クラブニンテンドー、他社流出のIDパスワードで2万4千件不正ログイン

このエントリーをはてなブックマークに追加
1名無しさん必死だな
お客様各位
任天堂株式会社
「クラブニンテンドー」サイトへの不正ログイン発生のご報告とパスワード変更のお願い

日頃は弊社商品をご愛顧賜りまして、誠にありがとうございます。
この度、弊社が運営する会員サイト「クラブニンテンドー」におきまして、
他社サービスから流出したと思われるID・パスワードを使用し23,926件の不正なログインが行われたことが判明しました。

http://www.nintendo.co.jp/support/information/2013/0705.html
2名無しさん必死だな:2013/07/05(金) 18:49:56.38 ID:QDruDDTZ0
Wii Unko fin
3名無しさん必死だな:2013/07/05(金) 18:50:58.32 ID:t4YhS0BS0
 
まとめ

【SCE】
10月7日 不正アクセス
10月8日 調査開始
10月12日 公表
http://www.scei.co.jp/corporate/release/111012.html

【任天堂】
6月9日 不正アクセス
  ・
  ・
  ・
6月27日 株主総会 ←
7月2日 調査開始
7月4日 公表
4名無しさん必死だな:2013/07/05(金) 18:51:52.13 ID:IEPOmuy6i
これは完全に流出させた他社のせいだな
全くどこの会社だよ
5名無しさん必死だな:2013/07/05(金) 18:52:47.09 ID:CYdFlLfQ0
>>3
二日夜が見えないゴキ
6名無しさん必死だな:2013/07/05(金) 18:53:21.40 ID:nIpO53Xh0
>>3
7月2日に大量試行があってそこから調査開始な
7名無しさん必死だな:2013/07/05(金) 18:54:19.27 ID:kA0G83chP
鍵を落としておいて、そこから合い鍵作られて進入された。ってそりゃ任天堂側じゃ防げねーよ
8名無しさん必死だな:2013/07/05(金) 18:54:27.87 ID:uislZtLW0
15,457,485回試行されても気づかない
それが任天堂
9名無しさん必死だな:2013/07/05(金) 18:54:58.17 ID:4SMLi7a50
>>3
2日になるまで1っヶ月気づかなかったとかw
10名無しさん必死だな:2013/07/05(金) 18:55:03.69 ID:CYdFlLfQ0
一億のお漏らしの事件でそこから二次被害の可能性もあるな
一億だぜw
11名無しさん必死だな:2013/07/05(金) 18:55:19.63 ID:S8C7q5V2P
つまり7/2に他社から盗んだアクセスが大量にあって、そのうちのいくつかを過去にさかのぼって調べると
6/9からだと分かったってことか
12名無しさん必死だな:2013/07/05(金) 18:55:45.05 ID:BuspYcla0
>>5-6
どうあっても「もっと前から知ってたが、株主総会での追求を防ぐため、過ぎるのを待ってた」という嘘をばら撒きたいらしい。
別スレでも書いたが、そんなに株主を気にする企業が、全盛期の1/8まで株価が下がるまで無策でいるかよw
13名無しさん必死だな:2013/07/05(金) 18:56:19.67 ID:BuspYcla0
追求じゃねえ、追及だな。
14名無しさん必死だな:2013/07/05(金) 18:56:22.34 ID:S8C7q5V2P
15,457,485回ってひとつのIDにってことなの? 24000のIDに対してじゃないの?
15名無しさん必死だな:2013/07/05(金) 18:56:33.82 ID:4SMLi7a50
>>12
無策でいたのかよw
16名無しさん必死だな:2013/07/05(金) 18:56:55.57 ID:uislZtLW0
岩田「他社のせい・・・他社のせい・・・」
17名無しさん必死だな:2013/07/05(金) 18:57:07.75 ID:0IXSKAe00
何個同じスレ立てる気だクソ馬鹿

クラブニンテンドー、IDとパスワード2万4000件のお漏らし!!!!
http://anago.2ch.net/test/read.cgi/ghard/1373008812/
18名無しさん必死だな:2013/07/05(金) 18:58:50.52 ID:CYdFlLfQ0
ゴキって他社のIDやパスワード使われて同じIDとパス使って不正アクセスされたって点に
全然触れないな、どっかの一億の件と違って正規のIDとパス使われて
簡単に気付くわけねえだろ。ユーザーのセキュリティ問題だこれは
19名無しさん必死だな:2013/07/05(金) 18:59:28.45 ID:npCclvRi0
ゴキはバカだなあ
20名無しさん必死だな:2013/07/05(金) 19:00:28.11 ID:zdwdbd1j0
漏洩四天王のなかだと下っぱレベル
21名無しさん必死だな:2013/07/05(金) 19:00:55.62 ID:4SMLi7a50
性器でも同じところからたくさんアクセスがあったら分かるだろw
22名無しさん必死だな:2013/07/05(金) 19:01:02.91 ID:BuspYcla0
>>15
全盛期(DS・Wiiの頃)は一種のバブルだったっつっても、さすがにここまで下がったら「なんか対策しねえのかよ」と突っ込まれて然るべきだろw
23名無しさん必死だな:2013/07/05(金) 19:01:21.55 ID:1kdBbnZfO
>>18
他社で同じことしたらブロックされるよ
24名無しさん必死だな:2013/07/05(金) 19:01:45.34 ID:CYdFlLfQ0
>>21
その大量アクセスが二日だろ?
馬鹿かよゴキはよw
25名無しさん必死だな:2013/07/05(金) 19:01:59.88 ID:rc8iOaGU0
まぁこのレベルだからアカウント整備しないのは当然だなwww
26名無しさん必死だな:2013/07/05(金) 19:04:27.19 ID:nl5f4AbI0
>>21
普段どんな板に居るんだ……

攻撃者が自宅のPCとIPを使うなんてことはまずありえないんで、
何台のBOTを踏み台にしたかによってはなかなか見破るのは難しいよ
でも最大限の努力はするべき
27名無しさん必死だな:2013/07/05(金) 19:05:04.22 ID:ybf5HWU/i
>>24
なぜ6/9の不正アクセスは放置したか、答えよ
28名無しさん必死だな:2013/07/05(金) 19:05:41.34 ID:CYdFlLfQ0
>>27
何件あったのか答えよ
29名無しさん必死だな:2013/07/05(金) 19:06:03.16 ID:ETGS7Fv70
>>3
SCEは不正アクセス開始から1年半放置。
その結果、7700万件漏洩


ttp://www.itmedia.co.jp/news/articles/1105/06/news052.html
2009年後半:ハンドルネーム「geohot」で知られ、2008年にiPhoneのセキュリティを破った
米国人ハッカー、ジョージ・ホッツ氏(1989年10月生まれ)がプレイステーション 3(PS3)のハックに挑戦する。

4月17〜19日:PSNシステムにハッカーが侵入。
約7700万アカウント全員分の個人情報が盗まれたことが後に確認された。

4月27日:(米国時間26日)PSNから約7700万人分の個人情報とクレジットカード番号が流出した
可能性をソニーとSCEが公表。
30名無しさん必死だな:2013/07/05(金) 19:06:30.77 ID:7fNX5zCP0
>>21
沢山アクセスがあったのが2日の夜だろ
そしてしらべてら6月9日からその兆候があったと
6月9から沢山アクセスがあったわけじゃないんだぞ?
31名無しさん必死だな:2013/07/05(金) 19:07:08.17 ID:BuspYcla0
>>27
単純に気づかなかっただけじゃない?
まあ個人情報を扱うサイトとしてその監視体制はそれはそれでどうかと思うが。
32名無しさん必死だな:2013/07/05(金) 19:07:09.35 ID:iHEIoNem0
>>3
まとめるなら1億流出貼れよ

池沼w
33名無しさん必死だな:2013/07/05(金) 19:09:34.89 ID:CYdFlLfQ0
>>30
馬鹿ゴキはそれも理解できないんだよw
正規のIDとパスを6月9日の時点で使われて
それで気付けは無理
34名無しさん必死だな:2013/07/05(金) 19:10:40.39 ID:QsBNkiU90
>>27
1カ月気付かなかったのと
検知がいい加減だったのが落ち度

放置とは違う


公式発表が嘘だ!というならまた別の話なので
そういう主張にしてください
35名無しさん必死だな:2013/07/05(金) 19:10:48.77 ID:ETGS7Fv70
>>32

>>3のSCEの凄いのは、1億総漏洩の後に
半年ほどでやらかしてる点。
36名無しさん必死だな:2013/07/05(金) 19:14:28.22 ID:FcCgsFo50
>>8
されても気がついてないのなら、このリリースは出ていないんだが

「〜回もアクセスされないと気がつけない」ならまだ成り立つのに
本当にゴキブリはバカだなぁ
まあ、バカだからゴキブリになるんだろうけど

>>14
リスト型って言われてる奴じゃないかな
どこか、別のサービスで取得したID&パスを、
片っ端からクラニンにぶち込んだんだと思う

>>27
試行回数が少なかったら、ただの入力ミスと区別は付かない
>7月2日夜、大量のアクセスエラーが発生しているのを確認し調査を開始しました。
どうしてここを読み飛ばすのか
まあ、叩くのに都合が悪いからなんだろうけど
37名無しさん必死だな:2013/07/05(金) 19:15:25.85 ID:B+GSeAvCP
メール来てないから大丈夫って事かな
38名無しさん必死だな:2013/07/05(金) 19:18:27.52 ID:npCclvRi0
>>36
ゴキの捏造、読み飛ばしはいつものことだよ
39名無しさん必死だな:2013/07/05(金) 19:18:47.49 ID:vAwDcNtpP
妊娠だけど、他社のせいは分かるが謝罪の一言も無いんだな・・
40名無しさん必死だな:2013/07/05(金) 19:19:59.22 ID:ItA6r3K20
>>39
ニンダイのはじめに謝るんじゃね
41名無しさん必死だな:2013/07/05(金) 19:20:14.28 ID:jxBAOstv0
謝れ謝れいうやつはなんなんだ?
42名無しさん必死だな:2013/07/05(金) 19:20:45.51 ID:Ttp2EYiuP
任天堂サイトに不正ログインNEW
http://www.yahoo.co.jp/
43名無しさん必死だな:2013/07/05(金) 19:23:38.04 ID:ookfwx3q0
44名無しさん必死だな:2013/07/05(金) 19:25:34.57 ID:J91dgTVMO
クラ任ってポイントでポーチとかぬいぐるみとか貰えるから
本住所登録してる奴多そうだな
45名無しさん必死だな:2013/07/05(金) 19:25:49.01 ID:OQRFzuF20
任天堂はお漏らししてないじゃん
46名無しさん必死だな:2013/07/05(金) 19:26:44.96 ID:nIpO53Xh0
>>44
本当の住所登録してなきゃアンケートで文句言うぐらいしか使い道ないしな
だからこそもっとセキュリティ強化しとくべきだった
47名無しさん必死だな:2013/07/05(金) 19:28:45.41 ID:eSyAUTmS0
>>3
カスすぎワロタwww
48名無しさん必死だな:2013/07/05(金) 19:28:53.73 ID:CYdFlLfQ0
まだゴキが捏造でごり押ししてくるのかな?
49名無しさん必死だな:2013/07/05(金) 19:30:26.56 ID:eSyAUTmS0
捏造ガーワロタ
50名無しさん必死だな:2013/07/05(金) 19:31:24.49 ID:CYdFlLfQ0
>>49
ああまだ>>3を勘違いしてる馬鹿ゴキでしたか^^
51名無しさん必死だな:2013/07/05(金) 19:31:25.98 ID:nIpO53Xh0
>>49
そりゃ他のスレで捏造しまくってるからな
52名無しさん必死だな:2013/07/05(金) 19:31:47.22 ID:eSyAUTmS0
必死ですなぁwww
53名無しさん必死だな:2013/07/05(金) 19:32:31.44 ID:h00VDDlPO
俺のとこには任天堂からお詫びメール来なかったから安心していいのかな
54名無しさん必死だな:2013/07/05(金) 19:34:20.77 ID:Df/xJDBU0
数年ぶりにログインしたら会員情報の確認とアンケートとやらで登録情報が最初に出てきてワロタ・・・

住所や電話番号まで入力しているサービスってあんまりないから恐いな
55名無しさん必死だな:2013/07/05(金) 19:34:42.11 ID:khnq6JyP0
>>52
キミもIDコロコロ変えて必死っすね ^ ^
56名無しさん必死だな:2013/07/05(金) 19:34:42.83 ID:CYdFlLfQ0
>>52
そういう返ししかできないの?^^
57名無しさん必死だな:2013/07/05(金) 19:35:20.90 ID:NdkfQauP0
>>53
詳細な流出件数発表してるから来てないならまず安心していいんじゃね
不安なら変えればいい
58名無しさん必死だな:2013/07/05(金) 19:36:24.97 ID:Q76aGRnB0
   ε ⌒ヘ⌒ヽフ
   (   (  ・ω・)
 _...。゚しー し─J
⊂...__....⊃ ジョロジョロ〜
59名無しさん必死だな:2013/07/05(金) 19:37:43.10 ID:eSyAUTmS0
余裕アピールwww
60名無しさん必死だな:2013/07/05(金) 19:38:49.36 ID:yA+acnAsP
>>3
遅すぎるww
61名無しさん必死だな:2013/07/05(金) 19:38:51.28 ID:8wg4SDBO0
PSNと通販関係で使いまわしてるけどメール来てないな
62名無しさん必死だな:2013/07/05(金) 19:39:43.75 ID:u/EKH/Pc0
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
63名無しさん必死だな:2013/07/05(金) 19:39:49.31 ID:CYdFlLfQ0
ゴキちゃん勢い無くなったねw
64名無しさん必死だな:2013/07/05(金) 19:41:43.38 ID:xCfNDIIl0
他社ってどこだよw
65名無しさん必死だな:2013/07/05(金) 19:41:56.01 ID:iTy9iGFBP
>>9
いまは世界中に累計一億台あると言われてるゾンビボット(汚染された踏み台)経由でアタックかけるから
低頻度だとリアルタイム検出はまず不可能だよ

むしろ7/2とやらになにがあったのかのほうが興味深い(ツールの設定ミスったか?)
66名無しさん必死だな:2013/07/05(金) 19:42:12.00 ID:eFbfULGf0
ソニーのお漏らしの時叩いてた奴が今回擁護してるのを見ると笑える
こんなことしてるからハードが売れないんだろうな
67名無しさん必死だな:2013/07/05(金) 19:43:04.85 ID:CYdFlLfQ0
>>66
どう擁護してるのか説明してw
68名無しさん必死だな:2013/07/05(金) 19:43:07.19 ID:njGkEaBT0
なにしろ、任天堂は別に漏らしてないからな
69名無しさん必死だな:2013/07/05(金) 19:43:21.32 ID:P/k/zQKY0
批判ポイントがずれてるんだよ
漏洩だーお漏らしだーとキャッキャしてるから馬鹿かと思われる
7/2の大量アクセス以前に気付く方法はなかったのか?もう少し監視とチェックを厳密に
した方が良かったのではないか、クレカはともかく氏名住所が登録されてたのは間違いないんだし
後は被害者への具体的な追加保証はあるのか(これは乞食だからどうかとも思うけど)
他社と言わずそこを具体的に公表してもらえないか、とか色々疑問点・要望点はあるよ

でもお漏らしというのはずれてるし、発端は任天堂じゃなくて他社なのは間違い無い
70名無しさん必死だな:2013/07/05(金) 19:43:43.66 ID:sHLDVjk+0
前スレ>>978ですが、
YahooはログインIDもパスも違う。むしろ、今回の不正ログインで抜かれたのがybb.ne.jpのアドレスです。
っていうか、今、修理に出しているPS3のアカウントログインIDがそのメールアドレスなんだけど(パスは勿論違う)どうしろと。
っていうか、住所と名前抜くためだけにクラニンに不正ログインしたってこと?
71名無しさん必死だな:2013/07/05(金) 19:43:57.93 ID:hHKL/BxW0
任天堂が漏らしたとか言ってる奴全員通報してもいいレベルだなw
72名無しさん必死だな:2013/07/05(金) 19:44:22.86 ID:1OO+Mn5L0
ソニーは叩かれて当然だろ。隠蔽っぷりがやばい
73名無しさん必死だな:2013/07/05(金) 19:44:25.70 ID:7fNX5zCP0
>>66
ソニーの1億お漏らしはソニーが直接お漏らししたけど
今回のは他者のお漏らしが元で同じIDパスの人が不正ログインされたからちょっと状況が違うけどね
74名無しさん必死だな:2013/07/05(金) 19:44:39.37 ID:HLtQ5knE0
951 :名無しさん必死だな [↓] :2013/07/05(金) 19:23:00.19 ID:0huYzNYu0 (2/4) [PC]
もう終りでいいんじゃね?情報は出尽くした実害はないしな

961 :名無しさん必死だな [↓] :2013/07/05(金) 19:25:45.35 ID:0huYzNYu0 (4/4) [PC]
一方PSNはクレカ情報を漏らしていた

955 :名無しさん必死だな [↓] :2013/07/05(金) 19:24:37.39 ID:jt7Zugsi0 (2/2) [PC]
ソニーは早くお詫びのPSN1000ポイント配れよ
75名無しさん必死だな:2013/07/05(金) 19:44:48.36 ID:+vWIWmBW0
>>36
そもそも他者サービスから漏れた情報が使われたという確信を得ないと、
任天堂側では不正アクセスなのか単なるアタックなのか判断しようがないしな
その確信を得るまでの時間がかかったというところじゃね?
76名無しさん必死だな:2013/07/05(金) 19:45:08.41 ID:CYdFlLfQ0
>>69
正規のIDとパス使われて低頻度のアクセスだと気付くのは不可能二日以前の
不正アクセスは
77名無しさん必死だな:2013/07/05(金) 19:45:31.56 ID:gu0KiIBI0
770 名前:名無しさん必死だな 投稿日:2013/07/05(金) 18:33:12.26 ID:Kkv/g5Ze0
うはっw
1ヶ月近くも放置してたのかよ
普通ありえんわなあ
その辺のホムペでも数回ログイン失敗しただけでアクセス遮断されるのに

前スレ?にバカオペくん来ててワロタw
78名無しさん必死だな:2013/07/05(金) 19:46:01.26 ID:HLtQ5knE0
868 :名無しさん必死だな [mail] :2013/07/05(金) 18:56:37.26 ID:SpRMpjmQ0 (1/2) [PC]
任天堂 他から手に入れたID/PSS元に ID/PASS総当りして進入

ソニー ID/PASS関係無しに抜け穴から進入


875 :名無しさん必死だな [mail] :2013/07/05(金) 18:59:31.92 ID:SpRMpjmQ0 (2/2) [PC]
任天堂  金庫の番号を変えればお金は安全

ソニー  金庫の番号変えても後ろに穴が空いてる状態
79名無しさん必死だな:2013/07/05(金) 19:46:07.47 ID:aKojQFNw0
任天堂が1500万回の試行を許したせいで
24000件の住所氏名メアドを漏らしたんだろ
類推されやすいパスワードの使用を制限しておくべきだった
80名無しさん必死だな:2013/07/05(金) 19:46:07.27 ID:ttZhL0hf0
比較するとSCEがどれだけ酷かったか浮き彫りになるな
81名無しさん必死だな:2013/07/05(金) 19:46:18.29 ID:yA+acnAsP
1ヶ月も放置したら駄目だろ…
82名無しさん必死だな:2013/07/05(金) 19:46:30.97 ID:J91dgTVMO
>>70
なんだろね
24000も不正アクセスしてクレカ登録してる人探したのかな?
83名無しさん必死だな:2013/07/05(金) 19:46:36.98 ID:FoSo6dwOP
>>3
なにがまとめだアホ
6月の時点では他社が漏らした正規のIDパスで細々と正規にログインしてるんだから
7月2日夜の大量のアクセスエラーが起きなきゃ気がつきようが無いわ
7月2日夜の大量アクセスですぐ調査してすぐに対応して公表してるわけだが
そもそも任天堂のは不正アクセスじゃねぇよ

http://www.nintendo.co.jp/support/information/2013/0705.html
1. 経緯および被害状況

7月2日夜、大量のアクセスエラーが発生しているのを確認し調査を開始しました。
不正ログインが確認された期間:6月9日から7月4日
不正ログイン件数:23,926件(試行回数:15,457,485回)
参照された可能性のあるお客様情報:氏名、住所、電話番号、メールアドレス
※個人情報等の改ざん、クラブニンテンドーポイントの不正使用は確認されておりません。
※クラブニンテンドーではクレジットカード情報はお預かりしておりません。
本日7月5日15時、不正ログインが行われたID・パスワードを利用したログインができない措置をし、該当するお客様にメールを送信しました。
84名無しさん必死だな:2013/07/05(金) 19:47:02.26 ID:HLtQ5knE0
793 :名無しさん必死だな [↓] :2013/07/05(金) 18:39:47.19 ID:b9tBFvBd0 (1/2) [PC]
屁こいたらちょっと身が出た程度か。
ソニーはおなかの中身全部出ちゃうぐらいの洩らしっぷりだった。

713 :名無しさん必死だな [↓] :2013/07/05(金) 18:18:05.35 ID:OJaP0YWO0 (3/7) [PC]
実際どこから漏れたか考えたらソニーよりはましだろw



580 :名無しさん必死だな [↓] :2013/07/05(金) 17:44:48.60 ID:W3ee/DV10 [PC]
ソニーの時はいろいろ酷かったね

470 名前:名無しさん必死だな投稿日:2011/05/27(金) 19:51:04.79 ID:0Gp3t1e/O
以前30000円分チャージしてたのがいつの間にか0になってたんで即ソニーさんに問い合わせてみたら

ソニー「大変誠に申し訳ありませんがこちらからは確認が出来ない上対応しかねます。」
ときっぱり言い捨てられてしまったんだが…どうしたらいいんだがちで。


583 :名無しさん必死だな [↓] :2013/07/05(金) 17:45:44.80 ID:7fNX5zCP0 (2/8) [PC]
>>579
どっちかというと2.4万件で騒ぐと1億お漏らしのソニーの別格が際立つだけかと
85名無しさん必死だな:2013/07/05(金) 19:47:05.67 ID:CYdFlLfQ0
ID:yA+acnAsP
こいつも見えない聞こえないゴキか
86名無しさん必死だな:2013/07/05(金) 19:47:08.12 ID:fRvuSe3t0
>>29
7700万人確実に盗まれたの?
最大限多めに見積もった、盗まれたかもしれない可能性じゃなくて?
87名無しさん必死だな:2013/07/05(金) 19:48:01.08 ID:HLtQ5knE0
556+2 :名無しさん必死だな [] :2013/07/05(金) 17:38:29.65 ID:hnqLkNwm0 [PC]
まぁ7000万件越えのクソニーよりはマシ
任天堂に過失があるわけでもないし

227+1 :名無しさん必死だな [↓] :2013/07/05(金) 16:55:05.87 ID:ih+eFp9j0 (12/22) [PC]
しかしいかにソニーの流出の規模がでかかったかって話だよな
これの5000倍のうえクレカ情報まで抜かれてるし
88名無しさん必死だな:2013/07/05(金) 19:48:16.53 ID:hbzhvIgz0
>>77
よくわからんがネットバンクとかそうじゃないの?>アクセス遮断
89名無しさん必死だな:2013/07/05(金) 19:48:32.74 ID:HLtQ5knE0
9 :名無しさん必死だな [↓] :2013/07/05(金) 16:24:02.04 ID:ih+eFp9j0 (1/22) [PC]
ソニーの5000分の1の規模か。
クレカ情報も無いし


27+1 :名無しさん必死だな [↓] :2013/07/05(金) 16:26:53.79 ID:HESALvEG0 (1/11) [PC]
とりあえず自分の所にはメール来てないな

ソニーのお漏らし時はクレディセゾンから高額購入の確認電話が来たけど
(不正利用だったんでその場でカード凍結してもらった)


39 :名無しさん必死だな [↓] :2013/07/05(金) 16:29:31.12 ID:9KqxDUt50 (1/2) [PC]
ソニーが悪い!!


69 :名無しさん必死だな [↓] :2013/07/05(金) 16:34:07.26 ID:8X8IhL7L0 (1/2) [PC]
お漏らしってのは本体がクラッキングされてデータ盗まれた場合だろ
ソニーみたいに
これはただの不正ログイン被害
MSでもあったな
90名無しさん必死だな:2013/07/05(金) 19:48:35.63 ID:BuspYcla0
>>82
まじめに考えるなら、名簿としての充実を狙ったんじゃねえかと。住所氏名登録必須サービスだから。
あと、単なるニンテンドーのネームバリューだけで狙われた可能性も微レ存。
91名無しさん必死だな:2013/07/05(金) 19:49:04.86 ID:ookfwx3q0
コピペのみ張り続けるとか
業者の動きになってんな
92名無しさん必死だな:2013/07/05(金) 19:49:17.97 ID:P/k/zQKY0
>>76
それもそうか。もうちょっとセキュリティ厳しくすればと思わなくもないけど、厳しくし過ぎると
不便なんだよなー。難しいとこやね。
93名無しさん必死だな:2013/07/05(金) 19:50:12.10 ID:+vWIWmBW0
>>86
ソニーがヘボすぎてログから盗まれた件数を特定できなかったんじゃなかったっけ?

不正ログイン件数までキッチリ報告できる任天堂と違ってw
94名無しさん必死だな:2013/07/05(金) 19:50:13.11 ID:eof0fQP50
「同一IPで10回試行(成功失敗に限らず)したらアクセス拒否」
「同一IPから別の10垢ログイン禁止」
とかの措置を事前にすればよかったのかなあ
95名無しさん必死だな:2013/07/05(金) 19:51:14.10 ID:aKV7vOGwP
>>70
PSNは俺もやられた
お漏らし発表半年前にJBが公開されてから英語メールがやたら増えて
PSNからの流出だと悟って以降はPSNにアクセスしなくなった
96名無しさん必死だな:2013/07/05(金) 19:51:44.15 ID:yl74nUou0
これって流出させた他社が悪くて、
でもそれに1か月全く気付けなかった任天堂も甘かった。

そういう話?
もしそうならソニーのアレとは全く状況が違うと思うんだが
馬鹿?
97名無しさん必死だな:2013/07/05(金) 19:52:53.55 ID:hHKL/BxW0
IDとパスを漏らした会社は叩かれず何故か任天堂が叩かれるゲハ
他のログインでも試されてるだろうから不正ログインされた企業全部叩くのか?
98名無しさん必死だな:2013/07/05(金) 19:52:54.88 ID:VL0Morgu0
1500万回試行で2万件(大雑把に)か
650回に1回は当たり
99名無しさん必死だな:2013/07/05(金) 19:53:18.63 ID:M6N2ibPN0
>>91
ソニーでスレ検索した結果をそのまま貼ってるっぽいな
レスの内容は特に読んでなさそうだしbotかもな
100名無しさん必死だな:2013/07/05(金) 19:53:33.26 ID:9HFODxnn0
>>96
うん、馬鹿が任天堂の発表は嘘!全部任天堂のせい!無能集団は任天堂!と騒いでる
101名無しさん必死だな:2013/07/05(金) 19:53:48.68 ID:l6pVPzod0
成功するしないは別として、どこにだって不正アクセスをしようという試みは普段からされてるもんだしな。
7/2に何故か不審な大量アクセスがあって、それから念の為に一ヶ月遡って調査し不正アクセスがあったとされる
約24000件の該当垢に然るべき処置を取ったに過ぎない。

まあ面倒だからって同じIDやパスを使い回すなよってこった。
102名無しさん必死だな:2013/07/05(金) 19:54:02.48 ID:YsziTJI+0
ちょっと質問なんだけどパスワードを変更したんだけど。
3DSやDSiやWiiのパスワード変更が出来ないんだけど
解除してから再登録した方がいいの?
103名無しさん必死だな:2013/07/05(金) 19:54:19.62 ID:eof0fQP50
>>96
「どっかでパクってきたID/パスワードリスト使ってログイン試行した」
てのが任天堂の言い分
104名無しさん必死だな:2013/07/05(金) 19:54:31.66 ID:u/EKH/Pc0
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
105名無しさん必死だな:2013/07/05(金) 19:54:34.17 ID:8aD0lXgH0
不正アクセス(=お漏らし)との決定的な差は、あくまでも正規の手続きであること
例えば俺が「誰かのデータ見られないかな〜」と、IDとパスを適当に打ち込んだってのを大規模化したもの
(厳密に言えば、パスの方はあらかじめパス抜きツールで分かっていた)
こんなの、任天堂がとか防ぐとかそういうたぐいの話ではない
106名無しさん必死だな:2013/07/05(金) 19:54:40.91 ID:/ibItK+f0
>>21
お前の性器はいつも右手からしかアクセスしてないな
107名無しさん必死だな:2013/07/05(金) 19:55:44.98 ID:d3ZPogER0
任天堂
 他社サービスから流出したと思われるID・パスワードを使用し23,926件の不正なログインが行われたことが判明しました。
4gamer
 この不正ログインは,6月9日から7月4日までの期間に2万3926件が確認された


信用にかかわる大事な部分を端折ってる
108名無しさん必死だな:2013/07/05(金) 19:55:45.41 ID:K46tqzOg0
>96

さらに、他社サービスと同じIDとパスワード使ってるユーザーも悪い。



ていうか他社サービスってそういうことだよね?
任天堂が他社に預けてたクラニンIDとパスワードが漏れた、よいうわけじゃないんだよね?
109名無しさん必死だな:2013/07/05(金) 19:55:51.72 ID:t1+qYvG10
>>94
この手のアタックははIPを切り替えながらやる(IDチェンジくんみたいなもの)から
IPベースの規制だけでは如何ともしようがない
110名無しさん必死だな:2013/07/05(金) 19:56:08.98 ID:aKojQFNw0
>>96
任天堂も今後は「流出させた他社」の列に加わり
この先の攻撃に利用されていくわけよ
111名無しさん必死だな:2013/07/05(金) 19:56:15.79 ID:ExA0lbxT0
>>96
一ヶ月といっても、大規模な不正ログインは7月2日夜に起き、
そこから遡ると6月9日に兆候があったという流れじゃね?
112名無しさん必死だな:2013/07/05(金) 19:56:18.46 ID:gu0KiIBI0
>>106
たまには新鮮さを求めて左手でということもあるかもしれないw
113名無しさん必死だな:2013/07/05(金) 19:56:39.29 ID:d3ZPogER0
114名無しさん必死だな:2013/07/05(金) 19:56:40.13 ID:ML3KAQtTP
6月だからヤホーからの流出から続いてるのかと思ってたんだけど違うのん
115名無しさん必死だな:2013/07/05(金) 19:57:35.23 ID:CYdFlLfQ0
>>96
いや何度も言ってるが正規のIDとパス使ってるから
一カ月間気付かなかった批判も無理やりすぎ
116名無しさん必死だな:2013/07/05(金) 19:57:43.48 ID:ttZhL0hf0
文句言ってんのが何の関係もないゴキブリだけっていう
117名無しさん必死だな:2013/07/05(金) 19:58:05.17 ID:yl74nUou0
>>103
ありがとう
そっか「言い分」ってことはまだ確定したわけじゃないね
とりあえずメールサーバー見ても任天堂からのはなかったから
少なくとも私は大丈夫だったと思っておくよ
メール来てた人はご愁傷様
118名無しさん必死だな:2013/07/05(金) 19:58:52.04 ID:9HFODxnn0
とりあえずお前ら煽る前にメール確認しとけよ
119名無しさん必死だな:2013/07/05(金) 19:59:39.45 ID:K46tqzOg0
>114
ヤホーで漏れたIDとパスワードをクラニンに試したらけっこうヒットするんで
7月2日に一気にやってみたってとこかね。
120名無しさん必死だな:2013/07/05(金) 20:00:02.94 ID:ETGS7Fv70
>>109
1レスごとにIDが変わるキチガイの住まうゲハで
IPブロックに効果があると思ってる奴が居るのが不思議だわなw

あれか、2ちゃんみたいに大規模規制するかw
121名無しさん必死だな:2013/07/05(金) 20:00:17.56 ID:s7snXae90
今回はIDとパスワードを使いまわしてるユーザーに落ち度がある
いくら一般人だからといってもインターネットリテラシー低すぎる
だからこれからは我々ユーザーも、もっと関心を持つべき
122名無しさん必死だな:2013/07/05(金) 20:00:23.54 ID:Yoci3Dgh0
>>115
同じIPからIDとパス変えて何度もアクセスあるのに気が付かないのは普通なの?
123名無しさん必死だな:2013/07/05(金) 20:00:25.93 ID:YsziTJI+0
メールは来てなかったよ。
それでも取り合えずパスワードは変えて置いた。
でさっきも質問したけど、各機種で登録したクラニンIDは解除してから
再登録すべきなのか?それともパスワード変更後もそのままで問題ないのか教えてください。
124名無しさん必死だな:2013/07/05(金) 20:00:36.23 ID:8aD0lXgH0
>>114
たぶん繋がってる

