セキュリティトークン設定済みなのに不正アクセス

このエントリーをはてなブックマークに追加
1既にその名前は使われています
セキュリティトークンを登録しているアカウントで入力すると
ログインIDまたはパスワードが違うといった文字が出てログイン不可能
トークンの欄を何も入力しないでログインボタンをクリックするとログインできてしまう
ログインしてセキュリティトークンを確認すると、トークンは登録中となっている

このような症状が起こり、昨日不正アクセスされてしまいました
みなさんのセキュリティトークンがしっかり機能しているのか確認しましょう
2既にその名前は使われています:2012/04/27(金) 08:43:06.29 ID:wkqcrBbB
良かったな、引退できて
3既にその名前は使われています:2012/04/27(金) 08:43:36.92 ID:QYkPqB0m
携帯電話を使ったログインを受け入れなかった■eが悪い
4既にその名前は使われています:2012/04/27(金) 08:43:40.58 ID:L7xssgt9
サポート担当です。

お問い合わせいただいた件について確認し、
一時的にセキュリティトークンが有効ではない状態でございました。

現在は正常にセキュリティトークンを使用して、
ログインが可能な状態となっておりますので、
恐れ入りますが、ご確認いただきますようお願いいたします。

今後とも、弊社製品をご愛顧くださいますよう、お願いいたします。
--------------------------------------
スクウェア・エニックス サポートセンター
http://support.jp.square-enix.com/
--------------------------------------
5既にその名前は使われています:2012/04/27(金) 08:44:59.36 ID:VHt3aow3
>>1 4
この自演は何?www
6既にその名前は使われています:2012/04/27(金) 08:45:55.51 ID:4VWI8B55
卒業おめでとう。
7既にその名前は使われています:2012/04/27(金) 08:47:08.52 ID:4VWI8B55
>>5
お前はアスペか
8既にその名前は使われています:2012/04/27(金) 08:50:53.25 ID:AXro6EJl
ついに割られたか
14ちゃんしんなま迎える前にまた課題が出来たな
9既にその名前は使われています:2012/04/27(金) 08:51:06.75 ID:L7xssgt9
>>4で自分のセキュリティトークンの不備は直してもらったけど
他にも同じ症状の人が居る可能性があるので、早めにサポートに連絡をして直してもらってください
10既にその名前は使われています:2012/04/27(金) 08:54:17.34 ID:Im7pGI01
関係有るか知らんけど、俺のアカウントが不正アクセスが原因とかで凍結くらってたんだが
11既にその名前は使われています:2012/04/27(金) 08:57:20.37 ID:Ht6pndF+
不正アクセスが原因って、もしかして攻撃・侵入されてて対策中なのか?
12既にその名前は使われています:2012/04/27(金) 09:00:49.03 ID:7PTsIsUg
アイテムなくなったりとか、登録情報変更されてたとか、被害状況はどうなの?
13既にその名前は使われています:2012/04/27(金) 09:05:00.90 ID:MPghI7AN
14既にその名前は使われています:2012/04/27(金) 09:07:03.55 ID:coLUqhoa
この漂うキチガイ臭
15既にその名前は使われています:2012/04/27(金) 09:09:26.49 ID:L7xssgt9
>>12
ギルすっからかん
アイテムも競売で取引されている高額アイテムのみ無くなっていました
ログアウトした場所はバスのモグハウス
ログインすると鉱山区宅配NPC前に居たので???と思っていたが
装備変更をしようと思い、画面を開いたらまさかの所持金0
宅配NPCに話し掛けると100万ギルを郵送した形跡が見られました
サブキャラも全て3国周辺の宅配NPC前でログインされたのでギルを確認すると全キャラ所持金0の状態
不正アクセスと発覚しました
16既にその名前は使われています:2012/04/27(金) 09:11:34.23 ID:yOElTgmY
なんでそんなことに?
どういう仕組みだ
ともかく環境とかもっと詳しく書いてくれないと意味ない
17既にその名前は使われています:2012/04/27(金) 09:11:45.91 ID:3UhDx7Vn
DQ10でも同じアカウント使ってるけど怖すぎるな。
18既にその名前は使われています:2012/04/27(金) 09:13:13.97 ID:s5eiBHQI
あと100レスしたあとで風説の呂布と言われるに100コペイカ
19既にその名前は使われています:2012/04/27(金) 09:13:20.05 ID:4VWI8B55
最近トークン導入したばっかで関連付け忘れてたとか?
20既にその名前は使われています:2012/04/27(金) 09:13:58.62 ID:Ht6pndF+
トークンありなら救済とかないの?
一時的に解除とかやつらの落ち度だろ
21既にその名前は使われています:2012/04/27(金) 09:15:48.98 ID:6a9KwR4p
リネージュ資料室って閉鎖されたのかね。
PBのブロックリストを利用させてもらってたのだが…
22既にその名前は使われています:2012/04/27(金) 09:16:11.18 ID:FxdT358s
もうちょっと詳しく書いてもらわんとなあ
23既にその名前は使われています:2012/04/27(金) 09:19:21.92 ID:agJSzXIB
> 一時的にセキュリティトークンが有効ではない状態でございました。
これがそもそもなぜ起こったかだよな
24既にその名前は使われています:2012/04/27(金) 09:19:40.43 ID:L7xssgt9
>>19
無い。FF14の初回特典に付属されていたトークンを使用
スクエニアカウントに関連付けして、モグサッチェルも利用可能だった
実際にトークンを利用して何度もFF11にログインしてましたし

サポートに問い合わせをしたら>>4
>>一時的にセキュリティトークンが有効ではない状態でございました。
という返信が来たので、こちらがトークンを登録してないという事も無いです
25既にその名前は使われています:2012/04/27(金) 09:20:27.16 ID:mLtPFykG
11か
卒業おめでとう!
26既にその名前は使われています:2012/04/27(金) 09:21:36.02 ID:L7xssgt9
>>20
不正アクセスによりデータバックアップは1回のみだけど
トークンを利用しての不正アクセスは回数に関係なく対応するそうです
27既にその名前は使われています:2012/04/27(金) 09:22:28.05 ID:I996aoGs
自分に落ち度がないかも大事な情報だろ
PCのセキュリティ、自宅以外からのアクセス有無等
28既にその名前は使われています:2012/04/27(金) 09:22:34.73 ID:oh3yqM76
>>23
これがもし本当なら、
■eのトークンが関連付けされる鯖がハックされてるって事だろ?
超不祥事じゃねーかwww
29既にその名前は使われています:2012/04/27(金) 09:26:17.05 ID:7PTsIsUg
ワンタイムパスワードは、前からサイレントバンカーとかあったからね。
30既にその名前は使われています:2012/04/27(金) 09:27:24.07 ID:svxBdN3K
それが出来るならほそぼそとRMTなんぞしてないで直接銀行口座狙った方がいいんじゃね?w
31 [―{}@{}@{}-] 既にその名前は使われています:2012/04/27(金) 09:29:54.06 ID:FdmJryT4
ハックされてるとかじゃなく単に■eがなんかやらかしてトークンを無効にしちゃったんじゃね
32既にその名前は使われています:2012/04/27(金) 09:30:33.53 ID:oh3yqM76
>>31
もしそうなら、他にも同症状の人が現れるかもな。
33既にその名前は使われています:2012/04/27(金) 09:32:39.74 ID:7PTsIsUg
まあ、業者スレのころから、これ本当かな?って報告はあったので、
もっと情報ないと判断できんねw
34既にその名前は使われています:2012/04/27(金) 09:34:37.75 ID:nf/MbJRx
本当だったらフェスを盛り上げるネタが増えますね!
35既にその名前は使われています:2012/04/27(金) 09:39:34.11 ID:oy1eCf7P
14ちゃんの特典トークンw
どうせ中華で仕込み済みのだろ
36既にその名前は使われています:2012/04/27(金) 09:40:07.98 ID:wshTQley
14ちゃんトークンが癌
37既にその名前は使われています:2012/04/27(金) 09:40:26.18 ID:K/a/vGMr
なん・・だと・・・・?

つまり被害者は14おまけのセキュリティトークンをつかっていたのか?
38既にその名前は使われています:2012/04/27(金) 09:41:14.28 ID:coLUqhoa
ゴミクトいい加減にしろよw
39既にその名前は使われています:2012/04/27(金) 09:41:54.45 ID:oh3yqM76
被害者本人には、■eに対して「どうして関連付けが解除された状態になっていたのか」
の報告書を提出するよう要請して欲しいな。

他人がそれを申し込んでも、個別の案件については〜で答えてもらえないし。
被害者なら状況説明してもらえる権利を主張出来るから、可能性があるし。
40既にその名前は使われています:2012/04/27(金) 09:42:00.09 ID:L7xssgt9
14に付いていたトークンを使っていた人のみ
という可能性もありますね
41既にその名前は使われています:2012/04/27(金) 09:42:20.33 ID:sDtRQBF/
一時的に、ってトークンは一回登録解除すると無効になるんじゃなかったっけ?
42既にその名前は使われています:2012/04/27(金) 09:43:18.21 ID:3UhDx7Vn
管理鯖でなんかやらかしたんじゃないかね
43既にその名前は使われています:2012/04/27(金) 09:43:35.22 ID:oh3yqM76
>>41
無効になっていたので、■e側で元に戻しましたって事だろ?
自分では出来ないが、戻すのは■e側の鯖の登録情報だけだから可能だろう。
44既にその名前は使われています:2012/04/27(金) 09:43:40.51 ID:RogYO3oQ
一時的にトークンが有効でない状態って何だよ

あと>>5ワロタ。こんなバカがいるとはww
45既にその名前は使われています:2012/04/27(金) 09:43:47.97 ID:QNpLxjDZ
どう見てもゴミクトがスレたててるじゃねーか
46既にその名前は使われています:2012/04/27(金) 09:44:58.48 ID:sDtRQBF/
まあこれはゴミって言われても仕方ないな
>>5ではなくても自演やってるし
47既にその名前は使われています:2012/04/27(金) 09:45:08.10 ID:oh3yqM76
一応ブログやツイッターで似た報告はあるけど
詳細聞けてる訳じゃないから実情はわからないんだよな
48既にその名前は使われています:2012/04/27(金) 09:46:05.24 ID:7PTsIsUg
スレ立てるなら、もっと笑えるネタにしてほしいわw
49既にその名前は使われています:2012/04/27(金) 09:48:11.16 ID:coLUqhoa
この>>5への無駄な粘着
IDが違うけど、見当違いの擁護
ゴミ確定だろうw
50既にその名前は使われています:2012/04/27(金) 09:48:29.27 ID:wkqcrBbB
>>45
BANされたのを不正アクセスされたって事にしたい
こういう事ですか
51既にその名前は使われています:2012/04/27(金) 09:51:07.99 ID:eO1z1Fjw
トークン持ってるなら、ハック被害は何度でも補償するって□が言ってたから
現状復帰は出来るでしょう。問題はアイテムやギル貰ったほうで、追跡ができるで、
バンされちゃいそうだ。w
52既にその名前は使われています:2012/04/27(金) 09:51:37.00 ID:oh3yqM76
ゴミクトが嫌なのはわかるけど
その時点でスッパリ落とされてもなぁ

ブログやツイッターでの発言が
全部ゴミクトのなりすましwって言うならもう何も言えないが
53既にその名前は使われています:2012/04/27(金) 09:54:37.60 ID:QNpLxjDZ
ならもう何も言うな
54既にその名前は使われています:2012/04/27(金) 09:55:37.44 ID:bsMe4yht
VASCOの方のトークンの認証サーバが不正アクセスされたんなら、
かなり大事になるし、同じトークンを再利用できるようにはできないはずだよ。

可能性としては、■e側サーバの、トークンを使用するか使用しないかに関わる
情報がいじられたってことだろうね?
55既にその名前は使われています:2012/04/27(金) 09:56:21.29 ID:K/a/vGMr
なんでゴミクトになるんだろう
今inしてないのかな?
56既にその名前は使われています:2012/04/27(金) 09:57:25.98 ID:J2K76Luu
スクエニサポート最悪だよ
電話してもはっきり答えを言ってくれない
何かお茶を濁したようなものいいで
こっちが結論をだそうとしてんのにそうとは限りませんとか
否定しやがって糞が、何がしたんだよ!”
57既にその名前は使われています:2012/04/27(金) 09:59:18.61 ID:oh3yqM76
>>56
サポートの電話受けてる人なんて、所詮雇われの下っ端。
SV以上出せ、書面で回答よこせとかキチンと言わないとそうなるのは当然。

相手方も「そのような対応は致しておりません」で返すだろうけどね。
58既にその名前は使われています:2012/04/27(金) 09:59:55.25 ID:4pPb2cem
露骨なタゲ逸らしは業者?工作員?
59既にその名前は使われています:2012/04/27(金) 10:00:38.37 ID:Md3X3CS/
どうもゴミクトっぽい気がしてならんが、うーむ
60既にその名前は使われています:2012/04/27(金) 10:04:16.00 ID:L7xssgt9
>>23
ハッキングでセキュリティトークンを一時的に無効化する技術を持ってる人なら
ギルではなくて銀行を狙うだろうし、今回がそのテストっていう可能性もあるけど
それなら、何も奪わないと思うんですよね。奪ってしまったらより警戒を与えて対策されてしまうだろうし
まぁ自慢したいが為にハッキングする人もいますから、どうとは言えませんが・・・
PSNに最初にハッキング成功した人も自慢だけでしたからね
61既にその名前は使われています:2012/04/27(金) 10:05:04.14 ID:y8PLUceO
フォーラムにこんなスレたてて別件だけどBANされた人いましたよねw
62既にその名前は使われています:2012/04/27(金) 10:10:51.59 ID:tKhmcgCo
>>60
MMOでテストありあr・・・ねーよwwwwwwwwwwwww
63既にその名前は使われています:2012/04/27(金) 10:11:57.98 ID:hgSe4UPo
トークン解除したらサッチェル使えなくなるの?
64既にその名前は使われています:2012/04/27(金) 10:15:16.99 ID:Bb9L+OVq
よく月次で会員登録サーバーメンテしてるが
メンテ直前直後の数分はセキュリティソフト立ち上がってないとかあるんかな。
65既にその名前は使われています:2012/04/27(金) 10:16:42.28 ID:Z9Za5HuY
もし本当なら

>一時的にセキュリティトークンが有効ではない状態でございました。

この部分の詳細はスクエニちゃん教えてくれないの?他のユーザーでは起きないの?
起きるならすごい問題だよね?
66既にその名前は使われています:2012/04/27(金) 10:19:06.97 ID:bsMe4yht
>>1
これ、>>4のメールだけじゃなくて、
不正アクセスされていたのでその前の状態まで回復するってメールもきたんだよね?
それも貼り付けてくれよ。
67既にその名前は使われています:2012/04/27(金) 10:21:48.26 ID:zNJDEa/t
1年に1回漏らしてる印象だし、■が漏らしたって言われたらすんなり信じる。

だがトークンって1度解除すると、もう同じの使えないんじゃなかったっけ?
68既にその名前は使われています:2012/04/27(金) 10:21:58.34 ID:QEomoX3O
>>60
>ギルではなくて銀行を狙うだろうし、今回がそのテストっていう可能性もあるけど

いや。
リアル銀行(金融機関)狙うと本気で世界的に捜査されて捕まる可能性が高まるので
金融機関以外を狙うという可能性のほうがある。
69既にその名前は使われています:2012/04/27(金) 10:23:24.65 ID:L7xssgt9
>>63
解除はされてない状態だったけど、>>1の症状が起こった時に
モグサッチェルは利用可能でしたよ
70既にその名前は使われています:2012/04/27(金) 10:24:16.96 ID:7PTsIsUg
今度から、スレ立てるときは、ゴミクトと遊ぶスレってタイトルにしておいてくれ
71既にその名前は使われています:2012/04/27(金) 10:24:17.32 ID:bsMe4yht
>>68
トークンそのものに対する不正アクセスが成功してるとしたら、
狙った場所に関係なく世界的な捜査がはじまるよ。
72既にその名前は使われています:2012/04/27(金) 10:25:09.35 ID:BbOW3pdC
そもそもこれが本当で注意喚起したいならフォーラムにスレたてれば???
73既にその名前は使われています:2012/04/27(金) 10:25:45.74 ID:bsMe4yht
>>69
はやめに>>66を頼む。
74既にその名前は使われています:2012/04/27(金) 10:26:38.36 ID:oh3yqM76
>>72
そうだなー、あっちなら公式な反応もあるかもだね
75既にその名前は使われています:2012/04/27(金) 10:27:11.12 ID:5sktOpN/
>>1
くだらない捏造垂れ流してると、マジで逮捕されるぞ。
76既にその名前は使われています:2012/04/27(金) 10:29:53.42 ID:L7xssgt9
>>66
そのメールは無いです
不正アクセスの問い合わせは専用チャットサポートを利用したので説明は全部チャット内で行われました
不正アクセスが発覚した時間ががサポート時間外だったのでGMに問い合わせをしました
その際に、不正アクセスの問い合わせは専用チャットサポートを利用するのをお勧めすると言われたので、専用チャットサポートで行いました
>>4のメールは不正アクセス発覚前に別件で問い合わせをしたメールの返信です
この問い合わせを送ったのが今から大体2週間前です
77既にその名前は使われています:2012/04/27(金) 10:29:56.42 ID:+tB+2HyE
ワンタイムパスがやぶられる世界的な犯罪が起こったスレとな
記念カキコ
78既にその名前は使われています:2012/04/27(金) 10:30:17.25 ID:SF20TsiK
>銀行云々
そもそもハッカーに金銭的欲求は少ないだろう
それでなくとも大企業の信用という観点から色々と意味はある
79既にその名前は使われています:2012/04/27(金) 10:32:03.19 ID:bsMe4yht
■eが不正アクセスされたとかならともかく、
VASCOのトークンが不正アクセスされたっていうのはかなりやばい。
CIAやFBIが即動くレベル。
80既にその名前は使われています:2012/04/27(金) 10:32:09.80 ID:4pPb2cem
銀行やった日にゃ大事になるだろうからな
81既にその名前は使われています:2012/04/27(金) 10:34:16.06 ID:SF20TsiK
VASCOってなに?
82既にその名前は使われています:2012/04/27(金) 10:34:41.93 ID:Z9Za5HuY
やや嘘臭い、ところどころ説明省いてるところとか
もし嘘ならこのスレ自体スクエニに送っとこう、ほんとに破られててスクエニが隠してるなら転載で主が怒られることもないし
でももし主が嘘をついてるなら・・おまわりさん自宅にきちゃうかも
83既にその名前は使われています:2012/04/27(金) 10:34:57.33 ID:K/a/vGMr
世界的信頼のある、と解釈したまへ
84既にその名前は使われています:2012/04/27(金) 10:35:04.53 ID:4pPb2cem
>>81
ブス女のアダ名みてぇだな
85既にその名前は使われています:2012/04/27(金) 10:36:30.67 ID:5sktOpN/
馬鹿「スクエニ叩くネタ考えたおw」

本当なら、スクエニには関係ない世界で速報レベルの重大障害ですが。
86既にその名前は使われています:2012/04/27(金) 10:36:50.67 ID:bsMe4yht
87既にその名前は使われています:2012/04/27(金) 10:37:53.40 ID:oh3yqM76
88既にその名前は使われています:2012/04/27(金) 10:38:32.10 ID:H5kdfpPw
>>63
使えるよ。出ないとアイテム引き出せなくなるだろう。
解除前までにサッチェルが有効になってたキャラクターはそのまま。
解除後に作ったキャラクターでは使えない。
89既にその名前は使われています:2012/04/27(金) 10:38:42.52 ID:bsMe4yht
スクエニでつかってるのはこれだな。
http://www.vasco.co.jp/Datasheets/DIGIPASS_GO_6.pdf
90既にその名前は使われています:2012/04/27(金) 10:39:08.84 ID:5sktOpN/
誰か公式フォーラムに連れてってやれよw
数ヶ月後に>>1が逮捕されてるからw
91既にその名前は使われています:2012/04/27(金) 10:40:00.77 ID:Yet9aJWI
おかしいと思ったんだ
トークン1000円で売られてたのに14付いたら500円になってたからな・・・
92既にその名前は使われています:2012/04/27(金) 10:40:23.02 ID:FQl/D9CO
■eの事だから何があっても不思議ではないw

だいたい本人証明にVASCOのトークンより秘密の言葉と答えを優先する企業だからな
93既にその名前は使われています:2012/04/27(金) 10:40:22.83 ID:ac0ClaUS
>>64
オフラインで立ち上がってからオンラインになるんじゃないの?
94既にその名前は使われています:2012/04/27(金) 10:41:11.25 ID:L7xssgt9
https://support.jp.square-enix.com/contact.php?id=11&la=0

このページの
お問い合わせ項目1 アカウント/課金を選択し
お問い合わせ項目2 不正アクセスを選択
お問い合わせ内容を入力して次のページへ進むと

問い合わせる方法が専用チャットサポートしか存在しないんですよね
昔はどうかは知りませんが、今はこの仕様のようです
95既にその名前は使われています:2012/04/27(金) 10:41:51.85 ID:Xr4m1lKc
フォーラムに入れなくなったゴミの妄言ではあるまいな
96既にその名前は使われています:2012/04/27(金) 10:42:25.48 ID:beRdqdu5
>>4のメールを画像でくれ
97既にその名前は使われています:2012/04/27(金) 10:42:45.62 ID:ac0ClaUS
>>91
廉価品の粗悪品だったわけかw
98既にその名前は使われています:2012/04/27(金) 10:43:06.99 ID:L7xssgt9
本当のことですからスクエニや警察に通報してもかまいませんよ
99既にその名前は使われています:2012/04/27(金) 10:43:15.26 ID:SF20TsiK
結局VASCOって何なの?
100既にその名前は使われています:2012/04/27(金) 10:45:03.05 ID:5sktOpN/
はちまあたりに情報提供すれば。
101既にその名前は使われています:2012/04/27(金) 10:45:42.27 ID:JNd+fOr9
セキュリティートークンみたいな防犯システムて、本気でオススメ(■e)のみの
オモチャのキーロックだと思い込んでる人多いからなぁ
まあもし本当だとしても、一企業が不祥事を黙って〜なんてレベルの問題じゃないし
速攻で緊急事態宣言してHPで発表するでしょ
ゲームどころの話じゃなくなるんだから
ないってことあまあ、、、そういうことなんじゃないのとしか
102既にその名前は使われています:2012/04/27(金) 10:45:48.85 ID:bsMe4yht
実際のところ無効にするだけなら、電話一本で本人確認済めばしてくれる。
そうしないと電池切れたときこまるからな。
でも、この方法で無効にした場合には同じトークンを再利用はできない。
103既にその名前は使われています:2012/04/27(金) 10:46:37.85 ID:PRMxkXUf
トークンとかのワンタイムパスってリアルタイムで入力してるワンタイムパスと、
どこの会社のトークンかっていうことがわかれば、そのアカウントのワンタイムパスを解析されることってある?
アカウントのIDとパスはとりあえず考えない(すでに入手されてる)と仮定しての話だけど。
104既にその名前は使われています:2012/04/27(金) 10:48:02.92 ID:K/a/vGMr
こちらにデメリットがあるわけじゃないし、一応信用するよ
105既にその名前は使われています:2012/04/27(金) 10:48:42.83 ID:NDQZbXV6
俺のキャラのギルが減ってプレイ時間がキチガイじみてるのは垢ハックが原因か…。
106既にその名前は使われています:2012/04/27(金) 10:49:10.43 ID:bsMe4yht
>>103
もちろん、それが簡単にはできないような仕組みになってる
107既にその名前は使われています:2012/04/27(金) 10:49:26.89 ID:7c8dpuZj
やっぱり■e内に業者、業者の関係者がいるんだな
108既にその名前は使われています:2012/04/27(金) 10:51:05.24 ID:oh3yqM76
>>103
どこの会社のワンタイムパスか?なんてのは既に公表済みと考えていいレベルの情報。
そのワンタイムパスが突破されるのなら、既に全世界で利用されているワンタイムパスの不信に繋がる。
だから「ありえないだろう」というのがほぼ全員のスタンス。

あるとしたら■e側のワンタイムパス適用非適用の設定部分の登録情報。
ここは■eのローカル運用だからセキュリティは比較的低め・・・だとは思う。
それでもデータセンター運用するぐらいの大企業のローカルだから、
並大抵じゃ突破出来ない筈だから、半信半疑だな。

もし突破されてるなら、大事。
109既にその名前は使われています:2012/04/27(金) 10:52:08.51 ID:JNd+fOr9
オレにはそういう陰謀論や妄想を流布したがる人がいるんだなとしか思えんよ
まあとりあえず本当なら、>>4の内容のSSをだな
>>4の内容が手書きって時点でもうアレだと思ったが
110既にその名前は使われています:2012/04/27(金) 10:52:14.31 ID:7c8dpuZj
事実ならもっと公にした方がいい
エラーで無効になったのか、内部犯がいて操作したのか、外部からハックされたのか
どれにしたってセキュリティトークン自体の安全性に関わる
111既にその名前は使われています:2012/04/27(金) 10:54:37.66 ID:L7xssgt9
静止画キャプチャでいいソフトありますかね?
112既にその名前は使われています:2012/04/27(金) 10:54:41.02 ID:SF20TsiK
よくわからんが人が創るシステムである以上人に破れない事はないんでないの?
ましてや世界的な大企業だから、世界的に広まってるから、なんて
心理的な落とし穴でしかないと思うけども
113既にその名前は使われています:2012/04/27(金) 10:54:41.65 ID:bsMe4yht
>>98
ログインするにはワンパスだけじゃなくてパスワードとユーザIDが必要なんだから、
ログインされちゃったってことはそれもばれてるってことで、
その他の登録情報、氏名住所クレカ番号とかもバレてる可能性があるぞ?
そのへんは問い合わせてないの?
大事なことなんだからちゃんと証拠が残る方法で問い合わせないと。
114既にその名前は使われています:2012/04/27(金) 10:54:55.93 ID:FQl/D9CO
>>108
セキュリティが低いとしたら、運用している人的セキュリティだと思うね
115既にその名前は使われています:2012/04/27(金) 10:55:55.88 ID:K/a/vGMr
>>111
画面ライターでぐぐってそれでもつかってくれ
116既にその名前は使われています:2012/04/27(金) 10:57:05.94 ID:oh3yqM76
>>112
セキュアー自体が突破されたなら、
各銀行だのその辺でも使ってるから、
そっちも緊急のメンテどころか停止騒ぎになるぞ?

