Liveアカウントハック総合対策スレ

このエントリーをはてなブックマークに追加
1名無しさん必死だな
このスレは
アカウントハックの被害に遭わないためにどのような対策を行えばよいか
被害に遭った場合どのように対処すればよいかを話し合うスレです。

特定の機種、サービスに対して誹謗中傷するスレではありませんので
アフィブログ等への転載は禁止します。
有意義な提案をお待ちしております。
2名無しさん必死だな:2012/05/05(土) 10:19:17.08 ID:XdwC2Dq90
まずは自分の被害状況から
5月3日
 Liveに接続してもアカウントが無効でつながらず
 アカウントをダウンロードしたところMSPがなくなっているのが発覚
 アカウントのパスワードを変更してサポートにメール(電話つながらず)
 アカウントからカード情報を削除しようとしてもできず
5月4日
 アカウントの不正な挙動だかでアカウントがロックされる
 22:30〜23:10
 MSからMSP購入のメールが来る
 カードを停止

今に至る
3名無しさん必死だな:2012/05/05(土) 10:21:36.01 ID:8CsfIy9q0
EAから関係を断て

以上
4名無しさん必死だな:2012/05/05(土) 10:21:44.98 ID:XdwC2Dq90
自分としてはアカウントハック後にできることはやってきたつもりだが
それでもまわりからは「とろい」という印象のようです。
警察には連絡するとして今後またハックされないようにするには
どうしていけばいいか教えてもらえると大変ありがたいです。

今回のアカウント情報がどこから漏れたのかですが
自分の場合、IDとパスの組み合わせはLiveだけで他のサービスとは別だった。
別のメールアドレスで同じパスはあるけどこれが使用される?
パスワードバンク的なものに登録されたか?
また、Raptrには登録してる。
ここからか?
iPhone用のフレンド確認アプリをインストールしていたこともあったので
これが一番怪しい?
公式ではないiPhone用アプリを入れたことがある人はパスワード変えた方がいいのかも
5名無しさん必死だな:2012/05/05(土) 10:22:11.10 ID:Do2r3rCe0
>>2 箱○本体以外でIDを登録したりしたことは?

今回も前回もEA系とMS以外のLive接続アプリケーションやサービスが怪しいと言われてるけど
6名無しさん必死だな:2012/05/05(土) 10:22:28.78 ID:XTDhbW6V0
話し合うんじゃなくて教えてくれなの?
7名無しさん必死だな:2012/05/05(土) 10:22:37.08 ID:bW9y9XIm0
EAのゲームやらない
パスワード使い回ししない
パスワード定期的に変える
8名無しさん必死だな:2012/05/05(土) 10:23:38.77 ID:C8iivIUq0
素直に公式のアプリ使っとけよ
9名無しさん必死だな:2012/05/05(土) 10:24:17.02 ID:Do2r3rCe0
>>4 
社外アプリは使っちゃダメ絶対
パスワードは定期的に変更。これは何にでも言えるけど。
10名無しさん必死だな:2012/05/05(土) 10:27:58.42 ID:XdwC2Dq90
>>6
今は被害に遭っている最中でちょっと教えてくんになっているところはあると思う。
自分の場合はこうだけどどこが悪い?と聞く以外の方法が思いつかない。
11名無しさん必死だな:2012/05/05(土) 10:29:20.91 ID:Nlqj61YX0
>>10
EAのゲームはやってたの?
MSは今回の件に関してなんか言ってた?
12名無しさん必死だな:2012/05/05(土) 10:32:33.04 ID:XdwC2Dq90
>>11
4月30日にBF3で遊ぶためにEAへ登録している。
メールアドレスはLiveとは別にしている。

MSとはまだ話ができていない。
なぜならMSKKのサポートは平日の昼間だけだから
先ほど電話してみたが今日も祝日のためサポートにはつながらず
このまま月曜日までMSKKにたいしては何もできない。

正直アカウントに対するサポートは24時間365日の体制で行ってほしい。
13名無しさん必死だな:2012/05/05(土) 10:32:49.94 ID:xilYPR+y0
今年の二月にアサシンクリードやったけどこれもうアウト?
14名無しさん必死だな:2012/05/05(土) 10:34:14.41 ID:XdwC2Dq90
>>13
アサシンクリードはUBI
UBIから漏れているという話でもあるの?
15名無しさん必死だな:2012/05/05(土) 10:35:14.60 ID:Do2r3rCe0
EAは糞みたいな自社サーバーシステムやめろといつも思うわ
ネクソンに買収とかいうニュースは爆笑したが

とりあえず一番怪しいのは社外アプリ。二番目はEA。
16名無しさん必死だな:2012/05/05(土) 10:35:38.29 ID:7AWlS0nu0
UBIとEAの区別がつかないとかマジか
17名無しさん必死だな:2012/05/05(土) 10:36:22.92 ID:xilYPR+y0
海外のメーカーはみんな同じに見える
18名無しさん必死だな:2012/05/05(土) 10:36:34.39 ID:XdwC2Dq90
社外アプリを一度でも利用したことがある人は
とりあえずパスワードを変更した方が良さそうですね
19名無しさん必死だな:2012/05/05(土) 10:37:11.85 ID:XTDhbW6V0
>>11
なるほどわかった。

予防
・たとえ他社のものでも、セキュリティ事故のニュースを目にしたらパスワードを変える
 ※liveアカウントはパス有効期限72日設定可
・よそと使い回さない
・パスワードにはIDに含まれる文字は使わない
・ID/パスワードを使用するようなサードサービス・アプリは使用しない
・EAは…まぁやらないに越したことはないが、うーん…
・プリペイドでまかなえるシステムならクレカは登録しない
20名無しさん必死だな:2012/05/05(土) 10:38:26.07 ID:Do2r3rCe0
次世代箱○あたりはワンタイムパスワード式になったりしてな
21名無しさん必死だな:2012/05/05(土) 10:39:02.12 ID:XdwC2Dq90
実際に被害に遭った人の解決までの体験談が聞けると本当にありがたいんだけど
なかなかそんな人はいないかな
22名無しさん必死だな:2012/05/05(土) 10:41:17.30 ID:Nlqj61YX0
>>21
今の所被害にあった人の対応はポイントを返して貰えるってぐらいかな
それ以上に突っ込んでる人が居ないからちょっとよくわからない
もう少しMSにしっかり話を聞いてくれる人が居ても良いんだが
スレ主に期待
23名無しさん必死だな:2012/05/05(土) 10:44:55.55 ID:XTDhbW6V0
>>2は時系列あってると思って良い?
↓このへんがよくわからないんだが。たとえば繋がらないのにどうやってパス変えたの?とか。
いやすまん疑ってるんじゃなくて、こういうおかしい挙動ならシステム上の問題もありそうな気がするから聞いてみてるんだ。

>5月3日
> Liveに接続してもアカウントが無効でつながらず
> アカウントのパスワードを変更してサポートにメール(電話つながらず)
5月4日
> アカウントの不正な挙動だかでアカウントがロックされる
> MSからMSP購入のメールが来る
24名無しさん必死だな:2012/05/05(土) 10:45:07.04 ID:Vo6+EtgCO
でも社外アプリでパス盗まれてハックされましたって
MSの責任じゃないよな?
25名無しさん必死だな:2012/05/05(土) 10:45:46.01 ID:i3//qWgk0
いつも有耶無耶になって話が消えちゃうから被害届も出した方がいいんじゃね
26名無しさん必死だな:2012/05/05(土) 10:52:14.28 ID:j2p1vN9/0
>○○様
>12 ヶ月ゴールドご利用コード サービスのご利用料金をお客様のクレジット カードに
>請求しようとしましたが、アカウントにご登録いただいているクレジット カードの有効期限が切れています。
>ご登録のクレジット カードが現在無効な場合は、クレジット カード情報を更新していただく必要があります。

ちょうど一ヶ月位前の事だけどゴールドがまだ半年以上残ってるのにMSからこんな内容のメールが来た。
クレカずっと更新してないから使ってないし、ゴールドを買った覚えもない。

Raptr(iOSアプリ有り)とEAにはFIFAで登録しててヤバイと思ったから
Live IDのパスワードを別のモノに変えたよ。
27名無しさん必死だな:2012/05/05(土) 10:54:57.27 ID:XdwC2Dq90
>>23
時系列はあってる。
自分でも不思議に思っている箇所があるがもう少し詳しく説明すると。
Liveに接続してもアカウントが無効
→箱○を起動してサインインしようとしたところ
 「アカウントが無効なのでダウンロードし直してください。」
 といった意味のメッセージが表示されてログイン不可
 なので、指示通りアカウントをダウンロードしたところログインできた。
 この時点でWebの方は何ともなかったのでログインしてパスワード変更