要は、「ID:あいうえお パス:1234」ってのを拾って、
いろいろログインしてみてる中の一つにクラニンがあったよって話だと思う
125名無しさん必死だな:2013/07/05(金) 20:00:39.63 ID:Bf1VOuDj0
>>105
いや、他人のIDとパスワードでログインするのを不正アクセスというんだが?
最近だと遠隔操作の犯人のメールアドレスにパスワード類推してログイン
したマスコミの奴が不正アクセス防止法で送検された。
最高裁で有罪確定してる案件もあるし。
126名無しさん必死だな:2013/07/05(金) 20:01:19.04 ID:P/k/zQKY0
>>114
どっちかというとやほーのアレを利用された可能性が高い
不正に潜り込まれてIDパス放出した訳じゃなくて、どっかで盗んだ正規のIDとパス使われた
127名無しさん必死だな:2013/07/05(金) 20:01:25.50 ID:S8C7q5V2P
>>122
IPチェンジを使うのがデフォルト。同じIPを連続して使い続ければ足がつくだろ
128名無しさん必死だな:2013/07/05(金) 20:01:31.11 ID:gyWsGT0z0
>>123
パスワード変えるだけでおけ
129名無しさん必死だな:2013/07/05(金) 20:01:49.51 ID:ML3KAQtTP
>>119
結構そのまんまで登録してる奴いると思うんだよなあ
ヤホーのは変えてもクラニンまでは変えないままとか
でも4月以降にヤホー以外でもいろいろ漏れちゃってたよな
130名無しさん必死だな:2013/07/05(金) 20:01:54.89 ID:BuspYcla0
>>115
いや、もちろん「気づかれないようにブルートフォースする」のがクラッカーの「腕の見せ所」だったわけだが、
だとしてもこんだけ不正アクセスが社会問題になってる昨今、1ヶ月も気づかなかったってのは
「監視体制はどうなってるんだ」って批判されかねねえポイントだよ。
131名無しさん必死だな:2013/07/05(金) 20:01:55.99 ID:vwpuIVGOP
今はまだ任天堂の言い分が出た段階だからなー。
これからさらに色々出てくるかも知れないね。
132名無しさん必死だな:2013/07/05(金) 20:02:03.82 ID:CYdFlLfQ0
>>122
頻度は何回よ?なあ
133名無しさん必死だな:2013/07/05(金) 20:02:07.36 ID:g7gIC0zr0!
そもそもアカウントにどんなIPでも5回連続でパス間違えたら24時間遮断とか
こんなのスマホのメアド変更レベルでもやってるだろ
134名無しさん必死だな:2013/07/05(金) 20:02:11.60 ID:eof0fQP50
>>109
セグメントが分かるよそれでも
135名無しさん必死だな:2013/07/05(金) 20:02:27.10 ID:K46tqzOg0
>115
正規のIDとパスワードは漏れてないんじゃないの?
たまたま他社サービスと同じID、パスワードをクラニンに使ってたやつがログインされちゃっただけで。
でなきゃこんなべらぼうな試行回数発生しないだろう。
136名無しさん必死だな:2013/07/05(金) 20:03:52.46 ID:y0jE+bf00
不正アクセスされたIDとかはわかってんの?
そのIDの持ち主に任天堂からメールとか来てんの?
137名無しさん必死だな:2013/07/05(金) 20:03:52.72 ID:S8C7q5V2P
>>130
7/2以前はおかしかないレベルで不正アクセスをして7/2に大量に不正アクセスが来て
わかったらしいな だから無理。
最初から大量に不正アクセスをしたわけではない。つーかそんなことしたらすぐにばれるし
138名無しさん必死だな:2013/07/05(金) 20:04:16.69 ID:eof0fQP50
>>117
だってほれ、ID/パスワードリストが他社から流れてきたものだっていう
証拠がねえもん
Yahooだの伊勢丹だのに問い合わせて
「うちのはこんなんだったけどおめえんとこにこんなIDいる?」
て聞いたところで教えてもらえねえもんなJK
139名無しさん必死だな:2013/07/05(金) 20:04:36.20 ID:ExA0lbxT0
>>136
該当者には、任天堂からメールが来ているらしい。
140名無しさん必死だな:2013/07/05(金) 20:05:40.48 ID:y0jE+bf00
>>139
まじか怖いな
141名無しさん必死だな:2013/07/05(金) 20:06:06.02 ID:CYdFlLfQ0
>>130
無理だ
不正に侵入されたらなともかく今回は正規IDとパスで入られたら
それを怪しいと思えつーのは不可能に近いましてやその期間は低頻度のアクセスだし
142名無しさん必死だな:2013/07/05(金) 20:06:27.80 ID:g+THbMtX0
株主総会前を見事に狙われてるな
143名無しさん必死だな:2013/07/05(金) 20:06:57.51 ID:VL0Morgu0
>>123
そもそもクラニンに再登録ってポイントしか紐付けされてないんじゃないの
どうしても気持ち悪いんならポイント使ってしまって新しい垢作るくらい?
144名無しさん必死だな:2013/07/05(金) 20:07:03.76 ID:ilOsxE6H0
任天堂 他社流出の情報を利用された情報漏洩 同じIDパスにしてるユーザーにも責任があり
SCE ハッカーに直接ハッキングされ情報漏洩
145名無しさん必死だな:2013/07/05(金) 20:07:32.67 ID:u/EKH/Pc0
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
146名無しさん必死だな:2013/07/05(金) 20:07:49.26 ID:ML3KAQtTP
>>124
クラニン自体に潜りこまれたってわけじゃなくて
不正にアタックをされてたってことかいな?
147名無しさん必死だな:2013/07/05(金) 20:08:19.69 ID:k0ZFUBeE0
任天堂はクラニンのポイントをユーザーに還元するのが惜しくなったから不正ログインでなくなったことにしたのか。
148名無しさん必死だな:2013/07/05(金) 20:08:27.47 ID:CYdFlLfQ0
>>144
SCEはセキュリティの脆弱部分を認識してながらその部分は今までスルー
149名無しさん必死だな:2013/07/05(金) 20:08:48.62 ID:1R15wF650
一時期ヤフーとかで漏れてたしその余波かな?
150名無しさん必死だな:2013/07/05(金) 20:08:59.59 ID:YsziTJI+0
パスワード自動精製ソフトを使えばよいんだから。
パスワードは全部別の方が安全だよね。
151名無しさん必死だな:2013/07/05(金) 20:09:40.13 ID:BuspYcla0
>>141
だから「気づかれないようにブルートフォースするのがクラッカーの腕の見せ所」って書いた訳だけどな。
あっさり気づかれるようなザコい「仕事」する奴は三流ってこった。
ただ、そう書いてもなんの解決にもならんので。
152名無しさん必死だな:2013/07/05(金) 20:09:50.47 ID:K46tqzOg0
DQXで不正アクセス急増してトークン推奨キャンペーン始めたのも時期的に見て
同じ根っこな可能性が高いな。
153名無しさん必死だな:2013/07/05(金) 20:10:15.24 ID:yl74nUou0
>>147
ねえ、ほんとにそう思ってるの?
154名無しさん必死だな:2013/07/05(金) 20:10:15.88 ID:1R15wF650
任天堂が責められるとしたら
・他で使っているのと同じ組み合わせのIDとパスはやめましょう
って感じの警告をサイトに乗せておかなかったことくらい?
けど漏らした当事者じゃないんだしやり過ぎ感もある
155名無しさん必死だな:2013/07/05(金) 20:10:35.44 ID:BFlqhUde0
これ、海外はどうだったのかな?
156名無しさん必死だな:2013/07/05(金) 20:10:52.67 ID:VL0Morgu0
>>147
ポイント減ってても住所書き換えしないと景品が送られてくるだけだぞ
犯人が自分のところに住所書き換えるとかアホなこともないだろうし
157名無しさん必死だな:2013/07/05(金) 20:10:54.04 ID:ookfwx3q0
>>147
その前に公式くらい確認したら?
158名無しさん必死だな:2013/07/05(金) 20:11:34.22 ID:SB5Hu3OQP
なんで他社で流出したIDパスをクラブニンテンドーに使ってみようと思ったのかね
159名無しさん必死だな:2013/07/05(金) 20:11:44.40 ID:A3d0Rb3Y0
>>117
アクセスログを追えばリスト型攻撃は結構わかりやすいから、多分確定だと思うよ。
認証を一度だけ失敗してってのを、組み合わせ辞書が尽きるまでやり続ける攻撃だし。
攻撃元は分散して来るから、どれが攻撃でどれが正規ログインかは判別つき難いけどね。

というか、セキュリティホールがあって、そこからアクセスされたのならば、
わざわざ成功するはずのないID/パスの組み合わせをやる必要ないし、
ログインせずとも直接データ抜けるっていう。
160名無しさん必死だな:2013/07/05(金) 20:11:56.37 ID:CYdFlLfQ0
>>154
まあそれ言ったら全部のサイトがそうなるけどな
161名無しさん必死だな:2013/07/05(金) 20:12:36.90 ID:NRisgO4R0
WiiUのネットワークもトークン導入したほうがよくね
162名無しさん必死だな:2013/07/05(金) 20:13:03.76 ID:oMkT2rcG0
これから他所の企業のサービスでも同様の報告が続々と出てくるのかねえ
163名無しさん必死だな:2013/07/05(金) 20:13:05.13 ID:ookfwx3q0
>>154
オンゲーならわかるけどねぇ
そういう警告みたいなのってパスワード設定するときとかに
でないのかね
164名無しさん必死だな:2013/07/05(金) 20:13:06.32 ID:K46tqzOg0
>154
そういう警告は最近はどこでもやってるもんじゃないか?
実名・住所登録させるんだし、それくらいは当然あってしかるべきだろう。

ていうか本当にその手のメッセージ載せてなかったのかな?
165名無しさん必死だな:2013/07/05(金) 20:13:42.17 ID:NCYIEQHKO
>>158
スターテンビリオンが欲しかったんじゃね
166名無しさん必死だな:2013/07/05(金) 20:13:42.60 ID:ESGYVISU0
>>158
手っ取り早く住所の逆引きが出来うるシステムではある
特に表示に制約は無かったはずだし、住所を手に入れて利益が出るなら試す価値はあるかもな?

家族アカウントだと、家族構成もわかるか?
そっちのアカウントは持ってないからどう表示されるのか知らんが
167名無しさん必死だな:2013/07/05(金) 20:14:19.34 ID:ilOsxE6H0
ゴキちゃんはこの件で任天堂叩くのはSCEの無能っぷりを再認識させるだけだからやめた方がいいんじゃないかな
間接と直接じゃかなり意味が違う
168名無しさん必死だな:2013/07/05(金) 20:14:26.36 ID:CW6kaMJ90
無理やり任天堂に矛先向けようとしてるのがみえみえw
169名無しさん必死だな:2013/07/05(金) 20:14:48.57 ID:21TotTFs0
任天堂ふぁんぼーいによると
任天堂はセキュリティ万全で
ソニーみたいに漏らすことは絶対ないってきいたけど

相変わらず、岩田社長と同じでふぁんぼーいもブーメラン精度高いな・・・
170名無しさん必死だな:2013/07/05(金) 20:14:57.78 ID:VL0Morgu0
>>158
クラニンだけじゃなくいろんなところで試してるんだと思うよ
171名無しさん必死だな:2013/07/05(金) 20:14:59.52 ID:99LFJo7r0
メール送られた奴、どのサービスと同一のID・パスワードだったんだろうな。
172名無しさん必死だな:2013/07/05(金) 20:15:07.72 ID:eof0fQP50
つーか今日日ログインサービスにリモートIP紐付けしてもらってもかまわん
FWでもWebサーバでも上限行って実現不可能だろうけど
173名無しさん必死だな:2013/07/05(金) 20:15:41.39 ID:CYdFlLfQ0
てかさっきまでいたゴキ達がいなくなっててワロタw
そもそもこの件のゴキの言ってる事無茶苦茶だったがw
無知をさらけ出し過ぎ
174名無しさん必死だな:2013/07/05(金) 20:15:44.06 ID:xFQ3UNGj0
穴が多すぎるんだろ任天堂のネット関係は。こう頻繁に不正アクセスされてしかもそれを見逃してるしさ
なんか常に後手後手にまわってる感じ
175名無しさん必死だな:2013/07/05(金) 20:16:21.35 ID:K46tqzOg0
というか、MSとSONYのサービスにも同じようなことが起こってる可能性は十分あるんだがな。
176名無しさん必死だな:2013/07/05(金) 20:16:27.22 ID:CYdFlLfQ0
177名無しさん必死だな:2013/07/05(金) 20:16:32.73 ID:9HFODxnn0
>>169
はいはい妄想じゃなくて過去ログ出しなさいね

任天堂は他の企業のセキュリティにも手を出す義務でもあるんかいな
178名無しさん必死だな:2013/07/05(金) 20:16:53.90 ID:npCclvRi0
ゴキの発狂が面白いわw
179名無しさん必死だな:2013/07/05(金) 20:16:57.32 ID:nllclACC0
こういう2次被害もあんだな
迷惑な話だ
180名無しさん必死だな:2013/07/05(金) 20:17:04.96 ID:SB5Hu3OQP
>>174
こういう人ってわざと情報弱者のふりしてんの?
181名無しさん必死だな:2013/07/05(金) 20:17:06.80 ID:7GxvUW5p0
しかしクラニンなんてクレジットカード登録してあるわけでもないし
電子マネーの類いがチャージされてるわけでもないし
ネトゲでアカウント乗っ取ってRMTとかに流せるわけでもないし
何が目的なのかわからねーな
182名無しさん必死だな:2013/07/05(金) 20:17:10.51 ID:S8C7q5V2P
ゴキブリの分かってて叩く行動が惨め
183名無しさん必死だな:2013/07/05(金) 20:17:30.48 ID:99LFJo7r0
>>174
いやいやw
184名無しさん必死だな:2013/07/05(金) 20:17:35.00 ID:4jrpV7YCO
Yahoo!みたいにアクセスIPログ表示すればどうよ
185名無しさん必死だな:2013/07/05(金) 20:17:43.34 ID:ETGS7Fv70
>>166
突破率0.16%が手っ取り早いとは思えないが、
最初からシステム組んでる業者なら
サイトのアドレス入れるだけで済むから楽なんかね

ネトゲと違って住所にナメック星とかムーミン谷とか入れないだろうしw
186名無しさん必死だな:2013/07/05(金) 20:17:57.35 ID:PCkgJmKR0
最近この手の攻撃増えてるんだから、不正ログイン監視の迅速化はするだろうね
とはいえ正規IDで来られるから手の打ちようがないんだけど
187名無しさん必死だな:2013/07/05(金) 20:17:58.15 ID:21TotTFs0
キーワード:ゴキ
抽出レス数:14

キーワード:豚
抽出レス数:0

なんか汚言症のやつ多いなぁ。どっかの陣営
188名無しさん必死だな:2013/07/05(金) 20:18:22.82 ID:CYdFlLfQ0
>>175
出来るよ今回のはIDとパスで正規に入られたんだから
IDとパスさえ手に入ればまあMSはメアドだけど
189名無しさん必死だな:2013/07/05(金) 20:18:30.57 ID:K46tqzOg0
>181
住所氏名が登録されてるから、名簿としての価値が一気に上がるんですよ。
190名無しさん必死だな:2013/07/05(金) 20:18:50.73 ID:ETGS7Fv70
>>174

>>3あるじゃん?

これ、SCEは「1億総流出の半年後」の事件なんだぜ?
191名無しさん必死だな:2013/07/05(金) 20:19:15.02 ID:ookfwx3q0
このゴキのクソ馬鹿っぷりも
また世界に広がってくね
192名無しさん必死だな:2013/07/05(金) 20:19:37.23 ID:ML3KAQtTP
一応他で使ってるパスはやめなさいってパス変える時には出てるけど
前もそうだったっけ?
193名無しさん必死だな:2013/07/05(金) 20:19:48.37 ID:eof0fQP50
>>184
あれ地味にすげえよな
今日久々に入って見つけたんで見てみたら、
前回ログインが626日前だったw
数年前のログイン履歴が見られてちょっと感動した
194名無しさん必死だな:2013/07/05(金) 20:20:01.85 ID:G5rmNqFn0
ソニーと違って謝罪する必要のない問題だな。
対応も迅速かつ適切。
これでいかに任天堂のネットセキュリティのレベルが高いかよくわかったよ。
任天堂には安心して情報預けられる。
195名無しさん必死だな:2013/07/05(金) 20:20:15.10 ID:21TotTFs0
>>191
キーワード:ゴキ
抽出レス数:15

キーワード:豚
抽出レス数:0

どんどん増えていく汚言症
伝染病なのか?
196名無しさん必死だな:2013/07/05(金) 20:20:32.15 ID:xFQ3UNGj0
プッw 面白いなこのスレ
197名無しさん必死だな:2013/07/05(金) 20:20:54.90 ID:ESGYVISU0
>>185
副次的な事だが、IDとPASSが一致したモノを記録すれば
他のサービスでも同じ手口で不正進入できる確立が上がる
0.16%でも当りを絞れるのはでかいかと

何のサービスを利用しているとかは総当り気味になるが
198名無しさん必死だな:2013/07/05(金) 20:21:48.28 ID:ilOsxE6H0
今回はそれでいく事にしたか業者ちゃんは
199名無しさん必死だな:2013/07/05(金) 20:21:49.87 ID:9HFODxnn0
>>195
ねーねーなんで任天堂が他社のセキュリティに手を出さなきゃいけないの?
200名無しさん必死だな:2013/07/05(金) 20:21:53.31 ID:K46tqzOg0
>186
だから正規IDが漏れたんじゃないって言うのに。
他社サービスのIDなんだからクラニンで同じの使ってるかどうかは総当りで試さないと分からんよ。
当然試行回数が不自然に増加するから、それをチェックするしかない。
201名無しさん必死だな:2013/07/05(金) 20:21:59.01 ID:yA+acnAsP
>>195
民度の差が出ちゃったな
202名無しさん必死だな:2013/07/05(金) 20:22:05.08 ID:Tc+xXjkd0
真まとめ

【SCE】
2011年4月21日 大規模アクセスエラー発生
2011年4月23日 外部要因の影響によるものと思われる旨コメント
2011年4月27日 不正侵入と発表
2011年5月1日  記者会見。原因は脆弱性未対処によると発表
2011年6月2日  PSN全面再開

2011年10月7日 不正アクセス
2011年10月8日 調査開始
2011年10月12日 公表


【任天堂】
6月9日 不正アクセス
6月27日 株主総会
7月2日 調査開始
7月4日 公表
203名無しさん必死だな:2013/07/05(金) 20:23:18.94 ID:5W5N0pGM0
クラニンのIDって勝手に決められたやつだったような。
IDって任意に変えられるんだっけ?
204名無しさん必死だな:2013/07/05(金) 20:24:00.38 ID:eof0fQP50
>>186
同一IPから複垢ログイン成功はどう考えても怪しいからアクセス拒否していい
205名無しさん必死だな:2013/07/05(金) 20:25:00.68 ID:s7snXae90
>>3みたいに株式総会後の発表だからって
不正ログインを隠してたみたいに邪推するのは良くないと思う
社会は信用が一番なんだから、
株式総会前に気づいて隠してたわけじゃないってことは誰にでも分かること
206名無しさん必死だな:2013/07/05(金) 20:25:03.03 ID:eof0fQP50
>>203
アルファベット+数字
で自分で決めるんだったと記憶
207名無しさん必死だな:2013/07/05(金) 20:25:16.14 ID:qm4aPwSNT
業者には日本語が読めませぬ
いくらここに正論レスが書かれていたって
上司から渡された煽りレスを書き込むしかないのです
208名無しさん必死だな:2013/07/05(金) 20:25:35.11 ID:21TotTFs0
>>202
任天堂、毎回発表遅すぎ
客舐めてるな・・・

こんなところが技術も誠意もないところがアカウント制やったらアカンな
大変なことになる
209名無しさん必死だな:2013/07/05(金) 20:25:41.41 ID:OqEluxnG0
業者の必死さが笑えるスレ
210名無しさん必死だな:2013/07/05(金) 20:26:07.95 ID:CYdFlLfQ0
>>205
違う違うそういう事にしたいって
ゴキが拡散したいからわざとやってるんだよゴキが
211名無しさん必死だな:2013/07/05(金) 20:26:23.36 ID:/h6bbPdFP
>>208
漢字が読めないならカナ振ってもらえば?
212名無しさん必死だな:2013/07/05(金) 20:26:51.21 ID:xFQ3UNGj0
27 名無しさん必死だな sage 2013/07/05(金) 16:26:53.79 ID:HESALvEG0
とりあえず自分の所にはメール来てないな

ソニーのお漏らし時はクレディセゾンから高額購入の確認電話が来たけど
(不正利用だったんでその場でカード凍結してもらった)


なんでこんなすぐバレる嘘吐くの?w
どっちが業者なんだかね
213名無しさん必死だな:2013/07/05(金) 20:26:57.77 ID:WnUdQYvP0
>>195
>>187の文中に豚あるのに
>キーワード:豚
>抽出レス数:0
って抽出ツール壊れてない?
214名無しさん必死だな:2013/07/05(金) 20:27:02.17 ID:ESGYVISU0
>>204
それやると、マンションタイプ系列のIP共有している所で平行利用している客が蹴られる
CATV系列のネットワークもIP一部共有だったか?

一世帯に1つ、理想は個人・端末にグローバル割り振れりゃ問題は無くなるが
IPv6でも強制移行させる?w
215名無しさん必死だな:2013/07/05(金) 20:27:16.75 ID:A3d0Rb3Y0
こうのが発生したら一番言わなきゃいけないのは、不正アクセスされたと思われる人は、
他のサイトで使いまわしているパスワードを変更しる!って事なんだけど、ぜんぜん啓蒙されてない。
パスワード変えないと、他のサイトでも何度でも、不正ログインされるぜw
216名無しさん必死だな:2013/07/05(金) 20:27:30.79 ID:0EXsZFxi0
>>203
idは自分で決めれるぞ、だからこそ他から流出したやつでのアタックが有効になる
とくかこれ7/2で大量にやったやつと6月からやってたやつが別口で後からやったやつが馬鹿やってってパターンかねぇ
217名無しさん必死だな:2013/07/05(金) 20:27:49.42 ID:CYdFlLfQ0
>>212
嘘の根拠は?クレカ不正使用はありましたが
218名無しさん必死だな:2013/07/05(金) 20:27:54.48 ID:7fNX5zCP0
>>202
それプラス7月2日夜、大量アクセス確認
を追加だな

大量アクセスがあったのが7月2日なのに
それ6月9日から大量アクセスがあったと勘違いしてる奴も出てきてるし
219名無しさん必死だな:2013/07/05(金) 20:27:55.97 ID:5W5N0pGM0
>>206
そうだったっけ。
自分のがランダム生成っぽいIDにしてたから勘違いしてた。
220名無しさん必死だな:2013/07/05(金) 20:28:12.07 ID:u/EKH/Pc0
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
221名無しさん必死だな:2013/07/05(金) 20:28:46.09 ID:/h6bbPdFP
普遍的なハードウェアトークンをひとりに一個とか無理なのかね。
222名無しさん必死だな:2013/07/05(金) 20:28:58.17 ID:duKwWz4G0
>>213
EDF4のスレでは痴漢で同じことしてた
よっぽど汚言症をなすりつけたいらしいな
223名無しさん必死だな:2013/07/05(金) 20:29:35.78 ID:21TotTFs0
>>213
さすがに抽出するために並べたのは抜いてる
で、また汚言増えてるな

>>210

ID:CYdFlLfQ0
どうやらこの子が病原菌のようだ
汚言症は一人が発症すると伝播するのかもしれんな
224名無しさん必死だな:2013/07/05(金) 20:30:09.93 ID:eof0fQP50
>>214
あー、マンションタイプって棟単位か何かでNAT使ってんのかあ
そらちょっと難しいなあ・・・
225名無しさん必死だな:2013/07/05(金) 20:30:11.33 ID:DozyazsQ0
>>35
ゴキブリ企業:セキュリティー専門家クビにしたらグループ合わせて一億二千万件アカウント漏れたけど、セキュリティー専門家雇いなおして2ヶ月かけて電子要塞構築したから超安全!

また漏洩

ゴキブリ企業:何件漏れたかわからないが、セキュリティー専門家を雇ってたから気が付いた。前回と同じレベルならわざと騒いでもらわなかったら気が付かなかった所だ(キリッ
226名無しさん必死だな:2013/07/05(金) 20:30:21.68 ID:Bf1VOuDj0
ゴキの煽りがひどいから過剰反応してるんだろうが、
任天堂は悪くない、みたいな論調はやめておけよ。
一ヶ月も不正ログインに気がつけなかったのは事実で、
顧客から預かった住所とか漏洩させ、謝罪してるのも
事実なんだから。犯人が一番悪いのも確かだが、
任天堂も不正アクセス頻発してるんだから、もっと監視体制
強化したり、顧客に注意喚起するなどやれることはあったんだから。
銀行とか、しきりにメールで注意喚起してるし。
227名無しさん必死だな:2013/07/05(金) 20:31:02.60 ID:WnUdQYvP0
>>223
つまり抽出結果を意図的に改竄して報告してるってことだね
228名無しさん必死だな:2013/07/05(金) 20:31:05.26 ID:xFQ3UNGj0
>>217
根拠示さなきゃならんのはこのクレカ不正使用されたって事案の方じゃないの? どこにソースがあるのか知らんがあるのなら是非とも提示して頂きたいもんだ
229名無しさん必死だな:2013/07/05(金) 20:31:18.50 ID:JkkDryNa0
ふぅ・・・良かった、メール届いてない
IDとパスの流用とかはしていないから、仕事中「もし届いてたらどうしよう」とか考えて気が気じゃなかったぜ
安心したけど、やっぱり気づくのが遅すぎるのは問題
後で活入れに行くか
230名無しさん必死だな:2013/07/05(金) 20:31:36.87 ID:DozyazsQ0
>>174
こやつめハハハ
231名無しさん必死だな:2013/07/05(金) 20:31:59.68 ID:21TotTFs0
>>227
つまらないところにこだわってるんだね
キミも汚言症予備軍かい
232名無しさん必死だな:2013/07/05(金) 20:32:49.64 ID:9HFODxnn0
>>223
ミエナイキコエナイしないでよー
なんで任天堂が他社のセキュリティにまで手を出さなきゃいけないの?
他社から流出したID等々が原因なのになんで任天堂のセキュリティが問題になるの?
もしかして1どころかスレタイすら読めないの?
233名無しさん必死だな:2013/07/05(金) 20:32:52.37 ID:Tc+xXjkd0
>>218
直してみた。

真まとめ
【SCE】
2011年4月21日 大規模アクセスエラー発生
2011年4月23日 外部要因の影響によるものと思われる旨コメント
2011年4月27日 不正侵入と発表
2011年5月1日  記者会見。原因は脆弱性未対処によると発表
2011年6月2日  PSN全面再開

2011年10月7日 不正アクセス
2011年10月8日 調査開始
2011年10月12日 公表


【任天堂】
6月27日 株主総会
7月2日 大量アクセスエラー。調査開始。
7月4日 公表。不正アクセス確認期間は6/9〜7/4
234名無しさん必死だな:2013/07/05(金) 20:33:36.67 ID:ilOsxE6H0
汚言症で攻めるのは新しいパターンですなあ
235名無しさん必死だな:2013/07/05(金) 20:33:58.54 ID:ookfwx3q0
ソニーのときはハッカーが悪いってのが多かったのに(実際そういう部分もあるが)
今回は全くいないのが面白い
236名無しさん必死だな:2013/07/05(金) 20:34:19.39 ID:ESGYVISU0
>>224
何処のか知らんけれど、ASレベルで共有しているのもあるみたいだ
そうすると建物の枠を超えて地域で、も十分ありえる

IPv4が不足してなきゃこんな問題が起きないんだが
237名無しさん必死だな:2013/07/05(金) 20:34:23.86 ID:CYdFlLfQ0
【任天堂】
6月9日 不正アクセス
6月27日 株主総会
7月2日夜に大量アクセス確認
7月2日 調査開始
6月2日以降に他社のサービスで流失した正規IDとパスで低頻度の不正アクセスが判明
7月4日 公表

こんなとこ?
238名無しさん必死だな:2013/07/05(金) 20:34:37.90 ID:eCxoTUmR0
>>233
この場合株主総会いらなくね
239名無しさん必死だな:2013/07/05(金) 20:35:12.82 ID:WnUdQYvP0
>>231
意図的改竄を加えた報告はデータとして意味が無いということさ
240名無しさん必死だな:2013/07/05(金) 20:35:32.37 ID:duKwWz4G0
241名無しさん必死だな:2013/07/05(金) 20:35:36.67 ID:21TotTFs0
ソース元読んだけど
本当にカケラも謝ってなくてワロタwww

嫌な企業やね
社長の方針かしらん
242名無しさん必死だな:2013/07/05(金) 20:36:30.74 ID:8aD0lXgH0
>>125
そりゃそうか、すまん
不正アクセス=企業のサーバーに直接入り込んで顧客データを抜く
って前提で書いてたわ
243名無しさん必死だな:2013/07/05(金) 20:36:38.93 ID:Bf1VOuDj0
>>232
Yahooの件で、大量に他社サービスのIDが流れてたのは公知で、
意識の高い会社は他のサービスと同じもの使わないようにしろとの
注意喚起したり、不正ログインの監視強化してた。
痕跡ありながら一ヶ月も気づけなかったのは、何か問題があった
ということだろ。
244名無しさん必死だな:2013/07/05(金) 20:36:45.09 ID:Tc+xXjkd0
>>238
そうは思うが、一方的に改変しないようにしておいた。
245名無しさん必死だな:2013/07/05(金) 20:37:05.56 ID:ilOsxE6H0
株主総会入れるんならSCEのところにプレジデント河野が鉄平達と飯食ってたってのを入れたい
246名無しさん必死だな:2013/07/05(金) 20:37:12.26 ID:u/EKH/Pc0
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
唐澤貴洋 用水路 弟殺し 無能 悪魔がやれって言ったんだ
唐澤貴洋 用水路 弟殺し 無能 悪魔がやれって言ったんだ
唐澤貴洋 用水路 弟殺し 無能 悪魔がやれって言ったんだ
唐澤貴洋 用水路 弟殺し 無能 悪魔がやれって言ったんだ
247名無しさん必死だな:2013/07/05(金) 20:37:51.73 ID:9HFODxnn0
>>241
うわ、今まで読む事すらせずに煽ってたのか…はちま産みたいだな気持ち悪い
248名無しさん必死だな:2013/07/05(金) 20:38:25.16 ID:NCYIEQHKO
>>223
そんな君に前スレの検索もして欲しいな
249名無しさん必死だな:2013/07/05(金) 20:38:30.30 ID:GesZ0utAO
レスすればするほど頭の悪さが露呈するゴキブリ。
まあ、知ってるけどさ
250名無しさん必死だな:2013/07/05(金) 20:38:31.49 ID:CYdFlLfQ0
>>243
だからさあ正規のIDとパス使われたらどうしようも無いんだよ
ヤフーが他社に自分の顧客のIDとパス教えるのか?共有せんわ
251名無しさん必死だな:2013/07/05(金) 20:38:42.15 ID:/tHzMXOc0
謝罪会見はまだですか?
252名無しさん必死だな:2013/07/05(金) 20:39:42.86 ID:ML3KAQtTP
他のとこで使ってるPASS入れんなってのは変える時出るから
前も出てたように思えるんだが違かったっけ?
253名無しさん必死だな:2013/07/05(金) 20:39:43.20 ID:ETGS7Fv70
>>233

http://www.itmedia.co.jp/news/articles/1105/06/news052.html
4月4日:日本時間午後9時過ぎから、PSNに接続しにくい障害が起きる。サイバー攻撃を受けたとされる。

↑これが抜けてる

そもそも発端は
2010年1月:ホッツ氏、5週間をかけて、PS3のセキュリティを破るハックに成功したことをブログで報告。



あと株主総会入れる必要があるなら
SCEの方に
「4月26日 ソニーがタブレット端末「Sony Tablet」を発表。」
も入れるべきじゃね?
254名無しさん必死だな:2013/07/05(金) 20:39:51.11 ID:21TotTFs0
一ヶ月も気が付かないザルセキュリティの上に他者のせい

一言の謝罪もなし

これが岩田氏の方針けぇ・・・
255名無しさん必死だな:2013/07/05(金) 20:40:56.37 ID:9HFODxnn0
>>243
ふむふむ
その意識高い会社とやらはどこなのかな?
煽ってるわけじゃないが気になった
256名無しさん必死だな:2013/07/05(金) 20:40:59.47 ID:OC9WP4ZU0
他社で漏れたIDパス使われて任天堂のせいなのか?w
257名無しさん必死だな:2013/07/05(金) 20:41:02.51 ID:8aD0lXgH0
しかも
> カケラも謝ってなくて
って・・・

合鍵屋から盗まれた鍵で玄関のカギを開け閉めする(だけ)っていう事件で、
どうしてドアメーカーが謝るんだ?
258名無しさん必死だな:2013/07/05(金) 20:41:13.82 ID:CYdFlLfQ0
ID:21TotTFs0
こいつは猿のか?
日本語わかる?
259名無しさん必死だな:2013/07/05(金) 20:41:20.11 ID:mSAZ6uw4P
任天堂はクラニンもゲーム本体ひも付けにしたらいいのに
中途半端なシステムだわ
260名無しさん必死だな:2013/07/05(金) 20:41:41.67 ID:/h6bbPdFP
>>241
不正ログインは基本あんまり謝らないよ。ただ当事者へのメールでは手数をかけることを詫びてると思うけど。
サイト停止した場合は別だがね。
261名無しさん必死だな:2013/07/05(金) 20:41:51.49 ID:PKbaljvX0
他社サービスのIDって元はPSNだったりして......
262名無しさん必死だな:2013/07/05(金) 20:42:38.04 ID:ML3KAQtTP
>>261
嫌なこと言うなよ!
また変えなきゃいけなくなるだろ
263名無しさん必死だな:2013/07/05(金) 20:42:50.68 ID:OC9WP4ZU0
まあいつもの「謝罪シル!」な民族の人っぽいしね
264名無しさん必死だな:2013/07/05(金) 20:42:55.35 ID:8aD0lXgH0
>>261
・・・!
265名無しさん必死だな:2013/07/05(金) 20:43:21.85 ID:khnq6JyP0
>>254
なんで今まで読まずに煽ってたの?ねぇねぇ?w
266名無しさん必死だな:2013/07/05(金) 20:43:50.21 ID:hK541Fw80
亀頭万歳韓豚包茎
267名無しさん必死だな:2013/07/05(金) 20:44:12.00 ID:ilOsxE6H0
ソニーも謝ってないんだよなあ
謝ってるというか「確かに俺は悪い。だがしかしハッキングした奴はもっと悪い!むしろ我々は被害者だ!」みたいな会見でしたな
268名無しさん必死だな:2013/07/05(金) 20:44:13.52 ID:mSAZ6uw4P
>>257
なんでドアメーカー?管理者じゃないの?
監視カメラはずっと回ってたんでしょ
ずっと見張ってたけど泥棒かどうかわかりませんでした、だけで済むのかな
269名無しさん必死だな:2013/07/05(金) 20:45:07.09 ID:5ODS+sEHP
>>254
竹島は日本の領土です
270名無しさん必死だな:2013/07/05(金) 20:45:23.35 ID:Tc+xXjkd0
>>253
4/4は公式見解なら入れてもよいが、そうでないなら入れない方がよさそう。
4/26は…悩むな。ゲーム関係ないだろと言うなら株主総会も関係ないし。
271名無しさん必死だな:2013/07/05(金) 20:46:23.93 ID:CYdFlLfQ0
>>268
生体認証もクリアして入った奴が怪しいとでも?ついでに
カードキーも使って入った人間が
272名無しさん必死だな:2013/07/05(金) 20:46:25.67 ID:f2Pitr5IO
このIDがスゴい!!
第二位ID:21TotTFs0
273名無しさん必死だな:2013/07/05(金) 20:46:26.09 ID:Bf1VOuDj0
>>267
だから何?それで任天堂が個人情報漏洩したことの免罪符なると?
今回の件を批判してるのがゴキだけとでも思ってるのかな。
むしろ被害者は任天堂ユーザーなのに。個人情報流出された被害者を
思いやること無く、ソニーがーって言ってて恥ずかしくないか?
274名無しさん必死だな:2013/07/05(金) 20:46:44.13 ID:H/6rwQb40
今帰って確認したけど、俺のIDは無事だったわ
まぁ他と共有してないから当たり前か

