箱LIVEを10倍楽しむ(笑)ハックへの対処法ww

このエントリーをはてなブックマークに追加
1名無しさん必死だな
【Xbox LIVEを10倍楽しむ! 第4回】アカウントハックに注意! あなたの情報は安全ですか?
http://news.dengeki.com/elem/000/000/445/445961/index-2.html


被害急増でこんなページまでwwww
2名無しさん必死だな:2012/01/13(金) 15:29:54.88 ID:NVXe2Qkj0
痴漢が全然湧いて来ねーww
3名無しさん必死だな:2012/01/13(金) 15:33:37.47 ID:q4UGQdOi0
ソーシャルハックを無理やりMSのせいにするスレはここですか?
4名無しさん必死だな:2012/01/13(金) 15:34:30.97 ID:QBF2VPq00
>>3
単純にソーシャルハックじゃないでしょ?
ハックされた人に共通の要素がない。

5名無しさん必死だな:2012/01/13(金) 15:34:57.46 ID:52w/74Dg0
>また、Xbox LIVEアカウントで使っているものと同じIDとパスワードを要求するサービスやアプリについてですが、
>これについてはそのアプリが本当に信用できるものかどうかを見極める必要があります。
>スマートフォン用のアプリとしては、Windows Phone 7ならOSの機能として組み込まれていますし、
>iOS用としてもマイクロソフトが公式アプリとして『My Xbox LIVE』というアプリをリリースしています。
>できる限りこういった公式アプリを利用することをオススメします


侵入経路はやっぱここら辺だよなぁ
6名無しさん必死だな:2012/01/13(金) 15:38:10.51 ID:QBF2VPq00
>>5
そういうアプリを使ったことがない人も被害にあってるじゃん。
単純に決めつけはいかんよ。
7名無しさん必死だな:2012/01/13(金) 15:38:54.53 ID:736iz2Mq0
痴漢どうすんの?wwwwwwww

ウンコLiveのサーバーもクラックされまくりじゃんwwwwwww

やっぱマイクロソフトの技術なんて幼児以下だって確定したなwwwwwww

糞箱は産廃糞箱は産廃糞箱は産廃糞箱は産廃糞箱は産廃糞箱は産廃糞箱は産廃糞箱は産廃
糞箱は産廃糞箱は産廃糞箱は産廃糞箱は産廃糞箱は産廃糞箱は産廃糞箱は産廃糞箱は産廃
糞箱は産廃糞箱は産廃糞箱は産廃糞箱は産廃糞箱は産廃糞箱は産廃糞箱は産廃糞箱は産廃
8名無しさん必死だな:2012/01/13(金) 15:39:46.70 ID:Zxl/WncXO
>>7
お前まさかWindowsで書き込んでないよな?
9名無しさん必死だな:2012/01/13(金) 15:42:34.20 ID:q4UGQdOi0
>>6
Xbox Live Vulneribility Exposed! Microsoft Ignored The Truth
http://www.analoghype.com/video-games/xbox-360-video-games/xbox-live-vulneribility-exposed-microsoft-ignored-the-truth/
1. Liveのゲーマータグを発見・収集して、グーグルやFacebook、Twitterなどでタグの持ち主を探し、Windows Liveのメールアドレス(Windows Live ID)を見つける
2. Xbox.com(https://live.xbox.com/Account/Signin)にアクセス、発見したメールアドレスを入力
パスワードは総当たり攻撃でサインインを試みる。正確なパスワードの入力に複数回失敗すると、画像内文字認証が現れ、IDとパスワードだけではサインインできなくなる。
しかし、同時に「別のIDでサインイン」というリンクが現れ、そちらのリンク先には画像認証が現れない。もちろんさきほどと同じIDを使ってトライできる。
失敗するとまた画像認証が現れるが、「別のIDの〜」リンクも再び現れる。以降この繰り返し。
ハッカー達はこの工程を自動化し、一日に複数のアカウントを盗む。
10名無しさん必死だな:2012/01/13(金) 15:43:10.62 ID:eIEVQSPW0
いろいろ書いてるけど、一番有効な対応策は、
「PSNと同じパスワードを使わない」
なのになあ。
11名無しさん必死だな:2012/01/13(金) 15:43:20.58 ID:WGQQpXEG0
とっくの昔にハックされまくったPSWはもっと以下の存在ってことなのか
12名無しさん必死だな:2012/01/13(金) 15:44:26.44 ID:736iz2Mq0
>>8
ハァ?
windowsなんて使うわけねーだろ
ゴミすぎるわwwwwwww
13名無しさん必死だな:2012/01/13(金) 15:45:54.67 ID:QBF2VPq00
>>10
PSNの件は関係ない。
PSN持ってない人もハックされてる。
どっちにしてもハッシュ値だから復号化できない。
14名無しさん必死だな:2012/01/13(金) 15:46:19.68 ID:NdE3AVqL0
有料なのにこのザマっすか
15名無しさん必死だな:2012/01/13(金) 15:49:02.18 ID:736iz2Mq0
>>11
PSNは世界最強のハッカー集団が相手
ウンコLiveはその辺の素人が相手
そこの違いも分からないの?
16名無しさん必死だな:2012/01/13(金) 15:49:52.72 ID:yughDXJr0
>>10
いまどきパスワードを保存してるところがあったら驚きだが…
17名無しさん必死だな:2012/01/13(金) 15:50:16.09 ID:QBF2VPq00
>>9
マジでそんなことができるの?
複数回ログイン失敗したらロックしないの?
18名無しさん必死だな:2012/01/13(金) 15:50:26.52 ID:q4UGQdOi0
ガチでサーバーまで侵入されたアレと違って
結局LIVE鯖に侵入できず、パスとID盗んで入るという原始的なやり方で入るしか
できなかったただのソーシャルハックだったからスレ伸びなくて残念すなぁ
19名無しさん必死だな:2012/01/13(金) 15:51:58.57 ID:QBF2VPq00
>>18
>>9がマジならもっと悪いわw
20名無しさん必死だな:2012/01/13(金) 15:52:07.40 ID:QiwCKTay0
>>17
そんな機能ないよ
21名無しさん必死だな:2012/01/13(金) 15:58:26.93 ID:QBF2VPq00
>>20
おわっとる。
22名無しさん必死だな:2012/01/13(金) 16:01:23.43 ID:55xu7qwT0
>>18
フォローになってねぇwww
23名無しさん必死だな:2012/01/13(金) 16:04:31.80 ID:Zxl/WncXO
サーバーハックとかじゃなくて原始的だとしても被害者増えまくってるのにMSはなにも対策しないしパスワード変えろとか呼び掛けたりしないのがやばいじゃん
24名無しさん必死だな:2012/01/13(金) 16:15:06.63 ID:QBF2VPq00
>>23
PSNのときみたいに一度とめて、再ログイン時にパスワード変更強制にするべき。
それと、それ以前の問題として>>9を対処しろ。
25名無しさん必死だな:2012/01/13(金) 16:18:57.23 ID:Vr44DW1oO
なんで仲間ゴキの援護が無いか理解してる?
総当たりなんて真似ができる理由つきつめると
どっかから大量に漏れたゲーマーリストに嫌でもぶち当たるのよ気づいて…
26名無しさん必死だな:2012/01/13(金) 16:20:06.35 ID:QBF2VPq00
>>25
>総当たりなんて真似ができる理由つきつめると

