1 :
名無しオンライン:
2 :
名無しオンライン:2013/08/17(土) 02:26:55.66 ID:askZn+31
SEGA IDとパスワード管理に関するご注意
正式サービス開始以降、第三者が他人のSEGA IDへ不正なログインを試みようとしている形跡が確認されており
悪意ある第三者により「リスト型アカウントハッキング」が試みられている可能性がございます。
※「リスト型アカウントハッキング」とは、不特定の企業・サービスなどから不正に入手したID・パスワードの
リストを悪用してログインを行う行為を指します。
不正なログインを行われてしまうと、所持しているアイテムやメセタを盗まれるなど、大切なキャラクターデータを
悪用される可能性がございます。
現在、この不正アクセスに関する調査を進めておりますが、これまでに登録情報などの流出は確認されておりません。
しかしながら『PSO2』以外のサービスで使用しているID・パスワードを、『PSO2』でも使用されますと、
この「リスト型アカウントハッキング」の被害にあう危険性が非常に高くなります。
そこで、ハッキング被害を未然に防ぐため、他サービスで使用していない固有のパスワードを設定し、
さらに定期的に変更することを強く推奨いたします。
SEGA ID/パスワードの具体的な管理方法については、以下ご案内させていただきますので、ご確認をお願いいたします。
パスワードの管理について
パスワードは安全のため、定期的に推測されにくいものへ変更してください。
パスワードの変更は「SEGA ID管理ページ」で行うことができます。
推測されにくいパスワードを設定する
英数字を組み合わせるなど、できるだけ長く、複雑なものを設定してください。
SEGA IDやキャラクター名、そのほか生年月日や電話番号など、推測されやすいものは使用しないでください。
以前に設定したことのあるパスワードを設定しないでください。
『PSO2』以外のサービスとは異なるものを設定する
『PSO2』以外のオンラインゲーム、サービス、メールアドレスなどで使用しているIDやパスワードと同じものは使用しない。
SEGA ID、パスワードを第三者に教えない
第三者、また親しい人であった場合も、決してSEGA IDやパスワードを教えないでください。
友人、家族など身近な人を含む第三者とSEGA IDを貸し借りする、いわゆる「アカウント共有」をしないでください。
ゲーム内やサポート対応において、弊社関係者がお客様のSEGA IDに対するパスワードについて
お伺いすることは一切ございません。
SEGA IDを第三者へ使用させることは、『ファンタシースターオンライン2』利用規約
第8条(本件ID、パスワード)および第20条(譲渡禁止)にて禁止させていただいております。
他人のSEGA IDやパスワードを聞き出すプレイヤーを見かけた場合は「悪質ユーザー報告フォーム」よりお知らせください。
3 :
名無しオンライン:2013/08/17(土) 02:27:17.30 ID:askZn+31
公共の場所で『PSO2』をプレイする際は
ゲームへログインする際のSEGA ID、パスワード入力を第三者に見られないようにご注意ください。
プレイ終了後はパスワード変更を行うことをお勧めします。
PCのセキュリティ対策を徹底する
ご使用のPCのウイルス対策ソフトを常に最新の状態に保った上で、日頃から十分なチェックを実施してください。
OSや各種ソフトのアップデートを行い、セキュリティに関する最新の対策を適用してください。
疑わしいサイトは閲覧しない、疑わしいリンクをクリックしない
関係者を装ったメールやサイトから、IDやパスワード、クレジットカード番号などを詐取する
「フィッシング」にご注意ください。弊社関係者が「外部」サイトへ誘導、
SEGA IDやパスワードの入力を求めることは一切ございません。
偽のサイトに誘導しIDやパスワードを入力させる手口が知られています。
安易にこれらを入力しないようご確認ください。
ActiveXなどを利用したページから不正なプログラムがインストールされ、IDやパスワードが盗用されることがあります。
不正なプログラムはインストールしない、実行しない
プレイを有利にすると謳うものなど、いわゆる「ツール」と呼ばれる外部プログラムは一切使用しないでください。
不正なプログラムの中にはウイルスを含み、使用した人のIDやパスワードを盗み出すものもありますので、
実行はもちろん、インストールもしないことを徹底してください。
※このような外部プログラムの利用は、『ファンタシースターオンライン2』利用規約第9条(チート行為・不正行為の禁止)にて
禁止させていただいております。
皆様に安心してゲームをお楽しみいただけるよう努力してまいりますので、お手数をおかけいたしますが、
ご協力の程よろしくお願い申し上げます。
http://pso2.jp/players/news/?id=305
4 :
名無しオンライン:2013/08/17(土) 02:27:37.24 ID:askZn+31
5 :
名無しオンライン:2013/08/17(土) 02:56:02.58 ID:askZn+31
6 :
名無しオンライン:2013/08/17(土) 02:59:31.06 ID:askZn+31
424 名前:名無しオンライン 投稿日:2013/07/23(火) 00:40:40.46
ってメールがヤフーメールで届いた
迷惑メールに分類はされてないが
DQ10プレイしてねえよw
425 名前:名無しオンライン 投稿日:2013/07/23(火) 01:09:46.56
そんなメールが届く時点で以下略
早めにメアド変えておけ
放置してるといつか痛い目見るぞ
426+1 名前:名無しオンライン 投稿日:2013/07/23(火) 14:08:15.81
スクエアエニックスアカウントの異常 みたいな感じのやつか?
それ届き始めたら狙われてるって事だから早めになんとかしとけ
615 名前:名無しオンライン 投稿日:2013/08/11(日) 02:53:08.77
確実な安全策を取りたいならネット閲覧+メールを他PCで行いゲームPCはゲームにのみ使用する
物理的にPCを分ければWikiに仕掛けられた地雷を踏んでもフィッシング詐欺サイトを開いても抜かれることはない
過去にはPSUやモンハンfのWikiが改ざんされトロイを踏ますリンクに書き換えられる事件が実際あったしな
なんでもかんでも一台のPCで済まそうとすればそれだけリスクは上がる
989 名前:名無しオンライン 投稿日:2013/08/17(土) 02:48:17.00
OTPを盗み取るウィルスってのも実在する
http://www.jiji.com/jc/zc?k=201304/2013042401015 それ以前のIDやパスを盗み取るウイルスなんてのは山のようにある
これらから身を護る簡単な方法がある
615にも書かれてるがゲーム用PCとネット用PCを物理的に分けるのがとても有効
7 :
名無しオンライン:2013/08/17(土) 07:53:49.12 ID:Ke+pNvKQ
OTP未設定の奴が何で得意気にOTP批判してんだ?
少なくともアイテム補てんの対象にするためにもOTPは必須なわけで適当な事書くなよ
8 :
名無しオンライン:2013/08/17(土) 08:31:33.95 ID:1/mbPYCK
予想通りというか、やっぱりというか
OTP入れてる人の被害報告がポツポツ挙がってるのさ
スクエニなんかも、そーやって鯖のセキュリティが上がっていった
どこでも一度は通る道だ
9 :
名無しオンライン:2013/08/17(土) 08:45:28.09 ID:ufeES6YD
>OTP入れてる人の被害報告がポツポツ挙がってるのさ
お前の脳内で?大変だなぁ
10 :
名無しオンライン:2013/08/17(土) 09:14:44.71 ID:DIhjyiQ5
前スレが落ちないうちに読んどくといいよ
11 :
名無しオンライン:2013/08/17(土) 09:27:23.62 ID:H5yeYFrj
ソースは2ちゃん(笑)
12 :
名無しオンライン:2013/08/17(土) 09:31:49.25 ID:DIhjyiQ5
垢ハク報告全否定キター
ですか?w
13 :
名無しオンライン:2013/08/17(土) 09:39:10.88 ID:DIhjyiQ5
火消しってマジでいるんだな
感動したw
14 :
名無しオンライン:2013/08/17(土) 09:45:43.35 ID:H5yeYFrj
Q.OTP設定済みでの垢ハック被害のソースは?
A.前スレ読んどけよ(2ch以外のソースなし!)
馬鹿「火消し感動したw」
15 :
名無しオンライン:2013/08/17(土) 09:49:09.00 ID:DIhjyiQ5
2ちゃんねるのスレに書き込まれた情報を全否定したら
2ちゃんねるのスレで情報交換する意味無いじゃんw
情報交換のためじゃないとしたら
>>14 は、何のためにスレ開いて見てんの?
16 :
名無しオンライン:2013/08/17(土) 09:52:18.81 ID:r3BFQHag
明確な証拠を提示しろ
17 :
名無しオンライン:2013/08/17(土) 09:55:02.38 ID:DIhjyiQ5
そんなもん今まで出た事あったっけ?w
18 :
名無しオンライン:2013/08/17(土) 09:57:59.67 ID:ufeES6YD
>>10 PSO2でOTP設定済みで垢ハックに遭った報告ってどこらへんにあんの?
情報交換()言うなら前スレ見ろとか曖昧な表現じゃなくて、そのまま持ってくるのが筋じゃないんか
19 :
名無しオンライン:2013/08/17(土) 10:02:46.36 ID:jVEFja2V
OTP入れてたのにハックされた!って言ってる奴の大部分は
入れてないor入れてたけどE2初日騒動で外した奴なんじゃないかな
うちのチームにも一人OTP入れてたのにハックされた!って騒いでた奴がいたけど
OTP入れてたならアイテム類は全部保障されるから大丈夫だよーとみんななが宥めても様子がおかしい
で事情聴取を進めていくとE2初日に解除したままでそれを言うのが恥ずかしかったからOTP入ってると嘘を言ってたのが判明
恥ずかしいとかあとから言うならしっかり入れとけよ、と
前スレでもOTPでハックされたー!という単発は何人かいたけど
その後詳細を話さずに消えてるんだよねぇ
もし本当にOT入れてたのにハックされたのなら
ブログなりTwitterなりでしっかりと報告してもらいたいもんだよ
20 :
名無しオンライン:2013/08/17(土) 10:05:03.75 ID:NWvakElV
PSO2におけるOTP突破の真偽はわからんけどOTPブッコ抜けるウイルスなんてのはあるのか
まあ確実に保証してもらうための保険的な意味でもOTP使っときたいね
21 :
名無しオンライン:2013/08/17(土) 10:07:35.65 ID:jVEFja2V
OTP入れておけば万一の時でもSEGAが保障してくれる
OTP入れてないと
>>4となる
もうこれだけでOTP入れるには十分すぎる理由になるんだよ
入れてない奴は今すぐ入れてくれよほんと、もう泣き顔報告なんて誰も聞きたくないんだよ!
22 :
名無しオンライン:2013/08/17(土) 11:17:01.34 ID:H5yeYFrj
補償されるのにOTP否定して導入しようとしないアホはどんどん垢ハックされていいよ
ざまぁwwwwwwとしか思わん
23 :
名無しオンライン:2013/08/17(土) 11:34:40.94 ID:Q9EAsJ77
OTPはもう2ch以外で報告でてるぞ
24 :
名無しオンライン:2013/08/17(土) 11:52:56.60 ID:ajBylrSC
もうテンプレに「OTP未導入で、かつ6/5以降の被害報告は不要です」入れていいんでね?
OTP無しでhotmailですヤフーですOCNですとか言ってる連中なんて池沼みたいなもんだし
今のニーズ的にはOTP導入&スマホ組の被害報告の詳細例を皆欲しい所だろうから
もうOTP導入して二ヶ月もたつし、未だに入れないバカは切り捨てるか笑い飛ばしていいんでね
25 :
名無しオンライン:2013/08/17(土) 12:11:37.37 ID:cpqwgrdL
>>24 OTPの有無に関わらず
被害報告は被害の増減を計る役に立つ
26 :
名無しオンライン:2013/08/17(土) 12:38:51.25 ID:KarWQSmx
27 :
名無しオンライン:2013/08/17(土) 12:58:04.00 ID:Q9EAsJ77
それメアドに認証メール来ないのか?
ザル過ぎるなw
28 :
名無しオンライン:2013/08/17(土) 13:08:42.00 ID:Q9EAsJ77
今回はこんな感じか。
・不正アクセスは一回きり(ID+PASSが漏れているか、IDは漏れていると思われる)
・パスワードは変更されない
・認証メール等は一切来ない
・OTPは解除された状態になる
・登録メアドへの不正アクセスは確認できない
>>26 今回に限ってはそこ突かれてなさそうだが
それだけ適当な管理だとOTP導入はもちろんメアドも専用の取った方が良さそうだな。
29 :
名無しオンライン:2013/08/17(土) 13:24:00.33 ID:OdnFVU8+
OTP突破されたという報告はちょこちょこ発生
詳細な話やら経緯報告してるのも数件
これで突破はネタって言い切るのは火消しって思われても不思議は無い罠
30 :
名無しオンライン:2013/08/17(土) 13:32:45.06 ID:pzGlbv2g
流石にメル垢割れてるのが前提じゃないの?
あといちおう秘密の質問とかあるんでないのかね
31 :
名無しオンライン:2013/08/17(土) 13:53:57.67 ID:Q9EAsJ77
>>30 メルアカは割られてない可能性が高いな。
googleやmicrosoft、docomo等のサーバーハックするくらいなら
普通にSEGA破った方が早い品
32 :
名無しオンライン:2013/08/17(土) 14:09:01.08 ID:SXclH5Hy
YES
OTP導入してる?→防犯対策バッチリの家+保険
↓
↓NO YES
PSO2のパスワードは固有のもの?→鍵かけ忘れた家
↓
↓NO YES
Hotmail又はYahooメール?→ドア全開で留守にしてる上に玄関に貴重品置いてる家
↓
↓NO
ドア全開の家
33 :
945:2013/08/17(土) 14:29:53.97 ID:b1LEDrFR
とりあえず、
運営への報告(昨日)
OCNのメールが不正に利用された形跡がないか、OCNに依頼(今日)
サイバーポリス相談窓口への問い合わせ(今日)
を済ませてきた
34 :
名無しオンライン:2013/08/17(土) 14:34:31.77 ID:4E1S7Kap
>>33 参考までに聞かせてくれ
抗ウイルスソフトは入れてるの?
入れてるなら何を入れてるの?
35 :
名無しオンライン:2013/08/17(土) 14:43:08.12 ID:P5cJq8AB
>>29 ちゃんとしたソース出さずに突破されたーとか言ってるから相手にされてないことに気付けないバカなの?
36 :
名無しオンライン:2013/08/17(土) 14:45:35.93 ID:ajBylrSC
確かに突破されたーと言う事例は複数件あるが、不思議と情報が断片的だったり
数レスしてる中で言ってることが二転三転してるケースが殆どなのは気になる
情報収集のためにも、きちんと詳細に被害状況を説明して欲しいとは思う
37 :
945:2013/08/17(土) 14:50:44.66 ID:b1LEDrFR
>>34 入れてる
もともとバスターいれてて、Fullスキャンおわったんで、今アンインストールして
Avast入れてFullスキャン中
38 :
名無しオンライン:2013/08/17(土) 14:53:06.20 ID:ajBylrSC
やはりOTP入れないで「6桁なら同じ」なんていう馬鹿はきちんと馬鹿だわw
39 :
名無しオンライン:2013/08/17(土) 15:12:42.26 ID:Q9EAsJ77
>>35 少しOTPについて調べてから発言した方が良いぞ。
単発でバカなの?
>>33 乙
メールや端末に不正アクセスはなさそうだが。これではっきりするな。
40 :
名無しオンライン:2013/08/17(土) 15:19:29.81 ID:pXaEa7In
>>37 HDDに入ってるエロ漫画とか削除しといたか?
41 :
名無しオンライン:2013/08/17(土) 15:26:10.40 ID:P5cJq8AB
>>39 で、PSO2でOTP突破された2ch以外の被害報告をさっさと見せてくれない?
単発がどうした?根拠もなくベラベラ喋ってID赤くしてる馬鹿に言われても困るんだが
42 :
名無しオンライン:2013/08/17(土) 15:33:48.35 ID:Q9EAsJ77
被害にも遭っていない奴が必死になってる理由がわからんが
わざわざ個人のブログやらtwitterやら勝手に貼り付けてまでお前に言う必要ないわな。
気になるなら自分でググるなり何なりしてくれ
43 :
名無しオンライン:2013/08/17(土) 15:37:51.51 ID:4E1S7Kap
以下ブーメラン禁止な
44 :
名無しオンライン:2013/08/17(土) 15:41:45.78 ID:b1LEDrFR
>>40 特に見られて困るもんはないから警察がお持ち帰りするならしてくれてもいいけど、
必要なデータをセカンドにうつさにゃならんのがめんどくさいな。今からやっておくか・・・
ああ、あと、
Login履歴からIPはすでにわかってるし、IPが国内のものでソフトバンクドメインのものってところまでは
素人の私でもわかってる。(海外だったら泣き寝入りだろうけど)
家庭のPCだったらすぐにつかまるだろうし、インターネット、マンガ喫茶なんかからの接続でも身分証明が必要だとおもうから、
警察が本気を出してくれさえすれば今回の赤ハックの犯人は捕まるんじゃなかろうかと思ってる(希望的観測ではあるけど)
45 :
名無しオンライン:2013/08/17(土) 15:43:54.03 ID:P5cJq8AB
なんという分かり易い逃げ
結局PSO2でOTPが突破されて垢ハックされた事例は無いということだね
>被害にも遭っていない奴が必死になってる理由
こっちとしてはOTPを設定してプレイしてるんだから、本当に突破されていたら他人事じゃないのは当然だろ?
でも、お前のお陰で安心したよありがとう
46 :
名無しオンライン:2013/08/17(土) 15:45:20.04 ID:o2paOJvI
一応対策スレなんでね対策法をみんなで頼むよ
47 :
名無しオンライン:2013/08/17(土) 15:52:57.52 ID:mRCTtemo
対策はOTP入れる。 これだけでOK。
メールアカウント突破されて、なりすましでSEGAにOTP解除やら依頼されちゃったなら、
それはもはやPSO2の外のお話。
ただ、Android使ってるユーザはGoogleアカウント突破されるとOTPも突破される可能性あるから注意な。
あれはGoogleアカウントにOTPのキーを紐付けていて、OTP環境復元出来るようになってる。
48 :
名無しオンライン:2013/08/17(土) 15:55:14.43 ID:vNp42Hie
ソフバンのIPとか踏み台の定番だな
49 :
名無しオンライン:2013/08/17(土) 16:27:15.35 ID:Q9EAsJ77
>>44 PCお持ち帰りはたぶんされ無いと思うよ
後ログイン履歴のSS取れるなら取っておいた方が良いかな
>>47 他の管理もキチンとしてないと論外だろOTPは魔法じゃ無いからな
メアドも専用のもの取った方が良いんじゃないか
50 :
名無しオンライン:2013/08/17(土) 20:02:08.91 ID:YTmh9xHb
>>29 避難所の人はそこら辺ちゃんとやってるみたいで警察届けた経緯まで書いてるよ
51 :
名無しオンライン:2013/08/17(土) 20:02:33.59 ID:YTmh9xHb
52 :
名無しオンライン:2013/08/17(土) 20:20:47.34 ID:v01pH9tU
OTPの設定が解除されたってだけで、OTPのパスワードが解析されたってことじゃないよね
53 :
名無しオンライン:2013/08/17(土) 20:22:46.61 ID:SGQ40c+I
スクエニのも、OTPそのものが割られた訳ではないからな
フィッシングメールにホイホイ釣られて、罠サイトでID/passはおろかOTPまで入力しているパターン
それを業者側が自動でOTP登録解除フォームに流し込んでまんまとハック
やられた側は、ハック時点ではOTP不使用なので補填の対象にもならない
それと、キーロガーで被害に遭う例もあるが、この場合は他にネットバンクやクレカなども根こそぎやられているのが通例
そっちの方の被害が甚大になるから、普通は気付くわな
54 :
名無しオンライン:2013/08/17(土) 21:05:29.65 ID:Ej4LHtQ0
>>44 無線LANのただ乗りだと、どうやっても調べようねーよ?
IPなんて殆ど役たたん
55 :
名無しオンライン:2013/08/17(土) 21:05:34.54 ID:Q9EAsJ77
>>52 OTP自体は解析されていないと思われ。
パスワードは変更しなくて済んでるんだし、
OTP解るならこれも解除しないでそのまま入ればいい話。
パスワード認証もそうだが解除出来ちまう穴があるんだろうな。
56 :
名無しオンライン:2013/08/17(土) 21:30:20.73 ID:b1LEDrFR
>>54 そうだね。その場合は警察も追うことはでけんだろう
まあいずれにせよ、それぞれからの返答待ち
57 :
名無しオンライン:2013/08/17(土) 23:07:19.09 ID:hB2RkJUb
58 :
56:2013/08/18(日) 00:07:09.24 ID:66j3ehLu
>>57 いやーいい情報をありがとう
可能性はないわけじゃないってことだね
とりあえず私的にはすでに失ってるメセタやItemはどうでもいいので
今私が力をいれるのは、犯人を捕まえて正式に犯罪者にすること。これが一つ(警察がもう無理というまであきらめる気は微塵もなし)
もう一つは、これはちと無理かもしれんなーとはおもうんだけど、PSO2運営にお願いするのは、キャラ残しでユーザー名変更すること
ユーザー名が同じでOTP入れても効果は半減だしね
59 :
名無しオンライン:2013/08/18(日) 00:13:57.48 ID:UlGyAqe2
最初からOTP入れてれば済んだ話なだけだろ
60 :
名無しオンライン:2013/08/18(日) 00:17:46.98 ID:45LKfjZy
_____________
/|:: ┌──────┐ ::|
/. |:: | | ::|
|.... |:: | | ::|
|.... |:: | | ::|
|.... |:: └──────┘ ::|
\_| ┌────┐ .| ∧∧
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( _) 俺がOTPを入れないことで
/ ̄ ̄ ̄ ̄ ̄旦 ̄(_, )
/ \ `
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|、_)
 ̄| ̄| ̄ ̄ ̄ ̄ ̄ ̄| ̄| ̄
| .( ( | |\
| ) ) ) | | .|
|________(__| .\| 俺の代わりにだれか一人、ハックの順番が遅くなる
/― ∧ ∧ ――-\≒
/ ( ) \
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ |
|______________|
∧∧
( ・ω・)
_| ⊃/(___
/ └-(____/
 ̄ ̄ ̄ ̄ ̄ ̄ ̄
俺はそういうことに幸せを感じるんだ
<⌒/ヽ-、___
/<_/____/
61 :
名無しオンライン:2013/08/18(日) 00:22:33.36 ID:66j3ehLu
>>59 私が言うのもなんだが、すでに済んだこと
OTP入れてなかった。これはまずかっただろう。これは認める
けど、だからといって、ハックしたやつが無罪放免ってのは許せるのか?私は許せない。
だからそっちに力を入れるわけよ
62 :
名無しオンライン:2013/08/18(日) 00:24:23.97 ID:45LKfjZy
警察も暇じゃないんで
63 :
名無しオンライン:2013/08/18(日) 00:25:59.69 ID:66j3ehLu
>>62 それならそれなりの対応をしようとするだろうが、税金払ってる身分としてはそれは許さんよ
64 :
名無しオンライン:2013/08/18(日) 00:30:48.54 ID:nVrOKd+y
支那が日本との犯罪人引渡条約締結を行っていない以上、最終的には手詰まりだろうよ
65 :
名無しオンライン:2013/08/18(日) 00:31:57.36 ID:D+/XiTem
前もいたな、その熱意をことが起こる前に持てなかったかわからない被害者
犯人探しスレを立てて頑張ってください
アカハク対策スレとしてはOTP入れとけよ、で終わり
66 :
名無しオンライン:2013/08/18(日) 00:35:12.32 ID:BUcy0B4X
>>63 まず、自分の不手際が今は元凶だからな
こんなのに無駄に税金かけて捜査する必要ねーだろ
他へ回せと
67 :
名無しオンライン:2013/08/18(日) 00:35:25.88 ID:ycTjKBgW
中国人が命懸けで人間工場回してるだろうから、たぶんつかまんないよ
警察もどうしようもないのが現実でしょ
過去の他ゲーでも一緒だし
残念ながらユーザーが気をつけるしかないのが現実
68 :
名無しオンライン:2013/08/18(日) 00:36:01.37 ID:BUcy0B4X
69 :
名無しオンライン:2013/08/18(日) 00:36:53.99 ID:b102qzAy
>>63 俺の税金をなんでお前のケツ拭くために使わなきゃいけないんだ?
70 :
名無しオンライン:2013/08/18(日) 00:45:36.28 ID:66j3ehLu
>>64 無理かどうかの判断は私がするわけじゃない
つか、たとえがどうかと思うぞ
>>65 それはしょうがないじゃん?痛い目見ないとわからない私みたいなやつも確実にいる
OTP入れとけばOKだったのに。ってのは私的にはすでに過去のことで、すべてが解決、もしくは解決できなかったとしてもそれはその後のこと
今の行動は過去の話ではなく、今現在どう行動するべきかが原動力
いまだにハックされてなければ今まで通りだっただろうし
そいつを捕まえられるように努力しよう。すべてが片付いたら、OTP入れよう。という方向性
OTP入れてなかったおめーがわるい。ってのは2スレに渡ってさんざん言われてるから、理解してるし、もう聞き飽きた
それらはいまさらの話で、そのうえで、ハックするやつ放置しとくのも癪に障るだろってことで、個人的には結果はどうなるかわからんが
徹底索敵するつもりでいる
71 :
名無しオンライン:2013/08/18(日) 00:48:08.97 ID:66j3ehLu
>>69 しょうがねーじゃん。私自身税金はらってんだから
払ってなければ警察に頼る権利もないが、権利だけは有している(警察が動くかどうかは私の言動次第だろうけどね。うまくいわないといけないな)
ついでにいえば、犯人捕まって見せしめになれば、どの程度かはわからないが抑止力もでてくるだろう
72 :
名無しオンライン:2013/08/18(日) 00:53:08.74 ID:nVrOKd+y
>>70 >犯人を捕まえて正式に犯罪者にする
だから、例え云々じゃなくて答えそのものなのだが
73 :
名無しオンライン:2013/08/18(日) 00:53:42.24 ID:D+/XiTem
>>70 素晴らしい! 立派な決意だ!
で、ここのスレタイ読んでみて
74 :
名無しオンライン:2013/08/18(日) 00:54:13.88 ID:ycTjKBgW
まぁ、とっとと警察行って絶望してこいよ
残念ながらこの社会ではお前に許されなくても痛くも痒くもないんだよね
頑張る理由が無い
75 :
名無しオンライン:2013/08/18(日) 00:56:20.49 ID:bKvVSLwf
>>70 その方向でリアルへ帰れw
まだ、思考力があるうちに
76 :
名無しオンライン:2013/08/18(日) 01:00:19.62 ID:66j3ehLu
>>72 んー。シナチクってきまったわけじゃないんだけどね
今は返答待ちの状態
今わかってるのは、ソフトバンクIPからやられたってことだけ
これが、無線だったり、フックされてたりして実際には海外からの接続でした。ってことになれば泣き寝入りになるだろうけどね
それが確定するまではあきらめるつもりはない。ってことで
>>73 アカウントハック総合対策スレだな
どう対策したらいいか?確かに重要だけどさ、どんなふうにハックされたとかそういうのはいらんのかね?
実際に警察が動きだせばそのあたりが明らかになってくる、そうすれば、どう対策すべきかの参考になるんじゃないか?
