオクのRMT業者の商売を邪魔してみては
不正な商品だと通報できるんじゃないの?
>>700 ゴキブリを絶滅させられるかどうかの問いに近い
>>699 たった2レスで誤読と無知をさらけ出したお前がネガキャンとかよく書けたなw
ドラクエをネガキャンしても他のMMOはやらんけどね
MMOがやりたいんじゃなくてドラクエをやりたいだけの人多いぞ
>>690 俺にはどれも当たり前の話
ソフトのバーUPしとけは言われなくとも普通やるやろ
ID:NDhlEjq80
^^;;
>>693 パスワード変更するのに必要なのは登録メアドかレジストコードか秘密の質問の
どれかだろ?
パス抜いただけでどうやってパスを変更するんだ?
こいつ上で
アカウントハッキングは起こってない
とか書いてたバカだろ
708 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 21:38:49.65 ID:NDhlEjq80
>>693 んじゃなんで558はメールアドレスつかってんだよwwww
色々矛盾してるだろwwwwwwwww
お前ら、どこまでがネタなんだ
>>706 だからスクウェア・エニックス アカウント管理システムで変えてみろって
メール認証なんぞなしで変えれるから
FF14と同じIDとパスワードなんだから、当たり前だけどWii使わなくても変えれるぞ?
>>708 お前、なんでそこまで無知丸出しなのに、話に加わろうとしてるんだ?
その方法は公式が案内してるだろ
ネタなんだろ?
な?
712 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 21:41:24.76 ID:2Ait+gyD0
狼少年の集いやで(´・ω・`)
俺の知ってるなかで恐ろしいと感じた手法は、ブラウザを丸ごと差し替えるタイプ
内部犯行で見た目同じで違うプログラムが走る
これだと プロセスリストの比較検査でも検出できないから アクセス先を追跡するしかない
カスタム版だと検出は至難
だからね
被害を受けた人は 泣き寝入りしちゃダメ
公式も 教会で祈った時点の自己署名と有効期限つきセーブデータダンプをプレイヤーにダウンロードできる仕組みを提供してほしい
いわばプレイヤーデータの通帳みたいなやつ
>>695 じゃあやっぱりウィルスかな。
リスト型アタックのみと考えるのは危なそうだね。
>>708 >>558はすでに第三者にパスを変えられていたのでメールでパスワードの再設定を依頼した。
ちょっと考えればわかりそうなもんだけどなぁ
717 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 21:44:50.36 ID:5PzvhS+60
ログイン毎にパス変更を求められるのが面倒だから止める>>>>>>>>>>ハックされて涙目で止める
どう考えてもこう
この糞仕様のままならWiiU購入者はモンハンに流れそう
>>710 【ウェブサイトからの変更方法】
(1)スクウェア・エニックス アカウント 管理システムへアクセスします。
※[スクウェア・エニックス アカウント 管理システム]
http://sqex.to/YUH (2)ログイン画面の「ID/パスワードを忘れた方はこちら」を選びます。
(3)画面の案内にそって登録メールアドレスを入力します。
(4)登録メールアドレス宛に、以下の情報を記載したメールが自動送信されます。
・スクウェア・エニックス ID
・スクウェア・エニックス パスワード再設定用URL
(5)メール本文のURLを開いていただき、画面の案内にそって、新しいパスワードの再設定を行なってください。
http://sqex.to/YUHからパスを忘れた場合に入ったも、メアド入力せんと先に進まないっぽいけど?
>>718 なんでパスを忘れたを選ぶ必要があるのかわからん
普通にパスワードを変えるだけ
それで認証なしで変えれる
720 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 21:48:45.67 ID:utjyGGNG0
>>718 パスワードを忘れた場合はメールでの依頼が必要
パスワードを変更したいだけの場合はメールは不要
そう覚えておいてくれればいい
>>718 http://sqex.to/YUH ここでログイン(広場とID、パスは共通、
トークン使ってればワンタイムパスワードも使う)して、
パスを変更できるんだけど、変更するのに必要なのはパスのみ。
IDとパスが割れると、勝手にパスを変更される可能性がある
DQX専用のidとpass
広場、極限その他PCからのみ閲覧
ガラケー使いでスマホ利用0
これで知人がやられてる
id,passともありきたりっちゃーありきたりらしくて
リスト型?の可能性は否定できないが
すくなくともそいつはスマホではない
723 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 21:51:06.93 ID:QkCEnyS3O
>>648 出すやつがくずなのは当たり前だとして
買うやつもくずだろ。これ入札してるの運営とかだと思いたい。
724 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 21:51:40.75 ID:5PzvhS+60
その知人が本当に存在するならその知人の広場晒してよ
>718
なんでこういうアカウント管理すら把握してないバカばかりなの?
>>725 バカなんだから被害にあわないと思ってるんでしょw
DQX専用のidとpassにしても、それを広場見るために入力したら意味ないんだってば
また知人かw
本人出てこいよ
今日始めて不正なアカウント報告来てパス変更を促されたんだけど・・・・
アイテムやお金は変化なかったけど気持ち悪い・・・・
何時にアクセスされたとかは教えてくれないのかな?
ブラウザでIE使ってたか極限の掲示板見たことあるかが気になるなー
>>728 アカウント管理のページくらい、一度自分でしっかり見たほうがいいと思うよ
733 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 21:58:37.93 ID:5PzvhS+60
734 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 21:58:55.71 ID:NDhlEjq80
>>716 なら、必要が無いメールアドレスつかって再設定してる558がエア被害者ってことでしょ?
735 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 21:59:24.24 ID:EhEznjL4O
ん?変更されたIPでアクセスすると不正アクセスとみなされてパス変更でしょ?
めんどくさいが仕方ないなー。
パス総変えやるか…。
>>733 よくわからないんだけど、ログアウトはしてたよ?
