PSNで不正なサインイン試行が発覚!

このエントリーをはてなブックマークに追加
952名無しさん必死だな:2011/10/12(水) 17:43:20.34 ID:nh31+8Ns0
>>942
そりゃあっさり自演バレしちゃったんだから、もはやこうやって壊れたフリでもしないと煽れないのよw
953名無しさん必死だな:2011/10/12(水) 17:44:27.01 ID:WtEPRL8O0
>今回の不正ログインの試行者は、他社のサービスにログインするために使用されているとみられるユーザーID/パスワードの情報を流用し、当社のサービスに不正にログインを試みた可能性があります。
954名無しさん必死だな:2011/10/12(水) 17:44:33.60 ID:iOYeqamo0
「ソニーは悪くない」という狂った大前提があるゴキブリにはそういう一般的なことは理解できないよ
955名無しさん必死だな:2011/10/12(水) 17:44:47.91 ID:XFxRsIOg0
>>28にもあるが、これはブルートフォースアタックという。総当たり攻撃ね。
たぶん送信元を変えながらのアタックだから、検知して遮断するのはなかなか難しい。
そういう意味では、今回の件についてPSN側を責めるのはどうかと思う。

対策としては、ユーザに頻繁なパスワード変更を呼びかけるか、
そもそもの認証の仕様を大幅に変更して、他のサイトのアカウントIDと重複するような、
メールアドレスなんかをユーザIDにしないで、独自のIDを発行する仕組みに変更するのがよい。
まあ、後者は既存の仕組みへの影響が大きすぎるので、すぐには無理だけど。
956名無しさん必死だな:2011/10/12(水) 17:46:10.35 ID:a7ow02bY0
自演バレても居座る根性が凄いw
957名無しさん必死だな:2011/10/12(水) 17:46:38.83 ID:OBUbvaYP0
>>947
ポイズン
958名無しさん必死だな:2011/10/12(水) 17:46:53.08 ID:M9WaUNvOO
ゴキブリにはキチガイしかいない
959名無しさん必死だな:2011/10/12(水) 17:47:28.76 ID:2TrB35Gm0
俺任天堂ユーザーだけどゴキブリ叩きが酷すぎて引くわ・・・
同じ任天堂ユーザーとしてもうちょっと落ち着いてほしい
な?
960名無しさん必死だな:2011/10/12(水) 17:47:31.07 ID:hEQEvili0
居座っても何にも出ませんけどね
出てくるのはソニーに不利なことばかりw
961名無しさん必死だな:2011/10/12(水) 17:48:05.12 ID:rJTo0xgU0
>>956
むしろゲハはそういう奴ばっかりだから楽しめるわw
962名無しさん必死だな:2011/10/12(水) 17:48:32.71 ID:WvzWd3Lr0
ゴキブリンゴwwwww
963名無しさん必死だな:2011/10/12(水) 17:49:13.85 ID:amcVam7eO
地方FMのニュースでも言ってたわ今
964名無しさん必死だな:2011/10/12(水) 17:49:42.97 ID:wsdnwoEZ0
英語ブログの記述を見たら、
「今回進入を試みられたID・パスのペアには、
 他社などからのものと思われるものが大量に含まれていた」
ってあるだけで、自社からのが含まれてないとは書いてないな。

で、他所からだって根拠は「大半がログインに失敗したから」って
なってるんだが、以前漏れた分は失敗して当然なんだから、
PSN漏洩データの新旧取り合わせだって全然おかしくない。
(もちろん、この場合の「新」はパス変更後じゃないと成り立たない)

あと、「IDとパスのセットが多数使われ」みたいに書いてるから、
ブルートフォースアタックではないんじゃないかね。
965名無しさん必死だな:2011/10/12(水) 17:50:09.17 ID:H28Wp8Fw0
こわいこわい
966名無しさん必死だな:2011/10/12(水) 17:50:24.10 ID:30oGGHyT0
9万9千件も不正アクセスされるまで気づかないとかwwwwwwwwwwwwww