77 :
名無しオンライン:2013/08/18(日) 01:02:18.07 ID:66j3ehLu
>>74 んー。たとえが悪いけど、自分の身内が殺されて、黙ってるやつはまずいないっしょ
頑張る理由がないって言えるのは被害にあってないから
他人から見たらその通りだと思うし、私もこれまではそういう立場だった
今は違うというだけの話さ
78 :
名無しオンライン:2013/08/18(日) 01:02:50.04 ID:bKvVSLwf
>>76 過去ログ読め、都合のいいとこ以外も
何度そんな夢物語が書かれて音沙汰なしか
79 :
名無しオンライン:2013/08/18(日) 01:03:00.11 ID:nVrOKd+y
>>76 国内犯である可能性を突き詰める方が難しいけどな
為替レートや物価水準の絡みでね
逆に、シナチク一派である状況証拠なら、それこそ山のようにある訳だが
80 :
名無しオンライン:2013/08/18(日) 01:03:03.01 ID:Lu+BHEO8
ハックされた人向けのテンプレ
YES
OTP導入してる?→割られる訳ねぇよ。嘘付くな死ね
↓
↓NO YES
PSO2のパスワードは固有のもの?→お前が悪い
↓
↓NO YES
Hotmail又はYahooメール?→あれだけ言われたのにバカじゃねーの?
↓
↓NO
なら他のサービスで使ってたんだろ。死ね。
81 :
名無しオンライン:2013/08/18(日) 01:04:02.59 ID:bKvVSLwf
>>77 だからさ、こんな案件は道に10円落としました! 犯人捜して! より軽いんだよ。。
82 :
名無しオンライン:2013/08/18(日) 01:07:00.90 ID:CoiJwxAm
今更OTP入れないでハックされて泣き寝入りしないで済むと思ってるバカも居るのか。
ネタじゃなければ、もう自分の頭の中でストーリーが出来上がっているんだな。
どうすりゃそこまで図々しい思考になれるんだか・・・まあ必死で頑張れw
83 :
名無しオンライン:2013/08/18(日) 01:07:01.85 ID:ycTjKBgW
ことPSO2に限ってはOTPのセキュリティ的な堅牢さなんて実はなんら問題じゃないんだよね
導入してれば損失を復旧してくれるってのが全て
ゲーム内データだけで見ればある種チート的なセキュリティ対策
だから、このスレの主旨としてはOTP入れろで終了してしまう
少なくともOTP入れてないくせにハックされて悔しいと暴れ回るアホの相手をしたって誰も得しない
まだどうすればOTPを入れないバカを減らせるかとかを議論した方が建設的だな
84 :
名無しオンライン:2013/08/18(日) 01:07:39.78 ID:D+/XiTem
>どう対策したらいいか?確かに重要だけどさ、どんなふうにハックされたとかそういうのはいらんのかね?
予防法が確立されてる件について今更なにがいるってのさ
OTPいれて被害にあった例ならいくらでも事情を聴きたいけどな
85 :
名無しオンライン:2013/08/18(日) 01:09:11.82 ID:66j3ehLu
>>78 えーと。アンカーついてるわりにどこに突っ込まれたのだかいまいちわからんのだが
もうちっと具体的につっこんでくれんか?
>>79 んー。やれるかやれないかは蚊帳の外よ。過去に問題があったのはすでに述べてるように認める
けど、放置するのはどうなの?だからやれることはやる。それだけ
あと、先にものべてるけど、まだシナチクというか海外からの接続ってことは確定していない
>>80 痛いくらいにわかってるから、私向けに張ってるなら不要
あと、これは私が言っちゃダメなんだろうが、犯罪者より被害者のほうが悪い
これはだめだとおもう
86 :
名無しオンライン:2013/08/18(日) 01:15:06.99 ID:TAM4Zw8q
>>77 このスレで書くことじゃない
ブログなりSNSでやれって暗に言ってるわけなんだが
87 :
名無しオンライン:2013/08/18(日) 01:16:09.88 ID:UlGyAqe2
> OTP登録はやってない。桁が同じな固定でも確率は同じだし
こんな事言ってる相手に何を言っても無駄だろ
ハックされる奴はされるなりの理由があるとよく分かるわ
88 :
名無しオンライン:2013/08/18(日) 01:17:18.87 ID:66j3ehLu
>>81-82 それを判断するのは私ではない(これは警察の仕事。あとはいかに私がいいくるめるかによる)
というか、アカウントハックしたやつは捕まったほうがいいだろ?捕まらないほうがいいの?
むしろ捕まらないほうがいいように聞こえるんだけど・・・
ことが起こったことは取り消すこともなかったことにすることもできないわけだから、むしろ協力してくれてもいいんじゃないか?
>>83 まあ、そうだろうね。私も入れてなくて被害にあった口だから
でも、ここは運営側で強制しちまえばいいじゃんって話でもある
>>84 それについては私はノーコメントだね。OTP入れてたわけじゃないし
一応OTPハックの話はでてはいるけど、読んでる感じでは実害があったという報告のわりには、そのあとの情報はなんもないといういか憑性がたらんというか
まあ、そういうのも含めて、まずは「すでに起こったこと」これが私の前提で動いてる
89 :
名無しオンライン:2013/08/18(日) 01:20:13.24 ID:D+/XiTem
とりあえずハンドル付けてよ
埒が明かないからNGで対応することにしたからさ
90 :
名無しオンライン:2013/08/18(日) 01:21:21.33 ID:fZAGtG1p
バカな被害者は加害者よりタチが悪いな・・・
91 :
名無しオンライン:2013/08/18(日) 01:21:54.95 ID:H30ibZzI
このスレはバカッター見てるみたいで面白いから外せないわ
92 :
名無しオンライン:2013/08/18(日) 01:25:13.84 ID:66j3ehLu
>>87 そこについてはいまだに意識はかわってないよ
これは、ブルートフォースアタックのようなことをやられた場合の話
問題はアカウント(ユーザー名、パス)が何らかの形で漏れたときにOTPが効力が絶大ということはすでに理解している
まあ、それはさておき
とりあえず周りに問いたいのは、オンゲにおいては常に被害者が悪いのけ?
犯罪者を警察使ってあぶりだそうとしたらいかんのけ?
93 :
名無しオンライン:2013/08/18(日) 01:27:39.59 ID:TAM4Zw8q
チラ裏でやれ
94 :
名無しオンライン:2013/08/18(日) 01:29:35.77 ID:6e+pTK+2
被害者の落ち度はあるだろうけど・・・
むしろ被害者を罵倒することで、周りに何の益があるのか?のほうが疑問
協力できるなら協力してやるべきだろう
あと、IDみてておもったのが単発の多いこと
どうとはいわんが
95 :
名無しオンライン:2013/08/18(日) 01:30:02.89 ID:O3k4wrYk
>>37 最近のavastって他のアンチウイルスとも共存出来る機能みたいなの無かったっけ?
96 :
名無しオンライン:2013/08/18(日) 01:30:30.28 ID:nVrOKd+y
945って何か梅酒臭くないか
最初からACの被害額を意図的に提示してないし
>>85 国内犯行のケースも少数ながらあるけど、大多数つかほぼ全てがソーシャルハックか、近しい者による怨恨の線だけどな
その場合は自分の交友関係も疑ってみる必要があるぞ
97 :
名無しオンライン:2013/08/18(日) 01:31:20.26 ID:UlGyAqe2
>>92 ほんと人の話を聞かないお馬鹿さんだな
前スレでもっとOTPを勉強しろとレス付いてただろうに
OTPは時間制限なしで6回入力を間違えた時点でロックされ以後ログイン不能になる
だから総当たり的なクラックは無理なんだよ
お前さんはちっとも分かってない
98 :
名無しオンライン:2013/08/18(日) 01:34:14.21 ID:66j3ehLu
>>95 んー。あるかどうかは知らないし、何より、この手のソフトは特殊なんで、単体で動かしたほうがよかろうという判断
ついでに言えば、とりあえずバスターでもAvastでもAVGでもウィルス検出はされなかった
というか、検出はされはしたけど、自作ツールだし(いわゆるキーロガーの類。遠隔操作できるようにしているので、記録が残せるように常駐させてる)
99 :
名無しオンライン:2013/08/18(日) 01:34:23.19 ID:ycTjKBgW
>>92 好きにしろ
ただしここはお前の日記帳じゃ無いから他でやれ
どうしても2chがいいなら少なくともスレ違いだから新スレ立てろ
まぁ、俺はスレ違いだとは思ってない、望まれてるはず!とか言い出すキチガイなんだろうけど
犯人を捕まえられるのなら捕まったほうが当然嬉しいのは確かなのだけど
100%と言い切って良いくらいの確率で犯人は安全圏な大陸にいる中国人なので
結局何も出来ず傍観するしかないのがなぁ
捜査に意味がある面は、踏み台にされた国内の人間が警察から注意を受けて
乗っ取られた環境を改善してくれるかもしれないところかな…
>>94 それを単発に言われましても…
被害者を罵倒してるんじゃないよ
人の話も聞かず持論を垂れ流し続けるアホはスレ違いだからチラ裏でやってろって言ってるだけ
>>97 いや、それはわかってるし、それらもわかったうえで87を書いてる
ブルートフォースアタックされてロックされてたのであれば、私のアカウントはロックされて無事だっただろう(先にも述べているように、
この時はのハックされる確率はOTPであろうがそうでなかろうが同じ。ということを言っている)
で、そうではないであろうこともわかっているから、今はOTPしておけば回避できたんじゃなかろうか?とおもっていることもすでに前記している
なんかレスの多くがどうでもいいみたいな感じのわりに流れ速いな
とりあえずどうでもいいよ。って人は悪いけどさ、NGいれといてよ
たぶん、行き詰まるかなんかしないと私の書き込みは終わらないしなにより、他にい場が見当たらんし
対策としては、OTPやっとけですでに確定だろ?そうすると対策スレとしては機能しなくなるじゃん
ちょっと多めに見てくれ
だから、もう別スレ立ててやってくれよ…
何でお前以外の多数が譲歩しなきゃならんのよ
お前に賛同する奴がいたら邪魔されずにやり取り出来るしwin-winだろ?
タイトル案考えたからよかったら使ってくれ
OTP使わずにハックされたバカが警察使って犯人に倍返しするスレ
>>98 おいおい、情報後出しかよ……
そのVNC的ツール(だよな?)に、匿名ログインできたり権限昇格が可能なセキュリティホールがあったら、ますます経路特定なんて難しくなるだろ
つか、下手に自作プログラムが書ける程度の知識を持ち合わせている分、セキュリティ畑では門外漢よりも警戒意識が薄いんだろうな
ほんと、何事につけ半可通ってのはロクな事にならんな
>>101 俺が単発。まあ、そのとおりだな
とりあえず今はそれは置いとかせてもらおうか
俺、割と問題主の書き込み前スレから見たんだけど
基本的には「OTPしてなかったお前が悪い」ってのしか見かけなかったんだけど・・・
なんか建設的な意見とかあったっけ?
最近都合が悪くなると火消しだの工作員だの単発だの言い出す人が増えたね
昨日ハックされたことをSEGAに報告したら、
今日になって何の連絡もなしにPSO2にログインできなくなったんだけど(NO.606)、
これって凍結されてるんでしょうか?
ちなみにアイテムとメセタを盗られただけで、アカウントはいじられていませんでした。
あと、SEGA ID管理ページはログインできます。
>>106 OTPしろ 以上に建設的な意見は無いと思うけど
6月以降はOTPせずにハックされた奴についてハックの経路等をここで議論することに意味はないのが現状でしょ
そんな中でOTPは意味がないとか、ある種被害者を増やす方向の持論を展開するような奴がぶっ叩かれるのは当たり前
OTPしてたのにハックされた、とか、どうすればOTPの導入が進むか、とかそういう話が盛り上がって欲しい
>>104 無視してくれてOK
>>105 キーロガーとVNCとはまるで別物だけどね
自分がプログラム組むとか最初から書いたらうそくせーのぷんぷんだから取り合えず書かなかっただけ
それ以外の他意はない
後だしはすまんかった。そういうのも含めて、PC乗っ取りとかって前スレから書かれていたけど、あほかとか思ってたし
それでも、万が一ってこともあるから、普段常駐させてるバスターも含めて、Avast,AVGと切り替えながらPCのチェックを行った
とりあえず、そのあたりについては自分が作ったツール以外にはなんもヒットしていない
だからどうだって話にもなるんだろうけど
まあ、とりあえず見るに堪えない聞くに堪えないなら、基本無視してくれたらいいんじゃないかと思う
迷惑なのは承知。でも、話題ってOTP確定だからほかにないっしょ?
あまり目くじらたてんでくれ
ほんと被害者が増えたよな。
まぁ俺だけは大丈夫だけどね
>>111 ブログ作ってそこでやれ
はっきり言って迷惑だ
以上。
嫌なら見るなのAA↓
>>109-110 OTP以外でハックされたやつなんかいまさら知るかよってこと?
どんなことやられてハックされたとかまったく興味ないとか?
俺的には結構重要なことだとおもうんだけど、巷ではそうでもないのか
他人に迷惑かけてることを自覚した上で開き直るとか、なんつう自分勝手な奴なんだ…呆れるわ
何をいっても無駄みたいだな
せめてコテハン付けてくれ、NGにするから
これでお前の望み通りだろ?
こっちが譲歩するんだからそれぐらいしてくれるよな
>>88 こんな、何にも価値がないデータサービスで(金銭的価値ね?)
更に、ワンタイム導入しないと一切の保証しないと 何千回もゲーム内で告知及びインする時にも公式サイトにも書かれてるのに
どうして必要以上の捜査をする義務があるんだ?
捕まえやすい案件ならばやりゃいい
けど、これって事実上は無価値なデータアクセスなんだよ。
言っても理解できないか。
>>115 OTPで防げる以上、すくなくともPSOのスレで議論する意味はないでしょ
一般的なセキュリティ対策としての議論はもちろんあると思うがここでは無くそれ系の専門スレいった方がお互い有意義では?
>>111 ああ、VNC入れてるから自作キーロガー突っ込んでるってことか
そこは読み違え失礼
で、VNCへのリモート接続で、パブリック環境、例えばネカフェや図書館PC、FREESPOTや7-SPOTやらの公衆無線LANの使用経験はあるのかね?
そう言った経路からVNCの認証情報を盗聴されていたなら、仮にBackDoorの1つくらい仕掛けられていたとしても不思議ではなさそうだな
>>116 OKわかったコテハンつけるわ
>>117 しょうがねーじゃん。税金払ってんだから、それなりのサービスは受けないと
ついでに言えば、別に保証がほしいわけじゃない。犯人を追いつめたい(できれば捕まえたい)だけで
>>108 そのうちSEGAからメールがくるよ
アカウントを凍結した旨と、解除方法の連絡
ついでに、OTP入れてなければ復旧しないんで諦めろ宣言も
>>121 じゃ言うわ
自分の納税でこんなくだらない事へ金使うなって、どっちも正しい主張だぜ?
人的にも時間的にも制限がある
ならば、優先度はもっと他にある
優先度が低いネットゲーの捜査に金使うならば
他にアクセスハックしてる案件へ使えとな。
大体、ほんとにワンタイムしないで
グダグダ言うバカは何がしたいんだ?
vitaユーザーならばまだ理解できるんだが。
あとアンチウィルスソフトを正しく使うなら
別PCへつないでから検査しないと
隠蔽されるない場合もあるから
検査方法からして間違ってる
>>119 ネカフェとかマンガ喫茶とか、その手のやつは一度も利用したことないよ
公衆無線LANというか基本的に無線も使ってない(まあ、言葉だけの話だから信用するしないは任せる)
>>108 ちっと必死になりすぎてて見過ごしてたんだけど、SEGAの自動返信メールすらめちゃくちゃ時間かかるから
それでも、大体1日で来るはず。ただ、土日含むとどうかはわからない。(実際こっちの問い合わせメールの自
動返信もいまだにきてないので月曜日に無返信ならもう一度報告するつもり)
>>123 税金に関してはフィフティーフィフティーってことね?
優先度に関しては私が判断することじゃない
無論優先度を上げるように誘導はするけど
OTPに関してはそしてれば問題がなかった。というだけの話で、ハックされたこと、したこととは問題が違う
お前さんの言いようは、ハックしたやつには罪はないという言いようだ
むしろ、そんなのあきらめて放置しろという感じだな(少なくとも私の感覚としては)
んで、アンチウィルスを正しく使うなら云々の話。セカンドがあるのは以前ちらっと話してはいる
今回の場合、メイン、セカンド、書いていない、サード。それぞれからそれぞれのPCを検査している(だから鬼のように時間が掛かってる)
後だしって言われるかもしれんが、これは、いちいち書かないほうがよかろうと個人的におもっ多結果であって、意図してそうなったわけではない
正直なところ、ここまで突っ込みがあるとおもってなかった。ってのが本音
こっちの経過重視の流れになるんじゃなかろうか。って思ってたんだけど・・・
とりあえずさ、いわゆるハックされた今後に関して関心がなければ基本無視してくれたほうが助かる
名前固定してるから、弾くのは一度の処理でおわる
>>122 ありがとうございます。凍結されてるんですね。
残念ながらOTP入ってなかったです・・・(今はパス変えてOTPも導入しました)。
自業自得なので盗られたものはもう諦めることにします。
盗られたのはメセタとコスチュームだけで、装備は全部残っていました。
とりあえずプレイ自体は普通に続けられそうなので、まぁまだマシな方かなと思います。
>>124 確かにSEGAは土日休んでるとか言われてますもんねw
私もしばらく経って返事がなかったらもう一度問い合わせようと思います。
>>125 それ、前スレでも書かれてたけど、星10Itemは購入権が必要だから、ステ赤では
どうしようもなかったってだけだとおもうぞ
あと、土日休んでるかどうかはしらないが、たしかに、要望送っても、土日は自動返信メール届いていないきがするな
返信ないから何度も送って、後で度バット来ることがたまにあったし(それが土日かどうかは覚えていない)
>>124 もっと言うと
交通ルールを守れないのが
ルール無視して事故した。
これと同等だろ?
これが7月17日〜24日ぐらいならば
告知から2週間だから同情するわ。
けど、今いつだよ?
出来ることもしない、やらなかった。
それが自分の利己的な為に、警察の業務へ干渉するってなー
犯罪は犯罪だが、出来ることもしないのがグダグダ言うなってこと。
対策する時間はあったんだ。
やらなかったバカが悪い
それだけだろ。で、てめーらみたいのが多いから
ゲーム内アナウンスがうるせーんだよ!!!w
>>125 ハックされた事が判明した時点でそれ以上被害が広がらないように凍結してるみたい
いつもと違った形で本人確認されで、新しいメールアカウントが必要だからセキュアなメールを準備しとき
ちなみに全てに置いて対応のレスポンスは悪く、一日ぐらいは平気で返信なかったからあまり焦らずでOK
やっちまったもんはしょうがないから、これを生かしてちゃんとOTPを導入して、知り合いがいればOTPの導入の必要性を拡散してあげてくれ
>>128 つか、もっというとってどれがおまえさんなんだ???
もっというとってことはすでになんかかいってんだろ?でも単発じゃん・・・
まあ、それはおいとこうか。まず私は同情がほしいわけじゃないぞ言っとくが
ルール無視してとはいっているが、これ、強制でもないし(なんでOTP使わなかったかはすでにかいてるし、それに問題があったことも認めてる)
過去はいざ知らず、目的は犯人を追い込み捕まえることが目標
Itemやらメセタやらは今はどうでもいいんだよ。
>>126 んー。今の感じだと、セガだけでなく、OCNも警察もそんな感じだし(セガ、OCN、警察、どれも自動返信すらない)
ただ、警察の場合、自動返信はなくてもWebPage上「到達番号、問い合わせ番号」が発行されているので受け付けられたのは確実。ほかはまだ未定
NGように名前設定するの忘れてた・・・
とりあえず明日からはNGできるように名前固定を順守するので
見たくない人は悪いけどNG突っ込んでくれ
>>130 はぁ
自衛策があるのにしないで
権利だけを言う口があるならば
最初からやっとけよ
それだけだろ? やらなかった理由はどうでもいいわ、ヤらないって事は保証の権利もアカウント防御する意志も無いに等しいのだから、防御する意志や意識があるならやってる。
それだけだろ?
スマホから書くとID変わるんで、いちいち単発とか馬鹿馬鹿しいこといわんでww
>>132 自衛策がある。同意。その通り。でもそれをしなかった。これは私の落ち度。これも同意
じゃあ、ハックしたやつは無罪なのか?って話
権利の話はなー。税金払ってるから。としか言えない
あと、私自身は、IDの仕組みそれなりにわかってるつもりなので一度もIDがどうとか書いたことはないぞ
YES
OTP導入してる?→割られる訳ねぇよ。嘘付くな死ね
↓
↓NO YES
PSO2のパスワードは固有のもの?→お前が悪い
↓
↓NO YES
Hotmail又はYahooメール?→あれだけ言われたのにバカじゃねーの?
↓
↓NO
なら他のサービスで使ってたんだろ。死ね。
>>133 無罪じゃないだろ?
だが、それをやるなら別スレでやれと。
愚痴るのは皆ある程度は理解するだろう。
だが、あんたがやろうとしてるのは
アカウントハック対策じゃねーし。
じゃ、その後に何ができるんだって言えば
警察とプロバイダーでの個人情報との戦いだろ
すでにゲームと関係ねーし。
そもそもゲームでは被害ねーしw
ハックされようが資産価値がないんだから
セガも被害届する義務ねーし
資産価値がないのに被害があるって意味不明だしな。
ただ、個人情報保護や不正アクセスでは犯罪だ。
だから、あんたがやろうとしてるのはPSO2と関係ないんだよ。
寝る前にクズに言っておくわ
どうやら残念な思い違いをしているようだから教えてやる
おまえがいくら騒いでも警察は動かない、というか動けないのが法的な現実だからな
あくまでハッキングの被害者はSEGAだから
プレイヤーにできる事はせいぜい求めに応じて情報を提供するぐらい
だから、プレイヤーとしてやるべきは被害を防ぐためにOTPを導入する事、それをプレイヤー間に広めること
業者に割に合わないと思わせて手を引かせる事しかできない
これが現実であり、お前の情報・行動に誰も価値を見出していない理由
根本的にネットゲーは資産価値ないから、現金関係も殆どのゲームでクレカは2次パスワード必須だし
そうなると被害ってねーんだよ
運営側への被害がね。
不正アクセスによる個人被害があっても
ネットゲーは資産価値がないし、ゲーム内通貨系も現金価値や資産価値はない。
だから、ここを理解しないとおかしいことになる。
被害がないのに、不正アクセス関係以外でなんで警察が動かないとならないのか、運営が動かないとならないのか。とな
>>134 もうわかった。私が悪かっただから、無駄にそういうの書くな
必要な情報ではあるけど、もうちっとましな書き方できないか?
>>135 んー。別に愚痴ってるわけじゃないけどね
いわゆる報告よ。みたくなけりゃNGいれてくれと。実際問題としてOTPでOKで結論は出てるわけだから
それ以上の話題はないだろ?それってスレが無駄になることでもあるんじゃん?ここに私の「ハックされますたー」
が混じったからってどうってこともないっしょ
>>138 それを判断するのは私でもお前さんでもないから
つかさ、なんで、犯罪者以上に私が悪者なん?
犯罪者捕まえる行動を行って問題があるわけ?
そりゃガチで行動されたら都合悪いやつだからだろ
同情云々は別にして、基本的にやったやつが悪いこれは確定。これをひっくり返そうというか、被害を受けたほうが、悪いと決めてかかってるやつがいるのも事実
そこまで必死に被害者のほうが悪いといいふれる理由はどこにあるんだろうな?
>>140 犯罪とか被害者とかどうでも良くて、
スレ違いの話題を延々続けた挙句、嗜められると嫌なら読むなとか言い出すアホは
2chのどんなスレ行っても漏れなくボロクソに叩かれると思うけど
逆にあんたが受け入れられる要素って何よ?
荒らしたいだけの愉快犯だろ
まだやってんの?
・警察にこんな情報を提供した
・警察とSEGAの対応はこうだった
以外の話を書かれても、他の人がスレに訪れた時に
アンカーすら打たれない無駄話なんだからいい加減黙って寝ろよ
>>140 じゃ、はっきり言おうか
悪いのは犯罪者、これは当然
だが、あんたは能書きばかりで中身は無能だった
それだけの事だ
ネット上は様々なリスクが渦巻いているのに、それをヘッジするのを怠った
公式も含め、再三アナウンスが行われているのにも関らずだ
>>142 すでにそのあたりに関して書いてるけど・・・
自分のID見るとめちゃくちゃたくさん書いてるな。たどるのは面倒だろうから今一度書いておこうか
スレの目的いわゆる対策に関してはすでに答えがでてるだろ?って話が個人的にはまずあって
その対策=OTPで解決ってなってるわけ
じゃあ、結果が出ててるなら、それ以上のスレ利用価値がなくなるだろ?だからと言ってはなんだけど、
別目的であっても書き込みがあったほうが有用だろうと
仮にそうでなかったとして、その場合DAT落ちしたほうがいいと?
んで、逆に受け入れられる要素って何よ?って聞かれてもね
アバウトすぎて返答に困る
個人の処置としては巷でも言われているようにNG入れて終わりだし
うざかったらそれでいいんじゃね?って考え
>>141 間の抜けた自己理論でOTPは意味がない!とか言っちゃうやつの方がよっぽど害も悪意があると思うけど
OTPの導入が進むと都合が悪いことでもあるんすか?ってな
まぁ、実際は悪意があったわけじやなく、自分のミスが恥ずかしくて認められないから、なんとかこじつけた稚拙な言い訳だったんだろうけど
んで、それを論破されて恥ずかしいからスレ違い御構い無しで大暴れ
で、誰も同情してくれないばかりか叩かれる!とかいわれてもね
当然でしょ
>>143 荒らすつもりはないが、結果としてそうなってるな
自分のIDみてもあほみたいに書き込んでるし。これは否定のしようがない。ごめんね
>>144 やってるよさすがにもうねるけどね
ご要望のことに関しては返信がきたら、逐次報告するつもりではいるけどね
あほみたいにかきこんでるのは、まずは私が粘着質であること、加えて、私が今後のことを書いているのに対し、過去のことをぐちぐちと書いていること
とりあえずさ、黙って今後の展開見てろよ
報告はするから。(いらんとわれてもね)
>>146 話題がないなら別スレが立てられるので落ちてくれた方が有用。
散々言われているようにこのスレ的にはお前の情報に価値は無い。
人に見せる理由が思いつかないのにチラシの裏では無くわざわざ公衆に出てきて見せつける行動は他人には理解不能。
お前一人が黙ってくれさえすれれば、その他何十人、何百人がNG登録しなくて済むという考え。
振り込め詐欺ってのは
騙される馬鹿が居るから騙す阿呆が出て
何時までもなくならない
ハック被害も
OTP入れずにハックされる馬鹿がいるからハックする犯罪者が出て
何時までもなくならない
OTPを入れてなかった事を悔いて反省し
これ以上同じ被害者が出ないようにOTP普及率向上への啓蒙活動をするならともかく
OTP入れても入れなくてもハックされなければ同じ事、だから私はOTPを入れなかった
その判断は今でも変わらない
なんて事を言ってる馬鹿は被害を拡大させるだけだ
151 :
名無しオンライン:2013/08/18(日) 04:16:52.28 ID:6e+pTK+2
>>149 さらっとスレ見てても価値がないと完全否定してるやつはあんた意外誰もいないとおもうんだけど
というかさ、今後の展開きにならないの?