サポ登録して、改めて始めたら規制喰らってた
738 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 22:01:55.63 ID:5PzvhS+60
この糞対応は、いわば簡易トークンだな
これがアスペか
なんだろう5PzvhS+60が今回の対応で垢ハックできなくなった業者の悪あがきに見える
なんかもう実際に困っている人はここに居ない気がしてきた
対策だのはある程度知らせたし
もういいか
742 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 22:05:49.35 ID:+c6ejGL9P
抽出 ID:KLs2ITWe0 (3回)
594 名前:名前が無い@ただの名無しのようだ[sage] 投稿日:2012/10/04(木) 20:38:11.18 ID:KLs2ITWe0 [1/3]
>>587 行きたいけど22時まで拘束されるのはちょっと・・
狩り中はトイレすら行けなくて気使うし
653 名前:名前が無い@ただの名無しのようだ[sage] 投稿日:2012/10/04(木) 21:47:56.54 ID:KLs2ITWe0 [2/3]
最近どれも募集すぐ埋まりすぎてもう全然集合場所に行く気にならん
もっと埋まりにくいの募集してくれよ
670 名前:名前が無い@ただの名無しのようだ[sage] 投稿日:2012/10/04(木) 22:04:16.69 ID:KLs2ITWe0 [3/3]
募集すると何か不備があった場合、ここの奴らに晒されるリスクがあるからね
晒す晒すって脅してる奴に限って絶対募集してないしw
>>733>>737 やっとわかった、今までの積み重ねで制限されたって事?
何回か通信切れで落ちたし
>>713 セーブデータ作るってこと? ネトゲの意味ねーよ
それ通ったら☆3錬金して失敗したら被害装って巻き戻しとかできちゃうからw
>>730 nttやkddiのインターネットなら工事やファーム更新でip変化
今は少ないがダイアルアップなら回線再接続でip変わった
携帯のwifi経由なら携帯の回線がきれてダイアルアップと同じ
ログがあるのか知らないが、アカウント作成時点か 最終メール通知でパスワード変更した時点のipと同一確認して規制してるんじゃないかな
詳細告知してないから推測
おまけに俺の文章、被害者の役に立たないゴミカスレス
セーブデータの本はリアルタイムでサーバーに記録されるって
5種族になるときいわれたじゃないですかー!もうやだー!!
747 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 22:15:59.81 ID:5PzvhS+60
まー、もし本当に被害にあったらスクエニじゃなくて警察に届けろ
Amebaとかの垢盗んだ小学生が捕まったりしてるだろ
ハックされた
>>558のパスが例えば「abc」だとする
業者が盗んだパス「abc」を使ってログイン
↓
業者がパスを「def」に変更
↓
>>558がパス「abc」を使ってログインしてみるが失敗
↓
ログインできないのでメールアドレスを使いパスを「ghi」に変更
>>734 >>558がエアだろうがリアルだろうがどっちでもいいよ。
要は業者にパスを抜かれたらパスワードを簡単に変更されるということ。
ぶっちゃけて言うと、これだけ騒がれてるのにパスワードを変更されたという報告が極端に少ないんで
虚偽の被害報告をしているバカ野郎もかなり含まれていると思っている。
俺が業者ならハックに成功した時点で真っ先にパスを変えるよ
>>749 使い捨てだから抜き取ったらもう用済みでしょ?
IPが変わっただけでパス再設定めんどくさいんだけどこれずっとこうなの?
IPって時々変わるでしょ2chに書きこめない奴に当たってめんどくさい思いしたし
確認が取れないのが本当につらい・・・・
時間帯だけでいいんだけど
通帳は テラ級データベースの過去数ヶ月分のログなど残せないから、改竄防止にドラクエの電子自己署名をつけて各自に保管させろって意味
ギガのハードディスクがクライアントpcにあるんだから、バックアップ領域に使うアイデアぐらいクリエイターならだせと
>>749 ハック側がPASS変更する利点なんて殆んどないじゃん
755 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 22:27:25.46 ID:bf5iSFEk0
トークン買えばIP変更しても、問題ないのかな?ワンタイムなんちゃらで
すぐにログインできる?
756 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 22:28:41.42 ID:NDhlEjq80
そうか?俺ならパスそのままで定期的にG抜かせてもらうけどな!
だからパス変更されたって報告がないのかもしれないが、そもそも垢ハックがあったことすら疑わしい
むしろ所期こそGがえらく高値で売買されていたが、Gのゲーム内での価値はほとんどないんじゃ?
廃装備求めなければLV上げだけで十分G足りると思うんだがね
FF14の時はPCをメインからサブに変えただけで規制されたぞ
毎回パス変えるのクソ面倒でトークン買ったが
>>754 俺なら、Gやアイテムを盗んでいる最中に本来のユーザがインしようとして邪魔できないように
パスワード変えるけどな。
あと、秘密の質問も変えておけば本来のユーザはメールでパスワードの再設定もできなくなる。
手も足も出させずにゆっくり「仕事」が出来るというわけだ
ちょっと前に業者とのログイン合戦の報告をしている人がいたのでそう思った次第
実際に業者がどういう手順で仕事してるのか知らんけど
ネットの広告見ただけでなんか変なのが入るって怖いね
764 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 22:37:57.56 ID:bf5iSFEk0
垢ハックはともかく、複数台のwiiを所持してる場合は
トークンもってたほいが楽ってわけだね。
ありがとうぽちってくる
>>754 ログイン合戦になるのを防いで
送金作業をスムーズに行える。
業者がハックされたんなら笑い話で済むんだけど
やっぱりID被ってる
自演ばれた人の言い訳かと思ってたけど本当にあるんだ
実は壮大なバグでハックじゃなかった→保障無しヘ
とかになったりするかね
バグこそ保障いるんじゃないの
Aが業者にハックされ、業者の垢にゴールドを送られた
Aが普段使う環境以外からゲストログインして
別垢Bにゴールドを送り、ハックされたと騒ぐ
補填が完全じゃないのは、この辺の判断が難しいから?
データベースだしトランザクションログを吐き出してるだろ
IDに紐付くレコードは抱える上限あるかもしれんが
trxログやユーザのデータなら日次なり随時なりで
テープに落として数カ月は保守は当然
テープ装置も仮想になって格安だし
リカバリ環境にデータロードして徹底調査してくれよ
まぁ監査もなさそうだし保全は怠ってたら無いものは無いな
なんて妄想してすまん
質問なんだけど
1.トークンってFF14のも使える?