アカウントの不正な挙動だかでアカウントがロック
→翌日WebにつないだところHotmailにもアクセスができなくなっていた。
 パスワード変更したから大丈夫だろうと思って
 アカウントロック解除の処理(本人確認の情報を送信)した。
 その後、アカウントがロックされたままなのにもかかわらずMSP購入のメールが到着

5月4日の動きが個人的にも謎
新しいパスワードも漏れている?
28名無しさん必死だな:2012/05/05(土) 10:59:06.95 ID:qj7C8nHX0
俺デッドスペース2の時にEA登録してんだよな
今のところ何の実害も無いが怖いんで検証頑張って欲しい
29名無しさん必死だな:2012/05/05(土) 10:59:21.87 ID:7AWlS0nu0
こういうスレが立っても
http://www.xbox.com/ja-JP/Live/Account-Security
このサイトの情報が書き込まれないところが不自然すぎるw

あとたまにRaptr云々言ってる奴いるけど
あれLiveのタグ名しか登録しないだろw
メールアドレスもパスも入力求められないのを知らないのか何なのか…
30名無しさん必死だな:2012/05/05(土) 10:59:26.74 ID:XTDhbW6V0
>>27
サンクス。うーむ…
31名無しさん必死だな:2012/05/05(土) 10:59:40.90 ID:XdwC2Dq90
>>24
アカウントがハックされたことに関してはMSに非があるとは思っていない。
MSKKのサポートにつながらないのは被害拡大の要因だとは思っているけど

だから、個人の心がけで防げるのではないかとも思っている。
このスレではその予防策についても話し合っていきたい。
自分は結果として愚かだったわけだけどね
32名無しさん必死だな:2012/05/05(土) 11:04:27.21 ID:0Vvl2/Ma0
状況のわりにあまりスレ自体目立ってないけど
これは悲惨だな
33名無しさん必死だな:2012/05/05(土) 11:06:12.47 ID:RK3HsnDS0
PSNと垢パスを別にする
34名無しさん必死だな:2012/05/05(土) 11:08:24.21 ID:XdwC2Dq90
>>29
今後このスレを有意義なものにするため
参考情報等があれば貼っていってほしい。
また教えてくんかと思うかもしれないけど
正直まだテンパっててまともに動けてない。
35名無しさん必死だな:2012/05/05(土) 11:08:46.51 ID:7AWlS0nu0
http://support.xbox.com/ja-JP/billing-and-subscriptions/account-management/xbox-live-pass-codes
本体側で起動時のパスコードくらい設定しとこう
10^4通りだけど
36名無しさん必死だな:2012/05/05(土) 11:09:51.13 ID:7AWlS0nu0
>>34
そのサイトの情報全部読んで順に対策していけばいい
37名無しさん必死だな:2012/05/05(土) 11:10:12.66 ID:7Dm3vfpV0
>>31
被害ってのがゲイツのことなら
全部補償されるから実害は出ないよ

パス変更後もやられてるみたいだから
君のPCにキーロガーでも仕込まれてたってことなら
自己責任ってことになるかもしれんけど
38名無しさん必死だな:2012/05/05(土) 11:12:52.67 ID:XdwC2Dq90
>>36
http://www.xbox.com/ja-JP/Live/Account-Security/What-To-Do
ここを読んでみたが
自分の場合
2. すべての本体でサインイン時にパスワードを要求する
これをやらなかったのが5月4日の被害につながったのかな
もっと早くそのページ見ておけばよかった。
39名無しさん必死だな:2012/05/05(土) 11:13:15.58 ID:XTDhbW6V0
>PCにキーロガー

レアかも知れないけど、そういった意味では使ってるPCの洗浄もしといた方がいいね。
40名無しさん必死だな:2012/05/05(土) 11:15:42.42 ID:4I9fV9ba0
MS公式アプリ出てるのにワザワザ非公式アプリ使うとか…ワロエナイ
41名無しさん必死だな:2012/05/05(土) 11:16:37.25 ID:XdwC2Dq90
>>40
公式アプリが出る前に使ってたんだ・・・
今は非公式なんて誰が使うかって感じだけどね
42名無しさん必死だな:2012/05/05(土) 11:23:48.52 ID:XdwC2Dq90
>>35
これって意味あるのかな?
パスコードを忘れたときの対処方法がアカウントの再ダウンロードでしょ?
複数人が同一本体を使用しているときに設定するものじゃないの?
他の本体からアクセスされるのには無力だと思う。
43名無しさん必死だな:2012/05/05(土) 11:24:56.44 ID:Nlqj61YX0
>>41
とりあえず電話かけた時にカード情報削除して貰った方が良いよ
状況がハッキリしない以上またやられた時の為に
44名無しさん必死だな:2012/05/05(土) 11:32:11.50 ID:nGPgl9uW0
自分がオンラインのときに違う本体から自分のタグでサインインされるとliveの接続が切れる
遊んでる最中にいきなり切れたりする。
よく接続が切れる人は念のためにパスワード変えてみてもいいと思う。
45名無しさん必死だな:2012/05/05(土) 11:33:39.11 ID:7AWlS0nu0
パスワードだけじゃなくてLiveに紐付けてるメールアドレス自体も変えた方がいい
46名無しさん必死だな:2012/05/05(土) 11:33:50.80 ID:tz5Nxgp70
スマホアプリは非公式のはパス収集してるの確認されてるから、
公式の以外のは使うなって警告でてた。
今年の頭位だった記憶がある。
但し日本だとMSのツイッター上のみだったけど。
4726:2012/05/05(土) 11:35:14.14 ID:j2p1vN9/0
>>29>>35>>38
こういうリンクありがたいわ

課金アカウントもこれでチェックだな
http://billing.microsoft.com

身に覚えのない請求だったけど
別の本体にサインインしたっていう表示は出なかったなあ

後から来た奴に参考になるか分からんけどとりあえずまとめておくと、

・箱○もWPも同じゲーマータグ(Live ID)
・箱○のクレカは期限切れ
・WindowsPhoneの方で有効なクレカ情報登録してる
・12ヶ月ゴールドの請求が期限切れのクレカに来た
48名無しさん必死だな:2012/05/05(土) 11:38:41.65 ID:s25vegTv0
私もハッキングされました
49名無しさん必死だな:2012/05/05(土) 11:39:21.74 ID:j2p1vN9/0
>>45
被害確認したら全部変えなきゃいかんのだろうけど
Liveのメアドをメインで使ってる俺みたいな奴がアドレス変えるのは最終手段だ
一度変えた事があるけどかなり大変だった
50名無しさん必死だな:2012/05/05(土) 11:40:45.00 ID:XdwC2Dq90
>>48
被害までの状況、その後の対策、サポートとのやりとり、結果などを書いてもらえると助かる。
51名無しさん必死だな:2012/05/05(土) 11:46:29.98 ID:tl5FQa400
>>49
ゲーマタグそのままで、ログインに使うLiveIDだけ別の物に入れ替えられるよ
但し30日に1回
521:2012/05/05(土) 11:52:32.27 ID:XdwC2Dq90
警察に電話したので午後に警察に行ってきます。
ただ、警察に行ったからといって何かが変わるわけではないような気もします。
53名無しさん必死だな:2012/05/05(土) 11:56:17.36 ID:fA0oBtME0
>>37
> パス変更後もやられてるみたいだから
> 君のPCにキーロガーでも仕込まれてたってことなら

俺もそういう可能性が高いと思う
この話が本当ならね
54名無しさん必死だな:2012/05/05(土) 11:56:37.15 ID:XTDhbW6V0
>>52
いてら。
アクションは大事だよ。店舗に通知回って盗用が検知されやすくなるし。
55名無しさん必死だな:2012/05/05(土) 12:04:50.81 ID:XdwC2Dq90
>>53
どうやらハッカーに本体登録されたままにされたっぽい
>>38でも書いたけどこの手順を踏まないとパスワード変更しても
アクセスされっぱなしになるみたい
56名無しさん必死だな:2012/05/05(土) 12:08:06.27 ID:Nlqj61YX0
>>52
頑張れー
守秘義務とかあったら駄目かもしれんが
そちらの報告も頼む
57名無しさん必死だな:2012/05/05(土) 12:15:03.08 ID:pUBl+I/M0
ラプターって登録するとゲームの総プレイ時間とかも見れるようになるらしいが
どういう仕組み?
58名無しさん必死だな:2012/05/05(土) 12:58:17.86 ID:0XlNEKnx0
非公式アプリって何が出来るの?
59名無しさん必死だな:2012/05/05(土) 14:05:14.27 ID:ycmEwRW10
・フレンド管理
・メッセージ管理
601:2012/05/05(土) 14:42:22.54 ID:XdwC2Dq90
警察に行ってきました。
しかし、話を聞いてもらっただけで被害届だとかも何もありませんでした。
私に請求が行われる前にカードを停止していることもあって
現時点では金銭的被害があるとはいえず、
カード会社、マイクロソフトからの返事を待ってからの対応になるそうです。
あまり意味がなかったかな?
61名無しさん必死だな:2012/05/05(土) 14:46:23.31 ID:pUBl+I/M0
被害届はあくまでMSが出さないと駄目
警察へ行くメリットはお金の返還の際にスムーズに行くこと
カード会社へ第三者の仕業であるとの証明にもなる
それと犯罪として警察へ情報が残り今後の被害増大を食い止める事に繋がる
621:2012/05/05(土) 15:01:08.14 ID:XdwC2Dq90
ここまでの被害対策まとめ

