S.A.C. N-SYSTEM ver.2.0.3.4

D.C.O.

ID:nanashi3
所持CP:355 CP
 

FLEA BBS(こっそり公開)

名無しさん Lv98 雑談BBS (Lv制限:99)

FLEA BBS(こっそり公開)

タイトル 件数 投稿者 投稿日時
アカウントハックについて 331 .6FVBpEvLAEk 2009-05-22 12:18:42
本日18時までKJIのこのキャラのIDがハッキング?によるログインで、アイテムがいくつか盗まれております。
すべてのIDをあわせ、私は去年10月のイベントを最後に、11月に少しのぞきにきた程度でログインはしてなかったはずなのです。
ウイルスなどの感染もしておりませんし、そもそもパスワードを取ることが不可能なはずなのです(キーロガーやバックドアが現役当時に私のPCになければ。モチロンなかったはずなのですけれども)。

友人が手厚い歓迎をしてくださったらしく、反応が不自然なのでモバゲータウンのミニメールを通し私の知るところとなりました。
その後の接続IPの割り出しで、犯人の特定をすることが出来るはずなので、運営にはその旨のメールを出しました。最近はINしすらしておりませんでしたが、課金額をムシすることは出来ないとは思いますけれども。

皆さんもアカウントハッキングや、盗品の取り扱いについては十分注意をしてください。

長文失礼しました。
IT6CGRseGMPa 2009-05-22 12:32:49
また、被害が出てしまったのですね…
残念でしかたありません。
65cBc0kLjzV7 2009-05-22 16:51:00
アカウントハック非常に残念です。課金時にケイブが発行しているメールと、リミテッド販売促進などで送られてくるメールアドレスなどをよくよく見比べてくださいね。リミテッド販売メールキターー!って、ドメインがyahoo.co.jpのメールに気付かずにメールに張り付いてるアドレスよりアクセス→実はMITAMEが同じな架空のサイトでアカウントハックされていた。なんてこともあるでしょうし、洒落になりませんから。また、ケイブ発行の課金時のメールを見ても内容も不適切だと思いました。例えばですが、このようなメールが発行されていたとしましょう。
↓↓↓
ご利用アリガトウございます。
アカウントID:AAAAA4
パスワード :*****
△☆□円分チャージしました。このメールは大切に保管してください。

上記みたいなIDとPASSは実在はしないと思いますが、問題なのはIDが全部見えること、パスワードが入力文字数分***で表示されていることです。もし上記のメールを見ることができた人はパスワードになんて入れるでしょう?私ならAAAAAとかBBBBBとかいれますね。IDも末尾かえてAAAAA0、1、2、3、5、6、7・・・・ってのも想像できますね。せめてアカウントIDの末尾3文字は***にするとかできないものでしょうか?一応要望でだしてみますか。。。
そもそも分かりやすいID、PASSは設定しないに限りますが・・・。


>KJIさん
今日は盗品の売買がされていたようなトレ板がありましたね。零300万とか経験魔力3倍香8万、ズフだのユリシスだのもありますとかって明らかに投売り価格。相場荒らしてるなぁーって要チェックはしていましたが・・・。まさかとは思うけど盗品・・・かな? アカウントハックの話を聞いた、今ならそう思えます。

そういえば・・・そもそもゴールデンウィーク中に外部からの攻撃が云々とかっていう発表があったのはアレはどうなったのでしょうか・・。私的には単なるアクセス増加によるサーバーの負荷オーバーだとおもうのですが、未だに回答はないですね。。。外部からの攻撃?ハッカー?
qoaFbTMkt1WD 2009-05-22 21:16:55
他のオンラインゲームで、『公式HPのXSSコードの脆弱性』で大量のアカウントハックが起きたんだけど・・・。そういった要因があるなら単発じゃなくて、俺も俺もって感じになってると思う。
可能性としてはPASSが総当たりで類推できたってことだと思う。最低文字数よりも多めのPASSにするなど気をつけたいね。
ZAU/DGNFdV8W 2009-05-23 11:39:53
やられました・・・。
本日、午後14:00~17:00の間に・・・・。
CP用品、CP全部取られました。