2.ログアウトから別キャラ選択でもその度に入力?
773 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 22:55:37.60 ID:GuqqvxBp0
なんつーか推測で話しがループしてるし、トークン買えでいいよ
>>767 5年くらい前に三日連続でこの板で同じIDの人に遭遇したぜ
同じスレにお互い書き込みしてて周りは自演扱いでしたよ
希にだけどあるから困る
テープは速度が致命かな
やるなら別のハードディスクだけど、ハードディスクチェンジャーライブラリーとか有りそうだが実在するのか知らないし、正直高いと思うし、メディア管理が泣きそうに辛そう
776 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 22:57:49.51 ID:JjlfZy+00
トークン買っちゃったぜ
wiiでパス変更したし無駄金だったかもなー
垢ハックされたやつは
ブラウザは最新版使ってたのかな?
IE6とか使ってたやつは怪しい
>>774 以前はID被りはまれだったが、スマホが普及し出して頻繁に被るようになった
まぁそのスマホもほとんど規制されてるから、最近はまた被りにくくなったが
>>774 そっか、俺初めてだよ
記念カキコしとく
〜夏も終わり残暑の季節の台風に少し寒い思いをしましたが、今日は十月だというのに日差しが暖かくよく晴れていました
今やっているゲームはDQ10、しかしアカウントがハックされるという事件が起きています。早く平穏が戻りますように〜
REDSTONEの広告はあやしいかな?
このMMOは数年前に垢ハックで問題になったからな
同じものが埋め込まれててもおかしくないわ
>>770 逆もあるかな。業者が虚偽申告
売ったゴールドを取られたと騒ぐパタン
申告者の金の流れを遡り、正当なゴールド引き出しによる入手であるかを確認する
所持金が多く 取引量が多ければ、追跡も時間がかかる
ただ、今のところある程度のログはあるんだと思うよ
生産名声の話があったでしょ?
あれは 名声部分だけ追跡して巻き戻すと明言したしね
本当に被害にあったのなら諦めるのは早い
明日か明後日トークンが届くはずなんだけれど、
プレイしない間に強制ログアウトさせられない方法ってありますか?
784 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 23:15:21.18 ID:2Ait+gyD0
スティックを常に傾けて放置
>>784 レスありがとうございます。
でも、もしも今まで泳がされていて自分がログインしているときに第三者がログインをしようとした場合はどうなるの?
ipで守られている現在
今後ト−クンに変えるよりこのままの方が安全なのでは
788 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 23:29:14.59 ID:2Ait+gyD0
うわっ操作一応してるっていう感じにしてもダメなのか
レスした人ごめん無理みたいだ;
>>787 ユーザー側でトークン導入して今より安全になっても危険になることはないだろ。
引退決めた人って少なくね?
わざわざ言わないだけ?
8万ぽっちじゃあやる気おきないだろ
791 :
785:2012/10/04(木) 23:33:18.78 ID:HFSFMbS/0
どなたか質問の答えを知っていたら教えていただけますか?
ログイン中に第三者が不正にログインしようとしたらどうなるのでしょうか?
あっさり第三者が優先されてしますの?
スティックかた向けは途中できれるん?
後ログインが優先
ただし現在は別の場所からのログインはアカウントがロックされてパス変更が必要になる
5鯖グレンで全職カンスト貯金500万Gの奴が被害にあったらしい
素っ裸のまんま被害状況説明してた
ひらめきも限定品もドラクロ+3大成功も売却されたらしい
その後「完全巻き戻しなかったら引退する」って言ってそのままログアウトした
Wiiからパス変更して他でそれ使わなきゃまずパスが漏れることはないから
ログイン状態維持なんてしなくていいよ。
796 :
名前が無い@ただの名無しのようだ:2012/10/04(木) 23:41:19.07 ID:GuqqvxBp0
>>794 それがほんとうなら広場にぜひ書いてほしいわ
もちろん公開で
巻き戻しは無しでいいからGの移動先だけBANすりゃいいのに
今度の業者BAN総額がいくらになるのか見物だな
>>794 なんかネタ臭すごいけど本当だったら残念すぎるな
フジでハッカー解説
>>772 1.使える
2.ログアウトしたら入力必要だけど、別キャラ選択はログアウトする必要ないから入力必要なし
SK2の広告が出てるwiki系サイトでflashが不審なアクセスを検知して止まったな
そのサイトはflashとかのプラグインを全部ブロックしたけど
質問なんだけど、出張先のホテルでドラクエやろうと思ったら、サーバーから応答がないエラー発生。
アカウントハック対策によるログイン障害かと思い、ゲーム内メニューの「パスワードを忘れた場合」を選択したんだけど、これも情報の取得から進まずサーバーから応答がないエラー。
wiiは無線で接続できており、インターネットを閲覧可能。事例や解決策あれば教えてくだせえ。
>>775 スレチだが仮想テープで速度は爆速になったし、
SAN同士ならテラでもパーティション単位で即同期
SANは超高いけどサーバポンっと追加するくらいだし
入れてるんじゃないかなぁっとあくまで思う程度
>>805 ドラクエで使うポート塞がってるんじゃないの?
憶測なんで詳しくは知らんけど。
プロキシ経由でweb見れるようにしてるだけじゃないかな
その場合はFTPやVNCも使えないからなー
810 :
名前が無い@ただの名無しのようだ:2012/10/05(金) 00:14:39.23 ID:GV0jPN6R0
IPが度々変わるんだがその都度パスワードを変えなければならないorz
これってトークンとやらで解決できる問題じゃないんでしょう?