>>150 OTP入れなかったことについてはすでに悔いている書き込みがあるけど
俺以外のやつって、ろくに書き込みたどってないんじゃないの?
>>151 いや、みんな否定してるじゃん
むしろ擁護が6e+pTK+21人だけじゃん
だから、お前の話は価値がないんだよ、今後の展開なんて気にならないって
警察から被害者はSEGAなのでそちら次第って言われて終わりだから
前スレで散々既出
さっきから聞いてるけど、これだけ否定される中、お前が必要とされてる・この場でみんなに周知しなければと思ってる理由はなんなんだよ
>>148 今後の展開なんて
どーでもよくねー?
すでに保証されない
警察とのやりとり(これは情報公開に規制がかかる)
話せることはない、犯罪者がどうなるか?は
基本的には口外禁止だろ。
逮捕され罪が確定したとしても1年近くかかるだろーなw
その間に口外していいことは基本的にない
バカだろwww
そんなん
分かってるから援護がほぼないし
そもそも、ワンタイムを導入すればいい。
事前の行動が、今後の警察でも当然問題になる。
その辺はわかっての?wwwww
はいはい、垢ハックされて人間おかしくならないようにOTP入れときましょうね
万が一の時に補てんしてくれるのはOTPだけですよ
あー、スレが伸びてると思ったら
犯人逮捕を目的に警察に行った人がいるのか
警察によっては、向こうから聞いてくれるらしいけど
犯人逮捕が目的なら、警察にそれを言わなきゃダメだよ
ただ、直接の被害者はSEGAになるから、顧客が被害届を出すのは無理なんで
かなり長い戦いになると思う
不正アクセス禁止法は、対象がゲームだろうが銀行だろうが同じ扱いなんで
犯人が国内犯の場合、SEGAに被害届を出させる事さえ出来れば
逮捕の確立はほぼ100%なんだけどね
SEGAが不正撲滅に熱意の無い企業なのが悩ましいところ
ちなみに、どこだったかの新聞記事によると
去年1年間の逮捕者は200人ちょっとだったらしい
このゲームの垢ハク犯人も逮捕される事を祈ってる
何も手は貸せないが
YES
OTP導入してる?→割られる訳ねぇよ。嘘付くな死ね
↓
↓NO YES
PSO2のパスワードは固有のもの?→お前の管理が悪い
↓
↓NO YES
Hotmail又はYahooメール?→あれだけ言われたのにバカじゃねーの?
↓
↓NO
ならIDとPWを他のサービスで使ってたんだろ。死ね。
158 :
155:2013/08/18(日) 06:27:29.39 ID:Xej6eZiF
自分に落ち度があるのはわかってるアピールの人は今日も書き込みに来るんかな
スレではotp入れてない情弱が得意ヅラして連投するなってバカにされて
警察でも同じようなこと言われるんじゃねえのかな
なんつうかチョーかわいそうだな
これは被害者多そうだなレス増えすぎw
>>162 お前のセキュリティ意識が低いことだけはわかるな…
だからパスワードいくら長くしてもセガの場合SEGA IDと生年月日とメールアドレス入れたらパスそのものが変更できる仕様だから無駄だって
そしてSEGA IDと生年月日は最初登録した情報を変更できないから一度ばれたら終わり
大手メールサービスから流出云々っていってるけど
大手メールにセガからSEGA IDが書いたメールが送られていた
↓
メールアドレスをみた第三者がメールサービスの登録情報から生年月日を見る
↓
セガの場合SEGA IDと生年月日とメールアドレスがそろったのでパス変更してネカフェなどからアイテム売る
の流れだから大手メールサービスにパスワードが書いてあったから正面から破られたとかじゃないだろ
OTP入れてるとSEGA IDとパスワードを入力後にワンタイムパスワード認証画面が出てくるから
実質セガでは唯一機能してるパスワード画面だから垢ハックできないのであって
セガがパス変更の仕様を変えるかこのワンタイムパスワード認証画面を変更できないただのパスワード画面でも選択できるようにしてもパスワードとして機能させれば垢ハックはずっと減るだろ
ただ費用けちってザル仕様のまま放置だろうけど
>>158 リア消厨くらいだと、アカウントが一身専属権であることをそもそも理解していない場合も多いわな
それこそ、ゲームソフトの貸し借り・借りパク感覚でこういった事例に至る
本来なら、総合学習の時間などで基礎のリテラシー教育を普遍的に施すべきなのだが
>>162 8086ワロタ
Intel人気も既に過去の物か
今回ので分かったが、やはり未だにOTP未導入の被害者は馬鹿乙対応するべきだね
まあ報告自体は被害実態を知るためにしてもらう事自体は有用だけど
馬鹿に中途半端に優しい応対すると、我が意を得たりとばかり連投しだす
>>158 未青年だから身バレ名バレしないと世の中舐めたガキ存外に多いって事だろうねえ
幾ら報道では少年A少女B扱いでも、警察のデータベース上にはしっかり記録されるし
役所でもそこ資料求めて調べること可能だから、将来いざと言う時に深い傷に化けると言うのに
SEGA日曜日もちゃんと仕事してたのね
粘着してるIDと擁護してるIDだけアイテムのことItemって書いてるなぁ。
普通カタカナで書くだろうに何でわざわざ英字、それも全角で……あっ…(察し
まあセガがアナンスでミスリードせず
>>164のザル仕様を正直に言わない限りはどうしようも防げないだろうな
PSO2やってる人が全員2ch見てるわけじゃないだろうしまさか普通のパスが実際機能してないなんて予想できないだろ
あとパスワード変えろなんて無意味なこと書いてごまかそうとせず
メール流失にあった奴は仕様上で唯一パス変更を防げる登録メールアドレスを変えろって正直にアナンスしない限り垢ハクは増え続けるだろうな
OTP導入しないと1ヶ月毎にパス変更必須とかにしたらいいのにね
ユーザーの裁量に任せる限りあるどうしてもある程度リテラシー低い層が残ってしまう
だからお前ら10miniteにしとけっていってたのに
絶対に垢ハクはないよ10miniteならねw
>>170 もう、ワンタイム必須にすればいい
それやると接続ががた落ちするから
ないんだがwwwwww
>>170 だからパスが破られてるんじゃないっつーの
セガの場合OTP導入しないとパスなし状態なんだって
>>172 いいね
直す気ないならOTPなしだとプレイすらできないようにしたらいいのに
OTP必須にすれば、垢ハク対応の人件費が減ってSEGA的にはddな気がする。
まぁ若干減るかもしれんね。
でも中長期的に見れば悪くないと思う。
セキュリティ意識低いんだからOTP設定してなくてハックされれば社会勉強になるでしょ
そんな人は、今後賢くなっていくか母さん助けて詐欺みたいのに引っかかる常連のどちらかなんだし
>>173 いやぁ、セキュリティ強度的な意味でのパス変更じゃなくてさ
あれだけ告知されても導入しないのは自分は関係ないと読み飛ばしてるんだろうから
ログインできなくなりゃパスについて考えるだろうし、ウザイから導入しようってのが出てくるかもって
プレイヤー側の対策が進めば割りに合わなくなるだろうし、業者の狙いも別ゲーにいくかいかな
177 :
悪魔たん:2013/08/18(日) 13:57:41.64 ID:kkoiXsq0
お前らフレでも何でもない他人がOTP未設定で垢ハックされたら何か困ることあるの?
俺はこういうスレで垢ハックされた奴の報告を見るのがもう・・・
たのしーてたのしーてしゃーないんやけど
OTP無しの被害者をpgrして楽しむって
ご同類なら他にも居そうだぞ
身内なら流石に笑い飛ばさないで真摯に同情するしカバーはするけど
身内でもないし面識もない人間がOTP無しで被害にあっても「過信した挙句の馬鹿乙」のだけだな・・・
別に笑い飛ばすとかメシウマとかではなく、単に馬鹿な奴がまた来たか・・・以下でも以上でもない
振り込め詐欺被害に遭った年寄りのニュース見る度に「何でこんな手口にひっかかるんだろ」と思うのと多分同じ感情
倉庫に暗号かけられるようしておけばいいのにな
昔のMMOとかだと結構そういうのあったと思うんだが
49
(´・ω・`)なんで被害者が犯人知りたいってだけで叩かれてるの
52
>>49 例えるなら、
空襲警報がなる、空襲がくるぞー!防空壕へにげろー!!(SEGAからの警告)
Aさん!!空襲がきますよ!!逃げてください!!(SEGAからの再三の警告)
みんな警報がなってるので防空壕へ逃げる(これがOTP導入)
A「家は頑丈だし空襲とか来ても平気だし」(OTP入れてないやつの慢心)
空襲で町が爆撃を受け、家が燃える(アカウントハックされる)
防空壕へ逃げてないので家族死亡(ハックされ財産やキャラが消される)
A「くそぉ!爆撃投下したの誰だ!名前言いやがれ」(犯人特定に躍起になる)
家族が空襲で殺されたと叫ぶAさん(スレに書き込む現在)
つまりはこういうことだな。
57
>>52 なるほど、火山、地震、津波、原発、基地周辺、治安悪化地帯の危険勧告地域の人はそこで死んだってとーぜんって事ですね!
空襲きますよー、逃げませんでしたー、空襲きましたー、死にましたー、自分が悪かったです謝罪しますー!やっほー何て便利な世の中だ!
OTP入れてないやつって比較的に頭のネジ飛んでる奴多いから
良いスケープゴートってことで完結でいいんじゃね?
スレを荒らすから叩かれてるんだよ
ツイッターでやれば誰も叩かない
183 :
名無しオンライン:2013/08/18(日) 17:13:28.17 ID:sb1u0cK/
電プレのインタビューで「OTP導入したプレイヤーは思っていたより少数」
「もっと導入して欲しい、促したい」とかディレクターが言ってるんだけどさ・・・
SEGAは云わばセキュリティを半ばOTPに「丸投げ」したようなものだが、宣伝が足りない甘いんだよな
(自分的には任意でなくいっそ6/5付けで強制的に実装でよかったと思ってるが)
例えば継続キャンペーンの景品をあからさまに増やす、ぶっちゃけ導入すれば毎日のエクスパス2枚とか
OTP導入の際にSEGA謹製のロゴ入り、アイテムコード付きで物理トークン販売とかすればもっと食い付いただろうに
(仮に今から販売しても時期遅れで、商売のタイミングは完全に逸しているが)
185 :
名無しオンライン:2013/08/18(日) 17:32:08.46 ID:km5tsBNU
>>184 本当にそう思う
未導入だとログインするたびに注意書きのポップアップが出てOK押さないとダメとか、ウザイぐらいにやらないとダメだと思う
せっかく対応してるトークン買ったのに認証されねえ
どういうことだよ
>>187 iOSのセキュアいれる時に注意で言われたが半角全角大文字小文字間違えたらダメとかあったからその辺見直して見たら?
半角で入力すれば認証失敗
全角で入力すればネットワークが混雑
どうすりゃいいんだよコレ
シリアルナンバーの登録のときに入力ミスったんじゃない?
一回、セガにOTP認証されないことを伝えた上で、OTP解除を申請した方がいい
シリアル登録時にO(オー)と0(ゼロ)を間違えてるとか
>>184 デザイントークン販売の構想は既に出ているぞ
ま、感謝祭に間に合わなかったのは失策だが
後はそうだな、OTP未登録の場合はACチャージ上限をもっと切り詰めてしまうとかな
OTP導入者はレアドロ+10%とかにすればみんな導入するんじゃない
なんかすごい初歩的なこと聞いて悪いんだけど
OTPトークンって利用料金とか別途にかかったりしないよね?
ありり
今OTP入れてない人に説得しても面倒くさいつって入れてくれないしな
それどころか、ep2初日騒動を例に出して入れてる人を情弱扱いしてくる始末だし
予告無しで登録住所に垢と紐付けたトークンを送りつけて
期限を切ってそのトークンを使ったログイン必須にすれば
業者も不正利用者もまとめて一掃出来るよ
YES
OTP導入してる?→割られる訳ねぇよ。嘘付くな死ね
↓
↓NO YES
PSO2のパスワードは固有のもの?→お前の管理が悪い
↓
↓NO YES
Hotmail又はYahooメール?→あれだけ言われたのにバカじゃねーの?
↓
↓NO
ならIDとPWを他のサービスで使ってたんだろ。死ね。
ネカフェの場合OTPなしでもできるんじゃないの?
出来るネカフェがあるなら教えてほしいな
それはメール認証の間違いなんじゃなかった?
通常は別PC操作の場合メール認証必要だけどそれがネカフェは要らないだけでOTP設定してるなら必要
ああそうなの
前スレでそんな話出てたような気がしたけどもしネカフェいくときはOTPもって行かなきゃいけないのね
まあ怖いからネカフェいくことはないけど
現状OTP入れてても解除されちゃうからね
しかし今月に入ってこのスレ伸びすぎだろう・・・
地味に大会優勝チームの人もやられてるんだね
207 :
ハルヒ.N:2013/08/19(月) 02:38:43.65 ID:8SYv6T6j
土后ハックイ可て1回も経験無いんだけど、おめーらどんだけズボラな
セキュリティ敷いてんのよw
まさかとは思うけど、IDは5文字以上、Passは8文字以上にしてるんで
しょうねえ( ´,_ゝ`)プッww
後、幾らそれを遵守(じゅんしゅw)してても、それらの土后を管王里し
てるフリーのメアドのIDとPassが、それ以下の攻田各難易度じゃ意ロ未
ねーからw
メアドは@以前の部分に8文字以上、Passは10文字以上にするべきw
つーか、メール・サービスはGmailイ吏いなさいなww
15GBと言う大容量にカロわえて、フィッシング詐其欠メールとかが発見
された場合に、同一の送り主からのメールが自重カ白勺に迷惑メール
・フォルダ逝きするから、マジイ更禾リw
登録した覚えの無いスクエニIDの問い合わせメールが、迷惑フォルダ
に沢山来ててロ欠くわ( ^ω^)ww
ぷぎゃwww
昨日息巻いてたのは、警察へいって口外禁止か凹んでんかねw
そのOTP解除されたって話の具体的な部分わかんないんだけど本人の不注意でしょ?
まぁ、OTPを簡単に強制解除させてるっぽいのが
もう、どうしようもないねぇ
鯖の穴なら早く塞がなきゃだし
制度上の問題なら、身分証の写しを必須にするとか
もっと安全性を高めてもらわないと
OTP解除するのにOTP必要じゃないっけ?
OTP解除出来るくらい情報漏れてるならOTP解除しなくてもログイン出来る気がするんだけど
OTP入れずにハックされてアイテム補填効かずに辞める事になった馬鹿なんだけど
今まで色んなMMOやってきてPSO2が初だったわ
いくらかリアルマネー注ぎ込んでたけど辞めるには良いキッカケだったって事かな
メイン垢のキャラデータと+10武器ユニットは残ってるから売れなくもないだろうし
PSO2のお陰でユーザー側のセキュリティ管理もしっかりしないといけないって勉強になったわ
今更だけどなw
ゲームに限らず日本人は「自己責任」って言葉を知らないヤツが多すぎる
自己責任って言葉を曲解している奴も多いけどな
まぁ、責任はユーザーだけでなく管理会社にもありそうだけどね
これだけ騒ぎになってるのに、未だに海外のIPを遮断しないとかさ
規約で禁止してて、不正利用者しか入って来ない扉が開けっ放しで放置されてるとか
真っ先に閉めるでしょ、普通 orz
普通に中国語で白チャしてるの見た時はビックリしたわ
キャラ名や部屋名が中国語表記ってのも時々見る
日本にお住まいの中国人って可能性はゼロじゃないからそれだけで通報はできないけど
ガメオンの10年前からあるMuやってたけど、パスを一回変更したくらいで10年間なんもなし
結局ぬるいパス設定してるのが大半じゃないの
そんなクソゲー狙う業者がいないだけ
もしくはお前が狙われるようなタマじゃなかっただけ
武術なめすぎ
被害にあったらちゃんと警察に届ける
これも抑止力になるだろ
セガの補償は受けられないが、泣き寝入り推奨はないわ
セガも警察の捜査に対応するのが嫌で海外IPや串を弾くようにしたり、パス変更の仕様も変えるかもしれない
>>220 誰も泣き寝入り推奨なんかしてねえよ
ここで騒いでる奴はブログなりSNSでやれって話
>>216 海外のIPを遮断するってのは容易な話ではない
国内プロバイダで.comや.netを使ってるのも多いから
.jp括りという訳にもいかない
2chですら運営は特亜のIPを特定しリスト化し弾くのは不可能という結論に至ってるしな
>>221 >>82 「OTP入れればOK、補償もされるし」で終わるスレをそんなに大事にしたい気持ちがわからん
不祥事常連の…
>>222 IPアドレスは国別に割り当てられてるんよ
日本に割り当てたれたIPアドレスはJPNICという組織が一元管理してる
一部例外も有るけどね
だから、正確な日本の割り当て範囲はJPNICに聞けば分かる
昔はJPNICのサイトに一覧が有ったけど、今はどうか知らない
>>226 ではそのアドレス以外を弾いたらどうなるか
大混戦になるぜ?何故だと思う?
もちろん海外でなく国内で接続出来なくなる奴が大量に出るという意味でな
スレが伸びてるから先週はやっぱり被害が多かったのかと思って開いてみたら
なんか1人で暴れた人がいたのかよ・・・
召喚するなよ…
230 :
ハルヒ.N:2013/08/19(月) 11:36:17.58 ID:8SYv6T6j
そうは言っても、PSO2に限って言えば禾リ用牛寺典も在る言尺だし、OT
P(ワン・タイム・パスワードw)を禾リ用するメリット・デメリットを総合比車交
して、禾リ用が得なのかどうか考えて決めるのが良いでしょうねw
OTPにイ衣り、セキュリティ面は殆ど完全で、IDとPassをいちいち長ったら
しい牛勿にせず、それらを覚え無くて済むのもメリットww
ネット上では無く、SecureOTPに準拠したハードウェアでのAndroid携帯や
セキュリティ・トークンをイ吏えば、よりセキュリティは向上するわw
PCだと、スクリーン・ウォッチャーやキー・ロガー等のトロイで司見き見され
て居る場合、Pass生成から糸勺1分間の間に先に入力されてログインされ
る危険が在るけど、その場合でもタト部ハードウェアの場合は防御可能ww
もっとも、ネトゲの土后がOTPをイ吏う禾呈の重要な防護文寸象とは、どう
しても思え無いイ牛w
既にOTPのハードウェアを才寺ってるなら、イ吏うのが良いでしょうww
ぷぎゃwww
PSO2 OTP禾リ用キャンペーン
http://pso2.jp/players/news/?id=1633
>>227 ならない
国内在住者が国内のISPから静的、動的割り当てで割り当てられるグローバルIPアドレスは
ひとつの例外もなく、JPNICがそのISPに割り当てたIPアドレスだから
ここで聞いていいのかわからんのだけど、シリアルナンバーとOTP入力のページでいざ入力すると
なんか「Array」とかいう文字が出てて認証できないんだがなにこれ
6回目もミスるとロック掛かるとかでもう後がないんだがw
OTP導入のやり方をもう一度見直してみれ
時刻はキチンと補正したんだがなー。3回もw 一応ガラケーです
一応最初から見直したが、問題があるようには…
そして6回目のArray これはロックが掛かったんかなぁ
スマン、OTP登録のページからだと登録できないだったのにセガID登録ページからやったら受け付けた
OTPなんか使ったことなかったから理由が皆目見当つかないんだけどどうやらうまくいったみたい
ご迷惑おかけしました
>>5のCの方法でOTP登録する場合について聞きたいです
ネカフェからインするときはOTP設定を事前に
普段使ってるPCから切っておかないとログインできないという認識で合ってます?
書き忘れ失礼、ネカフェからインするのが第三者ではなく自分の場合です
Cの方法でネカフェからログインするためにはOTP自体を解除しておかないと無理じゃないか?
ですよね……ネカフェ頻度高いならやはりトークン安定か
回答どうもでした
241 :
悟空:2013/08/19(月) 20:43:19.60 ID:d0IoROZm
>>240 悪いことは言わねぇ、ネカフェはやめとけ
とっとと自分の家へけえれ
とりあえず、セガから調査及びさらなる不正利用対策としてアカウント一時停止の報告メール
OCNと警察からはまだ返答なし
243 :
悟空:2013/08/19(月) 21:30:45.09 ID:d0IoROZm
クソコテ沸きすぎィ!
ハルヒ.Nとかクソコテ以前にPMの真性じゃないか
私だけじゃん
土日エキサイトしすぎたんで、控えてたけど
ああ、あと、どうしてもレス付け出すと荒れるから、進展なけりゃなんもかかないからノシ
(それすらイランやつは多いのだろうけど、見てて楽しいやつもいるだろし、同じ被害にあったやつにしてみれば参考にもなるだろうから)
otp未設定のフレンドに2chのスレでotp未設定でハックされた人がボッコボコに叩かれてるっつってスレ見せたったら
「こうはなりたくないからotp設定してくる」だってよ
意外とタメになってんじゃんって思った
警察に相談するのもだけどotp未設定でハックされたことを報告すると世間(ネット)ではこーいうふうに扱われますって
ゲーム内で宣伝するのもアリだな
あと引退するときは高額な装備品譲って欲しい
道理が通ってないものをタメになるとは言わん
叩くのはお門違いだし、それでオススメみたいなギスギスオンラインに成るのはゴメンだわ
反面教師
純粋にOTPの利点で持って薦めるのじゃなくて2chガー2chガーって言われたら流石に気持ち悪いな
>>249 顔文字のクソコテは
『OTPなんて入れても入れなくても同じだから俺は不必要と判断して入れなかったがハックされた今でもその考えは変わらない(キリッ』
なんて主張してる基地外だからこれだけ叩かれてる
ハックされてたら高額な装備品ないんですがそれは
>>252 それはいってたなたしかに
ただ、レスの多くははそこに突っ込んでるというより、単にOTPいれてなくてハックされてバカスーw
って感じだったともうけど
>>253 高級品つってもなぁ。これはいいのか悪いのか判断しかねるが
星9武器だといかにフル強化されたものでも一度装備したらトレードも取引もできないし
星10だとチケ用に星10が別に必要なわけじゃん?
こういうことやるときって捨赤だろ?普通。そう考えると、捨赤がチケ用の星10もってるとかちょっと考えにくいよな
大暴れしてたやつも書いてたけど、メイン装備(高額品)とかはやられないんじゃない?現状のシステムだと
目的はやっぱメセタっしょ
売ってメセタにするだけなんだからチケット関係ないだろ
普通に売るならそうだけどさ、ハックやってるやつからしたら、入ってる時間は短いほうがいいんじゃね?
いかに価格安くして速くさばこうとしても、売れる時間売れねー時間ってのはやっぱあるからな
他の可能性としては、ハックしたやつが思いのほかメセタもってたとか
1億とか10億とかって単位でもってたら、俺ならレアはとりあえずどうでもいいかな
もうひとつ思いついた
仮にさ、ハック=メセタ業者だった場合の可能性だけど
ハックは当の昔におわってて(ただし、何もとってない)、ハックられたやつは気がついてないとして
RTMでメセタ売買やるとする
金は振り込みなり、WMなり使うだろうけど、取引に使う赤がハックした赤
これ、めちゃ安心じゃね?
YES
OTP導入してる?→割られる訳ねぇよ。嘘付くな死ね
↓
↓NO YES
PSO2のパスワードは固有のもの?→お前の管理が悪い
↓
↓NO YES
Hotmail又はYahooメール?→あれだけ言われたのにバカじゃねーの?
↓
↓NO
ならIDとPWを他のサービスで使ってたんだろ。死ね。
NO → 【OTP入れた?】 ─ YES →かーみーさーまーありがとおー。
/ \
【ハックされた?】 NO → 進化するよもっともっと。
\
YES → そんーなんじゃだーめ。
過去スレだったか、他のスレだったか忘れたが
業者は装備品の価値が分からないんじゃないかと言う話が有ったなー
何を幾らで売るか、というリストを持っていて
リストに有るアイテムは売られるが
リストに無いアイテムは高額品でも放置されるんじゃないかと
261 :
ハルヒ.N:2013/08/20(火) 06:25:41.81 ID:sVQYcGZ9
同じコピペばっかする荒らしが湧いてるわねえ( ^ω^)w
黒曜DFで床ペロした事無いFoイ可て居ねーからww
4・アンスール魚青の害悪、ア○リーヌイ可じゃ無いかと邪推するイ立、
余りに必タヒ過ぎ( ´,_ゝ`)プッww
ちなみにそのク○・ヴァ○低能のアト○ーヌは、クイズ大会で八百長し
たクセに禾ムにイ憂月券されて、賞金250万メセタと各禾重アバターを
涙ながらに支才ムった本牛勿の負け犬w
n00bおつおつww
カイジだか遊戯王でも言売んで豆頁鍛えなさい(゚∀゚)ヒャーハハハハw
ぷぎゃwww
チームメンバーが数人アカハックされたんだけど、
HotmailだったりYahooメールだったり典型的な情弱だったw
うち一人はBBSで「このまま引退する」とファビョった挙げ句、
別垢作って帰ってくる有り様
引退詐欺するならそのまま消えてくれればよかったのに
お前らも焦ってみっともない姿晒すなよw
ネトゲの引退宣言の9割はしない
単に引き止めて欲しいから言ってるだけ
本当に引退する奴は何時の間にか居なくなってる
FF14のテストに参加するようになってから、スマホのメールに例のメールが届くようになったわ・・・
PSUで引退宣言して止めた俺は1割だったのか
引退宣言じゃないけど最近インしないなーと書いて三四ヶ月インしないで
イベントの時数回インしてまたずるずる何ヶ月もインしないのはある
押し黙ったままの黙々とやめる人もいるだろうが気楽のそのままポリシーもなくやめると書いちゃう俺も1割だったのか
急に1割アピールが立て続けに!
あ、じゃじゃあじゃじゃじゃあ
俺もレオも1割だー
9割がとうたらって話題がでたからレスがついただけでないかい
一割以下らしいから凄い偶然!だろうけど
ついに垢ハックされたわ
パスとメアド変更されてPCからinできない状態に
何故かvitaからはinできたけど数秒でハック先からまたinされて落とされる
3時間ぐらいログイン合戦続けたけど、どんどんアイテムやら金やら減っていって
最終的には装備以外全部取られた・・・
271 :
ハルヒ.N:2013/08/20(火) 15:42:53.82 ID:sVQYcGZ9
>>262、ネトゲの登録にフリー・メールをイ吏うイ可て当たり前w
わざわざイ固人小青幸反を日西す必要がどこに在るのよww
画イ象言忍言正を即座に突石皮出来ると過禾呈しても、Passの文字列長が半角
英数で10文字以上なら、まずブルート・フォース(総当り攻撃w)にイ衣るクラック
は不可能w
それでもキーロ・ガーとかトロイイ吏われてれば言舌は違うけど、その危険は別に
フリメだろうがプロバイダの有米斗メールだろうが同じww
だったら、メール・ソフトが無くとも、いつでもどこでもネットさえ在ればイ吏えるWeb
上のフリメの方がイ更禾リでしょうにw
つーか、Android携帯才寺って無い人は矢ロら無いでしょうが、Gmailは携帯からも
イ吏えて超イ更禾リなイ牛( ^ω^)ww
ぷぎゃwww
272 :
ハルヒ.N:2013/08/20(火) 15:44:07.01 ID:sVQYcGZ9
あー、キーロ・ガー→キー・ロガーねw
マイルーム・スレ司見いてたら言言吾感覚を狂わされてイ士舞ったわww
ぷぎゃwww
セキュリティ意識の乏しいチムフレにこのスレ見せて
「お前はこうなりたくないだろ」と言ったら「一緒にすんな」と機嫌を損ねたようだが
翌日しれっと「OTP取りあえず入れといたわ」と言ってきた
やっぱウザいが、馬鹿と不幸な奴は反面教師的な意味で必要なんだな・・・
よく分からないからとにかく拒否!そんな奴が大体OTPも嫌がる
俺のフレもそんなタイプで虹石交換もよく分からないから拒否!でまったく交換しないまま溜めてる
ここで交換するんだって言ってもやらん
>>270 分かりきったことだけどOTPの有無は?