アカウントハックされないために
・他のサービスと同じメールアドレス、パスワードの組み合わせは使用しない。
・EAには別のメールアドレス、パスワードで登録する。
・非公式のLiveアプリは使用しない。もし使用したことがあるのであれば今すぐパスワードを変更する。
・たとえ他社のものでも、セキュリティ事故のニュースを目にしたらパスワードを変える。
 ※liveアカウントはパス有効期限72日設定可
・パスワードにはIDに含まれる文字は使わない。

アカウントハックされた際の被害を押さえるために
・無駄にポイントをチャージしておかない。
・できるだけクレジットカードは登録しない。
 ※クレジットカード情報の削除方法
  http://support.xbox.com/ja-JP/billing-and-subscriptions/manage-payment-options/remove-xbox-live-payment-option

つづく
631:2012/05/05(土) 15:01:31.42 ID:XdwC2Dq90
アカウントハックされてしまったとき
・とりあえずマイクロソフトのサイトにある手順を踏む
 http://www.xbox.com/ja-JP/Live/Account-Security/What-To-Do
 ※1. パスワードを変更する
  2. すべての本体でサインイン時にパスワードを要求する
  以上の措置はすぐに行いましょう。
・サポートに電話で連絡する。
・クレジットカードが不正利用されたときはクレジットカード会社に連絡する。
・最寄りの警察に連絡する。

Liveのアカウントセキュリティページ
http://www.xbox.com/ja-JP/Live/Account-Security

とりあえず以上かな?
64名無しさん必死だな:2012/05/05(土) 15:18:04.84 ID:Nlqj61YX0
>>60
おつかれさま
意味が無いって事はないと思うよ
そういった情報の積み重ねで動きが出てくるから
65名無しさん必死だな:2012/05/05(土) 15:30:58.23 ID:K4oQu4Yd0
>>29
>>29
別の本体からサインインしてたら、自分の本体でサインインしたときわかるんだな
なら盗まれてるかすぐ気づくな安心した
66名無しさん必死だな:2012/05/05(土) 15:40:06.52 ID:JIxNmnMK0
>>29
Raptrに登録する際にメアドが必要だから
そのメアドがliveなりPSNなりsteamで使ってるメアドと同じなら
ある意味マスターキーの半分を盗まれるようなもんじゃないだろうか
67名無しさん必死だな:2012/05/05(土) 15:40:53.30 ID:92nVwNnm0
このテのスレにしちゃ>>1が行動的だから珍しくちゃんと進行してるな
大抵はMS狂信者がPSNガー、EAガーって潰して被害者をさらに産む状況が続いてるのに
68名無しさん必死だな:2012/05/05(土) 15:55:00.56 ID:pUBl+I/M0
と、360ユーザーに関係ない人が申しております
69名無しさん必死だな:2012/05/05(土) 15:58:00.17 ID:92nVwNnm0
PSNハックをネット中にコピペして回ったお前らみたいな事は別にする気ないよ
単純に本当の原因に興味あるだけだから安心しろw
70名無しさん必死だな:2012/05/05(土) 16:05:38.85 ID:7AWlS0nu0
>>2
>MSからMSP購入のメールが来る
>カードを停止
ってあるけど、>>60では
>私に請求が行われる前にカードを停止していることもあって現時点では金銭的被害があるとはいえず
って書いてあったりなんかよく分からん。

あと色々まとめたのはいいんだけど、「アカウントハックされないために」に
下のチェックリストが無いのは何か理由があるんだろうか…。
http://www.xbox.com/ja-JP/Live/Account-Security/Security-Checklist
↑を読んで対策して、xbox.comのアカウントセキュリティのページをブックマークしておくだけで
用が足りるような気がしなくも無い。

>>66
同じアドレスで登録とか、それはセキュリティについて何も考えてない人かと…。
上のチェックリストにも
「利用中の他のサイトとは別のユーザー名とパスワードを設定する」
ってあるし…。
71名無しさん必死だな:2012/05/05(土) 16:06:29.17 ID:pUBl+I/M0
>>69
PSNの件は俺実際被害者だから関係者だからOKだな
72名無しさん必死だな:2012/05/05(土) 16:09:47.37 ID:92nVwNnm0
>>70
カードでMSP購入はされたけど引き落としがまだってことだろ
73名無しさん必死だな:2012/05/05(土) 16:10:49.34 ID:/MN2s40T0
>>71
そいつに触れるな
74名無しさん必死だな:2012/05/05(土) 16:11:59.56 ID:6ZexI2o1i
360はソフトだけでなく、LIVEもハックか。
360を買うと不幸になる。
75名無しさん必死だな:2012/05/05(土) 16:15:25.02 ID:7AWlS0nu0
>>72
なるほどね。
カード止めると他の支払いの変更とか大変そうだな。
76名無しさん必死だな:2012/05/05(土) 16:29:59.96 ID:gooMx7770
http://www.xbox.com/profile/protect
ちょっと気になったから確認してみたけど、俺本体1つしか持ってないのに
所持タグ6個中5個で「サインインにパスワードを要求する本体」に別の本体が表示されとる('A`)
実害は無いけど気味悪いわ
77名無しさん必死だな:2012/05/05(土) 16:57:35.66 ID:/MN2s40T0
>>76
俺もそれが今あったので、どうなんか・・・
本体換えてHDDだけ移動してそのまま使ってた時期があって、アカウント紐付けをだいぶ経ってからしたから、そのせいかもしれんが

とりあえず、実害はないが、これを期に変更するのも良いかもな
一応、今回の審議はMSKKにメールしておくし(被害ないけど確認な)

ちなみに、俺のプロフィールにパス要求必要本体が入ったのは2012年1月9日
もしこの日に集中してるなら、覗かれてるかもしれんな
78名無しさん必死だな:2012/05/05(土) 17:37:36.47 ID:Nlqj61YX0
>>77
返信メール来たら報告よろしく
まぁその時までスレがあればの話だが・・・・・
79名無しさん必死だな:2012/05/05(土) 17:46:05.88 ID:/MN2s40T0
>>78
メールは出してある
返信は絶対くるよ、MSはw

あと、俺の場合は本体換えてるから、まったく別の事例だとおもうけどねw
スレ残ってたら書き込んでおくよ
80名無しさん必死だな:2012/05/05(土) 20:51:03.23 ID:ikpYA/Kd0
そういや俺アカハックされた調査が終わった報告が来てないわ
一回電話来てたんだけど出れなくて、どうせまたかけ直してくると思ってたら未だに忘れられてる
81名無しさん必死だな:2012/05/05(土) 20:59:07.99 ID:zmyrNwLt0
カード登録してない俺勝ち組?
82名無しさん必死だな:2012/05/05(土) 21:34:36.23 ID:gooMx7770
>>77
それが、本タグ2012/01/11、サブ2011/6/7、2012/01/09、4/13、5/5と
見事にばらけてるんだよね
本タグ名+国名をサブタグにしてるのに
とりあえず、本タグと買い物したタグとそれ以外それぞれでパス変えて来た
831:2012/05/05(土) 23:53:08.43 ID:XdwC2Dq90
最近アカウントハックが増えてきたという話も聞いていたので
自分以外にも被害者がいるかと思ってたけど
ゲハにはそうそういないみたいですね。
ゲハ民のセキュリティ意識が高いのか
増えてきたというのが噂でしかなかったのか