ファミマまで1000円分買いに行くのめんどいなー
近くにファミマ無いんだよな
>>810 トークン使ってるが全くそんなの出たことないな
Wiiでパスワード変更してWiiでトークン注文
トークン届いて沈静化するまで広場へのログインはしない
814 :
名前が無い@ただの名無しのようだ:2012/10/05(金) 00:18:26.51 ID:Z/u4ibRe0
天安門事件
>>808 ルータについては、airステーションでDHCP。ファイヤーウォールは見えないけど、外部には接続できるんで、80は空いてるぽいけど…
ドラクエって特殊なポート開放してある必要あったっけ。
あと、wii以外でパス変える方法ってないかな?広場とかから変える方法なかったっけ?
>>809 あーそっか。プロキシ使ってて、あとのサービス全拒否してあったらプレイできないね。。。
トークン使ってるとIP云々は出ないのか。
スクエニはリスト型だと思ってるぽいけど、俺は違うと思うんだよ
うちはサービスごとにパス変えてるし
更にこのゲーム始めてからパス新しいものに変えてるからね
それでも不審アクセスエラーになった
後さ、IPで変わるだけでなる、いう検知は無いと思うんだ
正確にはプロキシのタイプで変わってると思う
例えば2chやる時でもたまに「公開プロキシから受け付けてません!」
のエラーが来る時あるだろ?それと同じことで、
偶然ブラック入りしてる環境変数と同じになってしまってるんじゃないかな、と
トークン購入後届かないって人多いけど
半年位前にFF11の2垢用に購入した際は注文から届くまで一週間以上かかったよ。
でもって購入受付メールやら発送メールとか一切届かないから待つしかない。
俺は不安に思ってサポートに確認&その時にメールくらいは寄越せと苦情出しておいた。
リストハックだって言うなら一回だけID変えさせればいいのに
処理面倒だからそれはさせないんだろうな
要するにこれって原因はこっちじゃなくて、お前らの方にあるんじゃね、ってだけのアナウンスじゃないか
引き続き調査しろよ
823 :
名前が無い@ただの名無しのようだ:2012/10/05(金) 01:14:59.56 ID:Z/u4ibRe0
824 :
名前が無い@ただの名無しのようだ:2012/10/05(金) 01:17:05.20 ID:XBP8mwhNO
うちはルーター落としたくらいじゃ出ないからなあ
もっと詳しい条件知りたいな
826 :
名前が無い@ただの名無しのようだ:2012/10/05(金) 01:18:15.23 ID:XBP8mwhNO
どうやって金持ちばっかピンポイントで狙ってるの?たまたま当たったのが金持ちなだけなの?
やられた。まぁIDから容易に連想できるパス使ってた俺が悪いんだが。
とりあえずログイン出来ないので、公式にある
◆メールアドレスを登録されていないお客様
※ゲームをはじめる時にWiiでアカウントを取得し、Wiiポイントでお支払いただいている場合は(以下略
にしたがって(1)のゲーム内のログイン画面で「パスワードを忘れた時は」を選んだが、
「ご使用のアカウントは Wii本体からのパスワードの再設定ができません。。。」が出て
ログイン画面に戻っちゃう。
単なる不具合なのか、不正アクセスしたバカがご丁寧にパスとメールアドレス登録していったのかは知らんが。。。
とりあえずWii経由でスクエニID登録したのもあって、メールアドレスの登録もしていないし、パスの変更も出来ないしで詰んだっぽい。
公式サポートに症状報告したけど、これどうなるんだろ。Gや装備はまたイチから揃えるからいいとして、
せめてキャラだけでも帰ってきて欲しいんだがw
829 :
名前が無い@ただの名無しのようだ:2012/10/05(金) 01:36:16.82 ID:G1/Gakgp0
>>829広場ってID載ってるの?パスかIDのどっちがが分からないとピンポイントとか無理じゃないの
>>830 広場でIDパスチェック
HITしたら金チェック
金持ってなかったらスルー、金持ってたらWiiでINしてウマー
ってことだろ
832 :
名前が無い@ただの名無しのようだ:2012/10/05(金) 01:42:10.80 ID:OwEhDtOG0
所持金が常に1000Gの自分に死角はなかった
それだと別キャラに大金送って放置すればスルーされるかな?
配達で送られたお金は広場でチェック出来ないよね
834 :
名前が無い@ただの名無しのようだ:2012/10/05(金) 01:45:05.55 ID:OwEhDtOG0
まあ単純に盗られた人で共通してることを皆が気づいてないだけっていうのも
ありそうだけどね(´・ω・`)
それが何かがわからないだけでさ
28日に78万と装備類全部やられたが
なんとか貯金12万とメイン装備をがっしり整えれた
これで9日レアレシピ狩りに出遅れることも無さそうだ
837 :
名前が無い@ただの名無しのようだ:2012/10/05(金) 01:56:30.82 ID:G1/Gakgp0
>>836 【被害確認時期】 ○月×日頃
【被害額】 約--万G 【アイテム類の被害】 有・無 (あれば内容等)
情報サイト等利用状況
【冒険者の広場利用】 有・無 (PCから・スマホから・両方)
【攻略サイト類利用】 有・無 (極限 それ以外)
【攻略ツール類使用】 有・無 (ツール名、ダウンロード元等)
パスワード管理状況
【 IDを他のサービスと共有していた】 Yes/No
【パスワードを他のサービスと共有していた】 Yes/No
【家族など自分以外にWiiを操作できる人物】 有 無
広場を利用していた場合
【PCへのセキュリティソフトのインストール】 有 無
できたらご記入お願いしまーす
今後もずっと自宅で1台のWiiでしか遊ぶ予定ないから
ゲストログイン禁止にする設定つけて欲しいわ!
リストアタックだとすると、他所と全く同じIDとパス使ってない限り考えにくいんだよ
だって他所と少しでもパスの内容変化させてたら、何度もログインチェックしないといけなくなる
例えば他所のパスに一つアルファベット加えるだけでも26回はログインチェックしないといけないよね
と、なるとその度にいちいち下の二つのワードを入力させないといけない
貧乏だからと言って見逃すほど大雑把な作業している業者がそんな面倒なことするとは考えにくい
被害あった人達は、みんな他所とそのままパスとID流用してたのか?
