【MoE】個人情報漏洩に抗議するスレ 第4審【GRO】
1 :
名無しオンライン :
2006/02/23(木) 18:43:57.80 ID:0QnNDiqQ
2 :
名無しオンライン :2006/02/23(木) 18:45:26.46 ID:0QnNDiqQ
3 :
名無しオンライン :2006/02/23(木) 18:45:44.44 ID:0QnNDiqQ
4 :
名無しオンライン :2006/02/23(木) 18:46:12.54 ID:0QnNDiqQ
5 :
名無しオンライン :2006/02/23(木) 18:47:07.36 ID:0QnNDiqQ
公開要求書テンプレ 公式発表「一部情報流出に関するお知らせ」に関して 日付: 2006年 2月 22日 (水) 11:37 pm 株式会社ゴンゾロッソオンライン 代表取締役 末武 剛 殿 2006/02/16(木)未明より2006/02/20(月)13:30頃まで、 貴社運営のMMORPG・Master of Epic(以下MoEとする)顧客情報を自社サーバー上に て公開してしまっていたという、 今回の不祥事についてのMoE公式HP上告知を拝見しました。 >第三者運営の一般BBSに、上記FTPサーバーのアドレスが公開されました。 >(その情報の出所に関しては鋭意調査中ですが、現時点では判明いたしておりませ ん。) しかしながらこれでは、今回の不祥事が第三者の故意を根本原因とするものであった という誤解を与えかねません。 確かに件の掲示板書き込みにあったアドレス(ftp.test.knightonline.jp)記載ペー ジは現在の、 同じく貴社運営MMORPG・KNIGHT ONLINE(以下KOとする)公式HP上には既に無いかも しれませんが、 これとエイリアスの関係にあるアドレス(ftp.knightonline.jp)は依然KO公式HP上 で案内されています。(2006/02/22(水)23:00現在) よって、今回の事態発生は特定第三者の意図如何でどうこうといった性質の物ではな いと自覚して頂きたい。 不特定多数のインターネット利用者が自由にアクセスできるサーバーにて顧客情報を 扱い、あまつさえ放置していた過失 それについての公表に誤解を与えかねない表現を使ってしまった過失 婉曲的な言い回しや曖昧な表現などを用いたりせずに、公での謝罪と説明を要求しま す。 我々抗議者一同は決して一枚岩ではありませんが、 そのなかで強く我々を結び付けているのは貴社の誠意ある対応を求める思いです。 MoEプレイヤー有志一同 *このメール全文及び、頂く返答メール内容はそのままWeb上にアップロード、どな たにも閲覧いただける様公開する所存です。 閲覧用URLは追って通知致します。
6 :
名無しオンライン :2006/02/23(木) 18:47:48.69 ID:0QnNDiqQ
テンプレその2 株式会社ゴンゾロッソオンライン 代表取締役 末武 剛 殿 御社は、御社が運営するMMORPG・Master of Epic(以下MoEとする)の顧客情報の入ったデータファイルを ファイルへのアクセス権限を何ら講じることもなく、御社のサーバーにて3日間の長きに渡り公開しておりました。 当該の事件についての経緯を、御社はMoE公式サイトにて告知しておりますが、あの説明内容は不明瞭かつ不十分 であり、説明責任を全うしているとは言えません。 第一に、今回の事件は悪意ある第三者による卑劣な犯行でいう印象を与えかねず、それが被害者自身の立場からすれば 最も遺憾とするところであります。中立なる立場から今回の事件に関心を持って当該サイトを訪れた者に悪しき誤解を 与える説明は、今回の事件を報道するメディアの文章にも偏向を招くものであります。 また件の抗議文の主旨もその点に大きく関わります。 具体的な内容としては、確かに件の掲示板書き込みにあったアドレス(ftp.test.knightonline.jp)記載ページは現在のKNIGHT ONLINE(以下KOとする)公式HP上には 既に無いかもしれませんが 、これとエイリアスの関係にあるアドレス(ftp.knightonline.jp)は依然KO公式HP上で案内されています。(2006/02/22(水)21:50現在) 不特定多数のインターネット利用者が自由にアクセスできるサーバーに個人を容易に特定できる情報を放置していた事故責任は 重大なものであります。純然たる悪意をもった人間が使用すればfishing詐欺、オレオレ詐欺などの犯行を達成することも現実的に可能であり たとえそこまで至らなくても、スパムメールなどの被害は充分あり得るでしょう。 これらの可能性を鑑みた上で、メディアのさらなる偏向報道なく、事の重大さを被害者自身が重く受け止めることができるよう 中立的かつ平易な表現での新たなる具体的説明への訂正とと、一部偏向報道となってしまった先の表現へのお詫びを要求します。
7 :
名無しオンライン :2006/02/23(木) 18:48:09.18 ID:0QnNDiqQ
-----------------↑以上テンプレと思われる部分でした↑--------------
8 :
名無しオンライン :2006/02/23(木) 18:48:32.56 ID:hvufjY4x
【解約方法】 解約したいとの旨をゴンゾにメールか電話で伝える 本人確認の後、解約手続きとなる
9 :
名無しオンライン :2006/02/23(木) 18:50:33.52 ID:A0Aoncdy
10 :
名無しオンライン :2006/02/23(木) 18:54:05.00 ID:baOCKcqZ
11 :
名無しオンライン :2006/02/23(木) 18:55:18.61 ID:baOCKcqZ
スレ名はこっちが正しいんじゃない?
12 :
名無しオンライン :2006/02/23(木) 18:58:12.08 ID:0QnNDiqQ
>>11 スレタイを「個人情報漏洩」を「個人情報流出」に変えろって事?
13 :
名無しオンライン :2006/02/23(木) 19:01:18.52 ID:baOCKcqZ
いや私はこれで良いと思う。
>>9 のカキコをID見ないで読んだから、スレ主が間違えたと言ってるように見えたもんで「正しいんじゃない?」と返しちゃっただけ(汗
14 :
名無しオンライン :2006/02/23(木) 19:01:36.16 ID:s2boxter
>>1 スレたて感謝です。
関係ない話を何度もしてすいません。
主旨にそって、行政主導を仰いでみました。
経済産業省消費者相談
ttp://www.meti.go.jp/intro/consult/a_main_01.html 送ったメール内容
◆ お名前
◆ ご住所
◆ 電話番号
◆ 商品名 : オンラインゲーム「Master of Epic」
◆ 商品購入店名 : 株式会社ゴンゾロッソオンライン
◆ メーカー名 : 株式会社ゴンゾロッソオンライン
◆ 購入形態 : インターネットサービス
◆ 購入(契約)日 : 2006/02/17
◆ 購入(契約)金額 : 月額1500円
◆ 支払方法 : webmoney
◆ 支払状況 : 2004年4月から12月まで月額1500円
◆ 商品の受け取り : 有形物ではないのでありません。
◆ 相談項目 : 個人情報の漏洩
◆ 相談内容 : オンラインゲームサービスを提供する会社にゲームID・パスワード・メールドレス・生年月日・リマインダーの
個人情報を漏洩されてしまいました。
リマインダー(秘密の質問と答え)は生年月日との組み合わせで個人を特定することも可能なものでした。
また3日間にわたって個人情報の入ったファイルをアクセス権限を設けず一般公開していたので
Winnyなどにも出回ったと言われています。
2次被害が心配です。ゴンゾロッソは2次被害を防ぐための具体的な手段を一向に講じてくれません。
知人が警察に問い合わせたところによると、行政の方が向いているとのことらしいので経済産業省に
お願いいたしました。
単なる苦情なら消費者苦情センターでいいのですが、個人情報の漏洩による2次被害を止める手立てを
講ずるよう、 株式会社ゴンゾロッソオンラインに指導していただきたいです。
よろしくお願い申し上げます。
ゲームIDやパスワードが漏れたので第三がそれを使って自分のゲーム内情報を削除した場合はどうなるのでしょう?
数ヶ月の時間と月1500円の支払いをしてきました。また、ゲームとはいえ、キャラクターには愛着があります。
キャラクターの削除を防ぐためにもぜひ行政の指導をよろしくお願い申し上げます。
住所・氏名・電話番号は虚偽なく書いたから、普通なら調査に入るよね?
URLを記載しなかったのは、記載するとメーラーよっては迷惑メールとして処理してしまうっていうのを聞いたことが
あるから。
15 :
名無しオンライン :2006/02/23(木) 19:03:06.34 ID:A0Aoncdy
俺がnoobなスレ立てで重複させちゃったもんで こっちを進行スレに使ってください。 重複したほうは1000まで残っていれば再利用してやってください、ということで・・
16 :
名無しオンライン :2006/02/23(木) 19:07:19.84 ID:XoahqMwh
公式あがったね ………何も言うまい
17 :
前スレ986 :2006/02/23(木) 19:08:06.90 ID:UUV7NRP0
一つとしては、発表の時点で「この件はこれで終わり」的に、 強引にイニシアティヴを取ろうとしてる可能性もあるわけですね。 一方で、保身的立場から見切り発車的発言によって立ち回る足場が なくなることも懸念していると。 いずれにしても、被害者への対応が甘過ぎるという認識は間違って ないということでしょうか?つまり、ゴンゾはなんら被害者への対応に 積極な姿勢を示していないわけですよね。 私はやはりここが納得いきませんね。 ゴンゾは、優先順位の判断力に欠けていると思います。
18 :
名無しオンライン :2006/02/23(木) 19:10:16.84 ID:hvufjY4x
更新されたけど説明がNEEEEEEEEEEEEEEEEEE
19 :
名無しオンライン :2006/02/23(木) 19:11:28.96 ID:baOCKcqZ
ふぅ・・・期待していなかったが、こう・・・実際やられると応えるものだね・・・ 週末再開か・・・実現するのやら。
20 :
名無しオンライン :2006/02/23(木) 19:11:33.30 ID:0QnNDiqQ
サービス復旧に関するお知らせ・続報 (2006.02.23 19:05) 『Master of Epic』のサービス一時停止に際しましては、ユーザーの皆様、関係各社様に多大なご迷惑をお掛けしており、大変申し訳ございません。 サービス再開に向けては、ユーザー登録情報、ゲームデータ等ゲームに関わる全ての情報管理を徹底しつつ、運営体制の見直しを進めている状況です。 これまでの作業を通じて、今週末のサービス再開を目指して復旧作業に取り組んでおりますので、なにとぞご理解頂けますよう宜しくお願い申し上げます。 続報にもなにもなってないね・・・ 一時が万事こういう事だから先は長そうだよ・・・
21 :
名無しオンライン :2006/02/23(木) 19:12:48.95 ID:JT9Dxz7A
>>19 そのうちこっそり今月末に書き換えられたりしてな
22 :
名無しオンライン :2006/02/23(木) 19:13:05.71 ID:hvufjY4x
銭湯入って来た後、電凸します・・・・
23 :
名無しオンライン :2006/02/23(木) 19:13:26.84 ID:0QnNDiqQ
今週末にサービス再開したいならまず被害者に連絡状況説明があってしかるべきだと思うのだが 今の所1372/1である被害者の私の元には全く連絡が来ていない件について 被害者無視で鯖明け最優先なのかな・・・
24 :
名無しオンライン :2006/02/23(木) 19:13:51.98 ID:2nBlxNI2
今週末にサービス再開って絶対無理だろ 漏洩垢の問題をどうするか 類似垢の問題をどうするか 何一つユーザー側に対する確定したアクションがないのに
25 :
名無しオンライン :2006/02/23(木) 19:14:04.54 ID:2gAn2h5W
ウンコロッソクオリティはこれからも変わることはなさそうなだ
26 :
名無しオンライン :2006/02/23(木) 19:15:17.20 ID:xAYA3zg7
おい、お前ら謝罪と賠償を要求するニダをやるのはいいけど、 MoEの運営開始が遅れるような要求だけはしないで下さい。
27 :
名無しオンライン :2006/02/23(木) 19:16:45.59 ID:LvV/6kHA
>>26 MoEの運営開始<<<ゴンゾへの行政処分
28 :
名無しオンライン :2006/02/23(木) 19:16:53.08 ID:baOCKcqZ
>>26 素直だねw
でも同感。なにはともあれ鯖は開けて欲しい。
まさか鯖開けたらK察の取調べに応えれないなんてことは無いだろうしね(藁
29 :
名無しオンライン :2006/02/23(木) 19:16:54.94 ID:2gAn2h5W
>>26 遅れるも何も、そもそもゴンゾにやる気がないから何も変わらんだろ。
30 :
名無しオンライン :2006/02/23(木) 19:17:23.56 ID:IBkTIpj8
>>26 あのな、運営再開されても体質変わらんと同じ事繰り返すぞ。
近視眼も程ほどにしろ。前頭葉弱い子ですか?
31 :
名無しオンライン :2006/02/23(木) 19:17:28.52 ID:Fz8YF3zY
公式みた。ゴンゾがMoEを運営するかぎりもうだめですお(;^ω^)
32 :
名無しオンライン :2006/02/23(木) 19:19:46.93 ID:jN6mN+bq
本当に作業を進めているとして、 どういう解決を図ろうとしているんだろうか。
33 :
名無しオンライン :2006/02/23(木) 19:21:29.16 ID:baOCKcqZ
>>30 行政処分に持ち込んだらゴンゾは潰れて、MoE拾ってくれる会社なんて居ない事であろう事に気づいてない君も同じようなもんだろう。
オンラインゲーム業界への一罰百戒にするんだなんて妄想はいい加減やめて欲しいな。
ゴンゾには反省してもらう必要はあるが限度ってものがあるだろ。
特定アジアの国みたいに個人賠償要求なんてもってのほかだ。
34 :
名無しオンライン :2006/02/23(木) 19:21:38.85 ID:SLD2ZRcQ
いっそ、個人情報の漏洩じゃなくて公開として訴えたほうがよろしくないでしょうかね。 そのほうが明確な気もする。個人情報保護法の適用の仕方もかわってきそうだし。
35 :
名無しオンライン :2006/02/23(木) 19:23:30.21 ID:2gAn2h5W
36 :
名無しオンライン :2006/02/23(木) 19:24:04.55 ID:0QnNDiqQ
>>34 まぁスレタイかえるにしても重複スレがあるから第6審分からになるだろうけど
37 :
名無しオンライン :2006/02/23(木) 19:24:40.99 ID:IBkTIpj8
>>30 行政指導でどこをどうやったら潰れるんだ?
妄想で語ってるのはお前だろ。
つーか情報開示のじの字も無いな、この会社。
無能なのは仕方が無いとしても、誠意すら存在しない。
感情的に言わせてもらって、本気でクズ集団だな。
38 :
名無しオンライン :2006/02/23(木) 19:24:56.13 ID:IBkTIpj8
39 :
名無しオンライン :2006/02/23(木) 19:26:39.77 ID:Nrlds4Bd
\\ 馬鹿どもめ!! // \\ 我々はとうの昔に帰宅しておるわ!! // \\ // . ⊂_ヽ、 . /⌒ヽ \\ ∧_∧ / /ヽ_⌒つ \ ( ´Д`)/⌒つ ∩ /∧_Λ . /⌒つ . > ⌒.ヽ.l l .ノ .) ⊂⌒ヽ /(´Д` ) /__ノ / GDHへ ∧_∧ /./ (⌒つ\ ∧_∧ / ヽ / ./ / / ( ´Д`)/./ \\\ (´Д` )|GDH へ./ / / ノ /⌒ ./∧_∧ / ./ \/⌒ヽl | .レ /.) / ./ / /GDH/ .( ´Д` )/∩ /GDH\| /./ / /| ∩/ / ./ (⌒ヽGDH/ ) / ./\.\■//丿 .( ヽ ヽ .ヽ_ ノ / \ \_// / .| /\.\. ∪ .| |、 \ ( .ヽ \ \___/ ) .( ノ )( .(し つ . | ノ \ ヽ .\ ヽ. ヽ ノ / / /\.\\ \ .| | ) ./ / ノl ) ( .人 ( ( \.\\ .\ ノ ) .( / / ./ .| .| / ./.\ ヽ\ .\ \ \) ) (_/ / ./ | .| ./ ./ ヽ .) \ .\ \ \/ (. ヽ .( ⌒)/ ノ / / ノ ) ノ ノ ヽ ) / / / / ( / ( ./ ( .< ( < ヽ__つ ヾ__.つ
40 :
名無しオンライン :2006/02/23(木) 19:27:04.76 ID:BL7QOcUi
よしおめーら ゴンゾと工作員は無視して粛々と相談を進めるぞ
41 :
名無しオンライン :2006/02/23(木) 19:30:28.82 ID:A0Aoncdy
745 名前: 名無しオンライン [sage] 投稿日: 2006/02/23(木) 03:39:10.58 ID:hvufjY4x 【まとめ】 ・流出してしまったための二次災害を防ぐための自衛策については明日の更新で記述する ・謝罪文についても明日更新する予定 ←追加(書くのワスレテタ) ・BBGからゴンゾに個人情報が渡ることは今後についても無い ・電話応対はこの問題が解決するまで、以降はメールで 【問題点】 ・二次災害を防ぐための対応策をアナウンスするのが遅すぎる ・公式の謝罪文で「基本的にクレカなどの信用情報が含まれてない」と書いてあり非常に紛らわしい表現 ・メールで対応するとのことだが迅速に対応できるのかどうか 前スレより。 個人的に一番して欲しかった ・流出してしまったための二次災害を防ぐための自衛策については明日の更新で記述する が、ないのが非常に遺憾に思う。
42 :
名無しオンライン :2006/02/23(木) 19:34:51.28 ID:IdboSK4h
ひとまず決まっていること、 いま協議にかけていること、 この2つを公開するだけで随分違うだろうにね。 これっぽちもユーザとの同期を図らないのがヒデェ。 相変わらず2次被害への対策を示さないしな。
44 :
名無しオンライン :2006/02/23(木) 19:41:48.22 ID:A0Aoncdy
■情報公開された人たちへの配慮面 ・個人個人でゴンゾと連絡を取る為には電話対応が必須であるにも関わらず電話番号が記述されていない。 ・二次被害を防ぐための手立てが記述されていない。 ・クレジットカードなどの信用問題〜が削除されていない。 ■それ以外の人たちへの配慮面 ・サーバーオープンに向けての記述が何もない。 追加よろ というか情報管理の徹底もなにも・・・ 自分たちで公開しておいて復旧も何もないだろう? 本当に今現在何をやってるんだ?
45 :
名無しオンライン :2006/02/23(木) 19:43:10.41 ID:A0Aoncdy
信用問題→信用情報 熱くなってるな・・ちょっと風呂入って落ち着いてくる・・・
46 :
名無しオンライン :2006/02/23(木) 19:43:47.47 ID:2gAn2h5W
47 :
名無しオンライン :2006/02/23(木) 19:46:08.34 ID:2nBlxNI2
とにかくゴンゾがすべきことは @個人情報流出したことを素直に認めて謝罪し、二度と起こさないようにすること A情報漏洩したユーザー全員に対してメールを送れ、公式告知もしろ Bメルアド間違えたユーザーのためにメール・電話受付もやれ、公式告知もしろ ABはとにかく必須、2chやリスト保持者の協力無しでは自分が被害者なのかすら わからない状態を一体いつまで続ける気なんだと言いたい さらにその上で C漏洩垢が変更されても漏れてない2ndが類似垢だった場合を考慮して、 該当者からの電話orメール受付をして同様に垢変更手続をできるようにさせる またその公式告知もする、メールも全ユーザーに送れ 鯖開催はABCがクリアできないうちは無理 他にあるとしたら一応 D他の情報が漏れていた可能性の有無について告知
48 :
名無しオンライン :2006/02/23(木) 19:46:31.60 ID:BL7QOcUi
ああ哀れなゴンゾウよ すぐに対処してゲームサーバだけでも開けるようにしておけば この騒ぎも沈静化したかもしれないのに ここにきて終末予定
49 :
名無しオンライン :2006/02/23(木) 19:49:14.65 ID:s2boxter
ゲーム内のキャラクターが削除された場合は泣き寝入り? そのあたりはどうなんだろう?
>>46 なるほど
そうすると、GROの管理下にあるこちらのFTPサーバーも今回の件について
何らかの情報漏洩をさせていた可能性があるわけですね・・・
51 :
名無しオンライン :2006/02/23(木) 19:51:40.55 ID:0QnNDiqQ
>>44 676 名前:名無しオンライン[sage] 投稿日:2006/02/23(木) 19:28:36.92 ID:c/CBVLjB
ん〜と、ん〜と、公式のコメント意味が理解出来ない。
情報漏れた人へのメールもしてないだろうに(私は漏れ組だがメール来てない)
今回漏洩した人への個別対応して公開って事じゃなかったのか?
何を基準に今週末に鯖をあけれるかも?って根拠になったんか聞きたい。
で、今鯖復旧に対して何をしているのか今回の公式コメントでは見えない
別におまえんとこが、情報管理の徹底しようが、運営体制の見直しを今しようが
鯖あけるのに何も関係が無い。そんな事、今告知するべきもんなのかな?
これを聞いてもらえると
似たようなことだけど
>>49 こんな状況だしそうなる可能性がどんどん高くなってきてるね
今週末鯖が開くのなら復旧後のゲームデータの保障の件もそろそろ聞かないといけないかも
52 :
前スレ445 :2006/02/23(木) 19:54:13.41 ID:xunJcSHc
53 :
名無しオンライン :2006/02/23(木) 19:57:46.11 ID:vmKT9VCR
もうmoeは諦めてゴンゾが制裁食らうの楽しみしておこうぜ 明日は更新されないトップとにらめっこなんかせずにさ やっと発売されるオルタでもやってハァハァしとくよ
54 :
名無しオンライン :2006/02/23(木) 20:05:21.08 ID:nynTStJX
55 :
名無しオンライン :2006/02/23(木) 20:06:15.39 ID:ToSuFemD
>>43 ID、passが要求されないでアクセスできるFTPサーバーはanonymousと言っていいと思う。
56 :
名無しオンライン :2006/02/23(木) 20:06:31.30 ID:nynTStJX
ごめん ×「セットアップの方法」 ○「セットアップガイド」 だった
57 :
名無しオンライン :2006/02/23(木) 20:07:25.94 ID:s2boxter
鯖が今週末に開く見通しがたったのなら 流出の経緯もはっきりしてきたってことだろ。 そこをきちんと説明しろ、説明責任を果たせとどなたか言って下さい
58 :
名無しオンライン :2006/02/23(木) 20:08:42.93 ID:jO/nwcJN
つか現状で再開されたら第一にいつスパムが溢れるか戦々恐々だし 第二にそれがゴンゾ経由か疑ってしまうし 第三にそのような事態が生じた場合ゴンゾが必要な措置をとらないことが明白だし 今週末再開ってありえない気がする
59 :
名無しオンライン :2006/02/23(木) 20:09:11.94 ID:ToSuFemD
>>33 行政指導されても屁とも思わず改善しないままなら、刑事罰食らってあぼーんだが、改善すりゃいいんだ。
しかも、個人情報保護法だと3回ぐらい猶予が有る。
改善しないような悪徳企業ならつぶれっちまえ。
60 :
名無しオンライン :2006/02/23(木) 20:10:45.78 ID:2nBlxNI2
>>58 俺もあり得ないと思う
そもそも情報漏洩者が誰なのかわかってない
>>47 にも書いたけど、鯖再開するためにはメールのやり取りが必須
それが2日で終わるとはとても思えん
垢停止して漏洩してない垢だけ開放するにしても
類似垢どうすんだって話があるし、それも結局はメールのやり取り必要
絶対無理だよ今週末は
61 :
名無しオンライン :2006/02/23(木) 20:12:22.33 ID:O6iK84vf
公式の記述が未だに >第三者運営の一般BBSに、上記FTPサーバーのアドレスが公開されました。 >(その情報の出所に関しては鋭意調査中ですが、現時点では判明いたしておりません。) あくまでシラを切るようです
62 :
名無しオンライン :2006/02/23(木) 20:16:49.19 ID:0QnNDiqQ
最悪の予想を書くね 3月1日のアイテム課金は必ず実施、これが最優先 そのためには最低でも今週末にはなんとか鯖はあけなければならない よって正直、漏洩のアカウントに関しては一旦保留で放置 類似垢も然り それによってアカウントハックされたりキャラクターデリートされたら「個別に対応」しようとか軽く考えている節も見える どのくらいの被害になるのかはわからないがあまりないのではと過小評価してるのかもしれん もう今はただ被害にあわないことを祈るしかないのではないかと思えてきた 被害にあってもおそらく対応も杜撰になりそう
63 :
名無しオンライン :2006/02/23(木) 20:18:01.19 ID:1yzM8muR
最悪というより、もっとも的確な予想に見えて仕方ない件について
64 :
名無しオンライン :2006/02/23(木) 20:20:41.17 ID:xunJcSHc
>>43 のURIからディレクトリ移動してると
筆マメのアップデータファイルとかに行き着くんだが
[配布条件]このアップデータファイルの転載は禁止します
と書いてあるのにftpとかに乗っかっててもOK?
65 :
名無しオンライン :2006/02/23(木) 20:28:01.25 ID:DnoSveCn
66 :
名無しオンライン :2006/02/23(木) 20:32:00.15 ID:b8NawTZ5
>>64 こんなのDLしていいのって言うファイル見つけたらURLも記載された状態で
SS取っとく事をお勧めします。
不正コピー等の証拠になりうる場合があります。
67 :
名無しオンライン :2006/02/23(木) 20:34:47.70 ID:0QnNDiqQ
>>64 さっきとファイルの内容が変わってる模様
向こうが何か作業してるっぽい
SSとった?
68 :
名無しオンライン :2006/02/23(木) 20:38:32.38 ID:1yzM8muR
待て。またアノニで色々やり取りしてるのか? しかも筆まめのアップデータって・・・
69 :
名無しオンライン :2006/02/23(木) 20:39:46.17 ID:2gAn2h5W
ゴンゾは成長しませんねwwwwwwwwwww
70 :
名無しオンライン :2006/02/23(木) 20:40:07.24 ID:b8NawTZ5
元々pub(パブリックフォルダ)というのはこっから先のファイルに関しては自由にもってってもらって良いよ と、暗黙の了解で使用されます。 ほんとはその中にreadmeってファイル置いてどういうものが置いてあるかって明細と このように利用してくださいなどの内容を書き込むようにするのが anonyFTPサーバー管理者としてのエチケットでもあるんです。
71 :
名無しオンライン :2006/02/23(木) 20:41:30.81 ID:/gKKffgg
筆まめってソレなんの住所録?w(ぉ
72 :
名無しオンライン :2006/02/23(木) 20:41:54.26 ID:rNzvRmWS
>>70 ということは他社の製品を「こっから先のファイルに関しては自由にもってってもらって良いよ」って置いたということ?
( ゚д゚)
(つд⊂)ゴシゴシ
(;゚д゚)
(つд⊂)ゴシゴシ
_, ._
(;゚ Д゚)
73 :
名無しオンライン :2006/02/23(木) 20:42:10.14 ID:IBkTIpj8
この状態で無理やりサーバー空けて不正アクセスが発生したら 確実に未必の故意の不正アクセスの助長行為。逆立ちしても言い逃れできん。 絶対に勝てる裁判だから民事でも何でもするぞ。
74 :
名無しオンライン :2006/02/23(木) 20:42:17.45 ID:xunJcSHc
>>67 というより頻繁にディレクトリ移動で表示されるファイルが変わるっぽい。
(頻繁にディレクトリ移動をすると変わるという意味では無く)
でもこれ、各社共同で使っているDLサ−バーじゃないかな。
atlus gameon とかあるし。
筆マメがあったのはクレオ(スペルわかんね)っていうフォルダにあったから。
75 :
名無しオンライン :2006/02/23(木) 20:44:53.45 ID:2gAn2h5W
ネクソンジャパンとかもあるね
76 :
名無しオンライン :2006/02/23(木) 20:45:31.97 ID:xunJcSHc
SSは撮って無い。。。。すまん('A`)
77 :
名無しオンライン :2006/02/23(木) 20:45:40.50 ID:A0Aoncdy
>>73 とりあえず鯖あいたら漏れた垢のキャラデータを保存しておいたほうが無難かな?
78 :
名無しオンライン :2006/02/23(木) 20:45:58.92 ID:rNzvRmWS
79 :
名無しオンライン :2006/02/23(木) 20:46:42.36 ID:1yzM8muR
つか、そこのkoフォルダ覗いたら、honbanとtestに分かれてるんだけど。 こういう時ってliveとtestだよね?大丈夫か、この会社
80 :
名無しオンライン :2006/02/23(木) 20:47:25.04 ID:IBkTIpj8
>大丈夫か、この会社 大丈夫じゃないから、こんな事になってるんだろ・・・
81 :
名無しオンライン :2006/02/23(木) 20:49:09.72 ID:t1vdgnWR
BARTHDAYだしな
82 :
名無しオンライン :2006/02/23(木) 20:49:32.59 ID:fa8Ilyvi
筆まめ本体のうpを確認しました SSもとりました どうすればいいですか?
84 :
名無しオンライン :2006/02/23(木) 20:53:23.35 ID:vL6RzdER
85 :
名無しオンライン :2006/02/23(木) 20:54:39.76 ID:xunJcSHc
>>83 いやこれが何なのかがよく分からないんだが。。。。。
各社共通で使ってるftpならそりゃまぁ筆まめもあるかもしれんし。
86 :
名無しオンライン :2006/02/23(木) 20:55:08.83 ID:rNzvRmWS
>>83 cureoってファイルに入ってるから筆ま○のクレオが配布してるパッチファイルがたまたま見えてるだけな気も・・・
なぜ見えるのかはこういうのに詳しくないからわかんないけど
87 :
名無しオンライン :2006/02/23(木) 20:55:28.91 ID:qD3AKPM0
リネ2関連のファイルまである。 なんだここ('A`)
88 :
名無しオンライン :2006/02/23(木) 20:55:29.68 ID:65GAunEy
Domain Information: [ドメイン情報] [Domain Name] NEFFICIENT.JP [登録者名] (株)フイズ [Registrant] WHOIS.CO.,LTD [Name Server] ns.nefficient.jp [Name Server] ns2.nefficient.jp そこはそっとしておいたほうがいいんじゃないかと思うがどうかな。 ゴンゾとの関係がわからない。
89 :
名無しオンライン :2006/02/23(木) 20:56:48.04 ID:AutGHFzD
90 :
名無しオンライン :2006/02/23(木) 20:57:36.44 ID:2gAn2h5W
92 :
名無しオンライン :2006/02/23(木) 20:58:00.76 ID:t1vdgnWR
クレオとかゴンゾとかネクソンとかで、共同で使ってるFTPサーバーなんじゃないのか? 一応クレオの筆まめのサイトからリンクが張られてることは確認した。
93 :
名無しオンライン :2006/02/23(木) 20:58:33.30 ID:2gAn2h5W
94 :
名無しオンライン :2006/02/23(木) 20:59:16.33 ID:vmKT9VCR
どんどんネタがでてくるな GDHグループから干されてゴンゾロッソ解体されるんじゃね? グループ本隊が重く受け止めてユーザーフレンドリーな運営してくれればいいけどさ 開発力も管理能力も無いゴンゾだから親に期待するのも無理な話か
95 :
名無しオンライン :2006/02/23(木) 20:59:25.22 ID:rNzvRmWS
>>92 これははやとちりでFA?