理由は>>9だな。
27名無しさん必死だな:2012/01/13(金) 16:31:44.96 ID:DGEDY2j80
ロックかけようと思えばかけれるんだろうが
タグの持ち主が知らん間にIDとパスで入られそうになってて
数回ミスってロックかかったら、数日はロックかかりっぱなしで
本物の持ち主がいざゲームやるかってサインインしようとしたらロックかかっててできなかったってのを防ぐためか?
MSの鯖が侵入されたわけじゃないから声明ださないのかもしれんが、メアドとかパス変えろって案内はあっても
いいと思うけどな
28名無しさん必死だな:2012/01/13(金) 16:34:30.10 ID:H1HvNLF/0
>>9
総当たり作戦か
29名無しさん必死だな:2012/01/13(金) 16:46:19.13 ID:DGEDY2j80
twitterとかFacebookでメアド晒したりするのはやめたほうがいいな
Liveで使ってないやつならいいが。ってか必死にパス何百回も何千回も入れまくって、やっと入れたやつのタグが
クレカ登録してなかったらハッカー涙目だろうなw
30名無しさん必死だな:2012/01/13(金) 16:48:34.79 ID:QBF2VPq00
>>27
ロックは数日じゃなくても1日でいい。
それか、同一の端末上から数回ミスった後は常に画像認証を必須とすればいいだけ。
いずれにしても対策しないのは問題だろう。

てか俺のメアドは、MSDNのサブスクライバーのアカウントなんだが、そっちのほうが心配だよ。
31名無しさん必死だな:2012/01/13(金) 16:49:11.46 ID:QBF2VPq00
>>29
おまえ、バカだろ?
スクリプトで回すにきまってるだろw
32名無しさん必死だな:2012/01/13(金) 16:53:32.25 ID:DGEDY2j80
>>31
いや、それは>>9に書いてるからしってるが
パス当てるのに自動でも時間かなりかかるだろう、それで入ったやつのタグが
クレカなかったら無駄な努力だったといいたかったんだが。
33名無しさん必死だな:2012/01/13(金) 17:03:24.00 ID:QBF2VPq00
>>32
本人は見てるだけでしょう。
並行してIDのほうも複数個回すだろうし。

しかし、ゴールドメンバーシップに紐つけられたクレカって削除できないのって
怖すぎん?
34名無しさん必死だな:2012/01/13(金) 17:08:05.67 ID:yughDXJr0
>>33
普通は保険掛かってるだろ。
クレカの請求額まったくチェックしない能なしならしらん。
35名無しさん必死だな:2012/01/13(金) 17:09:53.99 ID:K/+0Nkhi0
>>9
衝撃すぎる…
IP見て普段と違う国籍からのアクセスだったらはじく、とするだけでかなりマシになると思うんだけどな
36名無しさん必死だな:2012/01/13(金) 17:10:08.61 ID:QBF2VPq00
>>34
被害にあってからじゃ番号変えたり大変な騒ぎですよ。
被害に合う前になんとかしたいでしょうが。
PSNももちろんクレカ削除した。
37名無しさん必死だな:2012/01/13(金) 17:11:04.86 ID:KX7mCu+WP
>>4
共通要素はあるよ
昨年春の一連のハッキング騒動でハックされたサイトに関連づけていた、あるいは同じタグorメルアドorパスワードを使っていた、安易なパスワードを使っていた

いずれかには当てはまってる
ちなみにMSは去年からずっと上記には警告してた
38名無しさん必死だな:2012/01/13(金) 17:13:06.66 ID:yughDXJr0
>>36
クレカの番号変えるなんて全部クレカ会社の仕事だろ。
クレカによる引き落としだって向こうが自動的に処理してくれる
1,2週間手元にない状態になるだけじゃん
39名無しさん必死だな:2012/01/13(金) 17:13:29.82 ID:QBF2VPq00
>>37
>>9が事実ならメアドだけ取得されたら後はあれですね。
安易なパスワードというのはこの手のハックに共通だけど。
40名無しさん必死だな:2012/01/13(金) 17:15:12.79 ID:QBF2VPq00
>>38
こちらで登録した各サイトのクレカ番号とかは勝手に処理してくれんやろ。
引き落としは当然向こうの仕事だけど。
41名無しさん必死だな:2012/01/13(金) 17:51:54.24 ID:GET4kpyC0
とりあえずPSNよりは信頼できるのは変わらんな。
42名無しさん必死だな:2012/01/13(金) 17:59:13.12 ID:oHPevdMj0
ブルートフォースアタックwwww
古典的過ぎてワロタwwwww
これは解析されやすいパスワード設定してるやつがアホwwww
43名無しさん必死だな:2012/01/13(金) 18:04:28.06 ID:oHPevdMj0
しかしまあなんだな、こんな事してもクレカ番号が盗めるわけで無し
苦労して総当たり攻撃していったい何の得があるのやら
44名無しさん必死だな:2012/01/13(金) 18:38:23.67 ID:GET4kpyC0
>>43
自己満足だろうけどまぁ、裏口侵入しなきゃ
ハック自体に価値は出ないわな。
45名無しさん必死だな:2012/01/13(金) 18:53:18.01 ID:QBF2VPq00
>>43
>>44

http://amaebi.net/archives/1881605.html
こういうことでしょ?
46名無しさん必死だな:2012/01/13(金) 19:04:39.51 ID:DGEDY2j80
>>33
クレカ情報は消せるぞ
前は、本人確認のためかしらんがサポートに電話しないと消してくれなかったが
今は公式サイトから消せる
47名無しさん必死だな:2012/01/13(金) 19:07:30.38 ID:QBF2VPq00
>Susan TさんはすぐにMicrosoftのサポートに電話で問い合わせ、
>アカウントを一時的に凍結して調査を行うと返答があったそうですが、
>その翌日にまたしても10,000マイクロソフトポイント(124.98ドル)の
>購入通知メールが届き、再びMicrosoftに電話すると、
>「あなたのアカウントをブロックできませんでした、
>あなたはログインし続ける必要があります」との回答が。