OTP入れてないことを伝えるのは恥ずかしがるくせに
垢ハックされたことを書き込むのは恥ずかしくないんだな
ハックされる前に対策スレ読むような層はOTP入れてる率そりゃ高いだろうけど
感謝祭ではOTP使用者少ないって言ってたみたいだからね
俺には関係ないって思ってた人がまだまだ多いんだろう
俺もこのスレ見つけてからOTP入れたわ
前にやってたネトゲで垢ハックされた経験があって
あんな思いは二度とごめんだという事で、情報欲しくてこのスレ見てる
あの経験が無かったらOTPも設定して無かったと思う
1回痛い目遭わないとなかなか意識は変わらないよね
281 :
270:2013/08/20(火) 17:04:26.27 ID:9J6w4+r+
OTPは入れてなかった
完全に自業自得ですわ
中華IPとのログイン合戦を5時間かけて先ほどようやくIDをブロックしてもらえました
SEGAに働いてる友人に聞いてみたところ、
今はやっぱりOTP入れてないと補填もしてもらえないらしいので状況は絶望的
引退する気もないし、全く動かないのも嫌なので
自分でも出来る限りのことはやってみるつもりだけど・・・
OTP入れてなかったことに激しく後悔中
俺はPSO2だけのパス設定して、たまに語尾弄ったりで自衛してるが
このOTPってのはそもそも信用できるものなのか?
PSO2で初めて知って導入検討したんだが、アプリは糞で苦情ばかり書かれてるのに
修正してないみたいだし、なんかすげー怪しいから見送ったわ
アホが多くて助かるアル
とりあえずOTP入れておけば何かあったとしても補填されるのに何いってんの
俺も垢ハックされたわ
FAN稼ぎ用のサブ垢で半放置気味でセキュリティザルだったけど10Mメメタ盗まれた
gmailで垢とID一緒でパスも共通と侵入してくれと言わんばかりのものだったけどメセタを本垢に移す前にやられたからちょっと悔しいわ
これどこに連絡したら垢凍結してもらえるんだ?
アプリが嫌ならトークン買っとけよ
>>282 OTPは入れとく事を薦めるよ
突破された報告も有るけど、OTP入れてれば最低限補償はしてもらえる
垢ハク保険だな
もうOTP入れてなくて垢ハックされたーって書き込みは
ここまで言われてる中でOTP入れてないってあたりでもうネタっぽく見えてしまうから困る
俺たちがこのスレに飽きないように誰かがウソついてまで燃料投下しに来てるんじゃないかとすら思えてくるわ
>>287 悪いがよく分からんものには手を出したくないな…取り扱ってる業者自体信用できるとこなのか分からん
トークン調べたら「飛天」って元々中国の企業なんじゃないか…
一応それ以外の自衛手段は取ってるしネカフェもいかんからもう少し様子見る
頑張るアルヨ
そらまあゲームができんしな…
nProはしょうがない
OTPは公式が推奨してるけど怪しいから使わん
俺の自衛手段は万全
ハックされる人の典型やん
アプリにこだわってるけど物理トークンじゃだめなのか
アマゾンでotp検索すると一番上に出てくるヤツでいいんじゃない?
電池寿命が3-5年・・・
そういえば寿命が来てトークン交換しようって時はやっぱめんどくせえ手続きとかあるのかな
トークンが嫌なら近場のブックオフかハードオフがいってスマホでも買ってくれば
安いのは4000か5000円ぐらいだし無線LAN環境あればアプリも登録できるし
オモチャとして買えば損した気分にもならないんじゃないか
多分設定したらOTPは思ってる以上に簡単で快適だから
別にアイテム取られていいやと思ってる自分ですら暇つぶしにつけてるよ
>>294 自衛手段が万全だと思ってたらこんなスレ来てないわ、何言ってんの
それに盲目的に取り入れる人と疑って調べる人でハックされる典型は前者だと思うけどねぇ
疑って取り入れない人がハックされる典型なんですがそれは…
>>297 PSO2に限って言えばOTP導入者がハックされてないのに何いってんの
とりあえずOTP入れておけば補填があるからハック対策として万全じゃなくても入れるだけ入れておけばいいじゃない
疑うんなら安い個別端末でOTP導入すればセキュリティ上問題ないだろ補填されるのに
無線LANで危ないとか言い出したらそもそもどんな対策も通じないから入れておけ
物理のほうは電池切れる前にワンパス使用解除しとかないとすっげえ厄介なことになるんだな
おまけに電池なんていつ何時切れるかわからないし3年から5年とかいう表記もクッソアバウトだし
これは物理が嫌われるのも無理ないな
_Y_
r'。∧。y.
ゝ∨ノ アホがOTP導入を ,,,ィf...,,,__
)~~( 渋っている間に _,,.∠/゙`'''t-nヾ ̄"'''=ー-.....,,,
,i i, ,z'"  ̄ ̄ /n゙゙''''ー--...
,i> <i ハック技術はどんどん発達し r”^ヽ く:::::|::|:::〔〕〔〕
i> <i. ていく・・・・・・。 入_,..ノ ℃  ̄U ̄_二ニ=
`=.,,ー- ...,,,__ |,r'''"7ヽ、| __,,,... -ー,,.=' >ーz-,,,...--,‐,‐;;:'''""~
~''':x.,, ~"|{ G ゝG }|"~ ,,z:''" ___
~"'=| ゝ、.3 _ノ |=''"~ <ー<> / l ̄ ̄\
.|)) ((| / ̄ ゙̄i;:、 「 ̄ ̄ ̄ ̄| ̄| ̄ ̄ ̄\
))| r'´ ̄「中] ̄`ヾv、 `-◎──────◎一'
├―┤=├―┤ |li:,
|「 ̄ |i ̄i|「.//||「ln|:;
||//__|L_」||__.||l」u|:;
|ニ⊃| |⊂ニ| || ,|/
|_. └ー┘ ._| ||/
ヘ 「 ̄ ̄ ̄| /
>>299 じゃあPSO2だけのパス設定して、ちょくちょくパス変えてる人でも被害報告あるん?
>>282 どのアプリかはわからんが俺はiPhoneでi-Secureみて評価悪くてここに真意を聞きにきた
聞いたら登録での誤入力で出来ないのを逆ギレで低評価になっているとわかって評価を細かくみたらそうだった
そしたら丁度細かく説明をしてくれる書き込みあり直ぐに登録出来た
とにかく注意は大文字小文字全角半角「0(ゼロ)」と「O(オー)」に気をつける事
殆どはここで間違っているとの事
>>304 じゃぁ両方やればいいじゃん片方だけで万全って万全じゃないよね
しょっちゅう落とされるPSO2でOTPなんて使ってられないよ
ネトゲ専用PCしか使わないからパス漏れの心配はまったくないし
アカハクされた人は自業自得の行動をしていると思う
(プロバイダがスニフしてたとかネトゲ会社がソーシャルハックやらかしたというのは除外してだが)
アホ多すぎだろ
データ補填あるってだけでも全然違う
それすら要らないならこんなスレ見てるなよ
最低でも英数字大文字小文字を混ぜた16桁以上のパスにしておけば気休めにはなる
一年前ならともかく、今もしょっちゅう落とされるってどんな環境で遊んでいるんだ?
煽りとかでなく興味がある
まあいらないと思うならやめておけばいいんじゃない?
俺は本垢が無事だったとはいえ被害にあったし怖いからOTP導入しておく
垢ハックは当事者にとっては事故なんだよ
事故だから対策しててもされる時はされる
もしかしたらOTPも通じない事になるかもしれないがOTPダメだったら他もアウトだろ
でOTP入れてたら補填してくれるってんだからやらないのはアホ
>>308 いや、ハック対策が万全だからログインの手間なんぞかけてられないよーOTPとかばかじゃないのーって言いにきただけですし
>>314 マイルーム移動だけで落とされるやつ多いのに何言ってんの?
人の多い船だと落ちるのかな
船5じゃ移動に時間がかかることはあっても落ちた経験ないや
EP2実装時の過密期ならいざしらず今落とされる奴なんてそうそういねーわ
ハック業者かよこわw
俺おちんぽ挿れずに垢ファックされた馬鹿なんだけど、inしたら装備が殆ど1050で売られてた。
(´;ω;`) くそぅ!くそぅ!って泣きながら1050メメタ回収した後、新たに装備集めてたら俺の装備大量買いしてた奴から[引退は済みましたか?]ってメールが来た。
は?って返信したんだが、聞くと7月限定引退セールと称して☆10を1050で放出してるのを不審に思い確保してくれたらしい。ちゃんと返してくれたし、こんな優しくされたの久々で涙出た。
良かったな
これからはOTPもしかり対策は色々やっておこう
業者がハックできるカモ増やしたくてOTP不要論を展開してるようにしか見えないわな
担当社員がOTP推進の実績を上げたくてここに張り付いてるとしか思えないわな
こればっかりは社員を支持するわw
業者とは比較にならん
OTP導入で得する人:プレイヤー全員、実績あげたい社員(?)
OTP非導入で得する人:業者、鯖管理者(利用者が多いと負荷がかかるという意味で)
ドラゴンボールなしでセルと戦うZ戦士みたいなもんだなw
運が良ければ悟飯が死人出さずに倒してくれるかもしれないwww
326 :
ハルヒ.N:2013/08/20(火) 19:38:36.98 ID:sVQYcGZ9
ここは5文字IDに8文字Passも設定出来無い池沼達の集会場( ^ω^)w
もしアルファベットに大・小文字がイ吏えるとしたら、1文字で耳又り得る
場合の数は6+10で36ww
IDとPassに5+8=13の文字列長が在れば、IDだけでも36^5で60,466,176
通り、Passが8文字で2,821,109,907,456通りw
つまりは、36^13で言十170,581,728,179,578,208,256通りのセキュリティ
強度を得られるってのにww
そんなセキュリティをマトモな手段で石皮れる女又イ可て居無いw
ぷぎゃwww
どちらかと言うと。
OTP不要論とか不信感を出させて導入させたくないand解除させたい業者VsOTP導入して欲しい社員のような。
この場合社員の方が正しいが、ウザすぎるand必死すぎだよ。
328 :
ハルヒ.N:2013/08/20(火) 19:42:51.85 ID:sVQYcGZ9
あー、「6+10で36w」→「26+10で36ww」ねw
おめーらはそんな簡単なセキュリティも敷けずに土后ハックされて、今更
ながらにOTPがどうとか言ってる池沼ww
IDとPassをリアルでメモして才寺ってれば、OTPとか要ら無い( ´,_ゝ`)プッw
ぷぎゃwww
ところでハック業者って何?そんな儲からないことをやるプロ組織があるわけないと思うけど
いつから存在することになったんだ?
中国や朝鮮なんかは自国通貨より外貨稼いだほうがいいからな
>>321 PSO2のみのパス設定して、そのパスもたまに弄って業者はハック出来るのか?
これでも簡単にハック出来ると言うなら俺は業者だろう
ただここまでOTP入れとけば安全って連呼されてると逆に怪しく感じる人もいるんだよ
332 :
ハルヒ.N:2013/08/20(火) 19:53:29.97 ID:sVQYcGZ9
>>329、土后ハックがイ言者から無いとか、どんだけw
土后自イ本もRMTでは売買の文寸象に成るんだから、資産売り才ムって
ゲーム内通貨を譲渡する事がイ言者から無い言尺無いでしょうに(;´Д`)ww
土后ハックが、単なるイタズラ目白勺でされてるとか思ってるのかしらねえw
ぷぎゃwww
>>329 ハック業者ってのは別に一つのゲームだけってわけじゃないよ
色んなネトゲでBOTをもちろん自動で動かしつつ
それで得たゲーム内資金をRMTで回して儲けて
適当なサイトとかにパス抜きとか仕込んだりとかしてアホな奴をハックするんだよ
ゴールドファーマーっていうのが中国ではある、検索してみろ
MACも偽装できるとはいえ、初段でMACにて弾かれるから先にメールハックやっとかないとどうにもならんでしょこれ
フィッシングに先にひっかかってたアホしかハックされようがないわけで、OTPはおまけだな
携帯アプリとか面倒くせぇなあ・・・
と思ってたが意外に簡単だったから登録しといた
無料だったのかコレ
>>333 PC使える層=富裕層ってわけじゃないんだから否定はできないだろ
OTP入れても安全じゃないだろう 16文字のパスを週1回変更しながらOTP入れるぐらいじゃないと
メールのパスワードも週1で
メアドバレしてる状況に陥った人が間抜けだと思う
で、そういう人はメールとゲームのパスが一緒なんでしょどうせw
ところが俺の場合Gmailのログイン履歴を調べても自分の分しか出てこなかった
つまりメアドからではなく他所で使っているのと共通IDとPWから侵入された可能性が高い
使いまわししているのがダメだってことだな
サブ垢だから適当に決めたのが悪かったけどメイン垢も同様にしている奴はすぐ変えたほうがいいぞ
(´・ω・`)なーんだ結局バカが被害に遭ってるだけじゃないの
>>331 メールアカウント自体がハックされてるとパスなんか無意味
パスワードをコロコロ変えるのが安全なんて思っているのは老害だけ
パスワード一緒じゃなくても
>>26でログインされるけどね
1時間に1回とかのペースでSEGAのパスワード変えても全く無意味だよね
OTP入れても安全じゃないよ、と言い切る人は余程ハックされたい欲求でもあるのかな
いやハックしたい欲求、なんだろうけどさw
ぶっちゃけ毎日パス代える+フリメ使わない+ゲーム用とネット閲覧用PCを別にする
これだけセキュリティ対策してもOTP入れて極当たり前に火壁フィッシング対策ソフト入ってる環境に勝てない
散々既出だけど、OTPのセキュリティ的な強度なんてどうでも良いんだよね
入れてれゃハックされても復旧してくれるってところがすべて
PSOに限ればセキュリティ強度無限大
セキュリティを気にするんであれば入れない理由がない
やべえな
1日1回はファック品あるぞ
OTP入れてガードしてる人もいるし実際は相当数ファックされてる
てか一番怖いのはクレカだわ
メールハックされたらメールからクレカにログインして使えるし
まあOTPは所謂火災保険みたいなもんだ、垢ハックを愉快犯の放火で例えた場合
OTP無しの場合、運営は消防車・消防士の役目しか果たしてくれない
着火・延焼から通報を受け消火活動(垢凍結)を行うが(自主的に発見して止めることもある
(凍結までの時間によって)小火から半焼、全焼問わず
「ご愁傷様です、これが貴方の家です火は消しておきました」で終る、大抵は黒焦げの我が家をみる羽目になる
OTP導入した場合、万一全焼した場合でも
「(あーあ無いと思ったのに燃えたのか・・・チッしょーがねーな)
本火災で失った家財一式、代わりに用意させていただきました。今後ともよしなに」となる。
地震保険や自動車保険でも同じだけど、別にOTPは強度や信憑性よりそっちだよな
いつの間にかotpの必要性を問うスレになってて草
事故に備えての保険みたいなもんなんだからあって損はしないというに
必要性というよりセガIDだとOTPないと簡単にパス変えられちゃう
俺も保険のために入れてるわ
垢ハクされるときはされると思ってる
OTP入れてそうそうハックされるのかね?VITAならOTP不要だからパスメアドがバレると
VITAを捨て駒にすれば出来るみたいだけど
ハックに使ったVITAがBANされるからしないとかなんとか・・・
まあOTP入れてれば保証利くし考えなくて&気にしなくても良いか。
OTP入れずにハックされた人は、まあ仕方ないねで終了だけど。
今更OTP入れてないのなら所詮その垢はハックされてもいい程度のモンだったという事だろうし。
OTPを入れてても入れて無くても
被害者で警察に行ける人は行っといてね
OTPの有無に関わらず不正アクセスは犯罪だから
警察への相談件数が増える事には、それなりの意味がある
その際、田舎の警察署にはサイバー犯罪担当者が居ない場合も多いので
都道府県警本庁のサイバー犯罪担当課に連絡して
所轄の担当部署を紹介してもらう
警察には「ゲームの通貨やアイテムを盗まれた」ではなく
「IDとパスワードを不正に使用された」事を、まず伝える
できれば、運営会社からのメール等、経過の分かる資料を用意する
と話が通じやすい
ただし、法的には被害者は運営会社になるので、顧客は被害届を出せない
警察に相談した後は、SEGAが被害届を出してくれる事を祈るしかないという orz
今のところ orz
>>OTP入れても安全じゃないよ
これをOTP入れてる奴がいってるならただ危機意識高いだけなんだろうけど
OTP入れずにこれ言ってたらもう情弱の極みか不正ユーザーとしか思えない
358 :
名無しオンライン:2013/08/21(水) 05:17:31.31 ID:rHxHb114
SEGAID自体がもうセキュリティ能力が無いに等しいんだよな
いまだパスワードだけでのログイン管理はセガの怠慢としか言い様が無い
せめて最終IP以外のログインONOFF,、パスの2重入力位の機能を付けてほしいものだ
>>358 そこに関しては、ぶっちゃけSEGAじゃなくてIsaoが無能
他のSIer開拓した方がいいんじゃね
OTPが安全かどうかより、補償されるかされないかの違いだろ
OTP無しより有りの方が安全しかも補填まで付いてるのに導入しない奴の意見はハックされて他社に移ることを促したい業者
OTP無しでハックされた奴が未練たらしく居残ってるだけじゃね
363 :
ハルヒ.N:2013/08/21(水) 08:16:27.78 ID:qjyjslb8
>>342、同じIDとPassの文字列をイ也戸斤(よそw)でイ吏い回しし無い
イ可て当たり前( ´,_ゝ`)プッw
もしIDが同じだとしても、Passの出だしのを2文字を変えるだけで考えら
れるパターンは36~2で1,296通りに土曽えるイ牛ww
IDがSEGA1、Passがdfkari43だとしても、Passの豆頁のdfがjhに変わっ
てjhkari43に成るイ可て事は、まず予想不可能w
そもそもイ可文字変わってるかすらクラックイ貝リには予想出来無いしww
ぷぎゃwww
読まれる文章を書けよ
プレ入ってなかったしろくなもの持ってなかったし、めんどそうだったからOTP入れてなかったけど
プレ入ったから導入したけどトークンだと楽だな。入力画面でポチって出た数字入れるだけでいいとか。
トークンは電池切れた時が面倒そうなんだよな
複垢だと電池短い期間で使い切りそうだし、携帯みたいに充電できるタイプ出ないもんかね
新しい展開来たな( ´・ω・`)該当ルータじゃないかチェック汁
http://www.atmarkit.co.jp/ait/articles/1308/20/news073.html OCNでの不正ログイン、パスワード流出の原因はロジテック製ルータの脆弱性
NTTコミュニケーションズ(NTT Com)は2013年8月20日、6月に発生した不正ログインの原因が、
特定の無線LANブロードバンドルータの脆弱性にあった可能性が高いことを公表した。
同社はさらなる不正利用を防止するため、OCNユーザーを対象にしたセキュリティ調査を10月31日までの間実施する。
当該機器を利用している顧客には個別に、ファームウェアアップデートなどの対応を依頼するという。
NTT Comは不正ログイン発生当初、「当社からOCN認証ID・パスワードが流出した事実は確認されていない」としていた。
その後の調査によると、2009年に発売されたロジテック製のブロードバンドルータ
「LAN-W300N/R」「LAN-W300N/RS」「LAN-W300N/RU2」に存在した脆弱性が原因で、
外部からOCN用の認証ID/パスワードを盗み取られ、それが悪用された可能性が高いことが判明したという。
ルータの脆弱性突いて読み取ってるとかPC内の対策良くても防ぎようなさそうだな
ルーターの脆弱性でズッコンバッコンとかワロエナイ
恐ろしい時代になったものだな
ルーターということになるとOCN以外もやばそうだけどどうなんだろう
371 :
ハルヒ.N:2013/08/21(水) 10:57:14.82 ID:qjyjslb8
無糸泉LANとか、初めからネトゲでイ吏わ無いイ牛w
ラガー(ラグい女又w)とかウザいから、おめーらも極力、有糸泉でプレイ
しなさいねww
回糸泉在るなら、わざわざVITAで3GとかWiFiでやる必要無いでしょうにw
まー、タト出中に無糸泉LANとかWiFi置いて在るカフェとかでちょこっと狩
りするとかは良いけど、間違ってもDFに無糸泉で来んじゃねーわよww
車云送ラグで、イ可日寺まで経っても装備データ来無いでWB貝占れ無い
し、イ可人か置いてけぼりだし、マジ、ふぁっ○(#^ω^)ビキビキw
ぷぎゃwww
OTPは火災保険ってのは同意だわ
でも補填されるのが数ヶ月先ってなるとコスやら素材以外ほぼゴミと化すのが明らかだし
結局は割られないことが一番なんだよね
OTP強制解除とかほんま洒落ならんし、いい加減に国外からの接続全部弾けよ
垢ハック多いみたいだからOTP登録したわ
ガラケーなんだけどダウンロードと初回起動時以外は通信料かからないんだよね?
パケ定額とか入れてないんだが
>>373 初回以外いらん
電波OFFモードでも動作するよ
アイテムももらえるってのが普通にやったほういいってとこだわ
376 :
トー君:2013/08/21(水) 13:23:08.60 ID:AZX8WC5N
トークンが電池切れたら面倒とか言ってるアンポンタンのトンチンボーイいるけどさ
ある日突然「ンパッ!」と消えてうんともすんとも動かなくなるわけじゃないし
電池式のはだんだん表示が薄くなって来るもんだから
そのタイミングで買い換えればいいんだよ
ちなみにワイのジェムアルドトークンは2年以上使ってるけどまだまだ表示クッキリで現役バリバリだから
電池切れることを心配してる奴がどれだけアホかというのがよく分かるよ
実際に使用してる人のそういう感想は助かるな、なるほどああいう類は電池とかそうそう切れ無さそうだとは思ってたが
やっぱり数年単位持つもんなんだな。最近じゃマウスの電池だってそれくらい持つしよく考えれば当然か
実際電池切れちゃっても裏のシリアル番号かなんかで解除はすぐできるんかな?
太陽電池のトークンないの
女子高生で登録してるので被害届出せないなぁ
物理トークンの電池切れがーってカキコも時々見るけど
例えばBRUCE KEYの場合、電池寿命は約14000クリック(3〜5年)だから
仮に毎日10回ログインする計算でも、充分表記通りの寿命にはしっかりなる
8/7メンテで、キャラチェンジ毎に要求されなくなったので複数キャラ持ちでも認証回数ずっと減っただろうし
でも結局三年後には買い替えかよめんどくせーてのはあるだろうけど
それ言っちゃ三十過ぎたオッサンでも無ければ同じ携帯スマホを3年も4年も使い続けないから
OTP利用停止→アプリ削除→新しいので再登録の手間はどの道掛かるし
ハンゲからやってる人でハックされた人居るかな?
ログインID=ゲーム内アバターの名前
ハンゲは一番セキュリティ甘いと思うんだが
DF予告やサポパ複垢でやったら14000クリックじゃ2年持たんわ
まあ2年後PSO2やってるかどうかわからんけどな
386 :
トー君:2013/08/21(水) 13:54:16.75 ID:AZX8WC5N
>>378 ログインしてからじゃないと解除は出来ないから
ログインする前にトークンが完全に切れてたら無理なんじゃね
でもそんなほぼ有り得ないこと心配するよりお前もトークン買っちまえよ
ボタン押すときの感触とか結構気持ちいいから
ちなみにアダルトショップとか回るとボタン押すたびにエロイ喘ぎ声あげるトークンとか結構あって面白いぞ
>>378 ログインできないから問い合わせする必要がある
それって無駄に電池消費するだけなんじゃw
なんかワロタ
面白いがなんか信頼できそうにない
ハンゲは何気にワンタイムパス導入業界最速だったりする
あとID数が4000万越えてる上に、ID一つでさまざまなサービスを受けてるわけで
木を隠すなら森の中状態で逆に安全らしい
OTP無しでクレジットカード登録なんぞしてたら最高だろうな、ハック側には
>>394 色々パス使いまわしている様なのならそこも似た様なパスになってるんじゃない?
>>392 ハンゲは内部から逮捕者を出してるけどな
ガンホーなんかもそうだけど
SEGAも内部から逮捕者が出たりすると
垢ハクや不正取締りにもう少し真剣になるやも知れず
さすがにSEGAは腐っても日本で名の知れた大手企業だから、内部で何かやらかすことは無いだろう
そういう部分だけはハンゲやガンホーみたいなチョン企業と違って信用できる
だな、やらかしそうな奴は窓のない部屋に放り込むし
前もやらかした奴がロケットにくくりつけられて星にされてたしな
真剣にならないところの方がたち悪いわな
まあ某秋田書店みたいに内部告発しようとした人を窓のない部屋送りとか星にする可能性も微レ存
それ以前に信頼性の薄いメーカーのトークンとかなんか仕込んでそうで怖いよ
ならスマホのアプリ使えばいいじゃん
トークンになに仕込むの?
無線でも仕込んでパス飛ばすの?
トークンごときに超長距離の送信機なんて搭載できるわけないじゃん
その手のは手近な無線AP探すに決まってるだろ…
WEPなら破って繋ぐ奴もあるんだし
まーた机上の空論が始まったよ
ボタン電池なんかで無線使ってたら
1週間も持たねえよw
仮に無線飛ばせるとして無差別に送り込んだトークンで無線飛ばしてOTP-SEGAID紐付けどうすんだよ
ちょwマジレスすんなし
いやみんなネタで書いてるんだけど
ID:gTMisDi5が乗ってこないと、俺らみんなただの馬鹿
真面目に考察するなら、トークンは無通信でサーバーと同じパスワードを発行してるんだから、一定のパスワード作成ルールがあると考えられる、
つまりトークン製造元ならトークンに何も仕込まなくても同じパスワードを作成できるのでは?