それにしてもどうして他所様の分までみえちゃうんだろう?
96 :
名無しオンライン :2006/02/23(木) 21:01:52.86 ID:65GAunEy
俺は前スレだったかでも書いたけど、ftp〜、test〜両方から件のファイルをDLした。 そのときそこもちらっと覗いたが、それらしきファイルは無かったように記憶している。 あんまり覗きまくるとゴンゾ以外に迷惑かけてもいけないからそっとしておいた。
はやとちってすみませんorz
98 :
名無しオンライン :2006/02/23(木) 21:03:36.44 ID:2gAn2h5W
99 :
名無しオンライン :2006/02/23(木) 21:04:27.83 ID:6aHFBTqG
>>88 答:ドメイン取得代行会社
お名前.com見たいなもんだな。あまり深い付き合いは無いんじゃないか
名前が紛らわしいんだよ。 groってつくのがいかんのだ。
はやとちったのは俺なんだが。。。。 ところで、こんなに各社のクラDLがここにあったら そりゃOB開始時にクラDLできない祭りとか起こるよね('A`)
>>102 俺、MENTEは2chねらーに対するネタ振りだと思ってたんだが、
マジであほだった見たいだな
creo.ftp.nefficient.jp [218.40.59.201] groftp.ftp.nefficient.jp [218.40.59.202] 中身はそっくり一緒・・・ creoの方からでもMoEのクライアント落とせるみたいだし。 いまいちどういう仕組みになってるのやら。
そう言えばnefficient.jpってネトゲクライアントのダウンロードで ちょくちょく見るわ
なんかこれはこれで問題がありそうだなw
えーと、経産省電凸人です
明日は警視庁のハイテク犯罪対策総合センターに電凸予定です
ttp://www.keishicho.metro.tokyo.jp/haiteku/haiteku/haiteku1.htm 方向性としては
今回流出した情報が個人情報かどうかは別として
メールアドレスの流出により二次被害が懸念される状況であり
これに起因して本件の責任を負う個人ないし団体に対して
訴訟等の法的手続きを行う人が出てくる可能性がある
しかし本件において重要な位置を占めるGROが
この「責任の所在に関わる情報を意図的に隠蔽しようとしている動きがある」ため
現状保全のための何らかの介入を行った方がいいのではないか
という感じで
素人なので上手く行くかは解らないけど、まぁやらなりよりマシかな、と
>>104 これはアクセス制限を上位ディレクトリにかけてないのが問題。
普通は上の階層へのアクセスには権限を要するよう設定するはず。
グロとは関係ないが、このftpサービス提供してる会社もアフォって事でFA。
んじゃ、個人情報ファイルはこの大手のFTPサーバーにアノイマスで3日間置かれていたってこと? ナイトオンライン・MOE以外の人間も閲覧した可能性があるってことだよね。 ここの大手サーバーにアクセス記録を提出してもらってダウンロード記録をあれこれ眺めてるんかいな。
>>110 昨日こっそり21時ごろ作業でここに変えた可能性があるけどIPが同じなのかな
金になるからって理由だけで大した知識もなしにIT産業に参入する企業が多いのかねぇ
>>107 やっぱり、ネトゲ関係は経産省だったか。
ところで、担当者曰く初耳だったということだけど、GROから届け出って出てるのかな?
きっちり報告しないとそれはそれで罰則があったはずだが・・・
明日、そこらへん聞いてみようかな。
なんか変な話混じってるけど、nefficientとか関係ないぞ。 そこに個人情報が上がっていたという話は今まで一度も出てない。
あったのは筆まめ・ネクソンのオンラインゲー全部・リネ2・コピーガードとすぐに類推できるDIRかな。 URLをちょっと遡るとみられる。 こんな感じで置かれてたとかならたまらんね。 こりゃ、ゴンゾは隠蔽したくなるわ。
昨日のスレ漁ってきた。 IPアドレス 202.6.246.170 ホスト名 ftp.knightonline.jp
>>114 まあ、普通は提携もしていない他社に個人情報を預けるなんて事はしないんだよな
でも、ゴンゾは・・・
しかし、こんなド素人管理者ばっかりの企業ばっか見せられるとうんざりする^^;;
>>114 。事件以降、セキュリティを考えてパッチファイルを移したと見るのがいいのかね。
>>116 全く違うのかな?
ということはちゃくちゃくと証拠隠滅を展開中だね
>>118 素人って言うより、アホとか天然の類だよ
>>107 経済産業省の消費者相談にメールを送ったけど
書式はTEL番号の記入を強く求めるものだったから
興味があれば動いてくれそう。
10時から4時の間にTEL連絡できる番号をとのことだから。
みなで動けばそこそこ期待できるね。
>>120 ftp〜とtest〜の内容はまったく一緒だったけど、
そっちの方は違ってた。
honbanとtestもあった。すごい名前の付け方だなぁと思ってみてた。
>>119 事件以降ではなく、KOのテストクライアントのリンクもそこになっていたし、
ゴンゾはFTPを分散させていただけだと思う。
KOのFTP鯖は、500人しか繋がらないんだ。大型パッチがあたると、すぐに接続障害が出る。
>>113 電気通信系は経産省
「農家のパソコン利用状況」なんて調査報告があったりして面白い
担当者と色々会話したけど
今回流出した情報を純然たる「個人情報」と定義するのは
やはり難しいだろうという所で双方の意見が一致した
あと消費者軽視の姿勢についても規制する法律がないため
指導を行うのは難しいという事だった
最も、例えば家電だとかネットオークションだとかみたいに
製品やサービスに問題があれば他の業者に移るという選択肢がある物と違い
他に代替のきかない一つのゲームについて
一つの運営会社がいわば「独占」しているオンラインゲームでは何かと業者側が有利になりがちで
そういう環境が消費者軽視の姿勢の温床になっている事を指摘して
早くガイドラインなり何なりを整備して下さいよと言ったら向こうも納得していた
提供した情報については情報漏洩とオンラインゲームを扱う部署それぞれに
報告しておくとの事だった
という訳で自分は今後個人情報ではないという認識に基いて行動する積もり
もし個人情報と解釈されたら儲け物、と言った所
>>124 そうですか、お疲れ様
じゃあ今後は被害者が垢ハックされたりキャラデリされた場合の対応をゴンゾがどう考えてるか問いただすとか
現実的な方へシフトしたほうがいいみたいだね
>>124 乙っす。
「個人情報ではないが、個人を特定することも可能な情報」にはならんかな。
>>124 おつかれさん。
まぁ事実個人情報その物ではないから、個人情報と解釈される可能性は薄いね。
特にオンラインゲーム関係って前例少なそうだから妙な判断してもそれが前例になっちゃうかもしれないし。
ふでマ×の件についてはそのメーカーに通報しておいたほうがよくね? まあライセンス形態はわからんけど。 とか書こうとおもったら、creoってのがメーカーだね。 FTPサーバーは何処が管理してるもんだんだろう。
>>124 乙です。
メールアドレスって個人情報にはならないんですか。
俺の場合、メアドの上半分は名前で、下半分は独自ドメインなので、Whoisされたら
住所も電話番号も出るんですけど。
俺は漏れなかったけど、漏れたら終わったなって思ってます。
そんなメアド使うなって言われたらおしまいだけど。
>>128 一本に絞れって、これで何度目だよ脱線は・・・。
ふでま○の件はまだ確定してないんだから、早とちりして騒いだらアホでしょ。
ゴンゾに問うべき問題点を整理しよう 【個人情報を公開してしまったことについて】 1.anonymousFTP鯖で個人情報(メールアドレス)が含まれたファイルを置いて作業してしまったこと ・企業の倫理観(情報管理に対する認識の甘さ) (ユーザーに指摘されるまで気がつかなかったことからも管理の甘さが見て取れる) ・何故このことが起きてしまったか経緯の説明が一切無い (緊急時であったからと電話で回答していたがそんな問題ではない) 2.情報が漏れた人に対する対処と配慮の不足 ・メールで対応するとのことだが、BBGから登録情報は受け継がれないため、 メールアドレスを間違って登録してしまった人達に対してゴンゾ側からの連絡方法が無い ・連絡方法が無いにも関わらず、その旨を公式ページなりで発表していない (電話でたくさんお問い合わせ頂いておりますので大丈夫ですとか言ってたが笑止千万) ・ユーザー側からは自分が漏れているのかどうか知るすべがない ・漏れたことによって引き起こされる2次災害に対しての対策注意の呼びかけが一切無い 3.ユーザーに対する説明・情報開示の遅さ ・サーバーを緊急停止した時、公式で情報が漏洩したことをすぐに伝えなかった (これによりユーザーは2次災害を自己防衛の対策を取ることが遅れた) ・第二報から第三報まで丸二日かかるユーザーへの説明の遅さ もうちょい書こうと思ったけど頭の中少し整理する
132 :
名無しオンライン :2006/02/23(木) 21:55:53.61 ID:H0iBphJt
あちこちに電話して回ってる人、覚悟したほうがいいですよ? 思いっ切り「風説の流布」に当たるから。 本当の事ならどんなに騒いでも構わないなんて子供の考えだから。
いやだからnefficentは関係無いっつーの。 あそこ一企業が提供してる共用配布サーバー。 上の階層にもぐれようが、他のファイルが見えようがなんら問題ない。
>>128 裏とってからやらんと第二の永田になるからw
仮に風説の流布として裁判沙汰になったとしよう ゴンゾロッソの不手際に対して抗議をしたユーザーが犠牲になったとなれば どうなるかね?抗議の声一つとして上げれないようなゲームも そして当然抗議を握りつぶした運営会社も世間の信用を完全に失うわけだ
>>125-127 >>129 アリガトン
ただ「純然たる」と言ったように
1372人全員ではないにせよ
>>129 の言うようなケースも含め
部分的には個人情報と言える可能性も残されてる
また個人情報かどうかに関わらず
今回流出した情報によって二次被害が発生する可能性がある
この二次被害ってのは「最悪の場合」を考えると
今までスレ上に出ているように訴訟沙汰になる可能性もあるわけで
そうなると「責任の所在」は明確でなくてはならない
しかしGROは責任の所在に関する情報操作を図ったり
証拠になりそうな情報を隠滅したりしている
これはまずいんじゃないですか?
という方向で警察に話を持って行こうかというのが
>>107 まぁ各自色々考えてみて下さい
>>133-134 反応するのも荒らしと同レベル
>>124 乙!
>>129 個人が特定できるのなら、個人情報かな。
メールIDがフルネームで、ドメインが会社名だったりすると個人情報に該当。
ドメインが独自ドメインだと、グレーかもしれない。
でもどこのニュースサイトも「個人情報」が流出したっていってるよなwwっうぇww
NGID H0iBphJt
>>129 ガイドラインに容易に個人を特定できるメールアドレスは個人情報とあるよ
暴れてる社員はキンタマでデスクトップ晒された香具師かね〜? まあいい、話を元に戻そう
2chで情報操作してる暇があったら、サーバー復旧に向けた作業をしてくれよ。 社員でも派遣でもバイトでもお手伝いさんでもいいけど、仕事しようぜ、仕事。 情報操作が今の仕事です、とかいうベタなオチはいらんからさ。
146 :
名無しオンライン :2006/02/23(木) 22:08:15.08 ID:Pu27yN57
>>132 風説の流布 ふうせつのるふ
株券等の相場の変動を図る目的をもって、
虚偽の情報等(風説)を流布することは、
そうした情報等を信頼して投資判断を行った投資家に損害を被らせ、
また、市場の信頼性・健全性を阻害するものであり、
証券取引法により禁止されています。
ソース
ttp://www.tse.or.jp/glossary/gloss_h/husetu.html ここで言われているのは
「株券等の相場の変動を図る目的をもって虚偽の情報等(風説)を流布」
しているわけではないので同法には抵触しない。
また、
「あちこちに電話している」
というのが警察や行政機関への電話の事だとしたら、
これは消費者が自己の権利を守るために行政に相談するという行動であるので法に触れる事は無い。
だいたい、消費者相談窓口に行って相談するのが法に触れるとしたらあの窓口は何のために?(^^;
>>129 メールアドレスが個人情報でない、っていうのは現時点での解釈だから、
今後変わる可能性はあるよ。
メールアドレス、って言っても、
偽住所や偽名で取り放題なメールアドレスもあれば、
>>129 のようなメールアドレスもあるわけで、
そこらへんを考慮せずに、個人情報ではない、
としているかもしれないからね。
とはいえ、話が大きくなっちゃうから、
今回の問題と絡めて扱うには難しそうだけど。
●流出の経緯
ttp://gro.moepic.com/index_m.html ここのこれは
------------------------------------------------------------------------------------
平成18年2月17日17時24分頃
MoEの移行作業において、弊社スタッフが該当データをFTPサーバーにアップロードして作業を実施した際、作業終了後にFTPサーバー上にある情報を削除する作業が不十分だったため、本件情報がサーバー上に残ってしまいました。
平成18年2月20日6時7分頃
第三者運営の一般BBSに、上記FTPサーバーのアドレスが公開されました。
(その情報の出所に関しては鋭意調査中ですが、現時点では判明いたしておりません。)
-----------------------------------------------------------------------------------------
風説の流布にあたらんのかね?
お前ら
>>139 の最後をよく読め
>反応するのも荒らしと同レベル
152 :
名無しオンライン :2006/02/23(木) 22:16:03.96 ID:Pu27yN57
>>149 「株価の下落を防ぐための」虚偽と証明できないと
「風説の流布」でつつくのは難しいんじゃないかな。
話が大分横道にそれたな ちくしょうやられたぜ
>>139 乙です。
・個人を容易に特定することができる重大なデータの開示・流出への謝罪・慰謝料
2次被害が起きた場合の損害賠償責任の有無の明文化
・他のインターネットサービスとID情報・パスワード・メールアドレスを共有していた場合、
個人を特定せずとも引き起こされるであろう2次被害への損害賠償責任の有無の明文化
この2つが柱かな?
電凸する人 MOE公式のアドレスを口頭で話して見てもらうといいのでは? まだまだ まだまだ 隠蔽すると思うんだよね
156 :
まとめ用メモ :2006/02/23(木) 22:20:42.99 ID:hvufjY4x
こういった場合、ゴンゾが行使してくるものは、名誉毀損。名誉毀損は主に民事。 名誉毀損でよってこられたらどうするか。 名誉棄損で民事裁判を起こすには相当十分な証拠物件も提出しなければならない。 ゴンゾはFTPアノイマスに個人情報に関わる重要なデータと消費者にサービスを提供する義務を自ら放棄する ような行為、ゲームID・パスワードの流出・開示したという事実を自ら掲げなければならない。 それらの証拠に対して虚偽を行えば、法廷だから虚偽罪で刑事罰を問われる。
>>156 パスワードも一緒に漏れたのが致命的
二次的被害だがメルアド+パスでBBGAMEに入り込むことが可能になるだろ
>>146 個人が行政の窓口に行って相談する行為が、悪いと言っているのではなく、
その相談内容及び回答が真実がどうか不明(このスレにあわせた表現に変更等)で、
公にしている事が、問題だと指摘しているのでは?
「個人情報の保護に関する法律についての経済産業分野を対象とするガイドライン」
平成16年10月
経済産業省
ttp://www.meti.go.jp/policy/it_policy/privacy/041012_hontai.pdf (3ページ目より抜粋)
【個人情報に該当する事例】
事例4) 特定の個人を識別できるメールアドレス情報
(
[email protected] 等のようにメールアドレスだけの情報の場合であっても、
日本の政府機関である経済産業省に所属するケイザイイチローのメールアドレスで
あることがわかるような場合等)
【個人情報に該当しない事例】
事例2) 記号や数字等の文字列だけから特定個人の情報であるか否かの
区別がつかないメールアドレス情報
(例えば、
[email protected] 。ただし、他の情報と容易に照合することによって
特定の個人を識別できる場合は、個人情報となる。)
(4ページ目より抜粋)
【個人情報データベース等に該当する事例】
事例1) 電子メールソフトに保管されているメールアドレス帳
(メールアドレスと氏名を組み合わせた情報を入力している場合)
事例2) ユーザーIDとユーザーが利用した取引についてのログ情報が保管されている電子ファイル
(ユーザーIDを個人情報と関連付けて管理している場合)
個人情報データベースの一部を公開してしまったとも言えるね
>>152 迷彩をはずしてみる。
2行目の「作業を実施」、「削除する作業」という言い回しにより、 『正しい業務の作業し忘れた』 というイメージを付加。
本当は 『アップロード自体が大きなミス』 という事実に気が付き難くしている。
その辺りは論旨をずらしているので削除。
5行目は”記憶に無い”と同様の意味で、意味は無いから削除。
------------------------------------------------------------------------------------
平成18年2月17日
MoEの移行作業において、弊社スタッフが該当データをFTPサーバーにアップロード、本件情報がサーバー上に残ってしまいました。
平成18年2月20日6時7分頃
第三者運営の一般BBSに、上記FTPサーバーのアドレスが公開されました。
-----------------------------------------------------------------------------------------
こうして必要ない言い回しを除けて見るとイメージが違うよね。
オリジナルは嘘を言っている訳ではないけれど、真実が伝わりにくい。
>>159 新聞・週刊誌・メデイアの報道つうのがあるね。
>>160 >【個人情報データベース等に該当する事例】
に該当するな
ややこしくなってきた。まるで授業のようだwwwww でもこれからは知っとかないとダメなのかも知らん (6ページ目より抜粋) (4) 「個人データ」(法第2条第4項関連) 法第2条第4項 この法律において「個人データ」とは、個人情報データベース等を構成する個人情報をいう。 ※法は、「(1)個人情報」、「個人データ」及び「(5)保有個人データ」の語を使い分けており、 個人情報取扱事業者に課せられた義務はそれぞれ異なるので、注意を要する。 (7ページ目8ページ目より抜粋) (5) 「保有個人データ」(法第2条第5項関連) 「保有個人データ」とは、個人情報取扱事業者が、本人又はその代理人から求められる開示、 内容の訂正、追加又は削除、利用の停止、消去及び第三者への提供の停止のすべてに 応じることができる権限を有する「個人データ」をいう。 ※法は、「(1)個人情報」、「(4)個人データ」及び「保有個人データ」の語を使い分けており、 個人情報取扱事業者に課せられた義務はそれぞれ異なるので、注意を要する。 >「個人データ」「保有個人データ」 どちらにも該当するのかな?
(11ページ目) 法第23条第1項 個人情報取扱事業者は、次に掲げる場合を除くほか、あらかじめ本人の同意を得ないで、 個人データを第三者に提供してはならない。 1 法令に基づく場合 2 人の生命、身体又は財産の保護のために必要がある場合であって、 本人の同意を得ることが困難であるとき。 3 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって 本人の同意を得ることが困難であるとき。 4 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を 遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより 当該事務の遂行に支障を及ぼすおそれがあるとき。 これには確実に該当しそうだ
(11) 「本人が容易に知り得る状態」 法第23条第2項 個人情報取扱事業者は、第三者に提供される個人データについて、 本人の求めに応じて当該本人が識別される個人データの第三者への提供を 停止することとしている場合であって、次に掲げる事項について、あらかじめ、 本人に通知し、又は本人が容易に知り得る状態に置いているときは、前項の規定にかかわらず、 当該個人データを第三者に提供することができる。 法第23条第4項第3号 次に掲げる場合において、当該個人データの提供を受ける者は、前3項の規定の適用については、 第三者に該当しないものとする。 3 個人データを特定の者との間で共同して利用する場合であって、その旨並びに共同して利用される 個人データの項目、共同して利用する者の範囲、利用する者の利用目的及び当該個人データの管理 について責任を有する者の氏名又は名称について、あらかじめ、本人に通知し、又は本人が容易に 知り得る状態に置いているとき。 「本人が容易に知り得る状態」とは、本人が知ろうとすれば、時間的にも、その手段においても、 簡単に知ることができる状態に置いていることをいい、事業の性質及び個人情報の取扱状況に応じ、 内容が本人に認識される合理的かつ適切な方法によらなければならない。 ゴンゾは容易?に知り得る状態に置いてたなwwwwwww
「個人情報の保護に関する法律についての経済産業分野を対象とするガイドライン」
>事例4) 特定の個人を識別できるメールアドレス情報(
[email protected] 等のように
>メールアドレスだけの情報の場合であっても、日本の政府機関である経済産業省に所属する
>ケイザイイチローのメールアドレスであることがわかるような場合等)
>事例5) 特定個人を識別できる情報が記述されていなくても、
>周知の情報を補って認識することにより特定の個人を識別できる情報
個人に関わる重大なデータ(一部個人情報を含む)が流出ということになるな。
ゴンゾはほんとどうしようもないな 2chで祭りに発展した時点で大人しくごめんなさいしとけばいのに 自ら燃料追加してるだけじゃないか
(12) 「本人の知り得る状態(本人の求めに応じて遅滞なく回答する場合を含む。)」 法第24条第1項 個人情報取扱事業者は、保有個人データに関し、次に掲げる事項について、 本人の知り得る状態(本人の求めに応じて遅滞なく回答する場合を含む。)に置かなければならない。 ↑ゴンゾは遅滞なく回答するを満たしてないかと (13) 「提供」 法第23条第1項 個人情報取扱事業者は、次に掲げる場合を除くほか、あらかじめ本人の同意を得ないで、 個人データを第三者に提供してはならない。 13 「提供」とは、個人データを利用可能な状態に置くことをいう。 個人データが、物理的に提供されていない場合であっても、ネットワーク等を利用することにより、 個人データを利用できる状態にあれば(利用する権限が与えられていれば)、「提供」に当たる。 これがストライクかな? anonymous=利用する権限が与えられている どうみても提供です。本当にありがとうございました。
提供かよorz
申し訳ないが関係ありそうなとこを続けてはらせて頂く うざく感じる方はNGIDに入れてくだしあ ID:hvufjY4x 1) データ内容の正確性の確保(法第19条関連) 法第19条 ・個人情報取扱事業者は、利用目的の達成に必要な範囲内において、 個人データを正確かつ最新の内容に保つよう努めなければならない。 ・個人情報取扱事業者は、利用目的の達成に必要な範囲内において、 個人情報データベース等への個人情報の入力時の照合・確認の手続の整備、 誤り等を発見した場合の訂正等の手続の整備、記録事項の更新、保存期間の設定等を行うことにより、 個人データを正確かつ最新の内容に保つよう努めなければならない できてないな(;^ω^)
2) 安全管理措置(法第20条関連) 法第20条 個人情報取扱事業者は、その取り扱う個人データの漏えい、 滅失又はき損の防止その他の個人データの安全管理のため、 組織的、人的、物理的及び技術的な安全管理措置を講じなければならない。 その際、本人の個人データが漏えい、滅失又はき損等をした場合に 本人が被る権利利益の侵害の大きさを考慮し、事業の性質及び 個人データの取扱状況等に起因するリスクに応じ、必要かつ適切な措置を講じるものとする。 なお、その際には、個人データを記録した媒体の性質に応じた安全管理措置を講じることが望ましい。 【必要かつ適切な安全管理措置を講じているとはいえない場合】 事例1) 公開されることを前提としていない個人データが事業者のウェブ画面上で 不特定多数に公開されている状態を個人情報取扱事業者が放置している場合 どう見ても事例1)が当てはまります(#^ω^)・・・
174 :
名無しオンライン :2006/02/23(木) 23:36:35.75 ID:xkAcglOB
おい、風雪の流負だろ。もういい加減やめろよ
ちょっとクールダウンしようぜ 自分も含めこういった状態の消費者がよく陥るのが 性急に結論を出そうとする事 関係する法令を挙げて抵触の可能性を指摘するのはいいけど 結論(抵触するしないとか)については弁護士でもない限り消費者側が答えを出す必要はない というか残念ながら出す能力がないし ここで管巻いてても誰も見ない何も変わらない 実効力を有するのは行政(一部民間も)なんだから 最も効果的なのは「問題を公に提起する事」だというのを忘れないで欲しい ここで熱く語るのもいいけど目的を見誤ると本末転倒 という訳で風呂入ってスッキリしたので資料をまとめる作業に戻る
GJ! ゴンゾのどこがいけないのか、が明確になるのはいいことだ。
>>177 一昨日に7000行ったとか言ってたばっかなのにw
>>175 スマヌ、公に提起するに当たってどのように問題点があるのかを
ある程度一緒に提出した方が効果があると思ったんだ
180 :
名無しオンライン :2006/02/23(木) 23:51:52.92 ID:DzEJ/OXD
うはwwwww伝説達成wwwww 2月って28日までなのに・・・ どこまで伸びるかな?wwwwww
見事な釣りですね^^
−−−−−
191 名前:名無しオンライン[sage] 投稿日:2006/02/23(木) 10:04:52.63 ID:ZZpNsxyz
開発も移行中でHUDSONはゴンゾの下請け仕事しかしないらしい
MoEハドソン開発から撤退
ttp://live19.2ch.net/test/read.cgi/ogame3/1140497327/l50 ところで情報持ってる奴に聞きたいんだがデータはこれ持ってるんだよな?
USER_ID
VERSION
LOGIN_ID
PASSWORD
MOBILE_PASSWORD
CHARACTER_NAME
LOGIN_TYPE
IP_ADDRESS
MEDIA_CODE
E_MAIL_ADDRESS
MOBILE_ADDRESS
BARTHDAY
PASSWORD_QUESTION
PASSWORD_ANSWER
MAIL_MAGAZINE
HTML_MAIL
MOBILE_MAIL
ATTESTATION_CODE
BBS_TIME
BBS_SHIFT_TYPE
MOE_END_DATE
LISENCE
COMMENT
TERMINAL_NUMBER
DELETE_TYPE
DELETE_TIME
REGIST_TIME
REGIST_CLASS
REGIST_ID
>>165 >関係省庁からの報告命令や改善命令に従わなかった場合に
他にも上で書き込んであったが警察より経産省に働きかけるのが的得てるな
このてのスレを見て回っていたんだけど、ファイルをアップしてたGROが悪いのは分かるんだけど、 それを再配布する行為を正当化している人がいるのはどうかと思った。
>>183 別に正当化してない
ゴンゾも再配布したやつも屑だ
違う意見の奴がいるか?
>>183 再配布を正当化している人は俺の覚えている限りではいない
ゴンゾさんがうっかりなことをしなければよかっただけです
>>183 Winnyやらなんやらがある以上
そういう行為は止めようがない
正当化はしないがな
だがそういう現実があるからこそ
情報の管理が重要であり法律もあるわけだよ
まずはゴンゾ、この焦点をボカしてはいけない
悪い運営会社ランキングで急に■eが伸びてきたと思ったら、OS破壊パッチか なかなかやるな MoEは2度と紙パッチも当たらないかもしれないがな…orz
>>179 ああいや、それ自体は問題ないんだ
というか非常に参考になってる
ただ
>>174 みたいのが湧く雰囲気になると
経験上あまりいい事が起こらないんでちょっと心配に
またちょっと考えてみたんだが
警察に「証拠の保全」を依頼するという形だとどうだろう
二次被害が予想されるが当事者であるGROが
責任の所在に関する情報の削除を行っているため
現時点で存在する情報について証拠能力を保証した形での記録(保全)を
警察に求めるという構図
しかし難しいなこの手の問題は……
>>183 そして定期的に沸く貴方のような話をループさせようとする人もどうかと思う。
>>185 正当化っていうのは微妙だけど…
昨日くらいからはかなり少なくなったけど、GROが悪いのだから
俺達は何しても良いって開き直っているのは結構いたぞ
あくまで最終目標はゴンゾの誠意ある謝罪と賠償だよな? クールに議論していこう
>>191 このスレはゴンゾが一方的に悪いと主張している。しかしちょっと待って欲しい。
ゴンゾがHp上で主張したことを一方的に責めるには早計に過ぎないか。
ユーザーの真摯な姿勢が、今ひとつ伝わってこない。
例えばユーザーからは今回の件の真の被害者はアドレスを2chに公開されたゴンゾであるという発言も聞こえる。
このような声にスレ住民は謙虚に耳を傾けるべきではないか▲
思い出してほしい、過去にも何度もゴンゾはユーザーの叫びを無視しているかもしれない。
しかしゴンゾはアニメやゲームのみならず、多岐にわたる素晴らしい誰もが楽しめるコンテンツを提供してくれたではないか。
確かに今回の事件には一般層への浸透が薄いという問題もある。だが、これほど責めないといけないというのは心配のしすぎではないか▲
スレ住人の主張は一見一理あるように聞こえる。
しかし、だからといって本当にスレ住人が今回の被害者とこれからの運営のことを考えてると主張できるのであろうか?
それはいかがなものか。的はずれというほかない▲
事の本質はそうではではない。その前にすべきことがあるのではないか。
スレ住民は、MMOコミュニティを担う一員として責任があることを忘れてはならない。
しかしスレ住人の主張には危険なにおいがする。各方面の声に耳を傾けてほしい。▲
スレ住人に疑問を抱くのは私達だけだろうか。
スレ住人がゴンゾの責任追及を主張したことに対しては他ユーザーの反発が予想される。
ゴンゾはゲームのみならず、音楽、映像が楽しめるすばらしい会社だという主張を支持する声も聞かれなくもない▲
スレ住民もそれは望んでいないはずはない。しかもスレ住民は自分たちが今回の騒ぎを広げたという意識を持たなのである。
スレ住人が今回の件に対してのアクションは正当な行為だと主張する事はあまりに乱暴だ。お前らは再考すべきだろう。
繰り返すがスレ住民は他人の意見を聞かない盲目的な集団なののである▲
スレ住民がゴンゾが真に悪だと主張したことは波紋を広げそうだ。今こそ冷静な議論が求められる。
再配布なんてのはどうでもいい。 IDとパスを公開されたんだ。アイテムやキャラが消失してたらどうしてくれるんだ? メルアドと生年月日あたりで2次被害あったらどうしてくれるんだ? 起きてしまったことを責めもするが、今後の対策を求めてるんだよ。 鯖がいつごろ開くって告知以外ののこともきちんとやれよ。
>>189 >警察に「証拠の保全」を依頼するという形だとどうだろう
それってサーバーが警察に押さえられて、さらにゲーム再開が遅れないか?