むちゃくちゃやろ。これ。
48名無しさん必死だな:2012/01/13(金) 19:14:43.86 ID:GET4kpyC0
>>47
翻訳がせいか知らんがサポートの回答の意味が判らない。
49名無しさん必死だな:2012/01/13(金) 21:05:14.81 ID:L3xkLeKM0
>>45
なんでこんなリスキーな事してんだよwww
アホかwww
50名無しさん必死だな:2012/01/13(金) 21:31:22.63 ID:rdHWe7/w0
こんなもん、アカウントハックでも何でもないな。
つか怪しげなファミリーアカウントなんて、金出して買う奴いるのか。
51名無しさん必死だな:2012/01/14(土) 01:28:43.35 ID:PoAzhego0
>48
http://hackedonxbox.tumblr.com/post/15365217063/microsoft-a-company-with-no-brains-heart-or-soul

MS「詐欺の担当部門はあなたのアカウントをブロックできなかったのです」

被害者「それについてどうして誰も私にコンタクトしてこないのですか?
電話番号もメールアドレスも知っているのに!
あなたは私のアカウン”ブロックした”とメールでおっしゃったじゃないですか?
なにが起こっているんですか?」

MS「彼らはブロックできなかったのです。私にはわかりませんが。
パスワードをオンラインで変更できないか試してみましたか?」

(続く
52名無しさん必死だな:2012/01/14(土) 01:29:07.40 ID:PoAzhego0
>>51
被害者「はい、しかし変更できるはずないじゃないですか?
パスワードもセキュリティクエスチョンも変更されているのに。
でもそれは答えになってないでしょう。
なぜ二度も言わなければいけないのですか?
私のアカウントはブロックして、調査が始まったというのは本当だったのですか?
なぜ問題を認識した後なのに犯人に二回も私のお金を盗むことを許したのですか?
なにが起きてるのよ?私はお金がほしい。私はお金が必要。
あなたは私を助けるためになにをしているのか教えなさい。」

MS「アカウントにログオンをトライし続けてください」
53名無しさん必死だな:2012/01/14(土) 01:31:14.00 ID:PoAzhego0
>>51>>52
こりゃキレるわな。被害者。
これでMSが信用できるとかよっぽどの馬鹿だろ。
54名無しさん必死だな:2012/01/14(土) 01:32:18.29 ID:Z533ruCw0
電撃
55名無しさん必死だな:2012/01/14(土) 01:32:24.74 ID:qm8D2dVO0
さっさと警察へ行けば良い
本当にMSが杜撰な対応したのなら、警察に動いてもらえばいいんだよ
56名無しさん必死だな:2012/01/14(土) 01:33:38.44 ID:1jGoQV9H0
といいながらWindowsからの書き込みをする>>53であった。
57名無しさん必死だな:2012/01/14(土) 01:36:57.28 ID:qm8D2dVO0
こんなバカもいるからな

名前:名無しさん必死だな[] 投稿日:2012/01/11(水) 10:41:05.06 ID:a2XPTTr+0 [1/2]
俺ID:BSYQMD5U0だけど、Twitterに書いてたらはちまに載ってたのか。このスレに書いといてよかった
てか、PS3持ってない人もやられてんじゃん。

326 返信:名無しさん必死だな[] 投稿日:2012/01/11(水) 11:52:25.50 ID:a2XPTTr+0 [2/2]
>>320
まだ行ってない。ってかMSに電話もしてない
メールなら楽なんだけどここには電話じゃないとダメって書いてるからな…
http://www.xbox.com/ja-JP/Live/Account-Security/What-To-Do


MSにも電話してない(電話が面倒?なんでかわからん)
警察にも行ってない
カードも停止&番号変更してない
これ被害わかってて間空けて問い合わせした場合、痛くもない(それとも痛いか?)腹探られるの覚悟な
58名無しさん必死だな:2012/01/14(土) 01:40:16.99 ID:PoAzhego0
>>56
Windowsから書き込みしてるよ。
だってとりあえずそれしかねーんだから。
でも会社では脱MSを推進してるよ。
サーバーはLinux系になるべくしてる。
Windows系はDMZに置くには危険すぎる。
59名無しさん必死だな:2012/01/14(土) 01:41:38.02 ID:I2YKQp9Y0
>>48
おそらく、原文を書いた人が、最後の回答部分ところで
IをYouと書き間違えたんじゃないかな?
直前の質問の内容から察するに。

“Tell me what you are doing to help me.”
(私を助けるために、あなたが何をするべきか答えてください)
“You need to keep trying to log into your account.”
(あなたは、あなたのアカウントへのログインを試み続ける必要があります)

となっているけれど、回答の頭のYouをIにするとしっくりくる。

“I need to keep trying to log into your account.”
(私は、あなたのアカウントへのログインを試み続ける必要があります)
60名無しさん必死だな:2012/01/14(土) 01:42:57.46 ID:PoAzhego0
>>55
問題なのは
アカウントの制御ができないとか
問題発覚後にさらに被害が発生していることだろ。
まともな管理体制ならあり得ない。
61名無しさん必死だな:2012/01/14(土) 01:46:13.38 ID:PoAzhego0
>>59
残念ながら、対応したMSの人は現場の人じゃねーんだわ。
だからなぜブロックできないかもわからん。
そんな人がログオンしようとするわけないし
そもそも、MSが普通にユーザーのアカウントにログオンしようとするとか
意味わからんよね?
スーパーユーザ的な権限でアクセスするだけでしょ?ふつう。
62名無しさん必死だな:2012/01/14(土) 01:46:50.85 ID:nB0+gJlE0
うお マジか
こえーな・・・
63名無しさん必死だな:2012/01/14(土) 01:48:41.10 ID:I2YKQp9Y0
>>61
結局、意味のわからない回答だってことか。
64名無しさん必死だな:2012/01/14(土) 01:50:14.62 ID:PoAzhego0
>>63
要は、問題が発生したユーザーのアカウントを
MSがまともに制御できないということ。
ユーザに丸投げしようとしてるわけよ。