とにかく、今後もLiveに関わらずセキュリティには気をつけていきましょう。
84名無しさん必死だな:2012/05/06(日) 03:15:22.06 ID:Giad/jAZ0
そもそもパスワードが短いとか、英大小文字・数字・記号のを組み合わせてないとか、ないよな?
英大小文字・数字・記号を全部取り入れてそれなりの長さにするだけで、総当りアタックにはかなり強くなるぜ
MS以外のサービスで同じID/パスを使ってるようなのは論外
85名無しさん必死だな:2012/05/06(日) 06:39:24.13 ID:WA+WD3bc0
前にあいぽんハックされた事あるからここ見てクレカ情報削除しておこうと思います
86名無しさん必死だな:2012/05/06(日) 20:16:46.81 ID:wMX2ciH0i
個人的に有益なスレだとおもうんだが
煽る連中がいないとここまで伸びないんだな
87名無しさん必死だな:2012/05/06(日) 20:18:52.03 ID:Prc4gHsD0
>>86
まぁ、新しい情報もなく、相談に来る人も居ないってのは
逆に言えば平和だって証拠なわけで、それはそれで良いことだと思うぞw
88名無しさん必死だな:2012/05/06(日) 20:20:00.67 ID:WSZFfEVB0
またクラックされたのかザル箱だな
89名無しさん必死だな:2012/05/06(日) 20:46:18.47 ID:6RcQNVSk0
工作員は任天堂に夢中
実例が少ない
検証しようがない
ソーシャルハックもあるしなあ

みたいな。
90名無しさん必死だな:2012/05/06(日) 20:48:56.47 ID:6RcQNVSk0
>>84
パスワードは本気で捻らないとアレだし、
パスワードのヒントとか入力したら、
ソーシャルハックしてる奴には即バレるよ!
91名無しさん必死だな:2012/05/06(日) 21:31:41.29 ID:QNqjYOEi0
>>90
秘密の質問に正直に答える馬鹿がいるかよw
公式のチェックリストくらい読もう
92名無しさん必死だな:2012/05/07(月) 08:17:04.69 ID:1WPYOotX0
>>88
つ 1億
931:2012/05/07(月) 21:37:24.55 ID:5gk1gncK0
やっとサポートと話すことができたのご報告

サポートに連絡する前に準備しておくこと
 基本的には以下のページに書いてあるとおりでいいのですが
 本体ID、本体のシリアル番号は本体がないと確認できないので
 本体のない場所から連絡せざるを得ないときは事前にメモしておきましょう。
 また、連絡用のメールアドレスはLiveIDにひもづけられたアドレス、
 Liveに登録している連絡用のアドレス以外のアドレスが必要とのことなので
 フリーメールでもよいので3つめのアドレスを準備しましょう。
 http://www.xbox.com/ja-JP/Live/Account-Security/What-To-Do
941:2012/05/07(月) 21:37:49.81 ID:5gk1gncK0
アカウントについて
 サポートに連絡したタイミングでアカウントはロックされます。
 ロックされるのはゲーマータグのみでHotmail等は引き続き利用できます。
 ロックされたアカウントではオンラインゲームはできませんが
 オフラインゲームはできるそうです。
 ロック中に取得した実績がどのような扱いになるのかは確認を忘れましたが
 おそらく、日付なしの実績になると思われます。
 アカウントのロック期間はおよそ1週間だそうです。
951:2012/05/07(月) 21:38:20.88 ID:5gk1gncK0
MSPについて
 私の場合、元々のMSPが使用され、さらにクレジットカードで追加されたMSPも使用されました。
 この場合、追加されたMSPはなかったことになり、アカウントハックされる前の値になるそうです。

クレジットカードの請求について
 カード会社の話によるとMSからの請求はまだ仮の状態で枠だけが押さえられているのだそうです。
 ですので、今後の調査結果によりMSが請求を確定するかキャンセルをします。
 カード会社は請求が確定して初めて異議申し立てができると話していました。

実績について
 不正に取得されたFIFA12の実績ですが、残念ながら取り消すことはできないそうです。
 私は実績厨ではありませんが、今後FIFA12の実績を見るたびに今回のことを思い出すでしょう。

以上です。あとはマイクロソフトからの結果待ちです。
その結果をまたカード会社、警察に報告しなければならないのでまだやることは多そうです。
96名無しさん必死だな:2012/05/08(火) 09:10:13.46 ID:V//8dKQNO
このスレを見て怖くなって設定を確認したら
パスワードを登録してある本体が他に1台ある
となってた。
一月に新型に変えたから前の本体かも。
一応自分の本体以外はパスワードを確認するにした。
あとサイインする時用のパスコードもあるのは
初めて知った。
他の本体でタグをダウンロードする時にも
要求されるかどうか知らないけど
一応設定してみた。
97名無しさん必死だな:2012/05/08(火) 09:55:54.42 ID:xijmKsz3i
このスレ埋れすぎだろ
98名無しさん必死だな:2012/05/08(火) 10:05:38.33 ID:WIkTfR620
このスレはゴキに監視されてるから気をつけろよ
99名無しさん必死だな:2012/05/08(火) 11:40:27.23 ID:+QCoFsfW0
>>83
自分の場合はPSN漏洩事件から意識するようになったので今回の垢ハック被害にはあわなかった。
時系列で説明すると・・・。
1、PSN漏洩、サポートに連絡して生きているメアドを使用したアカウント削除依頼する(海外アカウントはフリーメールと偽情報しか入力していない)
2、ソニーのサポートがごねまくるがしつこく何度も電話して1ヶ月後にアカウント削除、PSNにつないでアカウントが抹消されているのを確認。
3、PSNと同じID・パスを使っていたサイト(XboxLive含む)全部のID・パス・メアドを変更してクレカ情報も削除。
という流れ、今回のはメアドを検索して同じメアドのアカウントから切り崩していく方法を使っているのでハカーにメアドを知られているかどうかが明暗をわけるようだ。
100名無しさん必死だな:2012/05/08(火) 11:53:48.01 ID:gj4tS//I0
https://twitter.com/#!/sato310/status/157421719039131648
買った覚えの無いものがあるますよ・・・・ http://twitpic.com/86baie
https://twitter.com/#!/sato310/status/157492685660364800
僕はPSNにはアカウント持ってませんですよ。

PSNにアカウント持ってない奴も被害にあってるからPSN云々は関係ないけどな
101名無しさん必死だな:2012/05/08(火) 12:06:58.22 ID:ltYWfZLE0
102名無しさん必死だな:2012/05/08(火) 12:09:23.80 ID:nlp7xULJ0
Liveに限らずメアドとパスワードばれたら
終わりなんだから同じ物を併用してる人は
あらゆる経路で漏れるわな。
103名無しさん必死だな:2012/05/08(火) 12:22:22.95 ID:VujifSFE0
>>101
クソワロタwww
ゴミ虫必死すぎだろw

まあ自己紹介が
> Apple製品とXBOX360で生きてます。
っていう時点で工作する気マンマンなわけだがw
104名無しさん必死だな:2012/05/08(火) 16:16:26.04 ID:zKY+VsYo0
結局ソーシャルハックだったんだろ?
>>101みたいなのが尾ひれつけてるだけで
105名無しさん必死だな:2012/05/08(火) 16:41:13.49 ID:pESYYS9yi
ソーシャルかブルートフォースアタックかで
パスワード強度とセキュリティ意識低い人から
ってところですな。


企業側の対策として
パスワードミスを3回以上ミスったら
一定時間アカウントロックするって方法
もあるけど、これはこれでイタズラに使われかねないからなー
1061:2012/05/09(水) 21:32:24.77 ID:dn6bH2E10
もはや誰も見ていない感じですが
火曜日の夜に調査完了のメールが来ました。

不正使用が判明したためMSPとMSP購入代金が返還されるそうです。
メールにはMSPとゴールド1ヶ月分のご利用コードが記載されていました。
クレジットカードの請求に関しては電話で聞いてみましたが、
なかなか要領を得ず、おそらく請求自体がキャンセルになるだろうということでした。