>>197 どの道今までの運営ではまたトラブルに見舞われるから
今出来るだけやった方がいいと思う。
もし警察が動けるのならゴンゾロッソ幹部にはダメージになるし、
GDH本社も考え直すきっかけになるはず。
MoE終了もありうるけどね。
別にゴンゾをどうしようとは思わないが 二次被害に対する対策しない間に実質的な被害を増やしたら 現在進行形で被害を助長させてる事になるわけで それは自分の倫理的にはゴンゾが今まさに悪いことをやってるという感覚なんだよな。 保身より被害者の安全保障が先だろう。
>>197 関係してくるのはGROオフィスの仕事用PCと公式サイト用サーバーぐらいじゃない?
ここのスレ民は賠償まで求めているのか? 俺は前々スレくらいからここを見ているけど 事実の受け入れ→謝罪→今後の運営の改善 ここまでが目的だ、と認識していたよ。 ゲームプレイへの補償(プレミアムチケットxx日分〜とか)はあって然るべきだが リアルな賠償まで話をもっていくのはあくまで二次被害などの損害を受けた個人だ、という認識なんだけど。
オレも二次被害の賠償だと思ってる
204 :
公開要求メン ◆MfpDtPiGR2 :2006/02/24(金) 00:24:59.17 ID:7YXQfOGa
メール返答いまだ無し まとめサイト管理人もまだうpしないならどっかでスペース化して自分で晒すか
賠償まで求めてないだろ >事実の受け入れ→謝罪→今後の運営の改善 で進めてる
賠償じゃないな。正確には二次被害の補償だな
申し訳無いが多分これでラストのハリハリ ゴンゾに対して指摘の仕方にも参考になると思って張りました スレ見難くして申し訳ありませんでした<(_ _)> (P23〜P26ページ) 2) 安全管理措置(法第20条関連) 法第20条 個人情報取扱事業者は、その取り扱う個人データの漏えい、 滅失又はき損の防止その他の個人データの安全管理のために 必要かつ適切な措置を講じなければならない。 -組織的安全管理措置- 【各項目について講じることが望まれる事項】 D事故又は違反への対処をする上で望まれる事項 ・事実関係、再発防止策等の公表 ・その他、以下の項目等の実施 ア)事実調査、イ)影響範囲の特定、ウ)影響を受ける可能性のある本人及び主務大臣等への報告、 エ)原因の究明、オ)再発防止策の検討・実施 事実関係、再発防止策等の公表が行われていない(#^ω^) 影響を受ける可能性のある本人への報告がまったくもって行われていない(#^ω^)
法律を根拠としない賠償云々のくだりは他所でやれ
>>199 でも、WEBに公開した情報ならキャッシュとかで、確認出来るだろ?
それを、なぜゴンゾロッソにダメージを与えるためにって名目で
ゲーム再開の延期を是とする意見を展開するんだ?
>>193 ゴンゾはアニメとかいい作品を生み出しているが、ゴンゾロッソはKOにあぐらかい
ているだけだから、制裁が必要ということだ。ゴンゾロッソが態度を改め真摯にMMOの
運営を行わなければ、ゴンジーノが作るであろうMoEのアニメーションすらゴミとなる
ことは間違いない。
ゴンゾロッソは己の力量を知らぬ未熟者であるにもかかわらず、真に謙虚な
態度を取っていない。それがスレ住人の怒りにふれているだけだ。
>>199 >>209 結果論はよそいけよ、正直一番関係ない部分だ
名目があろうと無かろうと、法律を規範としない以上やることかわらんだろ?
ゴンゾにダメージというのはアレだな。私怨くさい。 業務改善だろ?求めるべきところは。 だから警察より、行政指導のほうが適当だと思うんだが。 なにより二時被害が発生しないと警察動けないだろ。
法律を規範としない以上やることかわらんだろ ↓ 法律を規範とする以上やることかわらんだろ スマンコ
>>212 確か二次被害出てなかったか・・・・?
前なんか見たような・・・・
いや
>>192 で最終目標に賠償、とまであったもんだから聞いてみたかった
【このスレでゴンゾに求めること】
・流出ではなく公開・放出であるということを全面的に認め、公表
・上記のもと、改めて公式に謝罪
・1372名以外で情報が漏れた可能性の有無の確認・公表
・今後同様のことが起こることのないような運営体制の確立
・1372名への補償の約束
これら以外は他スレってことでいいんだよね?
>>215 うpロダにあがったAhooオク関係の奴
>>209 今回は個人情報取り扱いについて、消費者側からGROに対して
公式による謝罪と、行政を介して改善(と社会的制裁)を含む行政指導
を求めてるだけ。
ダメージ云々は結果に過ぎない。糧にして成長するなら+だからな。
わざわざループさせるな。
僕は2次の保障よりも事実と経緯の説明とズサンな運用業務の改善を望んでいたけど 昨日の更新で漏洩者への2次災害に対するケアが書かれていなかったから 保障問題の方も視野に入れていいかと思ってきますた。 現状では公式だけ見てる人には手の内ようが無いし、 ネットに詳しくない人はどのような対策を取って2次災害を防ぐか分からないまま
>>215 そういう時は確実なソース探してきてからレスするんだ。
でないと話もできん。
>>217 あれ確証取れてないだろ。
>>219 視野に入れるのは良いが、
とりあえずゴンゾ側に、二次被害防止の適切な呼びかけと対策を求めるのが先だな。
早く手を打たないと2次災害が拡散する恐れがあるのは分かる 但し、事実を認めて謝罪が無いと先に進まないと思う。
とりあえず、1/1372としては 謝罪と今後の対応が明確になればいいよ。 で、ゴンゾに電話して48時間以上経過してるんだが メールの1通もよこさない時点で企業として終わってる。 とりあえず被害者に対しては何かしらのアクション起こせよ・・・
【このスレでゴンゾに求めること】 ・二次被害防止の為の呼びかけと対策を公式に記述 ←最優先 ・流出ではなく公開・放出であるということを全面的に認め、公表 ←優先項目 ・上記のもと、改めて公式に謝罪 ・1372名以外で情報が漏れた可能性の有無の確認・公表 ・今後同様のことが起こることのないような運営体制の確立 ・1372名への補償の約束 スレでの意見のまとまりは大事だと思うので次からテンプレ入れてくれるといいかもしれない 適宜追加・削除ってことで。
>225 再燃しそうなのは気のせいか?
まず、問い合わせ窓口の常設と告知、さらに迅速に返答を出せる体勢を整えるように、って行政指導が入るのが第一段階かな。
でも、この手の事で二次被害の事を考えたら、あまり大きく報道させるのは問題があるのだが・・・。 IDとPASSが他のサイトでも使われる可能性があるので早急に変更下さいとか、このような 犯罪が行われる可能性がありますっていう事を大きく報道すると、それを見た犯罪者予備軍に ヒントを与える事になって、必死でそのファイルを入手しようと行動を起こす可能性がある。 一番良いのは、公開された可能性のある対象者へ早急に連絡をとってもらうように促して 連絡があった場合、相手の技術レベル等にあわせて、メールとかで個別に対応する方が 二次被害を押さえるという点においては有効。
そして223が放置されている現実orz
>>229 もう遅い
すでにそういう報道してるニュースサイトがいくつもある
すでに報道されてるからこそなおさら顧客に注意を呼びかけないといけないのに
漏れた被害者にすらいまだにメールが行き届いていないのが現状
そして具体的にどうしろこうしろといった告知は一切ない
個別に対応?メール送っても返信着てませんから
>>229 公式にそれをさっさと上げなさいって電話で言ったんだけどねぇ・・・
載せるいうてたのに・・・
しかも自分が漏れているかどうか知るすべがないのに
公式には心当たりがある人はゴンゾに連絡くれとの記述も無い
>なお、本件につきましてご不明な点などがございましたら、
>以下の弊社連絡窓口までお問合せ頂きますようお願い申し上げます。
こんな記述じゃぼやけ過ぎですよ。
正直に「二次被災防ごうと思うけどメアドわからんから至急連絡くだしあ><」
と言えばいいのに
>>229 2次被害を抑える事は事実上もう不可能といってもいい
しかし、されど1000ちょっとの被害なのであれば、公式での迅速な対応でほぼ片はつく筈なんだよ
なのにゴンゾはあえて2次、3次被害を拡大させかねない幼稚な対応を実施しかけ、それから音沙汰が無い
それでも尚ゴンゾは誠意あるとはとても言えない対応を繰り返すばかりか責任追求を逃れる姿勢を見せる
ここまで来て待つというのは逆に事件そのものをうやむやにする結果を生むことは容易に想像出来る
もう2次被害どうこうという問題じゃないんだよ
>>231 もう遅いとかではなく確率論で言っているのだが・・・。
せっかくの二次被害を出さないための議論が、注意の呼びかけ方にも気をつけないと、
二次被害を作り出す原因の可能性を広げる事もあるので、気をつけた方がいいという事。
どの様な事が書かれているか知らないけど、その手のニュースサイトにおいても、
書いている内容に配慮を願いたいと思う。
オンラインゲーム業界もオフラインのメーカーのように規模縮小されていくんじゃないか サービス業をやってるという自覚を持たないとな 近いうちに大手以外は全部なくなるだろ
>>236 もう広まってんだってばかw
もう報道されてんだってばかw
さらにいうならそういう注意を呼びかけるのもゴンゾの仕事だってばかw
>>223 3) 保有個人データの訂正等(法第26条関連)
個人情報取扱事業者は、本人から、保有個人データに誤りがあり、
事実でないという理由によって訂正等を求められた場合には、
原則として、訂正等を行い、訂正等を行った場合には、
その内容を本人に対し、遅滞なく通知しなければならない
ってのがあるね(#^ω^)遅滞させすぎ
>>236 情報というものは漏れたその瞬間に全員に知られたモノとして
対処するのが危機管理の常識。
しかし対応遅いわな 公式での発表 一部情報流出に関するお知らせ (2006.02.20 22:45) 以降は サービス復旧に向けてのアナウンスのみ
>>229 だから、個別に対応することが最も重要だと言ったんだ。1372人全員と連絡をとり個別で話し合いを行うように言った。
優先順位はメルアドがプロバ、個人名を使っている、リマインダーが独特のものから。
原因を究明した後、ゲームを再開させてから個別の対応は行っていく予定だというんだよ。
個人情報が流出してしまったユーザーも大切だが、ゲームの再開を待っているユーザーも大切だとか言うんだよ。
そこでぶち切れですよ。
昨日も書いたが、車で人を跳ねときながら、額から血流してる怪我人を放置したまま
事故の言い訳をあれこれその場で考えてるドライバーなんだよ、ゴンゾは。
>>236 犯罪者予備軍を動かす可能性
情報公開された人たち(それ以外の人たちも)が公式発表の呼びかけを見て自衛の措置を取る可能性
言っていることはわかるけど予備軍じゃないただの犯罪者は情報が公開された時点で動き出しているんじゃないかな
今回の問題が発覚した時点で、まず自衛策の呼びかけは必要だった。
にも関わらず未だにユーザーの不安を少しでも和らげるような発表はない。
「今更自衛策を呼びかけてもなぁ」というゴンゾの考えも可能性としてあるかもしれない。
もしそういった考えがあるならばユーザーが改めさせなければいけないと思う。
>>240 だからマスコミ等では、その情報の活用方法を示唆するような、報道は控えるのが常道。
ゴンゾの発想の根底には 「今んとこタダゲーさせてやってるしー」 みたいなのがきっとあるな
246 :
240 :2006/02/24(金) 01:19:06.90 ID:TJz9zNdO
追加。
と言う訳で、被害をこうむる可能性のある対象者全員に対して即時通達し
2次、3次被害を防がなければならない。
その為に
>>239 で上げられてる条項が有る。
で、だ。ニュースになったからこそ被害者が知りうる事が出来た。
ニュースがでなければ対象者は全く知りうることなく被害拡大してた。
本来であればそれ以前に即時対応しなければならない。
オオオオ… 今週末って明日だー! よね・・?
>>242 ゲームの再開と個人情報が流出したユーザーへの対処は
平行して進める事が出来るんじゃないの?
流出したユーザー名でログインしてきたら、対応するメッセージが
表示されて、連絡方法を告知・対処を促すとかは?
>>244 情報管制はそれが限定的な状況においてのみ役立つ物であり、
即時性の高い状況においては全くの無意味。
必要な情報共有の機会さえ失われて被害が拡大する。
>>244 は情報に間する危機管理の基礎と言う物をもう少し勉強しましょう。
スレ違いスマソ。>各位
>>248 そのログインしてきた奴が本人じゃなかった場合
類似垢の対処
この解決策が無い限りは無理だろう
まずは漏洩したユーザー全員に対するメールを
メール内容は
・漏洩垢の内容変更
・そのユーザーが使用している他の垢の内容変更
こんなところじゃまいか
>>249 つまり今となっては「この問題は全て解決した」と公表した後に
「二次被害についてはこれ以上防ぎようがないので以下に挙げる措置をとってください」
と、公表したほうがいいってことかな?
ユーザーのデメリットを減らす努力をしないで企業のデメリットを減らすことばかりしてるから腹立つ。
>>249 報道管制ではなく、マスコミでは犯罪を誘発・示唆する報道は控えられているという事。
当事者の危機管理のための行動と、公の場で外部の者が、その情報の詳しい入手方法や
使用(悪用)方法を広める事は全く違う。
同じくスレ違いなので終わります。
>>251 解決してないのに嘘の報道するは必要ないだろ
公式に事実を載せ謝罪しつつ個別に対応汁
>>242 あなたののん気さにもぶち切れですよ。
送られてきたメールは「個人情報が流出したので書き換えを希望するID・パスワード・メルアド・携帯メルアド・生年月日
秘密の質問と答えがあれば書き換えて送ってくださいですよ。
2次被害が考えられるので〜の対処を講じてくださいとか
詳しくはMaster of Epic公式サイトをごらんくださいとか
ないんですよ
ゴンゾロッソオンラインという字が一字もメール内にないんですよ。
差出人は、『Master of Epic 』運営チーム だけなんですよ。
もう、ぶち切れまくりですとも。
>>251 今ゴンゾ側がやるべきは、2次、3次被害を防ぐ為に正確な被害状況報告と
該当者全員への告知及び問い合わせに対しての即時返答。
情報取り扱いにおける危機管理がまるで出来ていないから、現在このスレで
>>218 や
>>224 を求めるて行政を巻き込むんだろうに。
>>253 >>255 今すぐというわけじゃないよ
・二次被害防止の為の呼びかけと対策を公式に記述 ←最優先
という部分においての話。
多くを語らずだんまりを決め込み 内部の対応で忙しく公式コメントが遅れたスマソ、と後になって上っ面の謝罪 被害に遇われた方には申し訳ないが、出来得るかぎり最善の処置はした、と自信有りげに言い放つ予定
で、ついでに ※セキュリティが確保されていないインターネット上でのメールのやりとりとなりますた め、ゲームIDの記載は控えさせていただいております。 って言うじゃない。 でも、 セキュリティのないメールでのやりとりと自覚しておきながら 一切の個人データの変更をセキュリティのないメールで行わせているのはあなたですから〜 斬り〜 ですよ。 そんな馬鹿な企業と知らずに個人情報を丸々書いたのも私ですから 切腹 てとこだね。
んと、自分としては漏洩アカウントの凍結&漏洩者への十分なフォローとケアが 行われ次第、鯖オープンしていいと思うんだ。 (これぐらいすぐ出来ると思うし、すぐに出来なきゃいけないことだと思う) んで、事実と経過、調査報告、謝罪文の訂正は課金開始までに済めばよいと思う
>>260 類似垢の問題が残ってるからな
漏洩垢への連絡メールにそのユーザーの他の垢への対応も必要
とにかく
情報漏洩した1372人にメールを送れ
メルアド間違った人のための対応窓口を作れ
さらに上記の情報漏洩されたユーザーが使用する他の垢への対応をしろ
この3つができて初めて鯖は開ける
アカウント凍結も類似垢を把握してない以上は無理だと思われ
勿論期限はつけて返信のこない垢に対しては漏洩垢だけ凍結か
262 :
254 :2006/02/24(金) 01:48:48.56 ID:xKnamDwx
なりすましへの対策はいつごろアカウントをとったか。 主にインしてきた時期と時間帯 だな。 で、なりすましが発覚したらアカウント凍結する。なりすましは犯罪だから絶対行わないでくださいと念を押す。
>>72 遅レスだが、たぶん法に触れさせるための釣餌じゃねーかな
向こうはもうこっちがftpに注目してるの分かってるし
どっかのアホが餌にかかって、それを糾弾できれば
どさくさに紛れて個人情報のこともうやむやにできると踏んでんだろ
申し訳ないとは言わないんじゃないかな、非は認めないから。 不正アクセスにより個人情報が漏洩してしまったことは大変遺憾だ。 こんな風ではないかな。
266 :
名無しオンライン :2006/02/24(金) 01:54:37.77 ID:64IfFLDT
サービス再開後は多分キャラ紛失祭だな
ここで神崎AA↓
____
,: 三ニ三ミミ;、-、 \/  ̄ | --十 i 、.__/__ \ , ____|__l l ー十
xX'' `YY"゙ミ、 ∠=ー  ̄ヽ | __|. | | / ヽ / __| ,二i ̄
彡" ..______. ミ. (___ ノ. | (__i゙'' し ノ /^ヽ_ノ (__ (__
::::: ::;
,=ミ______=三ミ ji,=三ミi
i 、'ーーー|,-・ー |=|,ー・- | ,-v-、
i; ':: ::: ーー" ゙i ,ーー'j / _ノ_ノ:^)
ーi:: ::i: /`^ー゙`、_ ..i / _ノ_ノ_ノ /)
|:::. ゙"i _,,.-==-、;゙゙i / ノ ノノ//
〉::.:.. 丶 " ゙̄ .'.ノ ____ / ______ ノ
/ i, `ー-、.,____,___ノ\____(" `ー" 、 ノ
ー'/ 'i. ヽ、 ,二ニ/ \ ``ー-、 ゙ ノ
/ 'i、 /\ / > ( `ー''"ー'"
\ 'i," (__) / / \ /ノ
>>264 だから全く関係ありません。他社と共用の配布サーバーです。
事実関係も調べずにで適当なこと言うなっていってるだろうがぁぁーこのオタンコナス!
,: 三ニ三ミミ;、-、 \/  ̄ | --十 i 、.__/__ \ , ____|__l l ー十 xX'' `YY"゙ミ、 ∠=ー  ̄ヽ | __|. | | / ヽ / __| ,二i ̄ 彡" ..______. ミ. (___ ノ. | (__i゙'' し ノ /^ヽ_ノ (__ (__ ::::: ::; ,=ミ______=三ミ ji,=三ミi i 、'ーーー|,-・ー |=|,ー・- | ,-v-、 i; ':: ::: ーー" ゙i ,ーー'j / _ノ_ノ:^) ーi:: ::i: /`^ー゙`、_ ..i / _ノ_ノ_ノ /) |:::. ゙"i _,,.-==-、;゙゙i / ノ ノノ// 〉::.:.. 丶 " ゙̄ .'.ノ ____ / ______ ノ / i, `ー-、.,____,___ノ\____(" `ー" 、 ノ ー'/ 'i. ヽ、 ,二ニ/ \ ``ー-、 ゙ ノ / 'i、 /\ / > ( `ー''"ー'" \ 'i," (__) / / \ /ノ
AAは荒らし行為になるやめろ
>>269 あ、そうなのか。さっき帰ってざっと見ただけでレスしたから。
どういう流れで別の配布鯖見てるのかシランかったわごめん。
見る力も残ってねーしオタンコナスらしいので寝る。
俺の分まで頑張って あとよろ
これで忘れ去られてうやむやにされることを避けたいんだ どうしたらいい?
とにかく
>>261 にある対応を最低限やってくれなければお話にならないな
>>275 確実なのは所轄官庁を動かす事。
つまり相当数の国民生活センターへの苦情だ。
>>277 書き換えの件は分からないけど絨毯爆撃で該当者を洗い出してる感はある。
とりあえずレスポンスがあった人を集めていって、データ比較して当たりをつけるっていう。
問題なのはその方法じゃ無理っていうか不十分って事だよね('A`)
>>275 経産省にちくる。
漏洩してるなら被害届も出す。
電話しようと思ったら電池切れな件 今日まだ電話受付してるかなぁ?
しかし今日で4日目昨日の時点でゴンゾ電話代3000円超えたじぇ・・・
>>282 俺電話したらなんか確認次第折り返し電話くれるとか言われた。
お前らまだやってんのwwwwwwwwwwwwwwwwwwwwwwwwww wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
社員カエレ
あれ、電話対応って24時間やってるんじゃなかったっけ?
>>288 この問題が解決するまでとか言ってた・・・
もしかしてゴンゾの中では解決したと思ってるのか(#^ω^)
>>289 今週末に鯖開くって事はそういう事かもな。
IDとPASS変更ページすらねぇのに。
1400人がどうなろうが構わないと考えてると理解してよろしいか? 客単価12000円が700人いれば売り上げNO1だしな
>>270 なんか向こうで俺が書いたなりすましっぽい記事がこっちにリンク貼られているね。
一応メールで返答したけど、こうなったからにはメールも信用ならないから
電話で一度問い合わせてみたいなとおもうんだけど・・・。
き・・緊張するじゃん・・・。
>>287 うわマジだ。ネタだと思う奴は電話してみれ。10回コールしても出ないから
こりゃあれだな 「隠蔽口裏合わせは全て完了した、どっからでもかかってこい」
ええ!電話でないの!? メールの返答考えてたり、ドスのきいた声だったらどうしようとか 悩んでいる時じゃなかったな・・・。 たのむから勝手に登録変更してくれているなよ・・・。 もうすぐリコールアルター唱えれて みんなで仲良くマンモス狩りにいけるってぇのに・・。
>>297 電話受付はすごく気の弱そうな兄ちゃんだ
安心汁
初日はベソかいてたし
>>299 3人体制とか言ってたけど
いつもその人だったから実は一人かもしれない
三人でローテーション組んでるって意味でね?実質一人 それすらも今日はねーわけだが(#^ω^)
演技だろ
303 :
名無しオンライン :2006/02/24(金) 03:44:21.38 ID:B7d5vODw
NEETな俺は昼は弱いから昼間にかけれん・・・orz
一人が話してると他の人は待たされるのかあ。 とりもちみたいな電凸にかかりっきりで次の電話に出ることができないとか?
307 :
名無しオンライン :2006/02/24(金) 03:48:38.81 ID:6vqOess6
電話担当のバイトが耐えられなくて逃げたんでは
まだ復旧してないのか。ゴンゾ星取表はすごいことになってそうだな。
稼ぎはKOがある
電話出なかった。 こまったな・・・。 そもそも漏洩したようなメアドからの返信だけで 情報書き換えるってのが・・・・。 きっと給湯室でうずくまって泣いているか、コンビニでファミ通立ち読みしてる。
電話担当だけどny疑惑のSS見せた時 即座に社内ツールって分かったみたいだから 社員だと思う 以前からやってるバイトかもしれんけど・・・
直接本社で幹部クラスと話さないと無理そうだな 検討中、会議中、目処はたってない
本社って赤坂だっけ?
今、再び電話したら ワンコールで出て、ガチャガチャと何かを触る音が聞こえて そのまま切られた・・・。 たのむて・・・。
つまり もう対応する気は無いってことか。
なんか架空請求の報道取材で見たような対応だなw
【一旦まとめ】 鯖オープンの条件としては ・漏洩垢への連絡メールにそのユーザーの他の垢への対応(類似パスID対策) ・メルアド間違った人のための対応窓口を作れ ・上記の情報漏洩されたユーザーへの2次被災しないための対策の掲示 ・勿論期限はつけて返信のこない垢に対しては漏洩垢 ・一時的に垢ハックの危険性があったことのアナウンスと被害確認を求める告知 を求める
0:30の時点では出た。
力尽きて寝たか(;^ω^) 僕はスレに張り付いて4日目だぜ(#^ω^)
こりゃいよいよ夜逃げですかね
海上自衛隊の情報流出みて、うちのは全然軽いじゃんとか安心して24時間応対をやめた気がする。
ますますヤバいかも・・・。 >登録情報変更のご返答を頂いたにもかかわらず、 >弊社からの返信が大変遅れてしまいましたこと重ねてお詫び申し上げます。 変更なんて頼んでないのに、妙なコピペメールが今しがた飛んできた・・・。 お願い・・・許して・・・。
>>322 ちと順番にSSかメル内容うpしてホシス
メルアド消すの忘れないようにしてホシス
>>322 どうやら流出した可能性のある人全員に送ってるみたいだし、大丈夫じゃないか
>>324 返答してないのに返ってきたんじゃない?
んー、なんだろうね・・・ まさか独自に調査して「もっと沢山の人の情報が流出されてた!」ってことは・・・ないよな?
>>324 1/1372だけど俺には何もきてないぞ
ちなみに俺は「メアド間違ってないが移行登録失敗組」
来たのはパスワード変更依頼のメール一通のみ。
そのメールのみ返信したがそれから音沙汰なし。
328 :
名無しオンライン :2006/02/24(金) 04:48:13.36 ID:PkIwSkrp
>>327 ひょっとして、そのパターンって一番やばいんじゃないのか?
つまり>327が移行登録する前に第3者が新規登録で>327のゲームID乗っ取り
鯖停止するまで君のキャラで遊んでたかもしれないという・・・
勿論、そのゲームIDのPSW・メルアドは新規者のものに上書きされて>327に
メールが届く事も無く最悪なパターンになってるかと思う。
俺もメアドミス組みだが、その後ちゃんと移行して、流出が明るみになってからもゴンゾにメール飛ばしたが 何の音沙汰もなしだな
>>327 >>329 電凸
2006/2/22 17:01
Q:ゴンゾから4月21日にメールがきたんだが「ユーザー登録情報の一部流出に関するお知らせ」と言うタイトルで
これはゴンゾから送った物なの?
A:え。ちょっとまってkぁdsjf。え〜とそのメールの送信アドレスは?
Q:
[email protected] です
A:
[email protected] であれはゴンゾから
Q:PASSを添えて返信したがその後何もメールがこないのだが
A:今手作業で修正中。修正が完了しだい順次送る
Q:修正作業が終了するのはいつ?
A:それはお答えできません。予想はできています。
Q:じゃぁ予想でいいから教えて
A:当社の社内方針で予想を言うとユーザー当で混乱が起きるので言えない
Q:じゃぁ何で最初に「予想はできる」って言ったんだ?
A:いえ、ですから予想は(ry
Q:最後に自宅でWinnyなどでキンタマに感染したPCから社内PCにリモートデスクトップしている画像が出回っているが
これは事実か?
A:調査中です
Q:じゃぁ見つけたらどのような対処を施すんだ?・・・・・予想は言えないだったねww
A:・・・・。
Q:バイバイ
A:・・・・・・。
http://live19.2ch.net/test/read.cgi/ogame3/1140576382/l50 488ちょバカsage2006/02/22(水) 13:29:09.06 ID:1OjudKL7
電話した。新たな事実が
Q.変更手続きのメールがまだ送られてきていないんですが?
A.まだどのような形でアカウントと変更を行うか決まっておりません。
Q.え?と言うことは、変更手続ききメールはまだ送られてこないと言うことでしょうか?
A.はい。
Q.えーと、ではまだどのように変更するかは決まってないと
A.はい
Q.漏れたアカウントと似通ったID・パスをつかっているんですが?
A.現在似通ったアカウントかんしても変更の手続きを行えるように検討中です
Q.え?漏れたもの以外にも「全員のアカウントを変更する方向で」と認識してよいのでしょうか?
A.はい。現在その方向で検討しております。
以上。つまりだ!変更手続きメールなんて来ないってわけだ。そらーメールこんがな。
Q.あの三日前にお電話した時は、直ぐに変更手続きのメールを送ると言われたのですが、それは間違いなの?
A.はい。ゴメ
結局どうなってるか不明ほぼ同じ内容だけど回答が全然違う
俺の場合、 msnの凍結メルアドを使って移行失敗 凍結メルアドを解凍し、そのメルアドで移行成功 ゴンゾから流出お知らせメールくる 変更情報を返信。メルアドは変えない。 返答くださってありがとうメールがくる。
やばいのは、変更依頼出してないのに、回答くださってありがとうメールが来た場合の気がする。 ゴンゾの手作業での修正ミスで違う人間の情報を直しちゃったとかあり得る。
どっちにしても登録システム作った奴・・・これで給料貰ってるかと思うと腹立ってきた。 自称、Dos時代のSEの戯言でした
とりあえず変更依頼メールからして来てないわけだが。電話で問い合わせようにも出ねぇし('A`) …変更依頼メールからして関係ない奴のとこに行ってる可能性があんのか?
>>334 大体移行してない旧accを新規accで上書きできるってどんなシステムだよw
メモ帳に書いていったってそんな事態にならないよ。。。。
手作業移行終了後の残骸メールからまた漏れる罠。
データ持ち帰ってたりな。
>>335 照合は自動じゃねえの(送信は手作業だろうが)。
だからFTPに上げた時点でメルアド間違ってた奴はこちらから問い合わせないと死亡の恐れが。
あの体たらくじゃメルアド変更追跡調査なんてやってるかどうか。
>>337 ああ、メールで数回催促はしてるんだ。いよいよもって頭来たから電話してみたらこの体たらく('A`)
ちなみに公開されちゃってるのは確認済み
そういや今までベーコンバーガー売っている人って一度も見たことがない気がする
ごばくw
>>328 移行登録失敗→移行登録は済ませて自分自身でもログインできることを確認した。
メインで使っていた垢パスではないけどoβの頃から使っていたキャラがいて結構思い入れはあるんだよなぁ・・
もちろん情報公開を知った直後に考えうる全ての自衛策はとったつもり。
はやいとこログインIDとパスを変更したいよ・・・
まあ何だ 分かりやすいIDで移行してない俺は負け組み これ、登録開始になった時点で、総当り試す奴とか出てこないか?