しかし流出元は結局どこなんかね
調査とか出来んのかな
275名無しさん必死だな:2013/07/05(金) 20:47:54.06 ID:CYdFlLfQ0
>>273
ユーザーが被害者?てか今回の件は同じIDとパス使ってるユーザーにも
責任がすこしあるが
わかってる?その昆虫波並の脳味噌で
276名無しさん必死だな:2013/07/05(金) 20:49:48.77 ID:ETGS7Fv70
>>270

>>233の4月21日も公式発表じゃないし、そこ気にするところ?w
277名無しさん必死だな:2013/07/05(金) 20:49:58.71 ID:NCYIEQHKO
>>274
注意するにもどこかわからんと出来んからなあ
でもそこまで行っちゃうと警察の仕事なんかね
278名無しさん必死だな:2013/07/05(金) 20:50:05.61 ID:GesZ0utAO
>>273
別に任天堂は漏洩させてませんが。
279名無しさん必死だな:2013/07/05(金) 20:50:18.89 ID:0HGMFjJZ0
任天堂に都合の悪いスレはパートスレにならないのはなぜなんですかね
280名無しさん必死だな:2013/07/05(金) 20:51:05.68 ID:mSAZ6uw4P
>>271
その固有IPが二万の個人認証クリアする前に
フィルタリングやブロックや何らかの異常を検知してほしいもんだね
281名無しさん必死だな:2013/07/05(金) 20:51:59.90 ID:OC9WP4ZU0
>>274
不正ログイン件数:23,926件(試行回数:15,457,485回)

試行回数が1500万回ってあたり、、、
そんなに大量に漏れたID、パスって過去に例は少ないんで絞れそうな気も
282名無しさん必死だな:2013/07/05(金) 20:52:17.70 ID:PCkgJmKR0
ふつーこういう攻撃する奴はいくつか踏み台用意してくるもんよ
283名無しさん必死だな:2013/07/05(金) 20:52:28.44 ID:duKwWz4G0
>>279
ゴキブリが飽きるから

必要だと思うなら誰かが次スレ立てりゃいいものを・・・
284名無しさん必死だな:2013/07/05(金) 20:52:38.94 ID:CYdFlLfQ0
>>281
おおまさか・・・いやまさかねw
285名無しさん必死だな:2013/07/05(金) 20:53:15.91 ID:Bf1VOuDj0
>>275
ほほう、企業にあずけた個人情報を漏らされた客が被害者じゃないと?
名簿業者に実住所が流れたかもしれんのに。というか、相手がゴキとしか
思えないのか?お前。
286名無しさん必死だな:2013/07/05(金) 20:53:33.73 ID:9HFODxnn0
>>273
なあ長文垂れる暇があるならお前さんの言った意識高い会社を紹介してくれないかな?
純粋に気になったから聞いたのに都合が悪い?
287名無しさん必死だな:2013/07/05(金) 20:53:34.02 ID:OC9WP4ZU0
>>284
そんなまさかwまさかぁーw
288名無しさん必死だな:2013/07/05(金) 20:54:07.53 ID:y0jE+bf00
これは住所とかがバレるってことか
amazonだったら住所と買ったものの履歴がバレるな
ネットバンキングとか証券会社が一番怖いけど
289名無しさん必死だな:2013/07/05(金) 20:54:44.77 ID:f2Pitr5IO
ゴキブリじゃなくてこの件批判してるって結構頭逝っちゃってると思うの

客が「めんどいんでマンションAとマンションBの鍵同じにしてくれ」って言った
マンションAの鍵がマンションAの管理者の部屋から盗まれた
そしてマンションAの部屋は不法侵入をくらい
後日マンションBの部屋も不法侵入された

これでマンションBの管理者が悪いとか言っちゃうん?
290名無しさん必死だな:2013/07/05(金) 20:54:47.64 ID:ESGYVISU0
>>280
DDoSも最近はIP固定じゃなくて攻撃判定難しいらしいぜ?
そもそも、ちょっと前に話題になった遠隔操作事件でも分かるように
踏み台とか使えばIPは変え放題
1IPにつき試行回数が10回とかそこらなら、IPj共有しているところでも弾かれる可能性が
291名無しさん必死だな:2013/07/05(金) 20:54:54.73 ID:7fNX5zCP0
>>279
前回のスレが任天堂が情報を漏らしてないのに任天堂が漏らしたとするスレタイだったから
それだと捏造になるから別のスレとして立てられた

つーか度が過ぎると通報されかねないぜ
だいぶ前にも任天堂へのアレな予告した奴が捕まったんだし
292名無しさん必死だな:2013/07/05(金) 20:55:27.50 ID:Bf1VOuDj0
>>281
これの日付ごとの分布を任天堂は公開すべきだろう。
7/2以前に何万も不正アクセスがあったかどうか、それは非常に大きい。
293名無しさん必死だな:2013/07/05(金) 20:55:33.99 ID:ETGS7Fv70
>>279
任天堂批判スレはアンチが乱立させるからほとんど完走しないし、
乱立スレを再利用してるうちにアンチが飽きるからだろ
294名無しさん必死だな:2013/07/05(金) 20:55:59.61 ID:GLbc7dpF0
>>226
だから、任天堂は別に悪くないんだよ
パスワードは任天堂が預かってるわけじゃないから。客自身が自分を守る為に掛ける鍵なわけで、
安直なパスのせいでそれを破られるのは客の責任

任天堂はそのアホな客の不注意にも完全に備える、最上で完璧なサービスを行えなかったというだけ
無責任な輩ほど他人が完璧じゃないことを責めて、=悪いということに変換するんだよな

悪いというのは、最低限果たすべき責任すら自らの怠慢で果たさなかったという、ソニーの流出事件のような場合
295名無しさん必死だな:2013/07/05(金) 20:56:23.80 ID:CYdFlLfQ0
>>289
一億のお漏らしが相当悔しかったんだろうなw
まあおかげで的外れなレスしかできんけどなゴキは
296名無しさん必死だな:2013/07/05(金) 20:56:58.11 ID:u/EKH/Pc0
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋 唐澤貴洋
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
ヒロ@Hiro_1998 twitter ヒロ@Hiro_1998 twitter
唐澤貴洋 用水路 弟殺し 無能 悪魔がやれって言ったんだ
唐澤貴洋 用水路 弟殺し 無能 悪魔がやれって言ったんだ
唐澤貴洋 用水路 弟殺し 無能 悪魔がやれって言ったんだ
唐澤貴洋 用水路 弟殺し 無能 悪魔がやれって言ったんだ
297名無しさん必死だな:2013/07/05(金) 20:57:46.25 ID:YOhNGhNf0
流出と不正ログインって似てるようで違うからな
今回はクラニン側のサーバーの脆弱性を突いて不正侵入したのではなく「他社サービスから流出したと思われるID・パスワード」が使われた
「既知の脆弱性を放置したためサーバーを乗っ取られ、計1億件超のユーザー情報を外部送信された」とは違うんだぞ
298名無しさん必死だな:2013/07/05(金) 20:58:06.47 ID:PCkgJmKR0
スクエニアカウントなんかは別IPからアクセスされるだけでアカウントロック+通知メールくるね
FF11で相当やられた上での対策だから、今のセキュリティ常識で普通のサイトにそこまで要求するのは酷だと思うわ
今後はやって当たり前になるんだろうけど
299名無しさん必死だな:2013/07/05(金) 20:58:41.08 ID:GesZ0utAO
>>285
真性のバカか?
自分が落とした鍵で自分の部屋に置いてあった個人情報を盗み見されて、お前は大家に文句を言うのか?
個人情報を大家が勝手に自分の部屋に置いていたと主張すんの?
300名無しさん必死だな:2013/07/05(金) 20:58:43.37 ID:8+5d6VoB0
こう正統派のブーメランも最近珍しいなw
301名無しさん必死だな:2013/07/05(金) 20:58:48.13 ID:OC9WP4ZU0
どっちにせよ、自社の鯖をハックされて侵入された結果の個人情報流出と、
他所で漏れたID、パスの試行の結果による個人情報流出では、
根本的な原因が違うって事を無視して煽ってるだけだしなぁ
302名無しさん必死だな:2013/07/05(金) 21:00:30.64 ID:Bf1VOuDj0
>>289
Yahooの件があったから、このケースは多くの会社がケアしてるんだよ。
不自然なアクセスとか、どうしても痕跡は残るわけで。
それを1ヶ月も気がつけなかったのは、意識が低かったとしか。

>>296
これはさすがにアク禁だな。巻き込まれる奴可哀想に。
http://hissi.org/read.php/ghard/20130705/dS9FS0gvUGMw.html
303名無しさん必死だな:2013/07/05(金) 21:00:43.48 ID:mSAZ6uw4P
>>290
1IPで10の試行が1日に数百件あったら、その時点で異常検知できるわ
管理者がログの検分ができてないんじゃね?
304名無しさん必死だな:2013/07/05(金) 21:01:28.27 ID:CYdFlLfQ0
>>302
正規のアクセスがどう不自然なアクセスになるんですか?
305名無しさん必死だな:2013/07/05(金) 21:01:34.61 ID:ETGS7Fv70
>>301

ところが、SCEはきちんと
「他所で漏れたID、パスの試行の結果による個人情報流出」もやってる。
それが7700件漏洩の半年後だったとか、認証通ったのは93,000件だとかの
オマケ付きで。
306名無しさん必死だな:2013/07/05(金) 21:01:37.95 ID:7fNX5zCP0
>>300
直接お漏らししてその規模は1億件と
他社がお漏らしして同IDパスを使ってる人が不正ログイン2.4万件じゃ

規模も状況も違いすぎてブーメランにすらなってないけどな
307名無しさん必死だな:2013/07/05(金) 21:02:30.35 ID:L4TTVKhR0
任天堂もこれで完全に終わりか…
今後は海外のゲームメーカーが主流になって日本は携帯電話でパズドラですか…
はぁ…
308名無しさん必死だな:2013/07/05(金) 21:02:44.70 ID:yYnC/dNc0
結果的に個人情報を抜かれているわけだから責任は重大だね
今後どういったシステムになるのかな
309名無しさん必死だな:2013/07/05(金) 21:03:18.76 ID:CYdFlLfQ0
ゴキも煽りが適当になってきたな
まあ最初から的外れだから論外だが
310名無しさん必死だな:2013/07/05(金) 21:03:41.22 ID:Tc+xXjkd0
311名無しさん必死だな:2013/07/05(金) 21:04:02.84 ID:Bf1VOuDj0
>>308
ソニーがーって言ってる奴は、問題が分かってないんだよな。ゴキとの
ゲハでのつまらない勢力争いしか頭にないんだろう。任天堂のファンでも
なんでもないんだろうな、こういう奴は。
312名無しさん必死だな:2013/07/05(金) 21:04:06.45 ID:qm4aPwSNT
>>279
ほんならこのスレ1000まで延ばしてみろや
お前らが論破されてもgdgd食い下がって流れ殺して撤退するから伸びなくなるんだろうが
313名無しさん必死だな:2013/07/05(金) 21:04:13.79 ID:ErI3SsOY0
>>309
そう言いながら上げてんじゃねえよ
きったねえやつ
314名無しさん必死だな:2013/07/05(金) 21:05:06.11 ID:PKbaljvX0
SOEの漏洩を忘れてはだめだよw
315名無しさん必死だな:2013/07/05(金) 21:05:43.41 ID:HLtQ5knE0
>>314
SCEガーwwwホント豚ってクズだなww
316名無しさん必死だな:2013/07/05(金) 21:05:54.73 ID:ESGYVISU0
>>303
そもそも、1IPで10回の試行が実行されたという保障が無いがな
1IPで1回の試行を火を跨いでローテーションかけたらどうなるよ?

ログの取り方が悪かったという部分はあるだろうがね
発見がご後手に回ったという事実だけを見るなら
317名無しさん必死だな:2013/07/05(金) 21:06:18.58 ID:9HFODxnn0
>>311
結局意識高い会社とやらはお前さんの妄想かい?
318名無しさん必死だな:2013/07/05(金) 21:06:29.21 ID:CYdFlLfQ0
319名無しさん必死だな:2013/07/05(金) 21:06:57.61 ID:qrgRWbvR0
>>315
SCEは綺麗な漏えいだもんなwww
ゴキブリ
320名無しさん必死だな:2013/07/05(金) 21:08:17.18 ID:f2Pitr5IO
流石に同一IPからログイン連打とか頭の悪いことしねーだろ
偽装してたんじゃねぇの
321名無しさん必死だな:2013/07/05(金) 21:08:38.71 ID:GesZ0utAO
というか、試すやつもそんな無謀ですぐばれるやり方せんだろ。
検証に検証重ねて、当たりをつけたのが2日の大量アタックってことじゃねーの
322名無しさん必死だな:2013/07/05(金) 21:10:08.35 ID:Bf1VOuDj0
>>317
個人のメールを少し調べてみたが、SEGA IDはリスト型アカウントハッキングに対して
パスワード変更の喚起メールだしてるな。
323名無しさん必死だな:2013/07/05(金) 21:10:32.14 ID:5KUSGwVb0
流出した他社サービスってどこだろ
俺ニンクラとIDパス流用してるとこ多いけどメールこなかった
1000ポイント以上たまってるから危なかった
324名無しさん必死だな:2013/07/05(金) 21:10:56.25 ID:6S2IenaH0
任天堂は綺麗なお漏らしで
SONYは汚いお漏らしですか?
はいはいこれでいいんですよね。
325名無しさん必死だな:2013/07/05(金) 21:11:52.55 ID:7fNX5zCP0
そういばちょっと真面目な話するけど
ゴキがこうして不正アクセスについて煽りをすると
ソニーの1億お漏らしで返されるっていうのは馬鹿でも分かるよな?

ソニー的には1億お漏らしなんて蒸し返して欲しくない黒歴史なのに
蒸し返されるのが確定的に明らかなのになんでゴキは煽ってるんだ?
ソニー1億お漏らしを蒸し返して拡散させるのが目的なのか?
326名無しさん必死だな:2013/07/05(金) 21:11:53.72 ID:CYdFlLfQ0
>>323
危ないな変更しとけよ
327名無しさん必死だな:2013/07/05(金) 21:12:35.64 ID:sHLDVjk+0
>>323
同じく。っていうか、今回の不正ログインでメアドが抜かれたから、メアドがログインID代わりになっているところは全部やばいかも。
パスは強度の高いものだったんだけど。
328名無しさん必死だな:2013/07/05(金) 21:12:36.24 ID:DbmUD59Q0
なんだこれ任天堂のせいじゃないのかよつまらん
329名無しさん必死だな:2013/07/05(金) 21:12:36.72 ID:f2Pitr5IO
>>324
お漏らししてねぇんだよそもそも
330名無しさん必死だな:2013/07/05(金) 21:12:51.84 ID:ExA0lbxT0
>>308
とりあえず、定期的にパス変更を促すメールを流すべきだな。
331名無しさん必死だな:2013/07/05(金) 21:12:53.33 ID:CYdFlLfQ0
>>324
ゴキが無知ってのはわかった
332名無しさん必死だな:2013/07/05(金) 21:12:57.53 ID:GesZ0utAO
>>324
そもそもお漏らしじゃないから、その煽りが適当でないだけ。
バカは発言しないほうがよい。
333名無しさん必死だな:2013/07/05(金) 21:13:01.37 ID:/mTPj3nZ0
ほら、もっとゴキゴキ泣けばごまかせるかもしれんぞゴキブタちゃん
綺麗な漏洩らしいからなw
334名無しさん必死だな:2013/07/05(金) 21:13:34.44 ID:ErI3SsOY0
>>326
だから、わざわざageんなよ
335名無しさん必死だな:2013/07/05(金) 21:14:00.22 ID:ilOsxE6H0
不正アクセスならまだしも正規アクセスだから気付きにくい部分はあったかもしれんね
正規ユーザーのパス間違いなんてユーザー多いとこなら頻繁に起きてるだろうし
336名無しさん必死だな:2013/07/05(金) 21:14:05.29 ID:mWKrl/wT0
とりあえずクラニンからそれらしきメールは来てないみたいだ
この間のヤフーの時はID漏れた中に入ってなかったが念を押してパスを変えておいたが
今回は変えたほうがいいんだろうか
337名無しさん必死だな:2013/07/05(金) 21:14:53.08 ID:iTy9iGFBP
>>241
この手ので謝罪があるのは明確な失態で名簿流出したときだけだよ
例えば某飲料メーカーの2009年のアンケートが2012年に流出してた件とかは
委託先の管理ミスってことでちゃんと謝罪メールがきてる

大漏洩してるのに謝らない?
ハハッ、そんなメーカー存在するわけないだろう(某
338名無しさん必死だな:2013/07/05(金) 21:15:29.96 ID:gA9zUxt/0
クラニンのIDって番号じゃないの
他で利用するとかありえるのかよw
339名無しさん必死だな:2013/07/05(金) 21:15:31.43 ID:0EXsZFxi0
>>316
ログのチェックっていっても誤検知とコストとか考えていくと
見逃されるレベルの不正アクセスはやっぱり存在しうるってのは現実だろうしねぇ
保持してる個人情報も住所ってでかいのはあるけど、それってそこらの通販サイトでもってるレベルだから
個人情報扱ってる系の普通のセキュリティ対策レベルで妥当ともいえるし
340名無しさん必死だな:2013/07/05(金) 21:15:43.53 ID:ML3KAQtTP
ヤホーでID漏れてたからなー
クラニンは別にしておいてよかった
まあもうその前にどこかの誰かさんのとこのおかげで
住所氏名なんてもんは流出しまくったけど
341名無しさん必死だな:2013/07/05(金) 21:15:47.38 ID:ETGS7Fv70
>>325

さらに言えばわざわざ>>3みたいなコピペを貼ってくれるおかげで
SCEが1億総流出の後に
9万を超える不正ログインやらかされてたってことまで知ったわwww

完全にSCEの敵だろこれ
342名無しさん必死だな:2013/07/05(金) 21:15:50.37 ID:bSAMhhx1P
どうしても任天堂が漏らしたことにしたいidチェンジ君であった
343名無しさん必死だな:2013/07/05(金) 21:16:14.46 ID:ESGYVISU0
>>336
心配なら変えるべきだね
変えてペナルティがあるわけでもないしな
344名無しさん必死だな:2013/07/05(金) 21:16:21.08 ID:Bf1VOuDj0
>>329
不正ログインくらって個人情報ばらされた被害者愚弄すんなよ。
345名無しさん必死だな:2013/07/05(金) 21:16:30.36 ID:CYdFlLfQ0
>>336
まあ一応変えておいて方が良いかも
パスとかは流失関係無く定期的に変えた方が良い
346名無しさん必死だな:2013/07/05(金) 21:16:33.81 ID:9HFODxnn0
>>322
ふむ、Yahooの時もセガは注意喚起したのかい?
347名無しさん必死だな:2013/07/05(金) 21:16:35.29 ID:/mTPj3nZ0
一応念のため変えといたほうがいいと思うよ
他所と同じパス使うなんてもってのほかだしな
348名無しさん必死だな:2013/07/05(金) 21:16:43.74 ID:sX0TJ3xy0
これ最近ヤフーもやられたな

ユーザーが他で漏らしたIDとPASS使われてるからどうしようもない
349名無しさん必死だな:2013/07/05(金) 21:18:32.66 ID:Bf1VOuDj0
>>348
本当にどうしようもないなら、7/2に感づけるわけもないだろ。
大なり小なり痕跡はあり、7/2は露骨に出てたから気づいただけで。
小さい痕跡からも気がつくのが、本当のセキュリティ対策だよ。
350名無しさん必死だな:2013/07/05(金) 21:19:02.14 ID:7fNX5zCP0
>>341
どう考えてもソニーが嫌がる事をしてるよね

どうせ業者ばかりだろうからスルーされるだろうけど
ゴキ的にはどう思ってるのか知りたいところだよ
351名無しさん必死だな:2013/07/05(金) 21:19:27.55 ID:GvgqdNVf0
一気に大量の情報抜くタイプだと、その兆候はまず分からんだろうな。
情報抜く前に気付かれたら終わりだし。
352名無しさん必死だな:2013/07/05(金) 21:19:54.68 ID:CYdFlLfQ0
>>349
お前日に何回アクセスってもんがあるのかわかってるの?
100回とか思って無いだろうな?
353名無しさん必死だな:2013/07/05(金) 21:20:30.36 ID:XIhosh/J0
より変えた方が良いのは、他の同じID使ってるところじゃないか
同じID使ってるってバレるってことでしょ
354名無しさん必死だな:2013/07/05(金) 21:20:32.41 ID:ESGYVISU0
>>339
そもそも正規IDだけとかは、正規のログオンで伴うしな
エラーがこれを超えたらなんて週とか月分の統計ぐらいしか資料ない気もするし
固めすぎるとユーザーも不便被るし、塩梅はなぁ
355名無しさん必死だな:2013/07/05(金) 21:20:34.65 ID:PCkgJmKR0
>>349
単に毎月初めに運用報告してるだけなんじゃないかなあ
356名無しさん必死だな:2013/07/05(金) 21:21:16.00 ID:vGidd7Lr0
 小学校のプールの授業を撮影するために隣家の屋根に上がったとして、
兵庫県警宝塚署は4日、住居侵入容疑で兵庫県宝塚市野上の会社員、飯田孝容疑者(42)を現行犯逮捕した。
容疑を認めている。

 逮捕容疑は4日午前11時40分ごろ、飯田容疑者の隣の住宅の屋根に上がったとしている。

 近くには小学校があり、飯田容疑者は「プールの子供を撮ろうと思った」と供述しているという。
小学校から110番があり、宝塚署員が駆けつけた。

http://sankei.jp.msn.com/west/west_affairs/news/130705/waf13070507290003-n1.htm
357名無しさん必死だな:2013/07/05(金) 21:21:27.17 ID:ookfwx3q0
オンゲーとかならそのまま業者に乗っ取られたり
アイテムがなくなったりしてるからユーザーが運営にメールして
それでわかるなんてこともあるが

これはポイントが減ってるわけでもないしログインされただけ(個人情報は見ただろうけど)
だからユーザーも気づかないしね
358名無しさん必死だな:2013/07/05(金) 21:21:44.50 ID:/h6bbPdFP
>>349
お前ならパスワード入力ミスと不正ログイン試行の閾値をどこに設定する?
359名無しさん必死だな:2013/07/05(金) 21:21:44.44 ID:cQJQs3OqO
クラニンってせいぜい住所くらいしか情報ないのになんでアタックしたんだ?

一番欲しいはずのクレカ情報が一切無いのを分かってるはずなのに
わざわざ気付かれるような大規模なアタックをかけた理由はなんだ?

犯人にとっては大して金にならん情報のために手の内ばらすことになるし
使われた踏み台は以後使えなくなるしでメリットないよね
360名無しさん必死だな:2013/07/05(金) 21:21:54.84 ID:/mTPj3nZ0
よし、これでお客様情報:氏名、住所、電話番号、メールアドレスが参照された可能性がごまかせたゴキ!
361名無しさん必死だな:2013/07/05(金) 21:22:04.38 ID:Bf1VOuDj0
>>355
そんな気もするんだよな。任天堂としてのセキュリティ部門とかもなく、
外注に丸投げとかしてノーチェックとかだったりしてな。
362名無しさん必死だな:2013/07/05(金) 21:23:02.08 ID:CYdFlLfQ0
>>359
同じIDとパスで入れると他のサイトも同じIDとパスって事もあるからね
そういう狙いもある
363名無しさん必死だな:2013/07/05(金) 21:23:47.94 ID:sHLDVjk+0
>>359
本当にそれが謎。
外国からの面白半分だったらどんなに安心することか。
364名無しさん必死だな:2013/07/05(金) 21:24:16.17 ID:CYdFlLfQ0
>>361
外注に丸投げならなおさら任天堂に責任は無くなるが?
365名無しさん必死だな:2013/07/05(金) 21:24:16.38 ID:Bf1VOuDj0
>>356
速報ゴキ、なにやってんだw
http://hissi.org/read.php/ghard/20130705/dkdpZGQ3THIw.html
366名無しさん必死だな:2013/07/05(金) 21:24:16.46 ID:9HFODxnn0
>>361
あーあ、また妄想を…
367名無しさん必死だな:2013/07/05(金) 21:24:44.80 ID:JkkDryNa0
監視の強化は当然として、何か対策はしてもらわんとな
扱いづらくなっても構わんよ俺は
こういうのは神経質なくらいが丁度いいからな
368名無しさん必死だな:2013/07/05(金) 21:26:28.13 ID:ilOsxE6H0
>>362
厳選する為だろうね
んで厳選したユーザー情報使って本懐を成し遂げると

とりあえずその他社っていうのが本当なら他社の確認をとった上で公開してほしいな
369名無しさん必死だな:2013/07/05(金) 21:26:33.68 ID:Bf1VOuDj0
>>359
おいおい、クラブニンテンドーの住所なんて実住所率高いし、住所なんて
名簿業者の定番ネタだろ。何言ってんだ?
370名無しさん必死だな:2013/07/05(金) 21:26:34.88 ID:CYdFlLfQ0
>>367
いつもと違うPCで使われたら通知メール送るとかかな
371名無しさん必死だな:2013/07/05(金) 21:27:10.40 ID:8mNYB6uL0
たいしたネタとも思えんけど多レスの人が目立つな
そっちがおもろい
372名無しさん必死だな:2013/07/05(金) 21:27:50.28 ID:kGum/BgE0
3DSとかUのアプリからのみアクセス出来るようにすれば良いんちゃう(適当)
373名無しさん必死だな:2013/07/05(金) 21:29:08.93 ID:Bf1VOuDj0
>>370
Yahooは過去のアクセス履歴を個人が確認できるようにしたな。
IPアドレス付きで。不正アクセスがないか、個人で確認できる。
374名無しさん必死だな:2013/07/05(金) 21:29:33.33 ID:9Pk+Nvu90
毎回毎回パスとidなんて変えてられないよな
375名無しさん必死だな:2013/07/05(金) 21:30:37.95 ID:PCkgJmKR0
>>364
セキュリティ要件を詰めなかった発注元に社会的責任ありまくりだろ・・・
発注元と発注先の契約関係では責任ないかもしれんが
376名無しさん必死だな:2013/07/05(金) 21:31:07.66 ID:zSLCfLw40
大手Webサイトに相次ぐ不正アクセス、個人ユーザーの対策法は?
ttp://news.mynavi.jp/articles/2013/05/24/security/
三越ショッピングサイトに不正ログイン攻撃 - 最大8289件が被害
ttp://www.security-next.com/040270

大杉ィ!
377名無しさん必死だな:2013/07/05(金) 21:32:00.90 ID:CYdFlLfQ0
>>375
それだと外注企業が無能すぎんだろ
378名無しさん必死だな:2013/07/05(金) 21:32:22.58 ID:mWKrl/wT0
>>359
今見てきたら誕生日とかも入ってた
過去にまじめに入力していた自分に焦った
名前とかも変更できないので焦った
379名無しさん必死だな:2013/07/05(金) 21:34:15.83 ID:JkkDryNa0
>>370
できればIPで紐付けしてほしいなぁ
PC本体だと壊れた時困る
380名無しさん必死だな:2013/07/05(金) 21:36:11.48 ID:VY3aF85dP
そこそこで抑えとけばまだ任天堂は気づかんかった可能性もあるってことだよなこれ
こういうのって定期的にチェックするもんでないの
381名無しさん必死だな:2013/07/05(金) 21:36:25.78 ID:mWKrl/wT0
>>379
それやられたらIP変わったら終わるじゃん
382名無しさん必死だな:2013/07/05(金) 21:36:51.16 ID:jAK/NNQd0
1500万回試したってことは
1500万アカウント分のリストを持ってて不正アクセスしようとしてる輩がいる訳で
どっから手に入れたんだ?って話になる
警察が調べるんだろうか
383名無しさん必死だな:2013/07/05(金) 21:37:06.48 ID:PCkgJmKR0
>>377
消費者とやりとりしてるのは発注元である任天堂なわけだし
仮に発注先側がセキュリティ要件を100%決めて提示したとしても、
それを発注元が受け入れたわけだから消費者に対する責任は回避できない。

だから今回も任天堂がニュースリリース出してるわけで
外注が勝手にやりましたなんて理屈はよっぽどのブラック企業でしょ
384名無しさん必死だな:2013/07/05(金) 21:37:59.79 ID:Bf1VOuDj0
>>364
どんなブラック企業だよw 社会出てこいw
385名無しさん必死だな:2013/07/05(金) 21:38:09.02 ID:cQJQs3OqO
>>369
効率を考えたら一件数十円の住所名簿より一発で数十万円抜けるクレカ番号を狙わんかね?
この件で注意喚起されたターゲットにクレカ情報のある本命のパスを変えられたら本末転倒なわけで
386名無しさん必死だな:2013/07/05(金) 21:40:29.78 ID:CYdFlLfQ0
>>380
そこそこでちんたらやってるとそれはそれで犯人は儲からんよ
一気にやって一致する奴の情報取って他でまた試す
そこでクレカの情報も取った方が効率良いからな
いくつも踏み台にすれば発覚しても探すのは難しい
387名無しさん必死だな:2013/07/05(金) 21:41:01.94 ID:Bf1VOuDj0
>>385
他社サービスから流出したリストがすでにばらまかれているんだろう。
別に不正アクセスやってるのが単独犯な訳ではないし。いろいろな国の
いろいろなハッカーが試している中の一つだろ、これも。
388名無しさん必死だな:2013/07/05(金) 21:42:30.78 ID:mWKrl/wT0
>>385
ヤフーのIDの場合、ヤフーウォレットでクレカ登録してる奴もいただろうから危ないだろうな
389名無しさん必死だな:2013/07/05(金) 21:43:13.52 ID:Bf1VOuDj0
>>386
クレカは悪用の危険が高い分、平文で保存したりしないのが普通だからね。
暗号化して、さらにセキュリティコード認証はクレカ会社のサーバー使ったりする。
クレカまでセキュリティレベル低く管理している大手は、そうそう無いんじゃないかな。
390名無しさん必死だな:2013/07/05(金) 21:44:21.88 ID:JkkDryNa0
>>381
詳しくなくてすまんが、IPってそんなホイホイ変わるもんなのか?
391名無しさん必死だな:2013/07/05(金) 21:44:35.91 ID:9Pk+Nvu90
とりあえず俺のは大丈夫だったみたいだな
392名無しさん必死だな:2013/07/05(金) 21:45:16.84 ID:u/EKH/Pc0
>>302
ヒロ@Hiro_1998さんと唐澤貴洋さんは何の関係もないからなぁ
393名無しさん必死だな:2013/07/05(金) 21:46:23.44 ID:mWKrl/wT0
>>390
停電来たら変わる人間もいるだろう?
394名無しさん必死だな:2013/07/05(金) 21:47:40.81 ID:FcCgsFo50
>>306
任天堂が不正ログインされたことを煽ってたら、
SCEのお漏らし事件の酷さが改めて浮き彫りになった
って意味では見事なブーメランではある

>>380
だから、相手はIP変えながらアタックしてるのに
少数のアクセスでどうやって見分けるんだよ
大体、日々監視してるから、7/2に気がつけたんだろうにw
395名無しさん必死だな:2013/07/05(金) 21:51:26.56 ID:v5LO38bY0
どこで漏れたidとpassか知らないけど

これPSNにも入られてるんじゃねーの?
396名無しさん必死だな:2013/07/05(金) 21:51:48.39 ID:JkkDryNa0
>>393
そうなのか・・・知らんかったわ
一つ勉強になったわサンキュ
397名無しさん必死だな:2013/07/05(金) 21:52:15.82 ID:+/2Hd2zY0
お漏らし企業
398名無しさん必死だな:2013/07/05(金) 21:56:53.17 ID:epVIPFw00
気になって確認してみたけど大丈夫だったわー
ようはコレって 「他社で使ってるIDとパスを使いまわしてた奴のみ入られた可能性が有る」って話でいいんだよね?
399名無しさん必死だな:2013/07/05(金) 21:58:54.75 ID:VrENlyR2P
セキュリティが甘かったってことだろ?