それでは将軍様、製造元に就職してくださいませ
いやそれで特定のタイミングで特定のシリアルのトークンなら
「135736」という数字がはじき出せたとしてさ、
どのIDでそのトークン使ってるかなんてわかんないじゃんって話
どのIDどころか、PSO2だけじゃないからな
とID変わる前にマジレス
>>415 おめーはルータ再起してしょっちゅう変えてんだろ
iOS向けのi-SecureOTPのアップデートが配信されてるよ
iPhone/iPad/iPod touch使いはアップデートしる
かえるあんこう御膳@がんばらない ?@5zen_haa85440
垢ハックされてた/(^o^)\ ワンタイムパスワードしておけよー #pso2
zamaaaaaaa
>>396 まず
>>392の言っていること自体が出鱈目だけどな
NHN(ハンゲ)のOTP導入は2010/08だが、スクエニ(FF11)は2009/04
ガンホー(RO)ですら2009/12から
ゲームだとWoWのBlizzardが2008-07で最速だったかな
国内ではFF11が最速で、次いでRO
2009-11 ゲームオン(REDSTONE)
2010-03 ゲームポット(CABAL)
2010-04 コーエー(信長他)
ハンゲはこれらの後
FFやDQのトークンがPSO2で使えない;;という話をネットでたまーに見るのでついでに書くと、
OTPは独自導入だとコストかかって弱小だと辛いから
日本オンラインゲーム協会が推すセキュリティ共通基盤システムってのがある
(開発はトッパンとサードネットワークス、いわゆるSecureOTP)
ガマニアが最初に導入、小さなところはこっちに乗り換えた所もある
その出自から国内運営のオンラインゲームはこれがとても多いし、セガ(PSO2他)のもこれ
同じSecureOTPを導入してるゲームとはトークン共用できるが、
これとは異なる物、たとえばスクエニ(VascoのDigipass)や
SymantecのVIP Accessとはトークン共用できない
酒井のブログでマイショップと倉庫利用時に数字5ケタ入力の2次パスワード実装予定だってさ
せめてログインしてから初回利用の時のみパス入力って形にして欲しいな…
利用する度入力とか流石に嫌やで
どうせOTP入れないのは2次パスが強制じゃなければ設定しないだろ
セキュリティ強度上げるために不便になりすぎてもな
VISTAのUACが嫌われたのがいい例か
(UAC) ←顔面ボコボコに殴られた人
つかOTP入れたらログイン画面の入力はOTPだけで良いと思うわ
IDやパスなんかいらなかったんだよ
自分はそらでパス打てるけど
OTP入れててバス覚えにくいなら1とかでもいいんじゃない?
>>426 VistaのUACは、権限昇格時にサーフェス乗っ取ってしまって、フォアグラウンドのアプリの動作に悪影響を来すのも問題視されてた
(´・ω・`)海岸の花って子ども作るしどうみてもこれだよね
_i⌒r-.、
,,-'´ ノ
./ .l
/ l チ
(( ◯ .l l ン
.ヽヽ、l i .l ポ
\ヽ l l )) コ
,-'´ ̄`ゝ´ ̄`ヽ ノl ポ
.,' .,' ◯ニ.ンl .ン
i ´・ω・` .i
ヽ、 丶 .ノ
`'ー-.'´`'ー- ''´i .|
凵 .凵
ハックされた・・・
IDもしくはPW違いますってログインできなくなってBANか!?って思ったけど心当たりもない
別垢でINしたらそっちは問題なく入れた
自分のショップ確認したら身に覚えのない出品が大量
マイルームに居たから乗り込もうとしたら閉鎖されてて乗り込めない・・・
otpはモチロン入れてるけど、どうやってpwやら登録アドレス変更したんだよ・・・
OTP入れてるなら手順踏んでSEGAに報告して補填してもらいましょう
メシウマwww
一本釣りされたかウイルスか知らんがどっちにしろお前の不注意だから諦めろ
OTP入れてたんなら補填してもらえばいいじゃないw
>>432 OTP入れてたなら全て保証されるから大丈夫ですよ
何も慌てる必要はありません
本当にOTP入れてるならね
OTP突破を最初に疑問視しないあたりがワロリンwwww
>otpはモチロン入れてるけど
うそくせえ
前もあったけどOTP突破された云々は単発しかしないからそういうことだろ
単発とか言われても困るんだが・・・
運営に被害メールとpw再発行依頼してるけど動きがねーんだよ
先にメアドのパス変えておかないと業者に筒抜けだよ
春巻き君?
プロバイダのメールアドレスならプロバイダにも連絡しないと他の人にも被害が広がるよ。
>>440 失礼した
OTPはAndroid、Apple、ガラケ、トークン、PC、何利用してましたか?
>>440 運営経由のパス再発行は時間かかるぞ。
メアドのパス変更してから、自分で再発行したほうがよい。
あと、どのOTP使ってたかは俺も気になる。どれ?
>>444 andoroid
スマホからでIDコロコロ変わるけど許してくれ
>>446サンクス
できるだけ情報欲しいところだけど
メールサービスの利用先とPSNIDは登録されていたのだろうか?
>>446 とりあえず、このスレでその話をする間だけでも、適当なトリップを。
何処のメールアドレスで登録してましたか?
酉付けてみた
メールはbiglobeで、変なメールは今の所無し
andoroidであってandroidとは言ってない釣りの予感
単に変換ミスだよ・・・
しかし未だに反応が無いしどうしたもんか
土日に返答あるわけないだろ
並行して、警察のサイバーなんちゃら窓口にも「被害届」を提出しておくべき。
そうでないと、多分SEGAの対応速度が悪くなる。
今回のケースが事実なら「不正アクセス禁止法」に該当する。
そのアクセス先として少なくとも以下の2件にその疑いがある。
・PSO2アカウント
・プロバイダアカウント
アカウントハッキングはよくある事だけど、刑事罰が適用される立派な犯罪。
すぐに警察いってこい。
避難所にOTP解除されたと主張してる人の途中報告来てるね
被害段階で解除されてた状態は補償無し、解除履歴は開示拒否ってw
スクエニも同じ対応?って聞いたことあるし、何かのルールでもあるのか?
あーちゃんと前例読んでから警察言ったほういいよ
ハックされたのは提供された側の機材だからこっちは被害者じゃなくて参考人とかそういうのわかってる体でいるだけでもよっぽど話しスムーズに進むから
あーちゃん
>>444>>448 急に態度変えてんじゃねーよ気持ちわりぃ…
とりあえずIDコロコロ野郎はこのテンプレ入れてけや
仮にマジでOTP入れてハックされたとしても他が穴だらけならハックされるリスクは高くなるんだよ
OTP入れてハックされるんなら今頃被害は沢山出てんだよアホ
被害確認日時:
ログインパス:
ログインパス文字数:
業者利用:
利用サイト:
不正ツール利用:
アカウント共有:
ネカフェ利用:
課金:
アカウント:
ウィルス対策ソフトやFW:
ルーター:
ワンタイムパスワード:
ハンゲーム公式日記:
最後のは何?
確認日時 今日
ログインパス 必要あるの?
文字数 11文字
業者 意味不明
利用サイト 意味不明
不正ツール 無い
アカウント共有 無い
ネカフェ 無い
課金 月3500
アカウント 意味不明
ウイルス対策 ノートン
ルータ あり
otp あり
ハンゲーム やってない
この質問何か意味あるの?
漏れる経緯
・ログイン時コピペなどをしたのをコピペ情報から取られる
・SSL等のセキュリティが万全でない場所でのログインをすることで盗まれる
・ブラウザ型のワンタイムパスワードである(スマホや携帯にするなりしてPCと分けないと意味が無い)
・セキュリティの低いメール、フリーメールを使用している(そこからハックされれば何してても意味ない)
・オートコンプリートなどでIDやパスワードを入力した
・他と使いまわしのIDやパスワードである
・PCの中にID等を書いたメモ張がある
・垢ハックは等で使われるパス抜きはスパイウェアでありウィルス対策ソフトでは意味が無いのを知らない
・共用のパソコンである
・踏むと危ないものや行くと危ない場所というのが判断できない
>>459 業者=RMT利用過去あるか
ルータ=使用中のルータの機種(先日OCNが特定ルータの脆弱性でハッキング云々発表してたから)
じゃないかな
メールアカウント突破されるとPSO2のアカウント名が知られちゃう可能性あるんだよね
最近だとPSO2esのβ当選通知か。
まじ、危ないからやめて欲しいわ・・・。
ルータは
>>367のやつかどうか
OTP使用なら破られたの別口だと思うけど一応
ルーターはnecのWなんとかシリーズのやつで、RMTなんて当然やってない
今日中に解決したかったけど週末だから無理みたいね・・・
もう諦めるしかないのかな
androidを使ってるとの事だが、どんなセキュリティ対策を組んでるんだろうか。
もしかしたらそこが元で情報を捕られてる事は考えられない?
連投ですまんけど、I
Dがころころ変わるって串刺してるってこと?
その串って本当に大丈夫な串なの?
android端末のセキュリティアプリは何を入れているのかい?
後、OTP解除されてる形跡は有るのかい?
端末がドコモならドコモ あんしんスキャンという、マカフィーのソフトが入ってるはずだけど。
OTP設定しててもVitaからは入れるんだからザルだよなw
避難所にはOTP解除されたら補填は無しとか書かれてるし
OTP入れても気休め程度しかならないな
そうそう
だからみんなFF14に行こうよ
ffの宣伝風に無理やりオチつけんなww
まぁ最低限、報告テンプレは全部埋めるぐらいやって欲しいな
じゃないとなんの役にも立たんし
とりあえず、OTP入れといたほうがいいよ>>All
(私はいらんとおもってたけど)
進展があったので取り合えず報告
SEGA
不正アクセスが確認されたため、アカウントを一時凍結します→アカウント開放について所定の手続きとってください(この間約2日)
OCN(SEGAIDに使っていたメールアドレス)
7/25-8/16の間に不正アクセスは確認されませんでした。安心してご利用ください
警察(サイバーポリス相談窓口)
8/17以降2度の問い合わせ、どちらにも返答無し
(ほんまにみとんのかいな)
ちなみに、OTP設定していなかったので、Itemの補填はなし(これはまあ、当然だわな)
で、なぜそうなるか?がかなり遠まわしにかいてあったんだけど、要約すると
不正なアクセスは確かに確認されたが、それが本人である可能性を否定できない
つまり、自作自演の可能性があるから、補填はしないよ。ってことだった
また、警察に連絡する場合のポイントも書いてあった
Itemがどうとか、何かが失われたを警察に伝えるのではなく、「アカウントを不正に利用された」ことを中心に話すことを進められた
(まあ、そもそも、その警察側が無反応なんで、なんとかして反応を得ないとだめなわけだけど)
ちゅうわけで、また進展があるまでRomるわノシ
勝手に不正アクセスと断言しといて垢凍結したと思ったら
自演の可能性があるので補填しませんってwww
日本語勉強し直した方がいいなw
避難所の人も似たような事言われたみたいだし、OTP入れたら補填しますとか言い切った割に対応が悪すぎる
俺は事前に会員サイトにOTP設定してて
ゲームにOTPが導入されてからPSO2やり始めたほうなんだがそれでも突破される危険性はある?
OTPの解除ってSEGAにログインしてOTPコード無しで解除できたっけ?
OTPの解除にはOTPの入力が必要
妄想だが、流出した個人情報使われて成り済ましされたんじゃね?
そうなると防ぎようが無いし、運営も公にしたがらないから泣き寝入り狙った対応連発してるとかそんな落ちかもよw
AC使うのも自演の可能性があるので全員止めてください
>>474 OTP無しでの解除法はある。
OTPのハードウェアトークン故障などの対策にSEGA側に連絡して
解除することができる。
この時、個人情報の照会があるから、ここが漏れてると成りすましで解除されるかもね
>>423 こんなのかけた人で垢ハックされた人は今まで見逃されてきたキャラごとデリってやられるからそのまま引退だね
まあ引退者増えても業者がうまみなくなって減ればいいのかもしれないけど
そんなことよりOTP設定してもVitaからザルとかPC認証もネカフェからザルとかパスワードもメアド・セガID・生年月日から変更可能で生年月日変更不可かつメアドにセガID書いたメール送りつけるザル仕様とかを根本的に直さない限り何やっても無駄でしょ
というか倉庫にパスかけとか変なことせずいまのOTP入力画面のとこ普通のバス入力できるようにすりゃキャラデリも防げて済むことなのに
まあ認証サーバーの費用かけたくないんだろうけど
倉庫にパスかけるなんて「乗っ取られが前程」の時点ですでにおかしいことに気づいてねっと
vitaからザルっていうけどvitaからidpass入力出来たっけ
個人情報を照会したりVitaを用意したりする労力を惜しまないハッカーw
大きく分けて
個人のメール 公式サイトでの管理画面 PSO2クライアント
この三つを守ればいいんでしょ
ブルートフォースで一番心配なのは公式サイト経由だけど、複数回でロックされるの?
>「ワンタイムパスワード」を導入されていない方にも、少しでもご安心いただける環境を作るため
もう「気休めです」と言ってるみたいなもんだし
OTP導入してないようならどの道2次パスも突破される気がするんだが
>>471 >かなり遠まわしにかいてあったんだけど、要約すると
不正なアクセスは確かに確認されたが、それが本人である可能性を否定できない
つまり、自作自演の可能性があるから、補填はしないよ。ってこと
OTP入れて破られた人出たから書くけど
これOTP入れても自演の可能性全く消えてないと思うんだが……
自演で入った垢は当然BANくらうだろうけど
そこから知らずに購入した奴は今のところ黙認されてるわけだろ?
悪用したらアイテム増やし放題じゃないか
文面見たわけじゃないからなんとも言えないが変な理屈だな
>>485 OTPの自作自演は俺も前から危惧してたな、何か大事になりそうな予感もあって導入してなかった
OTP入れなくてハックされる可能性>>>>>>>>>OTP入れてハックされる可能性
である限り俺はOTPを続けるよ
日本在住の中国人が自作自演で無限増殖させるな
OTP入れればハックされない→OTP入れてハックされたら自演→OTP入れてハックされたらBAN
アカハクされかけで色々変更うちの携帯OTPに対応できなくて四苦八苦
さらば所持メセタとコス・・・
つーか自演疑うならアイテム補填だけじゃなくて
アイテムの流れ追って巻き戻すくらいしたらいいのに
まあ面倒だからやりたくないんだろうけど
クズのセガだしな
目先の利益と保身と昇進のことしか頭にないんだろう
まぁ自演を疑ってるのが事実であるかどうかは確認できない訳だがな
燃料投下するだけで後始末とらない時点で、その手の工作員っぽいし
IDがころころ変わるってのもなぁ・・・
経路は知らんが、そういうカキコしてる時点で工作員っぽいし
経路は知らんが、その課程でセキュリティの穴がガバガバに空いてるのかもしらんし
今回↑でハックされたのID変わりすぎだよな。
携帯電話キャリアのDHCPだとしても、普通そんなに頻繁に変わらない。
なんか、ウイルスに変な中継プロキシを経由させられて情報ダダ漏れなんじゃないかと思ってしまうなw
そもそもスマホのandroidと言ってたが今2chに書き込めるのって結構数が限られてるよな
今どき珍しい、ルータ無しでPCにPPPoE突っ込んでるタイプじゃないのw
497 :
490:2013/08/25(日) 13:19:47.73 ID:NHR3Ztdm
自分の多分スクエニ嘘メールがきてからだからメルアド→IDの順だと思うけど
今はメルアドもパスワードも変えたけどIDだけは変更できないから心配
丸々メルアドとパス変えても突破されるのに数日持つかな?
ワンタイムのあれ予約して二日後なんだけど
●でも花園規制とかふざけたのがあるから書き込めないんだよ
因みにAndroid auな
この掲示板使うのに花園とかどうでも良いような?
どうせ規制されてるのってごった煮のスポーツ・エンタメ板だし
>>497 正直運次第。
ただ聞きたいのだが、
・そのPSO2のIDがハックされそうと推測するきっかけは?
・ていうかメルアド変更とかを行ったPCは本当に安全?
・普段のログイン操作とか今回のメルアド変更する時、どっかのサイト(特にwiki)とか見ながらしてる?
501 :
490:2013/08/25(日) 13:47:32.83 ID:NHR3Ztdm
>>500 ウイルスの反応は無し変更後WIKI閲覧はしてません
推測はFFのメールしか怪しいものがなかったからです
>>501 Spybot - Search & Destroyって検索してこれ入れてスキャンしてみて
>>501 そうじゃなくて、
>>490で「アカハクされかけ」と判断した理由
FFの釣りメールはアカハックされてない俺にも来てるんだから無視でおk
燃料投下とか工作員とか好き放題言われても困るんだが・・・
IDがころころ変わるのはデータSIM挿してるのと省電力モードのせいだから制御不可能なだけ
ちなみに運営からは未だに返答無し
やられたキャラはもうログインしてない
biglobeには不正アクセスについて問い合わせてるが調査に時間かかるらしい
警察は担当者が休みだから平日に出直せってさ
506 :
490:2013/08/25(日) 16:00:06.94 ID:2udrlxgg
>>503 アカハックのログイン履歴があって金と倉庫一部もってかれたってこと
全部売られる前に変更できた(他IPのログインエラー確認)
>>501 サンキュー検索に時間かかったわ 念のためもっかい変更するわ
>>504 すまんね。情報が少ないと懐疑的になりやすいもんで。
省電力モードで制御不可能との事だが、そんなにコロコロ変わった記憶は私には無いし。一般的な利用では制御する事を意識しないと思うが。
どこのSIMを何に載せてるんだ?
そもそも、そのプロパイダで本当に書き込めるの?携帯機向けって、大抵どこも規制対象だと思われ
>>506 されかけじゃなくて、ハックされて多少あれど実際に被害があったのか
不幸中の幸いだが、全財産を失う前で良かったと言うべきか・・・
なんにせよご愁傷さま
>>507 今はMVNOのdocomo回線を使用した格安simがある。これらはMVNO会社のIPアドレスになるので書き込める事が多いし
自分が契約してるところも規制はたまにしか掛からない
Androidはroot取って色々定義書き換えると極端な話、画面消灯と同時にdeepsleepに入り3Gまで切れて
IPアドレスが変わったり
携帯3社のスマホを普通に使ってる限りではありえない事で
>>504の内容はピンとこないだろうなと横から見てて思った
ソフバンのXTだったかTX-05でてすぐ買った時だがあれはやたらコロコロID変わったよ
同じ所なのにスリープの度に変わっていたので機種によってはあると思う
確証は無いが、少なくとも変なプロキシを介してはあまり有力な考えではないのか。
じゃあどこで彼の情報が漏れるのか。
どうやって彼のシリアルナンバーとPSO2のアカウントを関連付けすることが出来たのか。
やっぱハッキング側のPSvitaの捨て垢に紐付けされてとかなのか?
アメリカではスパイ企業認定されるような中国企業に部品や一部アプリ提供して貰ってるソフバン携帯なら・・・
まあソフバン携帯使ってるのなんて大体中国人だし、ソフバンIPなんてそれこそお試しの代表格だけどさw
米帝もNSAのPRISMとか胡散臭いけどな
やめなよ
アカウント凍結の解除に新しいメアドを用意しろって言われたんだけど
どこがオススメ?
>>482 ソーシャル・ハッキングってやつでセガも注意してただろ
たとえばpso2やっててブログに誕生日とか書いたページがあったらそこにあるメールアドレスとアカウント探しだしてハックするとかそういう手法
まあメールアカウントのパス流出に伴ってそこからって被害のほうが多いだろうが
あとリスト型アカウントハッキングとか
>>482の中のハッカーのイメージってコンピューターに進入したとか暗号を解読したとかいわゆる映画に出てくるキャラクターばかり想像してるんだろうけど昨今の被害はセキュリティーの盲点ついたとか社員がポカの方が多いぞ
>>516 pso2にはプロバイダのメアドを登録してそれを変えろって言われてんだよね
プロバイダの追加メアドサービスのでもいいんかの?(´д`)
いいんじゃね
フリメよりゃよっぽどマシ
Gmailは二段階認証する気があるなら、それもおすすめ。
二段階認証の有無はでかい。
>>518,519
サンキュー
Gmailで2段階認証を設定して解除申請してきた
OTP入れて破られるのがそこそこ出てきたのか、怖いな
俺のトークン型だからソーシャルハッキングかスパイウェアでない限り大丈夫だと思いたいが
>>522 何でそういう怖くなるこというの?やめてよ!
OTP入れても破られるってのは導入以前の頃からPSO2やってる連中なんじゃないか?
前々から会員サイトのほうにOTP入れててゲームのほうに導入後にゲームやり始めたプレイヤーとかも被害に遭ってるのか?
現状権限持ち社員がやらかすか本人のPCやトークンにダイレクトにさわれる人間、
あとは本人の自演以外で第三者によるOTP突破は物理的に考えられないな
OTP導入後突破された=入れさせたくない業者の自演だとでも思っとけばいんでね
ぽつぽつ事例があるように見えて、不思議と当スレとしたらば以外で聞かない謎は残るがな・・・
OTP入れないで被害報告にあったアホのメシウマ報告は毎日のようにTwitterで見かけるのに
OTP突破できるなら、ゲームごときよりもネットバンクを狙うからなw
ゲーム専用PCでネトゲ一作品ごとにGmaiを別々に用意して、ちょー長いパスワードでやってる
これで垢ハックされたことは一度もないから、正直言ってOTPや倉庫パスなど二度手間が義務付けられたらはた迷惑
そりゃ垢ハックされたやつも前日まで「これで垢ハックされたことは一度もないから」って言えるからな
>>525 >>527-528 ネットバンクは不審な接続は即座にIDロックとか標準装備してる
一方、セガはガバガバセキュリティで何回失敗しても少なくともIDページはロックがかからない
入力にランダム性もないからフィッシングサイトからリダイレクトで自動的にハックとか余裕で起こりえるぞ
そりゃやばい
こりゃFF14に行くしかない!
>>530 UO・DIABLOからかれこれ15年ネトゲやってるけど無いわ
パス情報の分離には気をつけてヒモ付けをたどられたり汚染されないように気をつけているからね
ネトゲ機ではブラウザも立ち上げない
もう義務教育でパス管理とデータを切り離すPC運用の方法でも教えてやればいいのにと思う
スニフやロギングされかねないネットカフェに一度でも行った時点で危ないからね
ネカフェ利用した後は自宅ですぐにパス変えたほうがいいだろうな
>>532 その手法ってスクエニから流行ったんだけどな・・・w
>>534 OTPはセキュリティを強化する効果はあるが、100%の防御を誇るものじゃない
フィッシングもそうだけど、ネットカフェとかで悪意ある奴が罠でも仕掛けたら終わり。
あと、公認ネカフェは信用できるとか言ってる奴もいるけどお前はバイトの兄ちゃんを信用できるのか?
特にキャンペーンとかにホイホイ釣られてネットカフェに初めて出向いたとかなると
個人情報をバイトの店員に全て渡してるわけで、そこに居る奴が悪意を持ってたとしたら
氏名住所電話番号を控えられ、成り済ましで運営にメール→PW再発行+OTP解除とか余裕な出来事になる
実際に客の個人情報を控えてストーキングして逮捕されたバカも居るわけだし、悪意があったら余裕ってこと。
店員が悪意を持っててキーロガーでも仕掛けてたらもう最悪
去年までネットカフェでバイトしてた俺参上
現状のネットカフェは客が操作、入力したログは全部残ってるよw
例:
http://www.zetta.co.jp/news/press/education/000039.shtml http://geesewing.co.jp/mamorukun/ スタッフルームのPCからリアルタイムで全データ表示なんて当たり前だし、ID/PW入力する方がアホw
それに重ねて入室者の個人情報も店員なら誰でも閲覧可能。身分証画像まで引っ張り出せるんだから何も苦労しない
まともな店になればなるほどこういうシステムが入ってることが当然だし信用できる店なんて世界に一つも無いw
https画面ではログを取らない機能もあるけど、犯罪防止の為にOFFにしてることが当たり前
実際にうちの店でフリメ取得して爆弾予告したバカが居たけどアカウント作成、PW入力、予告含めた操作ログを警察に全て提出したw
公認じゃないカフェになるとメール認証も当然ある。となるとログにはメールIDとPWも残るわSEGAIDとPWも残るわで大惨事
OTP設定してても身分証画面から全部抜いて解除申請出すだけ
今までOTP設定してて抜かれた人ってほとんどがこれだと思うよ
去年までバイトしてたけど現状は知ってるっていうこと?
2ちゃんねるもお漏らしっぽいね
去年末まで働いてたしそんなに変わらんだろ
システムが劣化することなんてあり得んし逆にもっと進化してるかもね
うちの店で他にあったのが登録された客一覧データ抜こうとしたバカ学生
採用されて二日目にやろうとして怪しまれてそのままクビになったとかなんとか
俺が入る前の話だったし事実かどうかは不明。というか怪しむ理由なんて無いし多分脅しの嘘w
メアド鳥だけじゃなく●持ちのクレカ流出とかいう話も出てる
もし本当なら (-人-)ナムー
わざわざ丁寧に説明入れてくれて助かるw
完全に仰る通りで補足する必要性がなかった
ちなみにvitaは持ってないからどういうものかも分からん
この際流れで言うが、俺はネカフェ使ったこと無いけど今回みたいな事になってるよ
個人情報盜まれたとかは正直分からんからなりすましとかは正直否定できん
今日中に運営から返答来てほしいな
>>543 あくまでも一般論だしな
別にネットカフェ以外でも個人情報とPSO2プレイ暦があるとばれたら終わりだし
ネットカフェはそういうことが比較的にやられやすい環境ってだけだよ
ネカフェ怖すぎワロタ
OTP入れてるから余裕だろとキャンペーンでやっちまったわ
でも今の所無事だからその店は安心って事になるのかな
しかしここまでいくと外でやるならvitaとモバイルルーター買えっていうステマに見えてくるレベル
ネカフェ怖すぎワロタ
OTP入れてるから余裕だろとキャンペーンでやっちまったわ
でも今の所無事だからその店は安心って事になるのかな
しかしここまでいくと外でやるならvitaとモバイルルーター買えっていうステマに見えてくるレベル
やらかしたwwwwwwwwwwwwwww
慣れない自演なんてするもんじゃねーなw
ま、俺が言いたいのは気をつけろっていうことだけだよw
それじゃおまいらお休みw
なんか気持ち悪いわこいつ
バイトしてたネカフェに私怨でもあるんじゃね
これはひどい
まぁネカフェで遊ぶ奴なんて危機意識が無い証拠だし
それくらいして煽らないと動かないだろうね
んなことより2chの●データ流出の方がやべーよw
流出どころじゃなくて誰でも閲覧できるレベルだし
住所氏名からクレカ情報、セキュリティコードまで全部流れたとかwww
PSO2関連で●使って書き込みしたことある奴は全ての情報垂れ流し状態だし
データ抜いてとかそういう手間すら無しにID乗っ取られるぞwww
SEGA含めて各社は進行中も含めて即座にPW再発行、OTP解除を止めるしかない
相場スレ民とか真っ先に狙われるだろうし恐ろし過ぎるわwww
こんだけやらかしたし2ch閉鎖も現実的やな
やめてください!さんざんお漏らしして潰れない企業だっているんですよ!
とりあえず各所で情報収集してみたけど
●購入者の漏れてる情報は
カード番号、有効期限、3Dセキュア、住所、氏名、電話番号
多分、購入時に入力した情報全部と購入時のIPアドレス
全部平文で漏れてるというか、そこら中に一般公開されてる
●買った事が有る人は即カード会社に電話して今すぐクレカ止めるべき
●買う奴なんていたのかよwワロタw
俺も都市伝説の類かと思ってたw
557 :
554:2013/08/26(月) 09:04:23.78 ID:1BJseFEP
悪い、3DセキュアじゃなくてCVVだった
●で書き込んだログも漏れてるらしいから
そのうち個人情報と紐付けした晒しサイトが出来そうな雰囲気
●持ち (-人-)ナムー
P2の俺勝ち組。ってわけじゃないけど、こういうやつの支払いはコンビニ決済とか直接足が着かないのにしてる。
クレカ登録はAmazonとSuicaくらいだ。
●買って匿名だと思って個人的な悪口書いた人と
匿名だと思って自作自演した企業やステマしてた業者は大変だと思った
アマの傘下でもか
ネットでクレカ使うなんて危ないなあと思ってレスすると簡単なのにとか情弱とかいっていつも草はやして必死な弁明レスする人いるけど
普通泥棒だったらクレカとそれと一緒に登録してある本人情報狙うのにどうしてわからんのかね
まあ知らん奴に財布と個人情報は預けるのは自由だけどどうなろうがわからんのは事実
このレベルでお漏らししてると正直、架空請求のネタにもできてしまうからなあ
>>558 俺もp2だけど支払いは銀行振込だ
ネットで買い物するのも大体銀行振込だけど、
支払う分だけ銀行に入れといて、普段は全部降ろして部屋に保管してる
部屋に泥棒でも入らない限りはこれが一番安全だと思うし
何より通販で余計な買い物せずに済むっていうのがでかい
>>562 モリタポ買うときは銀行振込だったな。
キャッシュカードからだと振込人の記録残るから、現金振込可能なATMから偽名で振り込んでるわ。
564 :
名無しオンライン:2013/08/26(月) 14:46:48.54 ID:N3f+L6XQ
4年前におためし●使うために登録してた本メアドがパスも一緒に流出してたわ
メアドとパスがリストに載っちまっただろうなぁ〜はぁ…
アカウント凍結解除メール着たけど、これ送信してから2日かかるの?