343 :
342 :2006/02/24(金) 05:45:38.38 ID:4sbMyJvT
よまあ、漏洩とは違うネタ振りでスマソ 結局、このまま逃げ切る気満々だね>赤い権 あの状況を見るに、失敗以外も普通にFTPに上げてそうだし、移行してないし、もうお先真っ暗だよ
>>341 そっか、それなら少しは安心だな。俺なんて後日移行はしたもののMoEに対するモチベーション下がってて
他のMMOやっていたので騒ぎは知らずにキャラの確認とかしてないからなぁ・・・
LV100↑のペット3匹いるんだが、ちゃんと刑事に入ってるか心配だw
>>336 まぁ今回に限らず、ハド時代のパッチ当てる度に出てくる不具合も酷いもんだったがなw
運営そのものの不具合に比べればかわいいもんさ・・・
確かに比べ物にならないくらい今回のは酷いか。インすら出来ないしな;;
みんな流石に疲れてきたのか、それともゴンゾに呆れ果てたのか どっちかねぇ・・・w
まとめサイト管理人こねEEEEEEEEEEEEEEEEEEEEEEEEE
おはよーございます。 今日もメール来てないっぽ
>>349 オレは呆れ果てて画面の向こうで顔まっかっか
漏洩当日ぶりに来てみたけどハドソンの発表にワロタ ハドソン側も相当腹たっただろうなぁ・・・
日本国内でサービスしてるMMORPGを運営している会社で、一番マシなのってどこ? どこもかしこもゴミにしか見えないんだが・・・。 個人的にはナムコに少〜〜〜〜しだけ期待してるんだけど。
漏れ組だけど・・・やっとゴンゾから連絡があったよ・・・ しかも内容は「対応を検討中」っていうだけのものだし こんなんで本当に明日復旧するつもりなのかね
>>354 何処も殆ど同じだと思うただ上下の差が物凄いけどな
>>356 鯖オープン日時の告知の告知時期の最終的詰の作業です^^
↑
この辺がゴンゾマジック
なに?電話がつながらないの? 今までの所にかけても駄目って事?
情報が漏れた、もしくは漏れたのか確認ができないって人 だけでなく漏れてない人も 二次被害を防ぐ為にも今できる自衛策は全てやっておいたほうがいいね。 電話つながらないんだったらGDHのほうへかけてみればいいと思うよ。 検索すれば、すぐにわかるはず。 ここで色々な報告とかあがってるけど、あくまで1例なので このスレを参考にしてる人は、それが全てと受け止めてほしくないですね。 後、根をつめるとバテますので 「パンダ、ウヒョォォオオオオオオ」とか叫んでみるのもいいかもしれません。
電話繋がったお。何度か話中だったから、受話器上げてるのかと疑ぐちゃった。今週末の正確な日時は不明だってさ。
おはようございます。
KO公式でのFTPサーバー緊急メンテナンスから何か変化はないかと調べてみましたところ
test〜の方では警告ウインドウが表示されるようになりました。
以下がそのウインドウ文面です。
FTP プロキシ警告
プロキシ サーバーがフルアクセスを許可した設定にされていないため、
フォルダ'
ftp://ftp.test.knightonline.jp 'は読み取り専用です。
ファイルを移動、貼り付け、名前の変更、または削除するには、別の
プロキシを設定する必要があります。プロキシの変更の詳細について
は、システム管理者に問い合わせてください。
以上です。
これは既に削除されたのではなくanonymousではなくなっということでしょうか?
=アクセス試行した俺は不正アクセス・・・?orz
※ウインドウを閉じるために【閉じる】を押したところ、
ftp.knightonline.jpのFTPルートというページが表示されました。
必要ならSSをアップします。
おつかれさまです。うpは特に必要ないと思う メール返信来ないよ・・・・
ユーザーの憤りと危惧はもっともなことなのにな 下手すれば自分のIDやPASS、メアドが第三者に渡り悪用される恐れもある 大体こういう情報は保護されて然るべきなのに管理のずさんさで外部に提供したこと 外部に提供された1372人のユーザーに二次的な問題についてなんら呼びかけもせず放置 自社のミスで外部に提供したのにも関わらず漏洩したかのように発表し必死に証拠隠滅まで図る これでユーザーが怒らないわけがない ここまでネタも揃ってるのになぜ行政や法的機関は放置なんだ? ある程度問題になった時点で対処すべきだろうに被害が表に出始めてからじゃ遅いと思うが
1/1372です 21日に返信フォームつきメールがきて 24日に↓のメールがきました 本メールは、ユーザー登録情報が流出した可能性のあるお客様に送信しております。 ※心当たりのない方につきましては、お手数ですが当メールの破棄をお願い致します。 平素は格別のご高配を賜り厚く御礼申し上げます。 この度は、ユーザー登録情報の一部流出につきまして、 お客様に多大なるご迷惑をお掛けしましたことを深くお詫び申し上げます。 先般、弊社より送信いたしましたユーザー登録情報の変更依頼につきまして、 ご返答いただき、誠にありがとうございます。 現在の状況と致しましては、今回流出した情報をお持ちのお客様はもちろんのこと、 全てのお客様が安心して『Master of Epic』でプレイしていただける環境を確実にご提供できるよう、 引き続き対応策を検討中でございます。 お客様には大変ご心配をお掛けしておりまして申し訳ございませんが、 今後の対応策につきまして決定いたしましたら、公式サイト上でご報告させていただきます。 登録情報変更のご返答を頂いたにもかかわらず、 弊社からの返信が大変遅れてしまいましたこと重ねてお詫び申し上げます。 今後とも「 Master of Epic : The ResonanceAge Universe 」 を宜しくお願いいたします。 『Master of Epic 』運営チーム
369 :
361 :2006/02/24(金) 14:22:20.70 ID:nOLGAHgu
サービス再開とはゲーム鯖オープン。今週末とはあくまで今週であって来週頭ではない(日曜だろうね)。流出IDはロックして開始で、類似IDの対処は無し。 ってな話でした。 ゲーム鯖動かせば大半は黙る、と思ってるんでしょね。
>>367 個人情報に関する相談窓口からだと、たらい回されて経済産業省まで行くから、直で経済産業省に掛けたほうがいい。
>>369 類似IDの対処なしですか
---------返信用フォーム--------------------------------------------------
メールアドレス:【 】
パスワード:【 】
ニックネーム:【 】
生年月日:【 】
携帯メールアドレス(登録時にメールマガジンをご希望されたお客様):【 】
ID・パスワード忘れの設問と答え:設問【 】答え 【 】
-------------------------------------------------------------------------
これといっしょに類似IDのパス変更を希望して発射したんですがスルーなんですかねぇ
>>363 単にanonymousの権限が読み取り専用になっただけじゃないかなあ?
でも、anonymous自体がなくなったワケじゃないから、結局そこに何か置かれたらアウト。
つーか、今確認してみようと思ったらサーバーが無いって言われた。
373 :
名無しオンライン :2006/02/24(金) 15:04:42.54 ID:yFdPgOzN
人間本質的に 自分の利益>>>他人の損害 だから、鯖さえ開けばこの騒ぎも落ち着くでしょう 個人主義が悪いとは言いませんが、嫌な時代になったものですよ。
やはりSSをアップしたほうがいいのでしょうか?
現在の電話応対の時間はどうなっている? 「10:00〜18:30」 この問題が解決するまでは24時間応対とのことであったが この問題は解決したと考えているのか? 「まだ解決していないと認識している、現在も協議中であります」 二次被災を防ぐための防衛策の掲示 「協議中です」 早くしてくれないと被害が拡大する。上に伝えて 「分かりました」 漏洩者への連絡方法 「全員にメールします」 間違ったメールアドレスがあるからゴンゾから連絡方法が無いわけだが、 公式にユーザーから連絡するように促す告知でもしてください 「協議中(ry」 それを早くして 「はい」 垢ハックできてしまっていた件についてのアナウンス 「協議(ry」 クレカの部分の記載が誤解を招くような書き方だ 「わかりました。申し訳ございません」 GMコールを廃止しても変わらぬサービスが提供できるのか? 「どのようにしてしていくのか、協議している」 現在、ゴンゾが対策とれて無いため2chでID照会しているが その件についてどう捉えている? 「協議中です」 もしまずいのであれば、その旨を公式などで早く発表してくれ 「わかりました」
>>376 わかりましたとは言ってるがどこまで聞いてるのか…
全部質問終わった後に、最初に言った質問覚えてます?とか聞いたら楽しそうだな
>>374 訂正
フォルダ'tp://ftp.test.knightonline.jp/koqv2test'は読み取り専用です。
↓
フォルダ'tp://ftp.knightonline.jp/koqv2test'は読み取り専用です。
>>375 読み取り専用とはCDとかと同じで書き換えはできませんよって事
anonyFTPで読み書き自由にUPできますなんてできないことは無いが普通しない^^;;
>普通しない^^;; かつてそれをした某ネトゲ運営会社が
381 :
名無しオンライン :2006/02/24(金) 15:44:55.95 ID:ES9s9xQT
>>354 マジレスすると癌。
あんなのでもノウハウがある分他よりはずっとマシ。
>>378 ありがとうございます。
それらの問題については確かに遺憾ですが
今現在は個人情報漏洩対策が最優先事項だと俺は考えてます
MoE公式での謝罪と注意勧告、運営体制の抜本的改正が行われれば
自ずと改善・対策がされる事項でしょう
>>379 わかりやすい説明ありがとうございます
>>354 昔のEAは良かったぞ。
メリケン流だったからかもしれんが、今出てるような不祥事はほとんどなかったし、不良GMを即解雇したこともあったと聞く。
不定期とはいえ巡回もしてたから、マクロばれたらジェイル行きだったしな。
今はしらんが。
ID:8pzObjRU乙
>>62 通りの展開になるのか・・・
最悪だ
もしかしたら全部の垢ハックされるかもしれん・・・
386 :
名無しオンライン :2006/02/24(金) 15:52:31.21 ID:ES9s9xQT
>>383 いやマジだって。
初期の悪評が誇張されてるだけで、
今はおそらく業界ナンバー1のサポート能力を持っている。
少なくともFTPから顧客情報が漏れるなんて致命的な事はしないしな。
>>377 その人復唱しながらパソコンに入力しながら答えてたからメモしてたかと
しかし一回ゴンゾ社員と会って話ししたいな・・・
388 :
名無しオンライン :2006/02/24(金) 15:57:07.28 ID:yFdPgOzN
|
ヽ\ | | / /
ヽ丶\ヾ ///
____________________( )__
= ==- = ==-ヽ- - - = == = = =
= - - = = = = =- = - - =-ヽ- -
= ==- = ==-ヽ- ∧_∧ -- - / ̄ ̄/
∧_∧ (:::::: ) - = - - =-ヽ- -
(:::: ) /:::::::: ヽ == = =
/⌒ ̄⌒ ヽ .|:::::::: ヽ = - - =
/:::::::: /| | |:::::::: | 丶ヽ .
./::::::: /~~ ノ |:::::::::: | / ,〉
 ̄(:::::::  ̄ ̄ ̄ ̄|:::::::::  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ それがVIPヌクモリティ
http://ex14.2ch.net/news4vip/ ___∧_____ __∧_______
もっと向こう行けよ\ /うるせーな、話かけんな\
>>383 俺も癌はいい方だと思う
一番かどうかはわからないけど今は癌以下のなんちゃって企業が沢山ある
みんな1ヶ月ぐらいアカ止めちゃうってのはどうだ? どうせ今後もまともに遊べねえだろうし、アイテム販売はじまれば新たな不具合も噴出するだろうし。 解約しても情報がきっちり消える保証がカケラもないけど。
>>389 癌管理を経験した身としてはとてもんなこといえん
目覚ました方がいいよ?マジデ+
アイテム販売始まっても、普通に問題なかったらバンバン買ってた人もまず 様子見てからって思うだろうから ゴンゾが期待してる何十分の一しか回収能力が無くなるだろうね
今度は癌社員が沸いてるのか
ガンホーはそれなりにはやるよ。 大分と経験積んでるし経営、運営に関しては良い方かと。 ただユーザーに対する誠意に関しては、ゴンゾーと同レベルだろうな。 今回の様な件が発生した場合、ガンホーならもっと綺麗に隠蔽してしまうだろうな。 あとイベント企画能力は低いので、MoEには来て欲しくない。
他所の事はどうでもいいからとりあえず今後の事を考えよう 鯖は被害者垢をとりあえず無視で開く事はわかったんだし
あの会社のイベントはGMの俺TUEEEE&俺SUGEEEEE が殆どなんでその辺は諦めれ
被害者無視してゲーム動かせば隠蔽できると思ってそうだよなあ。 つーか、なぜftpに今回のエクセルファイルを置いたか、についての釈明が全くなく、 それ以前にも同様のコトは無かったと言えるだけの根拠も開示されておらず、 エクセル置いたバカモノや、その監督責任者の処罰についても全く出てこない時点でオカシイよ。
結局情報漏洩したユーザーにメール行き届くことなさそうだな 2chで照合せずメールも来なかった人は垢停止喰らって初めて気づくわけか
>>399 ましてゲームをやろうともしていないと、それこそ実害が及ぶまで気づかないんだが。
402 :
名無しオンライン :2006/02/24(金) 16:41:17.62 ID:ut3Kzjx6
403 :
名無しオンライン :2006/02/24(金) 16:42:02.25 ID:ut3Kzjx6
おお、やっと認めたか 大きな進歩だ
うおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおお
おぉ、なかなか真面目な文じゃないか。 これをもっと早く出していれば心証もここまで落ちなかったのにな。
この期に及んでまだ嘘を混ぜるか糞が
ちょっと満足感に浸ってしまった俺ガイル でもここで一安心しちゃだめだな 次は情報漏洩者への適切な対処が必要だとおもふ
やっと認めたんだな。一歩前進・・・
なんだけどさ。
発覚直後からわかりきっていたことを認めるのになんでまる四日もかかるのかね?
>>406 な。ホントそう思う。
>また、当初、流出データは「1,373名」と発表させていただきましたが、ユーザー様が複数のゲームIDをお持ちのケースもあり、 >正しくは「1,372件」でございました。お詫びして訂正申し上げます。 ↑この部分おかしいでしょ? 1件の違いはヘッダーだったのにこれだと違うくないかい? さりげなく嘘まぜてきてるからまだ油断はならないぜ
>>410 そりゃ揚げ足取りってもんだろ・・・
ヘッダーだったっていうのは憶測なんだから、あたかも事実であるかのように言うのは良くない。
仮にそうだとしてもそれくらいの世間体を保とうとする権利くらいあるだろ。
それにその一文は全文の意味になんら影響は無いのだから少しはゴンゾのなけなしの誠意を受け入れてやったらどうだ?
ただの頭の固くなったガンコ親父にしか見えないぞ。
ま〜ヘッダー分数えてましたって入れるべきなんだろうが 重要なのは人数と垢数の勘違いだったし 1373名が1372名になったんじゃなくて、1372件にしたのはそのせいだろう 元々日本語がおかしいからな、そこまで噛み付く部分ではない 問題はユーザーが複数垢所有していることを認識している点 類似垢への対処をしないで鯖開放するつもりならまた一騒動起こりそうだ
確かにおかしいな。 >ユーザー様が複数のゲームIDをお持ちのケースもあり、 正しくは「1,372件」でございました この理由だとだな、もっと人数が減る筈だ。 流石にヘッダーを行数数えちゃました、は恥ずかしかったんだろうが、 相変わらず嘘付く姿勢は変わってない、という事を知らしめる事になったな。 バカの極みだ。
こんな初日からわかってたことを四日かけて発表するのに誠意は感じられないなw
>412 世間体? とっくにねぇよ。
>>414 いや人数は減るけど漏洩した垢数は減らない
件→垢の数という意味だろう
とりあえず言えること糞中の糞 まともに出来ないなら運営会社なんてやめればいいのに
>>417 あぁそうか。
件で言えばそうなるな。
ただ訂正理由がデタラメなのは確かだな。
正直どうでもいいことなんだが、
にも拘らず誤魔化そうとするその姿勢自体が
不信感や批判を招いく事がどうして判らないんだろうな?
この会社。
どうして正直に発表できないのか ますます不信感を持った つつかれないと「パッチ鯖で自ら公表した」ことも認めなかっただろうね
少し感情的だったかな
こういうアナウンスをだしても
>>368 あったお詫びのメールは未だ届かない状態だから不信感しかない
>>419 一応デタラメではない
ヘッダー分と、人数と垢数の勘違いの訂正だから
半分は当たってるが、理由が一つ欠けている状態
ただもうゴンゾに日本語を求めるのは俺は辞めた
とにかく行動で示してもらうしかない
漏洩垢は停止してとりあえず鯖開放するつもりなのか
その場合漏洩者にはどのように連絡するのか
さらに類似垢はどうすんのか
メルアド間違った人にはどう連絡つけるつもりなのか
この4点をどうするか、生暖かく見させてもらう
なんつーか・・・
とりあえず成果を喜ぶとかそういう考えはおまいらには無いのか?
要求ばっかしてて見苦しく感じる訳だが。
>>421 みたいなのはともかく。
クソクソ連呼して重箱の隅つついてるヤツはゴンゾの体裁を取り繕う工作より見苦しい。
>>409 いや、かなり考えた末なんじゃないかな
社員に考えさせても不利なボロしか出さんから(そもそも発端がこいつらだし)
緘口令しいて、頭のある小数で練るしかない
ギリギリまで2ch側責任を模索したけど、どの筋も
企業リスクがでかいと読みきったんだろう。それが4日
2chに降臨工作してた社員とかは、ホント上部の足ひっぱってた様に思う
禁止令出てるんだろうから、ムダな不要牌増やすなと。
まあ、あとは丁寧に収束させていけば
不祥事があったらしいよ、って事実分の痛みだけで済む。
>>423 そもそも不信感が最高潮に達している今だからこそ
文章には細心の注意を払うべきだったのは確かなんだ
それを叩く奴を俺は責めることなどできんし、
次のステップに進んだ方が建設的だ
>>423 そういう自分も思いっきり感情論だろうが。
そうだ成果が出た。
やったと喜びたい所に、またしょーもない誤魔化しを入れてくる。
だから余計に失望するんだろ?
ヒント:社員
この件を誤魔化し続けたまま運営(笑)を続けるって事を避けれたのは個人的に嬉しい。 ただ、ここの働きが無ければきっとそうなっていただろうということに疑いは持たない。 いまHPスペース探してる。今回の経緯をうpして今後も監視HPとして運営しようと思う
>今回のような事態がおこらないよう管理を徹底すべく、社内体制の強化に努めております って言ってるけど、変にごまかし入ってると ああ、体質は変わらないんだなってやっぱり思っちゃうよ
油断は出来ないけど 俺達頑張ったよな
新しくメールが送信された形跡もないし やはり垢停止して鯖開放の方針でもなければ 週末鯖開放なんて見通しはできないよな 類似垢については完全に無防備状態になりそうだ
432 :
名無しオンライン :2006/02/24(金) 17:20:55.30 ID:rFDRNcnL BE:173818188-
情 報 流 出 なんすかそれ
>>432 ゴンゾ内部では
「今回流出した情報は『個人情報』には当たらない」
という結論に至った、という意思表示だろうな。
情報流出じゃ無いな、情報公開だな(゚∀゚)
おまえら、落ち着いてよく考えろ。 今日になってようやく「ここで言われていた状況」を 公式にアナウンスしてもらえただけなんだぞ? まだ問題点は解決しちゃいないし、解決の方向すら見定まっていない。 嘘ばかりで認めないのよりはマシだろうけど、ようやくスタートラインに たったってところだ。まだまだぬかるなよ。
ご自由にお持ち帰りください(笑)
>>432 つまり2ch側に責任を求めない代わりに、ゴンゾも腹を探られない
漏洩した事実については甘んじて受けます。ってコトだ
要するに事態の沈静化が最重要という結論が出た。
>436 スタートラインに立ってから、また「ちょっと靴ヒモ結びなおすから待って」とかセコイ工作してる。
サーバーUPしたら類似アカウント乗っ取り祭り あるかもね ゴンゾになってからこういう嫌な予想が、予想を上回る規模になって必ず当たった
・二次被害防止の為の呼びかけと対策を公式に記述 ←最優先 ・(流出ではなく公開・放出であるということを全面的に認め、公表) ・(上記のもと、改めて公式に謝罪) ・1372名以外で情報が漏れた可能性の有無の確認・公表 ・今後同様のことが起こることのないような運営体制の確立 ・1372名への補償の約束 ()付きの2点がようやく終わっただけだもんな。 2次被害防止なんて未だに出てやしない。 一歩進んだのは確かだけど、解決には程遠いよな。 間違えちゃイケナイ。
このスレは続けていこうぜ 【MoE】ゴンゾロッソを監視するスレ 警備5夜目【GRO】
>>441 つかお客様に対して一番大事なのは
・二次被害防止の為の呼びかけと対策を公式に記述 ←最優先
だと思うんだがな・・
優先順位のつけ方が間違いすぎている
どっちでもいいけど 月額課金で課金する人が少なかったのにアイテム課金したらもっと減るだろ って事でもうサービス終了までカウントダウンが始まってるんじゃん?
結局全然進んでなくねーか?
FTPの件を認めて謝ったからって、その後の対策がまだ何もされてないのは変わらん
いや無料だから人自体は増えるんじゃん?
>>445 ゴンゾとしてはKOのように客単価跳ね上げるつもりなんじゃないか?
KOの様にユーザーが調教されるとは思えんが・・・。
流出って言葉に対して間違った思いこみを持ってる奴がいるような気がする。
>>448 期間短かったけど無料で出来た時あまりふえなかったじゃん
大方半数は現役プレイヤーが別キャラとして新キャラ育ててた人ばかりだった
人口全体的には1鯖あたり300〜500位しか増えなかったよね
他の無料ゲーの鯖数みると5鯖以上のところが多いよ
残念だけどこれが事実
ゴンゾは弁護士と膝を交えて話をしたんだろう。 ん〜、しゃあない、anonymous設定ぐらいは認めんといかんとなったんだろうな。 造反する社員が出てきて内部告発とかされてもかなわんしな。 しかしだ、anonymous設定にしておいても流れたのは個人情報そのものではない。2次被害もまず起きないだろう。 ネット犯罪は法整備が行き渡ってないから、法的責任も軽い。 もう、祭りは終わりだな。さっさと鯖開けろ。 エロゲおたくとかキモデブニートをいつまで相手にしてたって仕方ないだろ。 ウォッチングするのも、俺は飽きちゃったしな。 簡易裁判所でもどこでも出かけて裁判やってりゃいいんだよ。 エンドレスになって裁判費用が続かなくなって取り下げとか、目に見えてる せいぜい、ネット弁慶やってろよ。
>>451 増えたよ
他のゲームとは1鯖あたりの許容人数が違う上に
途中から新規登録停止したのを忘れてないか?
>>451 とりあえずその話題はスレ違いだからよそいって好きにやってくれ
___ ./ \ .| ^ ^ | | .>ノ(、_, )ヽ、.| __! ! -=ニ=- ノ!__ <もうこのゲームに期待なんてしないほうがいい /´ ̄ ̄ .|\`ニニ´/ `ヽ { .|__  ̄ ̄ヾ } i;;',,, r---イ /|,、_,, ,',;:',i .l;';',;,, } /;\ / ヽ / ,;,;;',;l .|;;',;, } ./;;;,, \ / ;;;;;;ヽ ,,;;','i i;',, / /;;,',';; ノ、_/ ',',;;::',',゙i ,,';';i i;,'; /./,',',';;" / \ ',',',;;,'i ,;',i / / i 、 / ヽ ',;::'、| \ ヽヽヽヾ丿 〈 ヽ'' {//// ```` ト, i | 、 i´´´ |',',;; } ! ',',;;i |,','、 / ヽ',',','| !;;', / !,',;,;'|
しかしアニメ関系の会社ヤヴァいの多いと聞いてたが ここまでとはな
>>457 乙
今後も監視はいるだろうな。なんだってこんな会社がMoEを。
ttp://gro.moepic.com/support/privacy.html 1. 個人情報の定義
個人情報とは、それによって直接個人が特定され得る情報
(氏名・住所・電話番号・住所・emailアドレス・性別・生年月日等) と、
その個人に属する情報(クレジット番号・利用履歴・利用料金・趣味嗜好・興味ある分野など)、
公的証書の写し等です。
その他、当社のウェブサイト上で取得された個人情報は、
当社の事業上の秘密情報と同等のレベルにおいて秘密に保持されるものとします。
また、これ以外にもオフラインによって取得された情報や、
それ単体では直接個人が特定できずとも、複合する事により個人情報となり得る情報についても、
同様の取扱いを行います。
ゴンゾが非を認めたのは一歩前進だが 提供されたユーザーの情報とユーザーが被った若しくは被るかもしれない二次的な被害 それに対する補償と個人情報を提供したことに対しての社会的制裁 この辺はきっちりしてもらわないとな それにゴンゾがやった姑息な隠蔽工作らしきことも問題になるだろうし moeやKOのこれからは心配だがまずはこういった社会的責任を果たさないとユーザーは納得しないだろ 少なくとも俺は納得しない
>>462 しかし隠蔽工作ってのはそれこそそう言ってただけで
実際に隠蔽するつもりがあったかどうかは分からんし
意図したものか偶然かもはや完全に隠蔽されてて
責任追及できん
なんで二次被害への予防策って案内しないままなんだろ? オークションで使ってるメアドと似通ってるならPASSかえておけよーとか、 BBGAMESのID・PASSなんかは流出した情報をほぼ同じ内容だとおもうし、 すぐに変更しろよーとか。 こういった注意をユーザーに促すと、ゴンゾ的に不利になることが起こるの? それは「二次被害」が起こったほうがましなくらいのなにかが。 あるいは二次被害が発生するのを待っている・・・?
>>443 それについて今突っ込んできたら
「現在協議中」
との事ですた
電話応対でMoE専門でしてる人は現在4名
>>463 だけど公式やゴンゾのHPの告知と実際の行動あわせると隠蔽と取られてもおかしくないような気もするが
この件に関して隠蔽工作も行ったと追求されるにはまだ弱いんだろうか?
>>464 不正者がパスの変更可能だから困ってるんじゃないか?
まぁそれもIP照合すれば問題ないはずなんだが・・・。
個人に関わる重要なデータ(一部個人情報を含む)をご自由にお持ち帰りください状態で2月17日から20日まで放置しておいた。 ご自由にお持ち帰り状態になっていたんだとという利害関係を含まない第三者からの再三再四の指摘があるにも関わらず それを認識できなかった。これは個人情報を管理できる人間が不在だったということを間接的に証明するものである。 24日にようやくゴンゾはご自由にお持ち帰りください状態になっていたことを理解できた。 24日以前に理解できたということはあり得ない。調査結果が分かれば直ちに公式サイトにて告知すると電話でも述べていた。 もし、24日以前に理解できていたのならそれはいつか?またなぜ報告が遅れたのか、故意に遅らせたのではないか? もうどっちにせよごんぞは手詰まりだ。
そーゆう事は専門スレでおながいします
隠蔽とかもは2次的な議論だと思う。 仮に、隠蔽しようとしていたのではないという立場にたってみよう。 個人情報がanonymous設定になっていたかどうかってことは指摘された時点で直ちにわかるものでしょ。 でも24日まで4日間サーバーを落として延々と調べて分かったってことなんだから 個人情報を管理できる人間が不在だってことを表してる。 次の例えははゴンゾの話ではなく一般的な話とするね。 個人情報の管理能力がなければ、金銭のやりとりとか100円だってあり得ない。 大げさかも知れんが購入してもいないのに架空請求とかきちゃったらどうする? すぐにミスだって分かるだろうけど、ミスだっていうことを被害者自身が証明しなきゃならん。 そんなことに時間をさき精神的苦痛を抱くなんてやってられない。 今回の件は、見方によっちゃ、まだ隠蔽工作のほうがまだまし。 しかし隠蔽しようとしていたていうと思い切り刑事罰だから、やっぱ手詰まり。
472 :
名無しオンライン :2006/02/24(金) 18:25:54.65 ID:D+P4nMPe
一週間の長期メンテ ↓ 4日延期 ↓ 移行オンライン ↓(ここでFTPに個人情報が公開される) カオス不具合でカオスエイジ中止 ↓ 個人情報公開問題露呈でユーザーが呆れかえる ↓ アナウンス無しの鯖落しからそのまま5日(現在継続中)の長期メンテ 公式での謝罪無し。 ↓ 週末には鯖オープンの予定日の告知を行う ↓ 今しばらくお待ちください ←いまここ ↓ 最終詰の調整作業中です ↓ 2月は殆ど遊べませんでした、3月1日から晴れてアイテム課金開始^^v ↓ チート、寝マクロ、ハラス横行でマジ死亡 しかし調教済みしか残っていないので問題なくサービスは続く。
>>470 ここが専門スレだろ。MOEの人数の増減の話のほうがトンチンカンだろ。
>>464 2次被害が有ろうが無かろうが『規約で保障しない』と宣言して
いるから高をくくっているのだと考えられる。
>>365 とKOの例を見てのとおり、法整備が為されてない事ので
課金アイテムのロストについてものらりくらりとお茶を濁してる。
今回公開されたID&passによって今後課金アイテムをロストしても
保障されない可能性が極めて高い。
俺たちの戦いはこれからだ! 〜ゴンゾ先生の次回策に御警戒ください
476 :
474 :2006/02/24(金) 18:31:28.58 ID:RSWUory9
追加、 BBID等で共通のID&Passを使用している方が悪いという形で 水掛け論になる可能性(法整備がされていない&判例が無い) が高いので、恐らく「人の噂も〜〜〜」で済ますと考えられる。
>>457 PDF中で、URL(ゆーあーるえる)が全てURI(ゆーあーるあい)になっているぞ。
>>441 の最優先を一刻も早く公式で告知するべきだな。
全ユーザーに対して警鐘を鳴らさないと危険すぎる。
とりあえず
>>441 だな。
その後、BBIDと同じく登録情報変更フォームを設置。
ネトゲの運営って殿様商売だからな… もう癌が悪しき前例作ってしまっているし 法整備されないと結局はユーザーが一方的に被害を被る それがイヤならネトゲなんてやるなって状況だよ
残念ながら調教済みですから
>>441 を見て浮かんだたとえ話。
大地震がおこってある都市部が壊滅状態に。
三日後くらいになってから市内に「大地震が発生いたしました、
今後は地震に注意して下さい」とだけいっているようなもん。
そんなことはもうわかっているし、いいから救助作業にはいれと。
ついでに隣接市内全てに対して戒厳令がしかれる自体。
この件が片付いたとして やらかした手前急に終了させるわけにもいかず赤字覚悟で少しだけ延命 その間のメンテなど人件費かかるような事は当然一切無しの放置オンライン 突然サービスを終了しますの告知でサヨナラしそう グループ本隊はオンラインゲーム部門を廃止にしかねないよね ここまで問題おこしたいわくつきのMMOを拾い上げてくれる会社があるとは思えないし 運営がどこになろうがmoeではもう利益上げることは無理な気がする
>>478 URLはURIの一種。この場合無問題。
>>485 MoEだけは別、拾い上げてくれる会社はいくらでもあると思うぞ
>>476 BBGamesはゲームIDごとにPass設定できなくない?