違う国や場所からアクセスがあった場合はさらに認証求めるのが一般だがそれも機能なし
技術力ないイメージしかないからそんな対策も出来なさそうだけど
400名無しさん必死だな:2013/07/05(金) 21:59:03.82 ID:P/k/zQKY0
>>396
うちはルータ再起動すると変わっちゃうな

前スレにも貼ったけど、最近の似たような事例。全部yahoo流出事故以降に発生してる
三越伊勢丹
http://www.nikkei.com/article/DGXNASDG2501B_V20C13A5CC0000/
ニッセン
http://www.asahi.com/national/update/0619/OSK201306190042.html

三越の方は中国・韓国からの不正アクセスもあったと発表されてるんだな。
401名無しさん必死だな:2013/07/05(金) 21:59:51.11 ID:8aD0lXgH0
>>398
yes
特にヤフーと共通してるやつが危ない・・・かも
402名無しさん必死だな:2013/07/05(金) 22:00:37.37 ID:0huYzNYu0
>>1
法務部に通報しとくわ
403名無しさん必死だな:2013/07/05(金) 22:01:18.01 ID:yl74nUou0
なんで煽ってる人は単発ばっかなんだろ?
大人数で批判されているって既成事実作るため?
404名無しさん必死だな:2013/07/05(金) 22:04:35.68 ID:epVIPFw00
>>401
サンクス
俺ヤフーIDとか持ってないから良かったわー
ホッとしたよ
405名無しさん必死だな:2013/07/05(金) 22:12:19.03 ID:VrENlyR2P
これって機械的にアクセスされて
機械的に情報を抜かれてるってことになる

もう一つ簡単な認証かんどけば全く流出の危険性なんてなかったわけだね

メールでのコード発行ならもちろん
ランダムな文字コードの入力でも機械的なアクセスは弾けるのにな

ライト多いんだから特に予測された自体
全然ダメじゃん
406名無しさん必死だな:2013/07/05(金) 22:16:41.65 ID:bsWVHvfy0
個人情報変更のところだけもう一度認証かました方が安全かもな
407名無しさん必死だな:2013/07/05(金) 22:23:41.30 ID:fC19065A0
オタキングが報ステ出てるけど扱われるかな
408名無しさん必死だな:2013/07/05(金) 22:26:29.47 ID:rmFryCkI0
スレタイ見て一瞬焦ったけど全然関係なかった
二万四千人もパス使い回ししてるアホがいたってこと?
409名無しさん必死だな:2013/07/05(金) 22:29:37.85 ID:ptvs0kAD0
>>408
そういうこと
試行した1500万のほうは、存在しないIDも含まれてる
410名無しさん必死だな:2013/07/05(金) 22:43:31.56 ID:K46tqzOg0
>382
多分流出IDそのままだけじゃなくて、ありがちな並べ替えとかのバリエーションも試してるから
そこまででかい数字になってるんだと思うよ。
411名無しさん必死だな:2013/07/05(金) 22:46:42.64 ID:K46tqzOg0
で、他社サービスって何?
連絡メールきたやつで心あたりあるやついないのかよ。
412名無しさん必死だな:2013/07/05(金) 22:53:29.49 ID:6a6zZWEo0
普通にメールきてたわ・・・
使いまわしてるつもりなかったけどな

退会しといた・・・
とりあえずクレカはどのサイトにも登録して無くてよかった
413名無しさん必死だな:2013/07/05(金) 22:54:16.11 ID:USYbczR+0
DQ]やFF14の大型MMO
戦国IXAを始めとするブラウザゲーム群
7/1にヤフーポイントがTポイント移行したのも大きいな
告知から三日で移行とか怪しいにも程がある
RMTに関わってたら即アウト

ヤフーとスクエニが原因の大部分だと思うが
ソニーとMSってのも僅かながらいそうではある
414名無しさん必死だな:2013/07/05(金) 23:02:12.14 ID:K46tqzOg0
DQXが一番怪しいかな。情弱ユーザー多そうだから使い回しも多そう。
415名無しさん必死だな:2013/07/05(金) 23:06:37.84 ID:6a6zZWEo0
DQXかちょとまってね見てくる
416名無しさん必死だな:2013/07/05(金) 23:12:41.94 ID:LRbhpkSM0
パスワード変更オワタ。
思ったよりクレカ登録してるサイト少なかったわ。
みんなサイト毎にパスワード変えてるの?
パスワード管理ソフトでも導入してみるかな。
417名無しさん必死だな:2013/07/05(金) 23:14:19.50 ID:vwpuIVGOP
>>416
idmanager使ってるけど良い感じよ
keepassってんも有力らしい
418名無しさん必死だな:2013/07/05(金) 23:19:56.96 ID:2QY6Wu010
>>416
変えてるよ。
重要なサービスは、登録メアドも専用のものに変えてる。
419412:2013/07/05(金) 23:21:53.92 ID:6a6zZWEo0
ドラクエ10は違うね
420名無しさん必死だな:2013/07/05(金) 23:22:40.21 ID:3nYic/aQ0
>>388
ウォレット用のパスは違う
421名無しさん必死だな:2013/07/05(金) 23:26:22.99 ID:6a6zZWEo0
サミタが任天堂と同じだったからこれかも・・・
422名無しさん必死だな:2013/07/05(金) 23:27:16.03 ID:USYbczR+0
本当に大事なものはPCに残さない
ノートにメモ一択
423名無しさん必死だな:2013/07/05(金) 23:47:11.98 ID:POscyevs0
垢とパスセットってのがなー
へんな紐付けされそうでいやーん。
424名無しさん必死だな:2013/07/05(金) 23:48:07.03 ID:fC19065A0
1500万アタックだから1500万件程流出したとこから目星付かんのかな
それか任天堂へアタックしたから、ゲームとか漫画系で共通分野の…
425名無しさん必死だな:2013/07/05(金) 23:51:50.33 ID:8aD0lXgH0
>>422
それは個人のPCにアタックかけられて流出した場合には有効だけど、
今回のは同じパスを使用してるサイトに入られたわけで、
予防策としては「サイトごとにIDかパスを変えよう」でしょ
426名無しさん必死だな:2013/07/05(金) 23:55:44.11 ID:Bf1VOuDj0
住所とかでも、微妙に数字を漢数字に変えたり混ぜて書いておくと、
DMとかで住所流出疑惑あったときに流出元が分かるとかあったな。
427名無しさん必死だな:2013/07/06(土) 00:18:30.13 ID:ZPMeaY8+0
今フジテレビのニュースで流れたなw
428名無しさん必死だな:2013/07/06(土) 00:22:30.93 ID:qorRmulU0
そもそもこれゲームの登録ID情報なんだから
住所、氏名、年齢、電話番号のうち必要なのはせいぜい年齢
氏名もニックネームレベルでいいわけで。

必要のない情報の入力を求めた結果、問題が大きくなってるって
これを設計した任天堂のSEは理解してるんだろうか。
個人情報保護の基本は「必要ない情報は受け取らない・保存しない」だぞ
429名無しさん必死だな:2013/07/06(土) 00:22:58.30 ID:7LccHyG+0
他社サービスてどこかわかった
430名無しさん必死だな:2013/07/06(土) 00:24:08.14 ID:Ssuds/VkO
>>428
いやいやいや
431名無しさん必死だな:2013/07/06(土) 00:25:49.95 ID:zLbDDmIk0
>>428
ポイント交換の商品送るために住所等必要なんでしょ。
ただサイト管理ではなく毎回入力させるほうが安全ではある。
432名無しさん必死だな:2013/07/06(土) 00:26:14.04 ID:zlTyIiYx0
>>428
そうですね、PSNで流出したのもそういった情報をユーザーが勝手に登録したのが悪いんですもんね。
433名無しさん必死だな:2013/07/06(土) 00:27:08.31 ID:qorRmulU0
>>430
何が違うと?

マジで個人情報保護に関して基本方針は必要ない情報は受け取らない・保存しないだよ
グッズ送付の際に住所入力が必要ならその都度入力させればいいわけで。
それが不便と利便の天秤が難しいけど年2,3回の入力なら保存しないほうが安全。
日頃のアカウント運用に必要のない個人情報を持たせてるから
不正アクセス騒動があると問題が起きるんだよ
434名無しさん必死だな:2013/07/06(土) 00:28:08.66 ID:qorRmulU0
>>432
「勝手に登録したのが悪い」のではなく
「登録しないと使えないようにしてあるのが悪い」

ガチでこのアカウントシステムを採用した奴は
個人情報保護法なんかの施行前世代の頭の古い馬鹿
435名無しさん必死だな:2013/07/06(土) 00:29:23.48 ID:wKTntDRA0
まさかと思って確認したらメールClubNintendoからきてたわ
他に使ってない筈のそのアドレスにスクエニなりすましメールが早速来ててわろた
436名無しさん必死だな:2013/07/06(土) 00:29:58.35 ID:PbHqhBxj0
不正アクセスに1ヶ月気づかなかった無能集団なのか
それとも1ヶ月隠蔽してたのか
437名無しさん必死だな:2013/07/06(土) 00:33:26.39 ID:lv+kWASh0
普通は3回間違えたらログイン出来ないし24時間経たないと入力すら出来ない
クラニンって深夜に毎日メンテしてんのにこの失態はないだろう・・・
あれってただの電気代節約か?
438名無しさん必死だな:2013/07/06(土) 00:36:04.92 ID:Z5UEWHa30
>>437
3回間違えたら、24時間ログインできないとこって、
具体的にどこ?
439名無しさん必死だな:2013/07/06(土) 00:39:25.31 ID:K//KbRz40
>>428
いや、住所入れなくてどうやってポイントのアイテムもらうんだよw
440名無しさん必死だな:2013/07/06(土) 00:41:36.65 ID:K//KbRz40
>>438
gmailとかも3回じゃ無かったか?だいたい2回ぐらい間違えたら
怖いからパスワード再確認するわ
441名無しさん必死だな:2013/07/06(土) 00:44:05.76 ID:qorRmulU0
>>439
アイテム交換時にその都度入力させる
もしくは住所を入力しなくても登録できるようにしておけば良い
入力がなければ交換時に入力させるようにすれば良いだけ

登録時に入力させておけば便利だ!って考え方は現代の開発思想を理解していない
442名無しさん必死だな:2013/07/06(土) 00:44:17.66 ID:lv+kWASh0
>>438
具体的に挙げないと分からないほどゲハに入り浸ってんのか?
大手のヤフーやGoogleとか銀行系は全部これでしょう?
答えられないとでも思ったの?反論出来ないからって揚げ足取りに来るなよ
443名無しさん必死だな:2013/07/06(土) 00:48:16.46 ID:o+svyW6S0
>>441
いくらなんでも毎回住所入力せんといかん景品サイトは利便性を無視しすぎてると思うw
潔癖症すぎるわ
444名無しさん必死だな:2013/07/06(土) 00:49:00.67 ID:lrvCS1IS0
>>437
それ、今回の件と関係なくね?
445名無しさん必死だな:2013/07/06(土) 00:49:31.87 ID:qorRmulU0
>>443
だったら、最低限登録情報参照するときに
メールアドレスに対して確認コードを送るようにすれば良いだけ

だから、選択可能にすればいいっていってるのに
景品サイトは〜・・・ってお前は何を言ってるんだ?
446名無しさん必死だな:2013/07/06(土) 00:50:05.89 ID:o+svyW6S0
リスクヘッジの結果そういうポリシーを取る場合もありえるっつーのはわかるが
ユーザビリティを考えてないサービス構築はそれはそれで非現実的だわ
447名無しさん必死だな:2013/07/06(土) 00:51:19.01 ID:qorRmulU0
だから、選択できるようにすれば良いだけだっていってるのに
ユーザビリティだなんだとか何を言ってるの?馬鹿なの?

今回一方的に寄越せっていって入れておいたらこうなったんだよ?
448名無しさん必死だな:2013/07/06(土) 00:53:14.60 ID:zLbDDmIk0
まあ、任天堂がユーザの個人情報を持ってるメリットってなさそうだよな。
チラシが送られてきた記憶もないし、営業が訪問に来るわけでも無し。
何かデータ解析に使えるのかわからんが、今の時代リスクに見合ってない気がする。
通販みたく発送が主な場所でもないし。
449名無しさん必死だな:2013/07/06(土) 00:56:57.62 ID:qorRmulU0
会員は、パスワードを第三者に知られないよう厳重に管理するものとします。第三者によるパスワードの使用によって会員が何らかの損害を被ったとしても、当社は一切の責任を負いません。
規約にこんなことかくなら最低限のセキュリティぐらい構築しろよ
450名無しさん必死だな:2013/07/06(土) 01:02:20.15 ID:o+svyW6S0
>>445
選択制にしたところで、入力しちゃってるユーザが存在してしまう以上、
ユーザの自己保身以上の意味はないと思うけど

あと随時入力にした所で、送付先情報自体は保存せざるをえないわけだし
必然的に配送トラブル回避のために送付先を確認する機能も必要になるわな
まともに設計すれば結局住所確認できちゃうと思うんだよね

送付先の確認すらできなくていいっていうならもう噛み合わんね
451名無しさん必死だな:2013/07/06(土) 01:03:41.16 ID:qorRmulU0
>>450
ユーザが自己防衛可能ならそれで問題ないだろう
送付先情報自体はってだから「ドコに送るか?」を商品申込時に入力すれば
アカウントに不正ログインしたところで見る事は出来ないから問題ないの。
見れてしまう事が問題だっていってるのに。

送付先を確認する機能が何故必要なのか理解出来ない
そんなもの問い合わせで対応すれば胃
452名無しさん必死だな:2013/07/06(土) 01:05:51.93 ID:lrvCS1IS0
ユーザーがIDとパスワードを使い回さなければ十分防げた事なんだけどな
453名無しさん必死だな:2013/07/06(土) 01:06:42.74 ID:WZFpbQlq0
最低限なら、人から預かった鍵かけて、その鍵を管理してれば十分だろ
他所でも同じ鍵使ってて、そっちから合い鍵作られたってだけで
つーか、どうして鍵の管理の話と、鍵かけて何を入れとくかの話を、ごちゃまぜにしてるのか
454名無しさん必死だな:2013/07/06(土) 01:06:57.51 ID:qorRmulU0
ユーザidとパスワードを使い回したとする証拠を出してないから
まだなんとも言えないよ
455名無しさん必死だな:2013/07/06(土) 01:07:10.51 ID:o+svyW6S0
>>451
じゃあもう設計思想の違いの話だな
現時点でセキュリティチェックに1ヶ月掛かる程度のマンパワーしかないシステムで
ユーザ入力内容の調査込みの応対業務やらせる発想は俺にはないわ
456名無しさん必死だな:2013/07/06(土) 01:08:41.20 ID:S2eY4rg30
なんともいえないにようやるわ
457名無しさん必死だな:2013/07/06(土) 01:10:32.02 ID:ezF0H7ms0
最近はどこも流出多すぎ
458名無しさん必死だな:2013/07/06(土) 01:14:36.15 ID:bi9ajSI40
個人の情報なんか抜いても何にもメリットないだろうし
何がしたかったんだろう
クレカだけが目当てかな
459名無しさん必死だな:2013/07/06(土) 01:18:30.93 ID:qorRmulU0
>>453
違うよ、基本的に会員システムは
ユーザが入力した「IDとパスワード」を貸与するってシステムだから
預かった鍵じゃない、貸与した鍵になる
よそでも同じ鍵を使っててそれはゆーざの自由なんだよね
そもそも去年ぐらいからパスワード制は既に崩壊しているって言われてるのに
OTPすら導入することを検討しなかった辺りが頭可笑しい
基本的にシステムを使う側は馬鹿だと考えておかなきゃいけないんだよ?
後ね、入れておいた物をさらに守る事を想定しておくのは当たり前の話
https://club.nintendo.jp/member/exec/entranceNaviEntry
規約を厳密に適応すれば
第14条 (2) ID・パスワードの会員本人以外の者への貸与・譲渡等
で、別システムに登録したなら教えたとして会員登録の参加資格取り消しじゃね?
だから、このクラブ任天堂のシステム設計した奴頭可笑しい
460名無しさん必死だな:2013/07/06(土) 01:20:34.01 ID:qorRmulU0
>>455
マンパワーでやろうと考えることが間違ってる
こんなものログイン処理の呼び出し回数をカウントするシステムを作っておけば
「やけにアクセスが多い」って事があればその時点で警戒すれば終わる
システム化してる物をマンパワーでどうこうって考えるのが誤り

んで、配送情報の確認にしたって申し込みした日、内容を一覧にする画面を作っておいて
問い合わせをクリックして送ると自動的にパラメータ作って登録アドレスに送信
そこで再度ログインを行えば確認出来るようにしておけばマンパワーも減らせるだろ
システム化の搬入には手動も含まれるが最大限ヒヤリハットを防ぐためのシステム化と設計をするべき
461名無しさん必死だな:2013/07/06(土) 01:29:15.54 ID:ZsU0Q4wj0
何で一人発狂してるの…
任天堂の規約に瑕疵があると思うなら問い合わせアドレス宛にメールした方が建設的よ
発生したことはさておき今後の参考にしてもらえるかもしれないやん
462名無しさん必死だな:2013/07/06(土) 01:31:32.95 ID:S2eY4rg30
モンスターペアレント
463名無しさん必死だな:2013/07/06(土) 01:36:09.45 ID:NvoATP3z0
極端な話、「自分のパスワードを他人に教えたら個人情報抜かれちゃった☆」 だよね
ユーザーのセキュリティ意識が高くならない限り、監視体制を強めても被害は出る
464名無しさん必死だな:2013/07/06(土) 01:38:37.64 ID:qorRmulU0
>>463
ちがうお
同じアカウントで同じパスワードで登録しているサービス存在しないのにきてるから理由が可笑しいって考えてるだけだよ
俺全てのサービスで違うパスワード使ってるからこれあり得ないんだ
465名無しさん必死だな:2013/07/06(土) 01:41:30.53 ID:guVjeqaq0
>>464
IDは?
466名無しさん必死だな:2013/07/06(土) 01:41:48.42 ID:qorRmulU0
あとね、個人情報を抜かれちゃったのは任天堂側の責任なんだわ
保護法でも守らなきゃ行けない責任を負うのは任天堂なんだわ
だから、ユーザに責任があるかのような発言は間違いなんだわ

設計上入った後何でも出来るって言うのは設計が間違ってるっていってるだけなのに理解できないの?
467名無しさん必死だな:2013/07/06(土) 01:43:31.03 ID:guVjeqaq0
「正規の」IDとパスでログインされたから任天堂の責任
わけがわからないよ
468名無しさん必死だな:2013/07/06(土) 01:45:04.37 ID:S2eY4rg30
なんともいえないのにすごいいいようですね
469名無しさん必死だな:2013/07/06(土) 01:45:42.33 ID:qorRmulU0
>>465
IDは固定6文字+ランダム6文字を基本で使ってる
パスワードもランダム作成してるから正直今回ので俺の所にまでメールが来てる時点で
なんか変
470名無しさん必死だな:2013/07/06(土) 01:46:34.56 ID:CuDqGLpHO
例えば大手メールサービスやってるサイトの垢が流出
→そのメールboxからクラニンIDすっぱ抜き
→パスの文字列がメールサービスと被ってる
みたいなことはあり得るんでねーの

というか試行回数が桁外れだし、IDのみが偶然被ってしまって不正アクセスを試みた形跡がある(未遂)って場合の人にもメール送られてるんじゃね
471名無しさん必死だな:2013/07/06(土) 01:47:50.01 ID:qorRmulU0
>>467
去年ぐらいから既にIDとパスワード入力では「本人確認」にはならないって言われてるので・・・
だから、登録時に使われたメールアドレスに対して確認パスワードを投げるシステムがあるんですね

マジで正規のIDとパスワードで本人確認可能だと思ってるのが頭マジプー
リスク評価を殆どやってないならこれ運用してたチームガチでクズだぞ
472名無しさん必死だな:2013/07/06(土) 01:47:51.91 ID:ZsU0Q4wj0
それはここでぐだぐだ長文で述べる事なんだろうかっていう疑問
納得できないならここに書き込んだ内容を整理して任天堂に送りつけなよ
ゲハ住人を論破してスッキリ納得すると言うならその調子で頑張れとしか言えんわ
473名無しさん必死だな:2013/07/06(土) 01:49:36.17 ID:o+svyW6S0
>>470
>現在は、不正ログインが行われたID・パスワードを利用したログインができない措置
という表現だから、パスワード再設定メールがきた時点で実際ログインされちゃってると思われ
474名無しさん必死だな:2013/07/06(土) 01:49:53.36 ID:qorRmulU0
任天堂にも問い合わせてるよ

どうせ回答ないだろうけど、IDとパスワードが本人確認だと思ってるのは頭が古い人間としかいいようがない
任天堂が散々馬鹿にしてるようなソーシャル企業の方が余程その辺りは優秀
475名無しさん必死だな:2013/07/06(土) 01:50:27.36 ID:CuDqGLpHO
そうそう、そこまで主張する解決策に自信があるなら
任天堂に電話すりゃええねん
こうするべきだー、ってさ
476名無しさん必死だな:2013/07/06(土) 01:51:58.55 ID:u3lKAzFT0
>>474
パズドラとかそれ系列のゲームはアカウントだなんだいいながら端末固定だからな
結局ハードとアカウント紐付けするのが一番なんだろうね
477名無しさん必死だな:2013/07/06(土) 01:52:38.51 ID:o+svyW6S0
ソシャゲーやってるところはたいてい古くからウェブやってるから不正アクセス対策については大先輩だわな
478名無しさん必死だな:2013/07/06(土) 01:54:01.59 ID:qorRmulU0
>>475
仕事じゃねーからどうしてこうなってんの?
これおかしいよね?って論調でしか聞いてないよ
こんな物個人情報の流出をさせなかった方法なんで対して難しくも何ともない
479名無しさん必死だな:2013/07/06(土) 01:55:38.01 ID:guVjeqaq0
>>469
任天堂がメール送ったのは、「ログインされそうになったもしくはされた人のIDが基準」でしょ
んで、それは類似IDも対象

簡単に言うと、例えば貴方がどっかのサイトのIDが「123456789012」で、クラニンが「123456987654」だったとする
で、どっかで「123456789012」が抜かれて、クラニンの方でも「ID:123456789012」でログインしようとされていた、って場合、
6桁合致の「類似ID」なので、念のために・・・ってメールを出したってわけだ
480名無しさん必死だな:2013/07/06(土) 02:00:01.44 ID:CuDqGLpHO
>>478
負担のかからないシステムなら提案すりゃ採用してもらえるべ
まぁお疲れ様
481名無しさん必死だな:2013/07/06(土) 02:01:01.25 ID:NvoATP3z0
任天堂側のシステムに問題があった〜って言ってる人はなんでクラニンに登録してたん?
482名無しさん必死だな:2013/07/06(土) 02:03:31.25 ID:vPJukGet0
さりげに他社のせいにしてる任天堂
483名無しさん必死だな:2013/07/06(土) 02:05:24.78 ID:lUHzSpje0
アカウントのパスワードかID変更されてる?
パスワードが間違ってたと思ってたけどブラウザに保存されてる奴までログインできないし
メールきてないから不正アクセスじゃないと思うけど
484名無しさん必死だな:2013/07/06(土) 02:09:43.66 ID:wKTntDRA0
>>483
不正アクセスが確認されてたら仮パスワードに変更されてるよ
通知のメールの次に仮パス書かれたメールが来た
485名無しさん必死だな:2013/07/06(土) 02:13:34.44 ID:guVjeqaq0
> どうしてこうなってんの?
> これおかしいよね?
いや、そんなんゲハ住民に聞かれても・・・
486名無しさん必死だな:2013/07/06(土) 02:30:27.87 ID:POxUcDoW0!
任豚の個人情報世界へ羽ばたくwwwwwwwwwwwww
487名無しさん必死だな:2013/07/06(土) 02:34:27.04 ID:wKTntDRA0
チョニーの時はクレカ不正使用されて面倒な事になったんだけどな
PSStoreで1円の買い物されましたかとかカード会社から問い合わせあったわw ねえよw
488名無しさん必死だな:2013/07/06(土) 02:41:11.26 ID:KTUSD7AW0
MS、任天堂の件とゴキは鬼の首を取ったようだな
489名無しさん必死だな:2013/07/06(土) 02:43:04.03 ID:18aYHpG50
他社から漏れたなら任天堂どうのの前に
他の所のパス見直さんとヤバイぞ
490名無しさん必死だな:2013/07/06(土) 02:43:47.30 ID:T7zJeiSV0
まじかよ
491名無しさん必死だな:2013/07/06(土) 02:43:59.04 ID:POxUcDoW0!
ブーメランブーメランブーメラン〜wwwwwwwwww



任豚の個人情報はもう戻って来ないけどwwwwwwwwwwwwww
492名無しさん必死だな:2013/07/06(土) 02:49:19.88 ID:S9bktmdf0
>>483
それは単純にパス書き間違ってね?

不正アクセスされた一部の人だけパスリセットしたってのと仮パスワード発行メールが届く
http://www.dotup.org/uploda/www.dotup.org4316528.png.html
http://www.dotup.org/uploda/www.dotup.org4316530.png.html

IDもPASSも使いまわしてないけど念のため他サイト全部のPASS変えたり旧アカウント削除したりで一日潰れた…
これでまたクラブニンテンドーが総当たり攻撃くらってPASS変えることになったら糞面倒くさすぎる
他社サービスから流出したっていうならさっさと情報開示してほしい
問い合わせもしてみたけど夜だから返信コネー
493名無しさん必死だな:2013/07/06(土) 02:52:43.29 ID:A2CxdFrK0
>>86
好き放題やられてて特定できまへんとか言ってたぞw
494名無しさん必死だな:2013/07/06(土) 03:03:31.56 ID:BY4dtlIC0!
PSNの1億件流出が、ID・パスのソースだったりして....。
マジであり得そうだなぁ。
495名無しさん必死だな:2013/07/06(土) 03:10:00.18 ID:V2erA6VP0
http://j2.upup.be/f/r/vgQjDwDol1.jpg
これが真のゴキブリか…
496名無しさん必死だな:2013/07/06(土) 03:10:28.86 ID:wKTntDRA0
最近だとUBIも不正アクセスされたんだっけ。 何か関連があるのかな
パスは違ったけどIDはNintendoと一緒だったわ
UBIのは難しいパスだったからログインされてなかったけど、
Nintendoのは超単純なパスだったからHitされたのかも
497名無しさん必死だな:2013/07/06(土) 03:13:49.76 ID:WfiWex2R0
>>495
グロ
498名無しさん必死だな:2013/07/06(土) 03:23:31.15 ID:Ayx8BijR0
念のため住所とパスワードを変えとこう
499名無しさん必死だな:2013/07/06(土) 03:26:22.18 ID:XSGQv0/z0
あ、やっぱり謝罪ではなくて報告なんだな。
たしかPSNの情報流出についてSCEも謝罪していないって話だな。

たしか個人情報流出の賠償は、個々人に対してだと思ったので
とんでもない金額になる可能性がある。容易に謝罪できないんじゃねーか。
500名無しさん必死だな:2013/07/06(土) 03:29:34.18 ID:4NKJ95En0
ゴキブリが歪曲したデマをどうしても拡散したいらしいな
そんな暇があるならPS4が予定通りのスペックで出ることでも祈っとけ
501名無しさん必死だな:2013/07/06(土) 03:31:58.66 ID:FI6MX2pc0
IDとパスをいくつかのサイトで使い回ししてる俺が不正なんたらのメールこなくて
気を使ってる人が不正アクセスされたかもってのはなんとも…
502名無しさん必死だな:2013/07/06(土) 03:34:44.35 ID:LA6UuEApP
これTVニュースになったりはしないのかな?
503名無しさん必死だな:2013/07/06(土) 03:35:54.99 ID:OYjbEe+kO
ソニーが流出させたときに
全サイトのIDとパス変更しまくったからか平気だったわ
504名無しさん必死だな:2013/07/06(土) 03:37:17.99 ID:S9bktmdf0
>>496
俺はUplay嫌いで登録してないからUBIからは漏れて無いけどクラブニンテンドーからメールが来た
IDも他サイトの使いまわしはして無い

クラブニンテンドーが超簡単なパスでHitされるのも仕方なくね?
ID記号不可+パスワードの12文字数制限+アクセス失敗しまくっても凍結無し…なんだよこれ
不正アタックしてくれって言ってるようなもんだろ

ログインとアカウント管理がユルユルなサイト狙って総当たり攻撃してるだけっぽく感じる
505名無しさん必死だな:2013/07/06(土) 03:41:05.66 ID:jPxldFR80
>>499
詫びの品は配布したんだが、あくまで流出のゴタゴタでサービスが長期間停止した事に対してのお詫びだな
流出そのものについては、報告っていうスタンスだったと思う

http://cdn.jp.playstation.com/psnmsg/index.html
http://www.jp.playstation.com/psn/kansha-to-owabi.html
506名無しさん必死だな:2013/07/06(土) 03:44:00.90 ID:KTUSD7AW0
PSNの時は流出前にPSNが不安定だった時期にクレカ情報消して
流出後は住所をソニー本社に変えたりパスも変えたが、とりあえずクラニンからは連絡もないしこのままで良いかな
507名無しさん必死だな:2013/07/06(土) 03:45:52.17 ID:fYSfjz4L0
7/2に大量アクセスがあったから判明したって事のようだけど
大量アクセスが無かったら把握できてなかったって事なの?
508名無しさん必死だな:2013/07/06(土) 03:46:31.54 ID:c0EvKVOW0
単純な疑問だが他社サービスから流出したなんてなんでわかったんだろ
509名無しさん必死だな:2013/07/06(土) 03:46:50.04 ID:ClLb3Tk6P
謝罪したら不利になる事があるからなぁ
裁判があり得る以上仕方ないのかもしれないけど
なんか嫌な仕組み

謝罪しても不利にならないようには出来ないんだろうか
510名無しさん必死だな:2013/07/06(土) 03:46:51.36 ID:NvoATP3z0
>>504
>>479 の可能性もあるぞ(クラニンからメールが来た理由)
511名無しさん必死だな:2013/07/06(土) 03:47:49.98 ID:wKTntDRA0
>>504
確かにあそこは時代錯誤なユルユルさだもんなw
カード情報は無いとは言え個人情報登録してるから何か嫌な気分なんだけど、
どうせ以前Faithやソニーに流出された内容と大して変わらんしもう開き直りつつあるわ

昔は住所や電話番号くらい他人に知られて当たり前だったしな〜みたいな
世の中どうしてこうなった
512名無しさん必死だな:2013/07/06(土) 03:49:59.22 ID:jPxldFR80
>>507
別の所で流出した正規のIDとパスで普通にログインされてるんで
短時間に異様な回数ログインしたり、同じIPで大量に複数のアカウントにログインしてたりしない限り
分からんって感じなんじゃねえかな
513名無しさん必死だな:2013/07/06(土) 03:50:32.55 ID:y8tHrHFM0
割と最近フレッツ光メンバーズクラブも同じことがあって、同じような対応をしてたな。
こっちは住所、氏名の登録は無いが、郵便番号と電話番号の登録は必須だったから、この情報から簡単に住所と世帯主は割れるわな。
日本企業のセキュリティ意識なんて、天下のNTT様でもこのレベル。

https://flets-members.jp/pub/info/20130524info.html?link_id=info
514名無しさん必死だな:2013/07/06(土) 03:53:18.81 ID:ClLb3Tk6P
>>512
その流出したリストが全部クラニンでも同じID同じパスワードで登録してるわけないだろ
515名無しさん必死だな:2013/07/06(土) 03:55:58.15 ID:fYSfjz4L0
>>512
1500万やって2万4千なら適合率でもアクセス数とか関係なく分かりそうなんだけどな
それまでは極少数って事だったんだろうか
なんにせよ住所変更と電話番号変更したわ
516名無しさん必死だな:2013/07/06(土) 03:57:12.10 ID:jPxldFR80
>>514
異様に目立つ活動が2日にあったから分かりましたって感じなんでね?
それ以前にも普通に通らなかったりはあっただろうけど、試行数がそこまで多く無かったとか
517名無しさん必死だな:2013/07/06(土) 03:59:19.37 ID:wKTntDRA0
で、MMOならRMT業者との繋がりが考えられるとしてクラブニンテンドーには何が目的だったんだ
住所別指定して景品送るにしても足がつきそうだし
518名無しさん必死だな:2013/07/06(土) 04:01:35.78 ID:jPxldFR80
>>517
これが目的の最終段階じゃないんでね?
任天堂向けのIDとパスを確保しておけば、犯罪者としては将来的にそれが役に立つ日が来るだろうってな感じの
種まきみたいなもんでは?
519名無しさん必死だな:2013/07/06(土) 04:02:53.86 ID:fYSfjz4L0
>>518
名簿業者的には住所電話番号と趣味の思考が分かるっていいリストになっただろうと思うよ
520名無しさん必死だな:2013/07/06(土) 04:04:03.05 ID:jPxldFR80
>>519
ファミリー層を抱えてるし、カモとしてはなかなか美味しいリストなのかもしれんね
521名無しさん必死だな:2013/07/06(土) 04:04:08.81 ID:ClLb3Tk6P
>>517
個人情報リストは単にそれだけで金になるよ
住所や年齢、本名とか載ってるならなおさら
522名無しさん必死だな:2013/07/06(土) 04:04:57.41 ID:XSGQv0/z0
>>505
任天堂の神対応来たりしてな。
そんな事よりWiiUのソフトを増やして欲しいぜ
523名無しさん必死だな:2013/07/06(土) 04:06:02.13 ID:S9bktmdf0
>>510
>「ログインされそうになったもしくはされた人のIDが基準」でしょ
>んで、それは類似IDも対象
そんなことメールに一言も書いてなかった
↓メール本文には[ログインされたことが確認]ってモロ書いてあったぞ内部情報モロ盗られたっぽい

この度クラブニンテンドーにおきまして、
他社サービスから流出したと考えられるID・パスワードを使用して
大量に不正なアクセスが行われたことが確認されました。
調査を行った結果、この行為によって
会員ID:xxx様のクラブニンテンドーIDは6月以降に不正ログインされたことが確認されております。
524名無しさん必死だな:2013/07/06(土) 04:10:40.03 ID:wKTntDRA0
>>518-521
なるほどなぁ 陰湿な世の中だなw
流出によって何か実害出たところで、こう何件も同じ情報流出してるんじゃ
大元が摘発されない限り個々のケースに対してどこに原因があるとか調査もできなきゃ責任も問えないんだろうな
525名無しさん必死だな:2013/07/06(土) 04:14:47.64 ID:ClLb3Tk6P
ところで名簿を名簿屋から買うって何か罪になるのかな?
526名無しさん必死だな:2013/07/06(土) 04:16:13.50 ID:L8AbIknF0
俺はメール来てないから大丈夫っぽいな
お漏らししちゃったのはどこよ?
527名無しさん必死だな:2013/07/06(土) 04:16:35.32 ID:jPxldFR80
528名無しさん必死だな:2013/07/06(土) 04:19:48.26 ID:NvoATP3z0
>>523
そうなのか・・・
529名無しさん必死だな:2013/07/06(土) 04:22:06.70 ID:g76mpdQj0
>2. 対策
>セキュリティーの強化および監視レベルを強化し、不正ログインが行われたID・パスワードを
>利用したログインができない措置をいたしました。

「監視レベルを強化し」とあるからにはこれまではそこが甘かったってことだろ。
今回のようなケースを想定して早期発見できるようなシステムになってなかったってことで、
個人情報預かるにしては杜撰だったといわれても仕方がないな。
530名無しさん必死だな:2013/07/06(土) 04:23:06.98 ID:L8AbIknF0
>>515
そんなことよりパスワードの強度あげろ
531名無しさん必死だな:2013/07/06(土) 04:24:23.49 ID:g76mpdQj0
>今回の不正ログインは他社サービスから流出したと思われるID・パスワードが使用されております。

これ任天堂が「思ってる」だけだからな。本当のところはどうか分からんよな。
532名無しさん必死だな:2013/07/06(土) 04:24:52.66 ID:ClLb3Tk6P
>>527
サンクス
533名無しさん必死だな:2013/07/06(土) 04:25:37.36 ID:fYSfjz4L0
>>530
自分は対象ではないみたいだが
こういうことをやる事業主には本当の情報を登録するのがまずいと思っただけだよ
534名無しさん必死だな:2013/07/06(土) 04:26:50.34 ID:g76mpdQj0
>441
クラニンてポイント交換時だけじゃなくて、サプライズ的にプレゼント贈ってくるときもあるから無理。
535名無しさん必死だな:2013/07/06(土) 04:27:45.03 ID:HWz22ZzQ0
>>503
ここまで大規模なのは最近やらかしたヤフー経由だと思う
あっちは流失確認できるからチェックしといた方がいい
536名無しさん必死だな:2013/07/06(土) 04:30:28.75 ID:L8AbIknF0
>>529
システム屋からすると少数の試行に対しては通常のログイン失敗との判断ができないからわからんよ
ポリシー的にはログイン失敗が連続した場合に一定時間凍結するだとかそういうことしかできない
このポリシーを導入すると一般人はすぐ凍結しちゃうんだけどw
任天堂が6月9日が最初としているのも、7月2日にあった大量アクセスと同一IPからのアクセスとかそういうことで判断しただけじゃないかな
537名無しさん必死だな:2013/07/06(土) 04:37:58.54 ID:fYSfjz4L0
>>536
同一IPからのアクセスが長期間に別IDにアクセスしてるってだけで弾けよって思うんだがな
まぁ分かるよゾンビボットの多さもあるしね
事業主が啓蒙しないといけないのかもね
538名無しさん必死だな:2013/07/06(土) 04:46:09.05 ID:g76mpdQj0
>536
24000件/1500万回という発表からすれば、成功一件あたり600回以上の試行がなされてることになる。
少数の試行とはとてもじゃないが呼べんよ。
539名無しさん必死だな:2013/07/06(土) 05:00:38.64 ID:wKTntDRA0
とりあえずパスワード変更だけじゃ安全担保できないからIDも変えさせてくれっていう
少なくとも今回割れたIDに対しては今後Hit率高いだろ
540名無しさん必死だな:2013/07/06(土) 05:02:43.57 ID:L8AbIknF0
>>538
6月9日から平均してそれだけの試行がおこなわれたのならそうだろう
「7月2日夜、大量のアクセスエラーが発生しているのを確認し調査を開始しました。」という発表があるので大半はここで試行されたと見るがな
541名無しさん必死だな:2013/07/06(土) 05:53:00.56 ID:ClLb3Tk6P
>>540
>7月2日夜、大量のアクセスエラーが発生しているのを確認し
なんだから2日夜に確認しただけで
2日夜に大量のエラーがあったわけではないだろ
ってか一気に1500万件とか単純にサーバー飛ばないかw
542名無しさん必死だな:2013/07/06(土) 06:14:07.85 ID:NtxDRbck0
つか豚の個人情報が漏れて何の問題があるの?



