セキュリティトークン設定済みなのに不正アクセス

このエントリーをはてなブックマークに追加
809既にその名前は使われています:2012/04/30(月) 05:19:16.63 ID:btqPzmPa
パス変更の履歴もうpすると信頼性があるかも
疑ってるわけじゃないけど
怖いわ
ちなみに、自分も28日から14で忙しくてインして無いのに
30日の4じにいんしたけいせきがあってこええ
810既にその名前は使われています:2012/04/30(月) 05:19:52.55 ID:h6bWBE5T
いやぁ、俺も内部犯が臭いと思うよw

JINGちゃんよ、>>801-802の内容なんかは、公式フォーラム側のスレッドにも投入した方が
良いと思うぜ。但し、表現は当たり障りないように上手くオブラート被せてな。

今しがた投稿してたみたいだがあれら見る限りだと、情報がスポイルされすぎてて
あそこだけ見た分にはワケわかんねーぞ、きっとw
811既にその名前は使われています:2012/04/30(月) 05:20:17.98 ID:BKNSSNkY
仮に内部犯行だとするとバレないようにしようという意思が感じられないんだよなぁ。
812既にその名前は使われています:2012/04/30(月) 05:24:06.41 ID:vEoSVv24
サポセンの人間なら一時的にトークン使用ON/OFFできても不思議は無いが、鯖内に残った履歴を書き換える事は出来ないんじゃないんかい
813既にその名前は使われています:2012/04/30(月) 05:25:01.22 ID:h6bWBE5T
>>811
内部犯で、かつ馬鹿がやらかした、
だと今回みたいかケースになる気がするんだよなw
814既にその名前は使われています:2012/04/30(月) 05:27:00.40 ID:h6bWBE5T
>>808
これまで整理できた情報、まとめ直して公式側にも投下したらどう?
815JING ◆6TVb8bIAFQcI :2012/04/30(月) 05:38:43.13 ID:+Yp5dRvR
>>776の方法のテストも兼ねて
http://www.dotup.org/uploda/www.dotup.org2920134.png

2月26、2月29日のが全く覚えの無い
4月20日以降はどうにかFF11にログインできないかを試してたので個人で変更
24日のPOLパス変更でログインできて、不正アクセス発覚の流れ
816JING ◆6TVb8bIAFQcI :2012/04/30(月) 05:43:38.23 ID:+Yp5dRvR
26日にスクエニアカウント変更→29日にパスワードを元に戻す
続けざま29日にPOLのパス変更って流れだと思う
ちなみにプレイオンラインパスワード:       ←この部分はパスワードではなくてPOLのIDが表示されている
817既にその名前は使われています:2012/04/30(月) 05:49:40.25 ID:tEsJINv3
よりによって閏年に不正アクセスとか。閏年バグで不具合でたのなんだっけか
818既にその名前は使われています:2012/04/30(月) 05:53:55.30 ID:VxMmSbbF
謝罪しろや

おまえらは疑い杉なんだよ!

バカ体育教師が本当に体調悪い生徒を疑うのとを同じことをしたのだ!

恥をしれ!
819JING ◆6TVb8bIAFQcI :2012/04/30(月) 05:56:35.87 ID:+Yp5dRvR
と、言ってもこれは自分で変更したんだろ!
って言われたらそれまでなので、何も解決にはならないですね

>>817
PS3だねw
820既にその名前は使われています:2012/04/30(月) 06:06:32.22 ID:tEsJINv3
どこかで個人情報が漏れる
盗んだ個人情報を提示してパスワードとID忘れたので教えてくださいと言う
教えてもらう
この方法でも可能だな。ましてやスクエニなんてハッキングされてれんだし
ただトークン利用無しでログインは出来ないだろうけどね
サポートがトークンが壊れたので一時的に無効にしてください
という感じの願いを聞き入れたとしたら間違いなく謝罪レベル
821JING ◆6TVb8bIAFQcI :2012/04/30(月) 06:14:37.30 ID:+Yp5dRvR
>>820
個人情報知っていればその可能性もありますね
アカウントハックで漏れた個人情報で本人と思い込んで
トークンを一時的に無効化した

