大家「なんか今日は人の出入りが多いなぁ。…ま、いっか」
254 :
名無しさん必死だな:2011/10/13(木) 11:34:07.87 ID:3AlL1BuzO
>>254 大家「今日で四日目、ずーっと人多いけどなんなんだろー?」
IDはメアドだから流出したリストそのまま
あとは汎用パスリストに流出リストのパスを追加して総当たりくれれば確率的には結構良い数字でログイン出来るんじゃね?大抵の人はやっぱりパスワードに何らかの意味を持たせたがるし
大規模な流出はそういう意味でも怖いんだよな
>>252 それはドヤ顔で言ってるんじゃなくて
最近の鯖からは漏れてないことの根拠だぞ
あと、総当りじゃないぞ
俺がもし流出したID&パスを悪い奴らに売る側だったら、
過去の大規模流出分もそれ以降の流出分(あるなら)も全部まとめて
「○万件のPSN流出ログインデータ」って形で売ると思う。
その方が数字が増えてインパクト大きいし、
パスを変えさせられてから元に戻すアホもいる可能性があるから。
そう考えると、大部分は無効だったけど9万件以上有効だったことを
「最近の鯖から漏れてないこと」の根拠にはできないと思うんだ。
大規模流出の分は対策されて無効になってるはずなんだから。
259 :
名無しさん必死だな:2011/10/13(木) 12:50:27.25 ID:92T1ccMA0
安全じゃ全くなかったんだなぁ
BF3,MW3が来る時期に痛すぎるセルフネガキャン。
隠しても遅かれ早かれ明るみに出るわけだし
その時期がVITA発売前後になったら取り返しのつかないダメージになる
素直に今ゲロったほうが得策と判断したんだろう
>>257 ちょまて
総当たりじゃないのに九万件以上って絶対他からの流出じゃねーだろ
>>262 漏洩時のパスワードに戻せることを考えると
「やっぱりあのとき漏れてたんですね」と思うのが自然だね
264 :
名無しさん必死だな:2011/10/13(木) 14:16:21.99 ID:2prCmbRy0
大変!Vitaちゃんが息してない
265 :
名無しさん必死だな:2011/10/13(木) 14:44:24.21 ID:YtArEDM00
266 :
名無しさん必死だな:2011/10/13(木) 14:52:21.93 ID:2prCmbRy0
>>265 流出は「また」じゃないよ
あるとしたら過去の流出
公式ブログ読め
268 :
名無しさん必死だな:2011/10/13(木) 18:17:42.45 ID:QEkCkmlU0
現在PSN使ってる人は、PSNの文句を言わないって約束してるんだよね?
さすがソニー。抜かりない。頭良すぎる。
269 :
名無しさん必死だな:2011/10/13(木) 18:21:33.72 ID:7nvqUNSd0
クラスアクションを禁止しただけだがら逆に9万件の訴訟を抱える危険性もあるよ
271 :
名無しさん必死だな:2011/10/13(木) 18:52:25.92 ID:CoQw2PAw0
なんかもうソニーがお漏らししても日常すぎるのかスレの伸びが悪いな
>>270 つうか、そもそもあの条項自体が違法とされる可能性のほうが高い
273 :
名無しさん必死だな:2011/10/13(木) 19:40:46.86 ID:SqCqkfoL0
あの条項、結構叩かれてたな
かなりのイメージダウン
集団訴訟はしません。したらBANされても文句言いません。だっけ?
275 :
名無しさん必死だな:2011/10/13(木) 21:31:43.32 ID:2prCmbRy0
>>236 割れ使ってネット止まったのってどの国だっけ?
んで政府がMSに逆ギレしてたのってどの国だっけ?
277 :
名無しさん必死だな:2011/10/13(木) 23:09:19.15 ID:PY+IG9dQ0
どんどんどんどん漏れまっせえ!
278 :
名無しさん必死だな:2011/10/14(金) 01:09:18.44 ID:FowO36iw0
そういやPSNの訴訟はどうなったんや?
279 :
名無しさん必死だな:2011/10/14(金) 01:14:55.40 ID:Mu5NWfSm0
ダメ企業のお手本
セキュリティー強化に140億投資しても半月足らずで漏らしちゃうPSNって・・・
×半月
○半年
ごめん
283 :
名無しさん必死だな:2011/10/14(金) 10:09:31.06 ID:Mu5NWfSm0
>>281 その140億はどこに消えたんだろうな。
>>284 あれ決算で言っただけでまだ140億使ってないと予想
責任者用意して外部セキュリティ会社に依頼だけじゃそんな使わんだろ
>>281 マジレスすると今回は漏らしたわけではない
総当りじゃないから、もし最近のソニー鯖から漏れてたら93000件どころじゃ済まなかった
だから他社・他サイト・他ソースからの漏洩って言ってるんだ
もちろんその候補にソニー自身の過去の漏洩が含まれることは内緒にしてある
ここだけの秘密だぞ☆
そこはどうなんだろう。
俺は他所との合致にしては93000件は多すぎる気がする。
もっとも、何億件も試行したうちの93000件ならまだ分かるけど、
3〜4日程度でそんなにアクセスできるものなのかね。
他所からの漏洩だったことの根拠にするなら、
「ほとんどはPSNに存在しないIDだった」なら結構有力なのに、
「ごく一部しかサインインに成功しなかった」としか言ってないんだよな。
>>258で書いた通り、ログインデータのリストが過去の漏洩分で
水増しされて薄まってた可能性は十分にあるわけだし、
全部やる前にブロックされたか犯人が止めたのかもしれんよ。
1億件ぐらいの試行ならできるんじゃないのかな
ただログイン後に止めるとか意味不明だし
ちょっと公式発言にも怪しいところはあるね
こういうのは発言を疑って真実を探るんじゃなくて
公式のボロを突くほうが有意義だよ
IP割れてるから捕まるのも時間の問題なのかな?
いやいや、直接アクセスしてるわけないだろw
不正ログインなんて手口するような奴が踏み台でログ削除なんてしてるのかな?
というかこの数の試行を
完全に同一IPでチャレンジされたとしたら
PSNのセキュリティは救いようが無いレベルって事になっちゃうけれどいいのか?
>294
前、ソネットかなんかは同じIPから万単位のアクセスを受けてたな。
万単位だったんで、気づきましたってドヤ顔してたけど。
単純計算で平均して1日に約23000件、1時間に1000件近くログインされてる
試行そのものは10倍以上あるだろうし、もちろんこんなに分散してないはずだし
これ全てを別ホストでってのは難しいよね
既に救いようが無いレベルだと俺は思っちゃう
ソニー鯖へ直接アクセスしてるホストのIPアドレスって意味じゃないはず
怪しい複数のホスト(プロキシ)に連絡して調べたんだろう
犯人が分かったとかそういうことではなくて
どっか1つが発信源だってことが分かってやっと止めただけ
遅すぎる
同じだとすると
ログインせずにログイン可能か調べたってことにならない?
additional activityって表現はログインのことじゃないと思うなぁ