いそがしければもっとかかる
そうか、ありがとう。OTPは導入した方が良さそうだな
このスレのテンプレに貼られてるようなメアドが不正利用のテンプレ回答が着たけど
メールアカウントにはPSO2からの他PC接続の認証メールも不正ログイン履歴も無かったな
PC内部を整頓してたらキーロガーらしきものが見つかって削除したんだけど、これが原因か?
OTPは意味ないアルよ工作に騙されるなよw
>>558 俺は●だがマイビットキャッシュ支払だな
クレカには元からあまり良いイメージ持ってないから今まで一度も使ったことも発行したこともない
あとPSO2も最初はネカフェも利用しようかな?と思ってたが、
上で言われたように情報漏えいが頻繁に起こりうるから今後も一生やらない
レアな物が手に入ってからOTP導入しようかと思ってたんだよね
メセタが無かったからってフォトンドロップやグラインダーまで無くなるとは無慈悲や
垢ハック業者はマイザーソール4スロとか見向きもしないのね
レアな物を持っていなかった俺はキャラデリされた
つい昨日の話・・・
お前らマジでOTPとか入れとけよ、喪失感がやヴぁい
ぷぎゃあああああ
>>573 そういう言い方ってwwwwwwww
そういう言い方って酷いと思うwwwwwwwww
m9(^Д^)プギャー
これでいいの?w
フリメの案も書いてみた
人には情けをかけなさい
めぐりめぐって自分にかえってきますから
マジレスするとgmailの二段階認証は意味無いな
フリメ認証のためにISPメール用意とか本末転倒過ぎる
最初からISPメール使えばいいじゃん
そもそもgmailは国外やら串経由でアクセスしようとしたらブロックされるよ
国内でも遠方から入ろうとしたらブロックされることもある
前は規制で書けなかったけど
もし次も使ってもらえるのであれば
>>5の確立は可能性とかにでも直しておいていただけるとありがたい
>>580 最近はキャリアとフリーで使い分けてる人も多いだろうと思って書いた
gmailは電話認証やアプリも使えるから、その場合はメールアドレスいらない
あくまでも案
これの一番の目的は意識を持ってもらうこと
一部不要だと思うなら変えてもらっても構わないし
全部不要ならテンプレに入れなければいいだけだ
現状で一番怖いのはお漏らし合わせた成りすましでしょ?
これをやられるとOTPとかなんの意味も成さない
ネカフェ店員の言ってる事も正しいし実際にストーカーがそれで個人情報盜んだってニュースになったこともあるね
で、こう言うとFFのステマとか言う奴も現れるしもうまともに対策考えるだけ無駄
ネトゲの登録に直接ISPメールを使いたくない人は
フリメで二段認証を設定した方がいいんじゃないの?
チョンゲやったりすると変なメールが来るようになるからね
なんていうか
>>1に垢ハックされた人の情報を区分しやすいような報告テンプレあると
報告する人もレスしやすいし対策スレとしても怪しい点(漏洩先など)探りやすいと思うんだけどとマジレス
>>584 じょー
じょーお前がテンプレ作れよおー
前スレに貼ってあったの改変してみた
PC疎い人でもこれなら書き込めると思うんだけど修正や付け足しなんでもこいこい
いらないならスルーでおk
【 気付いた日時 】 (例:2013.08.26)
【 OTPの有無 】(Yes/No)
【 メール利用先 】(例:gmail)
【 利用プロパイダ 】(例:OCN)
【 ID/Passの使い回し 】 (Yes/No)
【 他人にID/Passを教えた事 】 (Yes/No)
【他人が貴方のPCを使う可能性】 (Yes/No)
【 ネットカフェの利用の有無 】 (Yes/No)
【 ウイルススキャン結果 】 (オンラインスキャンで感染発見 等)
【 SEGAヘ報告したか 】 (Yes/No)
【 警察ヘ相談したか 】 (Yes/No)
【スレログやテンプレを読んだか】 (Yes/No/今から読みます)
【説明】 (被害状況をできるかぎり詳しく書く)
ウィルススキャンて、垢ハックで使われるようなのは大抵スパイウェアだからオンラインスキャンとかでは検出されないのがほとんどだよ
スパイウェア対策の定番のSpybot - Search & Destroyあたりでスキャンしないと意味ない
Spybot - Search & Destroyの導入を進めるのがいいと思う、もちろん無料だし
それを入れてたからって防げるもんでも無いと思うがな
一番確実なのはゲームPCはゲームにしか使わない
ネット閲覧とメールは別PCでやる
ネットブラウズによる感染とフィッシングメールによる感染が大部分を占めてるからね
アンチウィルスソフトってスパイウェアの検出もやってくれないの?
そんな欠陥ソフト売り物にならんわな
トロイ、スパイ、マルウェア、キーロガー
どのセキュリティソフト使おうが全部込みだよ
594 :
ハルヒ.N:2013/08/27(火) 01:16:56.96 ID:XM1ozxo7
まだやってたのねえ、あんたたち( ^ω^)w
全く、土后ハックイ可てされる女又の気が矢ロれ無いわww
ID・パスワードの設定は、クラッカーとの戦いでしょうがw
女ロイ可に敵のアタックに而寸え得る強度を才寺ったそれを構築するか、
そう言う殺伐とした雰囲気が良いんじゃ無いの( ´,_ゝ`)プッww
別ゲーのそれだのプレイヤー名だのと言った舌辛書攻撃を想定し、覚え
易くかつ文字列長の長い牛勿に設定する事で、日々、土后をガードし糸売
けるのよw
そんな魑魅魍魎跳梁跋扈(ちみもうりょう、ちょうりょばっこw)のネット世
界に、おめーらみたいなn00bが、土后害リれされてギャーピー騒いでる
とか、周りから見れば、全く滑稽極まり無い事だわww
とりあえず、せめてID・Passは5・8文字以上に設定しなさいねw
ぷぎゃwww
マジでotpは意味ないアルヨーの人たちの言うこと信じてotp付けてない奴っているからなー
信じる信じないは個人の自由だけど、保証ってだけで価値は十二分にあると思うんだけどなぁ
OTP入れれば毎月毎月5種類のアイテムが貰え続ける(3ヶ月目以降)のに入れないで貰わないのは馬鹿だろ
ワンタイムパスワード継続キャンペーンで毎月毎月配布されるアイテム(3ヶ月目以降毎月)
・ハーフドール×1個・トライブースト+50%×2個
・エクストリームパス×2個
・レアドロップ倍率+250%×1個
・強化リスク軽減(+2)×1個
http://pso2.jp/players/news/?id=1633 餌で釣るのはどうかな?
>>595
色んな板で、このキモイコテ見るわ
てすてす
何か書き込めなくなって無いか?
書き込めたわサーセン
OTPが意味が無いとは言わないが、実際に避難所には酷い報告も出てる
http://jbbs.livedoor.jp/bbs/read.cgi/netgame/7109/1372502245/ ここを見るとOTPが勝手に解除されて割られて報告したら
「OTP設定されて無い状態だから補償しません(笑)」って正式に回答されたらしい
登録〜解除の履歴を開示請求してもセキュリティを理由に拒否してACまで補填しないと断言したみたいね
OTPが割られる訳が無いと過信して自演行為と決め付けて対応してるんだろうなw
逆を言うと「OTP設定してなければ補償しません。でもOTP設定してたら割られる訳が無いので割られても補償しません(笑)」
って宣言してるのと同じこと。
しかも最後には意味深に
>全部を開示すると危ない気がします
とかまで言ってるから、今回の件は広めるなとかそう言う口止めしてる可能性まである
え?それ本当ならセガはなに保障するの?
保障するとかいって釣ってOTP買わせた上で実際破られたら無保証とかふざけすぎだろ
まあsegaに落ち度があるのはわかるけどotpいらねえなーなんていう論法に持っていくのだけは勘弁なw
上でも出てるけどそれなりに貴重なアイテムもらえるんだし登録する価値はあると思うよw
ただスレ見てると過信してる奴が多いから危ないなーとは思う
多分フィッシングやらが原因なんだろうけど、こういうの広まりだしたら手に負えない所があるからな
注意しすぎてて損はしないよ
というか「アカウントハックされてOTPが解除される被害が報告されています。しかし解除されてるので保障はしません(笑)どっちにしろ破られたら無保証です(爆笑)」て間違わないように公式に書いとけよ
>>602 もし本当ならユーザーとしては無駄になっただけだろ
セガにしてみりゃ垢ハクするやつの手間がかかるので減らせて保障もしないで済むから得だろうが
そもそもOTP解除されるような情報もらさなければいいだけ
ちなみにROでは生放送主、しかも複数人がピンポイントでやられた例もある
http://plaza.rakuten.co.jp/remover/diary/201301270000/ こっちもグランプリ優勝者が狙われたりしてるから手口的には似たようなもの?
ROはOTP入れてて破られたら補填する。って明確にしてるし事例もいくつかあるみたいだけどねぇ
逆に言えばOTPを破る手段が確実に存在するって事だろうが、成り済ましとかそっちになっちゃうのか?
ただ、それ以上の詳しい情報がどこにも出ないって事は警察なり運営なりから情報開示が無いか、口止めされてるかどっちかだね
>>605 そういうこっちゃなくて「保障するというのは間違いでOTP入れても実質無保証です」って公式にはっきり書いて
その上で入れるかどうかは個人に任せろって思うよ
保障があるっていう釣りに引っかかって入れた口だから上のセガの対応の話みると今更何言ってるんだって思うよ
理論的には
>>567みたいなキーロガーに汚染されIDパスワードがだだ漏れの状況下でOTPを入力したら解除される可能性はある
(OTPが有効な1分間にIDページへログインしてOTP解除)
ただね、セキュリティーソフトをまったく入れてないノーガード戦法でもやってない限り
ズッコンバッコン抜かれるとは思えないけどね
あと繰り返しになるけどゲームPCはゲーム専用にして
ネットブラウズやメール閲覧を別PCでやれば
ゲームPCが汚染される確率は格段に低くなる
>>607 確かにOTPは100%防げるものではないけど
ただでさえ現在任意でOTP解除されなければ保証補填あるんだから
解除されるような情報漏らさなければいいだけだろ
なんでOTP無意味発言するかな
>>604 ああ君がotpなんて無意味だから使うのやめろよなんて言わなきゃこっちは何言ってもらっても構わんぜ!
いやだから保証補填ないじゃない
いわゆる嘘広告になるからアカハックされて解除されたら無保証って事実を訂正して書けばいいんじゃないの
その上でOTP入れると破られにくくなる事をちゃんと説明して個人に導入させればいいだけだろ
あっちのスレ見るとまだ途中経過だからどうなるかわからないし見守るけどちゃんと話がこじれて消費者センターに保証補填表記の部分相談されたらセガはどうするの
>>610 は?
セガがいってる保障の部分の話だっていってるだろ?
ちゃんと読めよ
>>611 経過途中で別人って証明されてないので補填はされませんってだけで
警察行って解除したのが本人じゃないって分かれば
SEGAも対応ちゃんとしてくれるかもしれないだろ
まあ被害者も何事もなく補填されてセガもその後対応について考えてくれたら平和な結末でいいけど
というより俺だぶんOTPなんかほぼ解除しないだろうから解除するとき電話じゃないと無理な設定できるとかさらに秘密の暗号いれないと無理みたいな機能つけてたらいいのに
上ででてるようにパス変更簡単にできる仕組みだし知った後ではOTP外す勇気はないよ
ひとつ確実なのは、セガがOTP割られることを全く想定してないってことだな
ハックされた人もよく原因わかってないみたいだし
…メールだったりネカフェの認証スルーだったり謎のIPからのログイン未遂だったり、いくつか穴になりそうな要因がチラついてるのが気になるけど
ちなみにセガの対応は垢ハック後のアカウント凍結させ不正なログイン履歴があったかチェックするだけで
顧客側のメール垢が原因と調査もせずに勝手に決め付けているだけね
垢ハックの原因が他だった場合はOTP突破される可能性もあるんだね
>>591 いや、アンチウィルスソフトは、マルウェアのリスクを判断する際、コンピュータウイルスとしての分類を優先する傾向にある。
問題を引き起こすソフトウェアがあった場合、それをコンピュータの視点からマルウェアか否かを判断するのがウイルス対策ソフトの特徴だ。
この基準には、インストーラの有無や悪質な感染方法を利用しているかどうかが判断材料として利用されている。
そしてマルウェアと判断されれば、既存のウイルスの定義に応じて分類される。
例えばトロイの木馬は、自身をだまして感染しようとするため、情報を盗むスパイウェア機能があったとしても、従来からの分類に応じた判断がなされる。
一方、スパイウェア対策ソフトは、その性格からのみ判断を行う。
結果、情報を盗む性質を持つプログラムであれば、さらに細かく分類していく方法をとっている。
ウイルス対策ソフトでは、トロイの木馬型のスパイウェアに対する危険度が低く表示され、ユーザーが実際に感じる脅威と大きく異なってしまうのはそのためだ。
トロイの木馬であっても情報を盗むかどうかのリスク判断を優先したい場合は、専用のスパイウェア対策ソフトを利用する方が良いだろう。
スピア型フィッシングを目的としたトロイの場合、大手は検体提出からパターン対応までのタイムラグが大きい傾向にあるからね
一時期、御三家よりもKasperskyが持て囃されていたのにも、この辺に理由がある
まぁ、穴があったとしても入れるに越した事は無いわな。
少しでもセキュリティ強度が上がれば防げる可能性は上がるわけだし。
入れない理由はないでしょ
レアな物を持っていなかった俺はキャラデリされた
つい昨日の話・・・
お前らマジでOTPとか入れとけよ、喪失感がやヴぁい
>>616 じゃあノートンとかの総合セキュリティソフトでええの?
色々意見があるようだが、補償やらそれに対する態度表明は各会社によって異なって当然だろ
OTPを解除されたことがあるスクエニですら、被害時にOTPが解除されてた場合は基本的に保証もしない
OTP掛かったままやられたハックは補償するらしいが、割合的にはどうなのよって話
解除までされる→ユーザーの重過失ありor自演疑いありって判断なんだろうね
まぁ、明らかなお漏らし連発+一切補償なし+対抗策なしの寝糞みたいなメーカーでも生き残ってるから
世間一般的にはその辺りはどうでもいいんだろうね・・・
後、今後は倉庫やショップ利用に二次PW設けるって話があるみたいだが
OTPが本当に鉄壁ならそんなもの実装する意味無いはず。OTP使え。の一言でいいんだからね。
わざわざ社外のセキュリティをライセンス費用払ってまで実装したくせに
改めて開発+導入費用が掛かることをするって事は、OTP利用者も割られてるって事を把握してるってことだろ
それが実装された以後は更に補填され辛くなるだろうね
直接名前を出すと信者が発狂するから避けるけどさ
中には重課金してると馬鹿みたいに即復旧されて
無課金だったらゴネられて復旧無しってふざけた運営もあるからなw
NCJとかチョンゲ企業はOTP無しでも全て復旧してくれるけどね
ID:C8/QccUlが何をごちゃごちゃ能書き垂れてるのかさっぱり
何もしないよりは確実に防犯強度は上がる
補填がある
OTP設定することに何の不都合があるんだ?
変なの
別に不都合なんてないし、設定するべきっていってるじゃんw
今回問題になってるのがその補償がされない可能性があるってことでしょ
ネット上の報告なんて信用ならんっていうならそう思ってればいいんじゃね
628 :
490:2013/08/27(火) 12:24:16.56 ID:Huv1oVu7
報告して二日目にてアカ停止確認だけどメール届いてないよSEGAさん!
せっかくOTP機器届いて導入しようとした束の間・・・雑談失礼です
>>597 ワンタイムパスワード継続キャンペーンで毎月毎月配布されるアイテム
(1ヶ月目)
・トライブースト+50%×2個
(2ヶ月目)
・トライブースト+50%×2個、・ハーフドール×1個
(3ヶ月目以降毎月)
・トライブースト+50%×2個・ハーフドール×1個
・エクストリームパス×2個・レアドロップ倍率+250%×1個
・強化リスク軽減(+2)×1個
そろそろiPhone5Sが出るから乗り換えるんだけど、これにOTP登録し直したら継続アイテム貰えなくなっちゃう?
>>600 それについては確認が取れない限りは補償できないってことでしょ
話を飛躍させるなよ
>>630 継続期間は途切れるはず。
前の携帯使い続けられるならOTPだけ前のに入れておくのがいいと思う。
OTP継続キャンペーンの景品がしょぼ過ぎるのも問題だよな
トラブ50やハーフドールなんて時々COキャンペやログインボーナスで配布する程度のもの
未だにOTP入れないフレは「特典?3ケ月経ってやっとエクスパス2枚だけだろ?」と言ってたが
実際そう言う認識と言うか、面倒だしその上しょぼいからいいわーみたいな考えが多数派なんだろう
ぶっちゃけOTP入れれば毎日エクスパスとか月にレアドロ250%を10枚配りますぐらいにすれば
黙ってても導入数倍にはなるのに
自衛なのに景品ってのもおかしな話だけどな
メアドとPCをPSO2専用にしている人にも何か配布して欲しいわ。確認できないから無理だろうけどOTPだけズルイ
OTP入れればいいだけじゃん
垢の切り替えや落ちたときに面倒くさすぎ
必要な垢にやればいいし
そもそもOTP6桁めんどくさくないだろ
OTPと垢ハク業者が繋がってメーカーに寄生してるからな
自業自得なんだからほっときゃいいのに
どうせブラウザのJSやActiveXも切ってないような人でしょ
>>631 ん?OTP入れてて被害にあったら補償するんじゃなかったんでしたっけ?w
今回はOTP入れてて突破(解除)されたにも関わらず補償しないし
セキュリティ上、OTP登録してたか解除されたかの履歴も開示しないと回答でてるみたいだよw
SEGAとOTPを妄信するのは勝手だが、補償の確証も無いのに固持すんなよ
不思議とOTPありでも突破された、補償がなかった関係の書き込みって
こことしたらばスレ以外でみないよな?
入れてないで破られたバカのメシウマっぷりは毎日のようにツイッターやらどこぞの個人ブログで拝見できるのに
あれーおかしいなー
別にOTPなしだとセガのセキュリティー()ってガバガバだからアークス優勝者みたいにいつ誰がハックされてても不思議じゃないしおかしな事じゃないけど
たしかにOTP突破の確定的情報は個人ブログにかかれるか自分が被害あうかしかないね
まあ今のところ本当なのか釣りなのかわからん
ん、自演も被害に入るの?
OTPいれててもそこは調査必要だと思うんだが
と書いて今あっち読んできたが警察介入でちゃんとアクセス履歴調査したあとの結果よまんとなんともいえんな
経験上警察かませれば一応開示はしてくれるようだし
>>641 アホか
セキュリティ上の問題なんだから警察通さないと開示してくれないのは普通だわ
個人ブログの報告も2chの書き込みも大差ねーだろw
強いて言うなら単純にサンプルが少なすぎるだけじゃね?
OTP開始自体が最近の出来事だし、逆を言えばある程度は機能してる証拠
ハックされた事をゲーム内ならまだしもwebサービスでいちいち喚く奴の方が少数だし
セガのメールにも内容の転載禁止ってちゃんと書いてる
守らず経緯やら結果報告しまくったら最悪は利用規約違反の判断されかねないし黙ってる方が得策だからな
しかし、セキュリティ上の問題って便利な言葉だなw
例え不正アクセスって確定しても利用者の過失があるって言い出したらキリがないし、その度に警察行くとかやってられんからな・・・
OTP入れても4ヶ月待たないとAC返して貰えないし返して貰えるかも不明
ってことなんね
百歩譲って補填抜きに考えてもOTPがそんな頻繁に突破できるようなもんじゃないのは間違いない
万にひとつのあるかもしれない被害のレアケースを挙げて不要だのいうのはアホの極み
どちらがより安全か考えたら入れる選択肢しかないわ
あーそりゃ無意味だな
これはOTP入れる意味ないアルネ
>>648 したらばだけで2件も報告あるのに?
万にひとつのあるかもしれない被害のレアケース笑
OTP入れるに越したことはないがハックされたら引退じゃね?
>>650 その2件に対してノーガードでハックされた報告はどんだけある?
よりやられにくい方選ぶだろ普通の脳味噌持ってたら
したらばなら信憑性100%だな
こりゃOTPなんて入れる意味ないアルヨ
俺、OTP入れて垢ハックされたら新生14行くんだ・・・
っていうか、OTP入れてても警察行ったり運営に本人確認したりしなきゃ駄目なの?
めんどくさっ
そりゃ確認とれなきゃ補填詐欺ありえるからな
保険とかでも支払いの前には調査入るしな
普通の手続きだろ
まあ、登録情報は本当だから本人確認するくらいはできるけど
警察は普段行き慣れてないから口で上手く説明する自信ないんだよな・・・
別に公的期間他に利用するときと大して変わらんよ
行く前にぐぐって予習しとけばよりスムーズってだけだ
ってかやめるのに手続きするとかまめだな
怪しそうなポイントはあってもOTPが突破された明確な理由って今のところひとつも上がってない…よな
自演詐欺だとか疑うのは普通だよね
まあ、せっかくOTP入れて何もせず終わるのはもったいないしな
でもどの道補填までに何ヶ月もかかるんだったら別ゲー行った方がいいと思った
パスワード再発行する時ってOTPの認証って必要なんけ?
というか、このスレにいる、OTP否定派は、業者か、被害者増やしたいorpso2潰したい馬鹿だろうから、スルーで良いだろと言いたいけど、放置はまずいから、次スレテンプレにOTP否定荒らし発生中と文追加でスルーとかかな?
垢ハック対策でまず、OTP入れない理由は無いからな
入れてても他をノーガードだといかんだろうし
懸念点をあげてより安全にする情報交換スレとしての意味もあるかと
本人確認するのにいちいち警察挟むとかないわ普通
他じゃ登録情報が合致すれば補償してくれた
PSO2()
というより
>>26テンプレに入れとけばいい話
それ理解したうえで入れないのも個人の自由
読み返して見ると、業者の自演か捏造じゃねーかなと思ってしまう理由の一つとして
「4ヶ月待たないと」「半年掛かった」とかここでもしたらばでも言ってるんだけど
OTP導入&導入時の補填明言は六月の話で、今現在でまだ二ヵ月半した経ってなくね・・・?と言う矛盾
しかも報告例は被害に合ったのが先週・半月前の話って言ってるし、どういうことだってばよ
まあ好意的に解釈すると
「喪失したアイテム・メセタ一式の補填は12月を予定してます、申し訳ありません」とか言って来てる
可能性が微レ存するにしても、「4ヶ月(半年)掛かるっぽい」と言わずに「4ヶ月(半年)掛かった」なんて
話に下らない尾ひれ付けるのは、事実とした場合、著しく信憑性を損ねるのでありのままに事実だけ書いた方がいいよ
ん?
URLがどうたらならリンク部分消せば済む話じゃないか?
リンクなくても説明わかるだろうし
OTP入れろとかいれるなとか荒らしだとかやるよりこれ見て勝手にさせとけばいいじゃない
フィレオフィッシュ食べるぞ
>>667 アホ?半年ってどこから来たんだ笑
GW中に被害>警察の捜査終わった後に対応検討
OTP解除された奴>警察の捜査終わった後に対応検討
GW中の奴 ま だ 補 填 さ れ て い な い
どうみても4ヶ月はかかるだろ
そっちこそ社員笑なんじゃねーの
なんか必死にOTPは意味ない!って言ってる奴いて笑う
OTPを入れて困る事なんてなんかあんのかね?
効果が薄かろうが入れるデメリットが無い以上
入れる意味がないなんていう結論に行き着きようが無いと思うんだけどな
やっぱり普及すると困る人が居るってことなんかね
それだけでも入れる価値があるってことか
ログインがめんどくさい
まぁ、確かに手間は増えるか。
少なくともセキュリティ的にグチグチ言い出す奴は相手にしない方がいいってことかな
うむ
セキュ的にはあったほうがいいに決まってる
脳直でOTP入れてるのにハックされた〜を嘘乙で追い出すのはやめれって話よ
最悪の場合、運営が気づいてないor隠してるってのもありえるんだから
ハックされようがOTP入れない理由が無い
南京錠一つより二つの方が、少しでも安心出来るしな
>>675 他じゃ二次パス(ソフトウェアキーボード)の上にOTPとかもあるのにこの程度でめんどいとか嘆かわしいw
OTPが突破され、解除された場合の補填については、ここで話すよりも運営に聞いたほうがいいだろ
>>680 さらにキャラパスに倉庫パスに…とログインする気がなくなるのもあった
OTPはログイン面倒って言ってた奴がFF14で当分来ないという理由でOTP入れて旅立っていった
長く留守する直前にOTP導入って使い方もいいかもな
3ヶ月ほっとくだけでアイテムざくざくだぞ
受け取り期限がある
>>620 いつも思うんだが、なんでそんなわざわざ被害者に気づかせる&怒らせる真似をするんだろうな
特定されない絶対の自信があるのか知らんが、
ハックした事を知られないに越した事ないし、
ハックに気づかれても実害がなかったら通報を面倒臭がるヤツも少なくないだろうにw
>>686 確かに普段着てない衣装1つだけとかを業者垢に移動されたらしばらく気付かないかもしれん
パスリストを金で買ったりしてるから外れかよksってな感じだろう
ログイン履歴が見れないとかハックが一般に知られてなかった時代だと
金がたまるまで泳がされるというのはあったみたいだな
ソーシャルハックかもしれない
子供同士で和気藹々とやっていてパスを覗かれていて
レア自慢したのを嫉妬され意地悪でアイテム盗まれたとかありそう
>>686 業者はやらないだろ
連中がやってるのはただの作業だから
作業リストに載ってるモノが無かったら機械的に次の垢に移動するだけ
ゲームで遊んだりキャラいじったりしてるのは愉快犯だろな
鯖移動されたのを削除と勘違いしてる可能性
>>683 その「約4ヶ月かかると思われる」の確定ソースみたいなのはどこで出たんだ?