だとしたらPassはその論調じゃ通用しないと思うんだ
安く買えるのなら手を上げるところはありそうだ
>>479-480 だね。
・問題の鯖がAnonymousFTPであったこと
・そのアドレスがKO公式サイトに掲載されていたこと
この2点をゴンゾは認めたから、残るは、
○被害者に対して
・二次被害を最小化するための対策
・ID移行作業の完了
・被害の補償
○全体に対して
・1372件以外に被害はないのかの確認
(流出が判明しているファイル以外に、
同鯖を使って作業にしたファイルはあるのか等)
・今後、二度と流出を起こさないための対策
特に、ID移行を完了させる点については、
二次被害を減らすためにも早急に終わらせないとまずい。
既に
>>270 みたいな事例も出ているみたいだし。
ゴンゾに登録している情報での本人確認はもう無理だから、
他の手で本人確認するしかない。
・BB_ID または BB_ID下でのMoE_ID
が真っ先に思いついたけど、
BB_ID(メルアド)とパス
BB_ID下でのMoE_IDとパス
ゴンゾ下でのMoE_IDとパスと登録メルアド
これがすべて同一(または類推可能)だと厄介だな。
その場合は、BB_IDで登録した住所関係とかの情報の照合も必要か。
公式見た 力なく笑った
サーバーの隠蔽を防げたのはここの住人の努力のたわものだと思う とりあえずポイッ!! (ノ゜▽゜)ノ ⌒~【☆:*:・おつかれさま・:*゜☆】
素朴な疑問なんだが、KOやってる奴でアイテム課金してる奴は、BBGameサイトで課金してるの? それともKOサイトでゲームIDに対して直で課金なの? 後者ならMoEもそうだろうけど、BBG-IDなんてお飾りだけで何の役にも立ってないリベート取りの ペーパーカンパニーと変わらないような気がする。
495 :
490 :2006/02/24(金) 19:34:09.42 ID:Fut2nNRD
BB_IDの情報を書き換えられている可能性もあるから、 単に照合するんではなくて、 2/16以前の情報を引っ張り出して照合しないといけないか。
>>495 個人情報保護法の関係でBBGからゴンゾに個人情報は渡せないぽ
>>494 直で課金。
MoEに戻ってくるまでは、
BBGamesの存在など気にしたことも無かった。
498 :
490 :2006/02/24(金) 19:47:13.91 ID:Fut2nNRD
>>496 個人情報そのものをBBGがゴンゾに渡さなくても、
BBGで認証した上で、
本人に認証用のキーを発行するとともに、ゴンゾにキーを連絡。
(このキーでは、BBGの登録情報の参照や変更はできない。本人証明用)
ゴンゾでキーを認証して、再度登録手続き。
これで行けると思う。(BBGに頭を下げて協力してもらわんといけないけど)
ただ、よく考えてみたら、BBGのIDとパスがわかるなら、
書き換えた奴は書き換え前の情報も把握してる可能性があるから、
2/16以前の情報を使っても、やっぱりダメだな…。
>>498 新しくシステム構築しないとダメだからねぇ・・・
厳しいと思う
>>497 なるほど、そうなるとMoEも直課金になるよな・・・クレカ情報なんて絶対渡せないなw
いまだにゴンゾからメールこないんだけど、こっちからメールせんといかんのか? そもそも本人確認できるのか?
メールじゃなくて電話しないとダメぽ。その電話も既に定時じゃないと繋がらないようだが。
>>501 メルアド間違えた人は正しいメルアド教えないとだめ
>>503 正しいメールアドレスの俺のところにもきてませんよっと
たしか登録キャラ名で確認するんだろ? 早く連絡した方が良いと思われ
>>504 ほんとはこっちからするもんじゃないけど、
乗っ取られる前に連絡した方が良いと思われ
>>506 連絡は電話で2回した
最初のメールが来て(パスワと秘密の質問と携帯アド送り返せの分)返信して依頼全くこない
どうなってるんだって電話したのに・・・
それでもした方がいいのかな?
個人情報をアップロードをして作業をした〜その後削除したが不十分であった→不十分な部分が流出 ~~~~~~~ ↓↓↓ 謝罪済み 今来た。 公式発表を見たけど、今回の更新で アップロードをして作業をし始めてから削除をするまでの間に 更に多くの情報が流れていた可能性が「大きく」感じられたのは俺だけかな? anonymous設定は認めたが最初の記事でanonymousFTPにアップロードして作業をしたことは認めている 更に削除が不十分だったものが残っている→削除したぶんについては大丈夫なのか? という当然の疑問が沸いてくるわけで。
わかりづらくてスマン 削除が不十分だったものが流出した→削除したぶんについては大丈夫なのか? ということで。
二次被害を無くすにはもう一度全ての移行手続きのやり直ししかないかもしれない どちらにしても流出データのなかに含まれたかもしれない人でBB gameのパスワードが 解りそうな人やその他のゲームでも同じID、パスワードそれに類する物を使ってる人は それらのゲームパスワードを変更しておくことをお勧めします。
削除が不十分→削除した分のデータがある(どんなデータかは不明だからアカウント関係か?) 素直を削除し忘れたって誤魔化してるからこういう書いたんだよな?・・・ 個人情報をアップロードをして作業をした〜・・・これが本当なら流出が明らかになった1372件以外にも漏れた可能性があるってことじゃねーか
疑い出せばきりが無いが 流出したのが移行の失敗をしているユーザーって限定されているから 今回はその対応でやってはいけないミスをやってしまったと信じたい。
>>506 >>507 サンクス
明日電話してみるか。土曜だからでなそうだけど。
ところで電話番号どこだ?
>>513 >>4 よければついでですまないんだが被害者によって届いてるのと届かないのがいるのはなぜかきいてくれないか?
>>508 >>512 その件に関しては行政指導でも入るか、二次被害が出て犯人が捕まるかしない限り
明白にはならないと思う
もう一度公式を見直して見たが あの発表だと更に多くの情報が公開されていた可能性は「ある」と断定していいと思う。 >平成18年2月17日17時24分頃 >MoEの移行作業において、弊社スタッフが該当データをFTPサーバーにアップロードして作業を実施した際、 >作業終了後にFTPサーバー上にある情報を削除する作業が不十分だったため、 >本件情報がサーバー上に残ってしまいました。 作業をしていた期間がどの程度なのかはわからないが、これらは全て公開状態であったはず。 「平成18年2月17日17時24分頃の作業に於いてanonymousFTPにアップロードをしたユーザー情報が含まれるファイルについて」 聞いてみる必要があると思う。 俺は1/1372だけど、それが分かっているのは不幸中の幸い。
>>515 いや、可能性としては明らかだから
他にも個人情報を置いたとしたら「置いた」→自衛策の呼びかけ必要
置いていないとしたら「置いていない」→ユーザーへの安心感に繋がる
と、公式に記述してほしいわけで。
明白になるのはそれからでいい。ウソをついたら後々困るのはゴンゾでしょ。
今回の権蔵の対応を見ていると、流出したと言われている ID移行がうまくいかなかったアカウント以外もだだ漏れだったんじゃないかという気がする 1.常日頃からanonymousFTPで顧客情報をやりとりしていた 2.漏れた垢が反判明しているので、ちょろっとSQL書いてやれば 漏れてない垢に対してのサービスは行える この二つが頭から離れないんだよなぁ・・・ 何はともあれ、タダゲ厨の誹りを受けてもゴンゾにはビタ銭払わないことに決めた
ただ、anonymousFTPがWIN系かUNIX系か解るだけで予測つけれるのもあるんだけどなぁ
癌崩のが好感持てるという件について。
ttp://members.at.infoseek.co.jp/t_hafudani/ ROもβからやってるんだがこれ全部体験してきたマジ話。
ゴンゾはまだFTP自ら公開ってのを公式に認めたのも汲み取って、
全部うっかりミスで要領の悪いと受け取るとする(それでもかなり問題有りだが)
のでまだこの先成長していい社になってくれる可能性も無いことはない。
しかし癌は思想から腐ってるので手の施しようがない。
掘り起こしスマス。
>>507 漏れてるなら、なりふりかまわず連絡してもいいと思う。
クレーマー扱いされるかもしれんが、そもそもの発端は向こうの大失態だし。
ところでサポセンが電話で対応するとか言ってる割に 電話番号がどこにも載ってない状況は改善されましたか?
>520 そゆので疑問なんだがなんでROをやりながらオタ路線に否定的なんだ? アレそういうのだけが売りのゲームだろ、クリゲーでゲーム性無いんだし。
>>522 経済産業省に電話したとき、そこらへんの不満も言ってみたよ。
連絡がメール以外になくて、メールの返事もかえってこない、って。
ただ、今回の件が個人情報保護法に該当するかどうか、該当したとして窓口を改善するよう行政指導ができるか、
というのは何ともいえないという答えだった。
一応、ゲーム担当に上げておきますので、とは言っていたけど。
今帰ってきた とりあえず有志のみなさん乙
今来た
公式で事実を認めたな。一歩前進してた
次の問題は
>>490 辺り
>>523 他のスレでは言えないので一言だけ
ROにだっていろいろゲーム性はあったよ
他を貶して優位に立とうとするのは止めないか?
幾ら今苦しい立場だとしても、八つ当たりは見苦しいぞ
最後に発言しないと気が済まないってのはどこの厨も一緒だな。まあ、んなこたどーでもいい。 PM3:30頃電話したらPM7近くにメール来た。 んが、なんか知らないけど修正要求メール送ってないにもかかわらず(そもそも修正用フォームが 送られてきてない)お詫びのメールだったんだが、なんだこりゃ。
他の顧客データがもれた可能性あるかはftp鯖にうpした社員が分かってるだろうね クビは確実だけど本当のことを話すかどうか・・・
531 :
名無しオンライン :2006/02/25(土) 01:19:25.00 ID:sjcTKC3y
>今回、問題となったテスト用FTPサーバはanonymous(匿名で誰でも入れる)設定になっており、 >さらに 該当情報には『ナイトオンライン』の >ユーザー様向け公開サーバからもアクセスすることが可能であったことが判明いたしました。 >結果的にユーザー様からも直接該当情報にアクセスすることが出来る状態になっていたことになります。 >現在は、テスト用FTPサーバの使用を中止し、アドレス設定を削除いたしております。 なにこの事実を棒読みした説明文 そんなんじゃなくて謝罪文を書けよ 誰でも見れるところに公開した不手際を謝罪しろよ 殺人犯が「私が人を殺しました」と説明してるだけの文じゃねえか
他の情報が出てる可能性があるのでは無いか? 他の情報もFTP鯖でやり取りしてたんじゃないの? って質問は以前電話でしてきたっす。 向こうの回答では今回の問題になったファイルしか FTP鯖を通しての作業はしてないとのこと しかし、管理体制の甘かったことは事実なので 本当に無かったのかは徹底調査しているって事でした。 僕らから見ると、何故FTP鯖で作業してしまったのか そこの経緯を説明してもらわないと信用できんからねぇ
まぁ風評にする一番の手はさっさと鯖開くことだがな
>>532 なるほど。
まぁ、仮に作業をしていたとしても、してましたとは言わないだろうなぁ。
こっちとしても、食い込めるネタはないし…。
ともあれ、ID移行をなんとかしてもらわんと。
…この状況でどうすればいいのかわからんけど。
BBGの協力が得られるなら、
ID、パスを特定されにくいようにしている人のアカは、
なんとかなりそうな気がするけど、
「全部abcdeでした」とかいう人のアカは、難しそう。
535 :
名無しオンライン :2006/02/25(土) 01:41:10.27 ID:sjcTKC3y
>>534 >食い込めるネタ
あるよ
キンタマのSSと今回の事合わせて
いったいこれまでパス管理にはどんなセキュリティをしていたのか聞けばいい
教えてくれないときは即警察へ
セキュリティ管理もできてないのに
個人情報集めたとして告訴できるだろう
同意の規約書にはセキュリティしてあると書いてあるから同意したわけだし
セキュリティの一つもしてなかったのなら逮捕だろコレ
>>535 食い込むのはいいが、もうゴンゾが方針定めてゲームが投了した以上
牌としては用済み。ただのクレーム扱いで終わるよ。
二次被害への対応やらの具体案を出す方が今は建設的。
ゴンゾにはお客として具体的にどのような情報漏えい対策を練っているのかはよう聞きたい。 いっちばん最初の謝罪のときに教えてくれるって言ったよな? 少なくともゴンゾは結果を喜べなんていえる立場にはない。
538 :
名無しオンライン :2006/02/25(土) 02:04:48.11 ID:sjcTKC3y
>>536 二次被害への対応やらの具体案を出す前に
今までどんなセキュリティしていたのか問い詰める必要がある
それによって賠償金額が大きく変わるからな
まさかこれだけの失態してなんの賠償もしない事は無いだろ?
しなかったらそれこそ集団訴訟起きるよ。
それに「二次被害への対応やらの具体案」
これは今までどういったセキュリティしていてどこで失敗したのかハッキリ報告して
その上でこれからはこういったセキュリティ体制にします
と発表してもらわないとまったく信用できない
未だにWinnyがパソコンに入っているかもしれないかも分からないから
警察に言って調査してもらうのが一番いいけどな
警察などに訴えるなら
「セキュリティしていると言う規約を見て個人情報差し出したのにまったく出来ていなかった、
今までどんなセキュリティをしていたのか調査して欲しい、何もしていなかったのならその件について被害届け出す」
とすればいい
そもそも不特定多数に漏れちまった情報に対して どんな二次被害への具体案ができるんだ? みんな思いつかないからこんなに怒ってんとちゃうのか?
他のゲームやメールなどで今回漏れたパスワードを使われている場合 二次被害に合う可能性が高いのでお手数ですが速やかに登録情報を変更してください。 と書くだけでいいのにな 書かないのはそれを書いたことで責任が重くなるのを逃れたいだけだろ 自分の罪を軽く見せたいがために客の二次被害が発生してもいいと思ってるような態度はふざけすぎ
メルアド漏れたことにより不要なスパムが届く またそのメールアドレスを使用してのなりすまし被害も 考えられるね
>>538 だが、個人情報保護法は警察関係ないんだよね。
被害者が被害届だして訴えるなら別かもしれんが、その場合は民事になるからヤッパリ民事不介入で警察動かんかも。
関係してくるのは地方自治体とか省庁、特にこの場合は経済産業省あたりになるわけだが、
経産省曰く、今回漏れた情報だと「個人情報」とは言い難い点もあり、即動けるわけではないらしい。
ガイドラインを見るかぎり、メールアドレスが個人を特定できる形の「名前@プロバイダ」なら個人情報になりそうだけど、
ファイル持ってないんで何とも。
被害にあった人が漏洩ファイルを持って経産省にねじ込むのが一番確実だとは思うが、それでも出せて行政指導止まりだし、
それが実際に改善されるかどうかまでは立ち入れないんじゃない?
個人的にはMOEの未来もゴンゾの未来もどうでもいい。 それでも個人情報を流したことについて ちゃんとした説明と今後の具体的な対策を聞いてから 切り離さないと憤りが収まらん。
行政指導がはいれば大分ちがうと思うけど だれか行政指導くらった職場で働いてる人いない?
上に書かれてるけど
------------------------------------------------------------------------------------
「個人情報の保護に関する法律についての経済産業分野を対象とするガイドライン」
平成16年10月
経済産業省
ttp://www.meti.go.jp/policy/it_policy/privacy/041012_hontai.pdf -組織的安全管理措置-
【各項目について講じることが望まれる事項】
D事故又は違反への対処をする上で望まれる事項
・事実関係、再発防止策等の公表
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
・その他、以下の項目等の実施
ア)事実調査、イ)影響範囲の特定、ウ)影響を受ける可能性のある本人及び主務大臣等への報告、
エ)原因の究明、オ)再発防止策の検討・実施
------------------------------------------------------------------------------------
ってのが書いてあるから、ゴンゾに対して求めるのはいいかと思う
>>547 >・今後同様のことが起こることのないような運営体制の確立
これは
・今までどんなセキュリティをしてきたのかの詳細発表
・これからどんなセキュリティをするのかの詳細発表
もつきつめなきゃいけないと思うよ、発表しないって事は
これからも社内でny使ったりセキュリティの専門家も雇わない管理体制される可能性があると言う事だ
>>548 3つ目と関連付けてその話を進めるのは良いことだと思う。
このスレでの抗議の目的の根底にあるものは
今回の問題をうやむやにせずキチンと公表すること、今後の運営活動が少しでも期待できるような対応を求めることじゃないかな。
今となっては後半部分はかなり難しいけど・・・
それにはセキュリティについての詳細発表も必要になるかもしれないしね。
ただ賠償とか訴訟の話までもっていくとなると実際に損害を受けた個人になるから
これらの話題はこのスレでは相応しくないかな、と。
MSNオークションのあの件についても真相は未だに確認されてなかったよね?
もし確認されてそれを隠蔽しようとする動きなら抗議すべきだけど、賠償や訴訟はその被害者が個人として行うべき問題だし。
551 :
本スレより :2006/02/25(土) 02:56:49.28 ID:hkt3SpsA
http://www.mainichi-msn.co.jp/entertainment/game/gamenews/news/20060224org00m300121000c.html ゴンゾロッソ:個人情報流出で発表に誤り 謝罪文掲載
オンラインRPG「マスターオブエピック(MOE)」の個人情報が流出した問題で、
ゲームを運営するゴンゾロッソオンライン(東京都中央区、末武剛社長)は24日、
流出した個人情報のアカウント数や流出経緯の発表内容が誤っていたとして、
サイト上に謝罪文を掲載した。
20日の同社の発表によると、流出経緯を「スタッフがデータをファイル転送(FTP)サーバーにアップロードする作業で、
情報を削除が不十分のまま作業を終え、その後サーバーのアドレスがインターネットの掲示板に公開された」と
説明していた。ところが、作業で使われていたのは、同社が運営する別のゲームで、
ユーザーがプログラムの修正ファイルなどをダウンロードするために使われているサーバーだったため、
一般ユーザーがデータをダウンロードできる状態だったという。
また、流出した情報の該当者数も「1373人」と発表していたが、「1372アカウント」だったと訂正した。
発表内容の誤りはその後の社内調査で判明したといい、ゴ社の親会社であるGDHは「担当者が、
作業していたサーバーは一般に公開されていないという認識で、ユーザー数は数え間違いだった。
ユーザーに迷惑をかけたことをおわびしたい」と訂正の理由を説明している。
【河村成浩】
これ既出?
つーかMSN毎日GJ!
>>548 発表というか、もうそれは今回の例がそのまま語ってる
・今までどんなセキュリティをしてきたのか
→間違えてアノニFTPへ情報載せちゃうようなセキュリティ感覚だった
・これからどんなセキュリティをするのか
→そうしないようにする。他は一緒
というかセキュリティの詳細なんか発表したらその時点でセキュリティになってない様な
キンタマ画像については、本当でも偽物でも外を動かすには
それ1枚だと弱すぎてうんともかんとも。
金銭をせびるのは難しい。1372人全員が金ほしいってんならいけるかもだが
プレミアム大幅延長くらいじゃないかな。
ここまではゴンゾの不備を突くだけで話は進展したが、
攻めたいのなら材料が足らなすぎる。
>>551 転載おつー。
すかっとする記事だね。ライターの河村氏は本質をよく理解している。文章がうまいね。
>>552 に同意だな。
結局はアノニFTPにユーザー登録情報をアップロードしてしまう。結局は「意識」の問題。
いくら完璧安全設計の車に乗ってようとドライバーが泥酔状態でシートベルトもしてなかったら意味がない。
>>552 いや、今回明確にしなきゃいけないのは、セキュリティじゃなくて個人情報を取り扱うための体勢だから、
詳細発表しても問題なかろう。
例えばアカウント管理権限を持つのは社員以上で守秘義務契約を結ばせるようにするとか、個人情報保護法セミナーを受講させるとか、それぐらいでもいい。
今みたいに、社内体制の強化に云々、なんてボケボケな方針じゃダメってだけ。
口だけになるかもしれんが、一度発表させとけば次に起きた時の攻撃材料になるからそれはそれで。
ノーラッドをも凌ぐ鉄壁のセキュリティ装置群! でも装置の電源OFF状態でした、みたいなw
20日から24日までどんな調査をやってたのかは、説明責任があるだろ。 事故を起こした経緯は具体的ではないが触れている。 だが、調査の経緯はいまだに語られていない。
>>552 >・今までどんなセキュリティをしてきたのか
これを発表できないって事は
セキュリティ対策なんて一つもしてないのに
「個人情報は安全にセキュリティ管理するから個人情報提供に同意してください」
と同意させた事
それは詐欺罪にあたるのではないか?
一行で言うと
「セキュリティ対策してないのに、してる振りをして個人情報集めた」 と言う事だ
「今後は再発防止に取り組み云々」よりは 「権限のある者は〜資格を何時までに取得」「〜を受講」「〜プログラムに参加」 なんてののほうが透明性はあるな。
560 :
名無しオンライン :2006/02/25(土) 03:16:05.54 ID:hkt3SpsA
>>553 GDH自体は何ら発表していないにも拘らず、
GDHの発言引用が在るあたり、独自にGDH取材凸したんじゃないだろうか?
この記者は多分2chで騒がれている情報を収集して質問したんだろう。
そうでないと、公式には出ていない「ユーザー数は数え間違いだった」という
発言は引っ張り出せない筈。
何がともあれ、河村記者GJ。
今後も期待してるぞ。
561 :
名無しオンライン :2006/02/25(土) 03:17:22.94 ID:yGYIVmP/
>>558 個人情報の収集が目的なんだろな。
MOEは甘い餌。
fishing詐欺つうのも最近話題だな。
>>560 おまいさんの着眼点は鋭いな。
さっそくGDHを見た。確かに2月20日の記事しか載ってないな。河村氏の記者魂は素晴らしいもんだ。
河村氏を動かすに至ったここの住人+NO民もVGJだな。
おれ、すげえ馬鹿。NO民じゃなくてKO民だった。Knightだよな。申し訳ない。
NaitoOnnrainnあってるじゃないか
最初に毎日新聞msnの記事がでたときに、真実と取材催促の情報提供しておいた 無駄ではなかったようだ
・今後同様のことが起こることのないような運営体制の確立
これについては
簡単に言うとユーザーに対して安心感を与える発表が欲しいってことだよね。
どの程度の発表でユーザーが安心できるか。それは人それぞれではある。
ただ
>>558 を問いただすのは建設的ではないと思う。
ゴンゾ側が適当な答えを返せば済んでしまうことだし。
俺は以前はどうだったかより、これからどうするかの方が重要だと思う。
その方がスレの主旨に合っていると思うし、今後の運営にも繋がる。
それこそ
>>555 みたいので納得する人もいれば
ノーラッドをも凌ぐ鉄壁のセキュリティ装置群を配置して欲しい人もいるだろうけどね。
俺の中では今のところ公式発表待ちかな。
>>566 この板とスレがあったからこそ
MoE住人の団結はすごいな
ハドソンが俺達を鍛えてくれたからかもなww wwwwwwwwwwwwwwwwwww
>>567 今までの管理で本当に他の情報は漏れていないのか?
と言うことを知り安心するためには
>>558 の追求も必要かと
>>558 他スレでも言われてることだけど
実際「削除が不十分だったため」という言葉を正しいとするなら
ごくレアなタイミングで何度も「情報公開」しちまってたわけだしな
>>571 anonymousFTPにアップロードしたのは1372件だけでその他の情報は一切流出していません、ご安心ください。
という適当な発表をしたら終わってしまうと思う。
それ以降の問い合わせはクレーム扱いになっちゃうんじゃないかな、と。
>>567 犯罪者を裁くとき
犯罪者の今後の更正を考えるのが先か?
違うだろう、犯罪者の犯した罪を徹底的に調べて償わせ
自分の侵した罪を悔い改めさせる事が先なんだよ
今回も同じこと
これからどうするかより
いったいなんでこんな事態が起きたのか、何が間違っていたのか追求しなければ
これから良くなる事なんてないだろうよ
>>561 ID移行するのに1GameIDにつき1メルアド必要な時点でそう感じた
>>574 一体何で起きたのか、何が間違っていたのか→FTPにアップロードするような意識の問題
これは発表せずとも良識ある人なら既にわかっているはず。
それ以外に理由を求めたら、それは適当な答えを返されるんじゃないかという話。
577 :
名無しオンライン :2006/02/25(土) 03:52:08.53 ID:yGYIVmP/
>>574 同意。
4日間どんな調査を行ってきたのか公表すべきだ。
その調査内容を見れば、普段の情報管理の杜撰さや今回の事件の深刻さへの無理解が容易に見てとれるだろう。
>>576 分かってるはず、じゃなくて自分達の手できっちり公表することに意義が有るんじゃない?
>>574 ハゲドウ
しかし課金アイテム販売開始までには、
今後どのようにしてセキュリティ対策していくのか
示して貰わないと困るぽ
事故後の対応もまともじゃないよ。 なりすましに対する対策が0だし。 本人確認を行おうとする意思が微塵も感じられない。
>>577 どんな調査を行ってきたかは俺も公表すべきだとは思う。
たいした解答は期待してないけど。
>>578 それは企業側からしてみれば「できない」ことだと思うよ。
このスレが眠れるのはまだまだ先って事か・・・
>>581 できるできないじゃない。
やらせるんだ。
よかったじゃん いい暇つぶしが出来て
社内パソコンでwinnyを使っていたことと 個人情報をftp鯖に上げてしまうことには 犯罪的なラインがありそうだが、警察が動くには少々足らんな だがwinnyに個人情報のzipファイルが流れている点を GRO自身の行為として結び付けて考えることはできる 警察はバカじゃない。GROには既に目を向けているだろう
KOの死期は近い・・・人減りすぎorz 公開漏洩でゴンゾの生命線のクレカで大金使ってる人も居なくなるだろうし
公開・流出ファイルに情報載ってたうちの一人だけど メールで数回問い合わせたが、どれだけ待っても返信ナシ 仕方ないから電話して確認してもらったらリストにあると判明 その後もメールはきた形跡はないし どうやって1372件と割り出したのが疑問なんだけど 実名リスト入手して、それで照合して確認したんか? それなら入手元から本人情報もらってるんだし連絡とれるよな 俺の知ってるなら正直全部さっさと消してくれって言いたいよ
>>555 攻撃材料ならすでにある
6. セキュリティについて
当社では、当社のウェブサイト上で取得された個人情報に関して、情報の損失、誤用、権限のないものからのアクセス、改ざん、漏洩等から保護するための様々な対策を講じております。
当社の従業員に関しましては、当社が定めるプライバシーポリシーやセキュリティに関して告知を行い、個人情報保護管理責任者を置き、社内での講習会や内部監査等を継続的に行う事によって内容等を理解し、
遵守することに努めております。また従業員各個人には、個人情報へのアクセスを厳しく制限・監視し、全従業員に対し個別に秘密保持契約を結んだ上で雇用を行い、遵守を義務付けております。
>>589 おいおい攻撃材料とか穏やかじゃねえなwwwww
適切に修正すべきところって言えよ
>>590 スレタイをよくお読み
あと警察が実害が出ないと動かない
>>576 うん
だからそんな適当な答えで満足していたら
これからもその程度の運営されるって事だよ。
こちらも活発にレスが伸びてますね。
こちらのスレッドの紹介がされたんで、こっちにもうちのスレを貼らせてもらいますね。
【MoE】ハドソンに署名送ってみない?
http://live19.2ch.net/test/read.cgi/ogame3/1140538873/ 現状のゴンゾのセキュリティじゃ、安心してゲームもできないと思うので、署名集めて何とかしようっていうスレッドです。
どうぞ、こちらのスレもよろしくお願いいたします。
>>587 ネットゲーって、ある意味独占市場ですからねぇ…
ひとつのタイトルにひとつの管理会社しかつけないから(ってそりゃ当然か)、ゲームが面白ければ、客へのサービスが最悪でも何とかなるって言う業界全体の問題があるんでしょうね。
何はともあれ、今回の一件は酷すぎる。
594 :
名無しオンライン :2006/02/25(土) 04:32:38.45 ID:hkt3SpsA
>>593 いやお前は物凄く良い事いったかもしれない。
>ひとつのタイトルにひとつの管理会社しかつけないから
こうである必要があるのか?
ライセンスを複数の運営会社に貸して、それぞれの各々のサーバーで運営させる。
そうして起こる運営の競合→運営の質の向上に繋がるんじゃないか?
まぁビックタイトルじゃないと買い手がつかんだろうが・・・。
これからネトゲを開発する運営ノウハウを持たない大手コンシューマーメーカーには、
是非試してもらいたいモデルだな。
話がループしそうだからまとめておくけど
・今回ゴンゾがアノニFTPにアップロードして流出したファイルは「純然たる個人情報とは言えない」
→経産省の担当者とのやりとりよりほぼ確定。例外はあるが、実害が出ないと警察も対応しづらい。
・ゴンゾは1372件のユーザー登録情報をアノニFTPにアップしたことを認めているが、
該当情報に載っていた1372件以外の登録情報が漏れた可能性については言及していない
→問いただす必要あり
・サーバーダウンから今までやってきた調査内容とその報告
合わせて今までとこれからの運営体制について公式による発表
→公式更新待ち
・1372件(もしくは全ユーザー)に対しての自衛の呼びかけとその方法を公式に記述
→場合によっては後からのほうがいいかもしれない。理由は
>>229 からのやりとりあたりかな
596 :
名無しオンライン :2006/02/25(土) 04:39:02.91 ID:hkt3SpsA
あぁそういや、
>>594 で書いたモデルって、
パンヤとかで既に採用されてた気がするな。
(パンや複数の会社(ハンゲとゲームポット)がそれぞれ独自に運営してるよな?