確かにこれはありうる話ですね
相手は人間だし、こういった間違いを犯す人もいるだろうし

ちなみに不正アクセスのチャットサポートで最初に個人情報を送信したのですが
チャットサポートが始まると、内容を確認するので少々お待ちください
本人確認取れました。ご本人様ですね?
で、何も聞かれずあっさり本人確定されましたよ
822既にその名前は使われています:2012/04/30(月) 06:22:38.43 ID:h6bWBE5T
>>820
うーん、それでトークンを無効処理したなら、通常の失効処理と同じだと思うから
一時的ではなく、同じトークンがもう一度使えるようになるってありえんのかなぁ?
823既にその名前は使われています:2012/04/30(月) 06:32:18.72 ID:Dmx2N/NC
トークン無効とかなにアホなこといってんのwww屑エニのトークン一回発行したら3分間有効なんだぜwwww
どこぞでウィルス拾ってくるプレイオンライン起動→似非プレイオンライで起動w
間抜けがパスとトークン入力w似非プレイオンライン強制切断w
プレイオンライン似非プレイオンライン共に起動せずwその間に業者がログインあとはうまぁぁぁあwww
2年ぐらい前の垢ファック祭りの時からあった手口w
824既にその名前は使われています:2012/04/30(月) 06:33:56.47 ID:zZxX89CL
>>821
そういう経緯で解除したものに >>4の回答はおかしいだろw
そんなの「一時的にセキュリティトークンが有効ではない状態」とは言わないw

「現在は正常にセキュリティトークンを使用して、ログインが可能な状態となっております」
正常ではない状態であったことを認識しているとおいことでしょ

更に、トークン再紐付けなんていう本来ありえない処理をさらっとやってるしw

てか、そんな本人確認あるのかよw
825既にその名前は使われています:2012/04/30(月) 06:34:33.43 ID:Dmx2N/NC
最近ool起動するとき2回やらないと起動しなかったことないか?wwww
826JING ◆6TVb8bIAFQcI :2012/04/30(月) 06:39:57.05 ID:+Yp5dRvR
>>825
無いですね
827既にその名前は使われています:2012/04/30(月) 06:41:37.27 ID:Dmx2N/NC
まぁ屑エニもいま連休中だしw6日ぐらいに電話して巻き戻ししてもらえばいいよw
828既にその名前は使われています:2012/04/30(月) 07:00:47.91 ID:zZxX89CL
サポセンの対応なんてマニュアルに従ってやってるはずだろ
ハクされた垢の本人確認が、そんな笊とかねーだろw
サポセンのルールまでねじまげられる大物が関係してるのかw

なんかネタくさくなってきたなw
トークン自体の信頼性を損なうようなことを書くと大事になるから
■eのオンゲに飽きたナメック星人とかペンギン村住民が垢BAN上等で
■eの運営の拙さだけを問題にしているようにも思えてくるw
829JING ◆6TVb8bIAFQcI :2012/04/30(月) 07:09:59.34 ID:+Yp5dRvR
いや、本当にこのような本人確認でしたよ
サポートセンターのアカウントにログインした状態で不正アクセスの問い合わせ
ウェブチャットサポートをクリックすると
住所氏名電話番号の入力欄が出てくる
恐らく、ログインIDとこの時に入力した個人情報を基に本人確認してるんでしょ
830既にその名前は使われています:2012/04/30(月) 07:12:49.24 ID:UavoqAiy
>>820
秘密の答え忘れで、免許証のコピー送れという癖に
トークンは電話解除とかありえんだろ・・・

だいたい秘密の答えとかに、なんで重きおいてるんだよ
831JING ◆6TVb8bIAFQcI :2012/04/30(月) 07:16:55.73 ID:+Yp5dRvR
ちょっと違ったなw
ウェブチャットサポートをクリック
ログインID、メルアド、秘密のパスワード、お問い合わせ内容を入力
次の画面にいくと、そこで個人情報を書くページに飛ばされ、個人情報入力
ウェブチャット担当者とつながり、まず内容を確認
次に本人確認
って流れ
832JING ◆6TVb8bIAFQcI :2012/04/30(月) 07:25:48.48 ID:+Yp5dRvR
ちなみにこのブログ主と全く同じ内容だった

http://coffret-k.jugem.jp/?eid=303

現在、お客様の受付番号は1番です。
An agent will be with you in a moment. Thank you for your patience.
The next available Agent will be with you in a moment.
You have been connected to SQEX Agent ○○○.