セキュリティボロボロだなwwwwwwwwwwwwwwwww
967名無しさん必死だな:2011/10/12(水) 17:50:33.68 ID:+vMXHGf00
>>955
IDの隠蔽がセキュリティ向上に寄与するかなぁ?
セキュリティと利便性はトレードオフだからどこで折り合いを付けるかっていう問題もあるけど
968名無しさん必死だな:2011/10/12(水) 17:51:58.46 ID:wsdnwoEZ0
つか、ブルートフォースアタックで93000件も侵入されてたら、
それこそソニーのセキュリティ部門は何やってんのって話になるわな。
969名無しさん必死だな:2011/10/12(水) 17:52:57.63 ID:KyZPZYrAO
駄目じゃん
970名無しさん必死だな:2011/10/12(水) 17:53:57.96 ID:nn4IPbrG0
ID:Yz6FcqGTO←こいつはただのPS信者強姦魔ゴキブリに過ぎないだろう
そこらに居る捏造ブログのはちま起稿産強姦ゴキ

新小岩辺りで死ねとでも言っときゃいい
971名無しさん必死だな:2011/10/12(水) 17:54:41.43 ID:al9/WFZ70
今北 そして無料なんだから文句を言うな! ですね
972名無しさん必死だな:2011/10/12(水) 17:55:10.50 ID:+/QehInr0
>>934
何で豚の鳴きまねしてるの?
973名無しさん必死だな:2011/10/12(水) 17:55:22.10 ID:edSmq6Rf0
ID:PSN1
PASS:1234

ソニー「他社の漏洩のせい!」
974名無しさん必死だな:2011/10/12(水) 17:55:23.86 ID:996iEbEF0
なりすまし?これでPSW内の醜態はチカニシのなりすましってことにできるね!
975名無しさん必死だな:2011/10/12(水) 17:55:55.18 ID:b/A3lQ9F0
>>964
その英語ブログのソースってソニーの公式発表だろ

>今回の不正ログインの試行者は、他社のサービスにログインするために使用されているとみられるユーザーID/パスワードの情報を流用し、
>当社のサービスに不正にログインを試みた可能性があります。

ソニーがこう主張する根拠って何かあるのかね
976名無しさん必死だな:2011/10/12(水) 17:56:43.54 ID:oMwf7Ptv0
ノーガード戦法か?
977名無しさん必死だな:2011/10/12(水) 17:57:15.00 ID:kv9JGKbz0
総当たり法は、特定IDに対して試みる場合に使われる手法
それでも数時間単位で時間がかかるものだぞ
たった三日四日で93000件も適合したなら、総当たりではない
978名無しさん必死だな:2011/10/12(水) 17:57:19.30 ID:UVRaZ49c0
次スレはないか
979名無しさん必死だな:2011/10/12(水) 17:57:42.44 ID:30oGGHyT0
ニコ動ニュースやらツイートでのGKによる工作擁護活動がすげー

SONYがIDパス漏らしたわけじゃないからSONYは悪くないSONYは被害者
不正ログインされたユーザーが悪い(キリッ
980名無しさん必死だな:2011/10/12(水) 17:57:42.41 ID:rJTo0xgU0
>>970
迷惑だろ
981名無しさん必死だな:2011/10/12(水) 18:00:32.53 ID:+/QehInr0
>>979
ソニーになんか関わるもんじゃないな
982名無しさん必死だな:2011/10/12(水) 18:01:02.59 ID:30oGGHyT0
他社で使用されてるユーザーIDとパスワードで試みたと主張するなら
個人情報漏らした他社を特定してんだろなって思うわ
他社に責任なすりつけるとことか、あいかわらずだなw
983名無しさん必死だな:2011/10/12(水) 18:01:52.73 ID:WtEPRL8O0
>今回の不正ログインの試行者は、他社のサービスにログインするために使用されているとみられるユーザーID/パスワードの情報を流用し、当社のサービスに不正にログインを試みた可能性があります。
984名無しさん必死だな:2011/10/12(水) 18:01:53.34 ID:s0BrfM020
なんかこうも頻繁に標的にされてると思うと正直PSNは使いたくないよな。
985名無しさん必死だな:2011/10/12(水) 18:05:06.92 ID:rJTo0xgU0
>>975
「可能性」だから強い根拠いらないんじゃね?
セキュ部長は「俺のせいじゃない」って言いたいんだろうし
986名無しさん必死だな:2011/10/12(水) 18:05:14.68 ID:+vMXHGf00
>>982
存在しないIDで連続的にサインインを試みたログがあるんじゃね?