とにかくこういう形式がどんどん増えていって欲しいもんだ。
スレ違いスマンカッタ
ゴンゾはあくまで公式には電話対応していないんだから ゴンゾにメール→数日待つ→返信がこなかったら多方面へ電凸 こんな流れが有効っぽいな
どうでもいいけどテンプレの BBGamse お客さまからのお問い合わせについて のアドレス途中で折り返せないものか 毎回開くたびに画面が左によれる
>>598 URLだから無理でしょ
JaneDoeStyle使ってるけど強制的に動かされたりはしないな
流出したファイルによる被害に関しては当事者同士がすることで できることは情報提供とか、そのほか支援か… 情報公開や対策、現在まで行っている作業内容等はゴンゾへの要望だよな 今何かできるとしたらこのことに対して署名を集めてゴンゾに提出する 個別に直電やメールしても烏合の衆で相手にされないorする余裕がない 署名スレ行ってくる(`・ω・)b
GROに署名送ったら名簿に乗ってる プレイヤーのアカウントをうっかりBANして新規に期待 くらいのことはやりかねん 良くて放置だな
セオリー通りに行くなら 不満要望などについてGROにメール ↓ 返事が返ってこないことを確認しクレームを国センへ ↓ 法が完備されていないからどうにもならない という答えを持ってマスコミ各社へ これでゴンゾに1ダメージ行く まず「ヘタな事やるとリスクあるよ」って事を ゴンゾが分からないと何もかわらない
604 :
名無しオンライン :2006/02/25(土) 05:10:18.17 ID:hkt3SpsA
ちょ!本スレに何か降臨してるぞ 390 名前:名無しオンライン 本日のレス 投稿日:2006/02/25(土) 05:06:11.44 2miuAzyV 件名 : 『Master of Epic』についての重要なお知らせ この度は『Master of Epic』のユーザー様登録情報流出の件で ご迷惑をおかけしておりまして、大変申し訳ございません。 今回、サービス再開の緊急処置としてお客様の新パスワードを 自動生成いたしましたので、お知らせ致します。 ユーザー様の情報は、現在移行手続き前にお戻しさせて頂いて おります。お手数ですが会員移行画面から再度お手続きくださ いますようお願い申し上げます。 なお、会員移行手続きをする際は、現在ご利用になられている IDと、下記新パスワードで、お手続き下さい。 今までのパスワードでは手続きはおこなえませんので、ご注意 下さい。 -------------------------------------------------------- 新しいパスワード:*********** -------------------------------------------------------- *現在のところサービス再開の目処は2月25日(土)夕刻として おります。
605 :
名無しオンライン :2006/02/25(土) 05:10:55.13 ID:hkt3SpsA
395 名前:名無しオンライン 本日のレス 投稿日:2006/02/25(土) 05:09:04.73 2miuAzyV
以下、この度の処置の詳細となります。
《ポリシー》
本件に関しまして今後の対応策について慎重に検討を重ねて参
りました結果、保安性と公平性をポリシーとし、これ以上ユー
ザー様にご迷惑をおかけすることのないように、一刻も早くサ
ービスを開始させることを最優先と致しました。
《緊急処置について》
上記のように早期回復と保安性、公平性を考慮した結果、ユー
ザー様にご不便をかける部分も多々あるかと思いますが、緊急
処置として以下の対策を施すことに決定致しました。
1.今回流出データに含まれていたユーザー様のゲームID、
1,372件に関しましては、安全性を考慮し一度会員手続き前の
状態に戻させて頂きます。お手数ですが移行登録手続き画面か
ら再度お手続きを行って頂きますようお願い申し上げます。
2.全ユーザー様のゲーム内のプレイデータを、情報が流出す
る以前の2月16日11時50分まで巻き戻し処理を行います。
3.全ユーザー様の新パスワードを運営側で自動発行し、メー
ルにて配布致します。新パスワードは本文最上段のものに変わ
ります。今までのパスワードはご利用できなくなりますので、
ご注意下さい。
4.新パスワードからの変更をご希望の方には、運営側でパス
ワードを変更いたしますので、『Master of Epic』運営チーム
(
[email protected] )までお知らせください。
※なお、ユーザー様ご自身でパスワード変更がおこなえるよう
に、機能追加を予定しておりますので、セキュリティー面がご
心配なユーザー様におかれましては、この機能追加までお待ち
頂きますようお願い申し上げます。
上記緊急処置の実施により、流出された情報を元に悪意のある
行為を阻止することが可能となります。また、情報が流出され
たユーザー様もそうでないユーザー様も、今までと変わりなく
安全にご利用頂くことが可能となります。
ご不便をおかけしてしまい大変申し訳ございませんが、何卒ご
理解頂けますようお願い申し上げます。
606 :
名無しオンライン :2006/02/25(土) 05:11:19.72 ID:hkt3SpsA
《今後の対策について》 上記緊急処置と共に現在ユーザビリティーも配慮しつつセキュ リティーを強化する対策の準備も始めております。 セキュリティー対策としては以下のことを検討しております。 ■システム環境の見直し →ハードウェアの安定性や回線を改善していく対策を施します ■アプリケーションの見直し →ユーザー様のパスワードやカード情報などを、メールで送付 しない、管理画面からも確認できないようにするなどの対策を 施します ■運用体制の見直し →エンジニアの倍増、管理体制の強化を施します ■プライバシーマーク取得の検討 これらの対策を進めていきながら、お客様が安心して『Master of Epic』でプレイして頂ける環境をご提供して参ります。
>>595 まとめおつ
公式の サービス復旧に関するお知らせ・続報 (2006.02.23 19:05) より
>これまでの作業を通じて、今週末のサービス再開を目指して
とあるのでその前に
>・ゴンゾは1372件のユーザー登録情報をアノニFTPにアップしたことを認めているが、
該当情報に載っていた1372件以外の登録情報が漏れた可能性については言及していない
→問いただす必要あり
>・1372件(もしくは全ユーザー)に対しての自衛の呼びかけとその方法を公式に記述
→場合によっては後からのほうがいいかもしれない。理由は
>>229 からのやりとりあたり
の対応をしてもらうことを望む。最低限
・問い合わせ窓口(電話とメール)
この度は『Master of Epic』のユーザー様登録情報流出の件で
ご迷惑をおかけしておりまして、大変申し訳ございません。
今回、サービス再開の緊急処置としてお客様の新パスワードを
自動生成いたしましたので、お知らせ致します。
ユーザー様の情報は、現在移行手続き前にお戻しさせて頂いて
おります。お手数ですが会員移行画面から再度お手続きくださ
いますようお願い申し上げます。
なお、会員移行手続きをする際は、現在ご利用になられている
IDと、下記新パスワードで、お手続き下さい。
今までのパスワードでは手続きはおこなえませんので、ご注意
下さい。
--------------------------------------------------------
新しいパスワード:xxxxxxxxxxxxxxxxxx
--------------------------------------------------------
*現在のところサービス再開の目処は2月25日(土)夕刻として
おります。
http://www.moepic.com/index.html
以下、この度の処置の詳細となります。
《ポリシー》
本件に関しまして今後の対応策について慎重に検討を重ねて参
りました結果、保安性と公平性をポリシーとし、これ以上ユー
ザー様にご迷惑をおかけすることのないように、一刻も早くサ
ービスを開始させることを最優先と致しました。
《緊急処置について》
上記のように早期回復と保安性、公平性を考慮した結果、ユー
ザー様にご不便をかける部分も多々あるかと思いますが、緊急
処置として以下の対策を施すことに決定致しました。
1.今回流出データに含まれていたユーザー様のゲームID、
1,372件に関しましては、安全性を考慮し一度会員手続き前の
状態に戻させて頂きます。お手数ですが移行登録手続き画面か
ら再度お手続きを行って頂きますようお願い申し上げます。
2.全ユーザー様のゲーム内のプレイデータを、情報が流出す
る以前の2月16日11時50分まで巻き戻し処理を行います。
3.全ユーザー様の新パスワードを運営側で自動発行し、メー
ルにて配布致します。新パスワードは本文最上段のものに変わ
ります。今までのパスワードはご利用できなくなりますので、
ご注意下さい。
4.新パスワードからの変更をご希望の方には、運営側でパス
ワードを変更いたしますので、『Master of Epic』運営チーム
(
[email protected] )までお知らせください。
※なお、ユーザー様ご自身でパスワード変更がおこなえるよう
に、機能追加を予定しておりますので、セキュリティー面がご
心配なユーザー様におかれましては、この機能追加までお待ち
頂きますようお願い申し上げます。
上記緊急処置の実施により、流出された情報を元に悪意のある 行為を阻止することが可能となります。また、情報が流出され たユーザー様もそうでないユーザー様も、今までと変わりなく 安全にご利用頂くことが可能となります。 ご不便をおかけしてしまい大変申し訳ございませんが、何卒ご 理解頂けますようお願い申し上げます。 《今後の対策について》 上記緊急処置と共に現在ユーザビリティーも配慮しつつセキュ リティーを強化する対策の準備も始めております。 セキュリティー対策としては以下のことを検討しております。 ■システム環境の見直し →ハードウェアの安定性や回線を改善していく対策を施します ■アプリケーションの見直し →ユーザー様のパスワードやカード情報などを、メールで送付 しない、管理画面からも確認できないようにするなどの対策を 施します ■運用体制の見直し →エンジニアの倍増、管理体制の強化を施します ■プライバシーマーク取得の検討 これらの対策を進めていきながら、お客様が安心して『Master of Epic』でプレイして頂ける環境をご提供して参ります。
《ユーザー様へのお願い》 なお、今回流出したメールアドレスや、それに類似したメール アドレスを認証にご利用しているサービスをお持ちのユーザー 様は、速やかにパスワードを変更頂きますようお願い申し上げ ます。 今回のユーザー様登録情報の流出問題、並びに長期に渡るゲー ムサービスの停止によって、ユーザー様に大変なご迷惑とご心 配をお掛けしましたことを、改めてお詫び申し上げます。 この問題を重く受け止め、ユーザー様によりよいサービスをご 提供できるよう努めて参りますので、今後とも『Master of Epic』を宜しくお願い申し上げます。
公式きたな
613 :
名無しオンライン :2006/02/25(土) 05:13:59.98 ID:hkt3SpsA
403 名前:名無しオンライン 本日のレス 投稿日:2006/02/25(土) 05:11:49.44 2miuAzyV
《ユーザー様へのお願い》
なお、今回流出したメールアドレスや、それに類似したメール
アドレスを認証にご利用しているサービスをお持ちのユーザー
様は、速やかにパスワードを変更頂きますようお願い申し上げ
ます。
今回のユーザー様登録情報の流出問題、並びに長期に渡るゲー
ムサービスの停止によって、ユーザー様に大変なご迷惑とご心
配をお掛けしましたことを、改めてお詫び申し上げます。
この問題を重く受け止め、ユーザー様によりよいサービスをご
提供できるよう努めて参りますので、今後とも『Master of
Epic』を宜しくお願い申し上げます。
公式の更新も来てるぞ!!
http://www.moepic.com/index_m.html
うおおおおおおお
>>595 まとめおつ
1今回ゴンゾがアノニFTPにアップロードして流出したファイルは「純然たる個人情報とは言えない」
→経産省の担当者とのやりとりよりほぼ確定。例外はあるが、実害が出ないと警察も対応しづらい。
2ゴンゾは1372件のユーザー登録情報をアノニFTPにアップしたことを認めているが、
該当情報に載っていた1372件以外の登録情報が漏れた可能性については言及していない
→問いただす必要あり
3サーバーダウンから今までやってきた調査内容とその報告
合わせて今までとこれからの運営体制について公式による発表
→公式更新待ち
41372件(もしくは全ユーザー)に対しての自衛の呼びかけとその方法を公式に記述
→場合によっては後からのほうがいいかもしれない。理由は
>>229 からのやりとりあたりかな
便宜上番号ふったけど
今回の更新で4は済みになるわけか
>>615 >3.全ユーザー様の新パスワードを運営側で自動発行し、メールにて配布致します。
今までのパスワードはご利用できなくなりますので、ご注意下さい
公式で新Passward配布とされてるので済みだな
>《今後の対策について》 >上記緊急処置と共に現在ユーザビリティーも配慮しつつセキュ >リティーを強化する対策の準備も始めております。 >セキュリティー対策としては以下のことを検討しております。 この項目を明記することによって 個人情報保護云々では完全に責任を追及できなくなったな なかなかにしぶとい
>プライバシーマーク取得 これに手を出すとはおもわんかった 取得したらかなり大きい
その新パスメールが届くって保障もないんだが。 今回の事件とは直接関係ない人たちもゲームができなくなったり 新パスを変更や、メール届かないコールで問い合わせ窓口がパンクってスパイラルに陥らないか不安。
無知な私めにプライバシーマークとはなにか教えていただけまいか?
621 :
緊急対策まとめ :2006/02/25(土) 05:30:05.26 ID:hkt3SpsA
○ 流出アカウント1,372件は、会員手続き前の状態まで巻き戻し(要、再度以降手続き)
○ 全ユーザーのデータも2月16日(木)11時50分まで巻き戻し
○ 全ユーザーのパスワードをゴンゾが再発行
○ 自分でパスワードを設定したい場合は
[email protected] までメールで要請が必要
4垢中2垢分のパスワード来たよ。 残りはいつになるかな。 しかし、新規でID乗っ取りが起きてしまった件に関しては、全くフォローが無いな。
623 :
名無しオンライン :2006/02/25(土) 05:30:45.98 ID:sXdBHRJW
624 :
ゴンゾ運営改善指針再掲 :2006/02/25(土) 05:31:37.81 ID:hkt3SpsA
■システム環境の見直し →ハードウェアの安定性や回線を改善していく対策を施します ■アプリケーションの見直し →ユーザー様のパスワードやカード情報などを、 メールで送付しない、管理画面からも確認できないようにするなどの対策を施します ■運用体制の見直し →エンジニアの倍増、管理体制の強化を施します ■プライバシーマーク取得の検討
626 :
名無しオンライン :2006/02/25(土) 05:32:04.11 ID:shyLYdcf
ゲームに入れるとうやむやになる可能性あるので書きこんどく KOでは頻繁にゲームデータ流出→巻き戻りが起こっている MoEにこの悪習が入らぬよう又慣れないようしていきたい。
>>623 わりwwwwwwww書き込んでからぐぐって
やっぱりよくわかんなかったwwwwwww
>>611 それを公式に書かないと漏れてるか確かめてない人に分からないから意味無いのにな。
■アプリケーションの見直し
→ユーザー様のパスワードやカード情報などを、メールで送付
しない、管理画面からも確認できないようにするなどの対策を
施します
■プライバシーマーク取得の検討
今まで何もしてなかったと発表してるようなものだ
今までいったいセキュリティ対策は何してたの?
4垢中4つ、全部変更メール来た。 まあ自動だろうからな。 とにかく、パスワードの平文発信は金輪際無しにしてもらいたいところ。
>>627 JISマークみたいなもん。一定の信頼できる方法で、情報を管理してますよって事、大雑把に言えば。
現時点では検討と見直しって言ってるだけだからな・・・ でもここまで来たのはかなりの前進だな KO側も一緒に改善されれば良いな<普通はされるよな
>>630 うはwww説明ありwwwwwwwww
料金がどうとか更新時期はどうとか細かい事は分かったけど
結局どういうものなのかがわかんなかったwwwwwww
>■運用体制の見直し >→エンジニアの倍増、管理体制の強化を施します ゼロは何倍してもゼロなんだが。 つーか、倍増したら流出経路が増えました、なんてアホなオチがついたりしてな。 >■プライバシーマーク取得の検討 取得すれば、監査義務が発生するようだからまだマシになりそうだが、ホントに取るんかね?
>>633 >ホントに取るんかね?
これがミソだな
取るきもないのに書いたのなら本当に最低の企業だ
つーかこれだけの失態した後で取れるのか?
とれたらプライバシーマークの価値がなくなるぞw
5ID中2IDメール来た 移行失敗した可能性のあるIDは未だ来てない 今でも電話繋がるっけ?掛けてこよう
検討中だから正直期待しないほうがいい
GROにはキ印マークがぴったりw
まあなんだ、崖っぷちだってのは理解してるだろうし、生暖かく見守ろうじゃないか。 確実に履行されるのであれば重畳ではあるし
プライバシーマークについて今見てきた 初取得時にも審査ははいるらしい 更新期間は2年間らしいがGROなら2年で荒稼ぎする自信はあるだろう 新規取得時にもコンサルトを受ければ審査を通過できる状態 くらいには持っていけるだろう
取りあえず、色々協力してくれたKO民ありがとな! まあ、まだまだ目を離せないんだろうけどね・・・w
多分これ検討中って書いただけだな・・・・・・ 検討中を告知するだけなら無料だし・・・・・・・・・
鯖が重いのは改善されないと思うよwたぶんw
しかし、今回もpassが平文で飛んできたし、そのわりにID管理ページはまだ先の話だし。 これで厳重なセキュリティってんだから、おかしくってへそが茶を沸かすぞ。
>■システム環境の見直し >→ハードウェアの安定性や回線を改善していく対策を施します >■アプリケーションの見直し >→ユーザー様のパスワードやカード情報などを、メールで送付しない、管理画面からも確認できないようにするなどの対策を施します >■運用体制の見直し >→エンジニアの倍増、管理体制の強化を施します >■プライバシーマーク取得の検討 とりあえず俺は週1程度、これらの進捗状況を問い合わせるメールを出す。 全然進捗が見られず、以前の公式のような返答が続くようだったら MoEをやめてベルアイルに移る。
いくら対応したとしても、課金アイテムでゲームバランスを崩したら・・・・・。
済みが増えたので整理 Aゴンゾは1372件のユーザー登録情報をアノニFTPにアップしたことを認めているが、 該当情報に載っていた1372件以外の登録情報が漏れた可能性については言及していない →問いただす必要あり Bサーバーダウンから今までやってきた調査内容とその報告 →公式更新待ち Bはこれからの運営についてはくどいくらい明記してある(だけかも しれない)が逆にいままでなにやってたのよ? 公式に書く文でも考えてたの?って話になるな 1が済みになってるのは個人情報がもれた場合でも すぐ反省してセュリティ強化すれば法律上は口出しできないため
>>645 まあおれもそーだけどMOE民にとっちゃそこが
一番でかい問題だよな。こればっかりはどんな
行政機関もマスコミも扱ってくんねーし
>>647 まだそんなもん心配する段階じゃない。
告知されたことが完全に履行されてからだろ
まだ鯖も開いてないのに呑気なヤツだな
4日かけてメール配信スクリプトを作ってたんだ、きっと。
そーいえばそうだ このスレの1代目?の時も こんなに早く出番がくるとは思わなかったっけ・・・
2月20日の告知って結局責任転嫁を含んでたのかねえ
電話してみたが、土日は営業時間外だそうな。 メール来てないIDは危ないな・・・ 乗っ取らてるかもしれん
次は既に乗っ取られてました祭りか しばしの休息をとるとしよう
今回の件絶対にうやむやにするなよ? 泣き寝入りしたら、ゴンゾの思うつぼ つけ込むチャンスを最大限に生かそうぜ
電話して繋がらなかったからゴンゾにメールした (2/9ID移行失敗し2/12に移行出来たメルアドより) サービス復旧に関するお知らせ・続報 (2006.02.25 5:10)を拝見し ID移行登録したにもかかわらず新パスワードが送られてこないのでメールしました。 以下確認の上、返信をお願いします。 ・このメールアドレスは流出しているのか ・BBコインの残額は払い戻し可能なのか ・今回の事件を正式に謝罪すると共に、今後運営に関わるつもりなのか これ書いて送ったら即、新しいパスワード送られて来たんだが 内容は移行成功したIDに送られてきたメールと一緒のテンプレ
よく考えたらBBコインの残額って書き方適切じゃないな スレ汚し失礼(_ _)
結局漏れた人間への補償に関する記述はなにもないんだよなこれ 公平に皆のpass変えたんだからもういいだろクソ共ってことか?
なんで全部巻き戻すんだ??????????????????????????
660 :
名無しオンライン :2006/02/25(土) 07:07:41.83 ID:hkt3SpsA
データの整合性の都合じゃないか?
ゴンゾマジックwwwwwwwwwwwwwwww
巻き戻すなら移行から全部やり直したほうが良いな 送られたパスワードでちゃんとログインできるのかが一番不安だ
うわ。なんかすごいことになってる。
プレイバシーマークか。
どんなものか知らないから後でよんでみるけど、
本気で取得しようっていうのなら、危機感持ってるんだな。
逆に取らなかったら…。
しかし、相変わらず、被害者の本人確認をどうするか不明。
>>626 忠告thx
巻き戻しはゴンゾの常套手段か。
マークを取得すれば、一定なくなるだろうけど、
取得しなかったら繰り返す可能性は大きいな。
ともあれ、KOもよくなることを願う。
>>ゴンゾ
状況的に「やっぱりやめました」は受け入れられないぞ。
覚悟決めてしっかりプライバシーマークを取れ。
ゴンゾの「検討」って「検討しましたけど必要ないと判断しました」の略じゃないのか? 口当たりの良い事でお茶を濁して、風化を狙ってるとしか思えん
プライバシーマークはかなり大きくでてるとは思うけど、取らなきゃどうしようもないよ。
あーあとSGKの魂の欠片も入手してたんだよなwそれも消滅か。 漏洩したユーザーだけ巻き戻し+お詫び商品券でいいだろうに。 何全ユーザー巻き込んでるんだよ。
>>665 ,667
書くスレ間違えてるぞ。本スレ池。
一人1株
熱くなりすぎな空気。 叩くべきところは A.ゴンゾは1372件のユーザー登録情報をアノニFTPにアップしたことを認めているが、 該当情報に載っていた1372件以外の登録情報が漏れた可能性については言及していない →問いただす必要あり B.サーバーダウンから今までやってきた調査内容とその報告 →公式更新待ち これらの記述がないことだろ? 補償についてはサーバーオープンと同時期でいいと思う。なかったらまた問題だが。 巻き戻りは・・・まぁあるとは思ってたし。これが度重なるようなら人が減っていくだけだな。
企業としてはプライバシーマークとSSLはサイトに付いてて当然
これが付いてても中の社員の管理ミスで流出はありえる
本題は
>>670
つーか全ユーザー巻き戻りで、 本スレ民が爆発してるな。どうなる事やら・・・。
673 :
名無しオンライン :2006/02/25(土) 07:48:08.34 ID:sjcTKC3y
最終目的は 今回の件に対する賠償の請求ニダよ 謝っただけで何の賠償も補償もしないですまされたらかなわんわ あと今回の失態した担当者と責任者の処分もまだされてないな キンタマの真相と今までセキュリティらしい事を一つでもしていたのかも不明だな セキュリティの一つもしてなかったのに「安心ですから登録してください」と書いていたならマジで詐欺罪で逮捕だろ
674 :
名無しオンライン :2006/02/25(土) 07:48:37.16 ID:n47+P5si
情報セキュリティアドミニストレータを持ってる俺が来ましたよ。 一週間くらい仕事してて今GROの個人情報漏洩について知ったが、 この1372件の漏洩に該当するユーザにはその旨の通達は行っているのかな? これが来ないと自分の情報が今回の漏洩に含まれているのか分からないのだが。
巻き戻りなんざ流出させれた人間からみれば比較にならないぐらい軽いもんだな。
一部だけの巻き戻しが技術的に不可能だったのか それとも他の垢の情報も漏れているおそれがあったのか 事件の経緯(何故FTP鯖に置いたのか) ここらが明らかにならんと納得いかないだろうなぁ 事実の公表よろしくお願いしますよゴンゾさん
>>674 俺は来た。
メールが来ないんでTELしたら漏洩してるって人もいるらしい。
-------------------------------------------------------------------------
【MOE】管理体制についての関連議論スレ【GRO】
http://live19.2ch.net/test/read.cgi/ogame3/1140627024/60 60 名前:名無しオンライン[sage] 投稿日:2006/02/25(土) 07:46:16.67 ID:26X2eNLu
プライバシーマーク(tp://privacymark.jp/)取得を検討してるらしいけど、
プライバシーマーク制度パンフレット p3-4
付与の対象
B次に示す欠格事項のいずれかに該当しない事業者であること
・申請の日前2年以内に個人情報の取り扱いにおいて
個人情報の外部への漏えいその他情報主体の利益の侵害を行った業者
流出したファイルの中に、
個人を特定できるメールアドレスがあったらアウトか。
-------------------------------------------------------------------------
(;^ω^)・・・
結局公開しちゃったデータを把握してなかったってことか? それとも「あんまうるさいと巻き戻すぞおめえら?」 っていう見せしめか? または仕分けめんどいし全部もどしとこうってことか?
>>677 今朝届いた新パスワードのお知らせではないメールですか?
漏れた垢への侵入をすべてチェックするほどの人員と技術がないから巻き戻しなんだろ やったとしても相当の日数がかかり、今後のスケジュールに影響するってことだろうな
対応ポリシーに >保安性と公平性をポリシーとし、これ以上ユーザー様にご迷惑をおかけすることのないように、 >一刻も早くサービスを開始させることを最優先とさせて頂きました。 ってあるけど、この考え方が根底にあるとなると巻き戻りっていう答えしかないんだろう。 この方針を擁護する人も叩く人もいると思うが、少なくとも巻き戻りはこれからも続くと予想。 次の巻き戻り方次第では俺も引退かな。 つまりは 個別対応するには時間がかかる→公平性に欠ける→できない 漏洩垢だけ凍結して鯖ひらけ→保安性、公平性に欠ける→できなかった こういうことだろう。
>>676 単純に考えると巻き戻りキャラt巻き戻りしないキャラでアイイテムのやり取りをした場合整合性が
取れなくなるからだろう。
個々のアイテムに固有IDをつけて管理してる場合同一IDが2個存在とかなって破綻する。
アイテム管理がきちんとされてるゲームなら一部巻き戻りは厳しいような気がする。
アイテムに固有IDなんかあったか?
まぁ技術的、時間的に考えて一部だけ巻き戻し、 ってのは不可能だろうな。
>>677 個人情報晒しましたよというお知らせメールと今朝のメールで合計2回来ました。
つーかゴンゾがそんなゲーム内の細かい事を考えてるなんてとても思えない
ちょ!? 60 名前: 名無しオンライン [sage] 投稿日: 2006/02/25(土) 07:46:16.67 ID:26X2eNLu プライバシーマーク(tp://privacymark.jp/)取得を検討してるらしいけど、 プライバシーマーク制度パンフレット p3-4 付与の対象 B次に示す欠格事項のいずれかに該当しない事業者であること ・申請の日前2年以内に個人情報の取り扱いにおいて 個人情報の外部への漏えいその他情報主体の利益の侵害を行った業者 流出したファイルの中に、 個人を特定できるメールアドレスがあったらアウトか。 ゴンゾ絶対プライバシーマーク取得無理じゃん。 こんな事も判らずに「取得を検討」とか書いたのか?
>>689 賠償やら補填の話もここでずっとされてきたんだよ。
目指すってことは、その規格に準拠した安全性確保の確立するってことだろ 2年をメドでw
>>687 教えていただいてありがとうございます。
私のところには2通目のパスワードお知らせメールしかきてないから、
1通目のメールが来てる方は今回の漏洩に含まれてるってことですな。
これは、1通目のメールが来た人については、抗議すべきでしょう。
また、groはプライバシーマーク取得等で論点ずらしてますね。
このマークってそもそも「情報漏洩事故はうちは起こしませんから大丈夫です」って
外部にアピールするための意味合いが強いものですから、
漏洩事故を起こしてから、慌てて取得なんて目も当てられないですな。
まったくこの会社は・・・。
>>684 まっとうなシステムならどこのMMOでもやってるよ。チョンゲですら。
スタックアイテムは無理だけど
非スタックアイテムには固有IDを振ってないシステムのほうが珍しい。
ただ、チョンゲだとそれを追跡するシステムもなにもなくて
ただ番号振っただけ〜なんてのも珍しくないけどね
さすがにデザインがハドソンだけあってそこらへんはぬかりないと思うが。
>>692 この先2年もゴンゾがネトゲ続けられるか謎w
ただインシデント対応のツールまで開発されてるかどうかは微妙だな。 まぁあってもゴンゾが使いこなせません、ってオチがありそうだが。
697 :
名無しオンライン :2006/02/25(土) 08:06:36.36 ID:sjcTKC3y
>>178 >1. 個人情報の定義
> 個人情報とは、それによって直接個人が特定され得る情報
>(氏名・住所・電話番号・住所・emailアドレス・性別・生年月日等)
ttps://www.spicemarket.jp/signup/privacy.html ゴンゾ自らメアドも生年月日も個人情報だと言っている
このページ保存な
>6. セキュリティについて
> 当社では、当社のウェブサイト上で取得された個人情報に関して、
>情報の損失、誤用、権限のないものからのアクセス、
>改ざん、漏洩等から保護するための様々な対策を講じております。
今までどんな様々な対策を取ってきたのか
聞かせてくれよwwwwww
マジで誰か電話するときついでに聞いてくれ
いったいどんな対策してたんですか、と
>>691 まぁ、今やスレの目的がそう変わってきているなら続けてもいいか。
俺は第2審から飛び飛びでしか見てないから、このスレの
>>202 あたりからのやりとりを見て言った。
>>698 2スレ3スレあたりで関連した話が出たぜ。
金の話を混じえんとゴンゾは動かんだろ。
勝手に本題を決めるな。
そういやこのメール企業名と連絡先が入ってないけど本物(;^ω^)? もしかして全アカウント漏れていて送られてきたわけじゃないですよね(;^ω^)?
