1 :
名無しさん必死だな:
このスレは
アカウントハックの被害に遭わないためにどのような対策を行えばよいか
被害に遭った場合どのように対処すればよいかを話し合うスレです。
特定の機種、サービスに対して誹謗中傷するスレではありませんので
アフィブログ等への転載は禁止します。
有意義な提案をお待ちしております。
2 :
名無しさん必死だな:2012/05/05(土) 10:19:17.08 ID:XdwC2Dq90
まずは自分の被害状況から
5月3日
Liveに接続してもアカウントが無効でつながらず
アカウントをダウンロードしたところMSPがなくなっているのが発覚
アカウントのパスワードを変更してサポートにメール(電話つながらず)
アカウントからカード情報を削除しようとしてもできず
5月4日
アカウントの不正な挙動だかでアカウントがロックされる
22:30〜23:10
MSからMSP購入のメールが来る
カードを停止
今に至る
3 :
名無しさん必死だな:2012/05/05(土) 10:21:36.01 ID:8CsfIy9q0
EAから関係を断て
以上
4 :
名無しさん必死だな:2012/05/05(土) 10:21:44.98 ID:XdwC2Dq90
自分としてはアカウントハック後にできることはやってきたつもりだが
それでもまわりからは「とろい」という印象のようです。
警察には連絡するとして今後またハックされないようにするには
どうしていけばいいか教えてもらえると大変ありがたいです。
今回のアカウント情報がどこから漏れたのかですが
自分の場合、IDとパスの組み合わせはLiveだけで他のサービスとは別だった。
別のメールアドレスで同じパスはあるけどこれが使用される?
パスワードバンク的なものに登録されたか?
また、Raptrには登録してる。
ここからか?
iPhone用のフレンド確認アプリをインストールしていたこともあったので
これが一番怪しい?
公式ではないiPhone用アプリを入れたことがある人はパスワード変えた方がいいのかも
5 :
名無しさん必死だな:2012/05/05(土) 10:22:11.10 ID:Do2r3rCe0
>>2 箱○本体以外でIDを登録したりしたことは?
今回も前回もEA系とMS以外のLive接続アプリケーションやサービスが怪しいと言われてるけど
6 :
名無しさん必死だな:2012/05/05(土) 10:22:28.78 ID:XTDhbW6V0
話し合うんじゃなくて教えてくれなの?
7 :
名無しさん必死だな:2012/05/05(土) 10:22:37.08 ID:bW9y9XIm0
EAのゲームやらない
パスワード使い回ししない
パスワード定期的に変える
8 :
名無しさん必死だな:2012/05/05(土) 10:23:38.77 ID:C8iivIUq0
素直に公式のアプリ使っとけよ
9 :
名無しさん必死だな:2012/05/05(土) 10:24:17.02 ID:Do2r3rCe0
>>4 社外アプリは使っちゃダメ絶対
パスワードは定期的に変更。これは何にでも言えるけど。
>>6 今は被害に遭っている最中でちょっと教えてくんになっているところはあると思う。
自分の場合はこうだけどどこが悪い?と聞く以外の方法が思いつかない。
>>10 EAのゲームはやってたの?
MSは今回の件に関してなんか言ってた?
>>11 4月30日にBF3で遊ぶためにEAへ登録している。
メールアドレスはLiveとは別にしている。
MSとはまだ話ができていない。
なぜならMSKKのサポートは平日の昼間だけだから
先ほど電話してみたが今日も祝日のためサポートにはつながらず
このまま月曜日までMSKKにたいしては何もできない。
正直アカウントに対するサポートは24時間365日の体制で行ってほしい。
今年の二月にアサシンクリードやったけどこれもうアウト?
>>13 アサシンクリードはUBI
UBIから漏れているという話でもあるの?
EAは糞みたいな自社サーバーシステムやめろといつも思うわ
ネクソンに買収とかいうニュースは爆笑したが
とりあえず一番怪しいのは社外アプリ。二番目はEA。
UBIとEAの区別がつかないとかマジか
海外のメーカーはみんな同じに見える
社外アプリを一度でも利用したことがある人は
とりあえずパスワードを変更した方が良さそうですね
>>11 なるほどわかった。
予防
・たとえ他社のものでも、セキュリティ事故のニュースを目にしたらパスワードを変える
※liveアカウントはパス有効期限72日設定可
・よそと使い回さない
・パスワードにはIDに含まれる文字は使わない
・ID/パスワードを使用するようなサードサービス・アプリは使用しない
・EAは…まぁやらないに越したことはないが、うーん…
・プリペイドでまかなえるシステムならクレカは登録しない
次世代箱○あたりはワンタイムパスワード式になったりしてな
実際に被害に遭った人の解決までの体験談が聞けると本当にありがたいんだけど
なかなかそんな人はいないかな
22 :
名無しさん必死だな:2012/05/05(土) 10:41:17.30 ID:Nlqj61YX0
>>21 今の所被害にあった人の対応はポイントを返して貰えるってぐらいかな
それ以上に突っ込んでる人が居ないからちょっとよくわからない
もう少しMSにしっかり話を聞いてくれる人が居ても良いんだが
スレ主に期待
>>2は時系列あってると思って良い?
↓このへんがよくわからないんだが。たとえば繋がらないのにどうやってパス変えたの?とか。
いやすまん疑ってるんじゃなくて、こういうおかしい挙動ならシステム上の問題もありそうな気がするから聞いてみてるんだ。
>5月3日
> Liveに接続してもアカウントが無効でつながらず
> アカウントのパスワードを変更してサポートにメール(電話つながらず)
5月4日
> アカウントの不正な挙動だかでアカウントがロックされる
> MSからMSP購入のメールが来る
でも社外アプリでパス盗まれてハックされましたって
MSの責任じゃないよな?