不正使用に関して詳しく聞きたかったのですが、サポートと不正調査は全く別の部署で
サポートでは調査内容はわからないという話でした。
これに関しては残念です。

以上でMSの対応も完了し、私も以前のようにゲームを楽しめるようになりました。
まだカード会社、警察等の対応がありますが一応一区切りです。

本当はまじめにアカウントハックについて語り合って
いずれは対策方法をテンプレ化したいと思っていたのですが
このままなくなってしまいそうですね。
皆様がアカウントハックの被害に遭わないことを祈っています。
107名無しさん必死だな:2012/05/09(水) 21:33:13.88 ID:Ah923Fupi
>>106
いや、見てるよ。
良かったじゃん
108名無しさん必死だな:2012/05/09(水) 21:56:12.74 ID:S9DhNBR+0
>>106
テンプレといっても、
ttp://www.xbox.com/ja-JP/Live/Account-Security
ここに必要な事大体書いてあるからな
109名無しさん必死だな:2012/05/09(水) 21:58:19.55 ID:fhCoiaF80
被害にあったら面倒でも警察へ相談
これは後々騒ぎが大きくなった時に有効になってくる
あと消費者生活センターにも相談ね
こっちは企業が誠意を見せなかったりした場合に有効
どちらにしても多くの情報、被害実態の情報が必要
110名無しさん必死だな:2012/05/09(水) 23:07:40.00 ID:gqXTFeNj0
あげとこ
111名無しさん必死だな:2012/05/09(水) 23:09:00.36 ID:kisCc6Cu0
Live垢ハックスレって伸びねーなw
112名無しさん必死だな:2012/05/09(水) 23:11:24.84 ID:4i72xGK70
>>111
PSNお漏らしに比べるとあまりにも被害者数が少ないし、メアドとパスを変えれば対策出来ちゃうからね。
113名無しさん必死だな:2012/05/09(水) 23:11:38.65 ID:Ah923Fupi
いう程実害者居ないからな
114名無しさん必死だな:2012/05/09(水) 23:13:04.99 ID:Ah923Fupi
ついでにアカウントハックされても
カード番号取られるわけでもないし
115名無しさん必死だな:2012/05/09(水) 23:13:32.48 ID:YwIkz3tj0
あと企業対応もしっかりしてるからあまり語ることがない・・

某社は知らぬ存ぜぬって対応するからな・・・
116名無しさん必死だな:2012/05/09(水) 23:17:25.01 ID:fhCoiaF80
PS3で一昨年被害にあった時は「正常なログインですよ?え?アナタは身に覚えがない?しかし正常なログインですし・・」
「あの、接続先とかログ残ってないですかね、それで自分じゃないと分かると思うんですが・・・」
「そう言われましてもねえ・・そこまで分からないですね〜、どうしてもというなら警察へいったらどうです?」
「分かりました。警察へ行くことにします」そして警察へ・・その途端SCEから直接ウチへ電話あり
「このたびはご迷惑を云々・・」そして警察が買い物時のアクセス記録をSCEに要請すると、異例の速さで資料提出
117名無しさん必死だな:2012/05/09(水) 23:19:05.75 ID:HljQYbhRP
>>106
対応してもらえて良かったな
僭越ながらアドバイスだ
・メアドとパスは固有のものを用意し流用しない
・パスには英数字と記号を混ぜる。英単語の並びは使わない
・パスは最長でも半年に1回は変える
・SNS連携サービスには極力登録しない(360だけでなくtwitterやFBもこの手口でアカウント抜かれてる)
・セキュリティソフトに糸目はつけない
118名無しさん必死だな:2012/05/09(水) 23:19:28.11 ID:nd++a8s60
>>111
捏造だもん
119名無しさん必死だな:2012/05/09(水) 23:20:46.93 ID:Ah923Fupi
>>117
>・SNS連携サービスには極力登録しない(360だけでなくtwitterやFBもこの手口でアカウント抜かれてる)

ハッキリ言って連携する恩恵も無いからなw
120名無しさん必死だな:2012/05/09(水) 23:22:57.00 ID:fhCoiaF80
冗談抜きで公式以外でIDやらパスやら入力するものは避けたほうがいい
そりゃ便利だろうけどさ、そこの管理人?とかが悪さしないなんて分からないし
ラプターだってLiveと連動してプレイ時間やらまで分かるらしいやん
そんなのIDだけ入力だから問題ないと言えるのかね
121名無しさん必死だな:2012/05/10(木) 03:29:22.59 ID:U9aiuj3O0
>>118
一応言っとくけど捏造ではないと思うよ
俺もアカハックでMSポイント不正使用→MSとこれから相談だし

伸びないのはメアド・パス流用が主な原因だからじゃないの?俺はたぶんtwitterから
あとちゃんと調べてくれて返金も割としてくれる、と
騒ぎになりようが無いよ

ただ水面下で起きてる分、情報みてない人がアカハックされたら焦るだろうねえ
122名無しさん必死だな:2012/05/10(木) 03:32:54.94 ID:AEVlw7Ra0
SNS、特にTwitterをスマフォの怪しいアプリでやってたりして、LiveのID/パスも同一だったりすると危なそうだな
123名無しさん必死だな:2012/05/10(木) 08:23:27.98 ID:rpxwDe3I0
昨日、twitterがダブりやアカ停止済み、IDパスあわない物含めてだが、
のべ5万件だか漏れてて誰でも見れる状態になってるってのをみたな
被害者にはメールが送られてるそうだけどそのリストの中に無くても漏れてないとは限らないから気をつけたほうがいいな
124名無しさん必死だな:2012/05/10(木) 15:29:35.75 ID:KsujHKwLP
>>123
しかもそのトラブルに便乗して
『あなたのアカウントが流出したかどうか調べます』的な非公式サイトが出来て
ID入力する馬鹿が続出した
125名無しさん必死だな:2012/05/10(木) 16:21:29.20 ID:j9p2SdkO0
>>123
それ、いくつか試してみたがもう使えないものばかりだったぞ。
126名無しさん必死だな:2012/05/10(木) 16:26:11.06 ID:xcgs684A0
>>121
PSN漏洩事件の時はサポートに電話しても全然つながらなくて回線がパンクしてたけど、
MSのサポがパンクしてる感じは無いから被害届けも少ないんじゃないかな。
127名無しさん必死だな:2012/05/10(木) 20:30:02.28 ID:cUxUGSzO0
twitterの5万件は大半がスパムアカウントで
普通のユーザーのデータ流出は確認できてないらしい
俺のアカウントも無かった
128名無しさん必死だな:2012/05/10(木) 22:05:25.40 ID:wC+Y8kJf0
このスレ自体が壮大な釣りスレだったわけだ。
そもそも>>1が360を持っているかどうかさえ確認してないわけで。
129名無しさん必死だな:2012/05/10(木) 23:36:34.17 ID:AXHWKADD0
130名無しさん必死だな:2012/05/11(金) 01:17:40.20 ID:UXDw2Oybi
>>128
まだそんなこと言ってるのか
1が箱○を持っていようといまいと
訴えかけてる内容に間違いはないだろ
なんだ?みんなに対策されると困る立場なのか?
131名無しさん必死だな:2012/05/11(金) 02:36:36.53 ID:l+yYPPrLi
釣りだとしても気をつけようと改めて思えたからマイナスではないわ。個人的には釣りだとも思ってないし。
132名無しさん必死だな:2012/05/11(金) 11:35:00.15 ID:67KWaJOY0
ここまで被害が出てまだ捏造扱いか

痴漢って根っからの屑だな

133名無しさん必死だな:2012/05/11(金) 11:41:50.95 ID:os7uAVSVi
Liveに限らずだが、ソーシャルハックは
できちゃうねって認めてあげてるじゃん
何がご不満?
134名無しさん必死だな:2012/05/11(金) 12:33:55.60 ID:bWM04sOu0
ねつ造扱いで叩く
という所で記事が完成するんじゃね?
135名無しさん必死だな:2012/05/11(金) 13:56:54.11 ID:Pud76n+lP
ソーシャルハックではない証拠がなく
ハッカーがソーシャルハックだと明かした以上
何も捏造する必要がないなw
136名無しさん必死だな:2012/05/11(金) 15:45:26.66 ID:mlFTJGOk0
>>132
このスレの>>1がねつ造ってだけで、垢ハックが実際にあったというのは認めているし対策もわかってるわけだが。
137名無しさん必死だな:2012/05/11(金) 15:52:43.32 ID:6MyHFUZL0
もともと少数の被害だったものをゴキが水増ししてねつ造だらけにしちゃったから、
実際にどのくらいの被害だったのか逆にわからなくなってしまっただけだよな。
だから実例を挙げろと言っても、すでに使われていないアカウントばかりが5万件とか
ツイッターの書き込みとか信憑性の低いものばかりしか出てこない。
唯一信頼できるのは有名サイトの記事ぐらいなもんだ。
138名無しさん必死だな:2012/05/11(金) 16:28:42.84 ID:Nro/t8qZi
>>136
またこんなこと言ってるのか
1の発言全部読んでみろ
脆弱なままにしておくと被害にあうから
対策しろ
自分だけでは情報が足りないから共有しようと訴えてるだけだろ
捏造してまでこんなこと訴えてるなら
逆に聖人過ぎるだろ
139名無しさん必死だな:2012/05/11(金) 16:35:16.16 ID:4GOkKsbr0
すごく・・・>>1っぽいです・・・
140名無しさん必死だな:2012/05/11(金) 17:11:16.52 ID:Pud76n+lP
つかアカウントハックってもソーシャルハックだから
スレタイとしてはソーシャルハック対策が正しいな
公式にも載ってるが
セキュリティソフトを載せないでネットサーフィンしてる奴はかなりいると思う
141名無しさん必死だな:2012/05/11(金) 19:41:13.17 ID:ZtkHD+Am0
箱でネットサーフィンどうやってやるの
142名無しさん必死だな:2012/05/11(金) 19:42:29.26 ID:os7uAVSVi
>>141
何を言ってんの?
143名無しさん必死だな:2012/05/11(金) 20:09:56.35 ID:ZtkHD+Am0
PCから箱のアカウントパスワードをどうやって抜くのさ
普通はホットメールのログインパスワードとも違うのにしてるだろ
144名無しさん必死だな:2012/05/11(金) 20:29:23.24 ID:1Bb/sFCn0
・同じIDパスワードを別サービスで使う
・LIVE関連のサービス(非公式)を使う
・Webのキャッシュをウイルス等で抜かれる
etc……