MMOのデータw程度の話じゃない
117既にその名前は使われています:2012/04/27(金) 10:57:15.93 ID:L7xssgt9
>>113
住所氏名電話番号全部表示されているので見られている可能性がある
クレカは下4ケタのみ表示式なので大丈夫とのことです
118既にその名前は使われています:2012/04/27(金) 10:57:24.30 ID:msudPZ20
よく分からんけど、トークン破るスーパーハッカーが11の垢ハックなんてチンケな事するのか?
119既にその名前は使われています:2012/04/27(金) 10:57:38.13 ID:bsMe4yht
>>112
もちろんあるさ。そのときの対処の方法かなり厳格に決まってる。
120既にその名前は使われています:2012/04/27(金) 10:58:32.22 ID:oh3yqM76
>>114
管理者だの、OPが馬鹿だったり、
そいつらが漏らしたら元も子も無いよな
121既にその名前は使われています:2012/04/27(金) 11:00:08.44 ID:beRdqdu5
printscreenとなんかの同時押しでデスクトップ画像の撮影ができなかったっけ
122既にその名前は使われています:2012/04/27(金) 11:00:18.67 ID:FTcS/6cq
初期不良のトークンのときはサッチェルは使えるままだったな。

不良品をお送りいただいて当社で判断するまで確定したお返事はできません。
それまでオススメプレイできません。
解除すればできますが、その判断はお客様がしてください。
解除中にハッキング等が発生した場合、その責任を弊社は負いません。

もにょった記憶w

不良認定後、速攻で送り返してくれたからよかったけどな。
フレには「なんで一週間姿消してたの?」って聞かれたがw
123既にその名前は使われています:2012/04/27(金) 11:00:25.50 ID:NDQZbXV6
>>118
1がスーパーバカーな可能性のが高いな。
124既にその名前は使われています:2012/04/27(金) 11:00:58.75 ID:X3HZu81a
トークン側が割られたら世界規模でえらいこっちゃでしょ
125既にその名前は使われています:2012/04/27(金) 11:01:38.71 ID:QEomoX3O
>>111
PrintScreen(SysRq)キー(大抵F1〜F11の並び)
→ペイント
→編集→貼り付け

とりあえず保存。

(メーラーなりブラウザなりアクティブのまま
Alt + PrintScreen(SysRq)キー で、アクティブウィンドウのみのコピーも可)

編集→すべて選択 で画像ぐりぐりやると位置動かせる
変形→キャンバスの色とサイズ でサイズ変更。

ファイル→名前をつけて保存 の時、ファイルの種類を選べる。


126既にその名前は使われています:2012/04/27(金) 11:02:23.72 ID:bsMe4yht
>>117
スクエニ側の問題でその手の情報が漏れてしまったんなら、
記録が残らないオンラインだけでそれをユーザに通知とかありえないんだが。
127既にその名前は使われています:2012/04/27(金) 11:03:04.62 ID:SF20TsiK
>>116
それってさ、本当に大騒ぎになるのかな?
いや、一大事なんだろうけど
例えば一ヵ月後に99%の確率で地球に隕石がぶつかって
地球滅亡するってわかったとしても、大騒ぎになるのかな
128既にその名前は使われています:2012/04/27(金) 11:03:07.62 ID:Q8FD4Tqk
>>103
キーボード入力と画面を送受信するウィルスを仕込まれて、なおかつトークンのシリアル番号と暗号方式を知られていたら可能性が発生する(0%で無くなる)

が、暗号方式が割れてたら銀行から可能な限り引き出すとか可能(銀行が取引可能上限を設定)だから、
ギルや装備をパクるとか馬鹿なことはしないで、素直に銀行を狙うよな?

俺の取引先銀行は10万単位で取引上限額を変更可能だが、取引上限額も簡単に変更できるしなー
129既にその名前は使われています:2012/04/27(金) 11:03:17.06 ID:7DkCCu5+
トークン破られたなら世界的な事件だ
マスコミに情報流したら、TVとか新聞で記事になるレベル

>>79も言ってるけど、サイバー警察とかに状況を聞かれるかもしれない
130既にその名前は使われています:2012/04/27(金) 11:03:32.08 ID:beRdqdu5
いきなり何の話だよ
131既にその名前は使われています:2012/04/27(金) 11:03:59.91 ID:QEomoX3O
>>125訂正

PrintScreen(SysRq)キー(大抵F1〜F11の並び)
→ペイント を起動。(先に起動させててもいいけど)

132既にその名前は使われています:2012/04/27(金) 11:04:45.43 ID:AKwst9Te
>>129
つまり本当だったほうがでかい騒ぎになって楽しくなるってことか。
>>1よ、もっと騒いでいいぞ
133既にその名前は使われています:2012/04/27(金) 11:04:58.51 ID:SF20TsiK
というかお前らトークンがどんなセキュリティシステムで出来てるとか
なんでそんな詳しいんだよw
134既にその名前は使われています:2012/04/27(金) 11:05:16.72 ID:K/a/vGMr
初歩のハッキング、1の自宅にだれかが侵入してデータを盗んだ。

のほうが信用できるというわけですね
135既にその名前は使われています:2012/04/27(金) 11:05:24.25 ID:h2ByjNnB
>>111
ノートとかだとFunctionキー押しながらじゃないとダメだったりするから気をつけろ
136既にその名前は使われています:2012/04/27(金) 11:05:26.66 ID:bsMe4yht
>>127
偶然で突破された場合でも、
それが本当に偶然だったのかをちゃんと検証して、それを報告する。
そうしないと、銀行とか安心して利用できない。
137既にその名前は使われています:2012/04/27(金) 11:06:18.58 ID:R2MH97HR
FFみたいなトークンだったら解析されるリスクも軽減されるだろうけど、
たとえばAndroidアプリとかでワンタイムパス発行してるようなところは、
専用トークン用意するよりもやっぱりセキュリティ面で劣るのかな?
138既にその名前は使われています:2012/04/27(金) 11:06:51.09 ID:oh3yqM76
>>127
企業活動の信用問題になるだろ

銀行は取り付け騒ぎになるし
ネットでの購買は事実上本人確認が出来ないので無理

全部対面で本人確認しないと出来なくなる

それこそ隠蔽とか一企業のレベルの話じゃないから有り得ん
どこかから、マスコミに話が行く
139既にその名前は使われています:2012/04/27(金) 11:08:27.51 ID:JNd+fOr9
まあトークン導入前は、あんだけ横行していた垢ハックが
トークン導入したと単に、あっさり手を引くくらいのモノだしな
孤児破ってやろうとかそんな無駄な労力一切使わずに、さっさと見切りつけて
1からキャラ作って他の金策するくらいに
エキュ利ティートークンがどのくらい価値のあるもの買ってのが解ってない
ゲーム脳のFF11プレイヤーが多すぎ
140既にその名前は使われています:2012/04/27(金) 11:08:39.79 ID:FTcS/6cq
まー、落ちとしては■eがトークン関連付け解除しちまってたってとこだろさ。

>>1は従来のトークンそのまま再使用可能になってんの?
そこが解せん。
141既にその名前は使われています:2012/04/27(金) 11:09:39.59 ID:QEomoX3O
>>79
VASCOとやらに凸ってみるのもいいんでないかい?
142既にその名前は使われています:2012/04/27(金) 11:09:46.40 ID:4pPb2cem
そんな ぽちっ^^;
て出来るようなもんなの?
143既にその名前は使われています:2012/04/27(金) 11:10:28.05 ID:Q8FD4Tqk
>>107
俺なら感知されるような個人ギルを引き出すようなバカとは組まないけどな

トークンの紐付けを弄れるなら立場なら、直接ギル販売するわ
クラクラをデュープした後にRMTして、購入した奴にBOTハッキングしてBANすれば事実を揉み消せる
現金を手に入れたら、RMTした奴を黙殺する為に業者認定してBANすれば会社内からも怪しまれずに密室化できる

発覚するようなハッキングは下策だろ
144既にその名前は使われています:2012/04/27(金) 11:10:35.40 ID:oh3yqM76
>>137
非可逆式なワンタイムパスの発生方法だから
特定の時間に特定の数字の並びが発生したとしても
また別の時間にどういった数字になるかは不明

でもパス発行するシステム自体がアタックかけられる環境にあれば
例えばそのシステムをリモートして生成数字を送信させて
事実上ハックされた状態には可能だね
145既にその名前は使われています:2012/04/27(金) 11:13:01.74 ID:oh3yqM76
>>141
■eとVASCOに両方凸ればはっきりするな。
146既にその名前は使われています:2012/04/27(金) 11:13:18.93 ID:7DkCCu5+
セキュリティトークン関係はスクエニ内部じゃなくって
必ず専門の業者に委託してる。

ホントなら、要はその業者が内部で何かをいじったという事
その業者に委託してる銀行とかは軒並み取引停止になるはず。
147既にその名前は使われています:2012/04/27(金) 11:13:29.80 ID:16/fFeEz
つか何でミクト扱いされてんだ?
必死見てみたけど別におかしなところはなかったぞ
148既にその名前は使われています:2012/04/27(金) 11:14:10.16 ID:Q8FD4Tqk
>>142
足を引っ掛けてサーバーの電源を落とすぐらい簡単
管理担当者何人でやってて、誰のアカウントで変更をしたかログを残すのは当たり前だけどな

担当者「てへぺろ」
149既にその名前は使われています:2012/04/27(金) 11:15:49.29 ID:oh3yqM76
>>147
セキュリティトークンが突破される危険がある!
ってスレをフォーラムで連呼してたからじゃね。

で、それが結果として事実(方向性は全く違う、トークンが突破されたのではなく適用部分が弄られた?)
である事を匂わせるスレだから、ゴミだろwwwって過剰反応。

実際そうかもしれないので、まだ半信半疑だけどな。
150既にその名前は使われています:2012/04/27(金) 11:15:50.14 ID:FTcS/6cq
トークン関連って、北海道とかじゃなかったっけ?
151既にその名前は使われています:2012/04/27(金) 11:16:02.81 ID:SF20TsiK
こんな感じなの?
セキュリティ開発会社→運営委託会社→■e
152既にその名前は使われています:2012/04/27(金) 11:16:03.05 ID:QEomoX3O
>>139
なにをそんなに焦っているんだ?

>>140
それまでトークン使えていた、
タイミングよくwサブキャラ含めて根こそぎギル取られてた、装備まで換金されてた
という説明が付かない

153既にその名前は使われています:2012/04/27(金) 11:16:04.74 ID:Q8FD4Tqk
>>147
「そういうもんだよ」
発達障害者やキチガイのロジックを確認して納得のいく答えが毎回得られるとは限らない
154既にその名前は使われています:2012/04/27(金) 11:16:26.34 ID:msudPZ20
1.スーパーハッカーの仕業
2.■内部、委託業者の仕業
3.>>1のリアル知り合いの仕業
4.釣りもしくは>>1は妄想癖

どの可能性が一番高い?
155既にその名前は使われています:2012/04/27(金) 11:16:46.81 ID:7DkCCu5+
普通サーバーには無停電電源装置が付いてるから
コンセント抜けても30分〜2時間は落ちないよw
156既にその名前は使われています:2012/04/27(金) 11:17:22.83 ID:7c8dpuZj
とりあえず■eには問い合わせてみないとなー
事実としても他にもそんな事になってないか確認してもわらないと安心できないし
157既にその名前は使われています:2012/04/27(金) 11:17:48.24 ID:AKwst9Te
むしろお前らがハッカーなんじゃない
158既にその名前は使われています:2012/04/27(金) 11:18:10.31 ID:beRdqdu5
>>154
今のところ下から順に高い
159既にその名前は使われています:2012/04/27(金) 11:18:33.27 ID:oh3yqM76
>>154
俺は2、次いで4、微かに3だな、1は有り得ん。
2といっても、結託してとかじゃなく、
操作ミス、設定ミスとかそっち系で。
160既にその名前は使われています:2012/04/27(金) 11:19:02.54 ID:16/fFeEz
>>149
あー、なるほど
161既にその名前は使われています:2012/04/27(金) 11:19:05.06 ID:bsMe4yht
>>146
■e垢の場合には、トークン関係まったく使わない選択もできるのがちょっと特殊かな。
FF11自体は最初からトークン使うようには作られていなかった。
キャラ毎にトークン使うか使わないかのスイッチが、■e側のサーバにも残されている気がする。
162既にその名前は使われています:2012/04/27(金) 11:19:08.78 ID:WmC+M1XL
スクエニアカウント削除したら直ったよ。おすすめ
163既にその名前は使われています:2012/04/27(金) 11:19:37.37 ID:H1IInDix
本気にする人が多くてめっちゃ笑えるw
だいたい乗っ取ったアカウントを同じパスワードで入れる状態にしておくわけねーだろ(´・ω・`)
・アカウント乗っ取り→パスワード変更→ギルや装備取得→放置
パスワード同じにしておいたら後からログインした方が強いから駄目だって
乗っ取る側が知らん訳ねーつーの(´・ω・`)
乗っ取った奴がわざわざパスワード戻したって言うのか?笑える(´・ω・`)
乗っ取った奴がパスワード変えなかったって言うのか?ホント笑える(´・ω・`)

そんな手間がかかってめんどくせー事するなら一気にやるだろうし
おまえのアカウントだけトークン無効にされておまえのアカウントだけ
乗っ取られたとか本気で頭わいてるな…

お前もうあきらめて死んだ方がいいんじゃね(^ω^)?
164既にその名前は使われています:2012/04/27(金) 11:19:37.79 ID:wshTQley
スーパーハッカーといえば、ソウルハッカーズリメイク出るらしくって楽しみだぜ
165 [―{}@{}@{}-] 既にその名前は使われています:2012/04/27(金) 11:19:41.65 ID:FdmJryT4
スーパーハカーの仕業だったらそんな技術あるのにMMOのアイテム盗んでRMTとかせこくて泣けるなw
166既にその名前は使われています:2012/04/27(金) 11:20:26.36 ID:4pPb2cem
戻したのは■じゃね
167既にその名前は使われています:2012/04/27(金) 11:21:57.34 ID:nf/MbJRx
コツコツ稼ぐタイプなんだろw
168既にその名前は使われています:2012/04/27(金) 11:22:44.45 ID:SF20TsiK
>>165
俺がハッカーだったらたかがゲームのセキュリティを破る事で警告するかな
「このセキュリティ破れますよ〜」って
ハッカーってそんな人達じゃないの?
169既にその名前は使われています:2012/04/27(金) 11:24:30.30 ID:4B5F0j7S
突破されたら突破されたで
トークンつかってのだから何度でも補償してくれるしいいんじゃねw
170既にその名前は使われています:2012/04/27(金) 11:24:53.87 ID:oh3yqM76
>>168
それだけの能力があって誇示したいなら
バザコメでも改変してあるんじゃねww

ていうか世界的に発表するだろ
171既にその名前は使われています:2012/04/27(金) 11:24:55.59 ID:7c8dpuZj
ハックされたフレいたけどパスワードはそのままだったよ
ログイン合戦してパスワード変更できた時にはすでに大半が処分されてたけど
172既にその名前は使われています:2012/04/27(金) 11:25:06.20 ID:7DkCCu5+
http://www.ipa.go.jp/security/anshin/

ここに連絡した方が良いよ^^
173既にその名前は使われています:2012/04/27(金) 11:25:27.02 ID:beRdqdu5
本当ならスクエニの超不祥事だし
こんなの嘘で言ったらマジで逮捕される

どちらにしろ美味しい
174既にその名前は使われています:2012/04/27(金) 11:26:04.15 ID:4pPb2cem
誰が被害届出すの?
175既にその名前は使われています:2012/04/27(金) 11:26:52.81 ID:SF20TsiK
>>1のレスが止まってるけども
176既にその名前は使われています:2012/04/27(金) 11:27:15.39 ID:4pPb2cem
SS撮ってるんじゃね
177既にその名前は使われています:2012/04/27(金) 11:27:34.07 ID:h2ByjNnB
こういうのも虚偽風説流布業務妨害になるんか?
178既にその名前は使われています:2012/04/27(金) 11:27:49.23 ID:oh3yqM76
>>175
次はいいあぷろだない?だろうから先に張るか

http://minus-k.com/nejitsu/upload.html
179既にその名前は使われています:2012/04/27(金) 11:27:58.03 ID:7DkCCu5+
VASCOの世界的不祥事かもしれないよ?
>>1の家にFBIが来ちゃうかも〜
180既にその名前は使われています:2012/04/27(金) 11:27:59.54 ID:qT4uOSzU
風説逮捕まだ〜?
181既にその名前は使われています:2012/04/27(金) 11:29:29.62 ID:4pPb2cem
FBIが来るって事は>>1の家ってアメリカにあんの?
182既にその名前は使われています:2012/04/27(金) 11:29:41.86 ID:RmyoFc29
>>16
スクエニの不手際でトークンが一時的に解除されたようにしか見えない
183既にその名前は使われています:2012/04/27(金) 11:29:59.90 ID:Kj3wq0xe
トークン破りができるのに、ハックしたのが11のキャラとか
頭おかしいでしょう 普通は銀行とかだろ

ゴミっくんみたいに、11が人生のすべてだからわからんのだろうけど
184既にその名前は使われています:2012/04/27(金) 11:31:30.37 ID:FTcS/6cq
>>1は弟がいました。

休みの日に>>1が友人と出かけることを知った弟は、日頃から盗み見て知って
いた兄のオススメIDとパスワード、PCの横に引っ掛けてあるトークンを持って
ネカフェに。

そこで>>1のキャラでログインし、アイテムを売り、ギルを全消費してログアウト。
日頃えらそうな>>1が呆然とするのを楽しみにしていました。


言い訳の顛末はこんなあたりでw
185既にその名前は使われています:2012/04/27(金) 11:32:33.05 ID:c1kCJYDj
1980円返せ
186既にその名前は使われています:2012/04/27(金) 11:33:16.34 ID:L7xssgt9
個人情報が書かれている欄が沢山あったので
範囲指定ですが>>115のソフトを使って画像を保存しました
もう少しお待ちください
187既にその名前は使われています:2012/04/27(金) 11:35:11.19 ID:X3HZu81a
仮に■側でトークン解除やらかしたとしてもそいつの垢がピンポイントで速攻ハックされるとかありえんだろw
188既にその名前は使われています:2012/04/27(金) 11:36:45.08 ID:qT4uOSzU
風説+偽計業務妨害ってところかな。罪状いくらつくか
189既にその名前は使われています:2012/04/27(金) 11:37:08.76 ID:3UhDx7Vn
スクエニのオンライン管理業務は
中国のスクエニが担当してたような…
190既にその名前は使われています:2012/04/27(金) 11:37:33.73 ID:4pPb2cem
うはwwww
191既にその名前は使われています:2012/04/27(金) 11:38:45.14 ID:L7xssgt9
http://www.dotup.org/uploda/www.dotup.org2907836.bmp.html
http://www.dotup.org/uploda/www.dotup.org2907837.bmp.html
パス ff11

一応メールだと偽造可能なので
スクエニのHPのサポートページも画像保存しました
問い合わせIDで個人特定可能なので
問い合わせIDの欄と個人情報が写ってる欄は写していませんのであしからず
信用してくれる人がいてくれるといいけど・・・
192既にその名前は使われています:2012/04/27(金) 11:39:32.71 ID:RmyoFc29
>>187
トークン解除はもっと人数いてそのうちの1人だったってことじゃ

トークンの関連付け解除とトークン破りは全く違う。
前者はスクエニが変な事すればすぐ起こる、後者は不可能に近い。
193既にその名前は使われています:2012/04/27(金) 11:40:54.98 ID:/rGzg7ur
ヴァイパー詐欺と違って、こっちはマジにシャレにならないぞw
194既にその名前は使われています:2012/04/27(金) 11:41:01.44 ID:I996aoGs
全額吸い取られてるのに100万の宅配履歴がある
とか無意味に足跡残しててワロス
195既にその名前は使われています:2012/04/27(金) 11:41:17.41 ID:zHkWRiT0
SSの撮り方知らないのにろだは聞かなくても判ってるってのが一番の謎だぜ
196既にその名前は使われています:2012/04/27(金) 11:42:14.30 ID:Kj3wq0xe
>>191
これだけじゃ、お前が解除してそれを紐づけたようにしか見えないんだけど
うーん まじで家宅捜索までいくかもな
197既にその名前は使われています:2012/04/27(金) 11:42:45.67 ID:K/a/vGMr
うそでもデメリットは・・・・スクエニにはあるのかな
198既にその名前は使われています:2012/04/27(金) 11:43:27.84 ID:oh3yqM76
もしあるとしたら、不特定多数の人間で発生している可能性がある。
で、その中の幾人かは被害に実際にあっているかも。
また、大多数はまたトークン解除が既に元に戻っていて気付かない、かもしれない。

ってとこか。

とりあえず>>1はスクエニに原因究明とHPでの発表を申し出るんだ。
あとIPAとかにも報告しとけよな。
199既にその名前は使われています:2012/04/27(金) 11:43:30.88 ID:beRdqdu5
一回解除したトークンは紐付け不能じゃね?
200既にその名前は使われています:2012/04/27(金) 11:44:09.74 ID:9JmBXwVg
このネタでみっくんがさっそくフォーラムとかで暴れだしたら
本人確定ってことでよろしいか?^^
201既にその名前は使われています:2012/04/27(金) 11:44:21.87 ID:7c8dpuZj
>>196
一度登録して解除したらどんな理由でも同じトークンは二度と使えない
202既にその名前は使われています:2012/04/27(金) 11:44:31.86 ID:Q8FD4Tqk
>>155
■eが普通だとでも?
「Lv3連係を探してみてください!」
203既にその名前は使われています:2012/04/27(金) 11:45:24.02 ID:L7xssgt9
>>196
それなら「一時的にセキュリティトークンが利用できない状況」とは書かないでしょ
204既にその名前は使われています:2012/04/27(金) 11:45:54.10 ID:tl64AuaA
一時的に有効じゃなくなるって怖すぎるな。
205既にその名前は使われています:2012/04/27(金) 11:46:15.83 ID:ARDbSxf4
ネタじゃないならヤバイな
■eに早く対応してもらわないとヤバすぎる
206既にその名前は使われています:2012/04/27(金) 11:46:32.27 ID:L7xssgt9
トークンは一度解除しちゃったら二度と使えなくなるし
間違えて解除したから直して〜ってのも無理ですしね
207既にその名前は使われています:2012/04/27(金) 11:46:36.55 ID:0oTtNH2r
bmpとか情弱丸出しw
208既にその名前は使われています:2012/04/27(金) 11:46:53.19 ID:bsMe4yht
>>191
こっちの責任で個人情報流出させちゃったごめんね〜って方は、
何も記録とってないの?そっちの方が重要なんだが。
209既にその名前は使われています:2012/04/27(金) 11:47:03.09 ID:FTcS/6cq
>>201
だよなあ。

■eが間違って解除しちまったとしても、それを再関連付けすることは
■eが勝手にできるこっちゃないと思うんだが・・・

そこが解せんわ。
210既にその名前は使われています:2012/04/27(金) 11:48:04.58 ID:oh3yqM76
>>208
それ欲しいな
211既にその名前は使われています:2012/04/27(金) 11:48:24.23 ID:gceljdiO
この攻撃方法は思いつかなかったな
OTPが破れないならハッキングで紐付けを解けばいいのか
認証の安全性を考え直す必要がある…かも
212既にその名前は使われています:2012/04/27(金) 11:49:09.47 ID:SF20TsiK
>>1がウソをついてないとするなら
可能性としては■eをハックして関連付け云々を操作したってこと?
213既にその名前は使われています:2012/04/27(金) 11:49:40.45 ID:beRdqdu5
ミクトでないことを証明すればさらに信頼度は上がるようだぞ
ちなみにどこ鯖だ?
214既にその名前は使われています:2012/04/27(金) 11:49:51.37 ID:7DkCCu5+
>>202
いや、サーバーの管理は管理会社がやるんだってば
大企業で売り切りのサーバーなんてないよ

いや、でも自作のしょぼサーバーとかならありえるかもw
215既にその名前は使われています:2012/04/27(金) 11:51:01.72 ID:BbOW3pdC
まあ とりあえずフォーラムはやく
216既にその名前は使われています:2012/04/27(金) 11:51:03.96 ID:zHkWRiT0
>>209
マジネタなら
アカウントとトークンの関連付けそのものは解除されてはいないが
ログインする際の、アカウントとトークンが関連付けされているかどうかの
判定をすっ飛ばすような不具合が起きてたってことになるんかね
しらんけど
217既にその名前は使われています:2012/04/27(金) 11:51:24.43 ID:L7xssgt9
>>208
そういったコメントは無かったですね
一応専用チャットでの謝罪はありましたけど
大変なお時間をいただき、申し訳ございませんでした
みたいな
メールでは謝罪は一切なかったです

>>207
2chうpロダって所でbmpがうp出来なくて焦りましたよw
218既にその名前は使われています:2012/04/27(金) 11:51:33.42 ID:I996aoGs
>>214
ケーブルに足引っ掛けるために自社管理してるよ
219既にその名前は使われています:2012/04/27(金) 11:52:02.12 ID:Kj3wq0xe
セキュリティトークン 一時的に解除

でggrとこのスレがトップだな、転載もされてるし。
ごみっくんはみんなの注目を集めたくてこんなウソをついたんだろうけど
お茶の間のニュースに出る日も遠くないな

んで、その後日引きこもりが親殺傷とかで出るとw
220既にその名前は使われています:2012/04/27(金) 11:52:26.14 ID:tzZGrvTA
>>211
紐付解除ってログインにトークンの数字必要だよね?
つまり、スクエニのHPでアカウント管理にログインと、FF11にログインが同時に可能で、
PCにキーロガーを潜ませ、トークンの数字をリアルタイムに取得、
その数字が有効である時間内にアカウント管理にログイン、
そこで紐付を解除し、FF11に後でログインしてアイテムを売りさばく。
221既にその名前は使われています:2012/04/27(金) 11:53:40.50 ID:FTcS/6cq
>>216
そこの部分は■eがどうこう出来る部分じゃないと思うんだけどな、
トークンなるものの堅牢性の骨子部分だし。

後付だからかなりのざるなんかねえ。
222既にその名前は使われています:2012/04/27(金) 11:53:51.72 ID:L7xssgt9
関連付けそのものは解除されて無いと思います
>>1を読むと分かるけど、ワンタイムパスワードの入力欄を空白でログイン可能状態の時に
セキュリティトークンは登録中になっていました
223既にその名前は使われています:2012/04/27(金) 11:54:07.35 ID:Q8FD4Tqk
>>214
大手町データセンターに移転する前はどこにあったと思う?
224既にその名前は使われています:2012/04/27(金) 11:54:10.09 ID:7DkCCu5+
>>209
あ、そういえばトークン一度解除したらゴミになっちゃうよね
もう二度と関連付け出来ないし。
トークンの関連付けの線はなくなるね

家族〜か、気のせいか、スーパーハッカーの三択
225既にその名前は使われています:2012/04/27(金) 11:54:10.10 ID:oh3yqM76
>>220
紐付けは解除されてないんだよ
「一時的に利用できない状態」になってただけで
解除されちゃうと、また登録作業になるが
その時は新規のトークン発送>シリアル登録からのやり直しになる

226既にその名前は使われています:2012/04/27(金) 11:54:34.84 ID:bsMe4yht
>>211
普通は、認証鯖から発行されたIDが無ければ重要なことは何もできないようにしてある。
でも、FF11は後から仕組みを導入したから、ログイン時にしかそれをチェックしないし、
無くてもログインできる仕組みがあるし、それで弱点になりうるんだろうなあ。
227既にその名前は使われています:2012/04/27(金) 11:55:15.71 ID:+rs8U3r2
>>194
宅配だけで全額吸い取るなら1Mづつ送って最後に送るギルは端数になるよなフツー
228既にその名前は使われています:2012/04/27(金) 11:55:20.43 ID:Kj3wq0xe
で、一番の疑問はそんなすごいことやるのに、なんでMMOのしょっぱいデータを
ハックしたんだっていうw
>>211
げらげらw





ごみくとばーーーーーーーーーかwwww
229既にその名前は使われています:2012/04/27(金) 11:56:05.27 ID:msudPZ20
不正アクセスについてのメールはないの?
230既にその名前は使われています:2012/04/27(金) 11:56:21.52 ID:tzZGrvTA
>>225
内部犯行でないとすると、たまたまウイルスがPCに入り込んでいて、
たまたまトークンが一時的に利用できない時に、たまたま業者がログインに成功したってことになるけど。
231既にその名前は使われています:2012/04/27(金) 11:57:49.09 ID:7DkCCu5+
本当なら、この問題で株価が動くよ
232既にその名前は使われています:2012/04/27(金) 11:59:46.95 ID:zHkWRiT0
>>221
まぁもしさっき言った状態だったとするなら他の人間も大勢同じ状態になるだろうし
そうなると>>1が言うようにワンタイムパスワード入れたらログイン出来なかったーってレスが
他にもぽこぽこ出てきても不思議じゃないんだよな
要するによーわからんわw
233既にその名前は使われています:2012/04/27(金) 11:59:50.37 ID:bsMe4yht
>>191が事実なら、2chじゃなくて、だれかフォーラムに書き込んで影響範囲を確かめろよ。
この画像つきで。
おれは休止中でできん。
個別な問い合わせだと、情報が行き渡らんぞ。
234既にその名前は使われています:2012/04/27(金) 11:59:55.86 ID:L7xssgt9
>>229
>>191の画像でオープンになっている「不正アクセスされました」は
専用チャットで行ったのでメールは無いです
235既にその名前は使われています:2012/04/27(金) 12:00:18.38 ID:gceljdiO
僕はゴミクトじゃないから一緒にされるのは困るw
実際に解除するのは無理だろうけど、一時的に紐付けを認識できない状態にするくらいは可能性があるかもねっていう…
素人なので詳しいことは知らんです。適当言ってごめんね。
236既にその名前は使われています:2012/04/27(金) 12:00:33.47 ID:oh3yqM76
>>230
ID/PASSがばれちゃってるユーザーアカウントに対して、
定時でログインアタックするのはそんなに大変では無いと思うのだけども。

なので、
1.>>1は既にID/PASSがばれてる状態で、元々アタックはかけられていた。
2.スクエニがなんかやって認証にトークンが使わなくてもいい状態になった。
3.アタックがそのまま通った。

というのは有り得る話じゃないか?