いつも有耶無耶になって話が消えちゃうから被害届も出した方がいいんじゃね
>○○様
>12 ヶ月ゴールドご利用コード サービスのご利用料金をお客様のクレジット カードに
>請求しようとしましたが、アカウントにご登録いただいているクレジット カードの有効期限が切れています。
>ご登録のクレジット カードが現在無効な場合は、クレジット カード情報を更新していただく必要があります。
ちょうど一ヶ月位前の事だけどゴールドがまだ半年以上残ってるのにMSからこんな内容のメールが来た。
クレカずっと更新してないから使ってないし、ゴールドを買った覚えもない。
Raptr(iOSアプリ有り)とEAにはFIFAで登録しててヤバイと思ったから
Live IDのパスワードを別のモノに変えたよ。
>>23 時系列はあってる。
自分でも不思議に思っている箇所があるがもう少し詳しく説明すると。
Liveに接続してもアカウントが無効
→箱○を起動してサインインしようとしたところ
「アカウントが無効なのでダウンロードし直してください。」
といった意味のメッセージが表示されてログイン不可
なので、指示通りアカウントをダウンロードしたところログインできた。
この時点でWebの方は何ともなかったのでログインしてパスワード変更
アカウントの不正な挙動だかでアカウントがロック
→翌日WebにつないだところHotmailにもアクセスができなくなっていた。
パスワード変更したから大丈夫だろうと思って
アカウントロック解除の処理(本人確認の情報を送信)した。
その後、アカウントがロックされたままなのにもかかわらずMSP購入のメールが到着
5月4日の動きが個人的にも謎
新しいパスワードも漏れている?
俺デッドスペース2の時にEA登録してんだよな
今のところ何の実害も無いが怖いんで検証頑張って欲しい
>>24 アカウントがハックされたことに関してはMSに非があるとは思っていない。
MSKKのサポートにつながらないのは被害拡大の要因だとは思っているけど
だから、個人の心がけで防げるのではないかとも思っている。
このスレではその予防策についても話し合っていきたい。
自分は結果として愚かだったわけだけどね
状況のわりにあまりスレ自体目立ってないけど
これは悲惨だな
PSNと垢パスを別にする
>>29 今後このスレを有意義なものにするため
参考情報等があれば貼っていってほしい。
また教えてくんかと思うかもしれないけど
正直まだテンパっててまともに動けてない。
>>34 そのサイトの情報全部読んで順に対策していけばいい
>>31 被害ってのがゲイツのことなら
全部補償されるから実害は出ないよ
パス変更後もやられてるみたいだから
君のPCにキーロガーでも仕込まれてたってことなら
自己責任ってことになるかもしれんけど
>PCにキーロガー
レアかも知れないけど、そういった意味では使ってるPCの洗浄もしといた方がいいね。
MS公式アプリ出てるのにワザワザ非公式アプリ使うとか…ワロエナイ
>>40 公式アプリが出る前に使ってたんだ・・・
今は非公式なんて誰が使うかって感じだけどね
>>35 これって意味あるのかな?
パスコードを忘れたときの対処方法がアカウントの再ダウンロードでしょ?
複数人が同一本体を使用しているときに設定するものじゃないの?
他の本体からアクセスされるのには無力だと思う。
43 :
名無しさん必死だな:2012/05/05(土) 11:24:56.44 ID:Nlqj61YX0
>>41 とりあえず電話かけた時にカード情報削除して貰った方が良いよ
状況がハッキリしない以上またやられた時の為に
自分がオンラインのときに違う本体から自分のタグでサインインされるとliveの接続が切れる
遊んでる最中にいきなり切れたりする。
よく接続が切れる人は念のためにパスワード変えてみてもいいと思う。
パスワードだけじゃなくてLiveに紐付けてるメールアドレス自体も変えた方がいい
スマホアプリは非公式のはパス収集してるの確認されてるから、
公式の以外のは使うなって警告でてた。
今年の頭位だった記憶がある。
但し日本だとMSのツイッター上のみだったけど。
47 :
26:2012/05/05(土) 11:35:14.14 ID:j2p1vN9/0
>>29>>35>>38 こういうリンクありがたいわ
課金アカウントもこれでチェックだな
http://billing.microsoft.com 身に覚えのない請求だったけど
別の本体にサインインしたっていう表示は出なかったなあ
後から来た奴に参考になるか分からんけどとりあえずまとめておくと、
・箱○もWPも同じゲーマータグ(Live ID)
・箱○のクレカは期限切れ
・WindowsPhoneの方で有効なクレカ情報登録してる
・12ヶ月ゴールドの請求が期限切れのクレカに来た
私もハッキングされました
>>45 被害確認したら全部変えなきゃいかんのだろうけど
Liveのメアドをメインで使ってる俺みたいな奴がアドレス変えるのは最終手段だ
一度変えた事があるけどかなり大変だった
>>48 被害までの状況、その後の対策、サポートとのやりとり、結果などを書いてもらえると助かる。
>>49 ゲーマタグそのままで、ログインに使うLiveIDだけ別の物に入れ替えられるよ
但し30日に1回
52 :
1:2012/05/05(土) 11:52:32.27 ID:XdwC2Dq90
警察に電話したので午後に警察に行ってきます。
ただ、警察に行ったからといって何かが変わるわけではないような気もします。
>>37 > パス変更後もやられてるみたいだから
> 君のPCにキーロガーでも仕込まれてたってことなら
俺もそういう可能性が高いと思う
この話が本当ならね
>>52 いてら。
アクションは大事だよ。店舗に通知回って盗用が検知されやすくなるし。
>>53 どうやらハッカーに本体登録されたままにされたっぽい
>>38でも書いたけどこの手順を踏まないとパスワード変更しても
アクセスされっぱなしになるみたい
56 :
名無しさん必死だな:2012/05/05(土) 12:08:06.27 ID:Nlqj61YX0
>>52 頑張れー
守秘義務とかあったら駄目かもしれんが
そちらの報告も頼む
ラプターって登録するとゲームの総プレイ時間とかも見れるようになるらしいが
どういう仕組み?
非公式アプリって何が出来るの?
・フレンド管理
・メッセージ管理
60 :
1:2012/05/05(土) 14:42:22.54 ID:XdwC2Dq90
警察に行ってきました。
しかし、話を聞いてもらっただけで被害届だとかも何もありませんでした。
私に請求が行われる前にカードを停止していることもあって
現時点では金銭的被害があるとはいえず、
カード会社、マイクロソフトからの返事を待ってからの対応になるそうです。
あまり意味がなかったかな?