このスレに来る様な人達に、そこまでの間抜けはいないと思うんだがな
不安だからパスワード変更した
英字小、英字大、数字記号組み合わせ トークン早くきてくれー
>>839 【被害確認時期】 28日
【被害額】 約78万G
【アイテム類の被害】有(メインは装備類とめぼしい素材はほとんど、錬金用のサブは
錬金した装備もかなり貯めこんでた素材も手付かず)
【冒険者の広場利用】 有 (PCから)
【攻略サイト類利用】 有 (検索にでてくるとこはだいたい利用した)
【攻略ツール類使用】 無
【 IDを他のサービスと共有していた】 Yes
【パスワードを他のサービスと共有していた】 No
【家族など自分以外にWiiを操作できる人物】 無
【PCへのセキュリティソフトのインストール】 有
ゲストログインはトークン必須とかに出来ないのかね
>>844 トークンを登録してないアカウントだと意味なくね
>>844 今ログイン制限かかるからそうなってんじゃねーの?
ゲストログイン使いたかったらトークン購入義務付けて
今のログイン制限は緩和したらって思ってる
>>847 義務は無理だろう
ハックはスクエニの責任じゃないしな
IDパスで管理システムに入れるんだから
>>828のように完全に乗っ取られるだけ
>>843 ありがとう!
IDのみ共有でパスはスクエニアカウント専用ってことか
リスト型のみじゃないだろこれ…
明日時間あったらスレpart1から読み直してまとめてみるか
しかしRMTやら育成代行の業者やらだけでも充分うさんくせえのに
結構な数の赤ハックとか怖いわー
>>819 今は自宅のIP変わるだけでログイン規制してるから貴方がハックされたわけではない。
貴方はパスワードとID他と変えてるみたいだからハックされてない。
今の所、対策前にしかハックされた人は存在しない。対策後にやられたって人は出てないからね。
【被害確認時期】 29日の朝素材マラソン6時〜夕方5時の間
【被害額】 210万G
【アイテム類の被害】 有 倉庫のめぼしい素材全部と装備一式
【冒険者の広場利用】 有 PCで
【攻略サイト類利用】 有 極限をお気に入り登録
【攻略ツール類使用】 無
【 IDを他のサービスと共有していた】 Yes FF14ちゃん
【パスワードを他のサービスと共有していた】Yes FF14ちゃん
【家族など自分以外にWiiを操作できる人物】 無
【PCへのセキュリティソフトのインストール】 有
>>852 パスワードは痛いのう。経路わからんなぁ。
やっぱこれ極限の広告じゃねえの?
見てる奴自体が多いってのもあるだろうが、今のとこ全員に共通してるのは広場利用とこれだけっぽいぞ
855 :
名前が無い@ただの名無しのようだ:2012/10/05(金) 02:54:27.80 ID:sR1URQ6o0
「スクエニは自分達のところに不正なログインや
同一IPからのブルートフォースの形跡が今のところ見つからないので
リスト型が主だと思っている」
あたりじゃないかな、と。
>>850 リストのせいもあるかもしれんけど、それだけじゃ無いよな
>>851 おとついくらいに不審なアクセスエラーが出て、パス変えて
その後ログインする→ログアウトする
ルーター落としてみる→再度ログインでも
何回か試したが、エラーは出なかったのよ
ただプロバによって地域とかの変数も加わったりIPの割り当て方は結構違うから
うちがそうだった、ってだけの話なんであまり参考にならないかもね
FF14やFF11関係での漏れは結構ありそうだな…
共通ってのが痛い
極限に対しては賠償も辞さない
極限に出てた広告は確かパステルとか言うところだったと記憶してるが、
グーグルにも普通に出る広告なんだよねw
もっとも、グーグルのほうはJPGではないからなにも仕込めないだろうが。
9月末にIEでFLASHの広告設置してるサイト踏んだんならアウトだろな
スクエニのオンゲハック被害多いのってパッケ売りだからなのか意識低い人集まるからなのか他なのか
>>854 Web経由マルウェア感染はさー、キーロガーでもスニファでも、他の痕跡が増えるんだよ。
例えばwin7ならキーロガーはAPI見張っておけばプロセス特定までは余裕だし(ツールがある)、初回通信時には確認ダイアログが出る。
あと広場はログインまではHTTPS、それ以降はセッションCookieしか使わないのでパケットスニファされても抜けない。
SSL複号するスニファproxyとか結構ひどいレベルの何かに狙われてないといかない。
日数経ってるからマルウェアだったら検体の一つぐらいどっかなセキュリティソフトでアプデされてるだろうし
DQXをメインターゲットにしたマルウェアではなくて、もっと一般的(?)ハックだと俺は思ってる。
IEとActiveX全盛期ならともかく、Chromeとか自動アプデがかかるブラウザで
広告スクリプトからハックって相当狭き門だと思う。
狙われてる人はトークン有る無し関係なく
アタックされるんだろうね
アタッカーからすれば該当IDがトークン持ってるかどうか分からないリストを使うんだろうし
2日連続で強制的に落とされてたのが気掛かり
パスワードを長いのに変えてからは落ちることがなくなった
あと環境変数って言い回しが定着してるのはなんでだw
例のエラーメッセージで表示されるのは「接続環境」だよね?
IDかパスワードどっちか割れなければ大丈夫なの?
本人確認まで取られるなら
新アカ新IDに現キャラを引っ越しさせてくれればいいのにね
>>866 究極的にはそうだな。かたっぽからかたっぽに繋がる経路は無い。
アカハックが話題になってからスキル振り直しとか
弱体化厨の喚きが広場で下火になってきた気がする
よくわからんが広場や極限サイトを気軽に見れなくなったのは不便だな
一番やばそうなのは極限だと思う
有名サイトでRMTの広告異常だったんだし
このスレいろいろ勉強になるな。
心理学の教材に使ってもいいレベル。
>>865 接続環境という表現だと違うWiiからのアクセスとかも含まれるけど
IPが変わったから落ちる、って人がいるみたいだから
ただグローバルIPが変わった程度では反応しないと思うんだけどね
うちはso-netで固定IPにしてないが、その程度ではエラー出ない
まあプロバ次第で状況違うかもしれないし
そこでエラーが出たかどうかは、あまり拘るべきところでも無いかもしれないな
ちょい質問なんだが、ID・PASSってどうやっておぼえてる??