世界一役に立たない個人情報じゃん豚の個人情報って


被害者である豚も問題ないと言って任天堂擁護してるし
543名無しさん必死だな:2013/07/06(土) 06:21:00.08 ID:laSL0u5DP
>>29
セキュリティソフトで管理してなくて、善良なハッカーに危ないよと指摘されてて
なのにずっと動かずに漏洩を許した
そもそもセキュリティ担当の人間が居なかったんだっけ?
544名無しさん必死だな:2013/07/06(土) 06:33:01.84 ID:Z5UEWHa30
>>442
googleと、契約してるネットバンキング、クレジットカードで、わざと3回間違えても24時間ロックはされなかった。

社によって差があるのは当然だが、一般化するほどのものではない。
545名無しさん必死だな:2013/07/06(土) 07:50:04.11 ID:CzgES7mz0
こういうのって、侵入側が控えめに活動していたら、ずっと気づかれないよね。
546名無しさん必死だな:2013/07/06(土) 07:57:54.52 ID:kfrpy/F+P
リストを元に検知されない規模で試して、通るケースがある程度あったら一気に仕掛ける感じなのかね。
547名無しさん必死だな:2013/07/06(土) 08:20:10.96 ID:Q8223eua0
うちにも来てた
どこのサイトがお漏らししたんだろうか
548名無しさん必死だな:2013/07/06(土) 08:47:40.63 ID:+n32wg0hP
来てなかった
IDを使い回してないからかな
549名無しさん必死だな:2013/07/06(土) 08:51:16.80 ID:CuDqGLpHO
>>537
犯人も同一IPから連打なんてアホなことせんやろ
550名無しさん必死だな:2013/07/06(土) 08:53:08.76 ID:kHNe+KUx0
もう勢いなくなったな
551名無しさん必死だな:2013/07/06(土) 09:08:28.16 ID:TK5SgTnvP
>>537
素人のおれ等にもIPチェンジャーの存在があるって知ってるのに犯罪者が同IPから
やるわけがないだろ
552名無しさん必死だな:2013/07/06(土) 09:23:53.96 ID:/RW8559u0
PSNをお漏らしネットって揶揄してたら壮大なブーメランきたなw
553名無しさん必死だな:2013/07/06(土) 09:29:54.79 ID:37LPvS1OO
もう勢い無いのに、必死なゴキブリさん。
554名無しさん必死だな:2013/07/06(土) 09:33:03.67 ID:qcuGvvCJ0
お漏らしする会社があるからこういう事が起きるっていい事例になっちゃった……

ソニーはよく頑張った
555名無しさん必死だな:2013/07/06(土) 09:39:38.64 ID:g2pR8hd60
>>551
1000万アクセスがバレねえくらいグローバルIP持ってるなら、
そらそいつはプロバイダーができるな
556名無しさん必死だな:2013/07/06(土) 09:40:12.01 ID:nInokRehO
こりゃ株も大丈夫そうね
557名無しさん必死だな:2013/07/06(土) 09:40:33.22 ID:a8EJWmjn0
>>544
てかロックされたところで今回の場合は普通にIDとパスが使えた人の数だから意味ないよな
558名無しさん必死だな:2013/07/06(土) 09:40:38.18 ID:posG/Y0M0
あーあ流出かよ。。

住所やら電話番号まで・・・

怖すぎる任天堂しっかりしてくれ
559名無しさん必死だな:2013/07/06(土) 09:46:19.77 ID:A9GQQo/A0
>>558
同じIDとパス使ってる奴が馬鹿。
560名無しさん必死だな:2013/07/06(土) 09:51:15.79 ID:+n32wg0hP
朝刊見たら社会面に載ってたわ…
561名無しさん必死だな:2013/07/06(土) 09:53:54.81 ID:RS+B3Ipn0
これユーザーのネットの認識の甘さが招いた結果じゃないの?
562名無しさん必死だな:2013/07/06(土) 09:57:27.72 ID:+n32wg0hP
任天堂の不正アクセス対策の甘さが招いた結果とも。1ヶ月気付かないなんてねぇ。
563名無しさん必死だな:2013/07/06(土) 10:22:47.95 ID:qL83dlaq0
流出させた他社ってどこだよ
564名無しさん必死だな:2013/07/06(土) 10:24:26.14 ID:ZsU0Q4wj0
>>563
そこの部分と事の経緯詳細、今後の対策について発表してくれたら
結構すっきりすると思んだけどね。まだ詳細調査中かもしれないし難しいところだ
565名無しさん必死だな:2013/07/06(土) 10:29:15.98 ID:wt1QVuh/0
他社のサービスから漏れたんじゃなくて、
他社が自分の会員のIDとパスで不正アクセスしたのかもな。
どうせ分からんし(´・ω・`)
566名無しさん必死だな:2013/07/06(土) 10:32:36.37 ID:C8ys23IW0
しかし本当にゲハの豚のダブスタっぷり酷いね
PSNの情報漏れた時はあんだけ叩かれたのに
任天堂が同じ事やると無理やり擁護ばかり
任天堂のお漏らしは良いお漏らしですか
本当、ゲハの豚ほど屑っていないと主う
567名無しさん必死だな:2013/07/06(土) 10:34:25.45 ID:TK5SgTnvP
>>566
ばーか。PSNのばあい、喧嘩を売ってセキリュティの穴をあけられたんだろうが
PSNで今回みたいに他社と同じIDPWを使っていた場合の不正アクセスは気の毒以外ねーよ
568名無しさん必死だな:2013/07/06(土) 10:35:40.25 ID:guVjeqaq0
そもそもお漏らしじゃないからね
569名無しさん必死だな:2013/07/06(土) 10:39:10.77 ID:/RW8559u0
お漏らしブーメランwwww
任豚息してるぅ〜?wwww
570名無しさん必死だな:2013/07/06(土) 10:44:39.85 ID:vml0ZZCq0
yahoo、ニンテンと立て続けにきたわ
ヤフーが漏れたんか?
571名無しさん必死だな:2013/07/06(土) 10:44:48.90 ID:TK5SgTnvP
>>569
そういうことをしているとPSNが悪くない他社からの漏れの時に激しくたたかれるよ?
572名無しさん必死だな:2013/07/06(土) 10:52:34.82 ID:/RW8559u0
任天堂駄々漏れwww
573名無しさん必死だな:2013/07/06(土) 10:54:20.96 ID:qorRmulU0
>>534
サプライズ的に送ってくるっていっても別に、メールで確認送ればよくね?
今メールアドレスの相手にプレゼントを匿名で送るとかあるよ
574名無しさん必死だな:2013/07/06(土) 10:56:34.34 ID:C8ys23IW0
>>567
出たよダブスタ言い訳
お漏らし以外のなにもんでもないよこんなの
575名無しさん必死だな:2013/07/06(土) 10:56:39.91 ID:/RW8559u0
お漏らししても賠償しないなんて屑すぎだろw
576名無しさん必死だな:2013/07/06(土) 10:56:50.64 ID:PqHhG7Si0
これだけの不正アクセスに対して、エラーが出るまで気づかないってのは確かに問題だし
擁護できることじゃあない
しかし、よそのサイトと同じIDパス使うバカって本当減らないな
577名無しさん必死だな:2013/07/06(土) 10:58:33.50 ID:qorRmulU0
>>544
銀行行って同じATMで3回暗証番号みすってみ同じ場所では使えなくなるから。
Googleは3回以上失敗すると一時パスワードが出てきて入力を求められるだろ、あの見にくいローマ字。
クレジットカードのサイトではなくって決済時の3DSで入力みすってみ、ロックされるから。
578名無しさん必死だな:2013/07/06(土) 10:58:51.01 ID:7tW3LGp50
それだけどこもアクセスくらってんでしょ
579名無しさん必死だな:2013/07/06(土) 11:01:20.34 ID:JFrI03ck0
>>577
IPもIDも切り替えれば大抵そこらへんは回避出来るからなぁ
(ATMの場合ID=カードだから、すぐロックかけるのは当然だけど)
580名無しさん必死だな:2013/07/06(土) 11:02:42.34 ID:o+svyW6S0
クラニンも5回くらい間違えたらロックされて仮パスに変更されるよ
そもそもリスト攻撃はアカウントロックじゃ防げんだろ
581名無しさん必死だな:2013/07/06(土) 11:02:43.99 ID:paghvQ8qO
>>1に書いてある通り、不正アクセスじゃなくて不正ログインだからな
似て非なる物だぞ
582名無しさん必死だな:2013/07/06(土) 11:04:36.61 ID:/RW8559u0
ログインしたらアクセスしたことになるだろ。
583名無しさん必死だな:2013/07/06(土) 11:07:48.01 ID:paghvQ8qO
正規の手順でログインしたら不正なアクセスにはならんだろ
アホか
584名無しさん必死だな:2013/07/06(土) 11:08:37.87 ID:o+svyW6S0
アカウントロックじゃなくて単なるIP制限だったわザルだなこれ
585名無しさん必死だな:2013/07/06(土) 11:08:53.48 ID:/RW8559u0
アホはお前。
不正にログインしたから不正なアクセスなんだろうがw
586名無しさん必死だな:2013/07/06(土) 11:10:00.97 ID:g2pR8hd60
>>574
もっと考えろよアホ
587名無しさん必死だな:2013/07/06(土) 11:10:13.96 ID:a4hDod3jP
そういえばソニーのデジカメに同じパスワードで登録してたな
588名無しさん必死だな:2013/07/06(土) 11:13:12.24 ID:/RW8559u0
ID:paghvQ8qO=脳タリン任豚www
不正ログインなのに正規の手順でログインしたらとか寝ぼけたこと言ってやがるw
589名無しさん必死だな:2013/07/06(土) 11:13:21.01 ID:SbnOykpL0
>>402
あってるよ。
590名無しさん必死だな:2013/07/06(土) 11:13:42.72 ID:vbi9c+JPO
まーたどうでもいい言葉遊びか
岩っちみたいに横文字を活用したらいいんじゃないすかね
591名無しさん必死だな:2013/07/06(土) 11:16:13.23 ID:paghvQ8qO
アホらし
本人以外がログインした行為が不正であって、手順は正規だっつの
592名無しさん必死だな:2013/07/06(土) 11:16:55.95 ID:o+svyW6S0
>>581
不正アクセスに他人の認証情報によるログインは含まれるよ
不正アクセス禁止法読め

セキュリティホールによる認証回避だと思われたくないから不正ログインって言ってるだけ
593名無しさん必死だな:2013/07/06(土) 11:17:34.51 ID:CFAORKeB0
まさにズタボコラレシコだな、にんてんよお〜〜〜〜〜
わいいうがあんなザマで個人の個人情報もこのザマかよ
594名無しさん必死だな:2013/07/06(土) 11:22:11.01 ID:/RW8559u0
本人以外がログインした行為が不正だから不正ログインなんだろうがw
595名無しさん必死だな:2013/07/06(土) 11:23:19.64 ID:/RW8559u0
いずれにしても、不正を放置して株主総会までダマでいたのは任天堂の悪質さを物語ってますなw
任豚もそれに輪をかけて悪質で脳タリンwwww
596名無しさん必死だな:2013/07/06(土) 11:24:21.11 ID:paghvQ8qO
だからそう言ってるじゃねーか
頭おかしいのか?
597名無しさん必死だな:2013/07/06(土) 11:27:02.99 ID:Ssuds/VkO
土曜もお仕事ご苦労様です
598名無しさん必死だな:2013/07/06(土) 11:27:06.24 ID:GI4HGGen0
これってようは
現段階では推定も入るけど、基本的には

どこか別サイトで利用していたID/PWが漏れた
⇒漏れたID/PWを他サイトで入力(今回だと任天堂)
⇒その別サイトと同じID/PWを使っていた奴がログインされた
⇒同場所から大量のユーザのログインがあることで判明

こんな感じということだよね?
599名無しさん必死だな:2013/07/06(土) 11:27:13.56 ID:lGtl04Zqi
腹いてえ
不正アクセスの定義を捻じ曲げてまで任天堂擁護とか任天堂に対して失礼だぞ

正規のIDとパスだから不正アクセスじゃない(キリッ
600名無しさん必死だな:2013/07/06(土) 11:29:21.55 ID:UJAOouBo0
非アカウント制のままならこういうめんどくさい問題とは無縁で居られたし、
任天堂のスタイルとしてはそっちの方が良かった気がする…

とはいえいまさら仕方が無い、ネットワークやセキュリティにじゃぶじゃぶ金をかけて
万全の体制を構築するしかないね。
601名無しさん必死だな:2013/07/06(土) 11:31:27.94 ID:qorRmulU0
今まともなWeb界隈の技術者はスタートアップ企業とか
ソーシャル界隈に取られてるから今の任天堂に居る人間じゃ無理でしょ
602名無しさん必死だな:2013/07/06(土) 11:32:42.98 ID:Ek5XVhZmP
信者ってこわひ・・・
603名無しさん必死だな:2013/07/06(土) 11:34:36.50 ID:paghvQ8qO
概念は区別しろよって話なわけだが、挙げ足取るので精一杯か?
論点も掴めないテメェの無能を晒して何が楽しいんだか
604名無しさん必死だな:2013/07/06(土) 11:34:46.03 ID:ikRW9dA/O
>>581
それは違う
不正アクセス禁止法が定義する「不正アクセス」には、
認証サーバからパスワードを抜いたり、認証を回避するようないわゆるハッキングだけでなく
今回のように、何らかの方法で入手した「正規の」IDやパスワードを用いて
ユーザ以外の第三者がアクセスすることも含まれている

例えば、ユーザが付箋にメモしたIDとパスを見つけた隣の席の人が
勝手にログインするのも立派な不正アクセス

だから、今回の件も不正アクセス事例ではある


ただし某ソニーのように任天堂自体がパスワードやIDを漏洩させたわけではない
IDやパス、またはその一部を使いまわしているユーザの、他のサービスで使っていたものが漏洩し
それをもとにして、リスト型の不正アクセスが行われた、と言う話

だから、この件をお漏らしとか呼んでるのは無知な阿呆か恥知らずの工作屋
605名無しさん必死だな:2013/07/06(土) 11:35:56.67 ID:CuDqGLpHO
お前ら必死でID:/RW8559u0を見てみろ
鳥肌なんてレベルじゃねぇぞ

>>600
クラニンなんて随分と昔からあったろ
606名無しさん必死だな:2013/07/06(土) 11:36:25.12 ID:opLE4D660
>>604
つまり不正アクセスが別な場所で起こって、それの流れで飛び火してきた被害者って事だよね?
607名無しさん必死だな:2013/07/06(土) 11:38:56.81 ID:Ek5XVhZmP
パスワードもっと長く設定できるようにしろよカス企業
608名無しさん必死だな:2013/07/06(土) 11:40:16.40 ID:vbi9c+JPO
ATMなんかを覗きこむのも立派なハッキングらしいからね
609名無しさん必死だな:2013/07/06(土) 11:46:07.09 ID:zlTyIiYx0
本人がパスを入力してるところを肉眼で確認するというのは恐らく最もローテクなハックの手段と言えるだろうね。
それにしてもお漏らしってことにしたい馬鹿が多すぎるな。どこかと違って任天堂が自社のセキュリティを突破されて
情報漏洩が起こったというわけでもねえのによ。
610名無しさん必死だな:2013/07/06(土) 11:48:31.70 ID:ikRW9dA/O
>>606
言葉を正確に使うと「どこかのWebなどのサービスのIDパス漏洩」が起こり
その時に漏れたIDバスを使った「クラブニンテンドーへの不正アクセス」が行われた

>>598の推定がおそらく正しい


ただ、どのサービスが漏らしたのか、あるいは既に漏れたことがわかってるサービスのリストで、
今回たまたまクラニンが標的になったのかか
詳細は被害にあった人の色んなサービス利用歴とかを追跡しないといけないので
確定は難しいことが多い
611名無しさん必死だな:2013/07/06(土) 11:51:07.33 ID:7PB5mCMk0
>>604
>ただし某ソニーのように任天堂自体がパスワードやIDを漏洩させたわけではない

これは現時点ではっきりしてねーだろ
それをわざわざソニーと比較して、脳内ソースで断定するのがお前らの真に薄汚いところ
612名無しさん必死だな:2013/07/06(土) 11:52:57.39 ID:UJAOouBo0
例えば他のサイト…
それこそPSNでもLiveでもAmazonでもAppleStoreに対しても同じ攻撃が可能だろうし、
その中で任天堂だけ不正アクセスを検出、ブロックできなかったとなれば
なんらかの落ち度はあるんだろうけど…
613名無しさん必死だな:2013/07/06(土) 11:53:29.31 ID:RPL4352q0
>他社サービスから流出したと思われる
というだけで、他社サービスから漏れたIDとパスとは断定できない
少なくとも俺と俺の知人は他社サービスとの使い回しはしてない
614名無しさん必死だな:2013/07/06(土) 11:55:42.07 ID:qorRmulU0
>>612
違うよ、これ元々漏れた所の情報が「IDとパスワード」でメールアドレスがなかった場合に
任天堂にINしたことによってメールアドレスが入手可能になった。
だから、さらにID+パスワード+メールアドレス+住所+電話番号を入手できた。
これによってさらにいくつかのサイトでパスワードリマインダを利用することが可能になったのと
PSNもAmazonもAppleStoreもメールアドレスで認証だからさらに不正アクセスの被害を作る
原因を作り出したのが任天堂になりえるんだよw
615名無しさん必死だな:2013/07/06(土) 11:57:00.64 ID:c0EvKVOW0
なんか昨日から使いまわししてないって人がいるにもかかわらず
本人の管理の甘さのせいにしようという人がいるのが気になるな
穴があるならこの機会に徹底してふさいで欲しいのだが
次またなんてことになったら大変だぞ
616名無しさん必死だな:2013/07/06(土) 11:59:01.10 ID:g2pR8hd60
>>611
してるよ
内部へ管理者権限で入ってデータ抜けるんだったら、
わざわざ外部から大量ログイン試行なんてしねえだろw
617名無しさん必死だな:2013/07/06(土) 11:59:49.03 ID:RPL4352q0
クラニンの場合は、賞品発送のために住所・氏名・電話番号の登録必須だから地味に痛い
住所・氏名・電話番号なんて簡単に変えられるものじゃないし
全ての個人情報が抜かれたに等しいから、他のサービスも不正ログインが容易になってしまった
618名無しさん必死だな:2013/07/06(土) 12:00:59.27 ID:RPL4352q0
>>615
PSNやYahoo!の時とマジで同じ流れになってんだよな
被害者側に落ち度がある事にするのはどこも同じようでゲンナリするわ
619名無しさん必死だな:2013/07/06(土) 12:01:48.71 ID:CuDqGLpHO
そもそもメール自体が誰を対象に送られたのか分からんからな
不正アクセスをされた二万四千人のみ送られているなのか
不正アクセスを未遂された人にも送られているのか

ある程度の間パス変えてない人にも送られてる可能性もあるんじゃね
620名無しさん必死だな:2013/07/06(土) 12:02:46.10 ID:7PB5mCMk0
>>616
2行目:断定
3行目:だろw

見苦しい
621名無しさん必死だな:2013/07/06(土) 12:04:16.33 ID:vf3V0Zq80
これはお詫びアンバサが必要だな なにもらおうかな うーーーん
622名無しさん必死だな:2013/07/06(土) 12:04:57.66 ID:g2pR8hd60
>>620
日本語理解できてます?
623名無しさん必死だな:2013/07/06(土) 12:06:21.05 ID:a8EJWmjn0
>>621
数日後にスターテンビリオンが送られて…
624名無しさん必死だな:2013/07/06(土) 12:07:02.63 ID:oRlCXgP70
IDとパスが他所から漏れた時点でその他所から住所や電話番号も漏れてないか?
625名無しさん必死だな:2013/07/06(土) 12:07:37.64 ID:NJzGy/4v0
ソニーの時はあれだけ叩いたのに勢いがないね不思議だね不思議だね
626名無しさん必死だな:2013/07/06(土) 12:07:52.06 ID:CuDqGLpHO
>>621
チ ン ク ル の バ ル ー ン フ ァ イ ト 3 D
627名無しさん必死だな:2013/07/06(土) 12:08:03.34 ID:E2Yo7pyV0
>>624
ネトゲ系だったらそういう情報登録しないと思う
628名無しさん必死だな:2013/07/06(土) 12:09:56.81 ID:CuDqGLpHO
>>625
だって規模も話も全然違うし
629名無しさん必死だな:2013/07/06(土) 12:11:58.44 ID:RPL4352q0
>>624
登録するアカウントによる
任天堂でもニンテンドーネットワークIDは住所とかは不要

もっとも漏れたくらいで今更なんてことはないが
なりすましで問い合わせされたりしたら困るのは確か

電話窓口で住所とか告げてパス変更されたりしたら対処不能
630名無しさん必死だな:2013/07/06(土) 12:14:10.66 ID:paghvQ8qO
これって後日SCEも不正ログイン被害の発表するブーメランのフラグだよな
普通に考えてもその可能性が高い
またお漏らしというナナメ上の可能性も無くはないが
631名無しさん必死だな:2013/07/06(土) 12:16:19.62 ID:E2Yo7pyV0
本質的な解決方法は、クラニンで個人情報管理やめること。
商品の発送はそのつど都度入力してもらうで対応。
ちょっと不便だけどリスクと情報管理のコスト天秤に掛けたらコッチのほうが良い。
632名無しさん必死だな:2013/07/06(土) 12:17:07.49 ID:CuDqGLpHO
いや次はMSだな、そしてその後PSNもやらかしてみんな何ともいえない雰囲気になると見たね
633名無しさん必死だな:2013/07/06(土) 12:18:59.93 ID:RPL4352q0
>>630
SENになったけど、未だにログイン試行とパスワード変更が容易で不安はある
最近になってパス変更しといたけど、またやらかしそうだわ

つーかXbox Liveもソーシャルハックあったせいか、登録情報の更新させられたな
634名無しさん必死だな:2013/07/06(土) 12:20:21.64 ID:jKRVN9940
Windows Live IDって二段階認証始まってなかったっけ?
635名無しさん必死だな:2013/07/06(土) 12:26:13.32 ID:2iyzAjIx0
>>36

どこか別のところっていうか、

たぶんYahooだろw
636名無しさん必死だな:2013/07/06(土) 12:27:09.50 ID:RPL4352q0
>>634
Win 8でMicrosoftアカウント使うようになったのもあって、認証は強化された
自分でセットアップしないとダメだけどね
637名無しさん必死だな:2013/07/06(土) 12:30:04.73 ID:paghvQ8qO
ゴキブリが静かになったと思ったら12時過ぎてた
638名無しさん必死だな:2013/07/06(土) 12:30:22.05 ID:vcC+tQbB0
家のカギと車のカギと金庫のカギ同じにする馬鹿がいるかって話
639名無しさん必死だな:2013/07/06(土) 12:30:52.53 ID:RPL4352q0
問題なのは鍵が違っても流出するケースが絶えないこと
640名無しさん必死だな:2013/07/06(土) 12:31:58.67 ID:Tcg5+MfO0
結局流出元は特定できたのか?
YahooもHotmailもGmailも被害報告あるしPSNあたりで漏れたのが使われてるのか
641名無しさん必死だな:2013/07/06(土) 12:32:11.81 ID:jKRVN9940
>>636
まぁマルチデバイス必須みたいなもんだから強制はしづらいわな。
642名無しさん必死だな:2013/07/06(土) 12:41:16.55 ID:RPL4352q0
ワンタイムパスワードが広まりつつあるし、任天堂が導入しても良いとは思う
対策をした、といわれてもユーザーの目に見えないところでの対策だと不安は残るからな

まあ、それ言ったらPSNとか未だに認証が容易すぎて信用なんか全くできない
(未だに他の機器からログインがあっても通知しない、二段階認証とかもなし)
643名無しさん必死だな:2013/07/06(土) 13:06:03.66 ID:qorRmulU0
っていうか、クラブ任天堂ぐらいならDSとかWii向けに専用アプリ配信して
そこからしかアクセス出来なくするとか方策をとればよかったんだけどね
644名無しさん必死だな:2013/07/06(土) 13:07:47.16 ID:RPL4352q0
専用アプリは俺も思ってた
それでワンタイムパスワード発行する形にできなくもないと思う
645名無しさん必死だな:2013/07/06(土) 13:12:27.89 ID:S9bktmdf0
>>598
実際はそんな感じじゃない
もちろん他社から漏れたリストは使用されてるだろうが
犯人はID・PASSを両方正確に入力したわけじゃないからな
別サイトで利用していたID/PWが漏れたってのは任天堂のただの言い逃れ
(メールに「他社サービスから流出したと考えられる」って書いてあって他社からの流失データだと断定してない)

6月9日から7月4日の長期間不正アクセスを見逃して
不正ログイン件数:23,926件に対して(試行回数:15,457,485回)の総当たり攻撃を仕掛けられてる

使いまわししてないIDでも不正ログインされたってのは
パスワードの取得のため、辞書ツールを使いあらゆる文字の組み合わせで総当たりされてるから漏れてる
15,457,485回もアタックされるようなクラブニンテンドーのシステムが悪い
646名無しさん必死だな:2013/07/06(土) 13:23:02.74 ID:W8u0qJV70
>>640
Yahooは違うID違うPASS使っているし、HotmailもWin8の関係で作ったけど別ID、別PASS
GMAILも全く別物。PSNはサインインIDはメアドだから、自分には当てはまってないですね。
647名無しさん必死だな:2013/07/06(土) 13:26:24.00 ID:paghvQ8qO
アルファベットと数字で36文字種あるんだぞ?
1550万回の試行で24000回も成功するなんて、普通は予備情報があったと考えるだろ
648名無しさん必死だな:2013/07/06(土) 13:28:21.45 ID:KQ+nbFHb0
Yahooはデフォだと
(YahooID)@yahoo.co.〜
のメルアドだし、変更しないままPSN登録に使ってるやつ多いかもよ
649名無しさん必死だな:2013/07/06(土) 13:29:00.32 ID:hiVnw62+0
さすが任天堂
650名無しさん必死だな:2013/07/06(土) 13:29:08.63 ID:U5/O2Ixc0
http://japanese.engadget.com/2013/07/05/clubninten/
>「不正ログイン」ではありますが、クラブニンテンドー側のサーバ脆弱性を突いて不正侵入された等ではなく、
>「他社サービスから流出したと思われるID・パスワード」が使われたため、たとえば既知の脆弱性を放置したため
>サーバを乗っ取られ、計一億件超のユーザー情報を外部送信されたソニーとは性質が異なります。


ソニーの大規模個人情報流出事件とは全く次元の違う話
これを同じように扱おうとする工作員ヤバすぎ
651名無しさん必死だな:2013/07/06(土) 13:33:19.87 ID:qorRmulU0
明らかにおかしな数の試行回数を放置していた。
これ既にサーバの脆弱性ではないが、システムの脆弱性だよ
基本設計が間違ってるからこんなことになった
652名無しさん必死だな:2013/07/06(土) 13:34:15.11 ID:pLSqN1TE0
>>645
違うだろ?
1対1のID/パスワードが1000万件あって、
それを試行したんだろ?
653名無しさん必死だな:2013/07/06(土) 13:36:03.19 ID:RPL4352q0
リストだけでなく辞書での総当たりもやられてると思うよ
654名無しさん必死だな:2013/07/06(土) 13:38:39.21 ID:paghvQ8qO
>>651
どこ情報だよ
7/2よりも前に大量のエラーがあったの?
655名無しさん必死だな:2013/07/06(土) 13:39:37.95 ID:TS6zRPDbP
>>645
辞書アタックだけで>>469の6桁+ランダム6桁が突破できるわけないだろ
4桁+ランダム4桁な俺が抜かれてないのに

===
その桁数で抜かれてるのなら、そりゃ鯖ハック疑うわな
とはいえ、裏口侵入が可能だったら表口を1500万回もノックしないわけで

…そういやログインヘルパーのふりしたぶっこぬきアプリが一時期話題になったな
そうでなくても電話帳やら通話履歴の閲覧権限を要求するスマホのゲームアプリとか、最近妙なの多いし…
656名無しさん必死だな:2013/07/06(土) 13:41:53.84 ID:Ek5XVhZmP
よくパスワード他社と流用すんなっていうけど
今の時代Web上で何十社もパスワード管理求められるから無理な話だわ
全く同じにはしないけど一部の文字を変えるだけとかにしてる人がほとんどだとおもう
657名無しさん必死だな:2013/07/06(土) 13:44:46.65 ID:qorRmulU0
>>654
http://www.nintendo.co.jp/support/information/2013/0705.html
7月2日夜、大量のアクセスエラーが発生しているのを確認し調査を開始しました。
不正ログインが確認された期間:6月9日から7月4日
658名無しさん必死だな:2013/07/06(土) 13:45:34.98 ID:KQ+nbFHb0
Yahooのお漏らしは2200万のIDと、148万6000のパスだから
他にもスクエニの分やチョンゲーの分も足してアタックしてきたのかもな
659名無しさん必死だな:2013/07/06(土) 13:50:10.38 ID:W8u0qJV70
Yahooは違うしスクエニも異なるIDパスだから、一体どこの他社なのか教えて欲しい。切実に怖い。
クレカ情報とかないクラニンになんで突撃したのか意味もわからない。
660名無しさん必死だな:2013/07/06(土) 13:51:14.45 ID:qorRmulU0
>>659
本丸を狙う前に情報収集でしょ
661名無しさん必死だな:2013/07/06(土) 13:52:20.60 ID:W8u0qJV70
>>660
ほ、本丸??
662名無しさん必死だな:2013/07/06(土) 13:52:31.36 ID:RDX4iun/P
今朝の新聞にも載ってたな
663名無しさん必死だな:2013/07/06(土) 13:53:23.56 ID:qorRmulU0
>>661
本当に侵入したい別なシステムが存在して
そこに侵入するために色々な場所に侵入してアカウントの情報を固めてるんだよ
664名無しさん必死だな:2013/07/06(土) 13:54:03.96 ID:BntrAYQh0
>>656
リスト型ハックを受けたときの被害の怖さが知られてないんかね