被害届はあくまでMSが出さないと駄目
警察へ行くメリットはお金の返還の際にスムーズに行くこと
カード会社へ第三者の仕業であるとの証明にもなる
それと犯罪として警察へ情報が残り今後の被害増大を食い止める事に繋がる
62 :
1:2012/05/05(土) 15:01:08.14 ID:XdwC2Dq90
63 :
1:2012/05/05(土) 15:01:31.42 ID:XdwC2Dq90
64 :
名無しさん必死だな:2012/05/05(土) 15:18:04.84 ID:Nlqj61YX0
>>60 おつかれさま
意味が無いって事はないと思うよ
そういった情報の積み重ねで動きが出てくるから
>>29 >>29 別の本体からサインインしてたら、自分の本体でサインインしたときわかるんだな
なら盗まれてるかすぐ気づくな安心した
>>29 Raptrに登録する際にメアドが必要だから
そのメアドがliveなりPSNなりsteamで使ってるメアドと同じなら
ある意味マスターキーの半分を盗まれるようなもんじゃないだろうか
このテのスレにしちゃ
>>1が行動的だから珍しくちゃんと進行してるな
大抵はMS狂信者がPSNガー、EAガーって潰して被害者をさらに産む状況が続いてるのに
と、360ユーザーに関係ない人が申しております
PSNハックをネット中にコピペして回ったお前らみたいな事は別にする気ないよ
単純に本当の原因に興味あるだけだから安心しろw
>>2に
>MSからMSP購入のメールが来る
>カードを停止
ってあるけど、
>>60では
>私に請求が行われる前にカードを停止していることもあって現時点では金銭的被害があるとはいえず
って書いてあったりなんかよく分からん。
あと色々まとめたのはいいんだけど、「アカウントハックされないために」に
下のチェックリストが無いのは何か理由があるんだろうか…。
http://www.xbox.com/ja-JP/Live/Account-Security/Security-Checklist ↑を読んで対策して、xbox.comのアカウントセキュリティのページをブックマークしておくだけで
用が足りるような気がしなくも無い。
>>66 同じアドレスで登録とか、それはセキュリティについて何も考えてない人かと…。
上のチェックリストにも
「利用中の他のサイトとは別のユーザー名とパスワードを設定する」
ってあるし…。
>>69 PSNの件は俺実際被害者だから関係者だからOKだな
>>70 カードでMSP購入はされたけど引き落としがまだってことだろ
360はソフトだけでなく、LIVEもハックか。
360を買うと不幸になる。
>>72 なるほどね。
カード止めると他の支払いの変更とか大変そうだな。
>>76 俺もそれが今あったので、どうなんか・・・
本体換えてHDDだけ移動してそのまま使ってた時期があって、アカウント紐付けをだいぶ経ってからしたから、そのせいかもしれんが
とりあえず、実害はないが、これを期に変更するのも良いかもな
一応、今回の審議はMSKKにメールしておくし(被害ないけど確認な)
ちなみに、俺のプロフィールにパス要求必要本体が入ったのは2012年1月9日
もしこの日に集中してるなら、覗かれてるかもしれんな
78 :
名無しさん必死だな:2012/05/05(土) 17:37:36.47 ID:Nlqj61YX0
>>77 返信メール来たら報告よろしく
まぁその時までスレがあればの話だが・・・・・
>>78 メールは出してある
返信は絶対くるよ、MSはw
あと、俺の場合は本体換えてるから、まったく別の事例だとおもうけどねw
スレ残ってたら書き込んでおくよ
80 :
名無しさん必死だな:2012/05/05(土) 20:51:03.23 ID:ikpYA/Kd0
そういや俺アカハックされた調査が終わった報告が来てないわ
一回電話来てたんだけど出れなくて、どうせまたかけ直してくると思ってたら未だに忘れられてる
カード登録してない俺勝ち組?
>>77 それが、本タグ2012/01/11、サブ2011/6/7、2012/01/09、4/13、5/5と
見事にばらけてるんだよね
本タグ名+国名をサブタグにしてるのに
とりあえず、本タグと買い物したタグとそれ以外それぞれでパス変えて来た
83 :
1:2012/05/05(土) 23:53:08.43 ID:XdwC2Dq90
最近アカウントハックが増えてきたという話も聞いていたので
自分以外にも被害者がいるかと思ってたけど
ゲハにはそうそういないみたいですね。
ゲハ民のセキュリティ意識が高いのか
増えてきたというのが噂でしかなかったのか
とにかく、今後もLiveに関わらずセキュリティには気をつけていきましょう。
そもそもパスワードが短いとか、英大小文字・数字・記号のを組み合わせてないとか、ないよな?
英大小文字・数字・記号を全部取り入れてそれなりの長さにするだけで、総当りアタックにはかなり強くなるぜ
MS以外のサービスで同じID/パスを使ってるようなのは論外
前にあいぽんハックされた事あるからここ見てクレカ情報削除しておこうと思います
86 :
名無しさん必死だな:2012/05/06(日) 20:16:46.81 ID:wMX2ciH0i
個人的に有益なスレだとおもうんだが
煽る連中がいないとここまで伸びないんだな
>>86 まぁ、新しい情報もなく、相談に来る人も居ないってのは
逆に言えば平和だって証拠なわけで、それはそれで良いことだと思うぞw
88 :
名無しさん必死だな:2012/05/06(日) 20:20:00.67 ID:WSZFfEVB0
またクラックされたのかザル箱だな
工作員は任天堂に夢中
実例が少ない
検証しようがない
ソーシャルハックもあるしなあ
みたいな。
>>84 パスワードは本気で捻らないとアレだし、
パスワードのヒントとか入力したら、
ソーシャルハックしてる奴には即バレるよ!