紙とかに書いたり?すぐ妖怪紙隠しがあらわれるんだよな・・・。
なんかいい方法ないか?
ID・パス忘れる→めんどくさいから他と一緒でいいや→ハック→orz(今ここ)
875 :
名前が無い@ただの名無しのようだ:2012/10/05(金) 03:36:17.89 ID:G1/Gakgp0
876 :
名前が無い@ただの名無しのようだ:2012/10/05(金) 03:37:59.62 ID:Pz+vGOZT0
>>861 有名作はユーザー数が多くて金になるから狙われる
>>874 解約した使わないケータイにカメラで取るかPCにつながないデジカメに保存しといたら
>>874 いろんなIDとパスをまとめたノートに書いてるわw
ドラクエは記憶させずに、ログインする度に手入力するようにしてたらパスワード覚えるようになった
>>874 そういう奴を狙ったハックだからな
俺は書いた紙は必ず机の引き出しにいれてるよ
>>874 名探偵コナンで机の裏側にメモを貼り付けておくというのがあった
>>874 妖怪紙隠しから逃れるには仏壇の再奥か神棚に紙置いとけ
Wiiリモコンにメモ貼り付けとけよ
883 :
名前が無い@ただの名無しのようだ:2012/10/05(金) 03:48:48.23 ID:erm6OhDp0
ポストイットみたいなのに書いて
テレビ裏に貼り付けとくとか
>>874 iPhoneのメモアプリのevernoteにIDとパスを保存してる。PCのアプリやWebからもevernoteの自分のページにアクセスできるから、
iPhoneない環境でもすぐ参照できる。
885 :
名前が無い@ただの名無しのようだ:2012/10/05(金) 03:54:00.46 ID:G1/Gakgp0
セキュリティ設定でパスワード番号の送信止めてるんだけど
広場開いてるときに送信止めましたのメッセージがちょくちょく出るね
>>885 時代を経ても結局ドラクエはそこに帰るんだな
すごく納得した
Wiiで広場にログインしようとしたら、
このフォームの内容は暗号化されずに送信されようとしています。
とか出たんだけど、Wiiでログインしようとするとみんなこの表示出るの?
ノートは前やったがやはり妖怪ノーt(ry
使わないケータイ、デジカメこれいいかもね!!
・・・充電器が妖怪j(ry
やはりメモ貼り付けかiPhone最強説か・・・。
セキュリティトークンだけど水曜の朝発注して木曜午後には発送メールが来たよ
案外対応早いみたいね
あとはヤマトのメール便が到着するのを待つのみだ
発送メールなんて無かった
日曜日に注文して水曜日には届いた
ちなみに全職カンストで20万Gだった。
質問と本人確認書類送って確認しましたってメール来たけど、どれくらいで調査終わるの?
>>893 ハウジングの第一期申し込みに参加出来ないとか辛過ぎだな
あれほど始る前からトークン買えって言っておいたのに
自分だけは平気と思ってるやつは気をつけないとダメだよね
>>896 トークンは大事だけど
お前は自分の書き込みがどれだけの人に読まれてると思ってんだよw
このゲームだけならトークンで良いけどどこで流出したか把握しとかないと
他で二次被害を被る可能性もあるからちゃんとスクエニには調査を続けてもらいたいね
■募集人数: 2名
■サーバ: 10
■集合場所: 現地集合 洞窟左フレイム
■募集主の目印:魔法ヨロイプクリポ
■募集主のレベル:43
■何人狩りか: 3人
■備考:魔力230以上 か レイニーロッド攻194以上 主が攻207なので 魔220 攻184でもおk
集まり具合は随時書き込みます
どういうことだってばよ
>>899 いまだにフレイム狩り募集してるやつおるんかw
>>902 前衛でも気軽に参加できるようになってるから悪くないで
防止のためトークン買いましょうって公式が言わないのはどういうことなの?
「更に金を取る気か?」「ただでよこせ」っていう批判を受けたくないからなのか?
それとも一気に注文が来て
「遅い」「届かない」という批判を受けたくないからなのか
前者
>>904 トークンは11のときに1年待ちとかあったから
そんな+にならないんで数作ってないと思う
前にトークンがFF14付で500円で売ってたって今さっき知った。
そのとき買った人がうらやましい。
パスワードって意味を持たない文字列のほうがいいんだよね?
適当な文字+記号+数字で
パスは韓国語のアルファベット表記にすると安心だよ
FF14トークン使おうと思って登録すると
セキュリティトークンのシリアル番号
シリアル番号が正しくありません
と出てくるな。。。
被害者って広場公開してたんじゃね?
< (警)>
ヘ( ゚∀゚)ノ ヘ(; ゚д゚)ノ
≡ ( ┐ノ ≡ ( ┐ノ
:。; / :。; /
既出だろうけどPSO2で運営からきたメール
↓↓↓
本メールは、お客様の大切な情報を守るための重要なご連絡となるため、
SEGA IDを登録されている全ての方にお送りしております。
現在、他人のSEGA IDへ不正なログインを試みようとしている形跡が確認
されており、悪意ある第三者による「リスト型アカウントハッキング」が
試みられている可能性がございます。
同一のID・パスワードを複数のサービスにおいて使用すると、
「リスト型アカウントハッキング」の被害にあう危険性が非常に高くなります。
ハッキング被害を未然に防ぐため、SEGA IDのパスワードには、他のサービスで
使用していない固有のパスワードを設定し、かつ定期的なパスワードの変更を
強く推奨いたします。
パスワードを他のサービスと共通にしている、もしくは長期間変更していない
お客様は、至急「パスワードの再設定ページ」よりパスワードを再設定してください。
>>912>>913 いやいやマジでさ
てか何業者だよw
過去にFF14でトークン登録
DQ10では使わないと思って解除
これが不味かったのかな?
パスワード強度が高いものでもハックされてるから、リストではない
極限に気を付けろ
トークン発送メールまだこねーわ・・・
火曜辺りに注文してまだ来ない人いる?