>>657
その引用部分は、
「大量のエラーがあったことを検知するシステムがちゃんと構築されてて、
 7/2に気がついて即日調査した証拠」だな
「独島が韓国の領土である証拠」として、
「竹島が日本の領土である証拠」の地図を掲載した
朝鮮日報みたいw
665名無しさん必死だな:2013/07/06(土) 13:54:34.37 ID:KQ+nbFHb0
7月2日に同じ場所からの大量アクセスがあって
そいつのMACアドレスを辿っていったら、6月9日が最古アクセス日だったのかも
666名無しさん必死だな:2013/07/06(土) 13:54:37.71 ID:paghvQ8qO
>>657
調査の結果6/9から不正ログインがあった事がわかったんだよね?
それで、7/2より前に大量のエラーがあったの?
667名無しさん必死だな:2013/07/06(土) 13:56:10.89 ID:qorRmulU0
>>664
何を言ってるんだ?これから読み取れることは
その前から不正アクセスあったけど7月2日に気がつきました。
気がついたけど、システムを停止させないでおいたら
さらに二日間不正アクセスをされました。
7月5日に不正ログインが行われたIDをログイン出来ないようにしました。

だから、やってること頭可笑しい
668名無しさん必死だな:2013/07/06(土) 13:56:36.89 ID:BntrAYQh0
自分のレスが微妙に分かりにくい

>>664
>「大量のエラーがあったことを検知するシステムがちゃんと構築されてて、
> 7/2に気がついて即日調査した証拠」だな
この部分を以下のように修正

「大量のエラーがあったことを検知するシステムがちゃんと構築されてるから、
 大量のエラーがあった日にちゃんと気がつけて、即日調査できた証拠」だな
669名無しさん必死だな:2013/07/06(土) 13:57:47.82 ID:BntrAYQh0
>>667
話が摩り替わってるぞ

>>651で言ってた
>明らかにおかしな数の試行回数を放置していた。
は、どうなったんだ?
670名無しさん必死だな:2013/07/06(土) 13:59:52.03 ID:KQ+nbFHb0
>>663
本名も住所もアドレスも付加価値程度で
やつらがホントに欲しがってるのはクレカ情報だからなぁ
だからクレカ情報を暗号化せずに流してたPS3→PSNが真っ先に狙われたわけで
671名無しさん必死だな:2013/07/06(土) 14:02:05.53 ID:qorRmulU0
>>665
MACアドレスなんてTCP通信で使われませんけど。
ルータが対象を決めるぐらいにしか使ってねぇだろ

>>668
調査できたじゃない、調査する前にシステム一旦止めろ
調査の仕方も分かってない馬鹿が運営してるってことだぞ

>>669
同一のBOTシステム群かなんかからの疎通でいつからか確認したんだろ
だから、いつからなのかが分かってる時点で試行が前からあった。それはログを見れば明らかだったってことで。
正しい運用を行うなら最終ログインIP何か記録しておいて違う国からとか
そういうリスク認証要素も実装しておくべきなんだよね
672名無しさん必死だな:2013/07/06(土) 14:02:49.06 ID:o+svyW6S0
>>668
7/2夜はインシデントを認識したタイミングであって
7/2以前にも大量エラーが発生していた可能性は否定されないよ

6/9から不正ログインがあったことがわかっている以上、
7/2以前にも大量エラーに類する不正アクセスの兆候があったと考えるのが自然
673名無しさん必死だな:2013/07/06(土) 14:06:56.05 ID:rCmKpR3+0
現時点任天堂発表で他からIDやPASSが漏れて利用されたって発表を信じるなら
他の場所のIDもPASSも全部違うのにメールが来た
って安心してる場合じゃない全部のIDとPASS変えろ
674名無しさん必死だな:2013/07/06(土) 14:17:50.98 ID:paghvQ8qO
他社から流出って部分は断定されてないからな
ウィルス等で個人から抜かれてるかも知れない
675名無しさん必死だな:2013/07/06(土) 14:19:20.27 ID:BntrAYQh0
>>671
>>651
>明らかにおかしな数の試行回数を放置していた。
はどうなったの?
自分の間違い(嘘)を認めて取り下げたってことで良いのかな

「調査する前にシステムを停止しろ」は一理あるな
尤も、その程度で即座にシステムを停止してたら、世界中のほとんどのサービスが
年中常休になりかねんから、難しそう

>>672
>7/2以前にも大量エラーが発生していた可能性は否定されないよ
その可能性を考慮する場合には、「特定の日にだけ大量エラーを検知できるシステム」である必要がある
そんなシステムを誰が構築するんだ?
もしくは「任天堂は7/2より前にも大量エラーを検知していたが、黙っている」と言う主張なのか
676名無しさん必死だな:2013/07/06(土) 14:20:11.35 ID:BntrAYQh0
>>674
でも、クラニンが直接引っこ抜かれたなら、
大量のアクセスエラーは検知されないわけで
他社かどうかはともかく、他サービスなのは間違いない
677名無しさん必死だな:2013/07/06(土) 14:22:17.31 ID:qorRmulU0
>>675
あのな、いつからなのかわかってる時点で
特定可能な状況下でのアクセスが存在していたんだよ
だから、その時点からおかしな数の試行回数が出てくるはずなんだよ
でさ、そもそもとしてね?同じIPが複数のアカウントにアクセスしてたら
その時点で普通は警戒に入るようにシステム構成してあるべきなんだよね。

でね、アタックが合ったからシステムとめろっていってるんじゃない
入られてることが分かってたのに何故とめなかった?っていってるの。
二日間の分は明らかに任天堂の落ち度だ
678名無しさん必死だな:2013/07/06(土) 14:27:38.47 ID:paghvQ8qO
変に不安を煽る気はないけど、キーロガー的な物でどこの物かわからずIDっぽい文字列を抜いてる可能性もあるってこと
679名無しさん必死だな:2013/07/06(土) 14:28:18.41 ID:pLSqN1TE0
>>677
> あのな、いつからなのかわかってる時点で
> 特定可能な状況下でのアクセスが存在していたんだよ
むしろ
「7/2に同一サブネットからアホみたいなログイン試行があったから
ログ見てみたら6/7から同IPからアクセスがあった」
って逆引きだろ
1発目で見抜くなんて不可能

> だから、その時点からおかしな数の試行回数が出てくるはずなんだよ
> でさ、そもそもとしてね?同じIPが複数のアカウントにアクセスしてたら
> その時点で普通は警戒に入るようにシステム構成してあるべきなんだよね。
>>214,236らしいぜ
FWにもWeb鯖にも防衛の限界がある
680名無しさん必死だな:2013/07/06(土) 14:28:47.04 ID:paghvQ8qO
あ、>>676
681名無しさん必死だな:2013/07/06(土) 14:29:06.04 ID:o+svyW6S0
>>675
そもそも自動で大量エラーを検知するシステムなんてないと思ってる
月次バッチでログイン実績出力する程度なんじゃねーの
元々10年前のシステムだぜクラニンって
682名無しさん必死だな:2013/07/06(土) 14:31:24.97 ID:pLSqN1TE0
>>678
http://club.nintendo.jp/member/exec/index
ログイン時に暗号化されてる
683名無しさん必死だな:2013/07/06(土) 14:33:52.90 ID:qorRmulU0
>>679
一発目で見抜くとかじゃなくって
例えば新規交換を出しましたとかそうじゃないのにアクセス数が多かったりした場合はその時点で調査を行うべきだったんだよね
でね、同じIPからって別に同じ東京OCNがたまたま再起動してたまたま違う人が違うIDではいることもありえるので
同IPからアクセスがあったと考えるのはおかしい

だからね、他にも今はリスクベース認証とかあるの。
そんなことすら対応してないからだめなんだよ
684名無しさん必死だな:2013/07/06(土) 14:36:51.90 ID:paghvQ8qO
>>682
暗号化とキーロガーの関係がよくわからないけど、俺が言いたいのは「他社から」に拘っても得しないよって事
685名無しさん必死だな:2013/07/06(土) 14:39:03.44 ID:YCHm9e520
>>538
違うっての

1500万組のIDパスワードを入れてみたら
2万4千組ログインできちゃった

という話
686名無しさん必死だな:2013/07/06(土) 14:39:20.10 ID:WbmzaRdT0
キーロガーで抜いてるのに1500万中2万は弱いな……
687名無しさん必死だな:2013/07/06(土) 14:39:38.45 ID:paghvQ8qO
>>683
だから、「アクセス数が多かったり」ってのはどこから出て来たんだと聞いてるのだが
688名無しさん必死だな:2013/07/06(土) 14:41:06.73 ID:BntrAYQh0
>>677
なんだかんだ長文で必死に話を逸らそうとしてるけど、
つまり、>>651
>明らかにおかしな数の試行回数を放置していた。
は嘘だったってことだね

>>678
ああ、なるほど

>>684
でも、その場合でも結局は任天堂の鯖がクラックされて中を覗かれたわけにはならないから、
『「他社から」に拘らないことに拘る意味』も無いような
689名無しさん必死だな:2013/07/06(土) 14:42:49.34 ID:rCmKpR3+0
ID被りでPASSだけ何回も試されて弾かれた
ってのもメールでいってるかもね
690名無しさん必死だな:2013/07/06(土) 14:45:40.55 ID:pLSqN1TE0
>>683
> 同じIPからって別に同じ東京OCNがたまたま再起動してたまたま違う人が違うIDではいることもありえるので
> 同IPからアクセスがあったと考えるのはおかしい
>>236が言ってるようにAS単位でグローバル共用されたら出所さっぱりわからんぜ?
ソースIP見て該当IPでログインしてる別ユーザが何人もいてもさ、
プロバイダからしてみりゃ仕様なんだけど、エンド鯖から見りゃ同一IPなんだもん
今回みたいにアホみたいにログイン試行こなきゃわかんねえだろ

> リスクベース認証
へえ。事前登録してMACアドレスで端末特定すんの?
不便でしょうがないねえそのシステム。
ワンタイムパスワード?
UID/パス入力してログイン押すと、登録されたメールアドレスに
「ここをクリックして続行してください」
てメールが来るってパターン?
まあやってもいいけどさあ。やはりめんどいねw
691名無しさん必死だな:2013/07/06(土) 14:47:46.89 ID:paghvQ8qO
>>688
まぁ、意味はないと言われたら無いな
「他社から流出」が確定してる事のように書いてる人がいるから気になっただけだ
692名無しさん必死だな:2013/07/06(土) 14:48:35.60 ID:qorRmulU0
>>687
一日辺りアクセス回数を均等に割ると、大体34日間で15457485/34≒4万5000
何かイベントがあったわけでもないのに2万とか3万とかアクセス数が増えてるんだよ?
まともなセキュリティ運用してる会社ならこの時点で不正アクセスかどうかではなく何が起こっているのかを調査開始する

>>688
だから、一日頭のアクセス回数が増えてなければ「ログイン試行」もできねぇの
アクセス数が増えていることなんて簡単に分かるだろ
693名無しさん必死だな:2013/07/06(土) 14:49:40.01 ID:KQ+nbFHb0
というか半年くらい前にクラニンのIDはわかってたけど
PASSがうろ覚えで6回くらい打ち込んだら、しばらくアクセス拒否されて
PASS変更したよって自動メール届いたけどなぁ
694名無しさん必死だな:2013/07/06(土) 14:50:07.97 ID:dXTHON/d0
うわー信者きめぇー
関係のないソニー持ち出してくることも謎だけど
実際起きちゃったことなんだから擁護するようなものじゃないw
695名無しさん必死だな:2013/07/06(土) 14:50:20.56 ID:qorRmulU0
>>690
へ?リスクベース認証の意味理解してないのね
端末情報から事前にアクセスがあった端末かどうかとか調査して
初めての端末だったら登録アドレスにワンタイムパスワードを送るとかでいいよね

セキュリティと使いやすさはトレードオフだがこの状況はセキュリティも糞もない状態だぞ
696名無しさん必死だな:2013/07/06(土) 14:51:48.90 ID:paghvQ8qO
>>692
だから、なにを根拠に均等に割るんだよって事を聞いてるんだけど
697名無しさん必死だな:2013/07/06(土) 14:53:29.31 ID:pLSqN1TE0
>>695
> 端末情報から事前にアクセスがあった端末かどうかとか調査
ActiveXのアプリでも入れんの?
たかだかクラブニンテンドーに?
698名無しさん必死だな:2013/07/06(土) 14:56:35.01 ID:qorRmulU0
>>696
均等じゃなくってもアクセスが突出して多い日があったらそれは原因を調査する理由になるよ
だから、いきなり7万とか多くても10万とか多くてもそれはその時点で調査事由になり得る

>>697
え?お前が何を言っているのかは分かるが何を言いたいのかが分からない
699名無しさん必死だな:2013/07/06(土) 15:00:37.51 ID:paghvQ8qO
>>698
だから、それが7/2よりも前だったと断定した根拠を聞いてるの
700名無しさん必死だな:2013/07/06(土) 15:00:39.20 ID:ZsU0Q4wj0
まだ続いてたのか
もうこのスレのURL添えて任天堂に送りつければええやん
ちゃんと公開してもらえないと今後の事も考えクラニンを利用するのに不安が残りますとかなんとか
実際そういう人も多いだろうし、事の詳細を教えてもらうか、せめて後日正式にまとめて
公開しますという言質でももらえたらある程度落ち着くんじゃないかな
701名無しさん必死だな:2013/07/06(土) 15:01:43.09 ID:pLSqN1TE0
>>698
「たかがクラニンで自PCの情報ぶっこ抜かれるなんて
気持ち悪くて嫌だ」
て客が多数なんじゃねえの?て言いたい
702名無しさん必死だな:2013/07/06(土) 15:03:29.43 ID:gKJjhh/j0
他社からの流出云々は要はブルートフォースかけられた形跡がなかったってことだろ
1IDに対して複数回のアタックではなくリストにそって順に試行されてたからリストは他から流出ってのは普通に推測できる
任天堂もブルートフォースは予測してたけどリストでのトローリングは想定してませんでしたってとこだろ
703名無しさん必死だな:2013/07/06(土) 15:03:30.58 ID:dXTHON/d0
客のセキュリティー意識がどんなに低くても
自社のサービスで不正アクセスのようなことが絶対に起こらないように
最大限の努力をするべきだろう。

それが果たせなかったということ。責任はある。
704名無しさん必死だな:2013/07/06(土) 15:04:18.83 ID:WHsdpLXE0
>>692>>698
すまないが、自分は頭悪いので教えてくれ
自分は

6月9日〜7月1日まで→一日試行回数が多くても4桁行くかどうか
7月2日以降→数十万を超えるアクセスエラー発生、調査開始

こんなイメージで捉えている(実数はこの際置いておく)ので、
どうして均等に割って「7月2日以前にも大量アクセスがあった」と言えるのか、と疑問
705名無しさん必死だな:2013/07/06(土) 15:06:32.31 ID:qorRmulU0
>>699
一日は86400秒しかないから。
秒10件やったとしても86万4000件でこれで言ってる回数にいくには17日かかる
1000万件を一日でやろうとすると秒115件ぐらいやらなきゃいけなくなるかな
どちらにしろね、尺度を今はDayで話してるけどHourにしても同じなんだよ

時間頭のアクセス数が急増していたら調査する事由になり得るの
706名無しさん必死だな:2013/07/06(土) 15:13:37.34 ID:paghvQ8qO
>>705
全然不可能な数字に見えないけど、なんで断定したの?
707名無しさん必死だな:2013/07/06(土) 15:16:10.76 ID:aI/CQKQj0
クラブニンテンドーとか云うださい名前の会員になってるのが悪い
708名無しさん必死だな:2013/07/06(土) 15:16:56.87 ID:qorRmulU0
>>701
リスクベース認証ってJavaScriptで取得可能なレベルの物からあるよ
IP、ホスト、国、画面解像度、OSとかで評価するねん

>>704
一日に試行回数が4桁行くかどうかっていうのが
今までの平均より上がっているのであれば調査する事由になるね
まぁ34で計算したけど厳密には26日かな?
で、止めたのが五日だから23日間で一日1000アクセスだとしても
2万3000件、残り15434485
残り三日間でアクセス数を裁こうとすると秒178回試行されなきゃいけないんだけど
その間クラブニンテンドー重いとかそういう話あったかね?
毎年11月ぐらいになるとプレミアムの特典公開でサイトみれなくなったりするよね?
って事はこれアクセス数の想定上秒178回には耐えられないと予想可能なんだよ
だから、日割りを行うと一日辺りはもっと試行されている計算になる
709名無しさん必死だな:2013/07/06(土) 15:17:08.26 ID:YCHm9e520
人気ゲームの発売直後と年末の特典登録時はアクセスが殺到するから
それなりに負荷対策は取ってるんだろうな
ちょっとばかりログインエラーが増えても気にしないかもしれん
一気に増えて「おやっ」と思ったんだろうよ
710名無しさん必死だな:2013/07/06(土) 15:22:04.33 ID:paghvQ8qO
ていうか、クラブニンテンドーの会員数わかってるのかな
711名無しさん必死だな:2013/07/06(土) 15:32:30.58 ID:guVjeqaq0
>>705
それは「単独犯がマンパワーでやる場合」は不可能に近いだろうけど、
複数犯(集団)の可能性も秒間100回試行するツールの可能性も否定してるのはなぜ?
712名無しさん必死だな:2013/07/06(土) 15:40:06.09 ID:qorRmulU0
>>711
サーバ側が耐えられないから。
超絶ピーキーに設定したサーバ一台でアクセス集中させると
大体秒20件ぐらいでポート使い切ってアクセスエラーはくようになる
たかが、年末のアクセス集中で遅くなる程度だからね
秒178+通常アクセスに耐えられると考えるのはちと無理がある
713名無しさん必死だな:2013/07/06(土) 15:40:17.03 ID:Ap8hSJVJP
まあどう考えてもログインの急増と
ログインエラーの急増はあっただろうな

通常の運用から考えれば異常なほどの
714名無しさん必死だな:2013/07/06(土) 15:49:09.90 ID:G+wyN2ib0
クラニンってブラウザバックするたけでなんか言われるし不便
古いシステムだからか?
715名無しさん必死だな:2013/07/06(土) 15:58:53.73 ID:sjWJzsW10
クラニンに不正アクセスしてる時点で、相手が何者かで、どんな趣味嗜好を持ってるのか大体想像できるな。

というか、底がしれてる。
716名無しさん必死だな:2013/07/06(土) 16:00:15.22 ID:paghvQ8qO
異常なほどって何件位を想定してるんだろう
期間中は体験版が多かったり、終盤に新景品出たり、普段よりアクセス数多かったと思うけど
717名無しさん必死だな:2013/07/06(土) 16:01:34.72 ID:ykdavH+a0
>>715
犯人はゴキブリと言いたいのか?

いやあ、ゴキブリには不正アクセスという知恵はないかと・・・
PSの時同様にハッカーがやっただけだろう
そりゃ、ハッカーの思考なんて分からんし、任天堂がハッカーに喧嘩を売ってきたのか知らんが

そういや、ちょっと前にyahooのID流出があったが
ヤフコメにyahooの流出と任天堂の流出に関係があるんじゃないかと予想していた奴がいたな
718名無しさん必死だな:2013/07/06(土) 16:05:01.11 ID:qorRmulU0
どうでもいいけどサイト、Java製かよ・・・
719名無しさん必死だな:2013/07/06(土) 16:05:02.30 ID:pLSqN1TE0
>>712
> 大体秒20件ぐらいでポート使い切ってアクセスエラー
ApacheのMaxClientのデフォ値が100だからそれはないわ
720名無しさん必死だな:2013/07/06(土) 16:06:29.13 ID:ykdavH+a0
>>718
プログラミングをかじれば分かるが、ウェブで大規模な開発をする際には
Javaは必須だぞ。それ故にJavaのセキュリティホールはかなり深刻な問題
721名無しさん必死だな:2013/07/06(土) 16:06:34.11 ID:guVjeqaq0
>>712
要は俺が言いたいのは、数字がすべて仮定で、サーバー状態も想像でしかない以上、
「〜だからおかしい」と断言するのはおかしくない?ってことなのね

例えば1日10万アクセスは異常ではない設定というか状態で、6/9に1万アクセス、日ごとに+5000回・・・とかだったら、
2日の総攻撃?の実数はもっと下がるわけで
722名無しさん必死だな:2013/07/06(土) 16:10:29.25 ID:qorRmulU0
>>719
えっと、秒20件って処理が完了するかどうかじゃなくって毎秒20件の新規アクセスな

>>720
えっと、Webで大規模開発するのにJava必須とかいつの時代っすかwwwってレベルのお話・・・
かじればっつーか、セキュリティ系の本職ですが何かありますか?

>>721
だから、日でも1万アクセス増えてれば既に調査対象になりうるの
4桁行かなかったらどうなんだよ!とか言うから4桁ぴったりだったとして計算した場合
だから、一日に5000件も多かったらその時点で既に調査事由になり得るってば。
723名無しさん必死だな:2013/07/06(土) 16:14:49.21 ID:ClLb3Tk6P
不自然かどうか考えるにはクラニンの通常時のアクセス数を考えないといけないけど
みんなどれくらいで考えてる?
724名無しさん必死だな:2013/07/06(土) 16:16:01.16 ID:sjWJzsW10
>>717
別にゴキブリとは限らないと思うが、
クラニンて単にアンケートとかポイントカードみたいなシステムでしかなく、

はっきり言ってローカル中のローカルでしかないわけだが、

それを知ってて、不正アクセスしてる時とか、ただのハッカーにしては、小さい。底がしれてるくらい、大したことない。
技術的にそれほど高い訳じゃなくて、クラニンを知ってるゲーム愛好家だとすると……
725名無しさん必死だな:2013/07/06(土) 16:17:09.09 ID:paghvQ8qO
>>722
断言してる理由をきかれてるのに「なり得る」ってなんだよ
頭おかしいのか?
726名無しさん必死だな:2013/07/06(土) 16:17:21.65 ID:qorRmulU0
>>724
だから違うって。
本丸を狙う前の情報収集

電話番号と住所、氏名がわかれば電話すればパスワード変更できたりするよね
これソーシャルハッキングなんかの前準備だろ
727名無しさん必死だな:2013/07/06(土) 16:18:18.95 ID:qorRmulU0
>>725
最低でもうちの会社と知り合いの会社では調査するよ
なり得るっていったのは普通はするけどここはしないから
する可能性のある会社はあるよっていっただけだよ
728名無しさん必死だな:2013/07/06(土) 16:18:20.93 ID:pLSqN1TE0
まあ1日5000件の増減が多いか少ないかは
サイト管理者じゃないとわからんだろうな
729名無しさん必死だな:2013/07/06(土) 16:19:56.85 ID:sjWJzsW10
>>726
なるほど。本丸はどこなんだろうな?
730名無しさん必死だな:2013/07/06(土) 16:21:52.45 ID:paghvQ8qO
>>727
調査しないで(裏付けなしで)断言したのはお前なんだけど?
731名無しさん必死だな:2013/07/06(土) 16:22:16.69 ID:ClLb3Tk6P
>>727
1万から2万に増えてたら調査するかもしれないが
10万から11万に増えてた場合も調査するの?
732名無しさん必死だな:2013/07/06(土) 16:22:28.87 ID:eSIE/uC+0
>>722
なるほどなーって見てて思ったが、
セキュリティ本職なら、なおさら任天堂へ
直接言ったほうがよくない?

仕事ももらえるかもしれんよ?
任天堂もセキュリティ見直してる最中だろうし

主旨は任天堂のセキュリティには問題があるって
ことなんでしょ?
733名無しさん必死だな:2013/07/06(土) 16:25:45.36 ID:dLytj+gI0
スレ伸びないな
SECの時も伸びなかった

でもMSの時は伸びていた気がする・・・なんでだ?
734名無しさん必死だな:2013/07/06(土) 16:28:10.77 ID:sjWJzsW10
>>733
マイクロソフトが最も技術的に優れている(だろう)だからじゃない?
735名無しさん必死だな:2013/07/06(土) 16:28:24.52 ID:W8u0qJV70
>>726
それ考えると本当に怖い。メアドがIDのところなんて腐るほどあるので。
任天堂によると、「リスト型アカウントハッキングと呼ばれるパターンである可能性が極めて高いと判断」だそうです。
736名無しさん必死だな:2013/07/06(土) 16:29:21.54 ID:guVjeqaq0
>>727
それは貴方の会社が「日に1万件もアクセスがあったら大騒ぎする程度の規模だから」であって、
任天堂も同一だ、とは限らないよね

少なくとも、任天堂の場合だと、話題のゲームが初週50万本売上げました、
うち30%の人がクラニンにポイント登録しようとしました、となると週15万アクセスなわけで、
そうなると日に1万2万増えたなんて「誤差」じゃない?
737名無しさん必死だな:2013/07/06(土) 16:29:23.58 ID:hml2g3rj0
これメールこなかったら大丈夫ってことなんだよな?
738名無しさん必死だな:2013/07/06(土) 16:34:41.89 ID:AEplAJVyP
>>737
期間中に判明した不審なアクセスに限定されるので
念のためパスワード変えておきな
739名無しさん必死だな:2013/07/06(土) 16:38:39.25 ID:wSZkxCtz0
クラニンってもともとかなりアクセス数安定しないサイトのたぐいだと思うんだけど、
それで調査が必要だって判断するには「増加している事象が継続的に発生している」って状況が必要だったんじゃないの?
もちろん理想を言えば毎日データをチェックするべきだろうけどそこまでのコストは払えないでしょう。
740名無しさん必死だな:2013/07/06(土) 16:41:43.89 ID:x7YMOec60
ポケモンが出るとサイトにアクセス出来ないのが2日ほど続くんだよな
741名無しさん必死だな:2013/07/06(土) 16:55:45.54 ID:CFAORKeB0
くそったれなアホパンピー向けにゴミ売っててこれかよニンテンよお〜
パンピー離れちゃうよ?あ?サイレントクレームで売れなくなっちゃうよ?お?
あっ、WiiUが既にサイレントクレーム直撃で四桁常連と化してるからいまさらか
742名無しさん必死だな:2013/07/06(土) 16:59:24.99 ID:sjWJzsW10
とりあえず、クラニンからそんなメールは来てないな。

てか、久しぶりに見たらレコチョクばっかやないか!
743名無しさん必死だな:2013/07/06(土) 17:00:49.44 ID:Ap8hSJVJP
日々のログイン数とかログインエラー数とかは取ってるだろう

でなければ利用者がどの程度いて負荷対策でどの程度の増強が必要か判断できんだろうし

ただ日々の利用者数は監視してなくて月単位で集計したら異常なログインエラーで発覚したというところ?
744名無しさん必死だな:2013/07/06(土) 17:02:19.44 ID:msVhfMgX0
ログインできたからセーフみたいだ
パス変えてた方がいいのかな
745名無しさん必死だな:2013/07/06(土) 17:07:12.63 ID:7PB5mCMk0
つか、お漏らしだろ。
流出じゃん。
746名無しさん必死だな:2013/07/06(土) 17:10:02.58 ID:v8cQ+/0D0
セキュリティにうるさいにしくんたちはもちろん凸るんだよね?
747名無しさん必死だな:2013/07/06(土) 17:10:57.18 ID:hml2g3rj0
>>738
サンクス
めんどいけど変えとくは
748名無しさん必死だな:2013/07/06(土) 17:14:01.78 ID:paghvQ8qO
また池沼の成りすましか
芸が無いな
749名無しさん必死だな:2013/07/06(土) 17:15:22.76 ID:TS6zRPDbP
>>708
正規ログイン者がブラウズする際の負荷と
ログイン鯖の入り口で跳ねられた件数の負荷を同じとみなすのはどうなんだ?
750名無しさん必死だな:2013/07/06(土) 17:19:12.40 ID:Ssuds/VkO
煽りが雑過ぎんぞ
もっと真面目にやれ

俺みたいに結構パス間違えるのってどんくらい居るんだろ
7月までは普段と変わらない程度だったって事だよな
751名無しさん必死だな:2013/07/06(土) 17:45:33.90 ID:TK5SgTnvP
ソニーが漏らした時もこれくらい真剣に語ればいいのにね ごきぶり。
任天堂の時はものすごく必死で語るなあ
752名無しさん必死だな:2013/07/06(土) 18:28:11.89 ID:ZsU0Q4wj0
今ここで夜中からずっと騒いでる人は被害者?でID被りの心当たりがなくて
セキュリティの専門家なんだっけ
それこそこんな狭い場所で素人と乱入キチガイ相手にぶち上げてないで、ガンガン
任天堂に意見送りまくってくれた方が他利用者としてもありがたいんだけど……

>>750
半年に一回ぐらいしか変えないなー。
753名無しさん必死だな:2013/07/06(土) 18:43:19.97 ID:W8u0qJV70
任天堂は、「リスト型アカウントハッキング」って言っているんでお漏らししたのは他だと思うんですが、
一体どこなんだろう? 1000万規模のID/パス情報を抱えているところ、と考えていいんでしょうか。
メアドでパス抜かれても不正使用がすぐわかるところならいいんですが、そうじゃないところを使われるのが地味に怖いです。
でも、一応、どこのサイトもサインインしてもクレジットカード情報は下四桁くらいで他は****とかのところが多いですよね。
どこだ、どこだorz
754名無しさん必死だな:2013/07/06(土) 20:06:32.46 ID:qorRmulU0
>>736
日に1万件じゃないよ
「通常よりも1万件多ければ」だよ

どんな理由だろうが通常よりもアクセス数が多ければ調査する事由になるの
755名無しさん必死だな:2013/07/06(土) 20:11:01.47 ID:qorRmulU0
>>749
一応、TOKEN使ってるから脆弱性放置してなければ
トップページを一度叩いてTOKEN手に入れてないとどうにもならないよ
一応これ去年に脆弱性報告されてるから放置してたら任天堂が悪いなw
756名無しさん必死だな:2013/07/06(土) 20:20:41.05 ID:qorRmulU0
>>752
任天堂は悪くない的な主張が気にくわないだけだよ
仕事でやってることを無償で任天堂に提供する理由が存在しないからしないよ
757名無しさん必死だな:2013/07/06(土) 20:29:35.24 ID:NvoATP3z0
自称専門家さんはクラニンのセキュリティの甘さを分かっていながらどうして登録していたの?
758名無しさん必死だな:2013/07/06(土) 20:30:24.42 ID:lk6KMk/L0
個人情報流出堂は1ヶ月も何してたんだよ・・・
759名無しさん必死だな:2013/07/06(土) 20:32:51.92 ID:4yGQW4leP
ソニーを煽ってたらきっちりブーメランくらったでござるwww

個人情報流出堂ですwwwww
760名無しさん必死だな:2013/07/06(土) 20:34:18.62 ID:qorRmulU0
>>757
専門家とはいってないよ、本職つっただけで

元々私書箱と電話番号も通信端末のだから困らないんだけどさ
761名無しさん必死だな:2013/07/06(土) 20:34:19.47 ID:L8AbIknF0
>>718
叩きたい一心で遂にJavaまで否定ですか
今の世の中のサービスでJavaに関わらずに生きていくのはさぞかし大変でしょうね
762名無しさん必死だな:2013/07/06(土) 20:39:13.03 ID:JFrI03ck0
今Javaがヤバイってのは主にクライアントサイド・Javaアプレットの問題だよね
サーバサイドのJavaとはまた違う話
763名無しさん必死だな:2013/07/06(土) 20:40:40.41 ID:qorRmulU0
>>761
OracleJavaは最低でもだめだなOpenJavaならいいけど。

Javaまで否定というか普通にJavaは否定され始めてるよ
764名無しさん必死だな:2013/07/06(土) 20:41:27.00 ID:NvoATP3z0
>>760
なるほど

この一件は氷山の一角だろうね。普通に考えて他のサイトでも被害は出ていると思う
発見は遅れたけど、きちんと報告して注意喚起した点は良かったのでは
765名無しさん必死だな:2013/07/06(土) 20:42:14.17 ID:Ap8hSJVJP
サポート情報 > お客様へのお知らせ
ttp://www.nintendo.co.jp/support/information/2013/0705.html

2. 対策

セキュリティーの強化および監視レベルを強化し、不正ログインが行われたID・パスワードを利用したログインができない措置をいたしました。

監視レベルを強化するとのことらしいよ

発覚が遅れたのは、監視の解析や集計の間隔が月一とかだったんだろう
監視を強化するってことは解析間隔を短くしたり、アラート条件を見直ししたりってことだろう
766名無しさん必死だな:2013/07/06(土) 20:42:23.63 ID:qorRmulU0
>>762
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004087.html
<input type="hidden" name="org.apache.struts.taglib.html.TOKEN" value="**********">
OK?
767名無しさん必死だな:2013/07/06(土) 20:48:13.63 ID:JFrI03ck0
なるほど、ソニーみたいに既知かつ対策が施されている脆弱性を任天堂が放置していたかもしれないから任天堂が悪い!って言いたいのか
768名無しさん必死だな:2013/07/06(土) 20:48:47.59 ID:o+svyW6S0
セキュリティ担当は理想論掲げ続けるのが仕事だから一種の職業病だわな

>>766
StrutsがヤバいとJavaがヤバいは次元が違うだろw
769名無しさん必死だな:2013/07/06(土) 20:51:21.87 ID:L8AbIknF0
>>763
否定され始めてるじゃなく、あんた自身がJavaを否定したことが重要なんだよ
仮にも自称専門家を謳っているわけだから当然対象サービスは利用したくないわけだ
まさか専門家が自分で否定したものに近づくわけがないからね
何か間違ってるかい?
770名無しさん必死だな:2013/07/06(土) 20:53:24.23 ID:Ssuds/VkO
どんなに真面目に語ろうとも>>759みたいのと同列に見られるから損よ
クラニンに問題が有ったのも事実、IDパスを他と一緒にしてたのも悪いが漏らした所が悪い
もちろん悪用したのが一番悪いが
それとソニーのお漏らしは擁護出来ないほどソニーに過失がある
771名無しさん必死だな:2013/07/06(土) 20:54:29.20 ID:qorRmulU0
>>768
脆弱性情報なんか調べると今Javaの報告件数やばいよ

>>769
いや、Javaで運用するなら散々言っているように
ログの精査やちょっとした事で調査する体制を整えるべきだって意味で
Java製かよ・・・っていっただけだよ
772名無しさん必死だな:2013/07/06(土) 20:58:40.24 ID:o+svyW6S0
>>771
JPCERTくらいしか見てないけど、細工されたjarを実行したら云々ばっかで
サーバサイドで問題になるのはほとんど上がってなくね
まぁどうでもいいけどさ
773名無しさん必死だな:2013/07/06(土) 21:01:37.44 ID:L8AbIknF0
>>771
へ〜サイト運用においてJavaだからログの精査とか調査する体制が必要なんだね
なかなか斬新な意見ありがとうございましたw
774名無しさん必死だな:2013/07/06(土) 21:05:54.32 ID:qorRmulU0
>>773
いや、どんな物でもそうだけどJavaはタダでさえ最近問題になってるから
他よりも体制は厳しくするべきだっていうだけだよ
775名無しさん必死だな:2013/07/06(土) 21:24:18.28 ID:o+svyW6S0
運用要件に開発言語は関係ないし実際Java特有の話もないし
システム改修の営業なら言うかもねって感じ>Javaだから厳しくすべき
776名無しさん必死だな:2013/07/06(土) 21:27:39.63 ID:L8AbIknF0
>>774
やっぱり斬新な意見ですわ
俺なら守られるべきリソースの重要度に応じたチェック体制の構築をするだろうね
777名無しさん必死だな:2013/07/06(土) 21:45:38.80 ID:qorRmulU0
>>775
運用用件に言語もOSも関係するよ
脆弱性の報告件数が多い物を使いたいのであれば
その分だけ監視を厳しくするべきなのは当たり前の話だよ

>>776
守られるべきリソース・・・?
守るべきデータの重要度に応じたじゃないの?
個人情報は守るべき重要度の高いデータだよね
778名無しさん必死だな:2013/07/06(土) 21:51:23.71 ID:L8AbIknF0
>>777
違います
情報はリソースの1つにしか過ぎない
守られるべきものというのはそのサービスを構成するものすべてが対象
つか本当に専門家ですか?
779名無しさん必死だな:2013/07/06(土) 21:52:32.89 ID:o+svyW6S0
>>777
具体的にJavaだからやらなければならない監視ってなんなの?
いろいろ考えたけど別の理由で上がってくるものばかりなんだけど
780名無しさん必死だな:2013/07/06(土) 21:58:18.53 ID:qorRmulU0
>>778
DMとかやっているのであれば情報は「経営資源」になるからリソースたり得るけど
クラブニンテンドーの場合は資源でもなんでもないからリソースではなく守られるべきデータでしかないよ?
えっと、リソースって資源だよ?