>>90 秘密の質問に正直に答える馬鹿がいるかよw
公式のチェックリストくらい読もう
93 :
1:2012/05/07(月) 21:37:24.55 ID:5gk1gncK0
やっとサポートと話すことができたのご報告
サポートに連絡する前に準備しておくこと
基本的には以下のページに書いてあるとおりでいいのですが
本体ID、本体のシリアル番号は本体がないと確認できないので
本体のない場所から連絡せざるを得ないときは事前にメモしておきましょう。
また、連絡用のメールアドレスはLiveIDにひもづけられたアドレス、
Liveに登録している連絡用のアドレス以外のアドレスが必要とのことなので
フリーメールでもよいので3つめのアドレスを準備しましょう。
http://www.xbox.com/ja-JP/Live/Account-Security/What-To-Do
94 :
1:2012/05/07(月) 21:37:49.81 ID:5gk1gncK0
アカウントについて
サポートに連絡したタイミングでアカウントはロックされます。
ロックされるのはゲーマータグのみでHotmail等は引き続き利用できます。
ロックされたアカウントではオンラインゲームはできませんが
オフラインゲームはできるそうです。
ロック中に取得した実績がどのような扱いになるのかは確認を忘れましたが
おそらく、日付なしの実績になると思われます。
アカウントのロック期間はおよそ1週間だそうです。
95 :
1:2012/05/07(月) 21:38:20.88 ID:5gk1gncK0
MSPについて
私の場合、元々のMSPが使用され、さらにクレジットカードで追加されたMSPも使用されました。
この場合、追加されたMSPはなかったことになり、アカウントハックされる前の値になるそうです。
クレジットカードの請求について
カード会社の話によるとMSからの請求はまだ仮の状態で枠だけが押さえられているのだそうです。
ですので、今後の調査結果によりMSが請求を確定するかキャンセルをします。
カード会社は請求が確定して初めて異議申し立てができると話していました。
実績について
不正に取得されたFIFA12の実績ですが、残念ながら取り消すことはできないそうです。
私は実績厨ではありませんが、今後FIFA12の実績を見るたびに今回のことを思い出すでしょう。
以上です。あとはマイクロソフトからの結果待ちです。
その結果をまたカード会社、警察に報告しなければならないのでまだやることは多そうです。
このスレを見て怖くなって設定を確認したら
パスワードを登録してある本体が他に1台ある
となってた。
一月に新型に変えたから前の本体かも。
一応自分の本体以外はパスワードを確認するにした。
あとサイインする時用のパスコードもあるのは
初めて知った。
他の本体でタグをダウンロードする時にも
要求されるかどうか知らないけど
一応設定してみた。
97 :
名無しさん必死だな:2012/05/08(火) 09:55:54.42 ID:xijmKsz3i
このスレ埋れすぎだろ
このスレはゴキに監視されてるから気をつけろよ
99 :
名無しさん必死だな:2012/05/08(火) 11:40:27.23 ID:+QCoFsfW0
>>83 自分の場合はPSN漏洩事件から意識するようになったので今回の垢ハック被害にはあわなかった。
時系列で説明すると・・・。
1、PSN漏洩、サポートに連絡して生きているメアドを使用したアカウント削除依頼する(海外アカウントはフリーメールと偽情報しか入力していない)
2、ソニーのサポートがごねまくるがしつこく何度も電話して1ヶ月後にアカウント削除、PSNにつないでアカウントが抹消されているのを確認。
3、PSNと同じID・パスを使っていたサイト(XboxLive含む)全部のID・パス・メアドを変更してクレカ情報も削除。
という流れ、今回のはメアドを検索して同じメアドのアカウントから切り崩していく方法を使っているのでハカーにメアドを知られているかどうかが明暗をわけるようだ。
100 :
名無しさん必死だな:2012/05/08(火) 11:53:48.01 ID:gj4tS//I0
Liveに限らずメアドとパスワードばれたら
終わりなんだから同じ物を併用してる人は
あらゆる経路で漏れるわな。
>>101 クソワロタwww
ゴミ虫必死すぎだろw
まあ自己紹介が
> Apple製品とXBOX360で生きてます。
っていう時点で工作する気マンマンなわけだがw
結局ソーシャルハックだったんだろ?
>>101みたいなのが尾ひれつけてるだけで
ソーシャルかブルートフォースアタックかで
パスワード強度とセキュリティ意識低い人から
ってところですな。
企業側の対策として
パスワードミスを3回以上ミスったら
一定時間アカウントロックするって方法
もあるけど、これはこれでイタズラに使われかねないからなー
106 :
1:2012/05/09(水) 21:32:24.77 ID:dn6bH2E10
もはや誰も見ていない感じですが
火曜日の夜に調査完了のメールが来ました。
不正使用が判明したためMSPとMSP購入代金が返還されるそうです。
メールにはMSPとゴールド1ヶ月分のご利用コードが記載されていました。
クレジットカードの請求に関しては電話で聞いてみましたが、
なかなか要領を得ず、おそらく請求自体がキャンセルになるだろうということでした。
不正使用に関して詳しく聞きたかったのですが、サポートと不正調査は全く別の部署で
サポートでは調査内容はわからないという話でした。
これに関しては残念です。
以上でMSの対応も完了し、私も以前のようにゲームを楽しめるようになりました。
まだカード会社、警察等の対応がありますが一応一区切りです。
本当はまじめにアカウントハックについて語り合って
いずれは対策方法をテンプレ化したいと思っていたのですが
このままなくなってしまいそうですね。
皆様がアカウントハックの被害に遭わないことを祈っています。
被害にあったら面倒でも警察へ相談
これは後々騒ぎが大きくなった時に有効になってくる
あと消費者生活センターにも相談ね
こっちは企業が誠意を見せなかったりした場合に有効
どちらにしても多くの情報、被害実態の情報が必要
110 :
名無しさん必死だな:2012/05/09(水) 23:07:40.00 ID:gqXTFeNj0
あげとこ
Live垢ハックスレって伸びねーなw
>>111 PSNお漏らしに比べるとあまりにも被害者数が少ないし、メアドとパスを変えれば対策出来ちゃうからね。
いう程実害者居ないからな
ついでにアカウントハックされても
カード番号取られるわけでもないし
あと企業対応もしっかりしてるからあまり語ることがない・・
某社は知らぬ存ぜぬって対応するからな・・・
PS3で一昨年被害にあった時は「正常なログインですよ?え?アナタは身に覚えがない?しかし正常なログインですし・・」
「あの、接続先とかログ残ってないですかね、それで自分じゃないと分かると思うんですが・・・」
「そう言われましてもねえ・・そこまで分からないですね〜、どうしてもというなら警察へいったらどうです?」
「分かりました。警察へ行くことにします」そして警察へ・・その途端SCEから直接ウチへ電話あり
「このたびはご迷惑を云々・・」そして警察が買い物時のアクセス記録をSCEに要請すると、異例の速さで資料提出