>>873 「環境変数」の方が意味が狭いからなんでそっちが定着してるんだって
ツッコミなんだがなぜIP限定の話になるんかと…
>>917 解除したらもう使えねーって案内出てただろ
それもう捨てろよ
>>922 そうだったのか!!!!!!!!!!!
まじかーーーーー;;;;;
紛失・故障時の暫定対応として、インフォメーションセンターへ連絡することにより、セキュリティトークンの設定を解除することができる。
また、それ以外の場合も含めて「スクウェア・エニックス アカウント」の設定ページにて設定を解除することも可能。一度設定を解除したセキュリティトークンは再登録不可。
こんなところにも変なプロパガンダが来てるのか。来年まで持つかどうか微妙なのに。
>>918 パスワード強度ってなに?
他で使っていてそれが抜かれてたら、
たとえパスワードを100文字入れても無駄だけど。
小中学生なら仕方ないがトークン買って設定すればまず大丈夫なんだから買えるやつは買っとけ
よほどのことが無いとトークン番号にアタックするやつはいないし
他のゲームでワンタイムパスが突破された事例ってのは簡単にワンタイム利用をオンオフ出来る穴があったからだよ
もちろんトークン設定しても100%安全なわけでは無いが
水を飲もうとしたらコップに隕石が飛び込んで熱湯になって飲めなくなるような可能性を心配してもしょうがないだろ?
トークン無意味とかスクエニステマとか批判してるやつはハックでゴールド回収が出来なくなって困る業者だよさ
広場がクソ面倒になるのがダルいので
俺はトークンを使わないぜ!派
ハックされたら動画配信でもしてBANされるの待つよw
>「不正アクセス」についてのお問い合せや投稿広場での投稿を受け、
>継続して調査を続けておりますが、現時点で「ドラゴンクエストX」に関するアカウントやパスワード等の
>ご登録情報に不正にアクセスされた形跡はありません。その点はご安心ください。
もうばれたんだからそろそろ教えてよ
最初から胡散臭かったけど必死に本スレとかで嘘ついてスレまでたてたやつらの目的はなんなの?
トークン商法ではないから業者の通報晒し予防とか?
装備売るため?
>>930 お前が釣りなのかもしれないけど
全ての情報をスクエニが公開するわけにはいかんだろう。
その発表はとりあえず「うちらが悪い情報がない」という
乗客に日本人は居ませんでした的な意味しかない
ここは自分がなるのをビクビクしながら被害者をpgrするスレです
>>928 小中学生にドラクエを遊ばせてる親なら
それこそ子供にトークン買ってあげればいいのに。
ネットなんたら教育の一環としてさ
もしハックしてるのが中華だったら
パスに天安門って入れれば安心だな
トークンのでんちってきれやすいの?
937 :
名前が無い@ただの名無しのようだ:2012/10/05(金) 09:14:22.47 ID:T5hwHuH4O
>>936 FF11で実装された時から使ってるけどまだ切れたことないよ
939 :
名前が無い@ただの名無しのようだ:2012/10/05(金) 09:22:04.39 ID:FygQEMXpO
この前不正アクセス云々のエラーが出てパス変えたらログインできるようになったんだけど、今また不正アクセス云々のエラーが出た
トークンって奴買わきゃいかんの?
スマホやPCでは最近広場も極限も見てないし怪しいURLも踏んでない
香港なら天安門は意味無いよ
941 :
名前が無い@ただの名無しのようだ:2012/10/05(金) 09:25:24.01 ID:2mHxez0u0
ハック騒ぎ以降醤油のURL貼られてるの見なくなったからあれは真っ黒だろうな
ハック騒ぎ前、というかサービス開始前から黒認定されてたけどね
>>929 そうなんだよな
トークン持ち歩きは、破損や紛失の危険も出てくるし
公式がリスト型って言ってる理由は、存在しないIDでのログイン要求が大量に発生してるのかねえ。
自衛のためにトークンはあったほうがいい
スクエニも推奨と言ってるし
無くても困らないと言い張る奴は買わなくていい
んで、ハックされても文句言うな
銀行のトークンとか常に持ち歩いてるけど
お酒を飲む予定の日だけは家に置いて出かける
トークン持ち歩く必要ってそんなにあるの?
3DSだって、外ではすれ違い以外にはほとんど用途ないだろうし。
公衆無線LANとか使ってバザーとかずーっと確認したりしてるの?
>>946 昨日も同じ話題になったけど、公式はリスト型でハッキングされてると言ってるわけではないぞ
垢ハックの対策の一つとしてリスト型ハックの対策を載せているだけだ
>>946 そうかも知れん
エラー有被害無の自分の心当たりと言えば
前々から持ってた垢のパスを忘れたので
何度もログイン試みた
>>950 公式に載せたんだからなんらかの形跡はあったんじゃないかな
でも、注意すべきはリスト型しか無いと思っちゃいけないと言うこと
ごめ途中送信
前々から持ってた垢のパスを忘れたので
何度もログイン試みたことがあったくらい
もっかい同じこと試したら、エラー出る法則がわかるかもしれんけど
自分でやるのはBANされそうで怖いなw誰か試みる勇者はおられぬか
>>949 スクエニのトークンは今はWiiリモコンに括り付けてる
>>949 スマホで酒場の報酬やバザーの確認は結構やってる人多いと思うで
スマホでも、AndroidとiPhoneでは危険度全然違うけど
>>953 最近やったけどすぐ画像認証でるよ
だからパス総当たりハックはできないと思う
俺はトークン入れちゃうとハックが分からなくなるので入れない
スクエアは、不正アクセスされたひとが何人も「復元しろ」って言ってきてるのに
>「不正アクセス」についてのお問い合せや投稿広場での投稿を受け、
>継続して調査を続けておりますが、現時点で「ドラゴンクエストX」に関するアカウントやパスワード等の
>ご登録情報に不正にアクセスされた形跡はありません。その点はご安心ください。
って発表したんだ。
ふーん。
ホントに不正アクセスされてたら大問題だね。
958 :
名前が無い@ただの名無しのようだ:2012/10/05(金) 09:51:13.94 ID:d3JPgJSN0
Aguseで醤油しらべたけど、普通の攻略ブログみたいなのがでてきたよ?