考えられる原因なんて山ほどあるが?
145名無しさん必死だな:2012/05/11(金) 22:10:59.77 ID:IBptRSjA0
>>143
一番簡単なのはPSN漏洩で漏れたIDとアカウントをLiveでも手当たり次第試す。
両機種持ちはほとんどが同じIDとアカウントを共有しているのでヒット率が高い。
もしくはIDはメールアドレスなのでフレのメアドを抜いてパスワードアタックアプリで力業で解析とかだな。
以前のLiveはパスワード入力が無制限だったのでこれで抜かれたのが少しあるが今は回数制限があるので出来なくなっている。
146名無しさん必死だな:2012/05/12(土) 02:51:41.30 ID:riQSfCsK0
PSNに登録してない人も、登録しててもパスが違う人もハックされてるだろ
いい加減現実逃避は止めろよw
147名無しさん必死だな:2012/05/12(土) 03:09:00.00 ID:41JA/UHxP
>>145
ハッカーが公開した方法は
・ネットにタグ晒してる奴を見つける
・SNS連携してる奴の個人情報を芋づる式に引っこ抜く(FB、Twitterなど)
・自己紹介などからパスワードを導き出したり英数字の組み合わせを何億通り網羅してるツールかませたりして力技でこじ開ける

英数字パスワード使ってる奴は
英数字+記号のパスワードにして、英語も単語にならないようにすることがかなり需要
148名無しさん必死だな:2012/05/12(土) 08:01:05.86 ID:WUxPYzzg0
>>146
PSNからの被害がゼロなわけないだろ。
いいかげん現実逃避はやめろよw
149名無しさん必死だな:2012/05/12(土) 08:07:10.18 ID:bL9CAoBO0
>>147みたいなやり方はもっと前に試されている筈だが今になって被害が多発するようになったのはやはりPSNから芋づる式に被害が広がってるんだろうね。
パスワード式はIDとパスの両方で強固なセキュリティーを得るだけにIDがわかってしまうとパス解析する方法はいくらでもあるんだよね。
150名無しさん必死だな:2012/05/12(土) 08:51:08.34 ID:NoYS4zJWP
http://twilog.org/PMswiny/date-111116
http://twilog.org/PMswiny/date-120113
パスワード変えても2回ハクられてる奴いるからもう防ぎよう無いな
151名無しさん必死だな:2012/05/12(土) 09:25:32.25 ID:qJdDqK4X0
>>150
>>63にも書いてあるがパスワードを変更しても
「すべての本体でサインイン時にパスワードを要求する」
この処理を実行しないとハッカーは前回ログインしたままの状態を維持できるぞ
なので2回被害に遭ったように見える
152名無しさん必死だな:2012/05/12(土) 09:41:55.43 ID:riQSfCsK0
ハッカーは一台の箱で大量のアカウントを扱ってるだろ
前回のログイン状態なんて維持されないんじゃね
153名無しさん必死だな:2012/05/12(土) 09:47:43.08 ID:/2rt7F1V0
正直、twitterの奴らの話はあてにならない
154名無しさん必死だな:2012/05/12(土) 10:06:10.40 ID:qJdDqK4X0
>>152
一回パスワードを入力して
アカウントをダウンロードして本体に保存しておけば
パスワードを入力しなくてもログインできるんだよ。
で、一つの本体には複数のアカウントを保存できるんで
一つの本体でいくつものアカウントのログイン状態を維持できる。
複数のアカウントを使用している人ならわかると思うけど
アカウント切り替えるたびにパスワード入力したりしないでしょ?
それは「この本体はパスワード認証済み」としてLiveに登録されてるから
このLiveに登録されている認証済み本体をいったんリセットしないと
認証済みの本体からログインされ続けるんだよ
155名無しさん必死だな:2012/05/12(土) 11:15:52.44 ID:Afrdp08i0
>>154
それ箱持ちですらないゴキだから
説明しても無駄
156名無しさん必死だな:2012/05/12(土) 15:47:14.95 ID:o80YuJNU0
>>153
だな、ソースも無いしどうにでも書ける。
157名無しさん必死だな:2012/05/12(土) 18:30:28.35 ID:cJIQPXVdi
>>154
そうか、箱持ってないとこんなんも知らんのか
158名無しさん必死だな:2012/05/13(日) 06:08:58.82 ID:ZpPT28vk0
もう一個のスレの方にも書いたんだが、俺もハックやられましたよっと。

速攻でPCからLiveのパス変更して取り敢えず一安心と思ったけど
箱再起動したら普通にログイン出来てるのに、オヤ?っと思って・・・
いやぁ、気がついて良かったw
これ、箱本体からパス変更とかしたら気がつかないんで無いのかね?
パスワードの自動保存って誰得なんだ?

あと、これもたまたま気が付いたんだけど
WindowsLiveのアカウントの概要にある
セキュリティ情報の中に連絡先用メールアドレスってのがあるんだけど
知らないアドレス[email protected]ってのが登録されていた。
159名無しさん必死だな:2012/05/13(日) 06:23:51.23 ID:ZpPT28vk0
>>157
いや、正直箱◯持ってても知らない人多いんじゃね?
パス変更しても、他のハードでのアクセス時に
パスを要求するって処理しないとダメなんてさ。

一般的にはリモートアクセスする場合、本体毎にアカウントと
パスが保存されていて、自動で入力でしょ
パスワード込みでプロフィール情報を自動でDLしてるなんて
思わないんじゃね?
ってか、俺知らなかったよw
160名無しさん必死だな:2012/05/13(日) 06:34:21.29 ID:9QBcI6uC0
隠蔽しようとする痴漢が監視してるからな

こいつら箱ユーザーの迷惑だから死ねばいいのに

161名無しさん必死だな:2012/05/13(日) 06:42:50.63 ID:222t7RV0i
これってTwitterアカウントの流出のせいかも?
LIVEと同じアカウントにしてたものはパス変更したんだけど
そういや、Twitterも同じアカウントだったわ。
前に調べた時は流出してないって出たけど・・・
Twitterと同じ垢を他でも使ってる人、パスとか変更しておいた方が
良さそうだぞ、確定じゃないけど念のため。

PNS被疑は最近友人にPS3借りて、垢作ったけど
怖かったんで、LIVEとは別のパスにしてたし流出時にはPSN垢持ってなかったから今回関係なさそう。
162名無しさん必死だな:2012/05/13(日) 06:44:07.06 ID:8435QR180
>>160
PSWの痴漢って、そこまでするのか。
異常だな。
163名無しさん必死だな:2012/05/13(日) 06:47:42.33 ID:AkYMi/aM0
ハックってマジかよ
あれだけPSNのお漏らし煽っといてこれはないわ
痴漢のブーメランも精度高いですね^^
164名無しさん必死だな:2012/05/13(日) 06:47:47.72 ID:9yCdZw/q0
ハゲ爺さん自演するなら、すこしは頭を使えよww
165名無しさん必死だな:2012/05/13(日) 07:17:00.64 ID:ZpPT28vk0
>>158
>知らないアドレス[email protected]っての>が登録されていた。