65名無しさん必死だな:2012/01/14(土) 01:55:33.58 ID:qm8D2dVO0
しかし日本ではちゃんとロックしてポイントも返ってるのをみると
海外のこの担当者最悪やな
66名無しさん必死だな:2012/01/14(土) 01:56:17.40 ID:I2YKQp9Y0
>>64
というよりも、回答している人間がアカウントの仕組みを理解できていなくて、
頓珍漢なことを言っているんじゃないかって気がする。
だって、根本的に回答として成立していないんだもの。
67名無しさん必死だな:2012/01/14(土) 01:57:39.79 ID:PoAzhego0
>>66
回答した人間だけの問題なら問題発覚後に
さらにクレカ使用されるはずがないよね?
68名無しさん必死だな:2012/01/14(土) 01:57:46.65 ID:qm8D2dVO0
PSNの時はクレカで使われた金額返金処理する際(SCE側が)
こっちに連絡なしにアカウントのポイント弄ってたのは焦った
同じ事はMS側からもできるだろうからなあ
ロックできなかったとか意味がわからん
69名無しさん必死だな:2012/01/14(土) 01:58:49.40 ID:PoAzhego0
ほんとにMSの製品なんか現場レベルでは仕方なく使ってるだけで
代替品があれば切り替えたいってのが本音よ。
わけのわからないライセンス体系もそうだし、
資産管理のお手伝いと称してこっちの会社の
使用しているソフトを調べようとするし。
しかもこっちの人間を使ってな。
人手が足りないし、こちらは、すべてバンドル版使ってるから
ライセンス違反はないですよ、と丁重にお断りしたら
調査する権限があるんやで?みたいな文書を郵送してきやがった。
脅しか?とキレて電話したら
「いやいやそういうわけではございません」
とか言って言い訳してそれっきりだけどな。
70名無しさん必死だな:2012/01/14(土) 01:59:49.91 ID:qm8D2dVO0
どうでもいいわw
71名無しさん必死だな:2012/01/14(土) 02:01:18.05 ID:PoAzhego0
>>70
MSのえげつなさを知っていただきたいのですよ。
72名無しさん必死だな:2012/01/14(土) 02:01:49.30 ID:Ihpv/E1T0
必死だなあ
73名無しさん必死だな:2012/01/14(土) 02:03:10.13 ID:ZhaKntw00
んじゃ他でやるんだな
ここの連中に知らせても無意味

それともアフィブログでの拡散が目的か?
74名無しさん必死だな:2012/01/14(土) 02:03:19.71 ID:qm8D2dVO0
>>71
いろいろ大変ですね
幸いこちらは、そんな精神病むほどMSに何かされたという記憶がないので至って平和です
早く御社からMS製品全て消えるといいですね
頑張ってください
75名無しさん必死だな:2012/01/14(土) 02:04:24.94 ID:PoAzhego0
>>72
うん、いろいろあって正直、MSにはむかついてる。
まともなサポートもしてもらったことないしな。
Officeもマクロがもう少しまともに走ればすべてOOOに切り替えたい。
システム担当者だから権限はあるけど
なかなかそこまで踏み切れないのがつらいところだ。
76名無しさん必死だな:2012/01/14(土) 02:04:31.39 ID:I2YKQp9Y0
>>67
いやだから、そういう話をしているんじゃなくて、
この意味のわからない回答の分析をしているだけだよ。
77名無しさん必死だな:2012/01/14(土) 02:07:03.83 ID:PoAzhego0
>>76
意味の分からない回答と意味の分からない対応でしょ。
実際にどういう対応したのかが問題。
78アフィサイト転載禁止 ◆ghard//OlU :2012/01/14(土) 02:07:53.19 ID:86pV/yqs0
パス総当りで入ってるってことは、ゴキブ李が必死に言ってた
LIVE自体がハックされてたって事じゃなくなったんだがそれでいいのか?w
逆に、LIVEが硬すぎたから、LIVEのネットワーク自体に侵入できず、PSN(笑)とかいう、安々とネットワーク自体に侵入された超貧弱セキュリティのアレみたいに
貧弱ではないと証明されてしまったんだがw
だから原始的な、本人になりすまして他人のパスで入るしかなく、LIVEの硬さが証明されてしまったんだがこれはゴキブ李的にはマズくないのか?w
79名無しさん必死だな:2012/01/14(土) 02:08:53.38 ID:qm8D2dVO0
>>78
そうそう
だから今は海外の「アカをロックしたつもりができてなかった」という所を突いてMS叩いてるみたい
80名無しさん必死だな:2012/01/14(土) 02:10:48.72 ID:PoAzhego0
>>78
PSNのケースは脆弱性の放置が問題で、
Liveのケースは総当たりができるような脆弱なログインシステムが問題。
どちらもレイヤーが違うだけで脆弱性です。


81名無しさん必死だな:2012/01/14(土) 02:11:39.54 ID:PoAzhego0
>>79
違うだろ?「アカウントをロックしようとしたができなかった」んでしょ?
82名無しさん必死だな:2012/01/14(土) 02:12:25.86 ID:qm8D2dVO0
>>80
PSNはソーシャル以前に脆弱なシステム問題
そしてそれを改善(したといってるから信じよう)した
だが今Liveでおきてるらしい問題はPSNでも同様ね
パス総当りをブロックする機能はPSNにもありません
83名無しさん必死だな:2012/01/14(土) 02:12:44.37 ID:Sjt7swwL0
結局ステマスレでした。
84名無しさん必死だな:2012/01/14(土) 02:13:28.77 ID:RiIAAOaN0
有料なのに作りが雑だな
PSNアカウントが売られたなんてことは聞いたことがないけど
糞箱は確実に売られてるしww
85名無しさん必死だな:2012/01/14(土) 02:14:18.45 ID:ZhaKntw00
この手のやり方なんかXBLに限らずなんにでもあんじゃん
完璧に防ぐのは難しいしユーザーの意識が低ければそらやられる可能性は高くなるだろ
叩くならMSのサポートとか注意喚起が不足してるとかそうやって叩けよ
86名無しさん必死だな:2012/01/14(土) 02:15:10.90 ID:hqTF0I+H0
PSNの垢はそもそも一つ残らず無料で大公開されたので売られてる訳が無い
その価値が無いのだから
87名無しさん必死だな:2012/01/14(土) 02:15:11.08 ID:FkA6g/TM0
>>83
何を売るんだ?
アカウント?
88アフィサイト転載禁止 ◆ghard//OlU :2012/01/14(土) 02:15:42.98 ID:86pV/yqs0
Xbox360の仕組みとして、自分のタグを他の本体で復元したら
今まで使ってたタグファイルではLive接続できなくなるしね
結局、1発で判るじゃまいかwwwwwww