怪しい業者まがいの奴(ID:ICFJz3f/ )が一人で4ヶ月4ヶ月言ってただけで怪しさ大爆発だぞ。
そんなのをテンプレ文章にしれっと混ざるなよお前も愉快犯の一味でないのなら
進展があったので報告
諸葛警察に行って事情聴取。IPの使われている住所(というか県)はその場でわかった
ただし、ほかの人も書いていたように被害者はあくまでSEGAということで、セガからの被害届がないといけない
SEGAが拒否さえしなければ、その他の調査資料集めるときに一緒にとってくれるそうな
あと、言われたのは、何らかの形(たとえばProxyやらリピーター)で中国から接続してる場合は、おそらく調査できない
ということだった
警察にと相談をする際注意しないといけないのは、各都道府県サイバーポリスの窓口
Webフォームからの相談はふさがってると思ったほうがいい
(恐ろしく順番待ちが長い)
電話で一発だった
あと、OTPを入れてなかった場合のItemなどの保証補てんに関して(SEGA)
まんま書くわけにはいかないので、おおざっぱに書くと
警察からの正式な捜査協力依頼があって自演でないことが認定されたときは
「救済できるかどうかあらためて検討します」
ということで、今現在は未定
OTP入れてないのに保証しろとかいうユーザーの相手してるからサポートの処理時間が大幅に増えてるんだな
>>693 なん…だ…と…?引き算できないの?
5ヶ月以上かかるかもって事ならすまんな
>>696 現行の補償体制になった6/5から、まだその4ヶ月が経ってないわけだけど
なぜ仮に6/6に被害に遭った人ですら、まだ2ヵ月半しか経ってない訳だよね?
どんな理屈でそれでいて「OTP突破された場合の補填は4ヶ月掛かるらしい」になるのか聞きたい
6/5以前の被害者が、4ヶ月ぐらい補填に掛かったと言う話なら分かるが
(ぶっちゃけOTP前に遡っても、具体的にどれぐらいで補償あったか被害者の事後報告はみたことがない
まあ6/5以前から実態として補填はなし、6/5以降はOTP入れたら補填するよと言う話だろうけど)
事実として今だ一例も「OTP導入して被害に遭った人の補填実績」は皆無なのに
業者が書いた感バリバリある「4ヶ月」をそのまま引用するのは筆の走りすぎってもんじゃないだろう
まぁ3ヶ月でも4ヶ月でも5ヶ月でも
そんなに待たされたらもうアイテムの価値無くなっているんじゃ?と
>>697 日本語読めないバカなのか?
GWの被害はOTP関係ないのだが。
ゲームログインにOTPが導入される以前の被害は保証されない可能性の方が高いと思うんだ。
今更だけど、OTP入れてハックされたらアイテムの補填はあるけどメセタの補填はあるのけ?
アイテムは時間が立てば価値が上がるのもあれば下がるのもあるけど、メセタはいつでも必需品だし
>>698,700
OTP補填が明確になる前は補填の明記がないのだから別だろってことだろ
問題はOTP補填に4ヶ月かかるのかどうかってことなのに文盲すぎるだろwwwwww
>>702 お前がバカだろ日本語読めても文章読めないのか?
>>705 OTP設定済みなのにハックされた人がいつ補填されるか、って話してるのよ
なんでOTPのないGWの話してるの?
OTP入れてたら補填するとは言ってるけど実質してないのと同じ
ハックされたら最後すべてを失う
そもそもOTPない時期じゃ補填は明言されてないからな
数点されたケースがあるって話を見ただけで
うちんとこは不正アクセスとみなされたとこだがまぁ結果出てから書く事やし
結局頭の中にオンリーワンのパス記憶しといて使うのが一番の自衛なんと違うか
>>706 もう一回読み直して理解できないならあきらめれ
>>709 一番どころかただのスタート地点だと思うの
>>695 垢ファックしてるゴミと同じぐらい迷惑だな・・・
OTP入れてたら補填っていいながら結局補填しないのって
消防署の方から来ましたといって消火器買わせるのと似てる
OTP入れてても補填されないって決めつけこそこわいわー
どうせ補填されないから入れる意味ないアルヨ
>>709 それにOTP入れりゃ、もっとセキュリティ上がるじゃん
OTPいれても補填されないが入れてないと確実に垢死ぬというジレンマアルヨ
OTP入れてても突破される時はされるからな
メールハックされてる場合は
>>717のページの
"SEGA IDを忘れてしまった方へ"の SEGA ID再送信 からメアドにSEGA ID送ればいいし
メアドとIDと生年月日をすでに知ってれば
>>26にあるようにページの左側のSEGA ID管理ページバーナーのページの下から直接パス変えればいいし
>>717の
"パスワードの再設定を実施するには"の パスワードの再設定について にしてあるリンクは突っ込み待ちなのか
それとも自分達がリンクしてるほうのSEGA ID管理ページの存在は素で忘れてるのか気になる
もしかしてまたわざとハックの穴を増やしてるのははよOTP入れろというセガの無言の圧力なのかもしれない
OTPアプリの使いにくさはどうにかならないものか
SEGAの管轄じゃないからしょうがないけど
どこが使いにくいのかまったく理解できんが
起動して更新タッチするだけだから使いにくいとかないんだけどなぁ
しかしハック防止のこと考えると
>>720は連絡したほうがいいのかもしれないね
SEGA ID管理ページバーナーのページからリンク貼ってあるパスワードの再設定ページは登録メールアドレスに送信しないままダイレクトにパスワード変更ベージに飛んで設定できるけど
>>26のページのパスワード再設定を実施〜の方は登録メールアドレスにパスワード変更ページのリンクが書いたメールが届いてそこからパスワード変更ページに飛ぶようになってるんだよな
パスワード再設定を実施〜の仕組みが正しくてSEGA ID管理ページバーナーは設定ミスなんだろうろうと思うがどうせ仕様ですっていうからやらないけど
泥版だけど
通知領域に出したりウィジェットとして置けるようにしてほしいと思った
あとは番号生成するだけとはいえ2年も更新がないのは不安になる
俺もandroidだけど別にショトカでよくね?
ウィジェットはなんかすぐ消えたりとかして不安定だから使わないな
どんだけ不安定な端末使ってるんだよw
アプリ自体もシンプルで手間を感じないけどな
そんな頻繁にログイン作業なんてしないし
729 :
名無しオンライン:2013/08/29(木) 05:54:13.14 ID:dmS+fJv5
>>717 >これまで寄せられたご報告などをもとに、PSO2運営チームで随時状況を調査しておりますが、ゲーム内、あるいはSEGA ID登録サイトから、IDやパスワードの流出などは確認されておりません。
これいつも思うんだが、必死に嘘ついて保身狙ってるようにしか思えんのよな
まあセガだし元から無能でクズだったか
すまんageてしまった
>>729 しってるか?今の世の中下手に隠して後で発覚する方が信用無くなるんだよ
(´・ω・`)OTPアプリ入れてコードも登録したのにログイン時に入力画面出ない……
謝って
否定する 嘘ついてる!
沈黙 黙ってるとは怪しい!
肯定する やっぱりな!
どれでも疑うアホだからw
>>734 嘘ちゅいてる!は城之内悠二で
やっぱりな♂が兄貴なのは分かるんだが
黙ってるとは怪しい!は誰なんだ?
>>734 陰謀論とか嘘を見抜いてる自分かっこいいみたいな風潮あるよね
防犯ってのは鍵を疑うくらい慎重にしたほうがいいとも言える
とにかく被害者の条件聞いてそれを潰しておきたい
iOSのOTPアプリ更新来てるな
vitaオンリーで入れられないんだけどvita民でハクされた事例あるかな
VITA民も「他人がPCから繋ごうとするのを予防するために」ちゃんとOTP入れといた方がいいぞ
プラットフォーム以外は全部共通だから、メルアドからハックとかされるのは十分にありうる
VITAから繋ぐ分には入力する必要ないからイラネっていうのは
2個ある扉の1個に鍵かけたからもう一個はかけないで大丈夫だろって言ってるのと変わらん
パソコンないからVITAオンリーなんだけど
被害出てるなら課金控えようかな
VITAオンリーで聞いたことがあるのは、目を離した隙に勝手に操作された例くらいか
画面ロックはかけとこうな
つか、PSO2とか関係無くVitaの画面ロックは掛けておくべきもの
本体初期化ですらパスワードを聞いてこないから、盗まれたり失くした時の防衛手段がそれしか無い
愛しの
>>744たむ
画面ロックってVITAを手渡す以外に第三者が入力することあるの?
あ、盗まれたり失した時か
>>742 お前がパソコン持ってるかなんて誰も聞いてねぇよ
他人がよそからパソコン使ってお前のID、PASSでログインしようとした時ログインされるぞって話だ
>>741をもう一度よく読め
何でケンカ腰の人がちらほら居るの?
ケンカ腰=威嚇
まぁこのスレ自体が愚か者の集まりみたいなもんだから・・・
ちゃんと相手の心配してるだろう、ツンデレってやつだ
たぶんスレ一度もみないで公式で言ってる事読んで必死に長いパスワード毎回変えて安心してる方が
もっと愚かな事になりそう
それ以前に「大手他社サービスにおいて、IDや一部の登録情報が流出〜」と言いつつ
その割れた大手他社サービスのメアドに平然とIDパス記載メール飛ばしてくるからなあ
最早わざとやってんのかwwwwと思ってしまうレベル
>ゲーム内、あるいはSEGA ID登録サイトから、IDやパスワードの流出などは確認されておりません。
ああ、確かに登録サイトから流出してるわけではないな(呆)
パス変更はこまめにやったほういいのは確かではあるんだが
例えばこの前のOCNの流出した時とか、変更してくださいみたいなのよくアナウンス出るけど
むしろそういう時こそしないほうがいい、そういうの無い普通の時にこまめにするべき
何故かというとハックされた時点で何を仕掛けられていてもおかしくないからだよ
下手に変更手続きしちゃうとその情報を抜き取られて被害にあったりしかねない
メアドハックされたら
>>717にあるSEGA ID再送信すれば教えてくれるから生年月日がわかればパス変更されてほぼ詰み
だから登録メールアドレス変更が正解
なんで倉庫にパスを導入するとか言い出したのかわかった
VITAやスマートフォン版はOTPないから導入しててもアイテム売却し放題なんだね
とくにスマホは特定されないからまずすぎ
それでOTPつけてたら保証っていってたのはOTPつけた上でスマホやvitaからアイテム売却された時保障するってことで
OTPそのものが破られた時の保障なんて想定してなかったのかもしれない
いまはスマホ版はベータだからもしかしたら正式版ではOTPが導入されるかもしれないが
スマフォ紛失からのハックはどういう扱いになるんだろうなー
フレに売りタイミング連絡して神OP複製とか自演し放題じゃね?
>>732 なるほどね
そうなるとセガは大丈夫な方か
>>757 流石にそれだけじゃ足が付くor被害認定されない可能性あるんじゃね?
自演をするならやっぱ
フレに連絡・フレ行動開始
↓
スマホ無くしましたと運営に連絡
↓
交番にスマホの紛失届けを提出
↓
フレ任務完了、少し時間おいて任意の交番に
↓
警察が契約携帯電話会社に照合確認(これで自分以外の誰かに使われたアリバイ作成)
↓
警察から電話あったら赴いて受領する(本当に紛失したと言うアリバイ作成)
ここまですればほぼ自演成立すると思う
むしろこれでダメだったら、実際SEGAはOTP入りの補填する気ない、でFAだろうしな
リアフレが×の場合は兄弟姉妹に頼んで貰うとかな
ただ逆に言えば、本当に落としたのか・持ち主以外の誰かにアプリ使われた証拠根拠を提示できないと
被害自演は運営に黙殺されると思う、
>>757で実際可能ならとっくに複製品で溢れてるだろうし
>>759 フレとの複製だとログ取られて、下手したら捕まらないか?
まあ机上の空論だわなw
>>742 VITAだけどハックされたよ
IDパスもこれ以外で使ってないないのにどうなってるの(´・ω・`)
調査するとかいってID停止されてプレミア期間も切れちゃったし
警察の捜査終わってから補填検討するから待ってとか言われるし
最低でも3ヶ月以上調査にかかるようだからもうアイテム諦めたわ
やられたやつなら解ると思うけどやる気無くなる感がすごいよ
まぁ聞き流してほしいレベルの話だけど
俺の場合はスカイプでよく話ししてる連中の住所も警察で尋ねられた
>>763 人によるべな
いつか帰ってくるかどうかわからないレベルだったけどゲーム好きだからそこまでダメージはなかった
ただ周りの人間のダメージが大きかった
管理用IDがゲーム内で見られるのもおかしいことだしね
まさかゲーム内でIDが大公開とは思わなくて分かりにくいのにしちゃったよ
ていうかそれが普通だと思うし。管理名にadimin使うなってのと同じ理由で
最初の頃はゲーム内でも使うという注意書きも無かったし、別な面でも恨みが残ってるわw
ビタミンだけど自分もハックされたよ。上の人と同じで、本当にやる気なくなったわ。
ちなみにメアドyahooな。
中国からのアクセスが確認されたけど、警察は中国だと捜査ができないそうだ。
ここを見てる人は自分と同じく被害者もいると思うから、
すれ違いでも申し訳ないが、参考までに警察の話も書いておく。
セガは自分ところから情報流出しない限り、セガ自身から被害届を警察にだすことはないとのこと。
つまり、ワンタイムパスワード設定してないやつでハックされたら、泣き寝入りしかない。
ワンタイムパスワードを破られてハックされた場合は、ワンタイムパスワードの会社から補償が降りるらしい。
みんなもうワンタイムパスワード設定してるだろうけど。
自分はスクラッチにプレミアムに、お金もけっこう使ったと思って、ハックされてもキャラもフレももったいないからって続けてたけど、本当にやる気が起きなくなる。
だからもう、辞めることにしたよ。
連投する不思議
あと、セガは自社サーバのデータ内の問題だと思ってるから、補償もなにも、セガ自身は全く損してないから動かないとのこと。
ここは警察さんもゲーム会社なのにゲームデータを軽んじてるよねと呆れられてた。
実際に警察に相談した時は、不正アクセスのログと、セガとのメールのやり取りを印刷して持ってきてと言われた。調書を取られただけだったよ。
それから担当の保安官が実際にセガに連絡取ってくれた。
まあ相談したところで補償は結局受けられないんだけどね。
ACが使われてたら補償は分からない。自分はアイテム類荒らされただけだから。
otp入れたのにゲームログイン時に認証画面がでてこない…
原因わかる人いますか?
びただから
>>771 PCですね。最近ビタからPCに変えました
>>772 とりあえずSEGA公式にログインしてワンタイムパス設定のところで再度設定、確認してみるとか
二回手順なかったっけ?
もううろおぼえだが
>>773 やってみましたができませんでした
ID管理画面ではotpでるんですが…
>>769 > 補償もなにも、セガ自身は全く損してないから動かないとのこと。
これに尽きるよ
もう金払っちゃった分は取り返しが付かないけど、今後は間違ってもクズサービスに課金しないようにだね
ハック?されて色々あったけど対応に頭きたからぶっちゃけるわ
7月頭に不審な接続が有りますと突然IDが停止される
その後、こちらから連絡して返事があったのが一週間後
本人確認したら凍結解除するから、別アドレスから返信しろと言われる
返信するも2週間音沙汰無し。3回目の催促でお待たせしましたとやっと返信あり
で、登録されてる住所が違うとか言い出す。まぁ建物名の表記が間違ってた俺が悪いかもしれん。
このやりとりが決着付くまで2週間追加
やっと凍結解除され、ログインしてみると何も変化が無く、不審な接続履歴も皆無
不審な接続って何ですか?って問い合わせるも、セキュリティの理由で回答できないとかなんとか。
取り敢えずプレミアムと拡張倉庫の延長するなりACでいいから補填してくれと請求するが、一切できないだと。
不審な接続(笑)を理由で停止され、履歴も何も無いのにそんな理不尽な対応は無いだろ?って聞いてもできませんの一点張り
この運営本気でアカンわ
長すぎ
三行に纏めろカス
>>778 まあ、勘違いでも危険を察したらすぐに停止してくれるというのが分かって安心出来たじゃないか
マジかよvitaでも被害あるのかよ
pc無いvita民の俺詰んだわ
vitaでもハクされるという事はpcに仕掛けられてるのではなくSEGA側の通信時にだだ漏れしてるって事か?詳しい人どう思いますか
SEGAさんちゃんとしてくれないとvitaで安心して課金できないよ
OTP入れて、どうぞ
メールハックされてんだろ
>>781 業者はVITA関係無しにPCからログインしてる
別スレでランダム16桁のパスワード数時間で入られたって言う報告あるから
サーバーに何か脆弱性でもあるんじゃない
OTP解除される理由はわからないが入れておくことで
パス割られても2段階認証になるから気持ち倍位安心
メールハックは可能性ないわ
いまだにOTP入れないクセにハックだ何だとグダグダ言ってる奴とか居るのか。
消えろksとまでは言わんが、どんどん狙われて潰されれば良いと思う。
そうすりゃもっとOTP浸透するだろうし。
でも、いかなる理由であれOTP入れてないなら
ハックされてもいい程度の価値の垢だろうから大したモンじゃないのかな。
勝手に接続を誤認しといて垢凍結、開放まで2ヶ月弱掛かっててプレミアムも補填しませーんて・・・
まぁ、多分PSO2じゃなくてSEGAID側に不正アクセスがあったとかじゃね?
それならゲーム履歴にも残らないし、PSO2の運営は関与して無いから補填とか言われてもどうにもならんだろ・・・
もしPSO2運営の判断だったら生活センターへGOだな
これは攻撃受けてるかな?SEGAID緊急メンテ
8:00〜11:00でログインも不可になるらしいね
現状でも
・ID新規登録
・登録情報ページ
・パスワード(OTP)再設定
現状でログイン障害も遅延も無いのにこれをピンポイントで止めてるからこりゃ何かあるぞwww
サミタお漏らしの時もシステム障害の為緊急メンテ〜でその後お漏らし発表だからなw
それなら8時まで待たずにすぐ止めるでしょ
サミタの場合は独自IDで全ての機能連携してたから一部だけ止めるのは物理的に不可能だった
今回はセガIDで、管理に関わる主要システムはもう止められてる
可能性としてあるなら短期間で大量のアタック発生中ってとこじゃね
最悪はサミタと同じで攻撃には気づいたが、ここからお漏らし発覚とかじゃね?
このタイミングから見て昨日のPW強制変更案内と無関係とは思えない
OTP入れてない奴はあっさり今頃ハックされてんじゃね
スパム来たので一応
状況から考えてお漏らしはまだ可能性低そう
ただ何かしらやられてたってのはほぼ確定だろ
それが公表されるかは分からんにしても
お知らせタイミングと停止された機能で都合良すぎ
最近次々といろんな企業にハッキングしかけられてるから、セガもやられてても不思議はない
>>769 > ここは警察さんもゲーム会社なのにゲームデータを軽んじてるよねと呆れられてた。
○チンコ屋だからしょうがないね
メセタが全部無くなってたよぉ…
不正アクセスのログなんてのは警察がSEGAに求めるもので開示要求すれば警察には出してくる
ユーザー側に求めるなんて警察側も変な要求してくるなw
別にゲームデータはかろんじてないだろ、システムいじられたわけじゃないし
お馬鹿な顧客かろんじて損はしてるがいちいち相手にしてもな
数少ない被害者だったら相手してくれたかもな
>>778 消費者センターにメールだけでもしておくんだ!
んで相変わらず何の障害だったか発表無しか・・・
できないんだろうなあ
上でもでてるけど、その対応の悪さはこっちの運営じゃねーなw
以前の話でもOTP解除とかの申請しても最初の返答があるまで一週間とかザラっぽいし
今の忙しさから考えると二週間掛かっても不思議じゃない
生活センターに凸する前にsegaID管理してるところに問い合わせたらいいんじゃね?
もしくは現行で問い合わせてるのがそっちとか?
それこそPSO2の運営は何も絡んでなくて話自体を知らないとかオチ付いてそう
なんで関連会社やら下請けやらに一般消費者が問い合わせろなんて出てくるんだろう
別に消費者センターに連絡しても何も問題なかろうに
2chの大量流出で該当するアカウント対策じゃね?
アンドロイドのOTPも更新だと・・・。
OTPしてたら倉庫PW不要だってさ
※2013年8月29日まで寄せられたお問い合わせ、ご報告において、ワンタイムパスワードをご利用されていながら、第三者による不正ログインにあった事例は確認されておりません。
君たち散々騒いでたけどうそだったの???????????????
>>805 その不正ログインされるときに解除されて、利用無し扱いされてるっつー話が出てたから
>>806 それでいてハック受けたら保証しろだのなんだのとワーキャー騒ぐんだろ?
要するにOTP解除されるような情報漏らさなければPSO2上ではOTPは鉄壁ってことだろ
一時は落胆するかもしれないが騒ぎはしないなw
むしろこれを好機と受け止め新たな世界へ旅立つだろうさ
まぁ、SEGAからすりゃ、登録してるメルアドから解除要請きたらOTP解除するわな。
個人を特定する情報の一つなわけだし。
OTP解除ってメルアドだけなの?住所とかの個人情報含むの?
含むんだとしたら、プロバイダのメルアド突破されてるよな。住所登録するようなメルアド、それくらいだし。
いやさすがに登録メアドから来たぐらいで解除はしないだろう…と思うんだがなぁ
実際どうなんだろう
自分で試す気にはならんけど
うげ…、さすがにOTP入れるかな…、いちいちパス必要とかやってらんね死ねよ糞運営
>>806 マイショップスレに一緒にかえろう、な?
※2013年8月29日まで寄せられたお問い合わせ、ご報告において、ワンタイムパスワードをご利用されていながら、第三者による不正ログインにあった事例は確認されておりません。
OTP解除されてる奴は上記に含まれないのかよw日本語って便利だな
設定してないなんて恥ずかしくて言えないから
解除されたと言ってただけなんだろ
なんだ要するにスレでOTP入れてたのにハックうんぬんはやっぱり釣りか、普通におかしいからな
EP2のログイン祭りで解除したままだったのが恥ずかしくて言えないんだろ
OTP解除される様な奴って、セキュリティホールが余程ガバガバじゃないと有り得ないよなぁ
もし解除されたのが事実だったとして、
実はそいつが得体のしれない遠隔デスクトップアプリとか導入して、
いつでも画面表示とか横取りできる状態の端末使ってたんじゃねーの?っていう
大概の場合そうなんだが、ハックされる奴ってものすごい親切なんだよな。ハックする側に
このご時世、ハックされる側が能動的に動かない限りなかなかハックされねぇっての
PC版プレイヤーで、ワンタイムパスワードをご利用いただいていない方は、
ゲーム内でのアイテムトレードやマイショップのご利用時に、アイテム取引パスワードを入力する必要があります。
アイテムトレードを行うとき
ビジフォンで「マイショップ」選択時
マイルームでプレゼントボックスやショップカウンターなどの一部ルームグッズを使用時
※ワンタイムパスワードをご利用されている方は、アイテム取引パスワードを入力する必要はありません。
OTP入れてない奴だけに嫌がらせ機能強制実装www
>>812 トークンの電池切れて解除できなくなったらどうすればいいの?って問い合わせたら
登録してある生年月日、名前、住所とかと一致すれば、
即とは行かないけどOTPは解除できますと前に帰ってきた
面倒だから引退を考慮したところで
SEGAID消去しようにも電話かメールで引き伸ばしてなかなか消させてくれないんだっけ
チョンゲーは会員登録解除も容易にできたのに
IDとパスとメアドに住所名前電話番号がもれてOTP解除されたってどんな状況だよ
ゲームとか気にしてる場合じゃなくない?w
こういう対策を導入しないといけないほど
アイテム盗まれたから返せとクレームを入れる奴が多いってことか
不正アクセスに対する障壁を複数設けることで、原因を解明しやすくするってのもあるね。
ただ・・・今回のはOTP入れさせるための嫌がらせにしか思えないけどwwww
>>824 「運営がワンパス販売会社と手を組んで利益をあげるためにユーザーパス流してハッキング騒ぎを演出
グランプリ優勝チームという良い宣伝材料からも被害者を出してみたが
思った以上にユーザーにスルーされたので半強制的にワンパス買わせる戦略に出た」
みたいに見えるよな
そういえば、俺いつだかのスレで
「パスワードを平文で管理してる会社そうそうねーから。普通非可逆ハッシュとか使うからwww」
と言ったことあるんだが
最近、平文パスワード管理してた会社がお漏らしした記事を見た。
まじ俺の常識を疑った。
>※2013年8月29日まで寄せられたお問い合わせ、ご報告において、ワンタイムパスワードをご利用されていながら、第三者による不正ログインにあった事例は確認されておりません。
可能性は3点ある
1.報告そのものが釣り。ただ警察に行ったと報告で妥当な事も言われてるので可能性中
2.運営が隠蔽してる。これはいくらなんでも薄いと思う。ばれたときがヤバイので可能性低
3.現時点で補填の実績が無い=報告が無いと記載
OTPが6月導入だし、それまでの補填実績を見ると数ヶ月単位は掛かっている模様
上記の報告も警察の行動待ちの模様だし、単純に期間が短すぎて実績が無いだけ 可能性高
ってところかね
>>829 4.OTP解除されてからハックされたのでハック時点ではOTP入れてない状態扱いでカウント外
なんでそいつだけ狙い撃ちされて解除されたんだよw
解除とかめんどくさいことしてまでハックされてるんだから何かしでかしてて狙い撃ちされたんだろ
スパイウェアでも入ってれば解除は可能だろ
あとソーシャルハッキングの類でやられたとか
IDロック関係のフイッシングメール来てたわwwwww
ご丁寧にまぁプレーンテキストで来てるよw
仮想からアクセスしたらID.PW.OTP入れてログインしろって画面が出てきた
これ入れたら自動的にOTP解除+ID乗っ取りか?
あ、もしかして昨晩のPW変更停止と早朝メンテはこれ対策?
そうするとすんなり理由になるよね
豚小屋にも同じ報告出てるし便乗フイッシングかな
本物のページはIDとメアドしかいらないから偽サイト確定
メアド割れてる証拠だし届いた奴が居たらアドレス変更しとけ
>>823 住所名前電話番号はクレアつかってるか垢作った後わざわざ登録しない限り普通空欄だわな
でわざわざ入れた奴は垢ハクされたら丸わかりになって笑えない状況になるわな
>>837 無料ユーザー→空欄化
課金ユーザー→入力済
じゃなかった?
この便乗フィッシングは効きそうだな
>>834 SSうpしてくれ、俺のブログで取り上げたい
ああ大丈夫!あふいぶろぐじゃないよ^^
>>834 なあんだ
そんな分かりやすい釣りメールに引っかかって
まんまとIDパスOTP入れちゃったアホチンが解除されただけなのか
自分から余計なマネしなければOTPが解除されることはないってことだね
OTP完全勝利映画化決定で安心したわ
>>811 ネットショッピングとかしてたら自動返信に住所とか付いてくる
>>842 被害者にそんなメールが来てたら真っ先に情報として書くでしょ
したらばのほう見てきてみ?
>>844 ちょっと待って
釣りメールに引っかかってOTPが解除されたから垢ハックされたんじゃろばいな?
被害に遭った時点ではOTP設定してたってこと?