>>701 すまん(_ _)
あと公式で新規ID登録と移行登録始まった
704 :
名無しオンライン :2006/02/25(土) 08:27:29.20 ID:yGYIVmP/
>>702 master of epic運営チームしか書いてないでしょ。個人情報が流出しましたってお知らせメールもそうだった。
どこまでも汚い会社だ。
いえいえ。まとめ人の人には大変かもしれないけど、2次被害が万が一出た場合、掬い上げるための 場の役割も持っていたほうがよいと思うんですよ。
これはユーザーとゴンゾの駆け引きなんだよ ・ 謝罪 この問題だけ解決するのは簡単、 謝罪しか求めない客なんてなめられて口先だけの謝罪されるだけ。 ・ 謝罪 補償 訴訟 賠償 社内捜査 責任者逮捕 とユーザーが動こうとすると あまり騒ぎを広げたくない企業側は 間をとって補償や賠償を良い条件で提示してくるであろうって話 これだけの事起こして謝っただけで許してたら今後もずっとなめられっぱなしだ
>>701 ああ、思い出した。
とにかく今回流出した情報を「純然たる個人情報」として扱うのは無理があるということがほぼ確定したんだった。
だから損害賠償や訴訟の話までもっていけるのは、実際に被害を受けた人じゃないと無理だね
って話になったんだ。
ということで実際被害がでるまではこの話題は動けないし、俺も本題は
>>670 だと思うぞ。
なぁなぁ、電凸しようとしたんだが、 営 業 時 間 外 っ て な ん だ ! ? 今日の夕方鯖明けるつもりなんだろ、何してんだおめーら
まだ八時半じゃんwwwwww
711 :
名無しオンライン :2006/02/25(土) 08:41:53.99 ID:CjU68z28
プライバシーマーク取得を目指すようですが、
プライバシーマークパンフレット(
http://privacymark.jp/ref/index.html )の欠格条項(3)によれば
・申請の日前2年以内に個人情報の取り扱いにおいて
個人情報の外部への漏えいその他情報主体の利益の侵害を行った業者
である貴社には取得資格が無いことになります。
流出したユーザー情報である
「ゲームID、パスワード、ニックネーム、生年月日、メールアドレス、登録時のIPアドレス、携帯電話のメールアドレス、メールマガジン配信の可否、ID・パスワード忘れの設問と答え、登録内容を入力、変更した際の日時」
には組み合わせれば個人を特定できるものがあり、一部は個人情報に該当します。
この件についてプライバシーマークを取得できない場合
どのようにセキュリティを強化するかについて具体的な返答をお願いします。
メール出してきた。
急いで書いたので文面粗いかも。スマン
虚偽の申告でプライバシーマーク取得したら それはそれで面白いけどなw
>>709-710 笑い事じゃないぞ「問題が解決するまでは24時間電話対応をする」はずだった
ゴンゾ側では既に片付いた問題だという意識であるということだ。
マジかよ・・・
>>711 プライバシーマークについて噛み付いてる人が多いようだけど
実際あの記述があるだけで印象は随分違うと思う。
あの記述がなければ
■システム環境の見直し
→ハードウェアの安定性や回線を改善していく対策を施します
■アプリケーションの見直し
→ユーザー様のパスワードやカード情報などを、メールで送付しない、管理画面からも確認できないようにするなどの対策を施します
■運用体制の見直し
→エンジニアの倍増、管理体制の強化を施します
これだけの解答で終わっちゃってたし。
まぁ適当の延長ととれなくもないことは確かだけど。
24時間対応するって電凸の内容が真実なら、
>>713 のとおりだよな…。
んっとにどこまで腹立たせれば気が済むんだろうね、糞ゴンゾは
>>708 大方合意だが、派生材料として触れることは重要。
そぎ落とす必要はない。
移行失敗・晒され組だが、新規パスワードで垢の移行成功した。
プライバシーマークと大きく出たわりに、 実は妄想より案外厳しかったりしちゃったりして、 妄想がバレちゃった状態?
実用新案特許出願中 に似てるな 言うだけなら誰でも出来る
だがまあ、プライバシーマークの基準に沿えるように改善していく、といえば分りやすい。 そういうことだろう。 出来ればいいがな(´ー`)y─┛~~~
移行失敗晒され組みだが、未だに新パスメールが来ない。 別の人間に送ってるんじゃないだろうなぁ・・・ふぅ。
だから
>>692 中長期の視点でがんがりますって決意表明だろ
どんなに好意的に取って真相は
>>721 だったとしても
2年取れないことが確定してるような事項をこの時期に出してきたってことは
「実際には検討すらしてないけど、妄想をとりあえず書くだけ書いてみました。」
ってことだからそれをpgrしてるわけ
どっちみち今日明日に確立するわけでもないだろ 短期に準拠する安全性が確立されればもうけものって程度でスルーしとけよ で、プライバシーマークってのはそんな大したものなのか?
>>723 ISMS&プライバシーマーク取得企業に務める俺がマジレス
ISMSにせよプライバシーマークにせよ
外部監査の時だけ体裁繕っておけば余裕で取れる
だから俺はあまり信用してない
そりゃ無いよりはいいけど、あっても「へーそうなんですかー」レベルのもんじゃね 逆にそれを持って「うちはこの資格、持ってます!!」みたいに言われたところで 杜撰な管理してりゃまた洩れる、張子の虎みてーなもん。
>>724 取れそうというイメージだけで、「検討してます」と言っちゃったんだろうな
実際、これだけの漏洩騒ぎをした直後に取れた前例なんてあるのかなw
>>723 それは大いに結構なんだけどな。
要は、絶対に取得できないものを「妄想して書いてみました」ってこと自体が
今までの情報量ゼロの嘘だらけ発表を続けていた体質から全く変わってない、
ということが露呈したわけだ。
まがりなりにも認証取ろうとしてるからって期待した俺プギャーってこと。
おいおまえら、公共機関の仕事を増やさせるなよ
まぁ携帯のメアドと生年月日が入ってるからかなり黒に近いグレーだよな スパムが来たとかの被害は確認されてないのかな
まだ出てないと思われ。。
自分の所には、このメールしか来てないんですが・・・ ======================================================= 平素は格別のご高配を賜り厚く御礼申し上げます。 本件につきましては、お客様に大変ご迷惑をお掛けしました上、 返信が遅れましたことを深くお詫び申し上げます。 この度お問い合わせ頂きましたお客様のユーザー登録情報の漏洩の有無に関し、 該当ログインIDの調査を行いましたところ、大変申し訳ありませんが 今回流出したデータの中に、お客様のユーザー登録情報が含まれていることを 確認いたしました。 今後の対応につきましては、ご本人様の確認をさせて頂きました後に、 登録情報の変更を行わせて頂きたく存じます。 ご本人様の確認方法につきましては、十分な検討を重ねた後に改めて ご連絡させて頂きたいと思います。 多大なご迷惑をおかけしましたことを重ねてお詫び申し上げますとともに、 今後、このような事態の再発防止に注力して参りますので 何卒宜しくお願い申し上げます。 『Master of Epic 』運営チーム ============================================================ 情報漏らされた人は、放ったままですか・・・orz
>>732 迷惑メールフォルダ掘ってなかったから、電話だ
移行登録をやり直してくださいって話だけど 普通に移行できてたアカを移行しようとすると BBに「既に移行したアカウントです」っていわれて 移行できないんだけどどう思う?
どう思う、も何もその言葉どおりなんじゃね? 移行はできてる。パスワードが変わって巻き戻っただけ。
普通に移行できた垢は移行する必要がないから別にいいんじゃないの?
ああなるほど パスだけかわるのか
情報流出してゴンゾに電話までしてるのに 放置されてる私が来ましたよ。 ゴンゾ死ねよwwwwwww いま電話かけても繋がらねwwwwwwwww
なんだか大変なことになってるようですね。 ハドソン時代に試しに遊んでみて放置していた垢があって、最近また少しやってみようかなと思っていたんだけど 移行手続きだとか一切行動していない場合はセーフ?
巻き戻しはスキル上げしてたPCには辛いだろうがまぁ妥当な処置だろう 乗っ取られたPCがいない限りはだが こんな当たり前の対処はどうでもいいがゴンゾが説明責任や二次的な災害への対応策と補償 これらに一切触れていない とりあえずユーザーに対応したという姿勢を見せてなんとかやりすごそうしてるようにしか見えない 外部に個人情報を提供したこに対する責任と起きるであろう若しくは起こってしまった二次的な問題に対する責任 それらを果たしてもらわないことには目先の対応策なんて意味がない この辺うやむやにし続けてるの事がユーザーの反感を買っていると理解できてるはずなのに 相変わらずこの辺は放置しているとは企業としてどうなんだろうね
>>740 個人情報流出はしてないが
ID乗っ取られてる可能性は有り
>>742 もっと分かりやすく書きなさいな
変な誤解を生みかねないでしょう
ID乗っ取りと言うよりも上書き
だから
>>740 がかつて使ってたID名と同じID命で登録しちゃった人がいた場合上書きされちゃう仕様になってた。
過去形でいいのかな?
これも治ってるのかな?修正できたっって発表はなかったよね?
>>743 すまね。
新規ID取得時にIDだけ合っていれば上書きされた(12/30〜)
公式より
ゲームにログインできないお客様について(2006.02.12)
新規会員登録および移行会員登録時に、ゲームIDないしパスワードの先頭文字が数字の方と、
ゲームIDとパスワードを全く同じにしたお客様について、ゲームにログインできないという
状態が発生しています。この場合、パスワードを変更していただく必要があります。お手数を
おかけしますが、 こちらの再登録ページより、お手続きをお願いいたします。
本スレ見てたら新規ID取った時点でキャラがいた者もいるもよう
今北産業 やっと進展あったみたいね 俺情報漏洩組みなんだけど、これ移行をもう一回するって事は新パス送られてきたけど これは関係なく自分で考えたパスで登録しちゃっていいのかな?
>>745 の
>公式より
>ゲームにログインできないお客様について(2006.02.12)
>新規会員登録および移行会員登録時に、ゲームIDないしパスワードの先頭文字が数字の方と、
>ゲームIDとパスワードを全く同じにしたお客様について、ゲームにログインできないという
>状態が発生しています。この場合、パスワードを変更していただく必要があります。お手数を
>おかけしますが、 こちらの再登録ページより、お手続きをお願いいたします。
は余計だったな。公式に書いてあった気がしたが見つからねorz
とりあえず、プライバシーマーク取得までアカ止めるか・・・2年後だっけ? GROが残ってるとイイネ。
とうとう全部の垢のパスワード自動発行で巻き戻しになったね 実質2chで言ってた対策どおりになったという訳だ ほぼ100%向こうが折れてきたと解釈してもいいのかな? 実質示談にしてくれって意思にもとれるね・・・ まだ油断は出来ないが・・・
無料のパスワード変換ソフトそのまま使ってたら眼もあてれないのでそこらへんは調査しないとやばいかな
>>715 そぎ落とす必要はないってのは承知しました。建設的に話が進めればいいと思う。
>>720 優先順位で言ったら
現在公式に発表されていることについて抗議する前に公開されていない部分を指摘したほうがいい
それこそ有耶無耶にされる恐れがあると思うし。
あとプライバシーマークについては
>>721 に同意。
今すぐにゴンゾに生まれ変われ!と言うほうが現実的じゃないことに気づいてくれ。
発表に対してpgrするだけなら本スレ向き。それともプライバシーマークの項を削除汁!って意見しているの?
あの項を具体的にどうして欲しいのか意見してくれ。
まあ、今後の体勢をどうこう言うより、今の体勢がどうだったのか、を開示させるのが先だな。
>>742 ,743,745
なるほど。丁寧にありがとう、参考になりました。
騒動が落ち着くまでもう少し様子を見てみようと思います。いずれまたダイアロスでお会いしましょう。
■アプリケーションの見直し →ユーザー様のパスワードやカード情報などを、メールで送付しない、管理画面からも確認できないようにするなどの対策を施します カード情報?
俺は
>>752 を踏まえて
アノニFTPにアップロードしたファイルの中には、1372件のユーザー情報以外にも
個人情報が含まれるものがあったのではないか
という指摘をしたい。これについては一切言及していない。
1372件に該当しなかったから問題ないと安心しているユーザもいるけど
公式発表を見る限りこの問題が発覚した以前に漏れていた可能性がある(断定)
繰り返しになるけど
アノニFTPにアップロードした情報→削除→削除し忘れたぶん
↓↓↓ ↓↓↓
この部分 流出
アップロードしたファイルの中に他のユーザー情報はなかったかどうか、が重要。
>>755 追求しても無駄。おそらく、ゴンゾロ自身が把握してないと思う(故に全員にパス配布したと思われ
突付くとしたら、把握してないのを認めさせて、公式で漏れてる可能性あるから他でMoEと同じパス使ってる奴は
変更などの処置を取れと呼びかけさせることか
巻き戻し…なんて最悪な(´・ω・`) 被害者は俺だったのか…orz
補償についての記述はナシか。 今後同様のことが起きても、補償はない。と前例を作ってしまったな。 ゲームサーバーオープンと同時に補償の記述があるだろうと踏んでたが俺の見誤りだったようだ。 流出した可能性のある1372件以外のユーザー情報にも触れられていないしメールの返信も来ない。 どうしたもんか・・・
つ「ゴンゾに電話」 俺はもう疲れたよ・・・・
移行IDを新規IDで乗っ取れるという件はどうなった? 放置のままだと情報公開した1372件のIDで乗っ取れるんじゃないのか?
ゲームしようとおもってID+PASS入れたのに アカウントを認証できなかたorz 電話しても、土日祝は営業外らしいし… こまった…
とにかく許せないのが「ユーザーに安心感を与えること」ができない点
調査中なら調査中と書けばいい。
把握できないなら把握できないと書けばいい。
それに
>>760-761 のことだって
対応ポリシーで自ら記述したはずの「公平性」に大きく欠ける。
パスを適当に配布して入れなかったらパス変更の手続きをしてもう一日待てってことだ。
俺は月曜日まで様子見てゴンゾに動きがなければリタイアかな・・
>>760 本スレより
140 名前:名無しオンライン[sage] 投稿日:2006/02/25(土) 16:41:31.19 ID:foktuweG
うっひょー
新規登録なのにキャラが既にあるってレスがちょくちょくあるから
BBID忘れたβのときの垢のIDでさっき新規登録したらキャラマジで残ってるよwwwwwwwww
だが漏洩移行組みのIDを新規登録しようとしたら「既にアカウントが存在します」ではじかれたのを確認
すまん、
>>760 のことには関係なかったな。
俺はその件についてよく把握してないから何とも言えない
メールするか月曜日まで待って個別電話対応ってことになるんじゃないかな・・・
結局何も解決してないよな。 ・流出したユーザーに謝罪してない。 ・今後の補償対応を明確にしてない。 ・移行システムにまだバグがあり流出したアカウントは のっとられる可能性がある。 ・流出ユーザーのアカウント移行はバグでうまくできない。 まあ、この状況でも大部分のユーザーは満足かもしれなけど 1/1372としては腹立つな
>>761 369 名前: 名無しオンライン [sage] 投稿日: 2006/02/25(土) 15:48:28.76 ID:RNE8b4Qp
>>357 移行処理まで入った
仮登録までね
そのあとの本登録のメールがこない
orz
人は同じ過ちを(ry
今俺の持ってる垢でログインできるか試したけどアカウント認証できなかったのは上のレスのような状態にある
「流出したアカウント」だけだった。
761のアカウントは本登録のメールきた?それと、「流出したアカウント」だった?
追記
375 名前: 名無しオンライン [sage] 投稿日: 2006/02/25(土) 16:24:36.65 ID:ZjZfH2kl
BB-IDもってます。移行手続きをやり直しました組です。
移行手続きページからログイン→メールと自分で決めたパスを入力
→新しいパス(もらったランダムパス)と秘密の質問等を決める
→仮登録
→メールが届くのでURLをクリック
→本登録完了メール到着
おらの流れづら
俺の場合この流れで言うと、本登録完了メールが未着状態。
アカウント認証できない件は
【MoE】未だにID移行ができない件について
http://live19.2ch.net/test/read.cgi/ogame3/1140072686/l50 こっちも参考にするといいかも
ここまで被害者を再三痛めつけてるってのもすごいよね・・・・
まとめると ・ユーザー登録情報が公開された人のアカウントに配布されたパスワードではアカウント認証できない人がいる ・パスワード変更が必要になる場合がある さて、ここで問題です。簡単な足し算です。 漏れているID+セキュリティの低いメールでパスワードのやりとり=? orz
BBID持ってる、ID移行失敗組みの自分 移行手続きページ→メール(BBID)とそのパスを入力 →各種項目を設定 →パスワードの入力に誤りがあります 以下繰り返し 新規メールは来ていない
パスワード入力に誤りがありますの人でメールで新パスワードが届いてる人はそのままコピペで通る場合有 メールが漏洩の際登録まちがってたりしてるならまちがった方へに送ってるはずなので残念だが乙だと思う
>>770 未だに流出した登録情報とメールアドレスが一致しないんだろう。
もしあればだけど自キャラのSSなり添付して本人であることを証明できないかな?
恐らく本人確認は個別の手作業になると思うから相当の時間は覚悟したほうがいいかも・・・
773 :
761 :2006/02/25(土) 17:37:18.42 ID:7X8Q040B
>766 いえー流出のではなくて。 今まで通りのIDとPASSで入ろうとしたら認証できなかたのです^^; 12日の時点で一応ちゃんと?登録できたIDっす!
メールは間違って登録していないんだけどな。 この騒ぎで「新規パスや秘密の質問などを書いて送ってくれ」ってメールは来ていたから むこうに間違った情報があることもないはず。 ただし、個人情報確認でサーバーごとのキャラ名を答えろという見たことも無いホットメールあてのメールが来ていたのが不安。
>>773 メール確認するヨロシ。
二次被害を防ぐため、という名目で一律でパス変更されてる。
>>773 情報ありがとう
パスワードは新たに振り当てられたものを使ったんだよね?
漏れた人で新PASSで入れない人は居るらしいが(上のレスだと)、 漏れて無くて新PASSで入れない人は……さすがに居ないよな? 居るのか? ちなみに俺は漏れて無くて新PASSで普通にIN出来たが…。
778 :
761 :2006/02/25(土) 17:42:41.00 ID:7X8Q040B
入れないちゅ-か移行手続きが出来ない。
>>774 それ、俺には着てないんだよなぁ
ただメアドからゴンゾが送ったものである、との確認は取れているはずなんだよね
>>778 パスワードコピペで入れるか試してみてほしいかも
もし入れなかったらアカウント流出者以外にもアカウント認証できずにログインできない人がいると確定・・・
メールでパスワードを変更するしかないかも。
あとは可能性として、778さんは
>>755 で書いたような1372件以外の流出者かもしれない。
ログインできたらキャラにおかしいところが無いか調べて欲しいかも。
誤情報すまぬ・・・ 本登録完了メールが迷惑メールのほうに入ってた。 その本登録にあったパスをコピペでログインできることを確認。
783 :
名無しオンライン :2006/02/25(土) 17:55:38.83 ID:w/G06qMK
スレ違いかもしれないんですが、3アカウント中1アカウントだけにゴンゾからのPW通知メルがきていないのはどうなんでしょうか; 漏れてはいないと思うのですが・・・il||li _| ̄|○ il||li ガックシ
785 :
名無しオンライン :2006/02/25(土) 18:05:30.60 ID:w/G06qMK
>>784 <(_ _*)> アリガトォ いってみます^^
結局アレか? 2次災害防止のお知らせは無しで鯖開放でFAか?
>>786 そういうことみたい。
昨日から気合入れて抗議メル発射してたがもう体力の限界だ・・・
俺は寝るけど残った人頑張ってくれ。
起きたらゴンゾに動きがあることを願ってオヤスミ。
mjsk MoEユーザー = 全員ネラー と勘違いしてんのか…権蔵
789 :
名無しオンライン :2006/02/25(土) 19:13:43.80 ID:6SD7EU6L
こんなん来ましたけど
789 :名無しオンライン :2006/02/25(土) 19:11:59.54 LcKjFcfl
既出だったらすまん
ゴンゾロッソの親会社の投資家向け情報見たんだがいくら何でもひどい。
1. 流出の経緯
・ 【平成18年2月17日 17時24分頃】
MoEの移行作業において、ゴンゾロッソオンラインスタッフがゲームデータをFTPサーバーへアップロードして作業を実施した際、作業終了後にFTPサーバー上にある情報の削除を行ったのですが、内部処理が実行されておらず、当該データがサーバー上に残りました。
・ 【平成18年2月20日 6時7分頃】
第三者運営の一般BBSに、FTPサーバーのアドレスが公開されました。
(情報の出所に関しては鋭意調査中ですが、現時点では判明いたしておりません。)
内部処理ってなんだ内部処理って。FTP鯖がanonymousだったことに触れないことはおろか、
「消す操作はしたんだけど、プログラムがちゃんと動いてくれなかったんです」みたいな言い訳。。
IR情報てのは投資家の判断材料になるように、正確な情報を提供する場だろうに、
こんなことやってるようじゃ本気でダメだな。
これまでは、不満があっても好意的に見るようにしてたけど、さすがにこれで一気に考えが逆転したよ。姿勢がなってなすぎる。
http://www.gdh.co.jp/ir/press/060220.html
>>789 それでも「データ管理会社」としてはそんな不具合のあるプログラムを
中心に使ってる時点と思われるだけで信用できないんじゃないか?
しかも3日もある間にその処理の確認がなされてないんだし。
投資家の人がさらっと読み流さずに、ちゃんと捉えてくれればいいんだけどなあ。
>>790 それもそうなんだけど
>第三者運営の一般BBSに、FTPサーバーのアドレスが公開されました。
>(情報の出所に関しては鋭意調査中ですが、現時点では判明いたしておりません。)
これって株価に繋がる情報の中に虚偽の内容がある事になるだろ
まぁ営業日じゃないから月曜午後になっても修正されなければ通報かな?
他の事については訂正記事があるし修正しないって事はないはずだけど
フッフッフッ・・・どうやら鯖が開いてもこのスレは眠れないようだな
今回の対応って意味あったのかな? 漏れたメアドにパス送りつけてるし
んで、結局プライバシー侵害されて告訴するみたいな奴らはいないのか?
ってか、これだけ法に違反してるんだから普通に告訴したら勝てるだろ あぁ、MOE住人にそんな行動力ありませんよね^^;;
告訴するというのは裁判費用もかかるもんだぜ?
後手後手で、なんとかなると思ってるんじゃない?GROはw
>>791 そこらへんは毎日新聞が突っ込んで取材して、記事にもなってた模様。
なんで、営業日になるまで注目ってとこだろう。
これって全アカウントのPassを自動生成してるの? もし違うなら新規アカだったのに自分の情報流出してた事になるわけだが・・・。 しかも照合スレのテスターでOK判定でたのに。
803 :
761 :2006/02/25(土) 22:33:23.91 ID:7X8Q040B
にしても3日も巻き戻ってる時点でやる気が…
不満要望などについてGROにメール ↓ 返事が返ってこないことを確認しクレームを国センへ ↓ 法が完備されていないからどうにもならない という答えを持ってマスコミ各社へ
>>804 そんな事をここに書き込んだら
ゴンゾが慌ててテンプレメールを送り返してきちゃうかもしれないじゃない
何通送ったと思ってんだ!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
こっちのメール鯖がパンクしちまうよ
806 :
名無しオンライン :2006/02/26(日) 01:34:19.33 ID:JYveyMwf
鯖が開いたからって沈み杉 いやまあ〜みんな乙カレーなのは分かるんだけどな… このまま風化しそうだな
>>805 エー
700あたりにあったのをはっただけなのにー
新パスワードが届かない・・・ というわけでログインできない・・・ 同時期に取得した別アカウントは届いてる・・・ 勝手にパス変えてそのパスを教えないとは何事だ・・・ うんこ
てかさ全マシンのアンチウィルスインストールを約束して欲しいよ。 会社でWinnyやって、アンチウィルスもいれてないってどーなのよ。
親会社がGDHだっけ? マザーズ上場してるから、風評は気にするだろ。 フジテレビがGDHの株式を7.5%持っている。フジはライブドア関係で敏感になってるから ゴンゾロッソオンラインが個人情報をミスって一般公開し、その後の対処も杜撰そのもの。 なんとかしてくださいって、GDHとフジに送ればいいんじゃないの? フジは主要株主の立場からGDHに働きかけ、GDHがゴンゾにちゃんとやれよ、ぽまえらったことになるかも。 かなり淡い期待だが。
鯖が開いてもう熱が冷めちゃったみたいだねーw ゲームが出来ないこと>>>>>>>>個人情報漏れw
813 :
名無しオンライン :2006/02/26(日) 06:37:44.19 ID:I9zoxJyP
あきれて何もいえないだけ
>>800 kwsk
またメールしようとおもったけど必要ない?
75 名前:名無しオンライン :2006/02/26(日) 07:04:50.14 ID:dU90JJWd
>>1 Q>クレジットカード番号等の信用情報は含まれていないものと認識しております。
と書かれていますが
そのクレカ情報とはどこから貰い受けたのですか?ユーザーの許可無く勝手に売買されたのですか?
A、後で電話する
この点が俺たちにとってもゴンゾにとっても重要だな
仮にゴンゾがクレジット情報を取得していたとなるとBB→ゴンゾあるいはBB→ハドソン→ゴンゾということになる
親会社から子会社でもこういった個人情報の伝達はアウト
具体的には保険会社や銀行など(親)から関連のリース会社(子)でも顧客の同意が無ければアウト
金融庁からの業務改善命令の対象となる 実際に日経などにもニュースで取り上げられる
問題は利用規約の中に情報を伝達する旨が書かれていたかということ
BB→ハドはBB規約に書かれていた可能性は高い ただしそれが友好かどうかは疑わしいが(規約に触れていても違法の可能性は残る)
なのでMoEの管理譲渡に伴ってのゴンゾへの情報伝達はBB→ゴンゾだったらセーフの可能性もある(BB規約に載っていればの話)
ただしゴンゾの管理は利用者の我々の同意が無かったのでこの辺はグレーゾーン
BB→ハド→ゴンゾの場合ハドは運営会社なので規約には明示されていない可能性が濃厚
この場合ハド、ゴンゾとも処分対象でありクレジットデータの破棄を当然に求められる
正直ハドに恨みはないがゴンゾには最大限嫌がらせをしてやりたいと思っている
利用規約を調べ、BB・ハド・ゴンゾに電話してみたいと思う その上で満足の行く回答がなければ然るべき機関に届出たい
姉妹スレからのコピペ 一緒に追求してくれる方よろしこ
816 :
名無しオンライン :2006/02/26(日) 07:37:42.49 ID:TwkPum4B
ttps://www.spicemarket.jp/signup/privacy.html >6. セキュリティについて
> 当社では、当社のウェブサイト上で取得された個人情報に関して、
>情報の損失、誤用、権限のないものからのアクセス、改ざん、漏洩等から保護するための様々な対策を講じております。
>当社の従業員に関しましては、当社が定めるプライバシーポリシーやセキュリティに関して告知を行い、
>個人情報保護管理責任者を置き、社内での講習会や内部監査等を継続的に行う事によって内容等を理解し、
>遵守することに努めております。また従業員各個人には、個人情報へのアクセスを厳しく制限・監視し、
>全従業員に対し個別に秘密保持契約を結んだ上で雇用を行い、遵守を義務付けております。
これがまったく守られてなかった
にも関わらず個人情報を集めて公開したわけだ
>漏洩等から保護するための様々な対策
具体的にどのような対策していたのか、今現在どう改善されているのか
>全従業員に対し個別に秘密保持契約を結んだ上で雇用
今回契約違反した社員に対してどのような処分したのか
を聞かせてもらう必要があるのだが
メールしても答えてくれないだろうな
これは答えてもらえない場合警察に通報でOK?
何の対策もしてなかったのにしていると書いて個人情報集めたことは犯罪になる?
>>816 >何の対策もしてなかったのにしていると書いて個人情報集めたことは犯罪になる?
たしか個人情報保護法に抵触するはず
818 :
名無しオンライン :2006/02/26(日) 08:41:55.44 ID:TwkPum4B
>>817 なるほどちゃんと書いていたわ
ttp://www5.cao.go.jp/seikatsu/kojin/kaisetsu/pdfs/gensoku.pdf ○ 安全保護の原則
ttp://www5.cao.go.jp/seikatsu/kojin/houritsu/index.html >第二十条 個人情報取扱事業者は、その取り扱う個人データの漏えい、滅失又はき損の防止その他の個人
> データの安全管理のために必要かつ適切な措置を講じなければならない。
> (従業者の監督)
>第二十一条 個人情報取扱事業者は、その従業者に個人データを取り扱わせるに当たっては、当該個人デ
> ータの安全管理が図られるよう、当該従業者に対する必要かつ適切な監督を行わなければならない。
> (委託先の監督)
>第二十二条 個人情報取扱事業者は、個人データの取扱いの全部又は一部を委託する場合は、その取扱い
> を委託された個人データの安全管理が図られるよう、委託を受けた者に対する必要かつ適切な監督を行
> わなければならない。
ハドソンやBBからゴンゾへ個人情報(メアドや生年月日等)が渡り
運営を委託されていて監督出来ていなかった場合、これはハドソンやBBにも責任があるということにもなるな
>>816 の
>漏洩等から保護するための様々な対策
>個人情報保護管理責任者を置き、社内での講習会や内部監査等を継続的に行う
>個人情報へのアクセスを厳しく制限・監視
>全従業員に対し個別に秘密保持契約を結んだ上で雇用
これを今まで本当にやっていたのか?どのような対策していたのかとメールや電話で聞いて
即答出来ない場合、完全に個人情報保護法違反に当たるわけだ
★ 今まで漏洩等から保護するため「どのような社内講習や様々な対策」をしてきたのですか詳細教えてください ★
とメールや電話凸する人は聞くと良いだろうよ
答えられない場合責任者には刑事罰がかせられ6カ月以下の懲役または30万円以下の罰金となる。
>>818 BBからゴンゾに個人情報は渡せないから移行オンラインがあったんだがな
>>819 普通は確認するための情報は渡っているだろうよ
そうしないとキャラとID・パス・メールなどの情報が一致するか確かめようが無い
821 :
名無しオンライン :2006/02/26(日) 10:22:49.99 ID:nhp3pVTx
問い合わせが殺到しているため返答に「数日」もかかるって、この会社何人社員が いるんだよオイw 数日経ったら問い合わせが無かったことにする気満々な態度だな。
昨日から嬉々として入ってる奴はとうに抗議の意識は吹っ飛んでるんだろうな。 もしゲーム内でゴンゾ批判とかしている奴がいたら実に滑稽な話だ
飛んでないけどな
>>821 EAJなんて返答が2〜3週間なかったりするぞ
目に見える実害が出なければすぐ忘れるでしょ残念だけど
忘れないうちにゴンゾの次の一手がちゃんとくるから大丈夫さ。
洒落にならんてそれ
本日アカウント移行作業したときの送信メールに未だにIDとPASSが堂々と記載されてる件について。
>>828 まだ「対策の準備」の段階だから仕方がない。訳ないが。
この程度の改善もできないのか。
もしくはこの程度のこともできないほど忙しいのか。前者だろうが。
さて、今日もメールだわな。
未だ返信無し。
なんつーか、ゴンゾだからなんでもたたけばいいってもんじゃないんだがな。
>>828 大抵のネトゲやレンタル掲示板などは、登録時にIDとパスを記載した確認メールを送ってくると思うが。
それをしないで相手に正確なIDとパスを伝える方法ってあるか?
831 :
名無しオンライン :2006/02/26(日) 13:30:07.29 ID:XnAXBA8b
定期AGE
>>830 メールではIDと認証URLのみ通知して
SSL証明付の認証画面でpassを表示
>>832 メールにパスを直に書くのと、SSLつき認証画面のURLを書くのと、
セキュリティー的にどの程度の違いがあるんだ?
メールに記載されたパスやIDを見られるような状況だったら、そのURLも見られてしまうんじゃね?