逆に言うと、IDとパスをフィッシング詐欺で盗んでも出来る事は限られるはず
PCからXbox.com入って、その人のフレにいたずらメールするとか、ゲイツ残高を空消費するとか。
DLCを自分の本体に落とすには盗んだタグ復元必要になるし
いつのまにか使われてたってヤツは被害者騙ってんじゃないの?
そもそもハックした側の人間がタグ復元したら、被害者側の本体が普通にサインインできるわけないじゃん
おまけにFIFAの話聞いてるとMSのミスじゃないくさいし
ハード戦争とか関わりたくないからどちらかの肩を持ったりはしないけど、
こずるい人がセキュリティ薄いバカのID割り出したってだけのユーザー間のいたずらに、
どうして企業が絡んでくるのかわからないwwwwwwwwwwww
89名無しさん必死だな:2012/01/14(土) 02:16:10.63 ID:qm8D2dVO0
MS憎し!製品はできたら使いたくないって一心で書き込んでるからね
かわいそうな人だと見守っていきましょう
俺PSNで不正使用されてクレカも使われたけど、SCE(ソニー自体)嫌いじゃないしなあ
VITAも家族で楽しく使ってるし、PS3も大活躍

360持ってないのにユーザーの変わりにこの事件を真摯に受け止めてくれてるなんて素晴らしいじゃないか

90名無しさん必死だな:2012/01/14(土) 02:17:35.27 ID:I2YKQp9Y0
>>81
ロックできないわけないんだけどなw
その時点でもうおかしい。
91名無しさん必死だな:2012/01/14(土) 02:18:29.19 ID:BTlRvKDj0
有料のくせに実害ありかよ・・・しかも日本で
ゴミじゃん
92名無しさん必死だな:2012/01/14(土) 02:18:33.18 ID:hqTF0I+H0
PSNお漏らしでクレカは使ってないから大丈夫だったが
メルアドが同じだったせいで死ぬほど携帯にスパム来るようになって面倒だったぜ
どうせ金落とさんしPSNの方はそのまんま放置してる
93名無しさん必死だな:2012/01/14(土) 02:19:03.89 ID:Y9/B3amZ0
タグと本体ID紐付けるだけでもかなり防げると思うんだがなー
違う本体からのサインインを許可するかどうかを設定できるようにすれば。
94アフィサイト転載禁止 ◆ghard//OlU :2012/01/14(土) 02:20:04.06 ID:86pV/yqs0
>>84
どこまで馬鹿なの?wwwwww
PSNで漏洩したIDとPASSのがそっくりそのままxboxliveでも使えたものが売られているっていう話なんだけど?wwwwwwww
95名無しさん必死だな:2012/01/14(土) 02:20:27.23 ID:PoAzhego0
>>89
現場で管理する立場になればわかるよ。
ま、一生ないだろうが。
96名無しさん必死だな:2012/01/14(土) 02:20:58.12 ID:RiIAAOaN0
>>94
捏造はいいから
97名無しさん必死だな:2012/01/14(土) 02:21:03.82 ID:PoAzhego0
>>94
ハッシュ値って知ってる?
パスは復号化できないんですよ。
98名無しさん必死だな:2012/01/14(土) 02:21:35.16 ID:iMaFqIqeO
>80
>総当たりができるような脆弱なログインシステム

当たりをつけたアカウントに手当たり次第にパスワード入力するって意味だぞ?
わかる?お前通信簿に「理解力がない」って書かれてただろう
99名無しさん必死だな:2012/01/14(土) 02:22:41.24 ID:PoAzhego0
>>98
スクリプトで回すから簡単なお仕事です。
総当たりのロジックはいろいろあります。
100名無しさん必死だな:2012/01/14(土) 02:23:28.93 ID:qm8D2dVO0
>>95
お金たくさんもらえる管理立場うらやましいです
こっちはせいぜい月50万あるかないかの安月給リーマンなので、一生気持ちわからないと思います
101名無しさん必死だな:2012/01/14(土) 02:24:42.64 ID:xpSPYDkj0
>>94
未だにパスワードを生のまま保存してるところがあるなんて…
102名無しさん必死だな:2012/01/14(土) 02:26:41.23 ID:PoAzhego0
>>100
50万でちょっと多いとか思ったりした?w
103名無しさん必死だな:2012/01/14(土) 02:26:49.63 ID:RiIAAOaN0
しかし数少ない日本人が被害にあってるのが凄いよな
世界では相当数の被害がありそう
104名無しさん必死だな:2012/01/14(土) 02:27:08.19 ID:iMaFqIqeO
>99