どういうことなの・・・
運営から「OTPが設定されていない状態での被害なのでアイテム補填無し」と回答されてるんだから
4.OTP解除されてからハックされたのでハック時点ではOTP入れてない状態扱いでカウント外
どう考えてもこれだな
■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□
『ファンタシースターオンライン2』
パスワード一斉変更のお知らせ
■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□
**********重要なお知らせ**********
『ファンタシースターオンライン2』をご利用いただきありがとうございます。
この度公式サイトでもお知らせしております通り、一部お客様のSEGA IDが
第三者に不正に利用された形跡が認められた為、該当するお客様に対してパスワードの一斉変更処置を実施いたしました。
※該当するSEGA ID/パスワードではゲームにログインしようとすると、「No.603」エラーが表示されます。
【重要】不正ログインの形跡が確認された一部の方へパスワード変更のお知らせ
http://pso2.jp/players/news/?id=2083 また、お客様がご登録いただいておりますSEGA IDに付きまして不正アクセスの痕跡が認められており、
誠に勝手ではございますが、弊社にてパスワードの再設定を行っております。
※ゲームへのログイン、SEGA ID管理ページへのログインはパスワードの再発行が必要となります。
パスワード再設定に際し、下記テンプレートに記入の上、本メールへのご返信をお願いいたします。
----(テンプレートここから)-------------------------------------------
件名:『【PSO2】パスワード再発行手続き希望』
・SEGA ID:
・SEGA IDパスワード(以前ご利用されていたパスワードを記載ください):
・お名前:
・ご住所 (郵便番号、都道府県名、建物名など全て記載をお願いします):
・お電話番号 (ハイフン無しで記載ください):
・生年月日 (西暦で記載ください):
・SEGAIDに登録のメールアドレス:
・SEGAID秘密の質問の回答:
・OTPトークン(アプリケーション)のシリアル番号:
・OTPトークン登録ニックネーム(アプリケーション利用の場合は記載ください):
----(テンプレートここまで)-------------------------------------
※申請情報が不足していると手続きにお時間をいただいたり、ご対応が行えない場合がございます。
また、内容に不備がございますと、ご申請をお受けできない場合がありますので、送信前に今一度のご確認をお願いいたします。
お客様にはご不便をおかけして申し訳ございませんが、大切な情報を不正利用から防ぐための措置となりますので、ご理解くださいますようお願い申し上げます。
◆━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━◆
今後とも『ファンタシースターオンライン2』をよろしくお願いします。
▼『ファンタシースターオンライン2』公式サイト
http://pso2.jp/ ◆━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━◆
発行:株式会社セガ
―――――――――――――――――――――――――――――
このメールの無断転載を禁止します
こんなメールが10分前に来たんですがwwwwww
何がすげーかというと、これPSO2で登録してる奴じゃなくてサミタで昔登録したアドレスに来たんだよねw
以前のお漏らしの時のリストでも使いまわしてるんだろうか?www
あー、俺も2年くらい前にその手のきたぞ
一度リストにのると延々き続けるっぽい
>>849 初めて見たからテンション上がったわw
このアドレス捨てたほうがよさそうだな
もちろんこれの送信先はsegaじゃなくwebmaster〜から始まる変なアドレス
とりあえず報告だけでもしとこうかw
これ真面目にヤバくねーか?
このスレ見てて引っかかるバカはおらんだろうけど、一般はホイホイ釣られるぞ
深夜帯のメールを朝に返信、仕事やら用事から帰宅したら完全に終了とか洒落にならん
住所氏名メアドまで全部やられたら大半のメアドも成りすましで奪われるし
そうなったらセガ側で本人確認する術がなくなってしまう
本人確認書類送付+本人受取限定郵便まで使えば不可能では無いか
基本無料ゲーに対してそんなリソースどこから持ってくるのかが問題
そういう利用される告知打ったセガ側にも問題があるし、有償対応とかにしたら総スカン確定
これ、手詰まりじゃね?
>一般はホイホイ釣られるぞ
ねえよw
この文面見て怪しいと感じない脳味噌ならもう社会生活送れんだろ
>>851 相手のメアドもNGしとけ
こういうメールは何回も来るからな
どれだけの規模で配信されたかが重要
でも今後広まっていくんだろうなぁ
そもそもセガって自社ISPのisao使ってるから届くのもそのドメインなんだよね
宛先まで気を配る人なら気づくかもしれんが、元々がセガ記載のドメインじゃないし、疑いを持たない可能性も十分あるよ
>>853 正直、忙しい時だったら俺でもコレは釣られるかもしれん
公式で一斉メール出してるし、公式の内容紹介と同じような文面じゃねこれ
公式がメールタイトルバラすからこういう事になる…
まあやっぱりトークンは狙ってきますよね
俺がハッカーだったらそこ狙うしかないもんw
完全にSEGAは目の敵にされてるな、なりふりかまわずだ
架空請求詐欺に引っかかる若者もいっぱい居たしな
この世は驚くほど馬鹿が多い
こういうのに引っ掛かる馬鹿がハックされるわけか
馬鹿の対応も大変だな
ちな公式に乗ってるテンプレートがこれ
----(テンプレートここから)-------------------------------------------
件名:『【PSO2】メールアドレス失念による変更希望』
・SEGA ID:
・お名前:
・ご住所 (都道府県名、建物名など全て記載をお願いします):
・お電話番号 (ハイフン無しで記載ください):
・生年月日 (西暦で記載ください):
・SEGAIDに登録していた心当たりのあるメールアドレス:
・変更希望のメールアドレス:
・秘密の質問の回答:
----(テンプレートここまで)-------------------------------------
公式でメールタイトルばらす方も相当馬鹿だな
担当者はわざと被害者拡大を狙ってるんじゃないかと思えてくる
普通、この手の対策ってさ・・・
勝手にパスワード変更するんじゃなくて
@SEGA ID/PASSWORD でログインすると、登録メールアドレスに個人専用のパスワード変更用URL送付
Aユーザが@のURLにアクセス。パスワード変更
Bパスワード変更完了通知
こうなるよな。
メールのやり取りで済ませようとするから、この手の詐欺行為を思いつく奴が出てくる
メールで告知したのが間違いだな
別の方法で告知すべきだったろ
何か変なメール来てるって報告に来たら847でもう報告されてるやん
ってかここにバカ正直に入れて送ったらOTP割られるんかな?
捨てIDでも作って試してみようかなw
二次パス実装発表されたからって一気に来そうだね
わざわざ転載禁止のメールを晒して貰ってなんだけど
肝心の送信先メールアドレスが出て無いんだけど
このスレで他の人の間違った話に意見書こうとして辞めていたことだけど
OTPはニックネームとシリアルがあれば簡単に複製できちゃうのよね、何個でも
この危険性を理解してない人が
>>847みたいなメールを返送しちゃうんだろうなぁ
>>868 シリアナルだけは何があっても絶対に教えたらだめってこと?
メールアドレスも偽装出来なかったっけ?
偽装送信はできるけど偽装受信はできなくね?
偽装アカウントで受信するまでもなく、POP3は平文でのやり取りだから経路盗聴は余裕なんだよな
ISPと有線環境で完結している場合はともかく、ザル無線LANやフリーメールサービスにはリスクが付き物
HotmailやYahooメールに至っては、webメールがSSL対応すらしてないし
OTP解除、変更は電話確認でもしとけば完璧じゃん?
ケータイ盗まれなければ
>>847 何でこういう詐欺メールが発生してることを公式ですぐに告知しないの?
>>874 もう土曜日だ休ませろ。ってことなんだろうな。
ビチサマ緊急も、不具合残して夏休みやっちゃうくらいだし。
本物じゃねーの?
【重要】不正ログインの形跡が確認された一部の方へパスワード変更のお知らせ
ttp://pso2.jp/players/news/?id=2083 一部のお客様において、
第三者にSEGA ID・パスワードが不正利用されている可能性が確認されましたため、
該当するSEGA IDに関して、パスワードの変更を実施し、
連絡先メールアドレス宛に、以下タイトルのメールをお送りいたしました。
メールタイトル:【PSO2】パスワード一斉変更のお知らせ
偽だってならリンク先のドメイン教えてくれ
example.com とかだと踏む奴出るかもしれんから
example●com みたいにピリオド置き換えてくれ
>>876 そのSEGAのURLは合ってるんだよ
問題は、メールの送付元がフィッシング詐欺の犯罪グループ(仮)で、
「本メールに返信しろ」とか
「ゲームのパスワード、OTPのシリアル、秘密の質問の答えをメールに記載しろ」とか
不正アクセスに必要な、SEGAが求めてない情報までよこせって足してる点。
ああ、
----(テンプレートここから)-------------------------------------------
件名:『【PSO2】メールアドレス失念による変更希望』
・SEGA ID:
・お名前:
・ご住所 (都道府県名、建物名など全て記載をお願いします):
・お電話番号 (ハイフン無しで記載ください):
・生年月日 (西暦で記載ください):
・SEGAIDに登録していた心当たりのあるメールアドレス:
・変更希望のメールアドレス:
・秘密の質問の回答:
----(テンプレートここまで)-------------------------------------
を
----(テンプレートここから)-------------------------------------------
件名:『【PSO2】パスワード再発行手続き希望』
・SEGA ID:
・SEGA IDパスワード(以前ご利用されていたパスワードを記載ください):
・お名前:
・ご住所 (郵便番号、都道府県名、建物名など全て記載をお願いします):
・お電話番号 (ハイフン無しで記載ください):
・生年月日 (西暦で記載ください):
・SEGAIDに登録のメールアドレス:
・SEGAID秘密の質問の回答:
・OTPトークン(アプリケーション)のシリアル番号:
・OTPトークン登録ニックネーム(アプリケーション利用の場合は記載ください):
----(テンプレートここまで)-------------------------------------
にしてるのか
>>875 休むのはいいんだけどさ
さっさと実行しないことで余計に被害出させて無駄な仕事増やしてる気がするんだよね
公式にペラ紙一枚分の記事増やすだけなのにな
きっと物凄いコストがかかる運営体制なんだろうな
ハクられる馬鹿が馬鹿なのはもちろん事実なんだけど、
馬鹿がハクられてやる気なくしてゲームやめちゃったら
その馬鹿がだらだら垂れ流したであろう未来のガチャ収入をまるまる失うことになるよね
馬鹿は馬鹿だからハクられた後もずるずる続けるという算段かな
馬鹿が消えたほうがセキュリティコストが浮く一石二鳥
俺はきてないけどこういうのきたら怖いなあ
馬鹿はそもそもログイン出来なくて初めてメーラー起動するだろうから逆に引っかからないんじゃないか?
>>876 届いてなくてよかったなw
>>884 スマホとかだとそのまま受信しちゃうだろうし外出先からメールだけ見てるってパターンも十分ある
886 :
名無しオンライン:2013/08/31(土) 15:17:56.01 ID:/N4jpz/r
上のに釣られた場合、セガIDだけの問題じゃ済まないね
下手したら他のサービスにも影響出るよ
普通の企業なら絶対にしないだろうが
セガの場合自分の手間省くために平気でメールで送って来いといっても不思議じゃないから困る
被害者増えてるのみてキムラとかが草不可避wwwとかいってそう
2chビューア コンビニ決済分も、情報漏えいしてたとか記事でてるな。
メルアド流出してるっぽいから、気をつけろよー。
特に、今回のパスワード変更を促す、フィッシング詐欺関連。
>>888 あとニダーランに登録された全メアドとお試し●交換で使用された全メアドも漏れてる
2chに金払った事なんてないから漏洩とか俺関係ねーって思い込んでいる人は特に注意!
ここまで手間とらされても
セガは警察に届け出さないのかね
SEGAも対策は検討してるけど馬鹿がOTP入れずにハックされる事案の苦情多くて担当者手一杯なんだろ
出しても無駄なんじゃね
どうにもならなそう
後手後手なのかね、今に始まったことじゃないけど
はーしかし奇妙な緊張感が付きまとうゲームだわ
海外からの犯行なら為す術なしなんじゃね
被害を最小限に抑えるには本人認証するしかないな
登録電話番号から番号通知で電話を掛けさせるとか
ロック解除パスを郵送するとか
SEGAはやらないだろーが
ユーザー「詐欺メールが横行して被害が増えてるぞどうにかしろ!」
KRM「そろそろ金髪も飽きてきたなぁ、次は青にしてみようかな」
ハゲ「この育毛シャンプー全然効果ねーぞ」
>>891 手一杯っつーか担当が馬鹿なことホームページに公表したから被害が増えてる件
まあ馬鹿の王様はその担当なわけだが
あれいつの間にかOTP抜かれた原因がわかってるっぽい?
そういうメールにホイホイ情報打ち込んで返信してしまってたのがダメだったんすか
そのようだけど、
>>844が言うには違うみたいだよ
自分に都合が悪いのを隠すのは掲示板ではあるあるだからな
>>888 2ちゃんねるの何かのサービスにメアド等を登録した覚えのある人は
何が起きるか分からん状況になってるな orz
>>898 これは、SEGAが今回のメールを送ってからしか使えない手口でしょ
昔PSUの頃お漏らしして全ID強制変更とかあったんだっけ?
そんで適当に登録していたのが情報思い出せず大量引退とかあったとか前に見た記憶ある
今の俺みたいに中途半端な情報を知っているのがまたか?と思って引っかかったってのもあるんじゃないかと
vitaのリアフレが説得してもOTP入れてくれない
vita版にPCログイン用の簡易OTP機能でも実装してくれねーかな
OTPって通信エラー喰らっても失敗にカウントされんのな
おかげでロック喰らってDF行けなかったわ
今もインできねーし
OTPの通信エラーってなったことないんだが6回も連続でなるもんなのか?
>>906 スマホ版で相性の悪い機種だとバグってて起こりうる
>>907 それ相性とかじゃなくスマホの時計がずれてるだけでは…
スマホって大抵自動補正されるでしょ
Android標準の自動補正は3Gから取ってるのでWiFiだと補正きかないし
取得タイミングも限られてるので元々の時計の精度が悪い機種だとかなりずれるよ
通信エラーってOTPって通信作業ないだろ
ないね全く
えっ
トークンアプリは数字を表示するだけで登録時以外通信は全くしていないが
キーホルダー型トークンも通信してると思ってるのだろうか
キーホルダー型もアプリのSecureOTPも一緒だよ
一度設定してしまえばまったく通信はしない
OTPを入れてエンターを押した後ネットが一瞬切れて通信エラー ってことでは
6回も連続で起こるとは思えないが
OTP鯖にアクセスするのはSEGA ID認証鯖。プレイヤーPCは数字を認証鯖に送るだけで後はisao任せ
なのでOTP鯖への通信エラーが起きるならその時間にログインした全員に影響がある
でも障害情報はない
ということは単純に数字が間違ってる。時計がずれてるか更新ボタンを押し忘れてるのだろうと。早くロック解除されるといいね
で、実際にパスワード入力を求めるようなフィッシングサイトだの
フィッシングメールだのを目にした奴っているのかね
何だかんだで、
ウォンツァイムパスウォーを設定してれば100%安全ってこと?
俺のとこはメール来てなかったから漏れてはいないってことか
最近パスも新しいものに変えたし
さんざん騒いでる運営を騙って送ってくるってことか
うちのチムメンの場合はこういうのじゃなくて別ゲと使いまわしによる
リスト型ハッキングくさかったが、ようは使いまわしせずに16桁MAX打ち込むべき
とか書くとまたOTP業者が顔真っ赤にしてうんちくたれ始める
マイショップ利用にパス入力強制の超面倒仕様になるってことで、
事実上の半強制的なOTP利用誘導
「OTP入れないと、OTP入れてパス入力するよりも もっと面倒になるよ^^」って感じだけど、
肝心のOTPが、Androidだと(SecureOTPってやつ)やたら評価悪いね。引継ぎができないとかなんとか。
半強制に使わせるなら使わせるで、運営なんでもっとまともなOTPのにしなかったんや…
AndroidのOTP他にもっとちゃんとしてるのなかったんか…?
あの評価システムは使いこなせない情弱の文句の吹き溜まりになってるだけだからまったく参考にならないけどな
SecureOTP公式に書いてある引き継ぎのやり方の通りにやれば問題ないのに
説明書を読まないタイプの人間がそれを読まずに機種変して文句を垂れてるだけだよ
一度スマホを初期化して入れ直したことあったけど同じGoogleアカウントで入ればDLだけでいけたよ
だから大丈夫だがPCではGoogleアカウントでログインするなよ、盗まれたらアプリ型はアウトだからな
あとなるべくPCにもつなげるな、独立させておいたほういい
SIM入ってない昔のスマホでOTPしてて時計3分ズレてるのに問題ないんだけど
>>923 iOSのも削除しても端末にデータ残るから評価悪いよ
Google PlayのSecureOTPのレビューわろたwwww
☆1つけてる奴らのほとんどが、
「復元時に秘密の質問わからなくなって使えなくなった。ダメアプリ!」の流れ。
アプリがダメなんじゃなくてユーザーがダメなんだろw
OTP業者臭え。
ユーザーがダメって考えはどうだろうな、本当にやる気あるなら改善してくもんだが、ずっと放置してるからな
端末に影響でるようなのは改善すべきだけど
それ以外はユーザーの問題なんだから改善もくそもないだろう
「私の都合のいいように改善しろ」っていうのは寄付でもして頼め
>>930 バカすぎるwどんだけ学習能力がないんだ?w
>>935 自分の都合の良い改変はちょっとお門違いだよな
昔から愛国を掲げて過激なヘイトスピーチを撒き散らすのは出稼ぎ半島人なのは常識
ユーザーの多くが文句言ってるのに、「私の都合のいいように」ってどっからそうなったんだ
アプリから簡単なQ&Aにでも飛べれば解決だろう
>>924 ところがどっこい、ショップ代替機やらで使えるって断言してるのに実際問題使えない場合が多いんだよね
あと、前にこのスレでも出てたけどその端末の情報が既存登録と被ったりしても使えない
管理にユニークじゃないものを使ったりしてる時点でセキュリティもある程度は・・・って甘えてるんだよね
RSAとかに比べるとセキュリティが弱いのもあるし、そもそも2年前ってAndroid2.2の時代だぜ?w
そんな時代のセキュリティ仕様を未だに引き継ぐって一体どうなんだよっていう
ああそうか、修理に出すときのこと考えずに携帯でやってた
物理トークン買うか
>>942 修理中も代用機で引き続き使える
代用機での復元の方法はSecureOTP公式に書いてある。
>>941 ガラケー及び泥のSecureOTPはSIM情報を利用してるから
端末情報は参照してない、だから代用機でもSIMが刺さってれば復元して使える
出来ないと言ってる奴は公式に書いてある手順を踏まずにやってる愚か者だけだよ
>>943 なるほど
いつでも持ってる携帯かセキュリティ性がより高い物理か
悩むな
SIMカード刺さってなくてもWifiでできるよ
たぶんBlueStacksでもできるんじゃない
定期的にカスペルスキーで全スキャンしてたけど
アカハク食らったわ。結構長い期間ネトゲやってるけどはじめて。
アカハク後に全スキャンしたけどやはり何も出ず。
逆に怖くてクレカやら何やら使いにくいんだけどどうしたらよいのやら・・
>>944 そうか。俺は愚か者だったか。ついでにOTPサポートも愚か者なんだな。
つい二週間前のメールを貼っておくわw
実際に代替機で利用できず、サポートで解除?してもらってから復元できるようになったよ
SecureOTPのご利用、ありがとうございます。
ご面倒をお掛けして申し訳ありません。
◎復元画面になってしまう端末について
代替機をご利用との事ですが、セキュリティ確保の為、一度登録が行われた端末では新規登録、IDの復元が出来なくなっております。
該当の代替機におきまして、以前ご利用されていた方がSecureOTPのご利用を行っておりますと
自動的に復元画面が表示される仕組みとなっており、その場合は弊社において解除作業が必要となります。
解除作業、確認の為、以下の情報を下の窓口まで
ご連絡頂けますでしょうか?
- お客様のニックネーム
- お客様のシリアルナンバー
- 代替機で自動的に表示される秘密の質問
- 代替機のスマホのIMEI
端末により、取得方法が違います。
例 : 「設定」→「端末情報」→「端末の状態」→IMEI
例 : 電話をかけるように、 #06# と入力
機種によって IMEIが無い場合、EMID をご連絡下さい。
ご連絡は、下の窓口までお願い致します。
また、ご不明な点などございましたら、下のサポート窓口までご連絡をお願い致します。
(このメールに返信頂くと、対応に時間がかかる事があります)
下のページにSecureOTPの利用方法について記載されていますので、
是非、ご参考ください。
http://www.thirdnetworks.co.jp/OTPMobile/list.html ==============================================
SecureOTPサポート
TEL 03-3500-3463 平日10:00〜18:00
E-Mail
[email protected] ==============================================
>該当の代替機におきまして、以前ご利用されていた方がSecureOTPのご利用を行っておりますと
セキュリティ上の問題で特定条件の時はどうしようもない事で
こういうのがあることを周知するようにしないとダメだとは思うけど
OTPサポートも愚か者の意味が分からん
>出来ないと言ってる奴は公式に書いてある手順を踏まずにやってる愚か者だけだよ
必要なことを書いて無いサポートが愚か者ってこと
952 :
名無しオンライン:2013/09/01(日) 23:33:37.08 ID:qcr8aAIy
>>944 お前が言うことが真実ならアプリのアクセス権限を詐称してるってことだなw
simのアクセス権限なんて求められないし一覧にもない
もし勝手にアクセスしてるなら即座に公開停止になる
適当な知識で嘘付くなよw
知らなかった
IMEIってものがあるのか
>>944 SIM判定ならキャリア変わったりしない限りシリアルとか控える必要なくねーか?
それこそ故障したときにも安心って話だけど、レビュー見てるとそういうわけじゃなさそうだが
>>947 同じく長年やってるけど初被ハック
PSO2だけなのは何でかしらねー?
>>947 Spybot - Search & Destroyで一度スキャンしてみて
自分に全く落ち度がなくても他人から漏れたりするので
今まで一度もエロサイト覗かなかった人だけ彼を罵りなさい
>>956 レスありがとう。ただspybot S&Dのファイルを実行しようとすると
何故かカスペルさんにはじかれる上にadware扱いで処理される・・・
一応カスペルスキー自体にもトロイの木馬検知の機能が含まれてるから
別のルートで漏れたような気がしないでもない気が・・
まぁ普通にどこかから漏れたんだろ
inter7ってまだやってたのか
なんか昔サービス終了してたような気がしたが
inter7て1ヶ月くらい放置されたら自動的に垢も内容も消えるから大半の人は関係ない
使ってる奴は即PW変更したらいいことだしね
>>952 895 名前:名無しオンライン[sage] 投稿日:2013/08/16(金) 06:33:19.86 ID:V6wp3m7E
>>893>>894 Nexus7(32G/Wi-Fi)で試してみたが、無理だったぞ
そもそも、インスコ時点で「電話/通話」のパーミッションを要求してくる時点で、IMEI/IMSIを持たない端末では正常に動作しないだろう
今回の公式のアナウンスでようやくOTP導入するチムメンが多くて驚いたわ
どうしてもうまく設定できないって人が居て謎だったけど・・・
俺も設定うまく出来んかった
正確に言うと、OTP設定ページからシリアルとOTP入力ができないって感じ
セガIDのページからなら出来たのに
俺も初めクーポン入れた時合ってるのに間違ってるとか言われたな
それでしばらくすると認証できた事になってては?って感じだったけど後はそのまま普通に使えてる
OTPを突破する手段として通信を中継してIDやパスはそのまま入れさせてOTP入力された時にエラーを返してその間に盗むって方法がある
それOTP契約者が中継者になるんじゃねーのとかゲームに入力するのを中継とかクライアント改変レベルじゃねーのとか色々
OTP入れたフレンドがハックされてアイテムメセタどころかキャラデリされたんだが
OTPどうやって突破してんだ中華のクソ野郎どもは
キャラデリは業者っぽくないな…
他の船に移動して見失ってるわけじゃなければ、ソーシャルハックも疑ったほうがいいかも
>>970 身内の犯行か、実はOTP入れてないけど嘘ついてるか、かな?
以前あった報告みたいにキャラ残しとくと
回収アカウントのIDネームが即バレするからじゃないかな
かまってちゃんはかまってもらう為なら
呼吸をするように嘘を吐くからなぁw
>>974 OTP入れずにハックされたバカのレッテル貼られちゃうじゃん?
>>975 消したところでSEGAには丸わかりじゃね? プレイヤーにばれないようにして意味あるんかな
時間稼ぎとか?
あるいは身内の犯行だから見えたらすぐにバレるとか
>>978 プレイヤーから通報されて直接追うのと調査時間の差が出るんじゃない?
あと、消されていろいろ探してる間の通報時間稼ぎと
VITAの使用の有無が気になる
トークンの種類も
OTPが実際に割られたのか疑うのはそれからかな
そして「OTP業者必死だな」と中華が書き込む流れ
嘘を付くも何も
>>847みたいなのが横行してる時点で
何かに引っかかったとしたらOTP突破やら解除されても何の不思議もねーよw
>>948みたいな勝手に削除、または連続利用防止のセキュリティがあったって
IMEI書き換えたら終わりだろう
認証は別に期限切れSIMでもいいわけで、NWはWifiでも通ることを仮定すると
環境なんて簡単に揃ってしまうし、OTP解除が本格的になってもおかしくない
フィッシング詐欺のすごい所は、どんなセキュリティも突破できるところ。
あと、考えの浅い人を見事に引っ掛けるコンテンツ作りwwwww
YES
OTP導入してる?→割られる訳ねぇよ。嘘付くな死ね
↓
↓NO YES
PSO2のパスワードは固有のもの?→お前の管理が悪い
↓
↓NO YES
Hotmail又はYahooメール?→あれだけ言われたのにバカじゃねーの?
↓
↓NO
ならIDとPWを他のサービスで使ってたんだろ。死ね。
突破できるならもっと報告があるだろ
なんで数人だけ狙い撃ちされてるんだよw
キャラ削除が即できて復旧できない仕様も糞だけどなー
そういえば大抵は猶予時間とかあるよね
即出来るのも利点があるっちゃあるけど
ビンゴまわしとか限定的だしなあ
ハックされキャラデリされたと騒いでる奴に奴に教えてやれ
大抵はメセタを担いで他のシップにAC移動させられてる
だから試しに全シップでログインしてみろ、と
経験則け?このスレでは初めて見たけど
それはともかく、シップ移動されてキャラ残ってても、メセタがやられてたら
それだけでやる気なくならね?
所持してるレアだったり、これから出るであろうレアの強化もろくにできんし
それは普段の行いだろ
信頼できる知人が居れば数Mだけ借りて当面なんとかすれば良い話
それが嫌ならスク回せば解決するw
しかし、業者にも複数あるみたいだな
キャラもそのままで財産だけ奪うタイプ、鯖移動させるやつ、念入りにアイテム処分する奴、そもそもPW変更して入れなくする奴・・・
やられたパターンで業者特定できるんじゃないの?w
自分がやられたのは販売できる課金アイテム
(アクセ・ボイス・アバター・強化補助アイテム類)とメセタだけでした。
装備はオーナー登録できるアイテム10☆レア含めて全部残ってて
メセタも良心的というのか倉庫に1.58Mだけ残ってた。
(元々倉庫に8M程度あったのと手持ち含めて12Mくらい所持)
なんかハックに遭う奴って大した金額持ってないよな
もっと600Mとか700M持ってドヤ顔自慢してる屑転売厨をハックしろよ
え?そういう奴らはしっかりOTPかけて対策してるって?
で す よ ね〜www
楽しそうだなお前
ハックされたくないなら遊ばないが正解
本当にブルートフォースアタックかけてるなら16桁にしときゃいいのに
>>986 このsecureOTPつかってんのPSO2だけじゃないしな
思いつくだけでもNEXON、ガマニア、ゲームポット
突破確立されてたらとっくに広範囲ハック頻発してるわな
ガンホーもだな
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。