実行犯と閂を外した奴は別という事で。
そりゃ閂外した奴が買収だのってのも有り得なくは無いがね。
流石に映画じゃないんだから・・・って気がする。

237既にその名前は使われています:2012/04/27(金) 12:01:42.33 ID:SZmb/QoN
これ本当なら、オススメがどうとかの話しで終わらなくね?
世界的にヤベー気がするんだが
238既にその名前は使われています:2012/04/27(金) 12:01:49.97 ID:Kj3wq0xe
239既にその名前は使われています:2012/04/27(金) 12:02:46.09 ID:9JmBXwVg
>>227
てか、全額とるなら普通別キャラのバザー買わせるか競売使って受け渡ししないか?w
1Mごとに毎回ログインログアウトって何回往復することになるんだ・・・

>>1の所持金が300万ギルくらいだったならあれだがw
240既にその名前は使われています:2012/04/27(金) 12:02:54.66 ID:L7xssgt9
>>236
自分もその可能性が高いと思います
トークン設定して、トークン使わなくていい状況なんて
個人には出来ないですからね
241既にその名前は使われています:2012/04/27(金) 12:03:25.04 ID:Eh8f3ics
>>220
紐付けを解除したら再度結べないのはエンドユーザー側だけ
■e側は自由に登録解除ができないと、停止処理もできないことになっちゃう
242既にその名前は使われています:2012/04/27(金) 12:03:39.51 ID:Xce4uVbE
必死にタゲそらそうとしてる奴は何なの?業者?
243既にその名前は使われています:2012/04/27(金) 12:04:12.15 ID:9JmBXwVg
ああ、別キャラあるならログインログアウトは必要ねーか
さーせんw
244既にその名前は使われています:2012/04/27(金) 12:05:04.28 ID:L7xssgt9
>>239
メインは100万が郵送されて所持金0の状態でした
サブは54万、68万、34万が郵送履歴に残ってましたね
245既にその名前は使われています:2012/04/27(金) 12:05:29.30 ID:q9oU9P16
>>1
だからあれほど箱かPS2にしとけと言ったのに
246既にその名前は使われています:2012/04/27(金) 12:05:50.60 ID:RmyoFc29
>>237
スクエニアカウントの関連付けとかあほなことやってるのはここだけ
247既にその名前は使われています:2012/04/27(金) 12:06:48.12 ID:msudPZ20
564 :既にその名前は使われています[]:2012/04/25(水) 10:11:03.12 ID:C+jF5pxH
>>562
出来てるよ
ずーと使ってたし
この前スクエニがハックされたでしょ?
そこら辺でトークン未入力でログインできる状態になった
アカウント情報みてもトークン登録済みになってるんだよなこれが

こうあるけど、スクエニがハッキングにあったの去年の12月じゃなかったっけ?
2週間前って他のレスでは言ってるけど。
248既にその名前は使われています:2012/04/27(金) 12:07:04.01 ID:iwwV7H+0
そのスクエニがやったなんかのせいで起きたなら大問題だろうし
スクエニ側としては何としても隠したいだろうなw
249既にその名前は使われています:2012/04/27(金) 12:07:11.26 ID:/nvoF73/
うわぁ、これはどうみても不祥事どころのレベルじゃないですねぇ・・・
250既にその名前は使われています:2012/04/27(金) 12:07:22.69 ID:RmyoFc29
>>242
スクエニ関係者じゃないの?業者は関係ないような。
内部の設定ミスだと思うけど。
251既にその名前は使われています:2012/04/27(金) 12:08:07.61 ID:SF20TsiK
>>1を全面的に信じるわけじゃないけどタゲそらしがいい加減ウザいな
そもそも誰だよミクトって
252既にその名前は使われています:2012/04/27(金) 12:08:59.36 ID:beRdqdu5
出来たらFF内のSSも頼む
鯖が分かる状態で
253既にその名前は使われています:2012/04/27(金) 12:09:28.46 ID:bsMe4yht
>>241
紐付けの解除は、認証鯖にトークンの無効化申請を出してるはず。これを戻す手段は無い。
アカウントの停止はトークンは有効なままで、ログイン自体をできなくしてるはず。
254既にその名前は使われています:2012/04/27(金) 12:09:30.35 ID:oh3yqM76
>>247
>>1

これが同一人物じゃなかったら
スクエニが盛大にやっちゃったって事じゃね?
255既にその名前は使われています:2012/04/27(金) 12:09:43.53 ID:8BH1Kj1b
卒業生が増えるな
256 [―{}@{}@{}-] 既にその名前は使われています:2012/04/27(金) 12:10:37.80 ID:FdmJryT4
まあ>>1を信じるにせよ信じないにせよVASCOとかトークン自体の暗号強度とか世界的にとかは全然関係ないなw
257既にその名前は使われています:2012/04/27(金) 12:11:06.51 ID:7DkCCu5+
マジでマスコミ関係か
http://www.ipa.go.jp/security/anshin/
あたりに連絡した方が良い
当事者の会社じゃ揉み消されるかもしれない

そうすると被害を受けてるかもしれない、他の人も助かるかも
258既にその名前は使われています:2012/04/27(金) 12:12:19.25 ID:oh3yqM76
無線セキュリティのAESだって
常時誰かに監視されてるんです><って人には心配な強度だしなww
259既にその名前は使われています:2012/04/27(金) 12:12:57.94 ID:/rGzg7ur
>そもそも誰だよミクトって

他のヤツは「ゴミクト」と書いているのに
なんでお前は「ミクト」って書いているんだ?
つまりゴミクトを知らないってのは嘘になる
260既にその名前は使われています:2012/04/27(金) 12:13:06.64 ID:ARDbSxf4
これはヤバイ
トークンがヤバイ
261既にその名前は使われています:2012/04/27(金) 12:15:34.13 ID:SZmb/QoN
世界仰天ニュースレベルか
破られるはずのないセキュリティシステムが破られた!
果たしてその真相は!?
262既にその名前は使われています:2012/04/27(金) 12:16:35.34 ID:7DkCCu5+
>>256
トークンを使っているのにこんな事になったぞ!ウチも同じものを使っているのにどうしてこうなるんだ!
あそこの会社になんであんな事をさせている!って大問題になるから関係あるよw
トークン使用の信用問題になる
263既にその名前は使われています:2012/04/27(金) 12:16:38.10 ID:SF20TsiK
>>247は同一だよ
Ver.Upスレ
264既にその名前は使われています:2012/04/27(金) 12:17:03.89 ID:oh3yqM76
>>261
バイト君が入力ミスしました^^;
265既にその名前は使われています:2012/04/27(金) 12:17:30.68 ID:6SzrjzDn
帰宅したら数年ぶりにOTPなしでログイン試してみないとな
事実なら、他にも一時的に解除されている方がいないわけないのだから
事実なら、ねw
266既にその名前は使われています:2012/04/27(金) 12:17:32.21 ID:iwwV7H+0
これゴミクトなの?
267既にその名前は使われています:2012/04/27(金) 12:17:55.48 ID:L7xssgt9
>>254
それ書いたのは自分ですね
一応2週間前まではFF11ログイン出来たんですよ
突然ログインできなくなって、トークンが原因か?と思い問い合わせたのが2週間前のことです
色々設定変えてみたり試したけど、ダメでなぜか昨日試したらログインできたんですよね
で、その時に不正アクセスが発覚したと
気付いていても遊べればいいか〜みたいな気楽な考えでずっと遊んでいました
まぁこちらにも落ち度はありますよね。もっと早く問い合わせしていればよかった
268既にその名前は使われています:2012/04/27(金) 12:21:48.82 ID:L7xssgt9
あ、すみません
昨日では無くて2日前ですね
269既にその名前は使われています:2012/04/27(金) 12:21:48.95 ID:g64C8H/c
>>191
なんで、メールとサポートページで同じ文面なんだ?
270既にその名前は使われています:2012/04/27(金) 12:22:10.90 ID:tKhmcgCo
>>266
もう4時間もこのスレで妄想たれてるんやで
どうみても確定やろ
271既にその名前は使われています:2012/04/27(金) 12:22:32.37 ID:hb5jMxiA
真っ先にトークン疑うか?普通
272既にその名前は使われています:2012/04/27(金) 12:22:44.56 ID:Kj3wq0xe
そろそろ解散して通報してよいかね?
273既にその名前は使われています:2012/04/27(金) 12:23:14.43 ID:L7xssgt9
>>269
メールと同じ内容がサポートページに記載される為だと思います
274既にその名前は使われています:2012/04/27(金) 12:24:40.23 ID:msudPZ20
ん。スクエニがハックされたのが去年の12月
>>247を見るとそこからトークン未入力でログインできたと。
んで、ログインできなくなったのが2週間前。復旧が一昨日。

4ヶ月もトークンなしの状態で気にせず遊んでたの・・・?
275既にその名前は使われています:2012/04/27(金) 12:24:53.17 ID:oh3yqM76
>>272
寧ろそう思ってるなら早く通報しろよ
事件になればスクエニにも事実確認が行って公表されるから
そっちのがスレ的にもユーザー的にも助かる
276既にその名前は使われています:2012/04/27(金) 12:24:57.18 ID:sV1d73XF
ゴミクトと聞いて来ました
277既にその名前は使われています:2012/04/27(金) 12:26:19.23 ID:5scVGgEp
単に>>1の勘違いや、自己責任の範囲の不備だったらとんでもないな
トークンの紐付け・認証鯖は別会社の管轄だから、FFだけに止まる話じゃない
前に似たような事件があったけど、オチはログイン面倒だからワンタイムパス無効にしてたというお粗末なものだったし
278既にその名前は使われています:2012/04/27(金) 12:27:11.88 ID:iwwV7H+0
ゴミクトならどうでもいいやって思ったけど
事実でも狂言でもどっちに転んでも面白い事になりそうだなw
このレベルの狂言だったらさすがに笑い話じゃ済まないだろうし
279既にその名前は使われています:2012/04/27(金) 12:27:25.41 ID:BPojrIag
RMT業者の組織的犯行ならばもっと被害者も多く、祭りになっているはず
どうせ身近な人間の犯行だろ
280既にその名前は使われています:2012/04/27(金) 12:27:51.99 ID:gAJXGikS
BANでもされたのか
281既にその名前は使われています:2012/04/27(金) 12:28:47.10 ID:Eh8f3ics
>>242
ロジカルに検証をするのは男性型脳構造
女性にはそれが理解できないだろうけど。
「タゲそらし」だと思い込もうとしているのは自分の理解の範囲外だから、じゃね?
282既にその名前は使われています:2012/04/27(金) 12:29:01.57 ID:L7xssgt9
>>274
です。すみません

自分が言いたいのは、同じ症状の人がいるかも知れないので
同じ症状の方はすぐにサポートに連絡をと言う事です
こんな症状を3〜4ヶ月近くほったらかしにしてた自分の二の舞にならないように注意を促すためにスレを立てました
283既にその名前は使われています:2012/04/27(金) 12:30:41.74 ID:/HCCseJ6
気になって久々にログインしようとしたらパスワードが違いますとかでるんだがwwwwwww
284既にその名前は使われています:2012/04/27(金) 12:30:43.41 ID:gAJXGikS
まぁパスワード5回間違えたらは3時間くらいは停止は実装して欲しいな
285既にその名前は使われています:2012/04/27(金) 12:30:45.56 ID:Kj3wq0xe
>>275
いや、みんな分かっててバカにしながら楽しんでるから
おもちゃ取り上げちゃ悪いかと思ってさw
286既にその名前は使われています:2012/04/27(金) 12:32:35.85 ID:L7xssgt9
>>279
家族がギルを業者に送ったという可能性も考えました
そこ等辺も調査してもらっています。泥棒が入ってという可能性も、可能性は低いですが0%ではないですし
トークン登録中してるのにワンタイムパスワードの欄を空白でログイン出来る状態って言うのは
家族、泥棒ではどうこうできる問題では無いと思うんですよね
287既にその名前は使われています:2012/04/27(金) 12:32:38.70 ID:oh3yqM76
>>282
なんだそれーw

カード決済で課金はしてるが放置中の人とかはやられてる可能性があります。
最近復帰した方はトークン云々があったらまずは公式サポートに聞いてね。

こんな感じか、最近スクエニがやらかしたって訳じゃなさそうね。
288既にその名前は使われています:2012/04/27(金) 12:37:18.77 ID:ucVcS1qg
本当なら全世界巻き込む大事件になるんだけど




家族とか内部の仕業だと思うよ
289既にその名前は使われています:2012/04/27(金) 12:37:48.98 ID:O0jDHtei
本当ならスクエニ潰れかねないな
VASCOの方は動きないみたいだけど
290既にその名前は使われています:2012/04/27(金) 12:38:48.04 ID:K/a/vGMr
イルミナティとかグーグルの情報盗みとかスマホの情報盗みとかあるから
その可能性はわずかにある
291既にその名前は使われています:2012/04/27(金) 12:38:54.07 ID:yJXMYLGL
スクエニがユーザー管理画面の操作をミスして ID:L7xssgt9 のトークン
有効フラグをOFFにしたというのが、可能性高いのか
292既にその名前は使われています:2012/04/27(金) 12:40:06.48 ID:L7xssgt9
>>287
です。特にFF14見限ったから、もうスクエニはいいや〜
という方は調べてみる価値はあると思います
ドラクエ10発売日に発覚する人が出るというケースも考え、個人的ながら注意を促しました

後は同症状の方が現れ、一緒に注意を促してもらえれば助かります
まぁ他人は他人なのでおこがましいですが・・・
293既にその名前は使われています:2012/04/27(金) 12:40:28.51 ID:EbffzNDE
>>289
個人情報漏洩した程度でつぶれる会社なんぞ無いわw
ソニーを見てみろww
294既にその名前は使われています:2012/04/27(金) 12:40:59.53 ID:Kj3wq0xe
昔、この暴言は自分が風呂に入ってる間に弟がやった;;
ぼくちゃん言ってない;;;
ってやつがいてな





家族のせいにすれば無問題と思い込まないように
295既にその名前は使われています:2012/04/27(金) 12:42:03.87 ID:ucVcS1qg
>>293
いや、セキュリティトークンを突破される事が問題
どんだけ他システムに使われてるかってこと
296既にその名前は使われています:2012/04/27(金) 12:42:33.99 ID:SF20TsiK
>>1
家族はゲームとか理解出来て操作とか出来る?
297既にその名前は使われています:2012/04/27(金) 12:44:34.23 ID:ucVcS1qg
>>286
使ってるセキュリティトークンを物理的に誰かが使って
解除した人が必ずいるはず

トークンの管理はどうなってたの?
298既にその名前は使われています:2012/04/27(金) 12:45:05.82 ID:L7xssgt9
>>291
FF14も遊んでいて、有料化した時に止めたんですよね
その時に課金していないユーザーの調査をしていたスクエニが個人ページ弄っていて
過ってOFFにした可能性もあるのかもしれません
現状はなんでこのような症状になったのかは全く持って理解不能な状態です
299既にその名前は使われています:2012/04/27(金) 12:45:13.36 ID:Kj3wq0xe
家族が>>1の知らないアカウントに100万ギルずつ送付
装備も売った


そもそもどういうことなんです?
300既にその名前は使われています:2012/04/27(金) 12:45:42.86 ID:FTcS/6cq
トークンそのものが堅牢でも、■eの運用方法が問題で、トークンを
導入しているのに破られた、って事実を作ったとしたらちょっとした
話題にはなるわな。

つか個人的にはそういう運用許さないと思うんだよな。

手違いとはいえ、一度トークン無しでも認証可能にしたIDに、再度
トークン関連付けなんて許すか普通?

トークンの導入が安心とはイコールにならんことになっちまうがな。
301既にその名前は使われています:2012/04/27(金) 12:46:33.83 ID:L7xssgt9
>>297
デスクトップの裏に放置してます
解除したトークンは二度と使えなくなるので、トークンの解除が原因ではないと思います
302既にその名前は使われています:2012/04/27(金) 12:47:55.09 ID:bsMe4yht
整理してやろう

ユーザ側からは>>191のメールのような状態にはできない。
>>191のメールが真実ならトークン有りでも垢ハックされる可能性がでてくる。
可能性としては、ハックされたのは■e側で、トークン自体がハックされた可能性はほぼ無い。
303既にその名前は使われています:2012/04/27(金) 12:48:08.10 ID:6SzrjzDn
解除したトークンを再度関連付けることは不可能
一時的にトークンを不要とする処置がかなりファンタジー
304既にその名前は使われています:2012/04/27(金) 12:51:02.02 ID:FTcS/6cq
サッチェルし使用可能で、トップ画面にトークン表示されてるのに
パス無しでは入れる状況って言うのはあると思うんだよな。

俺はしなかったけど、トークン停止をユーザーが申し入れたらそうなる気がする。

同じトークンで再度いけてるのがどうにも解せん。
■eが勝手にできるこっちゃなかろうと思うんだけどなー。
305既にその名前は使われています:2012/04/27(金) 12:52:24.93 ID:lS83zPYU
クラックできる腕があるならわざわざグズエニの垢ハックなんかせずに金融機関攻め込むだろw
306既にその名前は使われています:2012/04/27(金) 12:52:45.31 ID:bsMe4yht
>>304
トークン停止はできない。
トークンを解除はできる。
解除したトークンは再利用できない。
307既にその名前は使われています:2012/04/27(金) 12:53:37.60 ID:EvVjAit5
>>4
>一時的にセキュリティトークンが有効ではない状態でございました。

ここもっと突っ込むべきだな
308既にその名前は使われています:2012/04/27(金) 12:53:44.11 ID:RjW0VZLp
>>305
つまりグズエニ内部犯の可能性が高いってことか!
309既にその名前は使われています:2012/04/27(金) 12:54:14.44 ID:FTcS/6cq
>>306
だよな。

■e「間違って解除しちゃってたテ(略」

ってことでいいんかな?
310既にその名前は使われています:2012/04/27(金) 12:57:20.54 ID:L7xssgt9
あと正直頭にきていたという事もありますw
家に帰ってFF11のページを見ると

http://www.playonline.com/ff11/index.shtml
現在確認されている不具合について(4/26)

というリンクがありました
おおこれはキタ━━━━━━(゚∀゚)━━━━━━ !!?
と思いリンクを開きました
内容はセキュイティトークンとは全く無関係の情報
こんな内容載せる前にもっと知らせなくちゃいけない情報があるだろ!!!

という気持ちもあり、このスレを立ててしまいました
でも、もしこのまま隠し通しをされると企業としてもう私は今後一切スクエニは信用できないとですね
まぁ元々信用できない企業でしたが

自分はそろそろ仕事なのでこの辺で失礼します
長々お付き合いいただいてありがとうございました
進展がありましたらまた報告したいと思います
311既にその名前は使われています:2012/04/27(金) 12:57:30.82 ID:7c8dpuZj
紐付けが正常じゃなくなっていたから
スクエニ側のセキュリティが破られたって可能性は無きにしも非ず
一度メンバーズの方がハックされてるし
312既にその名前は使われています:2012/04/27(金) 12:57:47.31 ID:KcZOJubw
313既にその名前は使われています:2012/04/27(金) 12:57:56.81 ID:bsMe4yht
>>307
そう。「だれが一時的に無効化したのか」
これが大問題。
314既にその名前は使われています:2012/04/27(金) 13:00:37.09 ID:5scVGgEp
>>305
ま、そういう話になるな。腕試しでやるなら目立つとこ狙うだろうし
個人的にはユーザー側の不備を企業側の責任に転化したいだけに見える
315既にその名前は使われています:2012/04/27(金) 13:00:59.67 ID:FQl/D9CO
>トークンの欄を何も入力しないでログインボタンをクリックするとログインできてしまう
>ログインしてセキュリティトークンを確認すると、トークンは登録中となっている


トークンどーのより、これが事実なら、スニクエの認証鯖に不具合があったって話
しかもその時に何かの垢盗難なら、確実に■の内部犯行
316既にその名前は使われています:2012/04/27(金) 13:01:04.40 ID:6SzrjzDn
>>313
ですよね
317既にその名前は使われています:2012/04/27(金) 13:02:05.77 ID:bsMe4yht
>>310
誰がトークンを一時的に無効化したのかを確認しなかったの?
っていうか今からでもいいから確認してくれ。
それがわからないと動きようが無い。

スクエニのミスで一時的に無効な状態が作り出されて、それが長期的に放置。
その間にアカハックされたのなら、それほど問題は無い。
318既にその名前は使われています:2012/04/27(金) 13:03:10.08 ID:L7xssgt9
>>317
了解しました
319既にその名前は使われています:2012/04/27(金) 13:04:18.07 ID:SF20TsiK
>それほど問題は無い。
そうか?w
320既にその名前は使われています:2012/04/27(金) 13:05:03.79 ID:4pPb2cem
糞会社の問題だから、他には直ちに影響は無いって事じゃね
321既にその名前は使われています:2012/04/27(金) 13:05:32.48 ID:ucVcS1qg
>>301
だから最初に誰が解除したのかって事でしょ

自分でしてからやってないなら
そりゃセキュリティトークンないんだからハックし放題だわ

家族とか誰かがやったのなら
トークンをちゃんと管理してない自分の責任




いつの間にかトークン解除されてたのが物理的ではないと主張するなら
すごい大事になるから
慎重に話した方がいいと思うよ
322既にその名前は使われています:2012/04/27(金) 13:05:36.83 ID:RjW0VZLp
スクエニのミスで一時的に無効な状態が作り出されて、それが長期的に放置。
その間にアカハックされたのなら、大問題だわ
323既にその名前は使われています:2012/04/27(金) 13:07:01.61 ID:4pPb2cem
でもユーザー側で解除しちゃったら、そのトークンは2度と使えないんでしょ?
324既にその名前は使われています:2012/04/27(金) 13:09:30.43 ID:2V+XwRtf
>>313
タイミングよくハックされた
つまりSageの仕業
325既にその名前は使われています:2012/04/27(金) 13:09:30.75 ID:H5kdfpPw
>>317
もし本当に
>一時的に無効な状態が作り出されて
なら十分大問題だろw
326既にその名前は使われています:2012/04/27(金) 13:09:44.89 ID:7c8dpuZj
>>321
解除したらそのトークンは二度と使えないからそうやって■eも言ってくるよ
そうじゃなくて有効じゃないっていう意味不明な状態になっててたのが問題
327既にその名前は使われています:2012/04/27(金) 13:11:04.89 ID:bsMe4yht
>>322
まあ、問題って言えば問題だけど、ユーザ側でなんとか予防できるレベル。
■eに問題があるのはわかってるから、多くは期待しない。
328既にその名前は使われています:2012/04/27(金) 13:11:41.92 ID:yJXMYLGL
スクエニサポートがトークン解除出来ないと、それはそれで問題だし
操作ミスならありえるね
329既にその名前は使われています:2012/04/27(金) 13:11:52.76 ID:zNJDEa/t
>>313
同じトークンを「一時的に使用できない状態」ってのが一般ユーザーには無理な話なんだよな
330既にその名前は使われています:2012/04/27(金) 13:12:28.20 ID:/HCCseJ6
寝糞みたいに運営ぐるみで垢ハクしてるMMOもあるからスクエニが関与してても不思議なことではないな
331既にその名前は使われています:2012/04/27(金) 13:12:51.72 ID:ucVcS1qg
>>326
だからそれってサポセンでしょ?
サポセンって事象だけしか言わないよ
原因調べてから、有効になってなかったって言わないでしょ

サポセンは一時的事象しか見て言わない
原因は調べたら解除のログが残ってるなりあるはず
332既にその名前は使われています:2012/04/27(金) 13:13:09.08 ID:FQl/D9CO
>>321
だからユーザーにしろ■にしろ、トークンてのは一度解除すると
使用不能になる仕組みなの

だから解除されてたって事は無い、あるのはトークンを通さないで
ログイン出来る状態が作られてたって話だろ
333既にその名前は使われています:2012/04/27(金) 13:13:22.31 ID:621BPCZX
人為的なミスなのかセキュリティートークンのシステムに穴があるのか考えれば答えは出てるはずなんだが万が一の方が起きたら安全神話崩壊だな
334既にその名前は使われています:2012/04/27(金) 13:14:02.66 ID:4pPb2cem
安心は神話
335既にその名前は使われています:2012/04/27(金) 13:15:31.41 ID:yJXMYLGL
>>332
スクエニがトークン解除すると2度と使用できないというのは、どこからの情報?
336既にその名前は使われています:2012/04/27(金) 13:15:52.25 ID:SF20TsiK
■eにトークン一時解除は出来るの?出来ないの?
意見分かれてるけどどっちなん?
337既にその名前は使われています:2012/04/27(金) 13:16:55.21 ID:RjW0VZLp
>>335
実際にトークン解除した奴らからの情報
338既にその名前は使われています:2012/04/27(金) 13:17:13.21 ID:4pPb2cem
出来ないと1時停止なんかが出来ないんじゃねって話だけだな
339既にその名前は使われています:2012/04/27(金) 13:18:15.44 ID:4VWI8B55
>>337
そいつらの詳細はよ
340既にその名前は使われています:2012/04/27(金) 13:18:40.82 ID:SF20TsiK
>>337
どゆこと?
341既にその名前は使われています:2012/04/27(金) 13:19:17.78 ID:yJXMYLGL
>>337
それは通常認められていないだけで、スクエニが特別に許可すれば
再利用可能になるかもしれないのでは?
342既にその名前は使われています:2012/04/27(金) 13:19:50.56 ID:RjW0VZLp
普通に書いてあった少しは自分で調べろ

http://www.playonline.com/cis/jp/about.html

Q スクウェア・エニックス セキュリティトークンは一度利用を開始すると、解除できないのですか?
A スクウェア・エニックス アカウントの設定ページより解除できます。解除した場合、そのトークンは再登録不可能となります。
343既にその名前は使われています:2012/04/27(金) 13:20:53.72 ID:4pPb2cem
クズエニにOn/Offスイッチがあるのかって話なんじゃね
344既にその名前は使われています:2012/04/27(金) 13:21:24.83 ID:L7xssgt9
メール送りました

>>335
スクウェアアカウントにログイン→ワンタイムパスワード→ワンタイムパスワードの登録→ワンタイムパスワードの解除
を選択するとこのような注意書きが表示されます

以下コピペ
※ セキュリティトークンの解除を行うと、スクウェア・エニックス アカウントを利用するすべてのログイン時にワンタイムパスワードがご利用いただけなくなります。
※ 解除されたセキュリティトークンは無効となり、ご利用いただけなくなります。
※ 無効となったセキュリティトークンは、すべてのスクウェア・エニックス アカウントで再登録することはできません。再度ワンタイムパスワードの利用をご希望の場合は、未使用のセキュリティトークンが必要になります。



ではそろそろ仕事に行かなくてはいけないのでこの辺で
345既にその名前は使われています:2012/04/27(金) 13:21:55.51 ID:H5kdfpPw
>>335
http://support.jp.square-enix.com/faqarticle.php?kid=12832&id=11&la=0&ret=faq&pv=10&page=0&c=0&sc=0&so=0&q=%E3%83%88%E3%83%BC%E3%82%AF%E3%83%B3%E3%80%80%E8%A7%A3%E9%99%A4

>※一度解除したセキュリティトークンは再利用することができません。再度セキュリティトークンを利用したい場合は、再購入が必要となりますのでご注意ください。
346既にその名前は使われています:2012/04/27(金) 13:22:12.65 ID:SF20TsiK
>>342
・・・え?
347既にその名前は使われています:2012/04/27(金) 13:22:38.43 ID:kKz3dCvr
ゴミ粘着は鯖スレに帰れよ。
荒らしとかわらんぞ
348既にその名前は使われています:2012/04/27(金) 13:22:53.32 ID:Kj3wq0xe
>>191
この壁紙がキモイ
減色したものつかってんのか、それともハイカラーまでしか使えないのに
フルカラーに設定してるのか
349既にその名前は使われています:2012/04/27(金) 13:23:57.66 ID:4pPb2cem
なんか凄いところに食いつき始めたなwwwww
350既にその名前は使われています:2012/04/27(金) 13:24:00.08 ID:16/fFeEz
>>343
だね
そしてそれは今のところ俺らにはわからない