やっぱりバカなんだな
その理論で何故にLIVEだけの欠点になる、ゴキブリはバカしかいないなwww
105名無しさん必死だな:2012/01/14(土) 02:27:38.19 ID:qm8D2dVO0
>>102
いいえ?
安月給ですから
月10日くらいしか働いてませんから
106名無しさん必死だな:2012/01/14(土) 02:28:47.00 ID:xpSPYDkj0
>>104
本来は何度も失敗すると画像認識が要求されるのにそれを回避する方法がある
脆弱性以外の何者でもないですが
107名無しさん必死だな:2012/01/14(土) 02:29:10.20 ID:tTKsVpCq0
twitterやらmixiやらPSN&Live共通IDリスト(多分一番でかい)やらで公開されてるID入れて
PCでいうpikazipみたいなの使って地道にやってるだけだからなあ
その内数回間違えるとロックかかる仕様になるかもしれんしならんかもしれん
ここら辺は利便性と引き換えにしなきゃいけないから
何にせよPSNお漏らしの影響が結構でかいって事だけは紛れもなく動かすことも出来ない現実だよ
108名無しさん必死だな:2012/01/14(土) 02:29:25.87 ID:SwCIw3NV0
このご時世、脱MS製品余裕ですが…。
109名無しさん必死だな:2012/01/14(土) 02:29:59.53 ID:Dz4NEI2I0
>>88
前半は違うな。
本体2台あるならやってみ。
110名無しさん必死だな:2012/01/14(土) 02:31:02.99 ID:xpSPYDkj0
>>109
たしか、パスワード再要求されるだけだよな?
111名無しさん必死だな:2012/01/14(土) 02:31:17.70 ID:qm8D2dVO0
今は自分の本体以外からログインされた事あったら
自分の本体でログイン時に「他の本体でサインインされてました」ってメッセ出るようになってるらしいね

112名無しさん必死だな:2012/01/14(土) 02:33:58.77 ID:RiIAAOaN0
>>107
でたw liveの欠陥を他人のせい

113名無しさん必死だな:2012/01/14(土) 02:34:38.16 ID:PoAzhego0
>>104
通常はスクリプトで回せないような仕組みか
あるいは閾値を設定して同じIPから閾値以上の繰り返しログイン試行があったら
アクセス制限をかけるなどのセキュリティ対策をしてる。

114名無しさん必死だな:2012/01/14(土) 02:36:07.59 ID:PoAzhego0
>>105
はいはい。10日とかまともな仕事じゃないねw
115名無しさん必死だな:2012/01/14(土) 02:36:54.34 ID:qm8D2dVO0
PSNではその制限無いから、相変わらず脆弱なシステムってことか
116名無しさん必死だな:2012/01/14(土) 02:37:09.72 ID:Dz4NEI2I0
伝聞じゃなく自分で確認すりゃいいのに
117名無しさん必死だな:2012/01/14(土) 02:37:15.09 ID:qm8D2dVO0
>>114
うん
山口組系列の会社
118名無しさん必死だな:2012/01/14(土) 02:38:45.17 ID:DOINayPA0
1億も情報あったらIDとPASS
それぞれ一番多いの使ったら通るんだろうか
119名無しさん必死だな:2012/01/14(土) 02:38:58.55 ID:PoAzhego0
>>115
いや、だからクライアント側からはわからんよ。
スクリプトで回せばわかるだろうが。

MSの場合は画像認識を使ってるから
IPベースやアカウントベースでの試行制限はしてないってことでしょ。
120名無しさん必死だな:2012/01/14(土) 02:39:06.71 ID:Zxv/xcWN0
アウトじゃね?
121名無しさん必死だな:2012/01/14(土) 02:39:33.30 ID:RiIAAOaN0
タグからメールアドレスが推測できるってのが恐ろしいなw
ヤフオク並のアホさ

122名無しさん必死だな:2012/01/14(土) 02:40:41.80 ID:DDmvNXyL0
>>112
せいとかじゃなくそうやってID入手してるって言ってんじゃん記事で
都合のいいとこだけ見ようとしてどうする
123名無しさん必死だな:2012/01/14(土) 02:40:45.22 ID:PoAzhego0
>>117
まともな仕事につけよ。
124名無しさん必死だな:2012/01/14(土) 02:40:58.47 ID:azhhf6GN0
>>110
マジで?今までは他の本体で復元されると自分の本体で復元しなおさないとログインできなかったじゃん

てか昔はタグの復元の時に、確かタグを入力しなきゃいけなかったけど、今はメアドとパスだけだよね?
前の仕様のままだったらもしメアドとパス漏れてもタグわからなければ復元出来なかったのに
125名無しさん必死だな:2012/01/14(土) 02:41:11.25 ID:4DTO8lpm0
>>8
「別のアカウントから〜」に飛べなくする+垢ロック
で解決じゃないの?
126名無しさん必死だな:2012/01/14(土) 02:41:34.41 ID:qm8D2dVO0
>>123
家が代々ヤクザ一家なのでw
ご心配なく
会社は船舶関連会社でちゃんとしたところなので
127アフィサイト転載はやめなよ ◆ghard//OlU :2012/01/14(土) 02:41:55.38 ID:gLmMGmI70
>97
レインボーテーブルって知ってる?
128名無しさん必死だな:2012/01/14(土) 02:45:07.94 ID:PoAzhego0
>>126
安月給月10日働いてるリーマンで山口組系列でヤクザ一家で
船舶関連で、ちゃんとしたところ。
もうぐだぐだだなw

>125
そう、それだけでいいんだけどやってないんだよね。

>>127
知ってるよ。
129名無しさん必死だな:2012/01/14(土) 02:45:38.88 ID:DDmvNXyL0
ってかMS憎しはわかったが(狂マカーとか日本にもそれなりにいるしね)
そんなんでも世界に轟く糞サポのソニーなんかよりは遥かにマシなわけで
こんなとこでグダグダ言ってたってしょうがない
結局windowsが揺るがないのと同じくらいしょうがない
現実見ようよ
130名無しさん必死だな:2012/01/14(土) 02:47:51.39 ID:PoAzhego0
>>129
ソニーもひどいな。たしかに。
俺は直接被害にあってはいないが技術部がキれてた。
131名無しさん必死だな:2012/01/14(土) 02:48:44.05 ID:GQgoKWjJ0
本業の方はともかくとして
箱に関してはMS無闇矢鱈にサポートしっかりしてるからなあ
どうせすぐ改善されるだろう

袈裟まで憎いとか器が知れるぜ?
132名無しさん必死だな:2012/01/14(土) 02:48:56.02 ID:3ewbIZhK0
ヤクザねぇ
的屋に綿飴の袋とかお面とか金魚すくいの道具とか
売ったらどうなるかわかってるよね?

という暴力団排除条例で店が祭りで出店するか、学園祭相手しかできず大赤字ですよ
いやおもちゃやさんですよ?ていうか的屋が全部暴力団じゃないだろうとね・・・
133名無しさん必死だな:2012/01/14(土) 02:50:27.53 ID:ZDniiHVf0
結局、ガチで鯖に侵入されて1億件以上もおもらししちゃった超貧弱セキュリティのアレとちがって
硬くて入れなかったから、フィッシング(笑)という古典的な方法を取るしかなかったほど強固だったのかw
ますますLIVEのセキュリティの高さが露呈してしまったなwLIVE鯖がハックされたって騒いでたゴキブ李たち生きてんの?w
134名無しさん必死だな:2012/01/14(土) 02:50:39.40 ID:PoAzhego0
>>131
>袈裟まで憎いとか器が知れるぜ?