>>779
うん、基本的には同じだよ。
ただ、脆弱性の報告数が多いから未知の脆弱性を用いられて攻撃される可能性が高い。
だから、ログの精査は毎日やるべきでちょっとしたイベント(アクセス数の増加etc)で
何か起こってないのか調査するべきなだけだよ
781名無しさん必死だな:2013/07/06(土) 22:00:37.77 ID:gKJjhh/j0
散々つっこまれてるけど
今回の件とJavaであることは全く関係ないわけで
いわゆるゼロデイとかの絡みで監視が必要っていいたいんだろうけど
782名無しさん必死だな:2013/07/06(土) 22:01:39.91 ID:L8AbIknF0
>>780
そりゃどうも
自称専門家さんはどうやら凡人にはおよびもしない考え方をお持ちのようで
サービスそのものよりJavaやOS基準でチェック体制を構築されるそうですから
783名無しさん必死だな:2013/07/06(土) 22:02:22.09 ID:o+svyW6S0
>>780
脆弱性の報告は言語にかかわらずあるわけで
「Rubyだから隔日のチェックでOK」とはならんでしょ
ましてやコーディングに依存する脆弱性だってあるわけだし

やっぱJavaだけ差別する理由にはならんよ
784名無しさん必死だな:2013/07/06(土) 22:09:12.92 ID:qorRmulU0
>>782
うん、使っているソフトウェア基準でも監視体制構築するよ
そもそも情報に応じて決めるのはセキュリティレベルだもん。

>>781
いや、だから俺は別に
またJavaかよって思ってJava製かよっていったら
Java否定をしたー!とか言われてるだけで何が言いたいのかわからないんだ

>>783
うん、だからログに対する監視レベルを上げるべきだっていうだけだよ
785名無しさん必死だな:2013/07/06(土) 22:19:20.39 ID:o+svyW6S0
>>784
なんか結局Java関係ないってことでいいの?
>>774で「*Javaだから*体制を厳しくすべき」って言ってるから突っ込んでるんだけど
786名無しさん必死だな:2013/07/06(土) 22:19:28.41 ID:ClLb3Tk6P
今より上げるのは当然としてどんなレベルまで上げるのが妥当だと思う?
分からない状況はある程度予想して考えていいとしておこう
787名無しさん必死だな:2013/07/06(土) 22:20:17.83 ID:7PB5mCMk0
まあまあ、お漏らしですから
788名無しさん必死だな:2013/07/06(土) 22:29:42.61 ID:kfrpy/F+P
もしこういう自称専門家に基本設計をさせたら、「適切な」という言葉が存在しない運用コスト度外視の立派なシステムが出てくるんだろうな。
というか、ミクロ視点しかないコーダーには無理。
789名無しさん必死だな:2013/07/06(土) 22:30:10.79 ID:NvoATP3z0
そういえば、超有名大手通販サイトはIDをメールアドレスで登録するようになっているよね
クラニンより他人のアカウントを使って不正アクセスしやすいように思えるんだけどどうなの?
(クレジットカード情報は別管理だから大丈夫だろうけど)
790名無しさん必死だな:2013/07/06(土) 22:39:02.59 ID:8w9+ZPng0
業者が何か準備を始めたみたいです

https://twitter.com/clubninten_bot
791名無しさん必死だな:2013/07/06(土) 22:47:31.39 ID:qorRmulU0
>>785
Javaだからこそイベントに対して細かく注視するべきっていうだけ
ある程度脆弱性報告が落ち着いついてるものなら細かくならなくても言いっていうだけ
そもそも論何を使っているのかも出来うるだけわからなくするべきなんだけどね

>>788
今回のを防ごうと思ったら:個人情報変更ページのアクセスには別途送信される確認パスを必要にする
簡単だね!コストもとっても低いよ!レッテル貼って楽しいかね

>>789
Amazonは何度も間違えてると読みにくい文字列の奴の入力求められるよ
792名無しさん必死だな:2013/07/06(土) 22:56:08.13 ID:gKJjhh/j0
>>791
いや、開発にはコストかかるでしょ
で、リスクを検討した上で導入するかどうか決めるわけじゃない
クラニンはそのコストは必要ないと判断したわけだ
これは珍しい判断じゃなくてAmazonだってID/PASS通ったら住所見れるだろ?
別にド外れておかしな判断じゃない
793名無しさん必死だな:2013/07/06(土) 22:57:05.58 ID:NvoATP3z0
>>791
その読みにくい文字列入力求められるだけで完全に防げるの?
794名無しさん必死だな:2013/07/06(土) 22:57:21.16 ID:o+svyW6S0
>>791
いやだから言語に脆弱性がなくても実装の脆弱性はありえるから
Javaだろうが他の言語だろうが実際の監視・運用体制は変わらんだろって・・・

枯れた技術もそれはそれで未知のログを細かくチェックしなきゃいかんだろ
なんか全然話通じねえな
795名無しさん必死だな:2013/07/06(土) 23:00:33.79 ID:1kNOs+7c0
MS「今日もいい天気☆」
796名無しさん必死だな:2013/07/06(土) 23:09:19.16 ID:qorRmulU0
>>792
お前言ったの「運用コスト」じゃん
一度で済む「開発コスト」に対して何を言ってるの?
イニシャライズコストとランニングコストは別物だけど
運用コストの話をしたから開発コストだけで済むよって物を出したら
開発コストがかかるー!ってどういうことなの?
去年ぐらいから色んなサービスで2段階認証進めてる理由とか考えてみろよ・・・
Amazonだっても何もAmazonも二段階認証やる準備はしてるよ
EC2とかの方は既に二段階認証になってるしね

>>793
完全に防げる必要はないよ、ただ進入する際のコストをあげてやるだけ
機械でやってる場合アレ読みにくい文字列出すだけでだいぶマシにはなる
まぁ、アレも既に読み取る手段は存在するけど

>>794
えーっと・・・あのー・・・Javaの脆弱性ってVMだから実行環境じゃないの?
Javaは無効にしとけとか言われて珍しく高レベルのセキュリティアラート出されてたりするんだから
ログの監視レベルをあげろって別におかしかねぇだろ
797名無しさん必死だな:2013/07/06(土) 23:13:31.90 ID:gKJjhh/j0
>>796
お前総ツッコミでIDすら見えなくなったかw
それにAmazonですらまだ導入されてませんでもう終了じゃねえか
798名無しさん必死だな:2013/07/06(土) 23:15:29.26 ID:qorRmulU0
>>797
初めからIDみてねぇよ
話の流れでこのレスつけてきたからこいつかって考えただけで。
で、さ運用コストの話に開発コストが〜ってレス付けた理由は?
導入準備してるのと導入する機もないのじゃ全く違うよね
799名無しさん必死だな:2013/07/06(土) 23:21:41.42 ID:o+svyW6S0
>>796
理屈はともかく「ログ監視レベル上げろ」って言いたいだけなんだね、了解
今回の事象に対する対処案としてならすごくわかるよ
800名無しさん必死だな:2013/07/06(土) 23:22:07.79 ID:ZsU0Q4wj0
私、qorRmulU0に最初にレスつけたの夜中の1時過ぎぐらいだった気がするんだけど
結局断続的に一日中張り付いて戦ってるって何か凄い、狂気とまでは言わないけど
熱狂的な何かを感じてしまう。
ここまで語っておいて任天堂には指摘したくないモンっていう理屈も素人なのでよく分からないよ
ここで語ってる程度の事も言いたくないんだよね?要するに
まさかツッコミが続くので単にムキになってるだけとかそういうオチじゃないよね

まあ素人にはピンとこない内容のせいでSCEのお漏らしと同一視して煽る連中は激減したけど
それ以外もの凄く不毛な対話が続いてる気がする……
801名無しさん必死だな:2013/07/06(土) 23:27:03.48 ID:kfrpy/F+P
ほらな。作って動いたら終わりだと想ってる。
だからコーダーにはかんがえることなんか無理だって言ったんだよ。
802名無しさん必死だな:2013/07/06(土) 23:33:47.93 ID:qorRmulU0
>>801
え、え、開発コストだけで済む物と運用コストもかかる物は違うんだけど・・・
開発コストだけで済ませられる物で今回の防げたよねっていってるだけなのに何が可笑しいの?
作って動いたら終わりだなんて俺一度もいってないよね?
開発コストだけで済む物で対応可能だよっていっただけだよね


>>800
任天堂にはそもそも個人情報ずっと保存しておくから
今回問題になるんじゃねぇの?ってメール出したのと関係省庁にも調査しろよってメール出したよ
803名無しさん必死だな:2013/07/07(日) 00:20:13.37 ID:OKZPACFF0
ファミリー層なんて情弱多いのは想定できるんだから他サイトとのIDやパスが同じなんて当然のことだろうし
任天堂もそんな情弱守るためにシステム構築するべきだったな
804名無しさん必死だな:2013/07/07(日) 00:24:36.82 ID:Z1Sp7NIe0
今更流出の件知ったけど
メールが来てなくて現在普通にログインできる状態なら特に問題はないんかな
805名無しさん必死だな:2013/07/07(日) 01:03:51.15 ID:eoqT7Bd20
本職ってクレーマーの本職ってことか
がっかり

Javaのことさっぱりわかってないじゃん
806名無しさん必死だな:2013/07/07(日) 01:05:27.50 ID:hn6/pct60
IDがかわった途端必死にレッテル貼りはじめる
さすが豚
807名無しさん必死だな:2013/07/07(日) 01:25:45.79 ID:gP9WTWyJ0
クラニンは1IDにつきパスワード数回ミスるだけで、一定時間アクセス拒否な上
自動でパスワード変更されるし
10分程度?放置しただけでログアウトされるわけで、
アマゾンなんかより遥かに厳しいのに
ただのアンケートごときにこれ以上もっと厳しくなるのか
808名無しさん必死だな:2013/07/07(日) 02:24:10.51 ID:je1NU26B0
>>807
本体紐付けで違うハードからアクセスする場合は秘密の質問で認証するシステムがいい
ゆうちょ銀行みたいな感じ
てかこれ以外に対策しようがないでしょ?
809名無しさん必死だな:2013/07/07(日) 03:03:59.33 ID:zpT23fUl0
ソニーのときはハッカーが悪いって言ってた人いたのに
これに関しては言わないね
810名無しさん必死だな:2013/07/07(日) 03:14:47.04 ID:KjFV9SgX0
たった2日で失速?
811名無しさん必死だな:2013/07/07(日) 03:27:13.22 ID:APlyC5TJP
何があったかも
何が問題だったかも
今後どうするかも明らかだからなぁ

話題が尽きるのも当然
812名無しさん必死だな:2013/07/07(日) 06:04:27.60 ID:Ej6GYkoL0
お漏らし堂!
813名無しさん必死だな:2013/07/07(日) 06:25:14.58 ID:jkVM7/ZM0
他社流出のパスってPSNじゃね?
814名無しさん必死だな:2013/07/07(日) 06:45:18.45 ID:O0s+Qh0z0
>>813
事実はどうか知らんが、どう考えても一番怪しいよな。
815801:2013/07/07(日) 07:51:49.70 ID:SuseKk4aP
>>802
>開発コストだけで済ませられる物で今回の防げたよねっていってるだけなのに何が可笑しいの?

恥の上塗りだな。
お客様の問い合わせには誰が答えるの?窓口の人間が無償で答えるの?お前が工数外で答えるの?
コードのことしか頭にないからシステム運用なんて考えられないんだろ。
816名無しさん必死だな:2013/07/07(日) 08:40:11.18 ID:GFRwf3HK0
クレーマーの典型例をゲハで見るとは思わなかった
817名無しさん必死だな:2013/07/07(日) 08:53:57.91 ID:7g0t6+xb0
オンゲのGMは人間が動かしてると思ってない人
818名無しさん必死だな:2013/07/07(日) 09:07:02.11 ID:E2uYGwA90
景品送るときに毎回住所氏名その他を入力させて
個人情報を持たないノーガード戦法でいいんじゃね
819名無しさん必死だな:2013/07/07(日) 09:50:16.27 ID:cRxOtbOHT
他社から流出したというけど、その他社から流出というのは確かな話なんだろうか
その他社がどこか教えてくれんと被害者も不安なんじゃ・・・
820名無しさん必死だな:2013/07/07(日) 10:03:12.50 ID:7g0t6+xb0
うーん・・・
ピンポイントでログインされたのも含めて、高い精度のID一致?が一斉に発生(ここらへん推測)って、
「他社から流出」と見るのが妥当なんじゃないかな
821名無しさん必死だな:2013/07/07(日) 10:08:28.61 ID:7g0t6+xb0
>>818
それだと、住所変更されたこと自体にも気づかなくなるから、もっとやばそう
(この場合の住所変更とは、「いつもの送り先」的な意味ね)
822名無しさん必死だな:2013/07/07(日) 10:14:59.09 ID:42u7xvs0O
本職ってシステム屋の営業か何かか?
論理的思考ができなさ過ぎだろ
823名無しさん必死だな:2013/07/07(日) 10:20:08.52 ID:s8txrBpG0
うわぁああああああああああああああああ

にんてんどうのネットワークなんてもう使えないわ
824名無しさん必死だな:2013/07/07(日) 10:41:56.37 ID:hn6/pct60
>>815
じゃあ、今現在のお客様の問い合わせ件数と
それを実装した場合にどう変わるのかやってみないとわからないよね。

現状でもお問い合わせのシステムがあるのに誰が答えるの?ってどういうことだよw
825名無しさん必死だな:2013/07/07(日) 10:54:25.02 ID:SuseKk4aP
>>824
>やってみないとわからないよね。
企業は「やってみないとわからない」「わからないからやってみよう」
などという発想でシステム作ったりしないよ。

>現状でもお問い合わせのシステムがあるのに誰が答えるの?ってどういうことだよw
誰が答えるかではなく、機能を追加すればその問い合わせもくるんだよと教えているんだが。
増える分はどうすんの?開発工数に入ってんの?(←これも「違うだろ」と教えているんだよ)
開発費しかかからないなんてものは存在しないんだよ。

いい加減懲りるか分かるかすると思ったが、やはり無理だったね。
826名無しさん必死だな:2013/07/07(日) 10:58:04.15 ID:S0Vs9Xrz0
機能改修に当たってサービスデスクとのすり合わせとかやったことない人なのかな
専門外の話に喧嘩腰で突っ込んでもいいことないと思う
827名無しさん必死だな:2013/07/07(日) 10:58:45.36 ID:oHf8g1fX0
本職ちゃんは視点が小さすぎておかしいところにも気づけないんだと思うの。
828名無しさん必死だな:2013/07/07(日) 11:00:36.49 ID:hn6/pct60
>>825
ちげぇよ
やってみないとわからないとかわからないからやってみようではなく
現状でも住所情報変更とかどうやるの?って問い合わせあるだろうし
やった所でそれぐらいなら問い合わせの件数はかわらねぇよ

現状の運用コストから増額が必要になるとは思えないね
829名無しさん必死だな:2013/07/07(日) 11:06:15.25 ID:S0Vs9Xrz0
総数は変わんなくても問い合わせの種類が増えれば問い合わせ業務の負担は上がるよ
応対マニュアルの改修も入るし、追加機能分の再教育もコスト
目に見えるものしか見えてないんじゃないのん
830名無しさん必死だな:2013/07/07(日) 11:14:16.73 ID:hn6/pct60
>>829
問い合わせの種類に関してもマニュアル化するし
それ以外の部分もカバーするために内側用のグループウェア準備して
情報共有しておけば対して変わらないよ

まぁ、外注云々でやってると作る人が外にいるから増えるって考えるのかもしれないが。
831名無しさん必死だな:2013/07/07(日) 11:16:27.48 ID:SuseKk4aP
>>828
そんな提案しても企画通らないよね。
なぜだかわかる?わからないからそんなこと書いてるんだよね。
832名無しさん必死だな:2013/07/07(日) 11:19:05.95 ID:oHf8g1fX0
だんだん開発コストも運用コストもかさんできたな。
後付けで積むと全方位から怒られるよ。
833名無しさん必死だな:2013/07/07(日) 11:31:12.23 ID:S0Vs9Xrz0
これ天然で「大して変わらない」って言ってるなら大物すぎる
834名無しさん必死だな:2013/07/07(日) 11:40:05.51 ID:hn6/pct60
再教育コストなんてシステム刷新しない限り発生しないし
そもそも再教育云々ではなく「初めから実装しておくべき項目」だから
後から運用コストが上がるとか見てる場所が違う

守るために運用前から入れておけっていうだけだぞ
835名無しさん必死だな:2013/07/07(日) 11:45:29.10 ID:oPvD/RM00
こんなコロコロ発言変わる人と仕事する同僚の苦労が偲ばれるな
836名無しさん必死だな:2013/07/07(日) 11:49:01.26 ID:hn6/pct60
元々そういう実装をしておけばふせげるよねーっていうだけなのに
後から追加するって話になるのは何で?
これからの対策じゃなくって元々こうしておけば防げたよねっていうだけだよ
837名無しさん必死だな:2013/07/07(日) 11:50:10.85 ID:oHf8g1fX0
意思伝達が出来ない上に、進捗遅れだしたり実装誤りが見つかると
「最初から無理な線表だと思ってました」だの「あなたこう言ったじゃないですか!」だの言い出すタイプだな。
絶対に同じチームにはいて欲しくない。
838名無しさん必死だな:2013/07/07(日) 11:52:33.52 ID:S0Vs9Xrz0
えーどう見ても機能改修の話でやってたじゃん・・・
まさか現行システムの問題を議論してるのに「初期開発時からこうしておけば・・・」
なんて非建設的な発言する人がいるとは思わないじゃないですか
839名無しさん必死だな:2013/07/07(日) 11:52:39.08 ID:SuseKk4aP
運用コストかからないんじゃなかったの?
最初から組み込む=最初から運用コスト盛り込む なのに、
なんで最初から組み込んでおけばいい話だろ みたいなこと言い出してるんだろう。
840名無しさん必死だな:2013/07/07(日) 12:03:40.14 ID:oPvD/RM00
確認メール届かないんですけど?系の問い合わせで運用コストが増えるよ!
やったねたえちゃん!

メアドの確認にも確認メール飛ばす仕様だったりした日には本人証明とかしないといけないよ!
841名無しさん必死だな:2013/07/07(日) 12:05:32.69 ID:7g0t6+xb0
現行のクラニンのシステムがそうではないんだから、必然的に「追加」になると思うんだけど・・・
842名無しさん必死だな:2013/07/07(日) 12:09:23.29 ID:hn6/pct60
>>839
うん、だから現状のからは増えないよ

>>840
えっと・・・登録時にメールアドレス入力して確認メールがまずくる仕様だったと
記憶しているんだけど違ったっけ?
843名無しさん必死だな:2013/07/07(日) 12:17:16.97 ID:SuseKk4aP
>>842
「こうすれば開発コストだけで実現できるぜ!しかも最初から入れておくから運用コストは増えないしな!」
こう?

よく会議で自信持って発言した後、相手にポカーンとされることない?気づいてないかも知れないけど。
844名無しさん必死だな:2013/07/07(日) 12:17:29.28 ID:oPvD/RM00
>>842
登録時に届いてもその後もずっと届くことは保証されない
特にケータイメールなんかキャリアが勝手にフィルタリング設定変えたりするし
あとメアド変更する人のこととか全然考えてないだろ

やっぱり運用に無知じゃないか(落胆)
845名無しさん必死だな:2013/07/07(日) 12:20:09.79 ID:oHf8g1fX0
危なくてテスト仕様とか任せられないな。
846名無しさん必死だな:2013/07/07(日) 12:23:23.64 ID:hn6/pct60
>>843
元々の話の流れは「どうしておけばよかったのか?」であって「どうすればいいのか?」じゃないだろ

>>844
携帯アドレスで登録出来ないってなってたと思うんだけど・・・
登録時に届いてもその後も届くとは限らないってそれ現状でも同じじゃん。
パスワードリマインダ使っても届かない!とかとかわらないよね
847名無しさん必死だな:2013/07/07(日) 12:27:42.46 ID:SuseKk4aP
>>846
君は「ログ監視のレベルを上げるべきだ」と書いていたと思うんだが、
それも「ログ監視のレベルを上げるべきだ(った)」ということ?

本音で聞くけど、詭弁でなく本心で「最初からこうしとけ」っていうつもりで
↓これ含め以降ずーっと語っていたの?

>>788
>今回のを防ごうと思ったら:個人情報変更ページのアクセスには別途送信される確認パスを必要にする
>簡単だね!コストもとっても低いよ!レッテル貼って楽しいかね
848名無しさん必死だな:2013/07/07(日) 12:28:25.24 ID:SuseKk4aP
すまん。訂正。

誤:ログ監視のレベルを上げるべきだ」と書いていたと思うんだが
正:ログ監視のレベルを上げるべきだ」とも書いていたと思うんだが
849名無しさん必死だな:2013/07/07(日) 12:32:26.86 ID:hn6/pct60
>>847
それもJavaが最近脆弱性問題騒がれてたんだから
初めからログ監視のレベルを上げておくべきだっていうだけだよ

個人情報ページのアクセスの確認も初めから入れておけば良かったよねっていうだけだよ
通販でもなんでもなく本質的に個人情報を記録し続けておく必要性がないのに
登録しておく事を強制して規約でも虚偽申告はアカウント停止するって書いてあるのであれば
保護に関してももっと気を遣うべきで、アクセスするには確認パスワードを送る仕様にしておくべきだったよね。
っていうだけだよ
850名無しさん必死だな:2013/07/07(日) 12:32:52.25 ID:oPvD/RM00
>>846
携帯アドレス普通に使えるけど?

今のパスワードリマインダ以外でも、会員情報の編集のフローでも発生するようになるから問い合わせパターンが増加
しかも会員自身でメアド変えられないから、メアド変更したいだけの人にも必ずオペレータ対応しないといけない
これが運用コスト増でなくてなんなんだよ?
851名無しさん必死だな:2013/07/07(日) 12:34:33.37 ID:7g0t6+xb0
> 元々の話の流れは「どうしておけばよかったのか?」であって「どうすればいいのか?」じゃないだろ
え・・・?
そんなつもりなら、そもそも君のご高説を聞くまでもないんだけど・・・
852名無しさん必死だな:2013/07/07(日) 12:37:05.30 ID:SuseKk4aP
ここまでずっと時間の無駄でした。
853名無しさん必死だな:2013/07/07(日) 12:38:57.12 ID:S0Vs9Xrz0
ぼくの考えたら最強のクラブニンテンドーつくろうぜ!
854名無しさん必死だな:2013/07/07(日) 12:39:02.61 ID:oHf8g1fX0
身内でも困るが、こういうのがお客さまだったらもっと嫌だな。
855名無しさん必死だな:2013/07/07(日) 12:39:04.46 ID:hn6/pct60
ああ、後俺の予想だと
ログの精査するのが月に一回、月頭に先月分のログを集計して見るって運用だった
だから、7月1日にログ集計処理、次の日確認したらやけにアクセスが増えてるから可笑しい。
→調査開始
→不正アクセスでした。
っていうだけだと予想しているのでログの監視はもっと細かくやれって考えてるだけだよ
監視を厳しくしますっていうのも多分これ頻度を2週間に1回にしますとかって話でしょ

>>850
携帯からアクセスすると出来るのか。
どちらにしろアカウントの登録情報の管理はユーザの仕事だからそれは別問題じゃないの?
で、個人情報変更ページで普通にメールアドレス変更できるんですけど・・・
856名無しさん必死だな:2013/07/07(日) 12:40:29.30 ID:oHf8g1fX0
もう専門アピールはいいよ。
857名無しさん必死だな:2013/07/07(日) 12:41:22.95 ID:hn6/pct60
ん、ああ
変更ページにアクセスできなくなるから、か。
その場合は仕方がないけど、問い合わせ対応でしょ
実際問題問い合わせに対するレスポンス時間決められてないし
現状既にアドレス変えちゃってわからない人は問い合わせてねって
書いてあるから別にコストが増えるとも思えないよ
858名無しさん必死だな:2013/07/07(日) 12:42:21.10 ID:hn6/pct60
>>856
俺はじめから一言も専門とはいってないよ
セキュリティ関連が本職と言っただけで専門とは一度も言ってないのに
お前らが勝手に専門とか言いだしたんだろ
本職と専門はちげぇぞ
859名無しさん必死だな:2013/07/07(日) 12:44:53.60 ID:oHf8g1fX0
じゃあ言い方変えるわ。
もう分かってますアピールはもういいよ。
お前の予想する任天堂のチェック運用なんて聞いてもしょうがない。
860名無しさん必死だな:2013/07/07(日) 12:45:36.50 ID:SuseKk4aP
たぶんだけど、誰にも伝わってないと思うよ。
社会人だとしたら、理解させる努力も惜しまない方がいい。
たとえこんなとこでもね。

理解出来ない奴が悪い?
相手に理解を求めるのは自分が伝えてから。
861名無しさん必死だな:2013/07/07(日) 12:46:03.88 ID:hn6/pct60
月1だったら明らかに任天堂の落ち度っていうだけだよ
862名無しさん必死だな:2013/07/07(日) 12:46:13.91 ID:oPvD/RM00
>>857
アドレス紛失じゃなく単にアドレスを変えただけの大多数の人にまで
毎回オペ対応しないといけなくなるのにコストが増えると思わないのか
すごい価値観だな
863名無しさん必死だな:2013/07/07(日) 12:46:43.67 ID:hn6/pct60
便所の落書きで別に理解して貰わなくても理解して貰っても別にどっちでもいいよ
というか、任天堂は悪くない!みたいに主張してる奴が気にくわないだけだよ

ユーザも悪いし任天堂も悪いしどっちも悪いがな
864名無しさん必死だな:2013/07/07(日) 12:53:17.83 ID:7g0t6+xb0
任天堂は悪くない!
じゃなくて、
ソニーのお漏らしと同一視してる奴に対して「全然違うんだけど?」
って言ってる奴の方が多かったと思うが・・・

一人でも任天堂は悪くない!って言ってる奴がいたから、
そいつを平伏させないと気が済まないからって一人で約60レスとか、
ユーザーも任天堂も悪いだろうが、君は頭が悪いな
865名無しさん必死だな:2013/07/07(日) 12:55:50.83 ID:mb9B2ZGkP
理解できてない奴には
君は理解できてないよと言うだけで十分だ
わからせてやる努力など必要ない
俺はお前の親でも先生でも無いで終了
866名無しさん必死だな:2013/07/07(日) 21:03:54.96 ID:g6LybdFS0
ゲハは構ってに優しすぎるんだよね
867名無しさん必死だな:2013/07/07(日) 22:00:35.66 ID:Ej6GYkoL0
お漏らし堂はお漏らししてない!理由は言えないけどそうなんだよね!
ぶーぶーです
868名無しさん必死だな:2013/07/07(日) 22:31:36.92 ID:GFRwf3HK0
ほらな、こういう馬鹿がいるからいやIDとパス漏らしたのは任天堂じゃないから、
SCEがやらかしたのとは性質や責任の度合いが違うから、という反論みたいなのが多かった
それが何故任天堂は全く悪くないに繋がったのか、その結果延々丸一日費やしてグダってたのか
勘違いして俺が正義と騒ぐ様子はまさにクレーマーの鑑
869名無しさん必死だな:2013/07/07(日) 22:39:25.50 ID:2G5+1G9A0
俺が正義だなんて一度も言ってないよ
こうやってレッテル貼ってるのは何がしたいのかわからんが
870名無しさん必死だな:2013/07/07(日) 22:40:43.61 ID:g6LybdFS0
ダレダヨ
871名無しさん必死だな:2013/07/07(日) 22:45:03.57 ID:E2uYGwA90
IDチェンジしたんだろ
872名無しさん必死だな:2013/07/07(日) 22:47:05.06 ID:2G5+1G9A0
ただ単に今まで北海道に居たけど関東に変えてきただけやで?
873名無しさん必死だな:2013/07/08(月) 02:28:29.99 ID:dRTvq1pG0
任天堂は〜に対して「ソニーと違うから」と反論する事自体がおかしいんだが自覚は無い模様
874名無しさん必死だな:2013/07/08(月) 02:32:00.29 ID:rIUFwjNf0
ドラクエ10でアカウントハックされた人が
同じパスワードをクラブニンテンドーでも設定してたんだろ
875名無しさん必死だな:2013/07/08(月) 02:35:23.51 ID:Tbh5rggN0
任天堂はお漏らしーに対して「ソニーと違うから」何もおかしくない
876名無しさん必死だな:2013/07/08(月) 03:46:39.49 ID:dRTvq1pG0
任天堂は と言ってる奴を
ソニーのお漏らしと同一視してる奴と決め付けるのもおかしいな
877名無しさん必死だな:2013/07/08(月) 07:10:02.17 ID:Tbh5rggN0
ソニーのお漏らしと同一視しているとは決めつけていない
任天堂がお漏らししたわけではなくて、ユーザーのお漏らしだよ?
「任天堂はお漏らし」は間違っていて、比較対象としてソニーの件を挙げているだけ。ここゲハだから。
878名無しさん必死だな:2013/07/08(月) 10:20:21.55 ID:p2JbIEDR0
お漏らしの定義があやふやだからこうなるんだな
正しいIDパスワードを入力せずに、本来IDパスワードがなきゃ取得できない情報が入手できちゃった状況をお漏らしだと思ってたんだけど、
そういうわけではないらしい
879名無しさん必死だな:2013/07/08(月) 11:32:12.96 ID:i9Ff5Mwf0
別にあやふやじゃないよ
ゴキブリが馬鹿なだけ
880名無しさん必死だな:2013/07/08(月) 12:37:18.02 ID:0ycBgTfK0
ソニー:寝る前にトイレ行っとけよって散々言われたのに行かなかくて案の定お漏らし。尿どころか糞まで。
任天堂:ユーザーがトイレで尿を誤って手につけてしまったが洗わずにいてそれが任天堂に付着した。
881名無しさん必死だな:2013/07/08(月) 16:00:40.06 ID:Y517At1F0
任天堂から問い合わせ返信メールが来た
俺がした問い合わせの質問はほぼ無視 不正ログインは防げない+漏れた個人情報に対し謝罪の言葉は無し
今後また情報が個人情報がダダ漏れても防げないの一転張りになるだろうからクラニン嘘住所に書き直してきた
ttp://www.dotup.org/uploda/www.dotup.org4323474.png.html

今回の場合、リストの元が何かというご質問につきましてはクラブニ
ンテンドーで判断できる情報がございませんのでお答えできかねますが、
クラブニンテンドーのシステムログを調査した結果、他社のサービス
等で取得した会員ID・パスワード等の情報をもとに不正ログインを試
している「リスト型アカウントハッキング」と呼ばれるパターンである可
能性が高いと判断しております。
以上のように、クラブニンテンドーから会員IDやパスワードが漏れたものでは
ございませんので、クラブニンテンドーとしては被害にあわれた会員様の情報を
少しでも保護するため、パスワードリセットと、メールでのご連絡を対応と
させていただきました。ご理解賜れば幸いでございます。
882名無しさん必死だな:2013/07/08(月) 16:02:07.55 ID:flNvDToWT
>他社のサービス等で取得した会員ID・パスワード等の情報をもとに不正ログインを試している
>「リスト型アカウントハッキング」と呼ばれるパターンである可能性が高いと判断しております。

可能性が高いって、つまり確信があるわけじゃないのね・・・
883名無しさん必死だな:2013/07/08(月) 16:04:33.54 ID:HlO7ItzS0
裏口あるなら正門ノックなんてしないんじゃねーの
884名無しさん必死だな:2013/07/08(月) 16:07:18.99 ID:/FgHMPWa0
存在するIDと存在しないID両方でアクセスされたことと、パスが通ったものと通らなかったものがあったなら
どっかで漏れたリストを流用された可能性が高いことになるね

内部情報が漏れて、それを用いたアクセスがされたなら
存在するID、正しいパスでのアクセスだけになるだろうということで
そういう特徴ではなかったので、内部情報漏れではないだろうということになる
885名無しさん必死だな:2013/07/08(月) 16:11:59.65 ID:i9Ff5Mwf0
俺が適当にIDとパス打ち込んだら、誰かの垢にログイン出来ちゃった!