つーか
>一時的にセキュリティトークンが有効ではない状態でございました。

これが>>1だけに起こった現象なのか
例えばスクエニIDXXXXXX〜XXXXXXまでの○人に起こった現象なのかが気になるんだがw

351既にその名前は使われています:2012/04/27(金) 13:24:37.04 ID:SF20TsiK
>>342
>>345
えっと、
まさか本気でこれが「■e側で再設定不可能」だというソースだと?
352既にその名前は使われています:2012/04/27(金) 13:24:40.83 ID:yJXMYLGL
>>343,344
恐らく、OFFはあってもONボタンは無いと思う
だから、今回のケースはトークン配送履歴を必死こいて探して
そのIDを新規登録したんじゃないかな?
353既にその名前は使われています:2012/04/27(金) 13:24:44.12 ID:RjW0VZLp
そうか、再登録させてやらないだけで
クズエニが好き勝手にOn/Off出来ないわけではないな

でも、オペレータが勝手にOn/Off出来ちゃったらそれはセキュリティ的にまずいよな
354既にその名前は使われています:2012/04/27(金) 13:24:49.39 ID:Kj3wq0xe
>>349
スマンw きになってw
355既にその名前は使われています:2012/04/27(金) 13:26:06.37 ID:4pPb2cem
>>354
wwwwwwww
356既にその名前は使われています:2012/04/27(金) 13:29:47.02 ID:L7xssgt9
>>348
あ、キャプチャの設定変えてないからだと思いますw
教えてもらったキャプチャソフトの初期設定が色設定がたし256?だったのですが
よく分からなかったので、そのままキャプチャしました
壁紙はwindows7の初期から設定してある壁紙です
>>115のソフトを初期設定で使ってみてください
誰でもこのような壁紙になると思いますよ


では
357既にその名前は使われています:2012/04/27(金) 13:31:28.78 ID:L7xssgt9
すんません。急いでいて誤字脱字だらけでw
358既にその名前は使われています:2012/04/27(金) 13:31:58.82 ID:4pPb2cem
仕事はいいのか?
359既にその名前は使われています:2012/04/27(金) 13:34:22.86 ID:NhjbOE3T
>>351
スニクエがトークンの再利用しているとしたら、それは大問題にわな

暗号器やトークンの再利用はしないというのが基本原則
360既にその名前は使われています:2012/04/27(金) 13:34:39.74 ID:RmA6vJ1m
lここで大喧嘩の末わかれたか○じょの腹いせ説
361既にその名前は使われています:2012/04/27(金) 13:34:49.79 ID:BmG0zb5L
パッと見、話が噛み合ってないやつが何人か居るな
362既にその名前は使われています:2012/04/27(金) 13:36:51.34 ID:zHkWRiT0
■e側がトークンの再利用可能にする権限があるとすれば
それは■e側が勝手にOFFにしてその間に色々やってまたONにして
バレへんバレへんが出来るからセキュリティとしては安全とは言い難いものになるが……
その権限が社内のどのあたりにあるかに関わらずね
363既にその名前は使われています:2012/04/27(金) 13:37:50.52 ID:RmA6vJ1m
とりあえず今までの流れを2レス以内にまとめて
364既にその名前は使われています:2012/04/27(金) 13:37:51.91 ID:PZUciDjd
ハックの方法はやく教えれ。
手順次第では銀行すらビビるなかなかのニュースだぞ。
365既にその名前は使われています:2012/04/27(金) 13:38:34.38 ID:RjW0VZLp
>>364
まずはクズエニに入社します
366既にその名前は使われています:2012/04/27(金) 13:39:20.59 ID:BmG0zb5L
てかこんな変な時間から仕事て。
しかも明日からGWだってのに変則的すぎだろ
367既にその名前は使われています:2012/04/27(金) 13:40:24.58 ID:SF20TsiK
■e側でON/OFF操作が出来るか出来ないかが問題であって
ON/OFF操作することのセキュリティ上の不都合を問題にしてないのでは
368既にその名前は使われています:2012/04/27(金) 13:40:25.75 ID:ucVcS1qg
仕様通りに話すと

トークン利用でログイン

誰かが物理的に解除した

ログインしようとしてハックされてた

スレ主が新しいトークン入手

どっちが先かは分からないけど
トークン再登録orサポセンに言ってから
ログイン可能になる


こうじゃないの?
369既にその名前は使われています:2012/04/27(金) 13:40:38.99 ID:7c8dpuZj
原因究明と対処状況がどうなってるかだな
他にもある可能性があるなら鯖停止して精査すべき
370既にその名前は使われています:2012/04/27(金) 13:41:14.16 ID:ucVcS1qg
>>366
夜勤とか
あとバイトを仕事と話す人は多くいるようです
371既にその名前は使われています:2012/04/27(金) 13:42:14.68 ID:RjW0VZLp
ON/OFF操作することのセキュリティ上の不都合も大問題だよ
372既にその名前は使われています:2012/04/27(金) 13:42:59.60 ID:7c8dpuZj
トークンが解除されてたなら、一時的に有効ではないなんて言わないで
自分で解除してるからこっちに責任ありませんて言ってくるよ
373既にその名前は使われています:2012/04/27(金) 13:43:32.70 ID:4pPb2cem
だよな
374既にその名前は使われています:2012/04/27(金) 13:44:25.53 ID:SF20TsiK
>>371
いや、そりゃ大問題だよ

「大問題だから出来ない」のか
「大問題だけどやろうと思えば出来る」なのか、ってことでしょ
375既にその名前は使われています:2012/04/27(金) 13:45:28.28 ID:yJXMYLGL
>>359
再利用禁止はトークン会社が守らなければいけないことだけであって
スクエニがどう運用しようがトークンの性格上セキュリティが損なわれる
ということはないんじゃないかな
376既にその名前は使われています:2012/04/27(金) 13:46:30.06 ID:lxc1B/WD
明日からの休日が潰れかねないからって必死過ぎるでしょ・・・
377既にその名前は使われています:2012/04/27(金) 13:46:32.87 ID:PZUciDjd
軽く読み込んだぜ。
これはスクエニやらかしたんじゃないか?
公式謝罪というか、関係各方面に土下座レベルだろ。
378既にその名前は使われています:2012/04/27(金) 13:49:04.31 ID:j91lX//3
ざっと読んだけど>>1みたいな状態になった人って他にはいないの?
379既にその名前は使われています:2012/04/27(金) 13:49:40.78 ID:NhjbOE3T
>>367
■e側でON/OFF操作があるとすれば

認証にトークン使うか使わないかだけ
なんであれ、トークンとの関連づけを解除すれば、スニクエの意志
に関係なく再度の利用は出来ないのがトークンシステム

>一時的に有効ではないなんて

これを解釈すれば認証にトークンを使わない設定にスニクエ側がしたと言うこと
意図的にはこのようなシステムはあり得ないので、システム上の不具合で大問題
380既にその名前は使われています:2012/04/27(金) 13:51:16.89 ID:BmG0zb5L
他に「俺も俺も」ってやつが居ない
あとはわかるな?
381既にその名前は使われています:2012/04/27(金) 13:51:26.87 ID:hgxxzKVr
スクエニか本人の不手際かは不明だけど、
たまたまセキュリティが空いてしまったタイミングに
たまたま不正に侵入されたってことなの?
偶然にしてはできすぎてない?
382既にその名前は使われています:2012/04/27(金) 13:51:34.86 ID:BbOW3pdC
結局フォーラムに何も書かずに消えたの?
383既にその名前は使われています:2012/04/27(金) 13:51:59.08 ID:PZUciDjd
つまり、ユーザーの確認を行わずにトークンの無効化が行われたということね。
もう一つの問題が、原則再利用不可である一度無効化されたトークンが、再利用されているということか。
384既にその名前は使われています:2012/04/27(金) 13:52:12.44 ID:bLrlcu3j
>>1がフォーラムに注意喚起としてスレ立てたら信じる(>_<)
385既にその名前は使われています:2012/04/27(金) 13:53:19.41 ID:RjW0VZLp
>>375
スクエニの運用次第で一時的に有効ではないとか再利用が出来ちゃうとかはまずいだろ
それはトークンのシステムの不具合があるってことだ
386既にその名前は使われています:2012/04/27(金) 13:53:51.14 ID:bsMe4yht
>>375
VASCO側が「トークンが有効な限り守られています」って信用で商売してるから、
それを自由に有効にしたり無効にしたりできる仕組みがありますよってのが
広まるのは好ましくない。
スクエニの鯖でできるなら銀行でもできるんじゃないか?ってね。
そもそも、おじいちゃんとか、
こんなちゃっちいのでホントに大丈夫なのかとか理解できないんだから。
387既にその名前は使われています:2012/04/27(金) 13:53:55.22 ID:SF20TsiK
>スニクエの意志に関係なく再度の利用は出来ないのがトークンシステム
ここの所の説得力あるソースがいまだに無いと思うんだけども
388既にその名前は使われています:2012/04/27(金) 13:56:52.36 ID:gceljdiO
トークンなしでログインできる状態が限定的に作られていた、って見方が一番ありそうだけどなぁ
それが外部のハッキングによるものか、□eその他がやらかしたのかは分からないけども。
どっちにしたってそういう状態にできるのは問題ありすぎる

>>387
トークンシステム?に関する論文とか読めば要件に書いてあるんじゃない?探せばあるかと
389既にその名前は使われています:2012/04/27(金) 13:57:57.00 ID:wg2fHHxf
    |┃
    |┃三    ,ィ, (fー--─‐- 、、
    |┃.    ,イ/〃        ヾ= 、
    |┃   N {                \
    |┃  ト.l ヽ               l
 ガラッ.|┃ 、ゝ丶         ,..ィ从    |
    |┃  \`.、_    _,. _彡'ノリ__,.ゝ、  |     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
    |┃三 `ゞf‐>n;ハ二r^ァnj< y=レヽ    <  話は聞かせてもらったぞ!
    |┃.    |fjl、 ` ̄リj^ヾ)  ̄´ ノ レ リ     |   人類は滅亡する!
    |┃三  ヾl.`ー- べl,- ` ー-‐'  ,ン       \____________
    |┃      l     r─‐-、   /:|
    |┃三     ト、  `二¨´  ,.イ |
    |┃     _亅::ヽ、    ./ i :ト、
    |┃  -‐''「 F′::  `:ー '´  ,.'  フ >ー、
    |┃    ト、ヾ;、..__     , '_,./ /l
390既にその名前は使われています:2012/04/27(金) 14:00:13.23 ID:SF20TsiK
だからシステムがどうとかじゃないんじゃないの?

単純に「■eにon/offが出来るかどうか」
であって、これに対して
「システム上好ましくないから」ってのは反証になりえないでしょ

もちろん、
システム開発会社や委託会社に■eがそれを操作する事を明確に禁止されてるなら別だけど
391既にその名前は使われています:2012/04/27(金) 14:03:06.95 ID:bsMe4yht
>>390
運用ルール的には禁止してると思われ。
でも、その運用ルールから外れたとこで、
ON/OFFする仕組みが存在する可能性が高い。
例のメールが偽装でなければ。
392既にその名前は使われています:2012/04/27(金) 14:04:23.55 ID:RjW0VZLp
「システム上好ましくない(セキュリティシステムとして意味が無くなる)」からありえないだ
393既にその名前は使われています:2012/04/27(金) 14:05:32.97 ID:1gswF7mS
1かハッカーか誰かが逮捕されるのは確実?
394既にその名前は使われています:2012/04/27(金) 14:05:50.19 ID:bsMe4yht
>>390-391
ごめん。ON/OFFする仕組みじゃないな。ON/OFFできちゃた不具合が存在した可能性
395既にその名前は使われています:2012/04/27(金) 14:06:08.09 ID:/81sRCfS
そもそも>1のようにワンタイムパスだけを空白で接続しようとすると接続以前にアプリ側で弾かれる。
空白でも接続しに行ったってのがわからんな。
ツールとか使ってねーよな?
396既にその名前は使われています:2012/04/27(金) 14:07:35.30 ID:yJXMYLGL
いやONはともかくOFFはできないと廃人が発狂しちゃうだろ
397既にその名前は使われています:2012/04/27(金) 14:08:22.89 ID:YjqPvBBG
>>395
POLでワンタイムパスワードを使用するの設定を解除しないとダメだよね?
>OTPなしでの接続
398既にその名前は使われています:2012/04/27(金) 14:09:15.94 ID:SF20TsiK
>>394
そうなると「■eのセキュリティホールにハカーが介入してオンオフした」
って事になるんじゃないの?
399既にその名前は使われています:2012/04/27(金) 14:10:46.58 ID:bsMe4yht
>>396
ON/OFFする仕組みを、ONとOFFを相互切り替える仕組みに、よみかえてくれ
400既にその名前は使われています:2012/04/27(金) 14:11:11.21 ID:4pPb2cem
穴に気が付いた社員が悪用したとか
401既にその名前は使われています:2012/04/27(金) 14:13:58.92 ID:bsMe4yht
>>398
うにゃ。現状、トークン無しだと、
ユーザIDとパスをある手段で推測してログインされちゃう事例があるみたい。
■eが不具合でOFFにしちゃって、それが放置されてる最中に、上記で侵入されたって可能性がある。
402既にその名前は使われています:2012/04/27(金) 14:15:37.72 ID:/81sRCfS
>>397
使用する。の設定をPOL上で解除しないと無理だね。
パスの正否に関係なく空白に対しては鯖への接続動作をせずにアプリ(POL)側でエラーがでる。
気になるのは空白でもエラーを吐かずに接続動作を行い、鯖に接続できた事。
正規POLなら再現できるはずなんだがね
403既にその名前は使われています:2012/04/27(金) 14:16:23.08 ID:PZUciDjd
何にしろ、今後のOTPハックの大きなヒントになっちまったな。
この発想は無かった。
404既にその名前は使われています:2012/04/27(金) 14:16:58.44 ID:SF20TsiK
元々■e側から任意でON/OFF出来たのか、不具合でOFFになったのか
それは誰にもわからないんじゃないの?
関係者以外は。
405既にその名前は使われています:2012/04/27(金) 14:17:15.63 ID:hb5jMxiA
社員ならこんな手の込んだことはしないんじゃね
手っ取り早い方法はいくらでもあるし
406既にその名前は使われています:2012/04/27(金) 14:19:01.27 ID:ucVcS1qg
とりあえず無責任に色々推測するのはやめた方が良い
情報が>>1の言葉そのまま鵜呑みしてるだけの話になってる
407既にその名前は使われています:2012/04/27(金) 14:19:24.49 ID:bsMe4yht
>>404
まあ、それはそのとおりだ。
408既にその名前は使われています:2012/04/27(金) 14:21:42.08 ID:Kj3wq0xe
>>382
>>384
こいつのキャラはフォーラム永久追放くらってます
409既にその名前は使われています:2012/04/27(金) 14:24:17.74 ID:SF20TsiK
1 元々■e側からON/OFF出来てハックor内部要因でOFFとなった
2 元々■e側からON/OFF出来て不具合でOFFとなった
3 元々■e側からON/OFF出来ないが不具合でOFFとなった
4 元々■e側からON/OFF出来ないがハックされOFFとなった

これ、3は有り得ないんじゃないの?
410既にその名前は使われています:2012/04/27(金) 14:25:37.99 ID:eg/U9iCq
とにかく心配な奴は毎回正規のワンタイムパスを入れる前に
わざと空欄なりでたらめな数字なりでログイン失敗するのを確かめろってこった
411既にその名前は使われています:2012/04/27(金) 14:28:59.20 ID:HGQYfw0s
屑エニだからありうる話
412既にその名前は使われています:2012/04/27(金) 14:30:47.90 ID:/81sRCfS
あと>1はログインできなくて色々試した、とか書いているがパスを全角入力(capslockを押したのに気づかず)、数回失敗でログイン一時凍結され正解のパスでもログインできなかった。
とかはありそう。
413既にその名前は使われています:2012/04/27(金) 14:34:29.54 ID:i5waPiUP
ワンタイムパスワードって意味無いよな
固定パスワード6桁だと100万分の1の確率で破られるけど
ワンタイムパスワードでも6桁だと実は100万分の1の確率で破られる
414既にその名前は使われています:2012/04/27(金) 14:41:44.65 ID:UEY6tFak
>>413
ワンパスは、キーロガーとかパスの盗み見に対する強度が桁違い。
415既にその名前は使われています:2012/04/27(金) 14:42:30.39 ID:gYIq9MEm
そんなことよりネ実のスレが20スレくらいしか開けない方が問題だ
416既にその名前は使われています:2012/04/27(金) 14:43:33.45 ID:R7MQaY2/
えらい減ったなwww
417既にその名前は使われています:2012/04/27(金) 14:43:46.02 ID:UEY6tFak
なんか書き込みが1個消えたぞwFBIきた?w
418既にその名前は使われています:2012/04/27(金) 14:44:21.96 ID:i2N+h49H
>>410
やればわかるがトークン使用設定の環境下では空欄で「接続する」を押すとすぐエラーがでる。
パスが正解かどうか鯖にアクセスする事なくエラーが出る。
正規POLなら空白でログインできたってのはありえないんだよ。
空白でも鯖に接続の可否を聞きにいく仕様ならまだしもね。
419既にその名前は使われています:2012/04/27(金) 14:44:58.97 ID:UEY6tFak
>>409
ON/OFF切り替える仕組みをプログラム的に無効にしてあれば、
それは■e側からON/OFF切り替えできないようになってると言っていいだろ?
それがON/OFF切り替えできてしまったら不具合だ。
420既にその名前は使われています:2012/04/27(金) 14:45:38.67 ID:G/XJgm0y
>>412
それ一回やったことあるわwww
421既にその名前は使われています:2012/04/27(金) 14:47:30.47 ID:MZccKAOC
>>419
有り得ないは言いすぎだけど
>>409で見ると3番は可能性低いように思える
422既にその名前は使われています:2012/04/27(金) 14:48:42.64 ID:rzVHX6tF
家族とか近しい人が、トークン使いつつインしてアイテムとか手放したってのじゃねーの?
423既にその名前は使われています:2012/04/27(金) 14:49:24.67 ID:d6n0bZno
>>413
時間でパスワードが変わっていくんだぞ?
認証失敗してもそのパスワードが1分後に正解だったりもするんだ
固定パスと同じではない
424既にその名前は使われています:2012/04/27(金) 14:50:31.34 ID:CmKMAF3v
>>422
サポセンと>>4みたいなやり取りをしたそうだよ?w
425既にその名前は使われています:2012/04/27(金) 14:50:58.48 ID:Mf8P/AP4
暗号解読って本でセキュリティトークンの論理が乗ってたけど
なんかすげー方法らしいじゃん。理解は出来なかったけど。

よし量子暗号をオススメに使おう。
426既にその名前は使われています:2012/04/27(金) 14:52:58.57 ID:rzVHX6tF
>>424
すまん
家族がトークンをオフにしたってこと。
1ちゃん、早くリアルにかえってきて><って
427既にその名前は使われています:2012/04/27(金) 14:53:01.14 ID:16Yd9npV
>>414
キーロガーの罠にかかるバカの為に毎回トークン使ってると思うと腹立つな

>>423
確率はかわらねーだろバカ
428既にその名前は使われています:2012/04/27(金) 14:54:07.84 ID:ATERzc7n
>>425
PCとセキュリティトークンが物理的につながってないから安全なだけで論理がすごいわけじゃない
429既にその名前は使われています:2012/04/27(金) 14:55:07.51 ID:UEY6tFak
>>427
キーロガー入りのウイルスを完全に排除できる自信は無いから、
おれはトークン使うよw
430既にその名前は使われています:2012/04/27(金) 14:56:36.23 ID:L48TVOBS
>>427
kわるよw

一分間の間だけ100万分の1の確率
継続で2分間だと200万分の1の確率

どんどん時間と共に確率が下がる
431既にその名前は使われています:2012/04/27(金) 14:56:47.87 ID:MZccKAOC
Goblin Keylogger
432既にその名前は使われています:2012/04/27(金) 14:59:42.36 ID:6ORMntDU
もし>>1の話が事実なら大問題で
ニュースになる出来事なんだけど
絶対嘘ついてるだろこれ
433既にその名前は使われています:2012/04/27(金) 15:00:22.93 ID:ATERzc7n
>>413
100万分の1の確率で偶然に破られたのならしょうがない
434既にその名前は使われています:2012/04/27(金) 15:01:08.41 ID:16Yd9npV
>>430
頭おかしいんじゃないですか?
435既にその名前は使われています:2012/04/27(金) 15:01:22.84 ID:Mf8P/AP4
>>428
いやその本いわくシンプルだけど強力らしいじゃん
436既にその名前は使われています:2012/04/27(金) 15:01:24.01 ID:57EjyAlk
>>15
>宅配NPCに話し掛けると100万ギルを郵送した形跡が見られました


誰に何を送ったか、なんて見れたっけ?
437既にその名前は使われています:2012/04/27(金) 15:02:55.26 ID:WXdWaBFg
トークンon/offするにもHPで設定しなきゃだめだろ。
そのHPにインするにもトークン必要なわけで。
438既にその名前は使われています:2012/04/27(金) 15:03:07.59 ID:421LaabW
送ったアイテムアイコンが配送済みのものは一回表示されてからすぐ消えるみたいな挙動しなかったっけ
439既にその名前は使われています:2012/04/27(金) 15:03:52.49 ID:CmKMAF3v
>>426
■e側に落ち度が無かったら、
サポセンがそんな対応するわけねーだろw
440既にその名前は使われています:2012/04/27(金) 15:04:08.11 ID:i2N+h49H
>>432
トークンが破られたらリーマンショック以上の報道になるよ。

絶対に破られないとは思わないが>1の書き込みには首を傾げる点があるのがな
441既にその名前は使われています:2012/04/27(金) 15:05:21.00 ID:57EjyAlk
ああ、履歴が消える瞬間を見たって意味か
442既にその名前は使われています:2012/04/27(金) 15:06:11.28 ID:Mf8P/AP4
暗号解読 サイモン・シン おすすめ

フェルマーの最終定理の方がもっと面白かったけど
443既にその名前は使われています:2012/04/27(金) 15:06:53.20 ID:euXOFP7Y
>>293
個人情報の問題じゃないんだよ
444既にその名前は使われています:2012/04/27(金) 15:07:32.20 ID:4YbvMlZR
ウェルカムバックの時にキャラDEPUも結局なんの話題にもならなかったよね。
445既にその名前は使われています:2012/04/27(金) 15:07:37.78 ID:uQnyzmZ7
>>430

確率とかさっぱりだが、ある時点で破られる可能性はどの時点でも同じイメージなんだけど、違うの?
446既にその名前は使われています:2012/04/27(金) 15:09:36.50 ID:CufYZZda
うちの鯖でトークン破り垢ハックがあったけど、同棲相手がやったってオチだったな。
447既にその名前は使われています:2012/04/27(金) 15:11:06.52 ID:mUW4P8Jb
トークン自体は破られて無いし解除もされていなかったけど
トークンが無くてもログインできるようになってた
どうしてそういう事態になったのかは■eしかわからない
448既にその名前は使われています:2012/04/27(金) 15:11:46.62 ID:XKMTs0dq
めんどうくさいから一時解除した

が真相かね
449既にその名前は使われています:2012/04/27(金) 15:13:19.65 ID:UEY6tFak
>>448
>>191が偽装でなければ、>>447
450既にその名前は使われています:2012/04/27(金) 15:13:24.49 ID:nqyR16dh
入力可能な数字が000000〜999999だから1/100万の確率と言ってるだけだろ
つまり時間軸は関係無い。適当に数字を入力してみて当たる確率が1/100万
だから、2分経過しようが60分経過しようが1/100万
当たりかハズレかの50%にゃ〜と言ってることは一緒
451既にその名前は使われています:2012/04/27(金) 15:14:18.37 ID:siiAEFUr
おいおまいら
遅刻するって連絡入れて戻ってきた
ちょっと思い出したことがあってな
452既にその名前は使われています:2012/04/27(金) 15:14:41.16 ID:TEP8Sr01
俺は>>431嫌いじゃないは
453既にその名前は使われています:2012/04/27(金) 15:15:27.95 ID:XKMTs0dq
Goblin great hacker
454既にその名前は使われています:2012/04/27(金) 15:16:32.84 ID:R7MQaY2/
Goblin wizard
455既にその名前は使われています:2012/04/27(金) 15:17:49.57 ID:siiAEFUr
560 自分:既にその名前は使われています[] 投稿日:2012/04/25(水) 09:40:11.35 ID:C+jF5pxH [3/5]
マイク無いor音なし、低画質だけど、一応配信できるから
windowsメディアプレイヤーで閲覧できるように配信しますよ
見たい人いますか?windowsメディアエンコーダーでの配信で閲覧可能人数は5人までの限定です
ただ、スクエニIDは隠すために、所々でSCFHという面取り込みソフトを使いながら
取り込み範囲変える予定なのでかなり見難いと思いますが

問題はセキュリティトークンを設定してるのに、トークン欄を入力しないでログインできてしまう
ハックされた原因は恐らくこれだと思う



実はおれ、昔永井先生に憧れて情弱ながら配信設定をしたことがったのな
で、昨日こういった書き込みしたんだけど、誰も見たいって現れなかったから
配信しなかったんだ
456既にその名前は使われています:2012/04/27(金) 15:19:02.53 ID:jIg7gacz
100万分の1プラス100万分の1で200万分の1の確率にゃー
457既にその名前は使われています:2012/04/27(金) 15:19:52.23 ID:R7MQaY2/
それ昨日みたけど、変なカタコトの日本語かと思ってスルーしてたんだよな
458既にその名前は使われています:2012/04/27(金) 15:20:10.72 ID:siiAEFUr
で、テストでログインできない状態を説明するためにテストしていたのよ
そのときのテスト動画がパソコンに残ってたんだ
動画サイズが6M近くあるから、6M以上をうp出来るupロダを教えてくれ
459既にその名前は使われています:2012/04/27(金) 15:22:11.73 ID:siiAEFUr
ただし、個人情報が写る画面の前で取り込みをしなおしてる動画で
しかも低画質だから凄く見難いけど
ちょっとした進展にはなると思う
460既にその名前は使われています:2012/04/27(金) 15:22:59.85 ID:421LaabW
http://www.axfc.net/uploader/

斧あぷろだでどうぞ
461既にその名前は使われています:2012/04/27(金) 15:24:03.06 ID:XdFC7HO0
口調変わりすぎw
462既にその名前は使われています:2012/04/27(金) 15:24:53.51 ID:R7MQaY2/
               l三  r=ミ''‐--‐';二,_ ̄    ,三三三彡彡l_   
              lミ′   ̄    ー-'"    '=ミニ彡彡/‐、ヽ
                  l;l  ,_-‐ 、    __,,.. - 、       彡彡彳、.//  
_______∧,、_‖ `之ヽ、, i l´ _,ィ辷ァ-、、   彡彡'r ノ/_ ______
 ̄ ̄ ̄ ̄ ̄ ̄ ̄'`'` ̄ 1     ̄フ/l l::. ヽこ~ ̄     彡彳~´/  ̄ ̄ ̄ ̄ ̄ ̄
                 ヽ   ´ :l .l:::.         彡ィ-‐'′
                ゝ、  / :.  :r-、        彡′
  
463既にその名前は使われています:2012/04/27(金) 15:29:06.87 ID:siiAEFUr
>>460
ありがとう
よくみたらトークンのシリアルナンバーが表示されていたから録画した動画をさらに録画しなおして右上を隠した
http://www1.axfc.net/uploader/Ne/so/131625
pass ff11