>>106 対応してもらえて良かったな
僭越ながらアドバイスだ
・メアドとパスは固有のものを用意し流用しない
・パスには英数字と記号を混ぜる。英単語の並びは使わない
・パスは最長でも半年に1回は変える
・SNS連携サービスには極力登録しない(360だけでなくtwitterやFBもこの手口でアカウント抜かれてる)
・セキュリティソフトに糸目はつけない
>>117 >・SNS連携サービスには極力登録しない(360だけでなくtwitterやFBもこの手口でアカウント抜かれてる)
ハッキリ言って連携する恩恵も無いからなw
冗談抜きで公式以外でIDやらパスやら入力するものは避けたほうがいい
そりゃ便利だろうけどさ、そこの管理人?とかが悪さしないなんて分からないし
ラプターだってLiveと連動してプレイ時間やらまで分かるらしいやん
そんなのIDだけ入力だから問題ないと言えるのかね
>>118 一応言っとくけど捏造ではないと思うよ
俺もアカハックでMSポイント不正使用→MSとこれから相談だし
伸びないのはメアド・パス流用が主な原因だからじゃないの?俺はたぶんtwitterから
あとちゃんと調べてくれて返金も割としてくれる、と
騒ぎになりようが無いよ
ただ水面下で起きてる分、情報みてない人がアカハックされたら焦るだろうねえ
SNS、特にTwitterをスマフォの怪しいアプリでやってたりして、LiveのID/パスも同一だったりすると危なそうだな
昨日、twitterがダブりやアカ停止済み、IDパスあわない物含めてだが、
のべ5万件だか漏れてて誰でも見れる状態になってるってのをみたな
被害者にはメールが送られてるそうだけどそのリストの中に無くても漏れてないとは限らないから気をつけたほうがいいな
>>123 しかもそのトラブルに便乗して
『あなたのアカウントが流出したかどうか調べます』的な非公式サイトが出来て
ID入力する馬鹿が続出した
>>123 それ、いくつか試してみたがもう使えないものばかりだったぞ。
>>121 PSN漏洩事件の時はサポートに電話しても全然つながらなくて回線がパンクしてたけど、
MSのサポがパンクしてる感じは無いから被害届けも少ないんじゃないかな。
twitterの5万件は大半がスパムアカウントで
普通のユーザーのデータ流出は確認できてないらしい
俺のアカウントも無かった
128 :
名無しさん必死だな:2012/05/10(木) 22:05:25.40 ID:wC+Y8kJf0
このスレ自体が壮大な釣りスレだったわけだ。
そもそも
>>1が360を持っているかどうかさえ確認してないわけで。
あ
>>128 まだそんなこと言ってるのか
1が箱○を持っていようといまいと
訴えかけてる内容に間違いはないだろ
なんだ?みんなに対策されると困る立場なのか?
釣りだとしても気をつけようと改めて思えたからマイナスではないわ。個人的には釣りだとも思ってないし。
132 :
名無しさん必死だな:2012/05/11(金) 11:35:00.15 ID:67KWaJOY0
ここまで被害が出てまだ捏造扱いか
痴漢って根っからの屑だな
Liveに限らずだが、ソーシャルハックは
できちゃうねって認めてあげてるじゃん
何がご不満?
ねつ造扱いで叩く
という所で記事が完成するんじゃね?
ソーシャルハックではない証拠がなく
ハッカーがソーシャルハックだと明かした以上
何も捏造する必要がないなw
>>132 このスレの
>>1がねつ造ってだけで、垢ハックが実際にあったというのは認めているし対策もわかってるわけだが。
137 :
名無しさん必死だな:2012/05/11(金) 15:52:43.32 ID:6MyHFUZL0
もともと少数の被害だったものをゴキが水増ししてねつ造だらけにしちゃったから、
実際にどのくらいの被害だったのか逆にわからなくなってしまっただけだよな。
だから実例を挙げろと言っても、すでに使われていないアカウントばかりが5万件とか
ツイッターの書き込みとか信憑性の低いものばかりしか出てこない。
唯一信頼できるのは有名サイトの記事ぐらいなもんだ。
>>136 またこんなこと言ってるのか
1の発言全部読んでみろ
脆弱なままにしておくと被害にあうから
対策しろ
自分だけでは情報が足りないから共有しようと訴えてるだけだろ
捏造してまでこんなこと訴えてるなら
逆に聖人過ぎるだろ
つかアカウントハックってもソーシャルハックだから
スレタイとしてはソーシャルハック対策が正しいな
公式にも載ってるが
セキュリティソフトを載せないでネットサーフィンしてる奴はかなりいると思う
箱でネットサーフィンどうやってやるの
PCから箱のアカウントパスワードをどうやって抜くのさ
普通はホットメールのログインパスワードとも違うのにしてるだろ
・同じIDパスワードを別サービスで使う
・LIVE関連のサービス(非公式)を使う
・Webのキャッシュをウイルス等で抜かれる
etc……
考えられる原因なんて山ほどあるが?
>>143 一番簡単なのはPSN漏洩で漏れたIDとアカウントをLiveでも手当たり次第試す。
両機種持ちはほとんどが同じIDとアカウントを共有しているのでヒット率が高い。
もしくはIDはメールアドレスなのでフレのメアドを抜いてパスワードアタックアプリで力業で解析とかだな。
以前のLiveはパスワード入力が無制限だったのでこれで抜かれたのが少しあるが今は回数制限があるので出来なくなっている。
PSNに登録してない人も、登録しててもパスが違う人もハックされてるだろ
いい加減現実逃避は止めろよw
>>145 ハッカーが公開した方法は
・ネットにタグ晒してる奴を見つける
・SNS連携してる奴の個人情報を芋づる式に引っこ抜く(FB、Twitterなど)
・自己紹介などからパスワードを導き出したり英数字の組み合わせを何億通り網羅してるツールかませたりして力技でこじ開ける
英数字パスワード使ってる奴は
英数字+記号のパスワードにして、英語も単語にならないようにすることがかなり需要
148 :
名無しさん必死だな:2012/05/12(土) 08:01:05.86 ID:WUxPYzzg0
>>146 PSNからの被害がゼロなわけないだろ。
いいかげん現実逃避はやめろよw
>>147みたいなやり方はもっと前に試されている筈だが今になって被害が多発するようになったのはやはりPSNから芋づる式に被害が広がってるんだろうね。
パスワード式はIDとパスの両方で強固なセキュリティーを得るだけにIDがわかってしまうとパス解析する方法はいくらでもあるんだよね。
>>150 >>63にも書いてあるがパスワードを変更しても
「すべての本体でサインイン時にパスワードを要求する」
この処理を実行しないとハッカーは前回ログインしたままの状態を維持できるぞ
なので2回被害に遭ったように見える
ハッカーは一台の箱で大量のアカウントを扱ってるだろ
前回のログイン状態なんて維持されないんじゃね
正直、twitterの奴らの話はあてにならない
>>152 一回パスワードを入力して
アカウントをダウンロードして本体に保存しておけば
パスワードを入力しなくてもログインできるんだよ。
で、一つの本体には複数のアカウントを保存できるんで
一つの本体でいくつものアカウントのログイン状態を維持できる。
複数のアカウントを使用している人ならわかると思うけど
アカウント切り替えるたびにパスワード入力したりしないでしょ?