こんなの俺を処分(IPキックとか)はできても、↑を防いだり任天堂がその誰かに謝罪とかありえないだろ
この点についてはソニーでもMSでもどこでも同様だと思うが
886名無しさん必死だな:2013/07/08(月) 16:25:41.17 ID:828Dj/uj0
ひとつのIDに対して少数とか場合によっては1回しかアタックせずに複数IDに試行かけてるなら
状況的には他からもれたリスト使ってるのは想像に難くないからなぁ
そりゃ実際リストと試行されたIDとPASSのセットをつき合わせてるわけじゃないから確信なんてできんわ
887名無しさん必死だな:2013/07/08(月) 17:43:14.11 ID:16MUcRXR0
常に携帯電話を使った認証を導入しようぜ!
888名無しさん必死だな:2013/07/08(月) 17:46:07.80 ID:nyQWjRl60
えーめんどくさい
889名無しさん必死だな:2013/07/08(月) 18:30:15.30 ID:73RKjY/dO
しかし、クラニンに嘘住所登録して何をするつもりなんだろう
アホすぎる
890名無しさん必死だな:2013/07/08(月) 18:30:49.99 ID:JvS2w/Ij0
>>881
嘘住所にするのは結構だが
それにするとプレゼント受け取れないから登録してる意味ないような
891名無しさん必死だな:2013/07/08(月) 18:42:44.80 ID:889qcRW50
一応プレイ後アンケートなどで意見や感想を伝える事はできるから意味はあるかな?
ポイントシステム自体はまったく無意味になるけど、アンケート葉書ポジとしては有用でしょ
892名無しさん必死だな:2013/07/08(月) 18:44:58.33 ID:TF53LktT0
そんな物好きが世の中どれだけ居るよ…
893名無しさん必死だな:2013/07/08(月) 18:57:18.03 ID:889qcRW50
あんまいないだろうね、でも>>881はそういうタイプなんでしょ
894名無しさん必死だな:2013/07/08(月) 19:13:22.86 ID:Y517At1F0
不正ログインされて個人情報を全部見られる危険性があるから
普段は偽住所にしてプレゼント貰う時だけ本当の住所に戻すつもり
895名無しさん必死だな:2013/07/08(月) 19:28:57.51 ID:6N3FYuns0
つまり、所詮は断定できない状態なのに「俺は悪くねえ!」と言い張ってるわけですね!



さすが大本営!信者の象徴であり、鏡なわけですよ!
896名無しさん必死だな:2013/07/08(月) 19:32:13.15 ID:JvS2w/Ij0
こういう煽りがあるので話はループします。
897名無しさん必死だな:2013/07/08(月) 19:35:24.14 ID:QlrcLbXZP
>>881
ド間抜け
898名無しさん必死だな:2013/07/08(月) 19:36:23.46 ID:QlrcLbXZP
>>895
自分ところから漏れるかぐらいは分かるんだよ 馬鹿だなあ
お前は本当に任天堂憎しで世の中回ってるばかだなあ
899名無しさん必死だな:2013/07/08(月) 19:41:27.03 ID:JvS2w/Ij0
わからない会社があるのかもしれない
よほどザルじゃないとありえないが
900名無しさん必死だな:2013/07/08(月) 19:43:08.56 ID:6N3FYuns0
>>898
じゃあ任天堂さんは日本語が不自由なんですね。
だって、その理由や調査報告を一切載せずに
「他者が悪い。自分らは悪くないから」の一点突破ですもの!
それに、事件があってから長い間放置していたことにも一切触れず、
「全部他人が悪い。俺は悪くない」ですからね!

単純に理屈としておかしいだろという話を、
自分が確かめたわけでもない更なる推論(妄想)で擁護する姿!!
凄すぎます。まさに「類は友を呼ぶ」ですね!
901名無しさん必死だな:2013/07/08(月) 19:45:42.46 ID:QlrcLbXZP
>>900
PSNもトヨタも事細かく説明した会社があるか? がきみたいなこといってんじゃねーよ
恥ずかしいな
902名無しさん必死だな:2013/07/08(月) 19:51:52.93 ID:fL1pW6gCP
>>900
今回のような不正ログインの場合、断定できない状況で悪いのは犯人ただ一人だよ。
903名無しさん必死だな:2013/07/08(月) 19:52:55.72 ID:/FgHMPWa0
>>900
大量のアクセス試行があった時点で内部流出じゃないことが判る
内部流出ならその必要すら無いからな

で、それがわからないお前が馬鹿なだけ
904名無しさん必死だな:2013/07/08(月) 19:56:42.28 ID:Gv8FS6/e0
>他社サービスから流出したと思われるID・パスワード

むーよくハックされるドラクエ10辺りが怪しいな・・・
こういうライト層ってのはパスワード使い回しとかしてそうだし・・・
905名無しさん必死だな:2013/07/08(月) 19:57:16.29 ID:YS93m7G40
本気で言ってるなら、ログインとハッキングの区別もつかない子なんだろうな。
906名無しさん必死だな:2013/07/08(月) 19:59:13.00 ID:QlrcLbXZP
今回のはPSNでおこってもPSNはたたかれるべきじゃない
907名無しさん必死だな:2013/07/08(月) 20:05:37.31 ID:Gv8FS6/e0
>>905
垢ハックで垢乗っ取りとかあったぞ
未だにその問題は続いてるがな
908名無しさん必死だな:2013/07/08(月) 20:07:59.73 ID:YS93m7G40
何言ってんだこいつ。
909名無しさん必死だな:2013/07/08(月) 20:08:51.60 ID:Gv8FS6/e0
あ、初期の方で言われてたんだな

このスレから消えるわ
910名無しさん必死だな:2013/07/08(月) 20:49:00.69 ID:paCybLeh0
同じリスト型攻撃受けたebookjapanくらい詳細なデータ出してくれればマニア垂涎なんだけど
まあだいたいこんな傾向だったんだろうな
ttp://www.ebookjapan.jp/ebj/information/20130405_access.asp
911名無しさん必死だな:2013/07/08(月) 21:23:18.01 ID:avxiDDqK0
アフィブログでPSN煽ってた豚にブーメランとか言われて拡散されてるから勘違いする奴がいるのは仕方ないね
魚拓
はちま
http://www.peeep.us/a3140611

http://www.peeep.us/c286ea42
912名無しさん必死だな:2013/07/08(月) 22:17:45.89 ID:WzZgZI670
とにかく何をくれるん? なにかくれんと黙らんよ?
913名無しさん必死だな:2013/07/08(月) 22:40:48.68 ID:Fzi55sKo0
何も渡さない方がよさそうらレスですね
914名無しさん必死だな:2013/07/09(火) 03:41:32.08 ID:wgydp7di0
他社サービスからってメールきたけど
クラニンでしか使ってないIDとパスワードだったのはどういうことだよ
915名無しさん必死だな:2013/07/09(火) 03:43:55.29 ID://HM/dL+0
他で同じの使ってたんだろ

もし任天堂から漏れてたらなんで1500万のアクセス中2万しかログイン成功しなかったんだよ
解答見ながらテストやってんのに100点取れない奴が居るか
916名無しさん必死だな:2013/07/09(火) 04:56:27.00 ID:rHJxuqZT0
>>915
任天堂からIDとPASSが漏れたわけじゃない
1500万件のリストがあるわけじゃないだろリストを元に1つのIDに何度もアタックかけたりだってする
1500万アクセスに対して2万のログイン成功件数は少なすぎるからそういう理由だってあるはず
IDとPASSをクラニンで何度もエラー起こして正確にログインできた奴のは新しくリストに載るからこれでまた犯人の不正ログイン用リストが潤う

任天堂から漏れたのは不正ログインされた事で盗まれた正確で重要な個人情報
大量のアカウントに不正アクセスされても異常に気づくのが遅すぎた任天堂とアタックされるようなクラブニンテンドーのシステムには非がある

クラブニンテンドーから正確な個人情報は確実に抜かれたのにそのあたりを「参照された可能性」とやんわりと誤魔化し
カード利用とデータ改ざんは無かったとそこだけに大々的に告知被害は無かったかのように振る舞ってる
IDとPASSは任天堂から漏れてませんって言葉遊びで会員に「任天堂は全面的に悪くない!」と強調してる
任天堂を信頼して正確な情報を預けたユーザーの事より会社の保身に走りすぎてるのが今回一番腹が立った
917名無しさん必死だな:2013/07/09(火) 05:27:36.86 ID:wgydp7di0
>>915
使ってないよ
918名無しさん必死だな:2013/07/09(火) 05:31:02.91 ID:nG6OVr7/0
>>916
カード利用も何もクラニンにカードの登録なんてないんだけど。
919名無しさん必死だな:2013/07/09(火) 05:52:52.08 ID:rHJxuqZT0
>>918
カードなんて登録してないのに何こんなバカなこと書いてんの?
って俺も思ったから 被害は無かったかのように振る舞ってんじゃねーよって意味の嫌味を言ってんだよ
カード利用じゃなくてカード情報だった カード情報預かってない=カード利用の不正使用はありえない だから意味は間違ってないはず
>>1のリンク先に任天堂が自分で書いてる

1. 経緯および被害状況

7月2日夜、大量のアクセスエラーが発生しているのを確認し調査を開始しました。
不正ログインが確認された期間:6月9日から7月4日
不正ログイン件数:23,926件(試行回数:15,457,485回)
参照された可能性のあるお客様情報:氏名、住所、電話番号、メールアドレス
※個人情報等の改ざん、クラブニンテンドーポイントの不正使用は確認されておりません。
※クラブニンテンドーではクレジットカード情報はお預かりしておりません。
本日7月5日15時、不正ログインが行われたID・パスワードを利用したログインができない措置をし、該当するお客様にメールを送信しました。
920名無しさん必死だな:2013/07/09(火) 05:59:12.13 ID:nG6OVr7/0
>>919
だってちゃんと書いておかないとお前みたいな外野が過剰に騒ぐからでしょ?
921名無しさん必死だな:2013/07/09(火) 06:36:57.03 ID:rHJxuqZT0
>>920
>>918でカードの話突っ込んできた癖に何言ってんだこいつ
922名無しさん必死だな:2013/07/09(火) 06:52:32.62 ID:4ezY8pJN0
相変わらずクレーマーが独り相撲してるのね、このスレ当初の趣旨からずいぶんずれてる気もするけど
まあゴキ臭い煽り虫も一緒に駆逐されてるからどんどん暴れて下さい
923名無しさん必死だな:2013/07/09(火) 08:08:11.48 ID:nYyiR+b+0
>>922
俺土日以降書き込んでないんだけど・・・
924名無しさん必死だな:2013/07/09(火) 08:21:02.88 ID:M5WQQXUB0
犯人はクラニン以外にもアタックしてると思うよ
隠蔽している企業に比べたら、被害報告をした任天堂はまだマシ
責任は有るんだろうけど、今のところ犯人>パスワードを使い回していたユーザー>任天堂

あと、パスワードを使い回していないのにメールが来たらしい人は複数PCからログインしてない?
それを不正アクセスと間違われただけで、被害は無かったのかもしれないよ
925名無しさん必死だな:2013/07/09(火) 08:31:28.10 ID:M5WQQXUB0
犯人>お漏らししたどこかの会社>パスワードを使い回していたユーザー>任天堂 か
926名無しさん必死だな:2013/07/09(火) 08:50:54.35 ID:dQzQF4Ev0
>>919
>>885
今回の件は適当に打ってみたらじゃなくて、(ある程度)知っててやったという違いはあるが、
それを防ぐようなシステムを導入してる会社なんて、もっとシャレにならない情報を取り扱ってるごく一部だけだろ
927名無しさん必死だな:2013/07/09(火) 09:47:05.34 ID:+b8eEVCz0
他所のサービスで他の誰かが使っていたIDとパスが偶然被っていた可能性
1500万回も試してるしありふれた単語なんかを使っていたら倍率ドン
928名無しさん必死だな:2013/07/09(火) 09:52:50.16 ID:4ezY8pJN0
問い合わせ電話番号が公開されてるね
どうしても気になるならメールのようなまどろっこしい方法よりも
直接不満や疑問をぶつけるのもありだと思うよ
929名無しさん必死だな:2013/07/09(火) 10:24:29.09 ID:0P9nraNy0
>>926
単純な対策は同一IPからの複数IDとか複数回のパス入力の制限だけど
それって正規ユーザでもちょいミスで発生しちゃうから
結局2,3回試行して別の踏み台に移っちゃうようなのは防げないし
かといってコールバック式とかワンタイム式とかは
システム導入の手間とユーザの利便性の問題とかあるしねぇ
住所だなんだって騒いでるけどこのレベルはそこらの通販サイトのレベルと同じか
それ以下だからそういうサイトにはどれくらいのセキュリティがいるかって対比させると...
930名無しさん必死だな:2013/07/09(火) 14:36:29.54 ID:iUO+lYfMP
他サービスと同じパス使ってなくて注意メール来たって人は
どこかの誰かと被るようなよくあるIDとかパスだったって事か
931名無しさん必死だな:2013/07/09(火) 15:33:10.35 ID:Bf0qrrt30
>>930
あるいは「メールアドレス」と同じ文字列は使ってたとかな。
この世にはメールアドレスをログインアカウントとして使うサービスが相当数あるんだぜ。
932名無しさん必死だな:2013/07/09(火) 17:08:55.44 ID:wgydp7di0
実害無かったので別に良いんだけど
自分が決めたパスワードの途中にサイト毎のアナグラムを組み入れる+意味のない数列にしてるんで
他とかぶったとは考えにくいんだけど
IDに関してはわかりやすいので内部で漏れたので無いなら
ランダムでたまたま一致したのかな?とは思ってる
933名無しさん必死だな:2013/07/09(火) 18:09:46.17 ID:uwO1FzQY0
お漏らし堂はホント他人のせいにするのが好きだよね。信者と同じで

こんなん、事態がはっきりするまで「現在調査中です」で止めとけばいいじゃん。
はっきりさせたのは事態が曖昧な状態で自分が悪くないと言い切る姿勢だけじゃないか・・・・
934名無しさん必死だな:2013/07/09(火) 18:12:27.27 ID:uXiTpdc7O
悪い。日本語で頼むわ
935名無しさん必死だな:2013/07/09(火) 18:13:55.35 ID:ILvLQu6dP
>>932
ランダムならヒット率がおかしいからそれはないと思う
可能性としては後はウイルス系統?
俺もそこまで詳しくはないんだが
936名無しさん必死だな:2013/07/09(火) 18:15:28.02 ID:agUojBaGP
>>932
6月9日から7月4日の間に自分でログインした?
937名無しさん必死だな:2013/07/09(火) 21:10:59.96 ID:I55Gx/L70
うわぁああああああああああああああああ

にんてんどうのネットワークなんてもう使えないわ
938名無しさん必死だな:2013/07/09(火) 21:13:38.80 ID:RbIvGPp90
当社およびソフトメーカー各社は、 マジコン【等の不正な装置に対し】
民事・刑事の手段を問わず、今後も継続して断固たる法的措置を講じる所存です。
http://www.nintendo.co.jp/corporate/release/2013/130709.html
939名無しさん必死だな:2013/07/09(火) 21:43:29.15 ID:2EbfFhzy0
コナミから似たようなメールきたがな('A`)
940名無しさん必死だな:2013/07/09(火) 22:03:26.54 ID:I55Gx/L70
次スレの季節です

誰かスレ立てお願い
941名無しさん必死だな:2013/07/09(火) 22:49:12.40 ID:4ezY8pJN0
>>939
え、コナミ直販でソフトやサントラ買ったことあるんだけど
kwsk
942名無しさん必死だな:2013/07/09(火) 22:52:09.50 ID:2EbfFhzy0
>>941
ttp://www.konami.jp/osirase/130709/?cm_sp=01-_-oshirase-_-20130709

この度、お客様のKONAMI IDにつきまして、他社サービスから流出したと思われるIDとパスワードの情報を利用して、不正ログインが行われたことが判明いたしました。
今後の不正ログインを防止するため、お客様のKONAMI IDのパスワードを初期化させて頂きました。
ってメールが来たけど来てないんだったら大丈夫じゃね?
943名無しさん必死だな:2013/07/09(火) 23:04:32.78 ID:4ezY8pJN0
>>942
おう…まさにクラニンと同じパターンだなー
メールきてないけどこっちもパス変えとこ、わざわざありがとう
944名無しさん必死だな:2013/07/09(火) 23:16:08.02 ID:M5WQQXUB0
やはり他社の流出でほぼ間違いないようだ
945名無しさん必死だな:2013/07/09(火) 23:38:59.27 ID:IMXaLYif0
どこから漏れてんだかねー
946名無しさん必死だな:2013/07/09(火) 23:45:07.04 ID:/JFoC/we0
http://www.teck.co.jp/tech/index.htm
正直テックアーツのほうが任天堂よりリテラシーが出来てる
どっかから流出したとか言い訳しないで事実だけを淡々とかいてあるのが・・・
947名無しさん必死だな:2013/07/09(火) 23:47:55.07 ID:OkkFHbk60
落ち目だなー
ドラクエには逃げられ、FF15は出ないときっぱり宣言
コナミは小島監督がガン無視、セガも名越が難しい市場発言
そして今回個人情報流出でユーザー層的にアカウント制は厳しいというのを暴露
同じID使いまわしてるとか信じられん、ガキハードの限界だな、怖い怖いWiiU
948名無しさん必死だな:2013/07/10(水) 00:19:12.90 ID:neqlxVtL0
>>946
そりゃ一般ユーザーの画面じゃなくて管理画面にアクセスされたら
そう言うしかないような
949名無しさん必死だな:2013/07/10(水) 00:23:57.84 ID:9Mj3QuXLP
案の定片っ端からゲーム系に仕掛けてるって事はゲーム関連から流出した情報が始まりだろ・・・
950名無しさん必死だな:2013/07/10(水) 00:28:47.64 ID:A8y4VVm50
クラニンとコナミIDポータルの不正ログイン報告が完全に一致
ってスレタイでスレ立てられないかな?


「クラブニンテンドー」サイトへの不正ログイン発生のご報告とパスワード変更のお願い
ttp://www.nintendo.co.jp/support/information/2013/0705.html
> 7月2日夜、大量のアクセスエラーが発生しているのを確認し調査を開始しました。
> 不正ログイン件数:23,926件(試行回数:15,457,485回)
> 参照された可能性のあるお客様情報:氏名、住所、電話番号、メールアドレス
> セキュリティーの強化および監視レベルを強化し、不正ログインが行われたID・パスワードを利用したログインができない措置をいたしました。
> 今回の不正ログインは他社サービスから流出したと思われるID・パスワードが使用されております。
951名無しさん必死だな:2013/07/10(水) 00:29:17.85 ID:A8y4VVm50
「KONAMI IDポータルサイト」への不正ログイン発生のご報告とパスワード変更のお願い
ttp://www.konami.jp/osirase/130709/
> 7月8日、大量のアクセスエラーが発生していることを確認し調査を開始
> 不正ログイン件数:35,252件 (ログイン試行回数:3,945,927回)
> 参照された可能性のあるお客さま情報:氏名、住所、生年月日、性別、電話番号、メールアドレス
> セキュリティーの強化および監視レベルを強化し、不正ログインが行われたID・パスワードを利用したログインができない措置を行いました。
> 今回の不正ログインは他社サービスから流出したと思われるID・パスワードが使用されています。
952名無しさん必死だな:2013/07/10(水) 00:31:15.71 ID:Ptr7nayXT
一致って事は丸投げにしてた外部会社からの報告で確認って事かな
953名無しさん必死だな:2013/07/10(水) 00:35:31.17 ID:Ys9u/UX60
>>950
スレ立ったらここで暴れてるのは
コナミに対しても同じようにいうのかね
というか当たり前だが他のとこも危ないってことか
954名無しさん必死だな:2013/07/10(水) 00:57:43.04 ID:EuxLNtG/0
流出元って完全に2011年のアレだよなぁwww
955名無しさん必死だな:2013/07/10(水) 01:11:39.75 ID:21+qET6U0
テックアーツ被害にあってから時間まで細かく開示してくれるとか凄いな

>>942 お客さまにご迷惑とご心配をおかけし、たいへん申し訳ありません。
>>946 お客様をはじめ、関係の皆様に対しまして多大なご迷惑とご心配をおかけいたしましたことを、深くお詫び申し上げます。

コナミとテックアーツは謝罪の文章がちゃんとあるな
一方任天堂は 謝罪文一切なし どんだけ利己的で傲慢な企業か見て取れるわ
956名無しさん必死だな:2013/07/10(水) 01:15:12.34 ID:R+3P3PtgP
まあ気づくの遅すぎだわな

2万4千以外はログインエラーだから
1500万回ログインエラーでるまで
気がつかないのはザルすぎる管理
957名無しさん必死だな:2013/07/10(水) 01:25:37.15 ID:Ys9u/UX60
コナミのほうも6月からやられてたのか
どこの流出だか知りたいね
958名無しさん必死だな:2013/07/10(水) 01:26:03.94 ID:JmB6cEcs0
本来(通常)はどれくらいエラーがあるもんなの?
959名無しさん必死だな:2013/07/10(水) 01:26:51.22 ID:JsnADijN0
監視体制・・・すぐに気づくのは難しそう(コナミも発見まで1ヶ月ぐらいかかっている)
システム・・・正しいIDとパスワードを入力するだけで個人情報に辿り着けるサイトなんて沢山ある

謝罪文←今ここ
960名無しさん必死だな:2013/07/10(水) 01:34:42.85 ID:lFuvN+Vn0
任天堂とコナミのケースは同じようなもんだが、テックアーツのは別だろ
テックアーツは会社側が管理すべきセキュリティシステムを突破されてる
ユーザーに裁判起こされたら賠償金もっていかれるようなレベル
961名無しさん必死だな:2013/07/10(水) 01:42:27.64 ID:N8mVQpd00
流出アカウントからの不正ログインは謝罪も保証もしないとこが主だよ
俺の前いた会社でもあったわ
962名無しさん必死だな:2013/07/10(水) 01:49:49.39 ID:9Mj3QuXLP
>>956
だから最初からハイペースにやってるとは限らんだろ。

まずは試しにバレない程度のペースで少しずつ試して
行けそうだと見たら一気に仕掛けて可能な限り掻っ攫うくらいの事は
不正アクセス側だって考えるだろ
963名無しさん必死だな:2013/07/10(水) 01:55:53.91 ID:oNfD8nyv0
ザルもなにも大量アクセスが発生したタイミングでは捕捉できてるってのに
964名無しさん必死だな:2013/07/10(水) 02:09:42.96 ID:AsWp71mv0
>>954
あっそれか
よく考えたら俺のIDとパスワード
PSとクラニンにしか使ってないw
965名無しさん必死だな:2013/07/10(水) 02:23:28.02 ID:zy8zgiHg0
これ2万4千だったのか
他で使ってもないし俺は余裕で大丈夫だな
966名無しさん必死だな:2013/07/10(水) 02:54:08.43 ID:yPaFvSj70
>>962
お前にとっての「一気に」は数分で1000万アクセスしたりするのか
967名無しさん必死だな:2013/07/10(水) 03:28:49.36 ID:koB81wM/0
クラブニンテンドー他社流出のIDパスワードで2万4千件不正ログイン2
次スレ頼む
968名無しさん必死だな:2013/07/10(水) 03:32:47.67 ID:TQK/9bG/P
任天堂とコナミで文面がほぼ同じなのは何かテンプレみたいのがあるってことなのか?これ
969名無しさん必死だな:2013/07/10(水) 04:00:51.59 ID:zy8zgiHg0
ゲハブログってソニーよりばっかだな
http://anago.2ch.net/test/read.cgi/ghard/1372128831/

この次スレも頼むわ
興味深いログが詰まってる
970名無しさん必死だな:2013/07/10(水) 08:07:10.04 ID:VRTq5mvi0
>>966
なんで数分になってんの?
971名無しさん必死だな:2013/07/10(水) 09:23:51.76 ID:0E2VKOXi0
リスト型アカウントハックはPSNでも以前に6万くらい持ってかれてるからなぁ
972名無しさん必死だな:2013/07/10(水) 10:06:28.60 ID:5xR1SN77P
SCEの流出とKONAMIの報告も関連があるから>>1に入れといてくれ
973名無しさん必死だな:2013/07/10(水) 10:19:18.34 ID:9C6XyY9aP
コナミの件は関連というか全く同じだろ
スレは合流させろよ
974名無しさん必死だな:2013/07/10(水) 11:43:00.93 ID:egAxJ0wH0
世界最大のお漏らしやってるとこの信者がこれ叩いても説得力ねぇわな
お前らSCE責めたか?擁護してたカスども連中だろうにw
975名無しさん必死だな:2013/07/10(水) 13:01:35.47 ID:vLzyGYAk0
>>3の様な物こそが風説の流布じゃね?
976名無しさん必死だな:2013/07/10(水) 23:07:06.62 ID:6OprmAxb0!
前スレはスレタイからして酷かったな
逮捕されないのかアレ
977名無しさん必死だな:2013/07/11(木) 06:48:44.36 ID:3dasogxT0
>>970
「1000万アクセス以上を気づかれる前に一気にやりました」
お前は何分、何時間を想定してんの?
978名無しさん必死だな:2013/07/11(木) 07:24:42.31 ID:gp2WoNz10
KONAMIも任天堂もログ見るの月に一回だったんだろ
あの発表じゃそう読み取れるし層だったとしか思えない
979名無しさん必死だな:2013/07/11(木) 07:29:16.01 ID:3dasogxT0
月一にログ見るまで気づきませんでしたってんなら
↓に十分当てはまるよね
956 名前:名無しさん必死だな[] 投稿日:2013/07/10(水) 01:15:12.34 ID:R+3P3PtgP
まあ気づくの遅すぎだわな

2万4千以外はログインエラーだから
1500万回ログインエラーでるまで
気がつかないのはザルすぎる管理
980名無しさん必死だな:2013/07/11(木) 08:02:37.16 ID:WxFZA9ksO
つまり思い込みだけで決めつけて叩いてるのか
すげぇな
981名無しさん必死だな:2013/07/11(木) 08:03:16.20 ID:3//Z37sh0
>>977
普通は数日以上でしょ。
積もり積もらないと解らないよ。
982名無しさん必死だな:2013/07/11(木) 08:07:14.66 ID:jMgcV+kSP
月一って畑の様子見に行くんじゃね―ンだからさぁ
983名無しさん必死だな:2013/07/11(木) 08:15:43.28 ID:U+CS4kCWP
>>982
それを何故行うかの理由としてはまったく同じだろ
畑の方こそ毎日なんとなくみるが
最近は作物ドロとかいるし
984名無しさん必死だな:2013/07/11(木) 08:37:04.23 ID:op9sKdjc0
そもそも、エラーが複数起きたらメールなりで報告
行くようシステムくんでないのもおかしいよな。
本当に何かのトラブルあっても気づかないってことだろ?
985名無しさん必死だな:2013/07/11(木) 08:39:09.04 ID:LCE3gyf5P
1500万回を1ヶ月で(面倒だから30日計算)ってことは一秒あたり6回くらいってことになるわけで
それこそ検出不能じゃね?
(1日一万しかアクセスがないサイトなら気づけるだろうけどさ。あと同一IPアドレスとかならリアルタイムで弾ける)
986名無しさん必死だな:2013/07/11(木) 12:58:32.51 ID:eLr8qYZK0
クラニンとコナミが続いてるけど、実害が出たケースが出てきたな

楽天に不正ログイン 楽天ポイント盗み第三者のEdyにチャージか
http://www.itmedia.co.jp/news/articles/1307/10/news103.html

これも他社流出ID&パスを使われたと公表されてるな。回数は今の所非公開だけど。
最近この手のよそから漏れたIDパス経由の騒動が増えてるから怖いね
987名無しさん必死だな:2013/07/11(木) 14:50:52.60 ID:jMgcV+kSP
>>983
全く通じてねーなw

月一どころか年一だろうと何だろうと
全アクセスログなんていちいち目視で確認なんて出来るわけねーだろって事だよ。
一般的な利用でも連続パス間違えでロックなんてしょっちゅう発生すんのに
今回の相手に至っては決め打ちで正しいID&パスぶち込んでんだぞ?

まさに「野菜泥棒がいないか確認するため裏の畑見に行くんじゃねーんだぞ」って話だよ。
988名無しさん必死だな:2013/07/11(木) 20:46:22.70 ID:W/IdPShD0
今日も自己弁護ですか・・・企業体質を表しておりますなあ
989名無しさん必死だな:2013/07/11(木) 22:17:22.42 ID:gp2WoNz10
>>987
誰も全アクセスログを見ろなんて言ってないと思うけど。
ログの統計を毎日取ってエラー件数が多ければアラートメールだせよって話だろ
990名無しさん必死だな:2013/07/11(木) 23:16:28.81 ID:WxFZA9ksO
なんで出してないと思ったんだ?
991名無しさん必死だな:2013/07/11(木) 23:20:41.84 ID:jMgcV+kSP
まるで裏の畑を確認するかのように
目視で全部ログ確認してると思ってたアナログボーイだからじゃない?
992名無しさん必死だな:2013/07/11(木) 23:28:03.46 ID:eJ1mQ8mYP
まあ月単位でログ集計して解析して報告だろうな
元々、日単位や週単位で集計してチェックしてたなら、エラー件数の推移の変化ですぐに気づく

今回の件の対応に監視レベルを強化するとあるから、
アラートをあげるようにしたり、集計や解析の間隔を短くする対応をするのだろう
993名無しさん必死だな:2013/07/11(木) 23:39:38.42 ID:WxFZA9ksO
推移の変化…難しいな
普段は規則正しく推移してるって事か?
994名無しさん必死だな:2013/07/11(木) 23:41:10.91 ID:gp2WoNz10
普段から毎日監視していれば増加量なんかが簡単にわかるんだよ
995名無しさん必死だな:2013/07/11(木) 23:46:34.27 ID:WxFZA9ksO
そりゃ増加量は簡単にわかるだろ
それがどうしたって話だけど
てか、誰に言ってるの?
996名無しさん必死だな:2013/07/11(木) 23:48:00.10 ID:gp2WoNz10
違うよ
セキュリティの考え方として「今までと比べて違った増加」してたら
その理由を調べるのが正しいセキュリティ対策
ログを月1で見るって言うのはセキュリティではなく、ただのシステムの動作確認でしかない
997名無しさん必死だな:2013/07/11(木) 23:53:49.64 ID:rGSc3k810
リスト型攻撃だといつ気付いたかってあんま大した問題じゃなくね
早期に発見したところで踏み台使ってくる相手への対処も限界あるし
全アカウントのパスワードリセットでもするか?
998名無しさん必死だな:2013/07/11(木) 23:57:36.42 ID:gp2WoNz10
コナミ+任天堂で情報補強→楽天アタックの可能性もあるからなんとも。

だから、いつ気がついたのかが問題なのではなく「出来うるだけ早期に気づく」ってことが大切なんです。
何かこー、監視を強化っていってるけど現在も「リスト型攻撃」で延々と
正常ログインを繰り返している可能性もあるから入られた人だけのパスワードを変えました!っていうのは対応として誤ってる
一時的でもシステムを止めて改修を行うべきっす

逆にさ、「それ以上ログインされることはない」とわかっているのならば
任天堂はどこから漏れたどんなリストなのか知ってることになっちゃうんだよ
999名無しさん必死だな:2013/07/11(木) 23:58:03.96 ID:WxFZA9ksO
突っ込み所多すぎだけどとりあえず
月1ってのはどこソースなんだよ
ログをチェックして発見したとすら書かれてないんだけど
1000名無しさん必死だな:2013/07/11(木) 23:58:52.95 ID:zlP/f7vu0
ゲッツ!
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。