>>461
急いでいたもんでwすませぬ
464既にその名前は使われています:2012/04/27(金) 15:30:26.86 ID:6hgwZSaV
pass抜かれた;;
465既にその名前は使われています:2012/04/27(金) 15:32:17.64 ID:YMNon+N9
pass抜かれた
466既にその名前は使われています:2012/04/27(金) 15:33:05.30 ID:421LaabW
ふぅ・・・。
467既にその名前は使われています:2012/04/27(金) 15:33:05.64 ID:/VQ+VRnJ
pass抜かれた><
468既にその名前は使われています:2012/04/27(金) 15:33:23.57 ID:d6n0bZno
>>427
1回入力した場合限定ならな
お前数学で確率問題苦手だろ
あ、お前高校行ってないかw
469既にその名前は使われています:2012/04/27(金) 15:35:05.34 ID:siiAEFUr
ちょっと分かりにくい動画だけど説明
ワンタイムパスワードの欄を空欄でログイン
次に一番下のワンタイムパスワードをクリック
ワンタイムパスワードの設定画面が出てきて次へをクリック
トークン登録中だからトークン解除汁!の文字
を計3回繰り返した動画です
470既にその名前は使われています:2012/04/27(金) 15:36:13.61 ID:CmKMAF3v
>>468
きっと100万分の一の確率に賭けた一発勝負を狙ってくるような奴に抜かれた場合の心配をしてるんだよwww
471既にその名前は使われています:2012/04/27(金) 15:37:23.84 ID:ATERzc7n
>>460
肝心のワンタイムパスを入力していないところがうまく表示されていないので、何とも言えないですよ
472既にその名前は使われています:2012/04/27(金) 15:38:08.92 ID:R7MQaY2/
斧に罪は無い
473既にその名前は使われています:2012/04/27(金) 15:40:01.77 ID:i2N+h49H
>>469
そもそもリトライオンラインでDLできねーwwww
474既にその名前は使われています:2012/04/27(金) 15:42:08.03 ID:siiAEFUr
>>471
入力すると●●●●●●って表示されるので
トークン入力したことある人は一発で空欄って理解できると思います
475既にその名前は使われています:2012/04/27(金) 15:43:17.86 ID:dx2V4zhw
あのさ、だからさ、はやくフォーラムいけって言ってるんだけど
フォーラムに書けない理由でもあるんですか??
476既にその名前は使われています:2012/04/27(金) 15:43:23.99 ID:x6f+B0/F
>>1
マジデ?
それ俺もあったわ
おっかしいなー?って
477既にその名前は使われています:2012/04/27(金) 15:43:41.50 ID:ATERzc7n
>>474
あれ、自分の再生環境が悪いのか?何秒あたり?
478既にその名前は使われています:2012/04/27(金) 15:46:07.79 ID:ATERzc7n
ああ、最初の上の方か。失礼
479既にその名前は使われています:2012/04/27(金) 15:46:15.71 ID:UEY6tFak
>>468 >>470
1回入力した場合の確率の脆弱性を狙う手法もあるよ。
ある一定期間内に100万分の1の確率で当たるなら、
同じパスワードで100万人の人にその期間内に一気にアタックする。
こういう手法が使える場面だと、固定パスに対するワンパスの優位性はあまりない。
480既にその名前は使われています:2012/04/27(金) 15:47:49.86 ID:siiAEFUr
>>477
3回試しているので

0秒〜4秒
1:00〜
2:00〜

で1分感覚で空白が確認できると思いますよ
481既にその名前は使われています:2012/04/27(金) 15:48:49.61 ID:x6f+B0/F
あーそだ
俺のときはいつの間にかIMEが2個入ってて、全角でパスいれてたんだった
482既にこのスレはアフィられています:2012/04/27(金) 15:49:06.03 ID:bIF0DAKj
>>1
本当ですか?
その事例については私も体験しました
変だなー?って
483既にその名前は使われています:2012/04/27(金) 15:50:00.85 ID:4c8jA6g1
フォーラムの方でもスレ立ててみたら同じ状態の人いるかも
484既にその名前は使われています:2012/04/27(金) 15:50:34.25 ID:R7MQaY2/
なんでそんなにフォーラムに誘導すんの?
485既にその名前は使われています:2012/04/27(金) 15:50:52.53 ID:siiAEFUr
というかよく見たらIDかわってますね一応 ID:L7xssgt9本人なのでw
486既にその名前は使われています:2012/04/27(金) 15:51:13.97 ID:421LaabW
いやむしろ、フォーラムで騒いだほうがいいんじゃないの
487既にその名前は使われています:2012/04/27(金) 15:51:51.72 ID:euXOFP7Y
>>445
ある時点での確率は同じだが、固定はリトライ毎に確率が下がって行き、ワンタイムは常に変わらない。
488既にその名前は使われています:2012/04/27(金) 15:53:55.21 ID:sPnX3SGR
フォーラムで騒ぐのがスジではあるが、すきにしたらいいんじゃない。
489既にその名前は使われています:2012/04/27(金) 15:55:43.69 ID:d/pNZB1V
わろすー(´・ω・`)

チャット画面はこれなのに
https://support.jp.square-enix.com/images/chatsupport_window.png
なんだよコレは
http://www.dotup.org/uploda/www.dotup.org2907837.bmp.html

はい終了〜(´・ω・`)
490既にその名前は使われています:2012/04/27(金) 15:55:49.78 ID:3yoeEu09
>>484
フォーラムなら、そのまま公式からの反応が望めるからでしょ
真偽を確認する手間がある程度省ける
491既にその名前は使われています:2012/04/27(金) 15:56:01.95 ID:hdjD+gQa
なんでこのひとID変わってるんだろう
492既にその名前は使われています:2012/04/27(金) 15:56:24.02 ID:ATERzc7n
結論を言うと>>1はスクエニを糾弾するまえに自分のPCのセキュリティを心配すべきってことですな
493既にその名前は使われています:2012/04/27(金) 15:56:41.90 ID:nqyR16dh
現実的には不可能だけど、100万人のアルバイトと100万台のPCを用意して
いっせのーせで1番づつ違う番号を入力すると誰かが通ってしまうw
そういうプログラムを作ったとしてもネットワーク負荷でパンクする
494既にその名前は使われています:2012/04/27(金) 15:56:45.34 ID:UEY6tFak
>>491
さっき、鯖が落ちた
495既にその名前は使われています:2012/04/27(金) 15:57:09.74 ID:i2N+h49H
>480
見てみたけどこれってブラウザの進む・戻るつかえばいくらでも再現できるじゃねーかw
ご丁寧に「■eIDを記憶する」にチェックついてるしこれは参考にならねぇw
496既にその名前は使われています:2012/04/27(金) 15:57:43.16 ID:R7MQaY2/
>>490
そなんか
497既にその名前は使われています:2012/04/27(金) 15:58:24.25 ID:UEY6tFak
>>493
実際は、負荷がさばけるようでも、そういう種類のアタックを検知する仕組みをいれるのだ
498既にその名前は使われています:2012/04/27(金) 15:58:28.16 ID:czVzltk+
>>294
話題に出てるゴミは既にそれをやっているw
しかも脳内彼女バージョンでw

「やさしさをありがとう」
499既にその名前は使われています:2012/04/27(金) 15:58:34.30 ID:hdjD+gQa
>>494
【なるほど。】
500既にその名前は使われています:2012/04/27(金) 15:59:44.31 ID:xll/ENxr
>>493
4回?連続ミスしたら、以降は受け付けないんじゃなかった?
501既にその名前は使われています:2012/04/27(金) 16:02:40.80 ID:siiAEFUr
>>495
自分が使っていたブラウザは火狐で
これで戻るを押すとhttps://secure.square-enix.com/account/appが表示されてしまうので
自分で試してみてください
502既にその名前は使われています:2012/04/27(金) 16:04:25.27 ID:siiAEFUr
リンクが表示されなかった
戻るを押すとドキュメント切れのエラーが起こるって事ね
IEだと表示されないのかな?
503既にその名前は使われています:2012/04/27(金) 16:05:41.83 ID:9QPKj+6f
そろそろ後釣り宣言が来る頃か?
504既にその名前は使われています:2012/04/27(金) 16:07:02.17 ID:DLxrE7ir
ゴミクトじゃねーの?w
505既にその名前は使われています:2012/04/27(金) 16:07:46.42 ID:UEY6tFak
>>503
>>191が偽装なら後釣りとかじゃすまないと思うよ。
506既にその名前は使われています:2012/04/27(金) 16:09:09.34 ID:R7MQaY2/
何か急に火消しが凄くなったな
507既にその名前は使われています:2012/04/27(金) 16:13:28.31 ID:0fzVSW3o
トークン自体は破られて無いし解除もされていなかったけど
トークンが無くてもログインできるようになってた
もしこれが本当ならセキュリティヤバい
508既にその名前は使われています:2012/04/27(金) 16:17:00.37 ID:PZCQAxzy
>>1ちゃんはかれこれ8時間もこんなとこにこもってるのか
509既にその名前は使われています:2012/04/27(金) 16:18:45.26 ID:U9kFkGuy
で、みっくんに何か動きあった?wwwww
510既にその名前は使われています:2012/04/27(金) 16:23:14.65 ID:nqyR16dh
>>509
http://minus-k.com/nejitsu/loader/up172342.jpg
BANされた言い訳にでっちあげた訳ではなさそうだなw
511既にその名前は使われています:2012/04/27(金) 16:24:43.51 ID:/Vi/fTwZ
>>508-509
定期的にこういうの現れるけど
本当だったら大事で早く明らかになってほしい、嘘だったら「良かった病気の子供はいないのか」
っていう考え方じゃダメなの?
もし>>1が風説の呂布でタイホされたからって何も困らないだろうに
騒いでなんかあるの?

逆に>>506こういう考えから、事実じゃないかと疑わしくなってくるわ…
512既にその名前は使われています:2012/04/27(金) 16:28:03.19 ID:k0QBzbpV
>>511
俺もそういう考えだなぁ

ここでゴミゴミ連呼してるのは
ゴミと同レベルな事やってるのに気付いているのだろうか
513既にその名前は使われています:2012/04/27(金) 16:30:06.43 ID:c4XhGapJ
トークン破りとか言ってるアホがまだいるのはなんなんだ。
トークン自体のセキュリティは関係ないぞこの問題。

トークンが無効になって、そこへのプロセスの問題だろう。
514既にその名前は使われています:2012/04/27(金) 16:31:44.62 ID:Xe70VVvu
本当だったら大事で早く明らかになってほしいってのはわかるが
嘘だったら「良かった病気の子供はいないのか」にはならんわ
もし嘘だったら二度とそんな嘘をつけないように何らかの処置をして欲しいと思うのが普通だろ
515既にその名前は使われています:2012/04/27(金) 16:33:02.29 ID:R7MQaY2/
いや別に
2chだしそんな奴もいるさって位
516既にその名前は使われています:2012/04/27(金) 16:33:48.33 ID:i2N+h49H
>>501
いろいろ試してみた結果いくらでも再現できたよ。
もしもブラウザの進む・戻るを使ってないならタブのところまでキャプチャしてくれんかね?
キャラ名のところには適当なウインドウを最前面に固定して隠していいからさ
517既にその名前は使われています:2012/04/27(金) 16:34:09.40 ID:SLHVz7wA
またまた■に敗北か
518既にその名前は使われています:2012/04/27(金) 16:34:57.28 ID:k0QBzbpV
釣られたーwwwwってぐらいのスタンスでもいいじゃん

まぁでも真剣に対処して欲しいので
フォーラムにスレ立てはして欲しいな
519既にその名前は使われています:2012/04/27(金) 16:35:53.64 ID:3yoeEu09
>>510がオチでええの?
520既にその名前は使われています:2012/04/27(金) 16:36:18.40 ID:dx2V4zhw
>>511
だからフォーラムでやれば公式のリアクションもらえる可能性があるって言ってるのにそこだけスルーしてる>>1が......

自分含めて何人もフォーラムにも書いたほうがいいって言ってるのにスルー
13:21「仕事に行かなくてはなのでこれで」
15:14「遅刻するって連絡入れて戻ってきた」

少なくとも怪しくないとは言えないw
521既にその名前は使われています:2012/04/27(金) 16:36:39.42 ID:/Vi/fTwZ
>>514
そういう処置・法的な制裁は被害をこうむった■なりの企業仕事で
2chで俺たちが騒いでどうなる事でもないだろう。と、俺は思う
522既にその名前は使われています:2012/04/27(金) 16:39:13.24 ID:c4XhGapJ
>>520
>1と別人だけどフォーラムは登録しなきゃ書けないんじゃないの。
俺もそれが面倒で書いたりしてないわ。
523既にその名前は使われています:2012/04/27(金) 16:39:18.27 ID:6hgwZSaV
2ちゃんねるを見て有料βゲームを下方修正してる会社に今更何を言っているのか
524既にその名前は使われています:2012/04/27(金) 16:39:58.13 ID:QUMAHAbk
ここまでスレに長居して画像、動画もあげといて
面倒だからって理由はないやろwwww
525既にその名前は使われています:2012/04/27(金) 16:40:23.75 ID:hdjD+gQa
>2chで俺たちが騒いでどうなる事でもないだろう
2chでそんなんこと言われましても
526既にその名前は使われています:2012/04/27(金) 16:41:55.02 ID:e8z0aqvk
釣りスレでなんでこんな伸びてるの?
527既にその名前は使われています:2012/04/27(金) 16:42:29.43 ID:FraPZb9B
Firefoxならワンタイムパスワード使わずにログインを装うこと可能だよ。

1. 一度普通にワンタイムパスワードを使ってログイン
2. キーボードのAltキー+←(方向キー左)でログイン画面まで戻る
3. キーボードのAltキー+→(方向キー→)でログイン後の画面に切り替わる
この時適当にパスワード入力してマウスカーソルをログインボタン上に
置いておけば普通はマウスクリックでログインしたと思っちゃうよね。

あと、ワンタイムパスワード導入時に自分サポートに問い合わせしたんだけど
その時の返信貰ったメールアドレスに署名のテンプレが違うのは・・・
まあこれはあれから3年近く経過してるから変わってても不思議はないか。
528既にその名前は使われています:2012/04/27(金) 16:42:34.15 ID:R7MQaY2/
マジだったら面白いからかな
529既にその名前は使われています:2012/04/27(金) 16:42:39.61 ID:/ZPuMZbD
今北産業
530既にその名前は使われています:2012/04/27(金) 16:43:16.76 ID:3yoeEu09
>>522
他人に注意促すためにスレ立てました!
的な言って数時間ここに張り付いてる人間が
面倒だから公式に立てないw
はないと思うわw
531既にその名前は使われています:2012/04/27(金) 16:43:51.47 ID:sPnX3SGR
スクエニの土下座か、>>1の逮捕か。
少なくともどちらかが見られるんだから、
真偽は二の次なのだよ。
532既にその名前は使われています:2012/04/27(金) 16:44:09.90 ID:Hha5hD0t
sageでスレ立て


つまり犯人はsage
533既にその名前は使われています:2012/04/27(金) 16:50:27.35 ID:FraPZb9B
>>1にお願いしたいことは、動画取るのであれば
スクエニアカウントの方でなくFF(POL)でログインして欲しい。

そっちならワンタイムパスワードが紐付けられていない場合
グレーアウトしてそもそもワンタイムパスが入力できないし、
ワンタイムパスワードを紐付けている場合入力可能になってるから
ワンタイムパスワードを紐付していて、かつワンタイムパスワードが
未入力でPOLにログインまで行けると言う証明になるから。
534既にその名前は使われています:2012/04/27(金) 16:50:35.20 ID:F8hthjhr
どうせ違法なファイルでもダウソしたんだろ?
俺なんて怖くてネ実に上げられてるzipさえダウソできないのに
あ、自分はセキュリティトークンはおろかセキュリティソフトさえ入れてないです(^p^)
535既にその名前は使われています:2012/04/27(金) 16:51:40.29 ID:SJQYhY16
メールまで晒してる以上、むしろ釣りでした、のほうおもしろい
ほんとならほんとで
一時的にセキュリティトークンが有効ではない状態でございました。
がどういうことなのか壮大に騒ぎ立ててくれ。
536既にその名前は使われています:2012/04/27(金) 16:52:36.69 ID:Hha5hD0t
なんだゴミクトなのか
537既にその名前は使われています:2012/04/27(金) 16:55:27.13 ID:i2N+h49H
ワンタイムパスってのはトークンそれぞれのID(裏面の数字)+日時で生成される文字列がすでに鯖に記録されている。
鯖側のカンペと実際の数字を照らし合わせているだけにすぎないから個別にON/OFFなんて機能は鯖にはない。
認証機能がすべて落ちていたとしたら全ユーザーに等しく被害が出て、ネ実は騒ぎになってる。
しかし2週間(?)経過していても同様の被害は聞かない。
ワンタイムパスが破られた、と想定したらさらに大問題になっているのでこの可能性も却下。

とりあえず悪戯ではない、ということを証明するためにも公式フォーラムでスレ立てするか、全画面キャプチャした動画を晒すか、どちらかしてくれw
538既にその名前は使われています:2012/04/27(金) 16:57:58.46 ID:SJQYhY16
フォーラムってキャラばれるんでないっけ
それがやなんじゃないのw

まぁフォーラム関係には一切ふれてないのがなあ
539既にその名前は使われています:2012/04/27(金) 17:01:18.28 ID:i2N+h49H
>>538
システムの不具合なら叩かれるどころか感謝されるけどなーw
540既にその名前は使われています:2012/04/27(金) 17:02:34.99 ID:4c8jA6g1
只今>>1がフォーラムにスレを立てない言い訳を
考え中&このスレからチョイスしていますのでもう少々お待ち下さい
541既にその名前は使われています:2012/04/27(金) 17:03:58.39 ID:c4XhGapJ
>>537
個別にON/OFFは関連付けと言う名前であるだろ。
542既にその名前は使われています:2012/04/27(金) 17:04:15.52 ID:/ZPuMZbD
まさかただの言いがかり?
543既にその名前は使われています:2012/04/27(金) 17:06:47.95 ID:SJQYhY16
・・・
544既にその名前は使われています:2012/04/27(金) 17:10:43.51 ID:Tai27C/r
よかったな、釣れて
ネ実は匿名だしな
545既にその名前は使われています:2012/04/27(金) 17:12:34.92 ID:UEY6tFak
>>537
ぜんぜん違うぞw
546既にその名前は使われています:2012/04/27(金) 17:15:45.89 ID:Wk4Zq5TP
マジでトークン破られたら連休吹っ飛ぶどころじゃないんだがw
それとも事の重大さも分からず嘘ついたのか、どっち?
547既にその名前は使われています:2012/04/27(金) 17:16:27.12 ID:odDmvgTT
違うなら理由を書いてやれよ。
548既にその名前は使われています:2012/04/27(金) 17:17:29.97 ID:k0QBzbpV
最初から掻い摘んで読めば
トークン破られた訳ではないのはわかるだろ
549既にその名前は使われています:2012/04/27(金) 17:18:32.67 ID:c4XhGapJ
だからトークンのセキュリティはこの問題関係ないよ。
スクエニの管理の問題なだけ。
すり替えようとしてるやつはなんなのw
550既にその名前は使われています:2012/04/27(金) 17:19:51.96 ID:Hha5hD0t
>>1が世界で一人だけトークン勝手に解除されて、4ヶ月放置したら垢ハックされた」
ねーよwwwwwwwwwwwwww
551既にその名前は使われています:2012/04/27(金) 17:19:53.45 ID:SJQYhY16
>>1くんどこいった
552既にその名前は使われています:2012/04/27(金) 17:20:08.64 ID:DLxrE7ir
>>551
し○とらしいぞw
553既にその名前は使われています:2012/04/27(金) 17:22:17.62 ID:ATERzc7n
>>547
ワンパスが破られるのとスクエニ鯖が破られるのはまったく別の話
ワンパスが保証してるのはトークンの実所持だけ
ワンパスが超堅牢でもスクエニ鯖が突破されたらまったくの無意味
554既にその名前は使われています:2012/04/27(金) 17:22:23.76 ID:SJQYhY16
もう遅刻どころじゃないだろーwやすんじゃいなよう
555既にその名前は使われています:2012/04/27(金) 17:23:58.71 ID:Wk4Zq5TP
>>548
すまん全然読んでなかったわ、一瞬マジで焦ったw
休みは娘とディズニーランド行く約束してんだもん;
556既にその名前は使われています:2012/04/27(金) 17:27:12.33 ID:odDmvgTT
>>553
>>545に対してね、否定だけして理由がないと見てる方まで混乱するぜ。
557既にその名前は使われています:2012/04/27(金) 17:28:12.86 ID:Hha5hD0t
>>555
>>1の言ってることが事実なら、いつの間にかトークンの紐付けが勝手に解除されるんだから
ユーザーにとってはトークン自体が破られたのと実質一緒だぞ
特に長期間ログインしないユーザーにとっては

まあ、>>1の言ってることが事実ならだけどなw
558既にその名前は使われています:2012/04/27(金) 18:14:33.85 ID:+Uem7JnV
キーロガーで不正ログインしてからトークんの関連付け外せば後はハックし放題だろ
一匹ゴミクトの仕業に必死にしたいやつなんなの?
559既にその名前は使われています:2012/04/27(金) 18:21:26.26 ID:94yGh7bc
おお
560既にその名前は使われています:2012/04/27(金) 18:24:03.17 ID:sIVbjFrZ
ここまでスレ進んでるのに論点がイマイチ絞られてないから読みにくいなw
トークンとのリンクシステムが有効じゃない時間が存在したとしてもシステム自体がダウンした様子が今の所無く一個人しか被害を受ける状況が想像し難い
561既にその名前は使われています:2012/04/27(金) 18:28:30.53 ID:UEY6tFak
>>537 >>556
認証鯖側にそれぞれトークンが有効か無効かのスイッチはあるはず。
これは有効から無効にしたあと、再び有効にはできないはずだけどね。
それと、スクエニ鯖側に、トークンの認証を使うか使わないかのスイッチ的なものが存在してしまっている可能性はある。

ちょっと勘違いしてたんだけど、あるトークンがある時間範囲で生成する6桁数字は一意では無いと思ってたんだけど、
一意なんだな。このVASMOの仕組みは。
そうすると時間とトークンIDと6桁数字のテーブルがあらかじめ生成済みなのはおかしくは無いか。
今までは、もうちょっと複雑な仕組みだと思ってた。
562既にその名前は使われています:2012/04/27(金) 18:29:43.36 ID:UEY6tFak
>>560
ようするに問題は、>>191のメールが本物かどうか。
563既にその名前は使われています:2012/04/27(金) 18:34:51.04 ID:+Uem7JnV
可能性1
1がパスを抜かれてキーロガー仕組まれていてログインした瞬間に高速でハックしてトークン関連外された
可能性2
トークンが何らかの不具合で関連が外れてハックされた
可能性3
家族が1の将来を心配して色々処分した
可能性4
1の妄想
564既にその名前は使われています:2012/04/27(金) 18:39:50.64 ID:TLZoNiUs
1は境界線症候群だろ。
565既にその名前は使われています:2012/04/27(金) 18:40:20.83 ID:UEY6tFak
>>563
>>191が偽装だったら、そもそも何も信じる必要ないんだから、
可能性2以外を考える必要は無い。
566既にその名前は使われています:2012/04/27(金) 18:41:46.50 ID:czVzltk+
>>563
まだ4月なのに5月病の新入社員の仕業
567既にその名前は使われています:2012/04/27(金) 18:43:58.56 ID:xlQO8KOp
>>563
トークン関連外したら同じトークン登録できないんだから、1と3は無いんじゃないか?
というか、可能性2だとしてもIDとパスは可能性1の方法で盗まないと駄目かもしれんが
568既にその名前は使われています:2012/04/27(金) 18:45:39.31 ID:+Uem7JnV
すっ飛ばして読んでたが1にも責任あんのかw
フレが初期にトークン買って未だに届いてないからトークン無しでやっているが不具合はちゃんと報告しろよw
569既にその名前は使われています:2012/04/27(金) 18:48:03.31 ID:UEY6tFak
>>567
可能性2の場合の垢ハックが頻発してるのは、■e自体が認めて警告してる。
キーロガーとかだけじゃなくて、他のサービスのユーザIDとパスを流用してる場合とかね。
あと単純なパスワードもやばい。
570既にその名前は使われています:2012/04/27(金) 18:48:47.74 ID:Hha5hD0t
そもそもトークン設定が勝手に解除されたのが4ヶ月前だっつってるんだから、これが事実なら
犠牲者一人だけでこれまでの間によそで話題になってないなんてありえないだろっていう
571既にその名前は使われています:2012/04/27(金) 18:50:51.67 ID:T3LX3Tcc
そもそもセキュリティートークンも暗号鍵取られたら終わり

それはどんなに高セキュリティCAでも同じじゃん
572既にその名前は使われています:2012/04/27(金) 18:51:34.14 ID:xlQO8KOp
>>569
■eが頻発してるのを認めてるのは可能性2じゃなくて可能性1じゃないか?
573既にその名前は使われています:2012/04/27(金) 18:54:33.11 ID:xlQO8KOp
っておかしいな、>>572

■eが頻発してるのを認めてるのは可能性2じゃなくて可能性1じゃないか?

■eが頻発してるのを認めてるのは可能性2じゃなくて可能性1のトークン関連以外の部分じゃないか?