>>984
ニュースになるだけマシw
恐ろしいことだけど、試行に気付かずスルーなECサイトもあるはず。
987名無しさん必死だな:2011/10/12(水) 18:05:15.17 ID:HZI63iHn0
公式発表通りだとして、別のサービスから流出したリストでPSNを狙う理由はなんだろな
後、他のところでも同様のハックが発生していない理由もわかんね
988名無しさん必死だな:2011/10/12(水) 18:06:40.75 ID:bJTj402v0
こんなシステムでビタちゃんやっていけんの?
989名無しさん必死だな:2011/10/12(水) 18:06:53.66 ID:l+yvBE4U0
もうPS4は間違いなくオン有料になるね
あとPS4ではブラウザ搭載しないだろう
990名無しさん必死だな:2011/10/12(水) 18:07:30.86 ID:wsdnwoEZ0
>>975
この公式ブログにある内容では、大半が通らなかったからってことみたい。
それで、俺は>>964みたいなことを書いてるわけよ。

In this case, given that the data tested against our network consisted of
sign-in ID-password pairs, and that the overwhelming majority of
the pairs resulted in failed matching attempts, it is likely the data
came from another source and not from our Networks.

「この事例では、PSNの認証をくぐろうとしたデータはIDとパスのペアで、
 その大半が認証に失敗していることより、このデータはPSNではなく
 別のソースから来ていると思われる」
991名無しさん必死だな:2011/10/12(水) 18:07:31.72 ID:nn4IPbrG0
PS4ではゲーム機能省いて来るだろうな
992名無しさん必死だな:2011/10/12(水) 18:08:14.64 ID:XLgeuOYy0
PS4では社名変わってるだろうな
993名無しさん必死だな:2011/10/12(水) 18:08:50.05 ID:kv9JGKbz0
>>982
他社の情報を使ったって説も怪しい
普通、そういうケースでも適合するのはせいぜい数十件から数百件
9万件以上もヒットしたということは、それ以上の情報が他社から漏れていないといけない
ここ最近で、9万件以上の漏洩事件がおこったケース
それも、9万人以上が両用してそうな、ゲーム業界と関わりが深そうなケースってなんだろう
994名無しさん必死だな:2011/10/12(水) 18:09:09.30 ID:U64JAvfx0
>>975
ソニー自身が他社になすりつける気満々なのに
何が「疑わしきは罰せず」なんだか
995名無しさん必死だな:2011/10/12(水) 18:10:18.80 ID:sKWXR0R3O
本当にやばかったら今頃☆8くらいいってるわな
おまいらが騒いでないってことは たいしたことじゃない
俺はいつもおまいらを信頼している 信用はしてないがな
996名無しさん必死だな:2011/10/12(水) 18:11:30.17 ID:kv9JGKbz0
俺の仮説としては、前のソニーグループ漏洩祭りのデータが使われてる
オンラインやミュージックから漏洩したIDとパスを利用しているのではないだろうか?
つまり他社は他社でも、グループ内他社
997名無しさん必死だな:2011/10/12(水) 18:11:30.40 ID:UVRaZ49c0
>>995
うむ、安心したまへ
998名無しさん必死だな:2011/10/12(水) 18:13:14.05 ID:vdb0cvyW0
おめえらがいけないんだから危機管理持てだとよ
1億流出した会社のメッセージ
999名無しさん必死だな:2011/10/12(水) 18:13:49.16 ID:rJTo0xgU0
>>990
ブルーとフォースじゃなかった、ってことだよな
1000名無しさん必死だな:2011/10/12(水) 18:14:44.67 ID:8DJ48NhZ0
NHKでも人気です…

ttp://www3.nhk.or.jp/news/
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。