で、情報漏洩に対する補償はないのかねえ? その辺はっきりしないなゴンゾ。 個人情報保護法のあとでこんなことやっちまったんだからあるよな
ああ、そうか 認証のほうならそのURLのページにタイムリミットつけておけば、 そのタイムリミット切れた後で見られたとしても大丈夫ってことかな?
>>833 それもそうだな
というか前程がおかしいんだ
登録フォーム自体がSSLつきページで
登録画面のパスワード入力欄には確認入力欄があって
その後は仮登録を挟むにせよ挟まないにせよ
Web上でもメール上でも伏せて表示するってのが普通じゃないか?
メールで送られてくるのはパスワードを忘れた時くらいな希ガス
KOの場合、登録した時・忘れた時・パス変更した時もメールで送ってくるよw
>>838 KOもゴンゾ運営だからな
そう考えたらMoEだって基本的には同じはずだ。
>>804 GDHの株主の中には電通がいる。
マスコミはあてにならないかも。
電通には黒い噂があるからねえ・・・
広報に電話してこんなゴミ抱えてる会社飼ってるなんて ソフトバンクと同レベルだって言ってやったらどうよ フジテレビと電通以外はよくわからんな
16日とか言っておいて 全然違うタイミングのデータに戻してる会社だからな 誠意を求めるというのがすでに間違ってるのかもしれない 今後も目茶苦茶で適当なんじゃねーの?
第3弾がどうなるのか楽しみw
とりあえず次は課金アイテム関係でトラブルだすだろう タダゲ厨と言われても俺は買わん つうかこんな状況じゃ買えんだろ…
846 :
名無しオンライン :2006/02/26(日) 21:03:25.89 ID:33G97D2y
アイテム課金トラブルでクレカ流出とかしそうだよな〜 であふぉな主婦が被害にあうと笑
情報漏れ組です 新PASSもすべて届いているけど、 また情報漏れするのが怖くていまだ移行手続きしてません;; (各種メールが問題なく届いてる時点で、いったい何が移行手続きでつまずいたのか腑に落ちないが・・・) ID上書きとか、キャラ乗っ取りとか、早急に確認取ったほうがいい? MoEは愛してるけど、ゴンゾがやってる限り関わりたくないってジレンマはどうしたらいいんだ!!
>>847 >MoEは愛してるけど、ゴンゾがやってる限り関わりたくないってジレンマはどうしたらいいんだ!!
勇気をもって被害届を出す、ぐらいかねえ。
フリーメール使ってたら、それすら受理されない可能性もあるし、受理されたところでGROとしては示談で終わる話なんで手を引くとも思わんが。
リマインダーでPASS問い合わせすると メールで新規PASSを送ってくるとこ多いと思うぞ。(旧PASSは使えなくなる) ただ、そういう所は、すぐにPASS変えれるようになってるのが一般的。 今回驚いたのは、ゴンゾがメールでPASS変更を受け付けた事。 そんな事しなくても、PASS変更ページをさっさと用意すればいいだけなんだが (後日用意するような事言ってるし)、なんでいらん作業で工数を無駄使いするのか理解不能。 それとも俺が何か勘違いしているのか…。
PASS変更ページを作れる人がいないんじゃね?
>>849 邪推だが1372名以外にも洩れてる可能性があるって事なんじゃ
今回流出したのと同じ内容が洩れてたら
IDもパスも再発行用の質問も洩れてる=Web上での認証は無意味だし
>>850 でもdbと連動させてメール自動配信するスクリプトは書けるんだぞ?
未着が多発してるけど
>>851 データベースとメール配信スクリプトは連動してないだろ。
1.エクセルに新規パスワードの項目追加。
2.ランダムパスワードをフリーソフトで生成。
3.ドラッグアンドドロップでパスワードをエクセルに貼り付け。
4.フリーのメール配信スクリプトで流す。
こんな感じだろ。だってパスワード変更は24時間の猶予をくださいって言ってるんだから。
ゴンゾ社員にパスワード書いて渡すってのが信用ならないよなぁ
>>852 25日以降のパスワード変更については
管理用のアプリから手作業でやるのが自然だけど
25日未明の奴も手動なのかな
「パスワード生成しつつdb書き換え→dbからメアド取得してIDとパスを送信」
とかやったんだろうと思ってたんだが
使ってるdbにもよるけどこんなんperlやphpでも作れるし
全部エクセルVBAでやってるんじゃないの?
>>853 既に移行失敗のアカ+パスが公開された事を考えれば
グロ社員は自由にパスを見れる状態にあると思ってる俺間違ってる?
問い合わせメールの返信がきたので抜粋して貼っておきます。 問い合わせ内容 ・二次被害が起きた場合の保障について ・プレミアチケットにかえられた利用権の払い戻しについて 返信の内容 なお、今回の件に関する二次被害に対する補償につきましては 弊社にて検討を重ねております。 また、プレミアムチケットの払い戻し等を行う予定はございません。 何卒、ご理解、ご了承くださいますようお願いいたします。
859 :
名無しオンライン :2006/02/27(月) 15:42:38.11 ID:moh52Ndb
キタコレ
アカウント情報流出して、ID漏れてるから ランダムパスワード(笑)とか意味無いんだよな。 認証IDを変えれるようにできないかと電話してみたけど お客様の要望は承りました。 メールでご連絡いただければ個別に対応しますだそうだ。 こんなもん流出したユーザー用に認証ID変えれるcgi 用意しればいいのに、これは検討するそうだ。 3時間くらいで作れそうだけどな
861 :
名無しオンライン :2006/02/27(月) 15:49:23.51 ID:PiFsxaOv
>>860 そして3時間でつくると、
入力したIDがパスワードとして、
入力したパスワードがIDとして、
なぜかそのように設定されるゴンゾクオリティ
本スレより
87 :名無しオンライン :2006/02/27(月) 15:43:57.60 ID:l9uDd6Jd
あの・・・ゴンゾに運営移った時の鯖落ちで嫌になって
引退してた者だけど・・・(その前からin自体減ってたけど)
一昨日、別のMMOにログインしたら
いつものキャラが居なくて「moemoe」「moemoemoe」って言う作ったばかりのキャラになってた
はっきり言って混乱しまくって途方に暮れてたけど
今原因がわかった・・・
垢の流出なんて有ったのね・・・・
IDとpass、同じの使ってたから、垢ハックされたっぽい
・・・・・こういうのって何処に相談すれば良いんだろ?
相談すれば直ると思う?
■Master of Epic-Day1612
ttp://live19.2ch.net/test/read.cgi/ogame3/1141019432/l50
>>860 ランダムパスワード(笑)って書いたのは
ゴンゾがアルファベットも大文字小文字混ぜて不規則な並びになってるから
これなら特定されないでしょう、僕たちすごいって言ってそうだから書いたんだ。
経済産業省電話相談室から、直でTELでお話をうかがいますってメールがきた。
にぽん、いいよ、にぽん。
864 :
名無しオンライン :2006/02/27(月) 16:15:01.48 ID:PiFsxaOv
ランダムパスワードはいいが、 なんだあの桁数と不規則具合は、 大文字小文字まぜたり数字突っ込むなら、 8桁に抑えてくれって思う
まぁ不規則であって、 桁数が多ければ多い程、強度は高いんだが・・・。 ぶっちゃけ覚えにくくて困るな。 複数アカの人間は大変そうだ。
866 :
名無しオンライン :2006/02/27(月) 19:02:46.09 ID:mNEVxXNN
>>858 二次被害だけじゃなくて
メールアドレス洩らされただけで被害なんだけどな
知らないうちにスパムがどんどん増えるぞ
二次被害以外は補償も賠償も無しなんてありえない
ふざけすぎ
つか鯖開いてから文句言うやつ減ったな
まさに おもうつぼ
867 :
名無しオンライン :2006/02/27(月) 19:10:52.58 ID:XU/bICoq
>>865 呑気だな。
今一番危険なのは、
今回流出したものと同じ「アカウント+パスワード」で管理している別のサービスだよ。
多くのサービスを同一「アカウント+パスワード」で管理してる人間は多い。
そっちのパスワード変更はやってあるか?
MoEの寿命は後何日だるぉか・・・
>>866 スパムは十分2次被害じゃない?
フリーの捨て垢ならいいけど
有料のメールサービスやプロバのメアド使ってたら変更面倒だし
関係各所への連絡も大変
場合によっちゃ費用も発生する
>>866 ここに書き込む奴が少ない=不満が少ない、
というわけではないよ。
むしろ、サーバーが開いてる&関連スレが複数あるのに
どのスレもそれなりに進んでるってのは、
十分に異常事態だと思うけどな。
これまでのスレの進み具合がすごすぎたから
今の進み具合が遅く感じるだけのこと。
不満が表に出にくくなっただけで、なくなったわけじゃない。
というか、明らかに人が減ってるよ…。
> というか、明らかに人が減ってるよ…。 ゲーム内のことね。
1372人に含まれない俺のメアドに2/18から迷惑メールが届き始めた件について。
本件に関するお詫びといたしまして、 正式サービス開始日以降にご利用できる以下の商品を、 プレゼントさせていただく予定となっております。 ○ユーザー様情報流出データに該当されるお客様 ポイント(*1) 1,000ポイント(1,000円相当) プレミアムチケット(*2)1日券×5枚 消耗品(*3) ○情報流出にともない、ゲームデータの巻き戻しを行わせて頂いたお客様 プレミアムチケット(*2) 1日券×5枚 消耗品(*3) ------------------------------------------------------ 長いので他省略。 そもそもまだ解決したわけじゃないのにな。 お得意のごまかしモードに入ったか。
これ、もうGRO管理下のMoEやりたくない人には何の補償にもなってないよね。
まああきまで予定だし不服な人は抗議するしかないのでは 特にもうMoEやらない人とか 流出への対応で1000円以上の費用が発生してる人
流出したことに対する補償なら 別に1000円でもいいけど パスワード変更、メールアカウント凍結とか 流出したことによる作業の費用はどうするつもりなんだろうね?
通貨価値性を持ったものを提示しないで何が補償だって激しく怒ろうとしたが プレゼントって言葉を使ってるんだな。 社会常識を持ち合わせた人間がようやくゴンゾ内部に介入し始めたか。 1000円とかのポイントはプレゼントだ。補償として商品券・お金などがいずれやってくる。 yahooBBが流出したとき500円の商品券だった。あれが月々の契約料を500円サービスしますよだったら 日本中激怒してただろう。
>>876 そこらへんはもう個別に損害賠償請求を出して行くしかないんじゃないかと。
>>878 損害賠償を請求する金額が数千円だと
手数料や労力だけで赤字になる。
寸借詐欺で泣き寝入りするパターンと同じ。
発生した損金がさほど大きくない場合は一律で補償を求めるのが有効だと思う。
でもって一律で慰謝料と個別で損害賠償金がいいと思う。
その1000ポイントを使うためにまた個人情報を入れなきゃならなくなるんだぜ、きっと クレカ情報とか入力必須だったりしてなwww
>>880 ((((;゚Д゚)))ガクガクブルブル
はいはい。思ったとおりの保障。
オレらの情報は1000+αの価値ですか。
いや、保障が少ないとかじゃなくて、「情報」の価値をどう考えてるのかと問いたい。
謝罪もなしに物だけ与えて口封じってか。
今後情報は一切なくなるんだろうな。
>>879 実際のところ、ゴンゾを相手に何を求めることができるのか。
謝罪?損害賠償?
さらにはそれらの行動を起こすにはいくらかかるのか。
分かりますかね?
はぁ。長い。メールも帰って来ない。
884 :
883 :2006/02/27(月) 21:29:56.13 ID:9evFd3ru
書き込み終わってようやっと
>>877 を理解。
「プレゼント」なんだな。保障じゃぁない。
今後どう「保障」が来るか、か。
>>883 はほぼスルーヨロ。
「プレゼント」が後日「保障」に代わってないことを祈る。
>>883 だから、公式のはプレゼントなんだよ。補償という言葉は使ってない。
俺に届いたメールには補償を検討しているって書いてあった。
>『 Master of Epic 』運営チームより
>平素は格別のご高配を賜り厚く御礼申し上げます。
>この度は、ユーザー様登録情報の流出問題、並びに長期に渡るゲームサービスの停止によって、ユーザー様に
>大変なご迷惑とご心配をお掛けしましたこと、また返答が遅れましたことを心よりお詫び申し上げます。
>この度の流出の経緯に関しまして、現在ホームページ上で発表させて頂いております内容の他に、
>追加で発表できる内容がありましたら、順次告知にてお伝えいたします。お問い合わせ内容への
>明確な回答が出来ず非常に恐縮ですが、何卒ご了承のほど、宜しく御願いいたします。
>また補償に関しましても、検討をさせて頂いております。決定次第告知にてお伝えさせて頂きます。
>今後は、このようなことが二度起こらないよう、システム環境・アプリケーション・運用体制の見直しや
>プライバシーマークの取得など対策を進め、お客様が安心して『Master of Epic』でプレイして頂ける環境を
>ご 提供して参りますので、何卒宜しくお願い申し上げます。
>今後とも『Master of Epic』を宜しくお願い申し上げます。
1000ポイントってのは通貨価値性をもたないから流出に対するお詫びにもなってない。
これを個人情報公開へのお詫びとするなら、何もしないほうがいいつうくらい世間の物笑いの種。
886 :
883 :2006/02/27(月) 21:35:09.83 ID:9evFd3ru
>>885 書き込んでもらって悪いけど、こちらの勘違いスマソ。
申し訳ない。
訴訟費用は勝てば相手持ち 小額訴訟は早ければ1日で終わる 全員とは言わずとも何十人かでやればそれなりの意思表示になるよ 何百人かなら尚良い ちなみにゴンゾが勝つ確率は0(公式でftpへアップロードを認めている)
>>885 だが、公開したのはあくまでもゲームデータの一環であって「個人情報」ではない、というスタンスだからなあ。
補償っていうと損害賠償とかそっちまで発展するから、ココはプレゼントってことでゲームのコトはゲームでケリ付けましょう後シラネ、
って濁してるようにも思える。
GDHの方は個人情報って書いてあるぞ
>>891 いや、GDHのほうも個人情報じゃないというスタンスだよ。
「氏名等、直ちに特定の個人を識別することが可能な情報」は含まれていない、って書き方だし。
ぶっちゃけ氏名とか電話番号とか住所とかが 流出してもたいしたことは無いが 今回はログインアカウント、パスワードが漏れてるからな。 yahooとかの流出とはちと違うよな。 ログインアカウント、パスワードて色んなサイトで 共通の人が多数だろうし被害は想定できないほどだよな。
こりゃごめんなさいプレゼントとかいいつつ 課金アイテムに慣らそうとしてるだけだよ いまだに国センとかハイテクに電凸してる人、俺にも勇気をくれ
>>894 緊張してうまく話せません。
ゆっくり話していいですか?
って最初に言えばいよ。
あとうまく離せないのでいろいろ質問してくださいって言うとか。
>>894 とりあえず、紙に言うべき事を纏めておくのがお勧め。
いざ電話すると色々すっぽ抜けて、切った後にあ、アレいうの忘れた!ってありがち。
電話するなら録音も忘れずに
898 :
名無しオンライン :2006/02/28(火) 08:33:09.53 ID:aze79pxI
正式サービス開始日以降wwwww もうGRO管理下のMoEやりたくない人には何の補償にもなってないwwwwwwwww MoE以外でも使える商品券にしろよ MoEの権利とか幾らでもタダで渡せる物に何の価値も無い あげた分だけ20%分成長速度遅くして調整するんだろ?wwwwwwwwwww 意味ねーーーーーーーーー
もうMOEやる気無くなったんだけど一応課金残りあるんだよね 後で還元されるようなこといってたからぎりぎりでも課金したんだけど この場合小額訴訟でも起こせるのかね?
900 :
名無しオンライン :2006/02/28(火) 10:05:18.61 ID:jrdf+6EU
>>892 それならプライバシーマーク取得は100%無理。
メアドは立派な個人情報です。
>900 銘柄検索しても無いと言われるんだが・・
>>902 銘柄と証券会社は任意入力欄だから入れなくてもOK
本文で指定すればいい
とりあえず通報しといた
>>901 このスレでも何度も繰り返し出てることだが、個人名@所属以外の形式のメールアドレスは、
「個人情報保護法」では「個人情報」と見なされないんだ。
つまり、moemoe1234@hotmailはダメで、gonzou@groなら個人情報。
906 :
名無しオンライン :2006/02/28(火) 12:29:44.14 ID:aze79pxI
https://www.spicemarket.jp/signup/privacy.html 1. 個人情報の定義
個人情報とは、それによって直接個人が特定され得る情報
(氏名・住所・電話番号・住所・emailアドレス・性別・生年月日等)
と、その個人に属する情報(クレジット番号・利用履歴・利用料金・趣味嗜好・興味ある分野など)、公的証書の写し等です。
その他、当社のウェブサイト上で取得された個人情報は、
当社の事業上の秘密情報と同等のレベルにおいて秘密に保持されるものとします。
また、これ以外にもオフラインによって取得された情報や、
それ単体では直接個人が特定できずとも、
複合する事により個人情報となり得る情報についても、同様の取扱いを行います。
洩らした本人がemailアドレス・性別・生年月日等は個人情報だと言ってるじゃん
なのにプライバシーマーク取得だなんて
できもしない嘘ついてなにがしたいんだ?
>>906 「検討」段階ですので後2年待ってください><
取得は無事故無違反2年だっけか?
そういう言葉を使って安心させようとしてるのでは。
全然安心してないのがこのスレにいるけどな。
今後の展開に期待。してもいないが。
本気で取得するつもりなら表現が違うでしょう 検討ってのは悩み中という事 検討の結果、取得をめざさないというのもありえる
取得したあとに漏らした馬鹿な会社もあったけどな。個人情報保護法施行前の話だけど。 プライバシーマーク取得したからといって、今後が絶対安全になるなんて考えはありえない。
東証マザーズはベンチャー上場を促進する為、基準が大甘だからな 本来なら市場で淘汰されるべきのヘンテコリンな経営してても、高株価を維持して存在してるからフシギ 入りは易くでも、維持はチェック機能が働かない限り、資本市場としては健全とは言えないな 大証ヘラクレスの方がよっぽどマシと言える
911 :
名無しオンライン :2006/02/28(火) 19:30:34.36 ID:NVCcnNlq
ニュースと感想 (2月27日a)[ 付記 ] より
http://www005.upp.so-net.ne.jp/greentree/koizumi/main.htm 実は、告発するには、手間はかからない。
そばの交番に行って、「あの人を告発します」と口頭で述べればよい。
それだけだ。あとは、警察が、その申し出のを受理して、検察に回す。
(口頭で、というのは、あまりなされていないが、ちゃんと法律で規定されているから、問題ない。
おまわりさんはたぶん「本署に問い合わせます」と答えるだろうが、問題ない。)
ただし、手間は簡単だが、出来事は簡単ではない。
ちゃんと正式の書類ができて、その後、検察から問い合わせが来る。
うまく告発されれば、それでいい。告発が駄目だったら、「誣告罪」で逆に告訴されることもある。
下手な理由で告発すると、告発した方が監獄に入ることになる。
912 :
名無しオンライン :2006/02/28(火) 19:32:56.95 ID:NVCcnNlq
>>911 ようは、証拠を集めて置くのが重要って事ですね
>>911 内容云々より句読点の打ち方が気になった
>>911 ゴンゾは何で告発できるかな。
そこが疑問。
1400人分→1400アカウント分 保障→プレゼント が訂正箇所かな。 つか、「名」→「アカウント」に訂正してた記事って何処で見たか覚えてる方いない? なんにせよGJ。
かずひさから一言辛口コメントでも出してくれんかなw
ゴンゾの被害届けはどうなったんだろうね
>>911 個人上保護法違反
プライバシーの侵害
債務不履行
消費者契約法違反
おまけに親会社のGDHは株主へのデスクロージャーの開示義務を怠っている。
どうしたって永田議員の堀江メールあたりとは比べようがないほど、ゴンゾは黒。
まっくろくろすけ。
920 :
名無しオンライン :2006/03/01(水) 13:35:58.22 ID:51muCUTe
>>915 4亀いいな
ユーザーの立場に立って考えられている。
>>914 >何で告発できるかな
・個人情報は安全に保護しますと書いておきながら何もしていなかった件
・キンタマにかかるほどの雑な個人情報管理
・自サイトで公開しておきながら情報発生元不明などと明らかな偽証
・メールなど個人情報が公開されうけた実的被害と精神的被害への賠償請求
・ハドソンやBBへ払っていた余り月課金分の金の払い戻し
・その他
>個人上保護法違反
>プライバシーの侵害
>債務不履行
>消費者契約法違反
告発さえすれば完全に個人情報保護条例違反で逮捕だろう。
サイトに勝手に個人情報載せられただけで訴えて100万くらい貰ってた人もいたな
訴えたもの勝ちだなこれは、泣き寝入りすると一円ももらえない
922 :
名無しオンライン :2006/03/01(水) 20:20:54.19 ID:wwSEWQfd
MOE利用者にお聞きしたい。 利用してもいないのにIDEA FACTORYからメールマガジンが来てないか? 自分はそんな会社のコンテンツ利用した覚えないのよ。 で、トピックスの中に、ゴンゾが出すコンシューマー向けのゲームの話題が・・・
メールマガジンを受け取る、とかそんな感じのチェックボックスがなかったっけ? 俺は外したけど。
925 :
923 :2006/03/01(水) 20:30:03.91 ID:NngSI9K8
ゴンゾやらゴンゾロッソから来てるんなら分かるんだが、 別の会社から来てるんだよね・・・ 吊るすネタの足しになるかと思って書き込んでみますた。
僕のところにはきてないなぁ
IDEA FACTORYっつーことはBBGamesのほうからじゃないか? BBGのほうでIDEA FACTORYが手がけてるゲームが何種類かある。
928 :
923 :2006/03/01(水) 23:32:13.53 ID:NngSI9K8
BBgame経由では何もやって無いし(ID取ってない)、 スペクトルなんちゃらもキングダムオブカオスもやってないの。 IDEA FACTORYが手がけてるのその2つでは。
>>923 うわー見たら来てたよ
メルマガ登録してないのにきてた
それともコレがMoEのメルマガなんか
933 :
923 :2006/03/02(木) 11:35:55.24 ID:w6zoEwEs
e. 個々のユーザーに有益と思われる当社のサービスまたは当社の業務提携先の商品、サービス等の案内を、ユーザーがアクセスした当社のウェブサイトその他会員の端末装置上に表示したり、または電子メールもしくは郵便等により送付するため。 これはKOの条項とまったく同じなんだけど、 業務提携先に個人情報を譲渡できるではなく、ゴンゾロッソ自体が業務提携先の商品を宣伝できる。 と、書いてあるように私は見えるんだよね。 人それぞれだと思うけど・・・。 とりあえずIDEA FACTORYに説明要求してます。
個々のユーザーに有益と思われる、って・・・ 有益な(というか来て当然の)パスメールがこないのに、 なにやっとんじゃーーーーーーーーーーー!と思うよ。
935 :
名無しオンライン :2006/03/02(木) 22:22:44.86 ID:M72peb/n
舌の根も乾かないうちにまたやったらしい。
【悪運営1位】KnightOnline雑談スレ250【1万票】
http://game10.2ch.net/test/read.cgi/mmosaloon/1140710932/555 555 名前:ネトゲ廃人@名無し[sage] 投稿日:2006/03/02(木) 12:41:33 ID:???
とりあえずネタ投下
転職イベント当選のメールがゴンゾから到着
糞ゴンゾはまたやってくれました
当選者全員にccで当選メールを配信
氏ね、本当に氏ね
557 名前:ネトゲ廃人@名無し[sage] 投稿日:2006/03/02(木) 12:51:00 ID:???
ccってなに?
560 名前:ネトゲ廃人@名無し[sage] 投稿日:2006/03/02(木) 12:54:50 ID:???
>>557 同じ文面を複数の人に送るメールの仕方
カーボンコピー
ccで複数人に送ると
その全員に全員のアドレスが見られてします
幼稚すぎるけど 普通に個人情報の放出
937 :
ifiegdh :2006/03/02(木) 22:46:03.63 ID:zKqC+lq4
カスどもが 散れ / ̄ ̄ ̄ ̄\ / δ δ ヽ | | | ● o ●| | ____ | | \__/ ノ \_____/
この会社ホントにバカ灘…
恥の上塗りっつーか汚名挽回っつーか。 しかし、プライバシーマーク取得も結局はポーズだったわけだし、行政指導はいらねえかなあ。
鯖復活した途端一気に勢い無くなったね ゴンゾの思う壺だ
KOでもやらかしたのかよwwwwwwwww 学習能力NEEEEEEEEEE
>>935 >●再発防止策並びに今後の対応
>弊社におきましては、現在、個人情報流出トラブルの発生防止に向け、平成18年2月20日(月)より順次発表しております改善策を実行する段階でございましたが、
>その最中、こうした事態を招きましたことは大変遺憾であると共に、ユーザー様には深くお詫び申し上げます。
>本件に関し、深く反省いたしますと共に、こうしたトラブルの再発防止に向け、早急な管理体制の強化を図り、ユーザー様からの信頼回復に努める所存でございます。
これ、どれくらい頑張ったら信頼回復できるんだ?
ホリエモンがムショから出てきて信頼回復するくらいに難しくないか?
国セン持ってっても、国セン経由で経産省に行くだけのような気もするなあ。 朝になったら経産省に電話してみよう。
ずっとROMしてたけど、おまえらむずかしいことしゃべってるな。俺にはさっぱりわからんよ(´・ω・`) 今回の件でゴンゾには不満が叫びたいほどある。一応メールを送ったら既出通りプレゼントが来た。 ここから公式サイト内 Importantに補償について何も書かれていないから、そこらへんを突っついたら いいのだろうか。
こんな情報も満足に管理できないアホウな会社から真剣に 個人情報(実名、プロパメアド、生年月日)を引き上げたいんだが、 訴え出る場所は経済産業省?消費者センター? これまでハドが携わってきたからBBGであれど嘘の情報は書かなかったが、 ゴンゾに関しては真剣にムーミン谷在住に書き換えたい
KOでもやらかしたwwwっうぇっ これはもういかがなものかと?
>>945 補償はどうなってんだとつついて、補償としてプレゼント作りました、とか言いだしたら祭再開かな。
GROは情報流出の再発防止能力がまるで無いことを証明した訳だ さて、またやらかしました情報を各所に通報せんとね
フジとかにも送ったほうがいいね
951 :
名無しオンライン :2006/03/03(金) 00:43:39.26 ID:xI+Px28n
やっぱ癌のがマシなのか。
952 :
名無しオンライン :2006/03/03(金) 00:48:20.77 ID:kmrokP4z
ゴンゾよりひどいところはないだろうな 癌のはプレイしたことないが 実害はあるまい
末武は学習能力なし
やっぱ4亀が一番早いだろうな・・・・ 前回の発覚時も一番早かったし、その後の対応にもきちんと反応してる しかしここまでお約束通りだとするとやはり課金アイテム実装時にも似たようなことやりそうですね マジゴンゾ
しかし、古い流出の仕方だなあ。 きっと2,3年後にAntinnyにひっかかるんだぜ
ウィルスを一つずつ探して対策していくよりも、 GRO社員を1人残らずクリーンインストールした方がいいと思う。 たぶん1人も有能な人いないから全部新人に変えた方がまだ将来性がある。
CCで流出って^^^^^^^^^^^^^^^^^^^;;;;;;;;;;;;;;;;;;;;;;;;;;; どんな素人だそんなアホな荒技をやってのけるのは・・・
>>958 いや〜多分携帯メールしかやったことのないガキ社員かとw
なんというか、呆れた
謝罪文がしっかりしてた やはり良運営だったな
無理矢理にもほどがあるぞ
ハドソンは怒ってる ってKOの大富豪いばいば様が言ってた
>>963 反省ダケなら猿でもできる、ってCM知らない?
被害に会われた方、最寄の警察署などへ相談してください。 個人情報保護条例違反からいろいろ追加されると思います。 GDH及びゴンゾロッソ・オンラインに向けて業務改善命令がでるかと思います。 被害者が大きく動いてください。世間に知られないと改善されないでしょう。
ここの社長はもはや厚顔無恥にも程があるな・・・ まともに運営できないなら、さっさと手を引いてくれ!
969 :
名無しオンライン :2006/03/03(金) 05:13:40.70 ID:LuVIblfp
口先だけの反省などなんの意味も無い。
口先ひとつで(信用が)ダウンさ〜
アイテム課金にしてもこんな運営では誰も買わないよ。 他人にポイント使われても わ か り ま せ ん で終わりだからな。 能力も無い屑が、自分の分を弁えろよ。KOのように屑でも鯖動かすだけで 金だけ取れると思うなよ。
972 :
名無しオンライン :2006/03/03(金) 08:51:33.46 ID:6a+/KiZH
CCでメアド流出、 という悪い冗談を聞いたんですが、嘘ですよね? 幾らゴンゾだからってこの間反省したばっかりですし、 こんな、糞でアホで企業として存在価値が無いような、 こんな馬鹿げたミスは流石にしませんよね?
普通に考えてありえると思うかい?
ゴンゾでのメール発送はパートのブラジル人のおばちゃんの仕事です。
メール流出は26名だから悪用したら即効でバレる罠
976 :
名無しオンライン :2006/03/03(金) 11:24:50.75 ID:LuVIblfp
つーか本気で素人並だな
実際、素人なんじゃないか? アルバイトとか。
アルバイトよりも能力低い能無しな気がする。
もうゴンゾロッソは何もしないでください
このCCでメール送信については、どこも動かないんだろうか? この件もニュースサイトなんかに載れば、 それこそゴンゾへ相当な非難が集まると思うんだが…。
国民生活センターへ通知しておこうと思うんだが、MoE流出→KO流出の一連の流れの中で盛り込んでおくべきポイントは「anonymousFTPでの流出」と改善案発表直後の「CCでの流出」の2点でいいのかな
983 :
名無しオンライン :2006/03/03(金) 14:40:54.09 ID:25scy5Nd
>>981 キンタマの件も
公式に個人情報管理は万全だぜと書いてるのに何もしてない件についても
↑
社員教育まったくしてないので
個人情報保護法20条〜に完全に引っかかる
詳しくは過去ログ
このスレ保存もよろ
>>982 垂れ込み2chネラ&ネットウォッチ記者いい仕事してるな
985 :
名無しオンライン :2006/03/03(金) 15:15:57.09 ID:25scy5Nd
ほぉ。誤ってCC入力か。 ・・・どう誤ったらCCになるんだよ。 マジで素人運営としか思えないな。
キンタマ疑惑の件でゴンゾに電話したものだけど電話帰ってこない・・・