に訂正。ごめん
574既にその名前は使われています:2012/04/27(金) 18:56:17.52 ID:UEY6tFak
>>572
可能性2で、トークンが何らかの不具合で関連が外れされた場合に、
ハックされてしまうってことね。

可能性1の、ハックでトークン自体が無効されるってのは無いはずだよ。
575既にその名前は使われています:2012/04/27(金) 18:57:52.20 ID:EdvESWEU
14ちゃんいじって11ちゃんに歪みが来たのなら笑えるのだが

これだけネタが出れば■もダンマリはないだろうけど、もっと経過して
状況が出てこないと何も分からないから、妄想するしかないしなあw
576既にその名前は使われています:2012/04/27(金) 19:12:28.47 ID:xlQO8KOp
>>574
すまん、ややこしくなってしまったな。自分の言いたい事と同じだと思う。
>>1の件が本当だとしても■e側のトークン関連の不具合だけでなく>>1も自身の過失で
パス抜かれてた可能性が高いから、他のサービスでも抜かれてないか注意しておいたほうが良いな。
577既にその名前は使われています:2012/04/27(金) 19:25:47.57 ID:7jZrWPfH
■が認めている、
>>4
『一時的にセキュリティトークンが有効ではない状態』

ってのが一体どういう事なのか、だな。

ギル送られてる時のIPが、スレ主の通常のIPと違うかどうかも確認して欲しいところ。
578既にその名前は使われています:2012/04/27(金) 20:36:01.38 ID:/Vi/fTwZ
>>577
そもそも、そのメールが本物かどうかも…

しかしこのまま行くと■は何も行動を起こさなくて
「やっぱガセじゃねえか」「いいや■がもみ消したんだ」
って言いあってるうちに風化していきそうな気配を感じるなw
579既にその名前は使われています:2012/04/27(金) 21:01:35.18 ID:luKpwjrn
>>577
ipでわかるのか最近は
580既にその名前は使われています:2012/04/27(金) 21:05:54.16 ID:jSZkFaW9
ゴミクトスレにしか見えん
581既にその名前は使われています:2012/04/27(金) 21:27:03.61 ID:QUMAHAbk
自分で勝手にトークン解除したのに忘れてて
スクエニに噛み付いてどうにかさせたんじゃないの?
582既にその名前は使われています:2012/04/27(金) 21:31:22.89 ID:DEGCpiL2
>>1の記憶違いでトークン使ってなかったアカウントとかじゃないの・・・
トークンは一度設定したら解除にもトークン必要になるじゃん
普通に考えて、トークン破るレベルのクラッカーなら銀行やカード系狙うわw

それか考えられるのは、□の偽装サイトから>>1がトークンを入力
その瞬間に入力されたアカウント情報とトークンの値を本サイトに飛ばしてログイン、即トークン解除
って感じでトラップ踏んだのに気付いてないだけなんじゃないの
583既にその名前は使われています:2012/04/27(金) 21:34:01.03 ID:K0zGHNoL
課金停止しておけば不正アクセスされても捗るぞ(キリッ
584既にその名前は使われています:2012/04/27(金) 21:37:20.11 ID:fNYv2lAK
昔ゴミクトがフォーラムでこんなスレ立ててたなw
最後の方最初のほうと内容が支離滅裂になってきて
意味不明の展開になってたがw
そしてゴミはフォーラムを出入り禁止になってたなw

あまりに展開似てるからゴミと錯覚しそうだがw
(なんせゴミクトも今のキャラでフォーラム出入り禁止なんで)
証拠は4/1のエイプリルフールアイコンあたりで
ググれば出てくると思う

まあゴミだとしたら馬鹿だが、ゴミでなかったとしてもやっぱり馬鹿だな
トークン使えなくてもログインできた時点でスクエニにすぐ連絡すべきだったんだよ
それを自分で放置しておいて、大変だ!スクエニがザルもーど
勝手にトークンをoffにされたかもとか紛らわしいこと書いて
風説の呂不で「ち・・・陳宮ぅぅぅぅぅぅ」って貼り付けにされるぞ
585既にその名前は使われています:2012/04/27(金) 21:41:16.13 ID:0iNzlCRi
>>581
スレを上から全部読んでからレスする癖をつけた方がいいよ
586既にその名前は使われています:2012/04/27(金) 22:02:57.41 ID:pW59SspR
可能性5
RMTが成立してギル移動をアカウントハックと思わせるようにするために
RMT業者にアクセスしてもらい買い手にギルを移動させた。
587既にその名前は使われています:2012/04/27(金) 22:20:18.94 ID:UEY6tFak
問題は、>>4のメール、>>191のスクショが偽装されたものかそうでないかだけ。
588既にその名前は使われています:2012/04/27(金) 22:25:40.93 ID:UEY6tFak
本物なら、■eは、どういう場合にその現象がおきるのか、
その現象が自分の垢で今まで起きてないことをどうやって確認できるかを、
公式に説明する必要がある。

偽者なら、>>1に怖い人からお知らせが行くだろう。
589既にその名前は使われています:2012/04/27(金) 22:26:43.69 ID:/k/Ddnfc
逮捕まだアアアアアアアアああああああああああああああ???????
590既にその名前は使われています:2012/04/27(金) 22:43:51.31 ID:Xl1Q7sLv
というか、こうゆう疑惑がネットで騒がれてスクショ等も出てきてる場合。>>1がフォーラムスレ建てしないなら、>>1以外の他人が公式フォーラムでスレ立ててこの疑惑は真実なのか捏造なのかのを問えないの?
真実ならセキュリティの問題として■eは公表改善しなきゃならない案件だと思うし、捏造なら業務妨害でしかるべき処置を取る案件だと思うけど。
591既にその名前は使われています:2012/04/27(金) 22:44:02.39 ID:SJQYhY16
2日も前からしこんでたっていうのか?
随分手が込んでるな
592既にその名前は使われています:2012/04/27(金) 22:51:35.38 ID:Q3oIVYtV
映画タイトルの一部を「ヤクザ」に変えるとあっちの世界になる大百科
593既にその名前は使われています:2012/04/27(金) 22:51:37.30 ID:CmKMAF3v
>>591
最初雑談スレで喚いてたんだよ。
594既にその名前は使われています:2012/04/27(金) 23:35:42.29 ID:7zqJ7Rm8
>>593
なんだ
このスレは移民が立てたスレなのか
やっぱりな
マジレスしない方がいいか
595既にその名前は使われています:2012/04/27(金) 23:40:36.99 ID:SJQYhY16
>>593
へーそうだったんだ
もう>>1はこねえのかなあ
596既にその名前は使われています:2012/04/27(金) 23:53:18.99 ID:A9Iph79F
追いついてないが…
トークンは完璧!
■が出来るのは、組み付けはずして停止
組み付けし直して復活でないの?
597既にその名前は使われています:2012/04/28(土) 00:12:51.30 ID:sfLMGonc
もしかして紐付けのこと?
598既にその名前は使われています:2012/04/28(土) 00:37:38.50 ID:sy/x+9mo
>>594-595
【FF11】Ver.Upを報告したり雑談スレ1209.5【FFXI】
http://awabi.2ch.net/test/read.cgi/ogame/1334500011/518

518 名前:既にその名前は使われています[sage] 投稿日:2012/04/24(火) 20:57:24.32 ID:W9ZspPfy
セキュリティトークンのバグでFF11ログインできね
早く直せ糞運営が!これで金取られるとかないわー


これが最初かな
599既にその名前は使われています:2012/04/28(土) 00:38:11.90 ID:hlNjrCvX
組み付けはびっくりだわwww
600既にその名前は使われています:2012/04/28(土) 00:44:40.50 ID:aDyagMzU
マジで移民だったのか
601既にその名前は使われています:2012/04/28(土) 01:12:54.25 ID:X+aI50YH
くみづけ!
602既にその名前は使われています:2012/04/28(土) 01:14:36.92 ID:MwX7WfEf
祭りか!?
事実で、■eの落ち度があれば奴らの責任だし
>>1が嘘ついてたら逮捕されるレベル。
603既にその名前は使われています:2012/04/28(土) 01:18:19.39 ID:ZDVFFSi5
俺も去年に一度、何度ログインしようと思っても蹴られたことがあった。
10分くらいしたら勝手に直ったけどな。
>>1みたいに、トークン入力なしは試してないので、同じ症状かどうかはわからんけど。
604既にその名前は使われています:2012/04/28(土) 01:19:13.88 ID:VCFa29Vr
いくらなんでもメールの偽装までするかなあってかんじなんだけどなあ

>>598
さんきゅうー 3日前からかあ
605既にその名前は使われています:2012/04/28(土) 01:42:10.29 ID:X+aI50YH
>>598
よく覚えてるな
なんか怪しい
606既にその名前は使われています:2012/04/28(土) 01:42:19.36 ID:WLjHrPGB
>>1が嘘ついてなければ、いろいろと、とんでもないところがあるのだが

『一時的にセキュリティトークンが有効ではない状態』の詳細というか定義が不明なので
それ自体に対するツッコミはしないとして、思いつくことだけ

どこでIDとPassを抜かれたのか、罠ツールに引っ掛かったのかは知らないが
1は3ヵ月以上もワンタイムパス入力なしでログインできる非セキュアな状態であると分かっていながら
何もしなかった結果ハックされた
これを正常にトークンを使用していたのと同じ扱いで保護するという■eの対応がおかしい >>26

■eに落ち度があって『一時的にセキュリティトークンが有効ではない状態』になった事実があったため
1の落ち度を不問にして保護したのなら
その辺の説明なしに、さらっと済ませている>>4の対応は腹黒すぎる

何故そうなったのかは置いておくとして
『一時的にセキュリティトークンが有効ではない状態』
これを回復する為に、一度解除されたトークンを再登録した■eの処理は
そういう処理が現実に可能であったとしても、VASCOとの契約上問題にならないのか
607既にその名前は使われています:2012/04/28(土) 01:45:19.08 ID:sfLMGonc
このスレだけじゃスクエニは動かないだろうけど、VASCOに通報したら>>1逮捕もありえるってことか
608既にその名前は使われています:2012/04/28(土) 01:52:49.45 ID:sy/x+9mo
>>605
いや。オレもこいつ知ったのはこのスレ立ってからだけどw
言動がゴミっぽいからチェッカーにかけて、
↑のスレが引っ掛かったからトークンでスレ内検索しただけだよ
609既にその名前は使われています:2012/04/28(土) 01:53:13.41 ID:ZStIMeex
まぁ>>598の移民専用スレに書いている奴だしな
610既にその名前は使われています:2012/04/28(土) 01:54:21.40 ID:DrZD+LYP
11,14やってるやつがiminかあ?w
611既にその名前は使われています:2012/04/28(土) 02:00:32.31 ID:X+aI50YH
>>608
そうだったのか
すまない
612既にその名前は使われています:2012/04/28(土) 02:09:06.70 ID:WLjHrPGB
>>607
1が嘘ついてて逮捕される可能性よりも
1が嘘ついてなかった場合の■eがどうなるかが気になるw

■eとVASCOのトークンシステム利用契約内容はどうなのか知りませんが
契約総数が増えるほど割高になる
ロット単位でのみ追加発注可能
1ユニットが扱える上限を超え、次のユニットになると関連システムも追加購入しなければならない
仮にそういう契約であった場合、同じトークンを再登録(再利用)するというのはかなり問題になるんじゃないのかなと
613既にその名前は使われています:2012/04/28(土) 06:15:55.02 ID:xDSXs17Z
>>606
>1は3ヵ月以上もワンタイムパス入力なしでログインできる非セキュアな状態であると分かっていながら

どこから出てきた?
614既にその名前は使われています:2012/04/28(土) 06:55:32.34 ID:96bmVHOG
282 名前:既にその名前は使われています [] 投稿日:2012/04/27(金) 12:29:01.57 ID:L7xssgt9
>>274
です。すみません

自分が言いたいのは、同じ症状の人がいるかも知れないので
同じ症状の方はすぐにサポートに連絡をと言う事です
こんな症状を3〜4ヶ月近くほったらかしにしてた自分の二の舞にならないように注意を促すためにスレを立てました

スレの中くらい読んでから噛みつこうな…
615既にその名前は使われています:2012/04/28(土) 07:01:12.48 ID:q07CT6an
公式フォーラムにもスレ立てて騒いでみたらいいんじゃね?w
で、VASCOやらに問い合わせした内容も、逐次載せていくのw
楽しくなってきそうじゃないのwwwww
616既にその名前は使われています:2012/04/28(土) 07:23:12.59 ID:xDSXs17Z
>>614
そりゃ失敬

■eの方に落ち度があったから?
使用回数(1回)は消費せずに救済措置がなされる事になって、
同じトークンを使えるようにしてるけども、
また同じように『一時的にセキュリティトークンが有効ではない状態』になってギルも装備も取られる可能性があるって訳だな
617既にその名前は使われています:2012/04/28(土) 07:39:17.89 ID:RudsBmwC
>>1ちゃんは今頃ブルって自首しようかどうか考えてるんじゃ無いか
618既にその名前は使われています:2012/04/28(土) 08:45:02.68 ID:XzOw8fUg
ワンタイムパスワードが100%安全ってのは嘘
1/1000000で当たるじゃん
ワンタイムで000000 や999999なんて出たことないし
もう少し確率あがるんじゃね? とド素人が言ってみた
619既にその名前は使われています:2012/04/28(土) 08:55:13.05 ID:ZR6H0xBy
それが絶対出ないという確証があればいいけどなw
620既にその名前は使われています:2012/04/28(土) 09:15:07.25 ID:KPMPJkY7
ワンタイムボナンザ
621既にその名前は使われています:2012/04/28(土) 09:15:20.19 ID:sy/x+9mo
>>618
それは、
IDとパスを割られた上でってのを理解してるか?
で、IDとパスを割れる程度の知能と技術があれば、
そんなアホな事に時間を浪費しない。
622既にその名前は使われています:2012/04/28(土) 09:18:02.98 ID:JVvL5uzp
結局ゴミスレってことでいいのかこれ
623既にその名前は使われています:2012/04/28(土) 09:19:53.03 ID:xy9c18I4
ランダムに実績のある藤戸ークンを導入だな
624既にその名前は使われています:2012/04/28(土) 09:23:40.02 ID:96bmVHOG
IDとパスを入力すると ときどきログインすることができる
625既にその名前は使われています:2012/04/28(土) 09:24:47.40 ID:6gkiFMCJ
シュ・・・もう一度ログインしてください
626既にその名前は使われています:2012/04/28(土) 11:10:55.35 ID:/bZo86iG
1どこいったんだよw
627既にその名前は使われています:2012/04/28(土) 11:15:45.64 ID:cHobMfwV
実際トークン使ってて垢ファックされても補償されるならどうでもいいわ
補償されないなら辞めるだけだし
628既にその名前は使われています:2012/04/28(土) 11:18:57.48 ID:XuF9v1eT
IDとPASSが漏れてることに危機感持てよ(´・ω・`)
629既にその名前は使われています:2012/04/28(土) 11:22:17.96 ID:de92i2W2
>>621
だよな
企業をクラックするほど高い能力があるなら
誰もそれを実行なんてしないよな
630既にその名前は使われています:2012/04/28(土) 11:25:46.50 ID:vXuVzQqv
癌みてぇに社員がグルなんだろ
631既にその名前は使われています:2012/04/28(土) 11:39:28.81 ID:HqKFMcEv
>>627
ハックされたら保障する、じゃなくてハックされないから保障するんだよ
トークン破るのは確率で言えば0じゃないが実際はまず不可能
見た目はちゃちだけど玩具じゃないんだよ
632既にその名前は使われています:2012/04/28(土) 11:51:29.34 ID:VCFa29Vr
俺もワンタイムパスワード導入したらログインできなくなった。以来11はしてない。
俺ってさ殆どチャットしないのね。フレいないソロプレイヤーだから。
今でこそ会社(一時期通っていた)でキーボードつかわねくちゃならなくてできるようになったが
当時俺はソフトキーボードでしてた。マクロすらデフォルトのまま。全部コントローラーの手動でしていたんだ。
PS2なのでプロマシア?のソフトをいれていたら自動でログインしてくれるしね。文字をうつことがなかった。
しかし文字はうたねどアイテムはもつのさ。モグサッチェルのためだけにワンタイムパスワードを導入した。
俺不器用でな。あの数字6桁を入力する前にワンタイムのワンが過ぎてしまうんだ。
かいつまんでいえば入力するときにはべつのパスにかわってるってこった。
驚愕だったね。あのときほど世界(ザ・ワールド)を欲したことがあっただろうか?いやない
当時友達もフレもいない俺は悩んだ挙句解約した。ワンタイムを解除するってことすら思いつかなかったんだ。
だから俺は>>1の気持ちは痛いほどよくわかる。同類鉱だよな俺たち。
633既にその名前は使われています:2012/04/28(土) 11:57:11.64 ID:UUxbhswU
数ヶ月ぶりくらいにログインするたびにスクエニpassが書きかわってるんだが
トークンのおかげかキャラに変化はないんだけど
634既にその名前は使われています:2012/04/28(土) 12:00:24.63 ID:XruEsV2n
スクエニIDのことか?
スクエニパスは常に自分で入力するはずなんだが
635既にその名前は使われています:2012/04/28(土) 12:00:30.73 ID:PJjRYtFs
二重人格じゃね
636既にその名前は使われています:2012/04/28(土) 12:01:00.88 ID:JwRfkjx2
まだやってのかよ
637既にその名前は使われています:2012/04/28(土) 12:01:02.95 ID:de92i2W2
火消しが酷いなw
638既にその名前は使われています:2012/04/28(土) 12:20:27.56 ID:MoqP/b+N
>>618
もし、現役かスクエニ垢残ってる引退者なら試してみたらいいよ。
順番に全ての数字を入力しても、よほどの運が無い限りログインはできないから。


可能性があるとすると、ウイルス仕込まれてログイン時のトークン番号を他のサーバに横流しされてて、他の端末からインされてトークン解除された、というストーリーかな。
一度解除すると、後はパスワードのみでインできるからね。
銀行とかはトークン無効にするとオンライン処理全部無効にされるから、その手口で銀行を狙うのは無理。
639既にその名前は使われています:2012/04/28(土) 12:22:06.40 ID:z6H2pMA5
放火が酷いなw
640既にその名前は使われています:2012/04/28(土) 12:37:33.78 ID:f27recLP
>>632
あのさ、一度表示された6桁の数字は30秒間だけ有効「ではない」んですよ
ワンタイムパスワードの仕組みを理解していれば、ボタン押した時点で
表示される6桁の数字は、何時押されるか判らないボタンが押されてから
30秒間、では都合悪いから、ボタン押そうが押すまいが30秒ごとに
新しいワンタイムパスに更新されてるんだよ
嘘だと思うなら任意のタイミングでボタンぺちぺち押してみなよ

だから、一度表示された6桁の数字って本当は5分程度有効化されてるの
いろいろな環境で使われることを想定しているから、そう言う30秒間のみ有効化では
入力が追い付かない人、環境を考慮して設計されているから。
641既にその名前は使われています:2012/04/28(土) 12:45:52.33 ID:ZMhM4xl4
管理してるのが人間何だから何があっても不思議ではないよ。
642既にその名前は使われています:2012/04/28(土) 12:47:19.88 ID:de92i2W2
こんな単純な話でしょ

>>1がss偽造してウソをついている → a:>>1の悪質ないたずら
 →していない
 「一時的にセキュリティトークンが有効ではない状態でございました。」
  →b:■e内部の不具合
  →c:■e内での意図的な内部犯行
  →d:■eが外部からハッキングを受けた
  →e:トークン運営会社?の落ち度

eが天文学的に有り得ない確率なら実質a〜dの4択、
>>1を信用するならb〜dの3択じゃん
643既にその名前は使われています:2012/04/28(土) 13:01:24.22 ID:tDau7XLf
縦探してた
644既にその名前は使われています:2012/04/28(土) 13:03:49.70 ID:de92i2W2
>>1の妄想だろ? → SSあるのでいたずらの可能性はあっても妄想の線は無い
・家族とか知り合いの犯行だろ →上と同様、いたずらの可能性はあるが家族等の可能性は無い
 
以下>>1が悪質ないたずらではない、とするならば
>>1がトークン設定ミスったんじゃ? →■eから「トークンが有効ではない状態」と認めてるのでその線は無い
・ID割り出す技術があるならこんなチャチな事はしない →「理由を想像出来ない事」が確実な反証には成り得ない
645既にその名前は使われています:2012/04/28(土) 13:26:48.50 ID:6IsAOJQY
>>640
スクエニが使ってるセキュリティトークンの時間式のワンタイムパスワードの方式はまったくそのとおりなんだが、
すべてのワンタイムパスワードがそういう仕組みってわけではないぞ。
646既にその名前は使われています:2012/04/28(土) 13:34:48.49 ID:vXuVzQqv
誰がやったとかじゃなく、ユーザー側でトークン解除の動作が行われたんなら
■の回答として一時的に無効なんてのは無いだろ
647既にその名前は使われています:2012/04/28(土) 13:41:36.89 ID:Bk4BwHIK
>>640
5分は盛りすぎだろ
648既にその名前は使われています:2012/04/28(土) 13:42:51.62 ID:de92i2W2
ユーザー側で解除動作行われてないから
■が「一時的に無効でした」と回答したんだし

問題なのは誰がやったかというより何故「一時的に無効」になったのか?で。
もちろん>>1がネタじゃないならば、の話だけど。
649既にその名前は使われています:2012/04/28(土) 13:52:04.81 ID:sy/x+9mo
>>629
なんか話ズレてんな。
IDとパスを割ったうえで、超天運に賭けるしかない
って話だぞ?
で、そこまで割っておいてそんな運に賭けるぐらいなら、もっと現実的に、
それこそ■e側をクラックしてる。
650既にその名前は使われています:2012/04/28(土) 14:05:13.47 ID:de92i2W2
>>629>>621に対して「それは全く反証にならない」と言っているだけ
651既にその名前は使われています:2012/04/28(土) 14:18:07.30 ID:6IsAOJQY
>>647
長すぎると脆弱になるし、短すぎるとトークンの時間のズレを補正できなくなる。
現実的な対処として、前回の認証が何時行われたか、
そのときトークン側の時間のズレがどのぐらいだったのか、を記録しておく。

認証を行うのが久しぶりな場合にはトークンの時間のズレが大きくなってる可能性を
考慮して有効な時間を長めに解釈して認証する。

頻繁に認証が行われてる場合は有効な時間を短めに解釈して認証する。

とかなってると思う。
652既にその名前は使われています:2012/04/28(土) 15:48:50.11 ID:sfLMGonc
だいたい>>1をまったく信用できねえっていう
トークンありで垢ハックネタネタ何度目だよw

本当ならフォーラムにスレ立てろ
倉庫キャラ紐付けできんだからキャラバレも無いだろ
653既にその名前は使われています:2012/04/28(土) 17:51:09.37 ID:AIfph3uI
プロのハッカーだけど質問ある?
654既にその名前は使われています:2012/04/28(土) 17:56:02.39 ID:EhFRw+fW
コンビニ買えるで美味しいスナック菓子って何?
655既にその名前は使われています:2012/04/28(土) 18:37:42.88 ID:Xjnskr5a
これも大したニュースにならないんだろうな
過去にお漏らしした時もネ実以外は全くスルーだったし
656既にその名前は使われています:2012/04/28(土) 19:02:54.07 ID:Iq3+Oq+2
>>653
報酬を確定申告してるー?
ID変わる前に応えが無かったら税務署に報告していい〜?
657既にその名前は使われています:2012/04/28(土) 19:21:37.91 ID:yuBl4kL4
インしようとしたら垢停止してた焦った
クレカが3月末で変わったの登録し忘れてただけだったけど
658既にその名前は使われています:2012/04/28(土) 20:28:03.60 ID:gxaQ9BB0
原因や経緯は別にしても、同じ冬君の再設定を許す訳無い。
安いもんだし新しいの送る以外の方法はあり得ない。
>>1は嘘つき決定だな。
659既にその名前は使われています:2012/04/28(土) 20:38:05.88 ID:2Dyb5vwA
なんだ結局立てにげかよ
660既にその名前は使われています:2012/04/28(土) 21:44:39.92 ID:AIfph3uI
>>654
超苺 ってやつ食ってみろ
661既にその名前は使われています:2012/04/28(土) 21:46:38.32 ID:ANG/PMO0
メールの返信待ちなんでしょ
雑談スレで問い合わせ件数が10万も増えてる
という書き込みもしてたし、■eも個人メール一つ一つ迅速に対応できる環境もないと予想
しかも今日からGWだし、トークン不具合が事実だとしても発表はGW後だろうな
662既にその名前は使われています:2012/04/28(土) 21:46:52.47 ID:Vh8ervWz
フォーラムでも一切話題になってない
メール等のSSも一つも出ない

もう
663既にその名前は使われています:2012/04/28(土) 21:47:21.67 ID:AIfph3uI
>>656
報酬なんて貰わない
ネットバンクの残高を自由に変えれるから
増えたら収入 減ったら損失でいいのか聞いといて
664既にその名前は使われています:2012/04/28(土) 21:48:52.60 ID:sfLMGonc
ワイも寝てる間に銀行口座が勝手に増えていくんやけどーw
665既にその名前は使われています:2012/04/28(土) 21:57:50.82 ID:Iq3+Oq+2
>>663
そっかー。んじゃぁ税務署じゃなく警察に通報していいー?
666既にその名前は使われています:2012/04/28(土) 22:00:56.80 ID:ANG/PMO0
SSなら昨日の書き込みみてみ
上がってるから
667既にその名前は使われています:2012/04/28(土) 22:11:46.59 ID:9NWoV9VB
で結局さ
三国志12は面白いの面白くないの???
668既にその名前は使われています:2012/04/28(土) 22:36:53.86 ID:AIfph3uI
>>665
黙っているなら君の口座を増やしてやるぜ
669既にその名前は使われています:2012/04/28(土) 22:50:07.77 ID:Iq3+Oq+2
>>668
口座が増えるのは嫌だな。通帳の残高が増えるならいいけど
670既にその名前は使われています:2012/04/28(土) 22:55:03.94 ID:DrZD+LYP
借金つき口座をよこすんでぃすかーー!
671既にその名前は使われています:2012/04/28(土) 23:34:14.54 ID:GaEAgbxk
プロのバッカーがいると聞いて
672既にその名前は使われています:2012/04/29(日) 00:20:14.54 ID:kt6B1kMm
>>653
原子力村のメンバー全員調べて、全員の預金残高を0に出来る?
673既にその名前は使われています:2012/04/29(日) 00:44:47.56 ID:XP/bnCYX
俺もPS2以外で入力したことがないIDハックされたことあるんだが
今回も■内部からの情報流出だと思うよ
トークンが解読されたわけじゃなくて
本来(トークン所有者を除いては)サポセン兄ちゃんしかできない
トークン関連付け解除操作を中国人が何らかの方法で行なったんだと思う
トークン解除さえできれば、内部流出しまくりのIDパス入れるだけだし
674既にその名前は使われています:2012/04/29(日) 00:48:22.65 ID:a07/ndJw
流れ的には>>642

>>1がイン出来なくなった頃に
実際■eがハックされてた事が判明してるって話なんでしょ?
じゃあ相当高い確率で →d:■eが外部からハッキングを受けた
それ故に「一時的にセキュリティトークンが有効ではない状態」になったって事じゃないの?
675既にその名前は使われています:2012/04/29(日) 00:58:36.72 ID:tuR2jSPo
>>1はさっさとフォーラムにスレ立てろよ
676既にその名前は使われています:2012/04/29(日) 02:11:31.86 ID:6DwJH+ig
でいちは?
677既にその名前は使われています:2012/04/29(日) 02:38:37.62 ID:0MU6VKSl
内部犯行だとすれば、もっと資産価値の高いアカウントをピンポイントで狙うでしょ

時間に余裕がなくて、適当に数件トークンを解除するのが精一杯で
結果、貧乏アカウントしかゲットできなかった引きの弱い犯人だったとしても
アカウントの保有する資産すら参照できない権限レベルで
トークンの解除ができたのだとすれば、■e終わりでしょ
VASCOは、そんな運用認めてないだろうから
678既にその名前は使われています:2012/04/29(日) 03:02:39.22 ID:kbkhM5e1
マジでハックされたは

めんどくさいから詳細は省くけど、このケースは完璧に保障してくれたから安心汁
679既にその名前は使われています:2012/04/29(日) 03:28:52.34 ID:AXgVK7yj
ノーガードでハクされるまで数ヶ月も放置し続ける奴は>>1くらいだろう
普通は気付いたら、なんとかする
だから被害報告が他にない

だが、課金停止中の垢は軒並みやられちまってる可能性も
そういう最悪のケースも考えられるのか

課金停止中だけど、復帰する可能性もある
そういう人が自分の垢が無事なのか確認(課金)させる為だったらどうしようw
680既にその名前は使われています:2012/04/29(日) 05:09:06.76 ID:ryy++465
ご無沙汰しておりました>>1です
2日前はほとんど一睡もです仕事へと向った為、昨日は爆眠しておりました^^:
リンクが切れているようなのでもう一度うpしておきます。今回は>>125の方法を使わせて頂きました。便利なやり方を教えてもらいありがとうございます

メール
http://www.dotup.org/uploda/www.dotup.org2915549.png.html

サポート
http://www.dotup.org/uploda/www.dotup.org2915551.png.html

PASS ff11

個人情報が書かれているor特定されてしまう恐れのあった部分は塗りつぶしさせて頂きました。ご了承ください

現状は、不正アクセスに付いては本人確認の公的書類をスクエニに郵送
書類による本人確認が終わり次第、不正アクセスの復旧作業に取り掛かるそうです
>>317の問い合わせに付いては、相手側の返信待ち状態となっています
もうしばらくお待ちください。それでは失礼します
681既にその名前は使われています:2012/04/29(日) 05:12:18.41 ID:a2Yc6Nxb
返信は連休明けになりそうだな
682既にその名前は使われています:2012/04/29(日) 05:19:25.22 ID:ryy++465
>>681
そういえばGWですよねw
うちの企業は流通系なのでGW無しで、年末年始に纏めて連休を取る企業なので
GW、夏季休業が無いんですよね。連休前は発注数が増えるので
その代わり、4日働いたら2日休み、休日出勤一切なし、年末年始平均12連休
で年間休日は130日を超えています
以前年末にPS3が壊れて修理に出したのですが、対応が連休あけだったのを思い出しますw
683既にその名前は使われています:2012/04/29(日) 05:24:49.64 ID:Hj69MRwV
■eの不手際で不正アクセスされてるのに、よくもまぁ客に文書用意と郵送なんて要請できるな。
普通の会社なら菓子折り持って自宅まで頭下げに来た後の対応だろ。
684既にその名前は使われています:2012/04/29(日) 05:34:02.79 ID:ryy++465
あ、ちなみに>>1のセキュリティトークンの不備は修正して貰い
現在はセキュリティトークンを使用してのログインが出来る状態になっています

>>463でうpした検証動画の高画質版とブラウザバックを使えば再現できる!と指摘された件で
ブラウザバックを使用してない証拠を映した検証動画を再度取り直ししようと思いましたが
現在は>>1の症状がが再現不可能状態ですので、それが出来ない状態です
685既にその名前は使われています:2012/04/29(日) 05:46:57.53 ID:ryy++465
録画した動画に使用しているブラウザがfirefoxだと解る部分が写ってないか必死に探しましたが
残念ながら写っておりませんでした。この可能性を考えていない状態で録画しました。馬鹿ですみません