[email protected]だた。
166名無しさん必死だな:2012/05/13(日) 09:13:40.88 ID:i9Z0/w2AO
>>154
サイインする時の4桁の数字のパスコードは
本体に記録されてるのかな?
liveのサーバーかな?
liveのサーバーならハッキングに対して
多少は対抗できるよね?
4桁だから総当たりされたら駄目だけどさ
パスワードを本体に記録したままサイインは出来なくなるもの。
167名無しさん必死だな:2012/05/13(日) 09:32:52.96 ID:DuzQX8W50
>>163
被害規模が違うのに比べられてもなぁ。
PSNお漏らしの時は毎日1スレ消費して他にも大量にスレ立ってたのに、
Liveハックはいっしょうけんめい広めようとしているのに1スレ消費するのにさえ苦労してる。
168名無しさん必死だな:2012/05/13(日) 09:40:24.90 ID:uFtBCNTY0
ツイッターに偽アドレスを5万件も流したり>>158みたいなわざとらしい書き込みをあちこちに書き込んだりやりかたがあざとすぎるから誰もついてきてないぞw
169名無しさん必死だな:2012/05/13(日) 10:00:49.41 ID:ZW/YzauQ0
>>166
コントローラーで入力するパスコードは同一本体を複数人で使用しているときに
他人に自分のIDを使用されないようにするためのものなので
アカウントハックには無意味
170名無しさん必死だな:2012/05/13(日) 10:40:03.27 ID:ZW/YzauQ0
>>158
対策が思いつかないので不安をあおるだけの発言になってしまうが
Liveに登録されているカードからMSPを購入すると
連絡先のアドレスにメールが送信されるようになっている。
LiveIDを眠らせている人もこのメールが来れば不正使用に気がつくという仕組み

だが、この連絡先メールアドレスを変えられてしまうと
カードを使用しても本人にはメールが届かず
限度額まで使用されたところで発覚ということになってしまう。
その謎のアドレスは本人にメールを送らせないためだけのダミーじゃないかな?
だんだん手口も巧妙化しているということか
171名無しさん必死だな:2012/05/13(日) 11:40:36.01 ID:NfQvHXDj0
>>170
いや、自分のメールアドレスはそのままで
謎アドレスが追加されてた。

MSPを補充したらわかる様にしてるのか?
パス変更だけして、他のハードでパス要求の処理をしなかった人は
それで再度アクセスされてパクられと・・・

しかし、なんで被害がFIFAのアイテム購入ばかりなんだろう
犯人は特定の個人なのかな?

172名無しさん必死だな:2012/05/13(日) 11:45:42.00 ID:zfbdDZaBi
>>163
PSNのお漏らしはシステムのショボさによるシステムへの裏口侵入
所謂最悪のケース

Liveのソーシャルハック(なりすましログイン)はユーザーの不注意によるIDばれ

正直、googleアカウントでもAppleIDでも
Facebookでも、それこそPSNでも起こり得る。

そこらへんが理解できずに騒ぐのはただの阿呆だぜ
173名無しさん必死だな:2012/05/13(日) 11:49:18.21 ID:xKRSRJY90
>>171
オレも詳しく知らないがFIFAのDLCに電子ガチャみたいコンテンツがあって、
それがRMTできるとかどうとかって話は聞いたことがある。

なんにせよ、問題はどこかで漏えいしたメアドが原因ってことなんだよな。
EAアカウントやらPSNやら、他のあらゆるものでもだが、同じメアドで、いろんな
メーカーのアカウントを作るっていう行為はマジで自殺行為だな。
174名無しさん必死だな:2012/05/13(日) 11:57:41.30 ID:ZW/YzauQ0
>>171
FIFAばかりなのは今LiveIDが狙われている理由と一緒だと考えてる。
簡単に言うと現金化するための市場がそこに存在しているから
ハッカーはFIFAのコンテンツをRMTで現金化しているといわれている。
175名無しさん必死だな:2012/05/13(日) 12:04:40.05 ID:QK1VRMA40
>>171
FIFAにはカードパックガチャがあったり
プレーヤー間の売買、トレード、オークションなどRMTにうってつけがそろい踏みしてるからだよ
ガチャはゲーム内ポイントでもできるしMSPなど各機種それぞれのお金を使ってでもできるしってやつだから
FIFAのカードガチャにMSPをどんどん使われたりする
MHFはガチャはあるけど日本でしか流行ってないしトレードとか他人への譲渡手段がないから転売等に向かず
ME3もマルチプレイのアイテムなどがガチャだが他人に譲渡できないので転売等に向かず

後は、10000MSPとかアカウントに溜めてアカウント自体をどっかに売ったり、オークションに出して売ったりするってのもあるな
176名無しさん必死だな:2012/05/13(日) 12:18:48.77 ID:NfQvHXDj0
なるほど、買われていた消耗品ってガチャアイテムで
転売目的なのか。
取り敢えずクレカまでは使われなかったみたいだから良かったけど
パスの流出経路がわからないのが不安だな。


177名無しさん必死だな:2012/05/13(日) 16:52:31.87 ID:qqN+pXtMP
>>172
Originがハックされた時にも言われてたが
Gmailやinfoseekみたいに
海外にも知られてるメアドは
海外サービスで使わないほうがいいよ
178名無しさん必死だな:2012/05/13(日) 16:58:33.37 ID:qqN+pXtMP
>>176
360とは直接関係ないが
ソーシャルハックにおいてパスの流出するしないはあまり関係なかったりする

元ハッカー達がたまに暴露してるが
PassがPasswordだったり英単語と数字の並びだけだったりしたら
あっという間に突破される
英単語じゃなくても
既に英語と数字のみの組み合わせを自動で照合するプログラムもあるそうだ
基本的に記号も用いない10桁以下のセキュリティはハッカーが本気だせば容易く突破されると考えて良い

実際に被害がないように見えるのは前述したような『ザル』なユーザーがごまんといるからだよ
179名無しさん必死だな:2012/05/13(日) 18:36:02.21 ID:NfQvHXDj0
>>178
ソーシャルハックも可能性の一つだけど、ソーシャルハックだったとしたら
XboxLiveに被害が集中するのも変じゃない?

180名無しさん必死だな:2012/05/13(日) 18:38:33.63 ID:dD3TL3XQ0
Originに登録しない

これでOK
181名無しさん必死だな:2012/05/13(日) 18:40:47.91 ID:GUOI20gy0
毎日360立ち上げるたびにちょっとビビるけど、今のところ問題ないな
182名無しさん必死だな:2012/05/13(日) 18:42:04.82 ID:RCCNr0svO
>>179
価値が有るからだろ。
泥棒が肥溜め漁るか?
183名無しさん必死だな:2012/05/13(日) 18:46:17.54 ID:wnw2bAWV0
やられたわ 購入履歴見てみたら
プレミアムゴールドジャンボ 消耗品アイテム 2012/05/13
なんて購入した記憶のないものが 
調べたらFIFA2012のアイテムとか出てきたけど、ホント勘弁して
184名無しさん必死だな:2012/05/13(日) 18:46:54.26 ID:NfQvHXDj0
>>180
OriginってEAが運営してるスチームみたいなサービスだっけ?
箱◯版のBF3とかも関係ありますか?
185名無しさん必死だな:2012/05/13(日) 18:47:35.20 ID:GUOI20gy0
やられたらすぐ警察へGO
一日に何人も報告してるくらいだから、みんな警察へ行けば解決早いぞ
186名無しさん必死だな:2012/05/13(日) 18:52:14.07 ID:dD3TL3XQ0
>>184
あるよ、マルチ起動したときのタイトルメニューの右側がORIGIN
あの画面で登録したら垢ハックにリーチかかる
187名無しさん必死だな:2012/05/13(日) 18:53:45.15 ID:l3+LXCYC0
警察行っても大して意味ない気がしたけどなー
俺の時は警察の人が全然そういうの詳しくなくて
「じゃあ返金されなかったらまた来て下さい」みたいな感じだったわ
188名無しさん必死だな:2012/05/13(日) 18:56:29.31 ID:GUOI20gy0
俺の場合はクレカでチャージ(PS3)もあったからかな
警察は迅速に動いてくれて、返金される時にかなり助かった感がある
189名無しさん必死だな:2012/05/13(日) 19:00:34.40 ID:NfQvHXDj0
>>182
価値ったって、換金目的なんだったら
どっちでやっても貨幣価値は変わらないと思うし
それに泥棒が箱◯に固まってるとは思いたく無い。

190名無しさん必死だな:2012/05/13(日) 19:10:39.07 ID:pqlnPIXKi
>>189
PSNのFIFAはトレードしてるユーザーが少ないんじゃないか?
現金化出来るかどうかが重要なんだし
191名無しさん必死だな:2012/05/13(日) 19:24:40.05 ID:7MGtE+at0
>>179
FIFAのRMTが儲かるからでしょ
192名無しさん必死だな:2012/05/13(日) 19:25:54.75 ID:+xuvMAyJO
LiveとPSNじゃ圧倒的に集客力違うだろ
ネット利用者の半分がゴールドで、MSの主力事業支えるくらい売上好調なんだから
財布入れてる奴の数もはんぱない
193名無しさん必死だな:2012/05/13(日) 19:31:26.04 ID:NfQvHXDj0
>>186
それはひょっとしてバトルフィードの事です?
だったら登録したかも・・・
194名無しさん必死だな:2012/05/13(日) 19:33:44.50 ID:qqN+pXtMP
>>193
考えられる一因ってだけで
致命傷じゃないから