SQEX Agent ○○○: お待たせいたしました。お問い合わせいただきありがとうございます。プレイオンライン会員情報を確認の上、ご本人様確認をさせていただきますので、もう少々このままお待ちください。

SQEX Agent ○○○: 大変お待たせいたしました。ご入力いただきました情報でご本人様確認がとれました。ご協力ありがとうございます。

SQEX Agent ○○○: 本日は削除キャラクター復活とメールパスワードの再発行でよろしいでしょうか。
けぃ: はい、よろしくおねがいします。


マジでこういう本人確認だよ。嘘だと思うならウェブチャット利用してみるといいさ
833既にその名前は使われています:2012/04/30(月) 07:26:03.65 ID:zZxX89CL
ハクられてインされてるわけで
その程度の個人情報は管理ページにすべて揃ってるでしょ
秘密の答えだけは、見れないんだっけ?
だったら、すまんw
834JING ◆6TVb8bIAFQcI :2012/04/30(月) 07:32:14.90 ID:+Yp5dRvR
>>833
うん。でも問い合わせに秘密のパスワード不明
って部分があるんだよなw
利用したことないけど、まさか教えたりしないよなこれ
835既にその名前は使われています:2012/04/30(月) 07:35:14.33 ID:eIkRQl9Y

そろそろ本人が「すいません;ミスしてました^^;」とかいいそうww
836既にその名前は使われています:2012/04/30(月) 07:36:36.25 ID:DeqViceE
まずは警察に被害届出して、不正アクセスと思われる接続ログの保全は要求すべき。
パスワード変えられたのが絶対に自分じゃないなら、被害届出せばいい。

腑に落ちない点が1つ。
パスワード変えられたのなら普通は秘密の質問と答えも変えられるはずたから、>>801の「色々試してパスワード変更した」と言う時点で、そもそも変更できたことがおかしいと思う。
変更後のパスワードをなぜ知っている?
犯罪者がパスワード変更したのに元に戻した?

まぁ、被害届出して警察の捜査が入れば、事実は明らかになるよ。
837既にその名前は使われています:2012/04/30(月) 07:41:21.51 ID:UavoqAiy
>>836
そうそれが正解
スニクエに回答求めても、被害届を出したと突きつけなければ
適当にお茶を濁されるだけ

間違いなく自分や家族がアクセスしてないなら
不正アクセスで被害届を出せ
838既にその名前は使われています:2012/04/30(月) 07:53:00.73 ID:G7tbNLta
>>1は最初■eがハックされた時期と同じだから
ハックだろうと言ってなかった?
なんでいきなり内部犯行かもと言い始めたの?
839既にその名前は使われています:2012/04/30(月) 07:57:09.47 ID:YhfThUtg
ログイン間隔が空くことのあるアカウントを一時的に自分たちで自由に使えるようにしたかった人物が(内部に)居るのかもね
理由はRMTのロンダリング、盗んだアイテムの移動のため等ってところか
今のお試しキャンペーンってトレード不可とか制限あったよね?なのでロンダリングに使うアカは正規のモノが必要で
なおかつスクアカ必須の環境になって手続きの手間が多いから一般ユーザーのアカを一時拝借する手法を思いついたのかもしれん
リアルマネーを掛けず余計な手間を省くために
やること終わったらパスを戻しておけば本来のユーザーにばれる可能性は少ない

ただスクアカに変更履歴が残るシステムであることを内部の人間が知らなかったのか?という疑問は残るw(馬鹿がやったのかもしれんけど


全部想像だけどね
840既にその名前は使われています:2012/04/30(月) 07:58:11.87 ID:YhfThUtg
ただリアルの友人でオススメやってる人物とかいるんでないの?
2アカとして体よく使いたいときだけパス変更して補助役やらされていたとかさ
841既にその名前は使われています:2012/04/30(月) 08:03:46.55 ID:PclpwFaA
だからユーザにはトークンの有効無効を自在に出来る奴なんていないって話

トークンの有効無効を管理できるのは内部しかないだろ
だいたいサポートが言ってる >>4 が意味不明

>サポート担当です。

>お問い合わせいただいた件について確認し、
>一時的にセキュリティトークンが有効ではない状態でございました。

>現在は正常にセキュリティトークンを使用して、
>ログインが可能な状態となっておりますので、
>恐れ入りますが、ご確認いただきますようお願いいたします。
842JING ◆6TVb8bIAFQcI :2012/04/30(月) 08:04:58.76 ID:+Yp5dRvR
>>836
いえ、パスワード変更に秘密のパスワードは要りません
メールアドレスに送られてきたURLをクリックすれば変更ページへいけます
>>802でも書きましたが
>>もしくは12月のアカウントハックで秘密のパスワードが漏れて、
>>メールアドレス変更をされた可能性も強い(実際にパスワード変更のメールなど受信してなかったので)