おう、たしかにおっしゃるとおりだ。否定しないw
135名無しさん必死だな:2012/01/14(土) 02:51:26.89 ID:CT/een3M0
>>124
いや、あんたの認識であってるよ。
ほかの本体で復元したら元の本体ではサインインしようとしたと復元を促される。
復元に必要なのはメルアドとパス。
136名無しさん必死だな:2012/01/14(土) 02:54:55.38 ID:PoAzhego0
これで最後にするけど
レインボーテーブルの話出てたから一応言っとくけど
salt使われたらほぼ無力じゃない?
使わない理由もないから絶対使ってるよ。

137名無しさん必死だな:2012/01/14(土) 02:55:57.16 ID:linvjyA+0
こういうネタが出てくるのはソニーが追い詰められている証拠なんだな
138アフィサイト転載はやめなよ ◆ghard//OlU :2012/01/14(土) 02:57:34.32 ID:gLmMGmI70
実際PS3のアカウント漏れからの流れで不正ログインあったから
MD5かSHA1そのままで運用してたんじゃねーの?
139名無しさん必死だな:2012/01/14(土) 02:58:52.96 ID:PoAzhego0
>>138
んなわけねーw
140名無しさん必死だな:2012/01/14(土) 02:59:49.42 ID:qm8D2dVO0
>>132
まず認識間違ってるな
祭りとかに店出すのは親農系
141アフィサイト転載はやめなよ ◆ghard//OlU :2012/01/14(土) 03:05:23.64 ID:gLmMGmI70
>139
普通のネットワーク管理してたら1億件も漏らさないと思うんだがな
142名無しさん必死だな:2012/01/14(土) 03:12:59.07 ID:CT/een3M0
>>141
普通じゃないからもっと叩かれるべきだったんだよ。
143アフィサイト転載禁止 ◆ghard//OlU :2012/01/14(土) 03:30:02.24 ID:86pV/yqs0
>>136
salt使われたら無力
ってのは、2chのトリップ検索経験者ならみんな感じてることだなwww
144名無しさん必死だな:2012/01/14(土) 03:30:13.16 ID:RiIAAOaN0
>>122
どこにPS3から漏れた情報でliveがハックされたって書いてあるのw
まあそれは無しにしてもなんでLiveだけこんなに狙われてるか説明してみろよw
パスの使い回しならどこも同じ条件
今PSNがハックされずにLiveがハックされまくりなのは欠陥があるからだよw
ほんといい迷惑だよPSNならロックされるから総当たりなんてできないけどなw
145名無しさん必死だな:2012/01/14(土) 03:32:57.68 ID:D0nHDyr10
>ほんといい迷惑だよPSNならロックされるから総当たりなんてできないけどなw

どうやってロックされるの?
パスワード入力何回も間違っても延々入力挑戦できるんだが
146名無しさん必死だな:2012/01/14(土) 03:37:01.01 ID:Lpzfapfu0
今PSNが狙われないのは価値がないからだろ
147名無しさん必死だな:2012/01/14(土) 05:14:54.73 ID:FOaoT8VC0
狙った奴が逮捕されたんだよ
ニュースくらい見とけ
148名無しさん必死だな:2012/01/14(土) 05:25:15.38 ID:X09o9Qp2P
>>64
問題は結局パスワードともライブ管轄下のアカウントとも干渉せずにログインできる外部サイトがあることだろう
149名無しさん必死だな:2012/01/14(土) 05:32:27.91 ID:Q9xQlLTL0
>>107
そこまで苦労してログインして、イタズラでゲイツポイントをチャージされるだけなんだね
俺が犯人ならもっと別の事に利用するけどな(笑)
数千万人の個人情報手に入れてやるとこがゲイツポイントチャージ(笑)
アホな犯人さんなんですね(笑)(笑)
150名無しさん必死だな:2012/01/14(土) 05:35:42.78 ID:SZsAEZUs0
ハックされて喜んでるGKみてると哀れすぎません?
151名無しさん必死だな:2012/01/14(土) 05:35:46.24 ID:Q9xQlLTL0
>>147
逮捕→保釈

保釈されたぞ!犯人じゃなかったんだ!!

証拠が発見され再逮捕

ゲハ民知らんぷり


だったからな(笑)
152名無しさん必死だな:2012/01/14(土) 05:55:53.52 ID:FOaoT8VC0
>>151
保釈の意味も知らない奴がえらい騒いでたよなw
153名無しさん必死だな:2012/01/14(土) 07:02:02.56 ID:DxerBGpb0
垢あさるバカが逮捕されるのは良い事だ
正直PSNの流出事件を重く受け止めてないとこは無いとおもうわ
MSもしかり
154名無しさん必死だな:2012/01/14(土) 07:14:58.01 ID:w4uGKofV0
本当にliveがハックされたなら、
箱がどうのという次元の話だけじゃなくて
skydriveとか諸々大騒ぎだよ。
155名無しさん必死だな:2012/01/14(土) 07:22:16.11 ID:FOaoT8VC0
MSNがハックされたのと同じことだしな
何億垢とあるわけだし
156名無しさん必死だな:2012/01/14(土) 09:40:05.42 ID:PoAzhego0
>>145
ですから
方法はいろいろあります。
ユーザーの利便性を損ねないようにするには、
例えば、非常に短い間隔で同じIPからのログイン試行が
一定回数以上されたらIPをブロック。
同じく短い間隔で同じアカウントに対してのログイン試行が
一定回数以上されたらアカウントをブロック。
いずれも短い間隔で大量ってのがポイントでしょ。
つまりスクリプトか手作業のログインかを見分ける。
そもそもPSNってアカウントハックしてもいたずらぐらいしかできないよね?
157名無しさん必死だな:2012/01/14(土) 10:04:42.02 ID:a9bjnDcy0
被害者にFiFAとかのEAゲーのコアプレイヤーが異常に多いので、
その関係じゃないかな。
海外なら国民的タイトルだけど、国内でこんなにEAゲープレイヤー
が多いのはちょっとオカシイ
158名無しさん必死だな:2012/01/14(土) 11:37:43.35 ID:pphzMBOo0
どんなに騒ぎ立ててもPSNは侵入されたという事実は覆らないのにな
159名無しさん必死だな:2012/01/14(土) 11:38:35.44 ID:uDX8qIUF0
さすが有料の糞Liveだなww
160名無しさん必死だな:2012/01/14(土) 11:40:40.33 ID:Btt33L8+0
去年のことはもう忘れてる糞虫w
161名無しさん必死だな:2012/01/14(土) 11:45:09.55 ID:D0nHDyr10
>>156
だから今のPSNはそうなってるのか?ってはなしだよ
現に今でもPSNは入力回数無制限です
SCEもその件に関しては重く受け止めてるっていってるのにw
たらればの話しても仕方がない