心配なら公式のアカウントセキュリティ設定を調べたらどうだい
195名無しさん必死だな:2012/05/13(日) 19:38:31.53 ID:NfQvHXDj0
>>191
FIFAでRMT目的ってのは教えてもらったんで納得なんだけど、あれってマルチタイトルだから
ソーシャルハックだとしたら箱◯ユーザーばかりに
被害が集中するのもおかしいかなと思ったんだけど
組織的にやってるんだとしたら、効率良い方に
ターゲットを決めてる可能性もあるのか。
196名無しさん必死だな:2012/05/13(日) 19:47:34.83 ID:qqN+pXtMP
まぁ一番有効なのはゲーム内トレード機能をEAが廃止することなんだがな
EAはMEといいこれといいソーシャルのRMT業者が好む事しかしないからな…
197名無しさん必死だな:2012/05/13(日) 20:08:38.84 ID:7MGtE+at0
>>195
まぁ、今は箱◯ユーザーの中でセキュリティ(メアド公開やパスワード強度がイマイチ)がザルなやつ狙ってるんだろうね。

クレカ登録してるユーザー比率が高いってのも有るんだろね
198名無しさん必死だな:2012/05/13(日) 20:59:27.28 ID:RCCNr0svO
>>189
価値は人それぞれ違うが、単純に言えば必要とする人が
多ければ価値は上がる。
残念だが普及すればリスクも大きくなるということだ。

MSなりEAが抜本的対策を講じない内は自衛するしかない。
199名無しさん必死だな:2012/05/13(日) 21:07:32.18 ID:n8ggNraT0
俺もおとといやられた・・・
『前回別の本体でログインしました』ってでて MSPが2600→10に へってた。
FIFA12の実績が3つ解除されてたのと知らない外人とフレンド になってた。
サポートに電話したら担当の部門が混み合ってるから 後日電話掛け直す
言われて連絡待ち。後今気づいたがおとといの 朝6時にEAから
マスターアカウント作成のメールが来てた、当然身に覚えなし。
200名無しさん必死だな:2012/05/13(日) 21:08:05.14 ID:n8ggNraT0
俺もおとといやられた・・・
『前回別の本体でログインしました』ってでて MSPが2600→10に へってた。
FIFA12の実績が3つ解除されてたのと知らない外人とフレンド になってた。
サポートに電話したら担当の部門が混み合ってるから 後日電話掛け直す
言われて連絡待ち。後今気づいたがおとといの 朝6時にEAから
マスターアカウント作成のメールが来てた、当然身に覚えなし。
201名無しさん必死だな:2012/05/13(日) 21:32:14.90 ID:nIao+2Du0
アゲてる奴って偽物と考えていいよね。
202名無しさん必死だな:2012/05/13(日) 22:03:45.41 ID:7MGtE+at0
オンラインのサービス使う上で常識だが
アルファベット大文字/小文字、数字、特殊文字含み
12〜15文字ぐらいのパスワード使ってるか?
203名無しさん必死だな:2012/05/13(日) 22:15:57.19 ID:n8ggNraT0
すいませんさげるやり方とか良くわからんので・・・場違いでした
申し訳ない。パスワードの常識もしらんかった・・・これが情弱ってやつだな。
ゲームも簡単に楽しめない世の中なんだなぁ
204名無しさん必死だな:2012/05/13(日) 22:15:58.48 ID:uBodFvZ50
たしかにゴールド狙えば結構な確率でクレカ持ちにあたるか
205名無しさん必死だな:2012/05/13(日) 23:11:52.34 ID:i9Z0/w2AO
MSはEAを切るべきだと思う。
206名無しさん必死だな:2012/05/13(日) 23:19:28.16 ID:/l8//Qcz0
EAはGKだからな。
207名無しさん必死だな:2012/05/14(月) 01:42:47.40 ID:lMJbVo0H0
>>203
LiveはPSNの件とは違ってシステム侵入ではないから
カード番号とかは取られないけど自衛しないと緩い人から順に狙われるよ。
AmazonやAppleIDなんかも同様。

↓パスワードガイドライン
ttp://www.microsoft.com/japan/products/ntwork/brk/password.htm

以下、パスワードの作り方の工程の例。3と4は逆でも可。

1.パスワードの種を考える。単語でも文章でも何でもいい。
自分しか知らないようなマニアックなネタほどいい。
また、自分が後から混乱する恐れもあるので一度使った種は二度と使わない事。

2.アルファベットにする。ローマ字化でも英訳でも自分の好きなように。
文字数が短すぎず長すぎずになるように調整も。(最低12文字は欲しい)

3.大文字・小文字を混ぜる。単語毎に頭文字を大文字は単純なので
大文字→小文字→小文字→大文字…みたいに自分でパターンを決めるといい。

4.数字、特殊文字を混ぜる。ベタならaを@にするとかiを1に変えるとか
部分的なフレーズから連想した文字に変えるとか。

パスワードはこんな感じかな。
208名無しさん必死だな:2012/05/14(月) 08:35:14.33 ID:5gHS4CPd0
>>195
箱○はCFWといたちごっこで
PS3のはジェイルブレイクなどは現FWを突破してない(・・・よね)
正規ユーザーだけを対象にして商売するより
正規ユーザー+割れ厨を対象にした方が人が多い分売れるって事なんじゃないか?
209200:2012/05/14(月) 18:41:19.32 ID:dNO/PFhE0
>>207
親切に有り難う御座います、早速PASSを変えました。
サポートから連絡がない・・・6時過ぎたから今日はこないのかな
月曜に連絡するって言ってたのに。
210名無しさん必死だな:2012/05/14(月) 19:56:58.84 ID:gS8jRUkg0
ハック食らった
箱○起動したら「別の本体で起動しました」みたいなメッセージあって調べたら
halo3のマップパック3つ買われてるわ、zuneの使用履歴があるわで
サポートに電話にかけるか・・・とりあえずまずはガイドラインの手順をやるか
211名無しさん必死だな:2012/05/14(月) 20:24:00.53 ID:7lsXygrP0
垢ハックされたと思ったら

まずはパスワード更新。
本体ダッシュボードでもWebからでもok

ttp://live.xbox.com/ へログイン
右上の[アカウント情報]→各種設定の[xbox360プロフィール保護]
→[プロフィールの再ダウンロードを要求]

ここまでは必須な。


212名無しさん必死だな:2012/05/14(月) 20:36:36.02 ID:gS8jRUkg0
わざわざありがと
上の方にもあったからそっちを見ながらやって今終わった

明日は電話だ
213200:2012/05/14(月) 20:51:16.29 ID:dNO/PFhE0
今サポートから連絡があった。
内容は>>1さんと一緒でした、シリアルNoとか事前に用意できたんで
スムーズに話を進めることができました、助かりました。
情報の追加としてはMHFやってる場合は保証できないからMHFの期限
切れてからアカウントロックして調査できると言われた。
後先にパスワードとか変更しておいたほうが助かりますとの事です。
214名無しさん必死だな:2012/05/14(月) 20:54:34.04 ID:Xg4lT4kx0
>>213
大変でしたな
スムーズにポイント変換済むように祈ってます
ちなみに他のサイトでアカウント情報入力あったかとか、ブログ、ツイッターなどと連動させてたとか
心当たりある場合は、その情報を書いてくれると被害に逢われた人の関連性が分かるかもです
215名無しさん必死だな:2012/05/14(月) 21:55:53.18 ID:cQKINxsX0
まぁ、とにかくゲイツの残量とDL購入履歴ぐらいは定期的にチェックしといたほうがいいのかもしれんな。
ゲイツさえ、無断で使われてなきゃそこまで深刻な被害に発展しないだろうし…。

あと、MSがどうとかソニーがどうとか抜きにしてクレカ番号をこの手のアカウントに記載しておくのは自殺行為だな。
もしクレカ使うとしても使ったら即座に番号消さなきゃ駄目だわ。
216名無しさん必死だな:2012/05/15(火) 00:51:32.62 ID:e/Wwiuyc0
>>215
ゴールド料金をクレカ払い自動更新にしてると
自動更新をOFFにしても、ゴールドの有効期限が切れるまで
カード使用中となって、自分ではクレカ情報を消す事が出来ません。
なので、ゴールド料金の支払いはプリペイドにしておいた方が良いかもです。

217名無しさん必死だな
ファミリー以外のゴールドはプリペがいいよ
最近はソフトの特典コード付とかあるし

おかげで来年まで補充しなくて良くなったw