ちなみにfirefoxを使用するとスクエニにログイン→ブラウザバック
でドキュメト切れのエラー画面が表示されます
なのでこのインターネットブラウザ(バージョンにもよると思いますが)を使用していたら
ブラウザバックを使用しての再現が不可能ということになります
ただの言訳かもしれませんが、一応報告までに書いておきます
686既にその名前は使われています:2012/04/29(日) 05:55:02.89 ID:GM5s1AJ4
火狐でもなる時とならない時があるぞ
リンク切れが早すぎるんだよな。そこのサイトは
まぁ現状確認できた。これで十分でしょ
一つ聞きたいが、メールの右上塗りつぶしてるのはなんで?
687既にその名前は使われています:2012/04/29(日) 05:57:02.82 ID:ryy++465
>>686
あ、そなのね
じゃあ、証拠にならないですね

右上にはMSNLiveの個人名が表示されていたので消しました
688既にその名前は使われています:2012/04/29(日) 06:16:52.01 ID:7hszWj43
>>677
だわな。
VASCOはスクエニに使う権限をライセンスしているだけで、内部アルゴリズムまで
売っているわけじゃない。
トークン1個のパタンを破っても、それ1個だけに有効で他のトークンは無関係。
ならば一番楽なのはトークンをON/OFF可能なスクエニのシステムを破ること。
(主のトークンを破ったなら、ユーザ権限でトークン無効となるハズで再登録不能ななずだし)
本当にスクエニがミスでトークン無効にしてたトコに、タイミング良く入られてたなら
セキュリティ担当は変えた方が良い。

どのみち「トークン管理者のスクエニ側権限でトークン無効がされた」時点で救済義務はスクエニにある。
オンラインバンクの銀行側が乱数表を盗まれたor無くてOKモードにしたようなもん。
ハックされたならスクエニ側も被害者だが、データ回復しなくていい言い訳にはならない。


どうでもいいが、やたら手間暇掛かる上スレ主のDNSサーバ特定までして
手に入るものがショボいことこの上ないなぁ…。
不正アクセス禁止法違反というリスクまで背負ってやることじゃない…普通は。
689既にその名前は使われています:2012/04/29(日) 06:19:30.88 ID:67P3IPxd
トークンが始めが有効だったのが何らかの原因で無効になってて、また有効にしてもらったのって同じトークン?
だとしたら一度無効にした時点でトークンそのものが再利用不可能にならないと駄目だと思うが、どんな管理してるんだろう
無効にすること自体は紛失時の対応の為に必要だと思うが、それでも勝手に無効にされてたって事実上トークンが突破されたような物だよな
690既にその名前は使われています:2012/04/29(日) 06:20:39.21 ID:3dqKplIW
>>ID:ryy++465
もどって来たのならまず公式フォーラムで事の次第のスレを建ててくれませんか?正直こんな場末の板であれこれやっても波及性が薄いですんよ。
これが事実なら、キチンと■eはこうゆうセキュリティの問題があったことを発表しなければならないし、もし仮に貴方と■eのやり取りだけで事が沈静化してはいけない問題なのよ。
セキュリティの問題はプレイヤー全般に起こりうる問題なんだから。そしてやり取りをネ実でうpしようが、ここを見てないプレイヤーも沢山居るし、ここで提起されてる問題に■eは答える事は無いのよ。
公式フォーラムでスレ建てて議論すれば、ここを見てないプレイヤーにも周知できるし、■eがキチンと返答するか否かでユーザーも今回のセキュリティの問題に関して、■eの姿勢が見られるから。

ログイン出来る状態みたいだから是非おねがいします。メインキャラ特定が嫌なら、メインキャラと関連付けしていない倉庫キャラで投稿して貰ってもいいので。
691既にその名前は使われています:2012/04/29(日) 06:21:19.53 ID:67P3IPxd
どちらにせよ前提として>>1のIDとパスが漏れてるのがまずヤバイと思うけどなw
他のサービスや銀行のパスワードが>>1のPCから盗まれてないか注意しておけよ
FFのパスが抜ける状態=FF以外のパスが抜けるのと同じだからな
692既にその名前は使われています:2012/04/29(日) 06:44:29.06 ID:ryy++465
あとフォーラムにスレ立てろという意見が多いので
フォーラムにもスレを立てておきました
不具合報告ページにて確認できますのでよろしかったらみてやがりましてください
693既にその名前は使われています:2012/04/29(日) 06:45:59.21 ID:xert5aWM
http://forum.square-enix.com/ffxi/threads/22950
マジで立ててるじゃねーかwwwwww やるなぁおいwww
694既にその名前は使われています:2012/04/29(日) 06:46:28.27 ID:DE4cn9zQ
成りすまし含め、今後ウザイ展開にならないように
トリップつけた方がいいぞ。フォーラムの方に
そのトリップも書き込んでおいて。
695既にその名前は使われています:2012/04/29(日) 06:51:55.16 ID:ryy++465
トリップって2ch以外でもなりすまし対策になるんですかね?
696既にその名前は使われています:2012/04/29(日) 06:55:20.10 ID:a2Yc6Nxb
キャラ名自重w
697既にその名前は使われています:2012/04/29(日) 06:56:23.93 ID:7hszWj43
>>689
主のトークンが破られたなら、侵入者がそもそもトークンOFFにする必要性がない。
スクエニ側のシステムが破られたのなら、見直すべきはトークンではなく、
破られるようなスクエニの管理システム側。
スクエニ側の凡ミスでトークンOFFになっていただけなら、トークン見直しは不要。

普通は「念のため」トークンを交換対応するのが普通だとは思うが。


>>691
スクエニ側のDNSチェックを回避しているから、少なくとも侵入者は主のPCを
外部からチェックしているか、何かを仕込んでいるのは間違いない。

オンラインバンクは残高などを見られる危険はあるが、乱数表を破られない限りは
決済系処理はできないと思われる。
ただ、乱数表使わないゆうちょ銀行とかの場合はアボンするかも知れない。

普通は侵入を許したと仮定してOS入れ替え+パス全部変更+セキュリティソフトを
マシなのに替える、がお約束だけどな。
698既にその名前は使われています:2012/04/29(日) 06:57:10.35 ID:xert5aWM
>>695
ここ(2ch)での成りすまし対策だよw
FFの公式フォーラムはIDログイン管理されてんだからそれこそハックでもされなきゃ
成りすましなんざねーだろw

逆に、ここで成りすましされっと、公式で晒してるお前さんのアカウントに余計な悪評が
擦り付けられかねないぞ。まぁ可能性は低いが、用心しておくに越したことはあるめぇ
699既にその名前は使われています:2012/04/29(日) 07:00:45.44 ID:xert5aWM
>>697
ああ、これはその通りだ。

>>695 よ、そこらへんの環境対策はまだやってないのか?
俺ならPC丸ごとクリーンインストールして清浄化すっぞ。怖いもん
700既にその名前は使われています:2012/04/29(日) 07:01:40.70 ID:hewTDV3K
やるじゃねーかwww
音沙汰ないから釣りかと思ったぞ
701既にその名前は使われています:2012/04/29(日) 07:02:27.34 ID:ryy++465
>>696
この名前の名付け親は一緒に働いている仕事仲間ですw
msnのメールはケータイでも閲覧できるので
スクエニから送られてきたメールを見てもらって、原因を一緒に考えてますが
うん。わからん!
という結論に至りましたw
702既にその名前は使われています:2012/04/29(日) 07:04:32.92 ID:efn3BIio
>>606
アカウントの関連付けはスクエニが勝手にやってるだけでVASCOは全く関係がない。
703既にその名前は使われています:2012/04/29(日) 07:04:53.30 ID:ryy++465
>>699
PC丸ごとクリーンインストールはしましたよ
で、色々ソフトが消えてしまって、からっぽの状態だったので
探すのがめんどくさいから画像をキャプチャできるソフトを誰か教えてって質問したんですよねw
704既にその名前は使われています:2012/04/29(日) 07:06:07.77 ID:/cC36sIV

し○とwとか煽ってた連中はもう出てくんなよーw
705既にその名前は使われています:2012/04/29(日) 07:07:43.70 ID:ryy++465
>>698
なるほど。わかりました
706既にその名前は使われています:2012/04/29(日) 07:08:02.49 ID:xert5aWM
>>701
一番不自然でないパターンは、スクエニの管理部署内部に故意の内通者がいる(RMT業者等を結託してる)
って場合かな。
設定の意図的なOFF/ONとその証拠を残さない手口なんて、よほどのスーパーハカーか、
スクエニのセキュリティシステムが低レベルすぎてアゴ外れるような真相でも潜んで
いない限りは・・・
707jfhdufhjjdhrehrjdjdfudjj ◆jPpg5.obl6 :2012/04/29(日) 07:09:27.31 ID:ryy++465
失敗w
こうだったっけ?
708既にその名前は使われています:2012/04/29(日) 07:09:43.79 ID:xert5aWM
>>703
おう、そうか、乙だった!
お前はよくやってるぞ、俺は応援しよう!
709JING ◆6TVb8bIAFQcI :2012/04/29(日) 07:10:20.29 ID:ryy++465
こんどこそ!
710既にその名前は使われています:2012/04/29(日) 07:11:13.44 ID:xert5aWM
>>709
できてるできてるw
711JING ◆6TVb8bIAFQcI :2012/04/29(日) 07:12:12.32 ID:ryy++465
今後なにか進展があったらこのトリップで書き込みします
じゃあ寝るからまたzzz
712既にその名前は使われています:2012/04/29(日) 07:13:04.30 ID:xert5aWM
>>711
おーう、おつおやぁ〜〜w
713JING ◆6TVb8bIAFQcI :2012/04/29(日) 07:15:50.49 ID:ryy++465
>>689
あ、返信まだでしたね
不具合が発生したのと同じトークンで利用できましたよ
714既にその名前は使われています:2012/04/29(日) 07:16:38.76 ID:heIpCLAm
■e関連の不正アクセスは妙な点がある。

不正アクセスの原因は、
1.誤ってトラップフォームへ入力した。
2.PCがキーロガー類のウィルスに感染した。
3.運営元から何らかの理由でIDやパスが漏れた。

1.一時あったものの極めて例外、2.はウィルスの検出報告が0件だ。
つまり3.の理由がほぼ全てで、これだけのIDやパスが流出している。

極めて異例なケースだし■eのセキュリティからは考えられない。
特にトークンまで割られるなどそれこそスーパーハカー(笑)が要る。
言い換えると『意図的に流出させてませんか?』と疑わざるを得ない。

で、■eの運営TOPに座ってる偽名ちゃんの本名で検索すると、
『会社の商品を利用してサイバー犯罪をした前科持ち』が出てくる。
砂山から砂金のごとき偶然なのか?はたまた、これは必然であるのか…?
715既にその名前は使われています:2012/04/29(日) 07:18:14.31 ID:7akZkQ34
それさげすんぢのことをいってるの?
716既にその名前は使われています:2012/04/29(日) 07:23:35.60 ID:/cC36sIV
フォーラム見たけどワンタイムパス空欄でもログイン出来たっていうのは
スクエニ垢管理システムのほうのことだったのね
そのへん>>1だとわかりにくかった

わかってなかったの俺だけだったらスマンだけどw
一応今自分の確認してみたけど大丈夫だったわ
717既にその名前は使われています:2012/04/29(日) 07:23:50.80 ID:efn3BIio
IDとパスは>1のPCから漏れたんでしょ。
それと平行してスクエニの方で関連付けの解除という不祥事が起こった。

こう考えるのが一番自然だけど。トークン自体のセキュリティは全く無関係。
スーパーハカーなんか全く必要なく起こるでしょ。
なんで関連付けが解除されたかは不明だけどスクエニ自体がハッキングされたのと恐らく関係あるだろう。
復旧時に一時的に解除して再登録し忘れた部分があるとかな気がする。
718JING ◆6TVb8bIAFQcI :2012/04/29(日) 07:24:46.47 ID:ryy++465
あ、では最後に

>>714
1・ドラクエ10のβテストに応募する再にスクウェアエニックスパスワードでログインしましたね
それが偽ページだった可能性もあるかも?

2・一応ウイルスソフトはカスペルスキーとスパイボットを使用
どちらも最新状態にバージョンアップし状態。でウィルスは0。スパイウェアは広告系のよくあるスパイウェアが2件でたくらい
でもこれは、HP閲覧すると毎回入るようなお決まりのスパイウェアでID盗むようなものでは無いですね
現状スパイボットで検索すると毎回現れ危険度ランク☆1にも満たないようなレベルのスパイウェアです
719既にその名前は使われています:2012/04/29(日) 07:26:20.85 ID:xert5aWM
やっぱ内通者の仕業だって仮定すると、不自然さへの説明がつくんだよなぁ
おぉ、怖ぇ怖ぇw
720既にその名前は使われています:2012/04/29(日) 07:30:45.21 ID:/cC36sIV
内通者()つーか>>717説あたりが近い気がするけどね
721既にその名前は使われています:2012/04/29(日) 07:34:07.22 ID:SSgc64Q3
スクエアのメールアドレスって

[email protected]以外にあるの?

up主のメール送信先が[email protected]になっているのがきになっ
722JING ◆6TVb8bIAFQcI :2012/04/29(日) 07:40:36.32 ID:ryy++465
http://www.dotup.org/uploda/www.dotup.org2915702.png.html
一応カスペとスパイボットが入っているという証拠もうpしておきます
入ってないだろ!嘘つくな!
と騒がれても困るのでw

pass ff11

ではほんとのほんとに寝ますのでこの辺で
723既にその名前は使われています:2012/04/29(日) 08:03:22.50 ID:GM5s1AJ4
>>721
あるみたい
その宛先でぐぐったら沢山ヒットするし
724既にその名前は使われています:2012/04/29(日) 08:08:21.89 ID:fan41GYY
>>714はさすがに考えすぎじゃない?
俺も>>717の線だと思うけど
725既にその名前は使われています:2012/04/29(日) 08:15:23.85 ID:X8VH2xzR
■の連休を潰せるチャンスか
乗るしかないな
726既にその名前は使われています:2012/04/29(日) 08:17:11.39 ID:7akZkQ34
 スクエニをたたけるチャンスですもんね

乗るしかないこのビッグウェーブに!
727既にその名前は使われています:2012/04/29(日) 08:26:21.31 ID:s+fdtdyS
やべーやべーGWなくなるわー
728既にその名前は使われています:2012/04/29(日) 09:07:59.75 ID:GM5s1AJ4
カスペ導入してるんじゃウイルスの可能性は0に近い状態になったな
問題なのはウイルスが原因ではない場合、完全に■eへのハッキングがIDバレの原因という事になる
>>1が定期的にパスワード変更をしていた場合、ハッキングが発覚し、その発表後も何度もハッキングされていたという事になる
それを今まで隠していたと言う事になってしまう
仮にドラクエ10β応募の罠サイトが存在した場合、注意文をユーザーに送付しなかった■eの対応にも問題が出てしまう
マジでGW潰れるぞこれ
729既にその名前は使われています:2012/04/29(日) 09:12:39.23 ID:IzHHRK2G
この流れだとミクトが名無しで便乗してくるに一票
730既にその名前は使われています:2012/04/29(日) 09:35:27.71 ID:MeyCDtZt
あー>>1ちゃんやっちゃったね、ドンマイ
731JING ◆6TVb8bIAFQcI :2012/04/29(日) 09:35:32.55 ID:ryy++465
寝る前に風呂に入ってました^^;
風呂の中で2つ気になったことがあって書き込みしました

その1
2週間前にFF11にログイン出来なくなったと書き込みしましたが、2日前に突然ログイン出来たと書き込みしましたが
これは色々と操作した結果、POLのパスワードの変更が解決だと思われます
関係ないのかもしれませんが、スクウェアエニックスアカウントでスクウェアエニックスアカウントのパスを変更→ログイン失敗
当然セキュリティトークンを使用ではログインできず、使用しない設定でログインを試した所、ログイン成功→その後不正アクセス発覚の流れ
2週間前に強制にPOLパスワードリセットという事があったのでしょうか?それとも内部的にパスワード変更させられた?
msnの個人メールにはパスワード変更のメールなど一切届いてはおりませんでした

その2
メインキャラ、サブキャラが全てバストゥークに移動されてました
メインキャラはバスでログアウトしたので、不思議ではないのですが、なぜ倉庫キャラまで?
しかも、所属国まで全てバストゥークに変更されてる状態です
サーチを検索するとウィンダスに何度も行った事のあるキャラなのに、サーチにウィンダスが表示されませんでした
内部的にデータ改ざんもされたという可能性もあるのでしょうか?
732既にその名前は使われています:2012/04/29(日) 09:36:56.97 ID:G345cwEi
これはGW明けに回答なんて先伸ばししたらスクエアの信用無くなるね
733既にその名前は使われています:2012/04/29(日) 09:38:06.16 ID:tuR2jSPo
爆眠って初めて見たわ
734既にその名前は使われています:2012/04/29(日) 09:38:17.81 ID:7akZkQ34
>>731
データロールバックすれば 元に戻るんじゃない?
735既にその名前は使われています:2012/04/29(日) 09:52:45.21 ID:xert5aWM
>>731
おい、このスレにばっかり詳細買いても駄目だぞw
ちゃんと公式フォーラムの方のスレッドにも情報追加していかな。訴えにならぬ〜
736既にその名前は使われています:2012/04/29(日) 09:55:56.40 ID:hewTDV3K
犯人はバストゥーク民でウィンダス嫌い
737既にその名前は使われています:2012/04/29(日) 09:58:54.64 ID:3svUWHbZ
つまりバスは飛空艇作れる厨か
738既にその名前は使われています:2012/04/29(日) 10:03:12.69 ID:yIT74Q06
>>5
こいつまた戻ってこないかなぁ
739既にその名前は使われています:2012/04/29(日) 10:07:15.91 ID:6DwJH+ig
>>1
もうこないかとおもったぞwおもしろくなってきたな・・・!!!!!!
740既にその名前は使われています:2012/04/29(日) 10:09:59.07 ID:GM5s1AJ4
ドラえもん「どこでもドア〜」
のび太「ドラえもんーなにこれー?」
ドラえもん「どこでも瞬時に移動出来て、ギルを郵送しても犯人が特定されない優れ物さ〜(ただし、バス民に限る)
のび太「すっごーい!これでジャイアンに盗まれたギルを取り返してやるー!」

的な優れツールでも開発したんだよ


多分
741既にその名前は使われています:2012/04/29(日) 10:11:33.66 ID:epwKKwbt
野次馬だけどFF11とFF14のログイン頻度を教えて欲しい。
毎日or週末のみログインプレイヤーで最後にログインしたのが11が○月○日、14が□月□日、とか
あと課金方法
○週間前とかの相対日時じゃなくて日付でお願いします
742既にその名前は使われています:2012/04/29(日) 10:22:58.47 ID:ZXnPPkE7
>>721
スニクエのサポートからの返信はそのアドレス
743既にその名前は使われています:2012/04/29(日) 10:32:37.98 ID:ZXnPPkE7
まー前からスニクエ関係の不正アクセスは内部犯との説が多かったよね

しかしこのケースは、手際は手が込んでいるけど、狙ったアカウントとか
即バレしそうな物なので、なんか子供以下の思考だよな

休眠垢でなく至近にログインしている生きているアカウントにいたずらしても
すぐ異変に気がつくのになんでかなぁ・・・・

垢ハックでの実益狙いより、内部犯の会社への嫌がらせとしか思えないな
744JING ◆6TVb8bIAFQcI :2012/04/29(日) 10:40:45.68 ID:ryy++465
>>741
FF11は4月半ば。確か16〜18日くらいだったかな?この時は不正アクセスの被害なし

FF14は有料後の手続きしてないので、ログインできません
去年の夏頃までプレイしていた記憶がある
745既にその名前は使われています:2012/04/29(日) 10:48:38.20 ID:fan41GYY
>しかしこのケースは、手際は手が込んでいるけど、狙ったアカウントとか
>即バレしそうな物なので、なんか子供以下の思考だよな

だからさ
IDハックする技術あるならこんなチャチな事しない、とか意見あるけどさ
こういう情報が出回る時点で得をする人はいくらでも居るでしょ
もうすぐドラクエX発売だし
746JING ◆6TVb8bIAFQcI :2012/04/29(日) 10:49:00.09 ID:ryy++465
プレイ頻度は10〜20日に一度くらい
4人くらいしか在籍していない少人数名LSですが、LSメンからも神出鬼没な幽霊と呼ばれいて、ログインした時にも何も不思議がられませんでしたw
ここ最近の休日はSO4のアーツコンプを頑張っていたので(まだ50%程度ですが)
16〜18日を抜かせば、最近の実際にログインして遊んだ時期は一ヶ月以上前になるかも
バスに居た理由は急にバウンテングブーツが欲しくなって、リジーちゃんを6匹くらい狩ってましたw20時間くらい狩り続けて結局でませんでしけどw
747既にその名前は使われています:2012/04/29(日) 10:49:59.31 ID:eDMmuG/E
>>731のその2が不気味なんだがなんか笑ってしまったw
>>1頑張れ〜!
748既にその名前は使われています:2012/04/29(日) 10:55:34.59 ID:epwKKwbt
簡単な情報も整理しない、わざとボカすという特徴がある場合
なにか言えない事情があると思われても仕方がないので興味がわかない。
または整理できない程度の能力の場合も同様
本当だとしたら、がんばって時系列をまとめて下さい
睡眠時間削ってレスするより有意義ですよ
749既にその名前は使われています:2012/04/29(日) 11:04:07.71 ID:efn3BIio
14って課金してなくても前やってた人はゲームできるキャンペーンやってたよな。
まさかそれ関係じゃないだろうなw
750既にその名前は使われています:2012/04/29(日) 11:05:04.74 ID:efn3BIio
へんなの湧いてるけどw
751JING ◆6TVb8bIAFQcI :2012/04/29(日) 11:05:24.93 ID:ryy++465
そんな事を言われてもねぇ・・・
FF11なんて今年に入って10回近くしかログインしてないし
貴方はいちいちログイン時間を覚えてるんですか?
そこまでの記憶力は持ち合わせてないので、興味が無いならこのトリップをNGにでも登録してください
無視してくれて構いませんので
752既にその名前は使われています:2012/04/29(日) 11:08:02.26 ID:fan41GYY
よしここで俺が
「こういう情報が出回る時点で得をする人」=>>1説をぶち上げよう
753既にその名前は使われています:2012/04/29(日) 11:10:38.03 ID:IsYGaBlp
まぁ普通はそんなに具体的なログイン日時なんて覚えてないわな。曜日ごとにエンドコンテンツの予定を
入れてたような時代なら覚えてたかもしれんが。>>744で充分細かく書いてくれた方だと思うよ。
754既にその名前は使われています:2012/04/29(日) 11:11:19.11 ID:gHk/NeQY
症状が今回の一例だけか。もの凄く運が悪かったとか。
755既にその名前は使われています:2012/04/29(日) 11:12:58.67 ID:ZhZIrgQE
今年に入って10回しかログインしてないのにwwwwwwwwwwwwwww
756JING ◆6TVb8bIAFQcI :2012/04/29(日) 11:13:15.54 ID:ryy++465
>>749
やるみたいですね。ぽえ吉のコラムで読みましたよ
もうやってるの?3ヶ月以上課金で新生後に専用チョコボが貰えるとかどうとか
757既にその名前は使われています:2012/04/29(日) 11:14:12.96 ID:fan41GYY
ディオ「お前は一昨日食べた夕食の献立を覚えているのか?」
758既にその名前は使われています:2012/04/29(日) 11:18:24.15 ID:A3MAhjbc
ディオお爺ちゃん、お昼ご飯はさっき食べたじゃありませんか!
759既にその名前は使われています:2012/04/29(日) 11:20:45.46 ID:s15+xd0j
書かれていることから想像すると
ギルも装備もたいして売れそうな物なさそうな印象だしな

トークン設定のなんらかの一時的な無効が事実なら犯行は内部で決まりだけど
ふつうはこの程度の犯行は家族くらいしかしない程度の経済価値のない物

だが、一番の問題は、アイテムの盗難ではなく

『なぜか意図せずトークン設定のなんらかの一時的な無効』になっていた事
これが事実なら■eは公式のみならず4大紙に一面で謝罪広告すべき事柄
760既にその名前は使われています:2012/04/29(日) 11:27:53.97 ID:LzSvr2ik
これって>>1のIDとパスがすでに抜かれていてワンタイムの部分だけ
業者がランダムに入力してアタックを続けてた結果
運悪くそれが通っちゃったんだろうな
761JING ◆6TVb8bIAFQcI :2012/04/29(日) 11:29:26.60 ID:ryy++465
>>759
盗まれたギルは4000万近く
アイテムはおっしゃる通りリーピングブーツや孔雀の護符と言った、昔の産物しか持ち合わせておりませんでした
これらは無くなっていました
EXアイテムが取られてるといった所
倉庫に忍具の紙兵99×50個近く持っていたのは全くの手付かず状態でした
こういう消耗品は一切手が付いてない状況
762既にその名前は使われています:2012/04/29(日) 11:33:22.76 ID:fan41GYY
紙兵5000個ワロタ
763既にその名前は使われています:2012/04/29(日) 11:33:59.67 ID:hewTDV3K
半引退して気が向いた時にチャットツールとしてインしてるタイプの人か
764既にその名前は使われています:2012/04/29(日) 11:39:42.20 ID:67P3IPxd
何故か解除(正確には解除ではなく認証にトークンを不要とする設定)されてたのがやっぱり疑問だよな
こればっかりはトークンのセキュリティ関係無いし、利用者からみたらトークンのセキュリティが突発されたのと何ら変わらないもんな
解除時点でトークンが無効化されてないのも気になるな、>>1が言うにはトークンは無効だけど紐付けはされてた状態っていうし
ただ>>759はミクト臭い書き込み
ミクトソムリエの俺が言うから間違いない
765既にその名前は使われています:2012/04/29(日) 11:41:17.18 ID:fan41GYY
>>759
最後二行がとてもとてもアホの子っぽいな
766JING ◆6TVb8bIAFQcI :2012/04/29(日) 11:48:00.69 ID:ryy++465
>>763
そんな感じですね
ちなみに2006年に一回解約して、アルタナの神兵(アトルガンだったかも?)
が出た後か前くらいにやったウェルカムバックキャンペーンで復帰
しばらく一人でプレイしていて、今年1月に人数大杉で鯖移転できなかったodinに移籍
現状ではジラートどころか、プロマシアミッションすら全くやってない状態
767既にその名前は使われています:2012/04/29(日) 11:50:55.40 ID:jJECqWON
スクエニさんがPC間違って、別PCのキャラ削除
担当したオペが退職
引き継ぎが後で気付いたが、立つ鳥が適当な仕事で混乱
焦った引き継ぎが適当に復活

流石にないかーw
768既にその名前は使われています:2012/04/29(日) 11:59:08.00 ID:doKQ9WQz
>>767
人が管理してるんだからそういうことがあっても不思議じゃないなw自分のオペミス誤魔化したりする奴だっているだろうし。まあ後からバレて大変なことになるが
769JING ◆6TVb8bIAFQcI :2012/04/29(日) 11:59:39.64 ID:ryy++465
ですからキャラ自体には全く資産価値が無い初心者も同然のキャラだったので
キャラをヤフオクで売られるといった被害はありませんでした
770既にその名前は使われています:2012/04/29(日) 12:20:36.32 ID:hoDXRcvs
これ大問題じゃん
アカハック怖いからわざわざ金払わせてトークン買わせたのにも関わらずハックされたとか
運が悪いとかそういうレベルの問題じゃなさそう
771既にその名前は使われています:2012/04/29(日) 12:22:51.96 ID:C6aLPVw+
そもそもトークンなしという選択肢がある意味がわからない。
772既にその名前は使われています:2012/04/29(日) 12:27:52.57 ID:ZSq6ir/t
まあトークン単体で金取ってるから、金払わず済む選択肢を残したってところだろう
セキュリティ強化のため、ってお題目掲げてスクアカ移行を進めたのにFFXIコンテンツID購入料にトークン代込み込み強制適用しないのはなんだかなーと思うね
773既にその名前は使われています:2012/04/29(日) 13:58:46.18 ID:O2HqbQeP
どっちがPOLでのことなのか
ブラウザ(スクエア・エニックスアカウント管理ろぎん?)なのか
わかりにくい

誰か、ついでに時系列順にまとめてくれくれw
774既にその名前は使われています:2012/04/29(日) 14:50:55.30 ID:eDMmuG/E
同じくネ実発でフォーラムに立ったメテオよし逃げスレに勢いで負けてるぞ
775既にその名前は使われています:2012/04/29(日) 15:04:22.94 ID:HbjKUdam
フォーラムは勢いのあるスレだけ問題解決する対戦方式だったのか
776既にその名前は使われています:2012/04/29(日) 15:13:46.92 ID:kt6B1kMm
>>680>>722
パスワード設定する必要ないよ。(空欄でOK)

そうすると、

例:
http://www.dotup.org/uploda/www.dotup.org2915549.png.html

http://www.dotup.org/uploda/www.dotup.org2915549.png

ってリンク貼ると、みんなカンタンに見れるようになる。(↑はパスワード設定してるから見れないけど)
777既にその名前は使われています:2012/04/29(日) 15:24:15.62 ID:kt6B1kMm
>>760

>>730のその2が説明つかないね


4ヶ月放っておいたのって、
「スクエニアカウント管理システム」のページだけ?
それとも、FF11プレイする際も全部?
778既にその名前は使われています:2012/04/29(日) 15:53:56.36 ID:O2HqbQeP
どちらにしても大差ないのかな?