それは「この本体はパスワード認証済み」としてLiveに登録されてるから
このLiveに登録されている認証済み本体をいったんリセットしないと
認証済みの本体からログインされ続けるんだよ
>>154 それ箱持ちですらないゴキだから
説明しても無駄
>>153 だな、ソースも無いしどうにでも書ける。
>>154 そうか、箱持ってないとこんなんも知らんのか
158 :
名無しさん必死だな:2012/05/13(日) 06:08:58.82 ID:ZpPT28vk0
もう一個のスレの方にも書いたんだが、俺もハックやられましたよっと。
速攻でPCからLiveのパス変更して取り敢えず一安心と思ったけど
箱再起動したら普通にログイン出来てるのに、オヤ?っと思って・・・
いやぁ、気がついて良かったw
これ、箱本体からパス変更とかしたら気がつかないんで無いのかね?
パスワードの自動保存って誰得なんだ?
あと、これもたまたま気が付いたんだけど
WindowsLiveのアカウントの概要にある
セキュリティ情報の中に連絡先用メールアドレスってのがあるんだけど
知らないアドレス
[email protected]ってのが登録されていた。
159 :
名無しさん必死だな:2012/05/13(日) 06:23:51.23 ID:ZpPT28vk0
>>157 いや、正直箱◯持ってても知らない人多いんじゃね?
パス変更しても、他のハードでのアクセス時に
パスを要求するって処理しないとダメなんてさ。
一般的にはリモートアクセスする場合、本体毎にアカウントと
パスが保存されていて、自動で入力でしょ
パスワード込みでプロフィール情報を自動でDLしてるなんて
思わないんじゃね?
ってか、俺知らなかったよw
160 :
名無しさん必死だな:2012/05/13(日) 06:34:21.29 ID:9QBcI6uC0
隠蔽しようとする痴漢が監視してるからな
こいつら箱ユーザーの迷惑だから死ねばいいのに
161 :
名無しさん必死だな:2012/05/13(日) 06:42:50.63 ID:222t7RV0i
これってTwitterアカウントの流出のせいかも?
LIVEと同じアカウントにしてたものはパス変更したんだけど
そういや、Twitterも同じアカウントだったわ。
前に調べた時は流出してないって出たけど・・・
Twitterと同じ垢を他でも使ってる人、パスとか変更しておいた方が
良さそうだぞ、確定じゃないけど念のため。
PNS被疑は最近友人にPS3借りて、垢作ったけど
怖かったんで、LIVEとは別のパスにしてたし流出時にはPSN垢持ってなかったから今回関係なさそう。
>>160 PSWの痴漢って、そこまでするのか。
異常だな。
163 :
名無しさん必死だな:2012/05/13(日) 06:47:42.33 ID:AkYMi/aM0
ハックってマジかよ
あれだけPSNのお漏らし煽っといてこれはないわ
痴漢のブーメランも精度高いですね^^
ハゲ爺さん自演するなら、すこしは頭を使えよww
165 :
名無しさん必死だな:2012/05/13(日) 07:17:00.64 ID:ZpPT28vk0
>>154 サイインする時の4桁の数字のパスコードは
本体に記録されてるのかな?
liveのサーバーかな?
liveのサーバーならハッキングに対して
多少は対抗できるよね?
4桁だから総当たりされたら駄目だけどさ
パスワードを本体に記録したままサイインは出来なくなるもの。
>>163 被害規模が違うのに比べられてもなぁ。
PSNお漏らしの時は毎日1スレ消費して他にも大量にスレ立ってたのに、
Liveハックはいっしょうけんめい広めようとしているのに1スレ消費するのにさえ苦労してる。
168 :
名無しさん必死だな:2012/05/13(日) 09:40:24.90 ID:uFtBCNTY0
ツイッターに偽アドレスを5万件も流したり
>>158みたいなわざとらしい書き込みをあちこちに書き込んだりやりかたがあざとすぎるから誰もついてきてないぞw
>>166 コントローラーで入力するパスコードは同一本体を複数人で使用しているときに
他人に自分のIDを使用されないようにするためのものなので
アカウントハックには無意味
>>158 対策が思いつかないので不安をあおるだけの発言になってしまうが
Liveに登録されているカードからMSPを購入すると
連絡先のアドレスにメールが送信されるようになっている。
LiveIDを眠らせている人もこのメールが来れば不正使用に気がつくという仕組み
だが、この連絡先メールアドレスを変えられてしまうと
カードを使用しても本人にはメールが届かず
限度額まで使用されたところで発覚ということになってしまう。
その謎のアドレスは本人にメールを送らせないためだけのダミーじゃないかな?
だんだん手口も巧妙化しているということか
171 :
名無しさん必死だな:2012/05/13(日) 11:40:36.01 ID:NfQvHXDj0
>>170 いや、自分のメールアドレスはそのままで
謎アドレスが追加されてた。
MSPを補充したらわかる様にしてるのか?
パス変更だけして、他のハードでパス要求の処理をしなかった人は
それで再度アクセスされてパクられと・・・
しかし、なんで被害がFIFAのアイテム購入ばかりなんだろう
犯人は特定の個人なのかな?