162名無しさん必死だな:2012/01/14(土) 12:26:58.25 ID:6MVd+jae0
アカハックの多いネトゲ業界では、認証にOTPまたはCAPTCHAを使うようになってきてるな
163名無しさん必死だな:2012/01/14(土) 14:01:12.85 ID:debvrzpd0
そもそも>>9が原因ならユーザーにも落ち度があるわけだが
MSなんて割れでなんぼな会社なんだから個人が危機管理持たないと
164名無しさん必死だな:2012/01/14(土) 14:29:16.31 ID:azhhf6GN0
>>157
FIFAは勝手に起動されて勝手にDLC買われてるだけだから
165名無しさん必死だな:2012/01/14(土) 15:19:56.45 ID:ARDbem130
LIVEの鯖がハックされたとか言って騒いでたゴキブ李生きてんの?ww
166名無しさん必死だな:2012/01/14(土) 15:27:50.55 ID:aTQQ6Icu0
なにこのスレ…
167名無しさん必死だな:2012/01/14(土) 15:46:25.33 ID:WbbtsSAh0
1番 清水
2番 仁志

楽天 鉄平
168名無しさん必死だな:2012/01/14(土) 15:47:29.38 ID:8TfZGr/U0
PSNのアカウントは、大半が捨て垢で意味の無いものだしな
169名無しさん必死だな:2012/01/14(土) 15:57:06.28 ID:aY/Vf1MdO
>>168
ちょっと何言ってるかわからないです
170名無しさん必死だな:2012/01/14(土) 22:34:39.11 ID:X09o9Qp2P
>>156
ポイント被害報告した人を捏造扱いして
証拠の画像スクショ貼ったら黙って他スレ上げに切り替えた害虫がいてだな…
171名無しさん必死だな:2012/01/15(日) 04:10:35.90 ID:S1BgkajU0
>>163
有料だから安全って言ってた癖に、何度もパスワードトライ出来てしまう仕様でユーザーに落ち度があるってw
そりゃ何度もトライされりゃいつか抜かれるだろうよw
172名無しさん必死だな:2012/01/15(日) 06:52:02.16 ID:OsiqkJWh0
結論!

このスレはアフィブログに載る
173名無しさん必死だな:2012/01/15(日) 20:45:42.51 ID:Ew+nS/nO0
>>171
だから今回のはTwitterやFacebookでゲーマータグとLIVE ID公開してる奴が被害にあってるんだろ
>>9以外で同じ被害が起きてるならアレだが少なくともこれが原因なら被害者に落ち度がないとは言えないわ
174名無しさん必死だな:2012/01/15(日) 20:53:08.67 ID:Bdoq9QZo0
360側の被害者、誰一人警察へ行ってないんだぜ
クレカまで使われてるのに考えられん
175名無しさん必死だな:2012/01/16(月) 05:49:38.39 ID:7JjroUHP0
>>173
どんな事情があろうとも、不正アクセスした奴が悪いよ
176名無しさん必死だな:2012/01/16(月) 09:36:18.55 ID:C01KOKXB0
>>173
俺公開してないけど
177名無しさん必死だな:2012/01/16(月) 11:51:28.80 ID:ptbAZidu0
今の所はlive IDに使ってるメールアドレスが知られるのがネガティブファクターか
178名無しさん必死だな:2012/01/16(月) 20:58:30.59 ID:6h5zkzPe0
とりあえず被害者が書き込みに来ましたよっと。
ホリデー関連で使ってなかった3050ポイントだけだったけど・・・
流石に土曜夜+翌日の忙しい出勤日にやられたのと、降雪時期にまるまる1ヶ月2ヶ月潰されるのは正直頭来るわー、今日さくっと電話してきたけど。

>>174
今回は俺の場合はポイントだけだったから「被害が会社側から即補填される」し、「その確約もサポートで行われる」から警察すらも行く必要が無い、
警察に被害届出したとしても、今回は海外からやられてる可能性高いんだけどなー、「LiveIDを中国語で荒らされてる」となると国内の犯行ってのは難しくね?
179名無しさん必死だな:2012/01/16(月) 22:35:57.93 ID:cpa92mjs0
>>178
俺も今日電話した。
被害は2000ポイントほどでクレカはなし、土曜日の日付でFIFA12の実績が2つついてた

EAFIFA12の糞パックやめさせろとか犯人全力で追いつめろよとか言いたいことはあったけど、
その場でポイント返還とゴールド延長確約されちゃうんで、クレカやられてなければまあ仕方ないってなっちゃうよね。
警察行くとかやってられんし

あとパス抜かれた心当たりってある?
俺の場合パスの管理はちゃんとやってたけど、Live IDの管理が今思えば正直甘かった気はする。
180アフィサイト転載はやめなよ ◆ghard//OlU :2012/01/17(火) 00:22:54.82 ID:YZxHQSiC0
FIFA絡みでいろいろやられてるって聞いた
なんかEAの方からやられたっぽいみたいな

EAのパスワードをLiveと一緒にしてるとか馬鹿なことしてないよね?
181名無しさん必死だな:2012/01/17(火) 01:17:24.34 ID:VB/Ze5BV0
一応MSも公式に発表、一時的な対策はしてきたな
これで被害者減ればいいけどね
182名無しさん必死だな
>>180
こないだ捕まった奴は
FBやTwitterで情報集めて凸だったらしい
方法は比較的単純だから
今回のは模倣犯、しかも同時多発性の可能性が高い