>>956 ありがとう
その気持ちはわかるな
正直言ってゲームの財産守るより
ハック経路の方が知りたい
ジャパンネット銀行のトークンはドラクエでも使えるの?
やっぱり専用?
>>960 それはハンゲで使えたと思う。
スクエニのは規格が違うから無理。
IP変わるとパスワード変更要求でほぼハック防げてないか?
2日以降の被害報告ないじゃん
変わりにIP変わりやすい人はかなり面倒になってみたいだけど
これにトークン届けば鉄壁なんじゃない?
>>962 >「不正アクセス」についてのお問い合せや投稿広場での投稿を受け、継続して調査を続けておりますが、現時点で「ドラゴンクエストX」に関するアカウントやパスワード等のご登録情報に不正にアクセスされた形跡はありません。その点はご安心ください。
登録メールを先に変えられたらまずいね
>>963 不正アクセス受けたって言う書き込みなのに事実はありませんっておかしいよな
被害者目の前にいるやん
救済パックとかの話もあるのにおかしいよな
>>961 サンクス
似てるから使えるかもと思ったけど
やっぱり買わないとダメですねw
>>965 スクエニアカウントが直接漏れてないって話だろ
リスト型とかキーロガーとかは否定してない
>>960 > ジャパンネット銀行のトークンはドラクエでも使えるの?
この手の質問何度か見るが、お前らしっかりせいとw
俺は漏らしてないよってことでしょ
でもここで安心してトークン買わないでおくといつか痛い目にあいそうだよね
パスワード要求されるようなったけど
たまにIP変わっても普通にインできる時あるしなー
>>965 『スクエニのサーバーがアタックを受けた形跡はないから、
ハックされてるなら他の何処かから流出してるんだよ』
って意味
当然、ハックそのものについては把握してるし注意喚起してるし対応してる
それが充分かどうかという話は別としてな
他のIDやパスを流用せずにドラクエ専用パスワードを20字以上にして
スマフォやPCで怪しいサイト踏まなければまず大丈夫なんだけどな
それでも心配なら定期的にパス変えればいい
エクセルにパス保存してるけどそれがハッキングされた…とかは無いか
>>973 PC上にパス保存とか全裸で韓国旅行へ行くくらい危険
そういう意味なのね(´・ω・`)
俺は悪くねーって事なのか
この期に及んで広場閉鎖しないとか
運営も垢ハックに一枚かんでんじゃないかと勘ぐってしまうな
>>972 何が怪しいかなんて分からないからWindowsのPCでは広場見ない方がいいと思うな
あと、Androidもザルだけど、ネトゲで狙われた事例ってあるのかな?
「登録情報への不正アクセス」については無いと言ってるだけじゃん
スクエニのデータベースからのお漏らしは在りませんってだけ
ハック事件が無かったとは言っていない
「俺は管理をキチンとしてっから、俺は悪くねぇよ。被害にあったやつがザルなだけだろ」
っていうメッセージだな
「その点はご安心下さい」ってのも「俺は悪くないからな?」という念押し
>>974 まぁね…一応USBメモリーに入れて
普段はデスクトップ上のデータとしては置いてないけど
他はせいぜい動画サイトのパスくらいだし、手書きめんどくさいんだよなw
>>979 USBメモリにパス保存とか全身にコカイン括りつけてメキシコの街練り歩くくらい危険
USB絶対ダメ
確かにぢの塗り薬に間違えて練がらし塗ってしまう確率よりは高くて危険だな
>>980 USBってウイルス入りやすいの?消しとくわ
984 :
980:2012/10/05(金) 10:32:12.41 ID:V8kfV5GG0
次スレそろそろ立ててくるわ
>>975 いや現時点ではスクエニに落ち度あるかはわからん
よくツイッターで呟いてる奴は、360、PS3、SteamのID同じようなものにしてたりするし
パスも似たもの、又はプロフィールなどにヒントある場合は、あっさりやられる場合もある
そういう場合、スクエニに落ち度ないからねえ
俺はスクエニがお漏らししたと思う
この十数年間あらゆるネトゲをやり怪しいサイトを見まくってきたがハックとか初めてされた
次スレ乙
>>987 そりゃ今まで運が良かっただけだ。
十数年間もの間、学習するチャンスが無くて残念だったな。
>>990 これ怪しいんだよな
スクエニは隠蔽体質だしな
とはいえ不正アクセスが無いことを証明するのは無理なんだから
各自パス頻繁に変えるなりトークン入れるなりで自衛するしか。
訂正。不正アクセス時にアカウントが盗まれてないことを、だな。
トークン届くまで不安な人は、うまいことマップハマリさせて放置しておけば運営が対応するまで抜けられないから安心かもしれん。
俺がハック側ならキャラデリするけど
FF11なら金以外にハックしたも有用だったけど
DQの場合はキャラあっても意味ないしな
>>994 マップはまりって復旧に数週間かかるとか聞いたんだが……
マップはまりを故意にやるなってメッセージ出てるだろうが
スクエニに要注意人物扱いされても知らんよ
>>995 もっかい稼げるチャンスを潰すの?
愚かな
広場戦士「確かにマップはまりを故意にやったが、警告をもっと目立つ場所に書かなかったスクエニも悪い!」
1001 :
1001:
┏━━━━━━━━━━━━━━━━━━━━━━┓
┃ スレッドのレス数が 1000に達した! ┃
┗━━━━━━━━━━━━━━━━━━━━━━┛
,,ノィ クエックエッ
<・ 彡v .┌────┐
( フノ三 | ←次スレ |ε ε ε ε ε ε ε ε ε ε ε ε ε
ソ ヽ, └─┬┬─┘ 人 *「ぷるぷる。
´ ´ .|│ (゚∀゚) このスレッドは もう 終わり
゙゙'゙'゙ 新しい スレッドをたててね!