>>163 PSNのお漏らしはシステムのショボさによるシステムへの裏口侵入
所謂最悪のケース
Liveのソーシャルハック(なりすましログイン)はユーザーの不注意によるIDばれ
正直、googleアカウントでもAppleIDでも
Facebookでも、それこそPSNでも起こり得る。
そこらへんが理解できずに騒ぐのはただの阿呆だぜ
>>171 オレも詳しく知らないがFIFAのDLCに電子ガチャみたいコンテンツがあって、
それがRMTできるとかどうとかって話は聞いたことがある。
なんにせよ、問題はどこかで漏えいしたメアドが原因ってことなんだよな。
EAアカウントやらPSNやら、他のあらゆるものでもだが、同じメアドで、いろんな
メーカーのアカウントを作るっていう行為はマジで自殺行為だな。
>>171 FIFAばかりなのは今LiveIDが狙われている理由と一緒だと考えてる。
簡単に言うと現金化するための市場がそこに存在しているから
ハッカーはFIFAのコンテンツをRMTで現金化しているといわれている。
>>171 FIFAにはカードパックガチャがあったり
プレーヤー間の売買、トレード、オークションなどRMTにうってつけがそろい踏みしてるからだよ
ガチャはゲーム内ポイントでもできるしMSPなど各機種それぞれのお金を使ってでもできるしってやつだから
FIFAのカードガチャにMSPをどんどん使われたりする
MHFはガチャはあるけど日本でしか流行ってないしトレードとか他人への譲渡手段がないから転売等に向かず
ME3もマルチプレイのアイテムなどがガチャだが他人に譲渡できないので転売等に向かず
後は、10000MSPとかアカウントに溜めてアカウント自体をどっかに売ったり、オークションに出して売ったりするってのもあるな
176 :
名無しさん必死だな:2012/05/13(日) 12:18:48.77 ID:NfQvHXDj0
なるほど、買われていた消耗品ってガチャアイテムで
転売目的なのか。
取り敢えずクレカまでは使われなかったみたいだから良かったけど
パスの流出経路がわからないのが不安だな。
>>172 Originがハックされた時にも言われてたが
Gmailやinfoseekみたいに
海外にも知られてるメアドは
海外サービスで使わないほうがいいよ
>>176 360とは直接関係ないが
ソーシャルハックにおいてパスの流出するしないはあまり関係なかったりする
元ハッカー達がたまに暴露してるが
PassがPasswordだったり英単語と数字の並びだけだったりしたら
あっという間に突破される
英単語じゃなくても
既に英語と数字のみの組み合わせを自動で照合するプログラムもあるそうだ
基本的に記号も用いない10桁以下のセキュリティはハッカーが本気だせば容易く突破されると考えて良い
実際に被害がないように見えるのは前述したような『ザル』なユーザーがごまんといるからだよ
179 :
名無しさん必死だな:2012/05/13(日) 18:36:02.21 ID:NfQvHXDj0
>>178 ソーシャルハックも可能性の一つだけど、ソーシャルハックだったとしたら
XboxLiveに被害が集中するのも変じゃない?
Originに登録しない
これでOK
毎日360立ち上げるたびにちょっとビビるけど、今のところ問題ないな
182 :
名無しさん必死だな:2012/05/13(日) 18:42:04.82 ID:RCCNr0svO
>>179 価値が有るからだろ。
泥棒が肥溜め漁るか?
やられたわ 購入履歴見てみたら
プレミアムゴールドジャンボ 消耗品アイテム 2012/05/13
なんて購入した記憶のないものが
調べたらFIFA2012のアイテムとか出てきたけど、ホント勘弁して
184 :
名無しさん必死だな:2012/05/13(日) 18:46:54.26 ID:NfQvHXDj0
>>180 OriginってEAが運営してるスチームみたいなサービスだっけ?
箱◯版のBF3とかも関係ありますか?
やられたらすぐ警察へGO
一日に何人も報告してるくらいだから、みんな警察へ行けば解決早いぞ
>>184 あるよ、マルチ起動したときのタイトルメニューの右側がORIGIN
あの画面で登録したら垢ハックにリーチかかる
警察行っても大して意味ない気がしたけどなー
俺の時は警察の人が全然そういうの詳しくなくて
「じゃあ返金されなかったらまた来て下さい」みたいな感じだったわ
俺の場合はクレカでチャージ(PS3)もあったからかな
警察は迅速に動いてくれて、返金される時にかなり助かった感がある
189 :
名無しさん必死だな:2012/05/13(日) 19:00:34.40 ID:NfQvHXDj0
>>182 価値ったって、換金目的なんだったら
どっちでやっても貨幣価値は変わらないと思うし
それに泥棒が箱◯に固まってるとは思いたく無い。
>>189 PSNのFIFAはトレードしてるユーザーが少ないんじゃないか?
現金化出来るかどうかが重要なんだし
LiveとPSNじゃ圧倒的に集客力違うだろ
ネット利用者の半分がゴールドで、MSの主力事業支えるくらい売上好調なんだから
財布入れてる奴の数もはんぱない
193 :
名無しさん必死だな:2012/05/13(日) 19:31:26.04 ID:NfQvHXDj0
>>186 それはひょっとしてバトルフィードの事です?