運営が正常になされている場合は、トークン設定したらPOLだけじゃなく
「スクエニアカウント管理システム」もワンタイムパスいれなきゃインできないよね?
「スクエニアカウント管理システム」にインできれば、トークンを解除できるよね?
そうじゃなきゃトークンの意味ない

だが、今回はトークンの意味ない状態であった
それを4ヶ月放っておいた
なんか、ユーザーだけの問題みたいに思うけど
ユーザーの操作ではどうやってもそういう状態にはできないわけで
そういう状態を4ヶ月放置してた■eはかなりヤバイことになるのでは
779既にその名前は使われています:2012/04/29(日) 15:54:56.57 ID:HbjKUdam
ドラクエ10もスクエニアカウントなんだが大丈夫か?
780既にその名前は使われています:2012/04/29(日) 16:08:04.20 ID:O2HqbQeP
>>4
サポートからこの回答がされた時点で、すでに
運営は他にも「一時的にセキュリティトークンが有効ではない状態」の垢がないかを調査し
あれば、修正してるよな

ログイン頻度の低い垢をねらって、ごっそりもってかれてる可能性もある

だが、もう修正したから注意喚起する必要はない
というか「一時的にセキュリティトークンが有効ではない状態」
こんなのユーザー側ではどうすることもできないのだから
オマエラに教える必要はないってことで
■eも、よし逃げの可能性がw
781既にその名前は使われています:2012/04/29(日) 16:28:51.49 ID:3svUWHbZ
早く犯人逮捕されないかな^^
782既にその名前は使われています:2012/04/29(日) 16:38:11.23 ID:tuR2jSPo
わざわざゴールデンウィークに入ってからフォーラムにスレ立てるとか、スレを長持ちさせるコツをわかっとるなw
783既にその名前は使われています:2012/04/29(日) 19:08:47.68 ID:O2HqbQeP
おちるぞw
784既にその名前は使われています:2012/04/29(日) 19:12:36.13 ID:eDMmuG/E
age
フォーラムのスレが伸びないな
現役11プレイヤーいたらHot Topicsに載せたれよw
785既にその名前は使われています:2012/04/29(日) 19:13:40.36 ID:BVRLJHkH
トークン破られたらオススメどころか世界中の銀行が大パニックになってるわけだが
786既にその名前は使われています:2012/04/29(日) 19:16:25.94 ID:viLRL1A9
そのトークンが一時的に無効状態はなぜ起こったのか この一点だけだろ今重要なの
787既にその名前は使われています:2012/04/29(日) 19:20:08.59 ID:ZhZIrgQE
捏造だからだろw
788既にその名前は使われています:2012/04/29(日) 19:22:08.07 ID:3DVkLE64
トークンが一時的に無効状態になったことが事実かどうかが問題じゃなくて?
789既にその名前は使われています:2012/04/29(日) 19:23:43.07 ID:nkDC44Xh
>>785が後の金融パニックでマスゴミに使われる日も近いかもしれんな
事実なら
790既にその名前は使われています:2012/04/29(日) 19:30:38.53 ID:3dqKplIW
>>JING ◆6TVb8bIAFQcI
公式フォーラムでのスレ建てありがとうございます。これでここを見ていないプレイヤーにも今回のセキュリティ問題が周知され、■eの対応を見られる状態になりました。
この件に関して■eが適切な対応や発表をするのか、もしくはしないのかによって、■eの不正アクセスや個人情報保護に関する企業姿勢を測ることが出来ます。
また、具体的な事例として、■eのサービスに加入してる顧客や、これから加入しようとしている人にも周知できます。これからも出来うる範囲で、進展具合を公式フォーラムで公にしていただけると助かります。
ありがとうございました。
791既にその名前は使われています:2012/04/29(日) 19:33:08.68 ID:IsYGaBlp
>>785>>789
トークンの関連付けをやってるのは■e側で、そっち側でなんらかの不具合があったという事だから
VASCOのトークン自体が破られたわけじゃない。
このスレだけでも何回目だよこの勘違い、わざとやってんのか?
792既にその名前は使われています:2012/04/29(日) 19:34:10.94 ID:6+wzHj5R
スクエニの登録ははFF14で付いてたトークンでしてた。FF11はFF14以前からトークンを
使ってたが、トークンの入力が面倒くさいので解除してた。止めて暫く経ってたにで
そこの辺りが、曖昧だった。FF14は休止中、FF11を久しぶりにやろうと
トークンを使ったが、FF11は、既に解除済みなので、ログイン出来なかったが
トークンを使わなければ、ログイン出来た。それでサポセンは一時的に
トークンが解除されたと、返事したんじゃないのか。とりあえず
フォーラムには、本人が書き込んだよう(何故か赤魔レベル1)なので、
進展があったら、わかるかも・・・・・・w
793既にその名前は使われています:2012/04/29(日) 19:58:30.71 ID:KViE6MVB
14ちゃんのフォーラムにも載せちゃえ(´・ω・`)
794既にその名前は使われています:2012/04/29(日) 19:58:34.44 ID:P1GJkijZ
>>791
バカにはさ、「スレの上から全部読んでからレスをする癖をつけた方がいいよ」ってコピペをしてやるといいんじゃね?
795既にその名前は使われています:2012/04/29(日) 21:35:45.02 ID:6DwJH+ig
ほんとだよなw
796既にその名前は使われています:2012/04/29(日) 21:58:06.64 ID:GM5s1AJ4
ゴミクト連呼してた奴が一斉に逃げたのが笑えるw
797既にその名前は使われています:2012/04/29(日) 22:56:44.68 ID:/cC36sIV
>>792みたいなバカも要らないw
つか最新のレスしか読まないバカが勘違いするからやめてほしいw
798既にその名前は使われています:2012/04/29(日) 23:12:21.83 ID:6DwJH+ig
>>796
まだいってたらきちがいだ
799既にその名前は使われています:2012/04/30(月) 01:24:19.88 ID:YWjiwlrI
フォーラムの返答は来たとしても定型文で終わりだろーなと思うage
800既にその名前は使われています:2012/04/30(月) 02:19:34.80 ID:09rdXr9z
これにまともな対応できないようでは、冗談抜きでスクエニ終わったと思うわ
801JING ◆6TVb8bIAFQcI :2012/04/30(月) 04:42:54.20 ID:+Yp5dRvR
現状報告
サポートの返信はありませんが、最近利用履歴なるものを発見し、確認した所
2月の月末に3回パスワードを変更されている形跡がみつかりました
POLパスワード、計1回
スクエニアカウントのパスワードが2回変更
POLにログインできなかった症状は恐らく確定。誰かが変更した。
4月20日辺りに色々試してパスワード変更したけど、それでログインできた
スクエアアカウントはパスワードを別のパスに変更された後、元にパスワードに戻された
スクエニアカウントには頻繁にログインしていたため、不正アクセス発覚を遅らせる為だと予想
802JING ◆6TVb8bIAFQcI :2012/04/30(月) 04:47:09.29 ID:+Yp5dRvR
憶測ですが、犯人はあらかじめ、FF11にはたまにしかログインしない
スクエニアカウントのログイン頻度を知っていた人物
で、トークン無しでも一時的にログイン可能な状態に出来、メール変更無しでもパスワードを変更できた人物
と言うことは、スクエニ内部の可能性が強い?そもそも一時的にトークンを解除してログインなんて荒業が出来るのは内部だけですし
もしくは12月のアカウントハックで秘密のパスワードが漏れて、メールアドレス変更をされた可能性も強い(実際にパスワード変更のメールなど受信してなかったので)
で、もう一度メールアドレスを変更。と言う可能性も(ただし利用履歴にメールアドレス変更の記述は一切無し。これらは利用履歴に載らない可能性もありますが)
この件について問い合わせしてみようと思います

で、勘違いしていたのが昨日の4月の16〜18日ログインはログインできない事が発覚した時期であり
ログインして遊んだ期間ではございませんでした。すみません
803既にその名前は使われています:2012/04/30(月) 04:47:12.70 ID:09rdXr9z
>>801
koweeeeeeeeeeeeeeeeeeee
一体誰の犯行だよ
804既にその名前は使われています:2012/04/30(月) 04:48:42.61 ID:09rdXr9z
スクエニが内部の犯行認めるかなあ
最近の性根腐り果てたスクエニでは知らぬ存ぜぬで済ませそう
805既にその名前は使われています:2012/04/30(月) 05:01:09.52 ID:bD8Mtsem
あからさまに内部犯行説に誘導し始めたなw
806既にその名前は使われています:2012/04/30(月) 05:05:48.91 ID:09rdXr9z
>>805
釣りでこんな大作創作できたら病院行った方がいいレベル
807既にこのスレはアフィられています:2012/04/30(月) 05:07:28.26 ID:SjRHpPsa
ネ実から作家デビューか
808JING ◆6TVb8bIAFQcI :2012/04/30(月) 05:09:11.98 ID:+Yp5dRvR
まぁ考えすぎですよねw
変な事を書いてすみませんでした
809既にその名前は使われています:2012/04/30(月) 05:19:16.63 ID:btqPzmPa
パス変更の履歴もうpすると信頼性があるかも
疑ってるわけじゃないけど
怖いわ
ちなみに、自分も28日から14で忙しくてインして無いのに
30日の4じにいんしたけいせきがあってこええ
810既にその名前は使われています:2012/04/30(月) 05:19:52.55 ID:h6bWBE5T
いやぁ、俺も内部犯が臭いと思うよw

JINGちゃんよ、>>801-802の内容なんかは、公式フォーラム側のスレッドにも投入した方が
良いと思うぜ。但し、表現は当たり障りないように上手くオブラート被せてな。

今しがた投稿してたみたいだがあれら見る限りだと、情報がスポイルされすぎてて
あそこだけ見た分にはワケわかんねーぞ、きっとw
811既にその名前は使われています:2012/04/30(月) 05:20:17.98 ID:BKNSSNkY
仮に内部犯行だとするとバレないようにしようという意思が感じられないんだよなぁ。
812既にその名前は使われています:2012/04/30(月) 05:24:06.41 ID:vEoSVv24
サポセンの人間なら一時的にトークン使用ON/OFFできても不思議は無いが、鯖内に残った履歴を書き換える事は出来ないんじゃないんかい
813既にその名前は使われています:2012/04/30(月) 05:25:01.22 ID:h6bWBE5T
>>811
内部犯で、かつ馬鹿がやらかした、
だと今回みたいかケースになる気がするんだよなw
814既にその名前は使われています:2012/04/30(月) 05:27:00.40 ID:h6bWBE5T
>>808
これまで整理できた情報、まとめ直して公式側にも投下したらどう?
815JING ◆6TVb8bIAFQcI :2012/04/30(月) 05:38:43.13 ID:+Yp5dRvR
>>776の方法のテストも兼ねて
http://www.dotup.org/uploda/www.dotup.org2920134.png

2月26、2月29日のが全く覚えの無い
4月20日以降はどうにかFF11にログインできないかを試してたので個人で変更
24日のPOLパス変更でログインできて、不正アクセス発覚の流れ
816JING ◆6TVb8bIAFQcI :2012/04/30(月) 05:43:38.23 ID:+Yp5dRvR
26日にスクエニアカウント変更→29日にパスワードを元に戻す
続けざま29日にPOLのパス変更って流れだと思う
ちなみにプレイオンラインパスワード:       ←この部分はパスワードではなくてPOLのIDが表示されている
817既にその名前は使われています:2012/04/30(月) 05:49:40.25 ID:tEsJINv3
よりによって閏年に不正アクセスとか。閏年バグで不具合でたのなんだっけか
818既にその名前は使われています:2012/04/30(月) 05:53:55.30 ID:VxMmSbbF
謝罪しろや

おまえらは疑い杉なんだよ!

バカ体育教師が本当に体調悪い生徒を疑うのとを同じことをしたのだ!

恥をしれ!
819JING ◆6TVb8bIAFQcI :2012/04/30(月) 05:56:35.87 ID:+Yp5dRvR
と、言ってもこれは自分で変更したんだろ!
って言われたらそれまでなので、何も解決にはならないですね

>>817
PS3だねw
820既にその名前は使われています:2012/04/30(月) 06:06:32.22 ID:tEsJINv3
どこかで個人情報が漏れる
盗んだ個人情報を提示してパスワードとID忘れたので教えてくださいと言う
教えてもらう
この方法でも可能だな。ましてやスクエニなんてハッキングされてれんだし
ただトークン利用無しでログインは出来ないだろうけどね
サポートがトークンが壊れたので一時的に無効にしてください
という感じの願いを聞き入れたとしたら間違いなく謝罪レベル
821JING ◆6TVb8bIAFQcI :2012/04/30(月) 06:14:37.30 ID:+Yp5dRvR
>>820
個人情報知っていればその可能性もありますね
アカウントハックで漏れた個人情報で本人と思い込んで
トークンを一時的に無効化した

確かにこれはありうる話ですね
相手は人間だし、こういった間違いを犯す人もいるだろうし

ちなみに不正アクセスのチャットサポートで最初に個人情報を送信したのですが
チャットサポートが始まると、内容を確認するので少々お待ちください
本人確認取れました。ご本人様ですね?
で、何も聞かれずあっさり本人確定されましたよ
822既にその名前は使われています:2012/04/30(月) 06:22:38.43 ID:h6bWBE5T
>>820
うーん、それでトークンを無効処理したなら、通常の失効処理と同じだと思うから
一時的ではなく、同じトークンがもう一度使えるようになるってありえんのかなぁ?
823既にその名前は使われています:2012/04/30(月) 06:32:18.72 ID:Dmx2N/NC
トークン無効とかなにアホなこといってんのwww屑エニのトークン一回発行したら3分間有効なんだぜwwww
どこぞでウィルス拾ってくるプレイオンライン起動→似非プレイオンライで起動w
間抜けがパスとトークン入力w似非プレイオンライン強制切断w
プレイオンライン似非プレイオンライン共に起動せずwその間に業者がログインあとはうまぁぁぁあwww
2年ぐらい前の垢ファック祭りの時からあった手口w
824既にその名前は使われています:2012/04/30(月) 06:33:56.47 ID:zZxX89CL
>>821
そういう経緯で解除したものに >>4の回答はおかしいだろw
そんなの「一時的にセキュリティトークンが有効ではない状態」とは言わないw

「現在は正常にセキュリティトークンを使用して、ログインが可能な状態となっております」
正常ではない状態であったことを認識しているとおいことでしょ

更に、トークン再紐付けなんていう本来ありえない処理をさらっとやってるしw

てか、そんな本人確認あるのかよw
825既にその名前は使われています:2012/04/30(月) 06:34:33.43 ID:Dmx2N/NC
最近ool起動するとき2回やらないと起動しなかったことないか?wwww
826JING ◆6TVb8bIAFQcI :2012/04/30(月) 06:39:57.05 ID:+Yp5dRvR
>>825
無いですね
827既にその名前は使われています:2012/04/30(月) 06:41:37.27 ID:Dmx2N/NC
まぁ屑エニもいま連休中だしw6日ぐらいに電話して巻き戻ししてもらえばいいよw
828既にその名前は使われています:2012/04/30(月) 07:00:47.91 ID:zZxX89CL
サポセンの対応なんてマニュアルに従ってやってるはずだろ
ハクされた垢の本人確認が、そんな笊とかねーだろw
サポセンのルールまでねじまげられる大物が関係してるのかw

なんかネタくさくなってきたなw
トークン自体の信頼性を損なうようなことを書くと大事になるから
■eのオンゲに飽きたナメック星人とかペンギン村住民が垢BAN上等で
■eの運営の拙さだけを問題にしているようにも思えてくるw
829JING ◆6TVb8bIAFQcI :2012/04/30(月) 07:09:59.34 ID:+Yp5dRvR
いや、本当にこのような本人確認でしたよ
サポートセンターのアカウントにログインした状態で不正アクセスの問い合わせ
ウェブチャットサポートをクリックすると
住所氏名電話番号の入力欄が出てくる
恐らく、ログインIDとこの時に入力した個人情報を基に本人確認してるんでしょ
830既にその名前は使われています:2012/04/30(月) 07:12:49.24 ID:UavoqAiy
>>820
秘密の答え忘れで、免許証のコピー送れという癖に
トークンは電話解除とかありえんだろ・・・

だいたい秘密の答えとかに、なんで重きおいてるんだよ
831JING ◆6TVb8bIAFQcI :2012/04/30(月) 07:16:55.73 ID:+Yp5dRvR
ちょっと違ったなw
ウェブチャットサポートをクリック
ログインID、メルアド、秘密のパスワード、お問い合わせ内容を入力
次の画面にいくと、そこで個人情報を書くページに飛ばされ、個人情報入力
ウェブチャット担当者とつながり、まず内容を確認
次に本人確認
って流れ
832JING ◆6TVb8bIAFQcI :2012/04/30(月) 07:25:48.48 ID:+Yp5dRvR
ちなみにこのブログ主と全く同じ内容だった

http://coffret-k.jugem.jp/?eid=303

現在、お客様の受付番号は1番です。
An agent will be with you in a moment. Thank you for your patience.
The next available Agent will be with you in a moment.
You have been connected to SQEX Agent ○○○.

SQEX Agent ○○○: お待たせいたしました。お問い合わせいただきありがとうございます。プレイオンライン会員情報を確認の上、ご本人様確認をさせていただきますので、もう少々このままお待ちください。

SQEX Agent ○○○: 大変お待たせいたしました。ご入力いただきました情報でご本人様確認がとれました。ご協力ありがとうございます。

SQEX Agent ○○○: 本日は削除キャラクター復活とメールパスワードの再発行でよろしいでしょうか。
けぃ: はい、よろしくおねがいします。


マジでこういう本人確認だよ。嘘だと思うならウェブチャット利用してみるといいさ
833既にその名前は使われています:2012/04/30(月) 07:26:03.65 ID:zZxX89CL
ハクられてインされてるわけで
その程度の個人情報は管理ページにすべて揃ってるでしょ
秘密の答えだけは、見れないんだっけ?
だったら、すまんw
834JING ◆6TVb8bIAFQcI :2012/04/30(月) 07:32:14.90 ID:+Yp5dRvR
>>833
うん。でも問い合わせに秘密のパスワード不明
って部分があるんだよなw
利用したことないけど、まさか教えたりしないよなこれ
835既にその名前は使われています:2012/04/30(月) 07:35:14.33 ID:eIkRQl9Y

そろそろ本人が「すいません;ミスしてました^^;」とかいいそうww
836既にその名前は使われています:2012/04/30(月) 07:36:36.25 ID:DeqViceE
まずは警察に被害届出して、不正アクセスと思われる接続ログの保全は要求すべき。
パスワード変えられたのが絶対に自分じゃないなら、被害届出せばいい。

腑に落ちない点が1つ。
パスワード変えられたのなら普通は秘密の質問と答えも変えられるはずたから、>>801の「色々試してパスワード変更した」と言う時点で、そもそも変更できたことがおかしいと思う。
変更後のパスワードをなぜ知っている?
犯罪者がパスワード変更したのに元に戻した?

まぁ、被害届出して警察の捜査が入れば、事実は明らかになるよ。
837既にその名前は使われています:2012/04/30(月) 07:41:21.51 ID:UavoqAiy
>>836
そうそれが正解
スニクエに回答求めても、被害届を出したと突きつけなければ
適当にお茶を濁されるだけ

間違いなく自分や家族がアクセスしてないなら
不正アクセスで被害届を出せ
838既にその名前は使われています:2012/04/30(月) 07:53:00.73 ID:G7tbNLta
>>1は最初■eがハックされた時期と同じだから
ハックだろうと言ってなかった?
なんでいきなり内部犯行かもと言い始めたの?
839既にその名前は使われています:2012/04/30(月) 07:57:09.47 ID:YhfThUtg
ログイン間隔が空くことのあるアカウントを一時的に自分たちで自由に使えるようにしたかった人物が(内部に)居るのかもね
理由はRMTのロンダリング、盗んだアイテムの移動のため等ってところか
今のお試しキャンペーンってトレード不可とか制限あったよね?なのでロンダリングに使うアカは正規のモノが必要で
なおかつスクアカ必須の環境になって手続きの手間が多いから一般ユーザーのアカを一時拝借する手法を思いついたのかもしれん
リアルマネーを掛けず余計な手間を省くために
やること終わったらパスを戻しておけば本来のユーザーにばれる可能性は少ない

ただスクアカに変更履歴が残るシステムであることを内部の人間が知らなかったのか?という疑問は残るw(馬鹿がやったのかもしれんけど


全部想像だけどね
840既にその名前は使われています:2012/04/30(月) 07:58:11.87 ID:YhfThUtg
ただリアルの友人でオススメやってる人物とかいるんでないの?
2アカとして体よく使いたいときだけパス変更して補助役やらされていたとかさ
841既にその名前は使われています:2012/04/30(月) 08:03:46.55 ID:PclpwFaA
だからユーザにはトークンの有効無効を自在に出来る奴なんていないって話

トークンの有効無効を管理できるのは内部しかないだろ
だいたいサポートが言ってる >>4 が意味不明

>サポート担当です。

>お問い合わせいただいた件について確認し、
>一時的にセキュリティトークンが有効ではない状態でございました。

>現在は正常にセキュリティトークンを使用して、
>ログインが可能な状態となっておりますので、
>恐れ入りますが、ご確認いただきますようお願いいたします。
842JING ◆6TVb8bIAFQcI :2012/04/30(月) 08:04:58.76 ID:+Yp5dRvR
>>836
いえ、パスワード変更に秘密のパスワードは要りません
メールアドレスに送られてきたURLをクリックすれば変更ページへいけます
>>802でも書きましたが
>>もしくは12月のアカウントハックで秘密のパスワードが漏れて、
>>メールアドレス変更をされた可能性も強い(実際にパスワード変更のメールなど受信してなかったので)

パスワード変更をする場合にはスクウェアアカウントに登録してるメールアドレスが必要になります
こちらに認証メールが送られて仕組みです
でも、2〜3月の個人メールにはそのようなメールは一切送られてこなかったんですよね
なのにパスワード変更されている状態
843JING ◆6TVb8bIAFQcI :2012/04/30(月) 08:10:23.57 ID:+Yp5dRvR
メールアドレス変更には秘密のパスワードが必需
パスワード変更にはスクエニアカウントに登録済みのメールが必需
なのにパスワード変更されていたのにメール受信が一切ありませんでした
という状態です
844既にその名前は使われています:2012/04/30(月) 08:11:47.33 ID:PclpwFaA
>>842
それはまー、メアドとパスが漏れてれば、あなたが受信するより先に受信して
ログ削除してしまえば、あなたのPCでなくても受信したり出来るけどね

可能性としては、漏れたのがメアド、とパス
POL_IDとパス、スニクエIDとパスの6つが同時に漏れたってばあい

でも不思議なのが
>一時的にセキュリティトークンが有効ではない状態でございました。
なんでトークンが無効になってかって所
845既にその名前は使われています:2012/04/30(月) 08:42:12.42 ID:1MaVNBvB
情報の入ったハードディスク捨てたとか、PC売ったとか
思い当たることはないのか
846既にその名前は使われています:2012/04/30(月) 08:45:54.83 ID:8eN4BCg+
意味が分からない状況で、何が起こってるのかサッパリだ
847既にその名前は使われています:2012/04/30(月) 09:56:07.43 ID:DeqViceE
>>842
犯人がメールアドレスを変更していたのなら、なぜ戻してあったのか。
盗んで変更するような犯罪者が、元のアドレスをわざわざ覚えていて、しかもご丁寧に戻しているとか都合がよすぎる。

被害届出せば調べられるだろうけど、出さなければただのクレーマー。
公式にスレまで立てたことだし、騒ぐだけ騒いで被害届は出さないとか、威力業務妨害の疑いで訴えられても知らないよ。
848既にその名前は使われています:2012/04/30(月) 10:04:06.28 ID:G7tbNLta
■eでのトラブルの隙を突いた業者の犯行なのか
元から■eの内部犯行なのか
外部からのハックが原因なのか
こればかりは確実な事言えないんじゃないの?

なにか途端に胡散臭くなってきたな
849既にその名前は使われています:2012/04/30(月) 10:04:58.78 ID:Hdvh8xsI
ファックされる間抜けが悪い
850既にその名前は使われています:2012/04/30(月) 10:10:55.81 ID:1chbMKB4
明日辺りから火消しと勘違い振りした誤認誘導するやつ沸きはじめそう
851既にその名前は使われています:2012/04/30(月) 10:21:34.36 ID:urrHcVcc
どうでも良いけど、「スニクエ」っての流行ってるの?
852既にその名前は使われています:2012/04/30(月) 10:41:23.62 ID:eBUsIVB7
関係ありそうな症例にあいました。
先ほどログインしようとするとパスワードが違います、と出ました。

スクエニアカウントにてパスワードの変更が可能だったので
変えて再度ログインしたのですが、ギルその他を盗まれた形跡はありませんでした。

てことはアカハックじゃない???

一時的に凍結されたんかね?
853既にその名前は使われています:2012/04/30(月) 10:41:38.59 ID:1chbMKB4
初めて気づいたw
ググッたら結構使われてるけど、ドラクエと掛けてるんかな?
854既にその名前は使われています:2012/04/30(月) 10:54:03.79 ID:h6bWBE5T
>>852
それは普通にありえる事態じゃないかな
ランダムログインアタック受けたりしてパスワードエラーが規定回数以上
続いた場合、自動ロックが一定時間かかるようになってる
以前に公式フォーラム上でサポート担当が回答してた

これ事態はネット上のログイン物ならどこにでもある仕組み
そしてこのスレの本題とは関係しない
855既にその名前は使われています:2012/04/30(月) 10:55:47.78 ID:h6bWBE5T
>>852
てゆーか、普通にパスワード間違えてたんじゃねーの?w
なんでもかんでも慌てて騒ぎ立てるのはやめよーよ。話が散る
856既にその名前は使われています:2012/04/30(月) 11:33:46.93 ID:l3JED1Ab
>>836-837
その被害届を出すのはエンドユーザーではなく、運営会社じゃないかな
エンドユーザーが警察に被害届をだしてもその法律じゃ権利が無いとかなんとか適当にググれ
857既にその名前は使われています:2012/04/30(月) 12:02:05.22 ID:FKMDAx/i
アホなやつらがわきはじめたなあ
858既にその名前は使われています
>>856
運営が動かないなら所轄に不正アクセスされたと被害届がだせる。
不正アクセスじゃないと■が言うならパス変更等があった際、どこから接続があったかログを出してもらえばいい。
それを断ったら個人情報流失の隠蔽の可能性ありとして再度所轄にいけば警察はちゃんと動くよ。