パスワード変更をする場合にはスクウェアアカウントに登録してるメールアドレスが必要になります
こちらに認証メールが送られて仕組みです
でも、2〜3月の個人メールにはそのようなメールは一切送られてこなかったんですよね
なのにパスワード変更されている状態
843JING ◆6TVb8bIAFQcI :2012/04/30(月) 08:10:23.57 ID:+Yp5dRvR
メールアドレス変更には秘密のパスワードが必需
パスワード変更にはスクエニアカウントに登録済みのメールが必需
なのにパスワード変更されていたのにメール受信が一切ありませんでした
という状態です
844既にその名前は使われています:2012/04/30(月) 08:11:47.33 ID:PclpwFaA
>>842
それはまー、メアドとパスが漏れてれば、あなたが受信するより先に受信して
ログ削除してしまえば、あなたのPCでなくても受信したり出来るけどね

可能性としては、漏れたのがメアド、とパス
POL_IDとパス、スニクエIDとパスの6つが同時に漏れたってばあい

でも不思議なのが
>一時的にセキュリティトークンが有効ではない状態でございました。
なんでトークンが無効になってかって所
845既にその名前は使われています:2012/04/30(月) 08:42:12.42 ID:1MaVNBvB
情報の入ったハードディスク捨てたとか、PC売ったとか
思い当たることはないのか
846既にその名前は使われています:2012/04/30(月) 08:45:54.83 ID:8eN4BCg+
意味が分からない状況で、何が起こってるのかサッパリだ
847既にその名前は使われています:2012/04/30(月) 09:56:07.43 ID:DeqViceE
>>842
犯人がメールアドレスを変更していたのなら、なぜ戻してあったのか。
盗んで変更するような犯罪者が、元のアドレスをわざわざ覚えていて、しかもご丁寧に戻しているとか都合がよすぎる。

被害届出せば調べられるだろうけど、出さなければただのクレーマー。
公式にスレまで立てたことだし、騒ぐだけ騒いで被害届は出さないとか、威力業務妨害の疑いで訴えられても知らないよ。
848既にその名前は使われています:2012/04/30(月) 10:04:06.28 ID:G7tbNLta
■eでのトラブルの隙を突いた業者の犯行なのか
元から■eの内部犯行なのか
外部からのハックが原因なのか
こればかりは確実な事言えないんじゃないの?

なにか途端に胡散臭くなってきたな
849既にその名前は使われています:2012/04/30(月) 10:04:58.78 ID:Hdvh8xsI
ファックされる間抜けが悪い
850既にその名前は使われています:2012/04/30(月) 10:10:55.81 ID:1chbMKB4
明日辺りから火消しと勘違い振りした誤認誘導するやつ沸きはじめそう
851既にその名前は使われています:2012/04/30(月) 10:21:34.36 ID:urrHcVcc
どうでも良いけど、「スニクエ」っての流行ってるの?
852既にその名前は使われています:2012/04/30(月) 10:41:23.62 ID:eBUsIVB7
関係ありそうな症例にあいました。
先ほどログインしようとするとパスワードが違います、と出ました。

スクエニアカウントにてパスワードの変更が可能だったので
変えて再度ログインしたのですが、ギルその他を盗まれた形跡はありませんでした。

てことはアカハックじゃない???

一時的に凍結されたんかね?
853既にその名前は使われています:2012/04/30(月) 10:41:38.59 ID:1chbMKB4
初めて気づいたw
ググッたら結構使われてるけど、ドラクエと掛けてるんかな?
854既にその名前は使われています:2012/04/30(月) 10:54:03.79 ID:h6bWBE5T
>>852
それは普通にありえる事態じゃないかな
ランダムログインアタック受けたりしてパスワードエラーが規定回数以上
続いた場合、自動ロックが一定時間かかるようになってる
以前に公式フォーラム上でサポート担当が回答してた

これ事態はネット上のログイン物ならどこにでもある仕組み
そしてこのスレの本題とは関係しない
855既にその名前は使われています:2012/04/30(月) 10:55:47.78 ID:h6bWBE5T
>>852
てゆーか、普通にパスワード間違えてたんじゃねーの?w
なんでもかんでも慌てて騒ぎ立てるのはやめよーよ。話が散る
856既にその名前は使われています:2012/04/30(月) 11:33:46.93 ID:l3JED1Ab
>>836-837
その被害届を出すのはエンドユーザーではなく、運営会社じゃないかな
エンドユーザーが警察に被害届をだしてもその法律じゃ権利が無いとかなんとか適当にググれ
857既にその名前は使われています:2012/04/30(月) 12:02:05.22 ID:FKMDAx/i
アホなやつらがわきはじめたなあ
858既にその名前は使われています
>>856
運営が動かないなら所轄に不正アクセスされたと被害届がだせる。
不正アクセスじゃないと■が言うならパス変更等があった際、どこから接続があったかログを出してもらえばいい。
それを断ったら個人情報流失の隠蔽の可能性ありとして再度所轄にいけば警察はちゃんと動くよ。