だったら登録したかも・・・
>>193 考えられる一因ってだけで
致命傷じゃないから
心配なら公式のアカウントセキュリティ設定を調べたらどうだい
195 :
名無しさん必死だな:2012/05/13(日) 19:38:31.53 ID:NfQvHXDj0
>>191 FIFAでRMT目的ってのは教えてもらったんで納得なんだけど、あれってマルチタイトルだから
ソーシャルハックだとしたら箱◯ユーザーばかりに
被害が集中するのもおかしいかなと思ったんだけど
組織的にやってるんだとしたら、効率良い方に
ターゲットを決めてる可能性もあるのか。
まぁ一番有効なのはゲーム内トレード機能をEAが廃止することなんだがな
EAはMEといいこれといいソーシャルのRMT業者が好む事しかしないからな…
>>195 まぁ、今は箱◯ユーザーの中でセキュリティ(メアド公開やパスワード強度がイマイチ)がザルなやつ狙ってるんだろうね。
クレカ登録してるユーザー比率が高いってのも有るんだろね
198 :
名無しさん必死だな:2012/05/13(日) 20:59:27.28 ID:RCCNr0svO
>>189 価値は人それぞれ違うが、単純に言えば必要とする人が
多ければ価値は上がる。
残念だが普及すればリスクも大きくなるということだ。
MSなりEAが抜本的対策を講じない内は自衛するしかない。
199 :
名無しさん必死だな:2012/05/13(日) 21:07:32.18 ID:n8ggNraT0
俺もおとといやられた・・・
『前回別の本体でログインしました』ってでて MSPが2600→10に へってた。
FIFA12の実績が3つ解除されてたのと知らない外人とフレンド になってた。
サポートに電話したら担当の部門が混み合ってるから 後日電話掛け直す
言われて連絡待ち。後今気づいたがおとといの 朝6時にEAから
マスターアカウント作成のメールが来てた、当然身に覚えなし。
200 :
名無しさん必死だな:2012/05/13(日) 21:08:05.14 ID:n8ggNraT0
俺もおとといやられた・・・
『前回別の本体でログインしました』ってでて MSPが2600→10に へってた。
FIFA12の実績が3つ解除されてたのと知らない外人とフレンド になってた。
サポートに電話したら担当の部門が混み合ってるから 後日電話掛け直す
言われて連絡待ち。後今気づいたがおとといの 朝6時にEAから
マスターアカウント作成のメールが来てた、当然身に覚えなし。
アゲてる奴って偽物と考えていいよね。
オンラインのサービス使う上で常識だが
アルファベット大文字/小文字、数字、特殊文字含み
12〜15文字ぐらいのパスワード使ってるか?
203 :
名無しさん必死だな:2012/05/13(日) 22:15:57.19 ID:n8ggNraT0
すいませんさげるやり方とか良くわからんので・・・場違いでした
申し訳ない。パスワードの常識もしらんかった・・・これが情弱ってやつだな。
ゲームも簡単に楽しめない世の中なんだなぁ
たしかにゴールド狙えば結構な確率でクレカ持ちにあたるか
MSはEAを切るべきだと思う。
EAはGKだからな。
>>203 LiveはPSNの件とは違ってシステム侵入ではないから
カード番号とかは取られないけど自衛しないと緩い人から順に狙われるよ。
AmazonやAppleIDなんかも同様。
↓パスワードガイドライン
ttp://www.microsoft.com/japan/products/ntwork/brk/password.htm 以下、パスワードの作り方の工程の例。3と4は逆でも可。
1.パスワードの種を考える。単語でも文章でも何でもいい。
自分しか知らないようなマニアックなネタほどいい。
また、自分が後から混乱する恐れもあるので一度使った種は二度と使わない事。
2.アルファベットにする。ローマ字化でも英訳でも自分の好きなように。
文字数が短すぎず長すぎずになるように調整も。(最低12文字は欲しい)
3.大文字・小文字を混ぜる。単語毎に頭文字を大文字は単純なので
大文字→小文字→小文字→大文字…みたいに自分でパターンを決めるといい。
4.数字、特殊文字を混ぜる。ベタならaを@にするとかiを1に変えるとか
部分的なフレーズから連想した文字に変えるとか。
パスワードはこんな感じかな。
>>195 箱○はCFWといたちごっこで
PS3のはジェイルブレイクなどは現FWを突破してない(・・・よね)
正規ユーザーだけを対象にして商売するより
正規ユーザー+割れ厨を対象にした方が人が多い分売れるって事なんじゃないか?
209 :
200:2012/05/14(月) 18:41:19.32 ID:dNO/PFhE0
>>207 親切に有り難う御座います、早速PASSを変えました。
サポートから連絡がない・・・6時過ぎたから今日はこないのかな
月曜に連絡するって言ってたのに。
ハック食らった
箱○起動したら「別の本体で起動しました」みたいなメッセージあって調べたら
halo3のマップパック3つ買われてるわ、zuneの使用履歴があるわで
サポートに電話にかけるか・・・とりあえずまずはガイドラインの手順をやるか
垢ハックされたと思ったら
まずはパスワード更新。
本体ダッシュボードでもWebからでもok
ttp://live.xbox.com/ へログイン
右上の[アカウント情報]→各種設定の[xbox360プロフィール保護]
→[プロフィールの再ダウンロードを要求]
ここまでは必須な。
わざわざありがと
上の方にもあったからそっちを見ながらやって今終わった
明日は電話だ
213 :
200:2012/05/14(月) 20:51:16.29 ID:dNO/PFhE0
今サポートから連絡があった。
内容は
>>1さんと一緒でした、シリアルNoとか事前に用意できたんで
スムーズに話を進めることができました、助かりました。
情報の追加としてはMHFやってる場合は保証できないからMHFの期限
切れてからアカウントロックして調査できると言われた。
後先にパスワードとか変更しておいたほうが助かりますとの事です。
>>213 大変でしたな
スムーズにポイント変換済むように祈ってます
ちなみに他のサイトでアカウント情報入力あったかとか、ブログ、ツイッターなどと連動させてたとか
心当たりある場合は、その情報を書いてくれると被害に逢われた人の関連性が分かるかもです
まぁ、とにかくゲイツの残量とDL購入履歴ぐらいは定期的にチェックしといたほうがいいのかもしれんな。
ゲイツさえ、無断で使われてなきゃそこまで深刻な被害に発展しないだろうし…。
あと、MSがどうとかソニーがどうとか抜きにしてクレカ番号をこの手のアカウントに記載しておくのは自殺行為だな。
もしクレカ使うとしても使ったら即座に番号消さなきゃ駄目だわ。
216 :
名無しさん必死だな:2012/05/15(火) 00:51:32.62 ID:e/Wwiuyc0
>>215 ゴールド料金をクレカ払い自動更新にしてると
自動更新をOFFにしても、ゴールドの有効期限が切れるまで
カード使用中となって、自分ではクレカ情報を消す事が出来ません。
なので、ゴールド料金の支払いはプリペイドにしておいた方が良いかもです。
ファミリー以外のゴールドはプリペがいいよ
最近はソフトの特典コード付とかあるし
おかげで来年まで補充しなくて良くなったw