どう行動していいものやら・・、吐きそうです;;
w4gLZmmv0d3H 2009-05-23 13:55:19
PASS以前にIDがバレているのが不思議ー><

ある桁のIDとPASSが総当りできるツールでもあるんかいな????
aSL98INnyyGb 2009-05-23 13:56:25
私のフレもアカウントハッキングに遭い、CP品盗難にあいました。

これは課金システムを扱っているゲーム開発会社としては致命的だと思います。最も致命的なのは、問い合わせをしている被害者に連絡がないばかりか、公式サイトにも何らコメントがなく、対応する意思を見せないことです。

運営サイドから、今回の事象の解析とそれに対する防止方法を発表しないことには、脆弱なセキュリティのユーザーは身の守りようがありません。しかもこの類の不正アクセスは、もちろん犯した本人は犯罪者として起訴されますが、運営の管理責任をはっきりと問っています。↓ページ最下部

http://www.keishicho.metro.tokyo.jp/haiteku/haiteku34.htm

運営は課金アイテムの保障をするべきです。盗難品は消去するなりの対処をすれば問題はないと思いますが?
アイテムのログを追いかける解析ができないような低セキュリティレベルのであるなら別ですが・・・

私的意見ならば、私は課金はしません。フレにもそのように勧めます。今の状況は、鍵をかけずに外出するのとなんら変わりはありません。狙われたら最後ですからね。

それとハッキングしている方にははっきり申し上げますが、あなたの行ったことはれっきとした犯罪行為です。もちろん身の安全を考え、警察に通報します。警視庁の中には、オンラインゲームでの個人情報の流出の件数増加により、専門の部署があります。実績がないので名前はあまり知られていませんが、こういったメジャーなオンラインゲームでの実績は喉から手が出るほどほしいでしょうね。

被害に遭われた皆さん、負けずにがんばってください。微力ならがお手伝いします。
qoaFbTMkt1WD 2009-05-23 13:57:45
時間がわかってるのなら、その時間に抜き取られた事を報告してみては・・・。
その時間で大量のアイテムトレードの記録が残ってるはずなので、何らかの対応を訴えてみることも、最後の悪あがきと思って・・・。
以前に被害に遭われた方には一応の対応がされたみたいですし・・・(一応だったみたいだけど)
ZAU/DGNFdV8W 2009-05-23 15:31:15
詳しくありがとうございます。

運営には、考え付く限り時間帯など詳しく知らせました(;;)。

なんだろうなぁ。。
そんなにというか、課金してない部類なんだろうけど
(でも、きついなぁ・・・・マッカまでもってくなよ^^;;)
嫌気じゃないけど、やる気力が。。。

犯罪被害で気力失うのは、盗られるよりショックな気がする・・・
遊ぶ気力じゃないよ、なんていうか・・・
INしてフレと交流する気力が落ちたほうが
ショックだなぁ・・・
IT6CGRseGMPa 2009-05-23 15:42:47
自分が4月末に被害にあってからの手続きを紹介します。
・被害にあっている時、別IDにてINしていたので、運営および警察に連絡。
・各県警に「サイバー課」がありますので、そちらに連絡。
・サイバー課より手続きを教えてもらい、地元警察生活安全課に連絡。この際、サイバー課からも地元警察生活安全課に連絡しておいてもらったので、話がスムーズにすすみました。
・たまたま私の場合は私のキャラのIN状態が別IDですべて行動が把握できましたので、フレやクラメンに追跡をお願いしました。IN状況、トレしている相手などをチャットログおよびSSに残して、それらを警察に提出しました。
・警察から自分がうごかせるIDのキャラ名、ハックされているIDのキャラ名などをきかれますので、できるだけ詳細に記録しておくといいです。
これ以上はまだ警察が調査しているので記載できませんが、これ以上被害が広がらないことを希望します。
CRAxOnab9xus 2009-05-23 16:04:52
龍規さん、ご報告乙です。

他人のIDを不正に取得してログインする事自体が、不正アクセス法違反で
未成年者でも逮捕されるという前例が既にあります。

課金アイテムに関しては【そのアイテムを使用する事によって得られる効果を領受する権利】=財産と捉える判例が増えてきました。従って窃盗や詐欺罪が適用されるという事ですね。
1300円相当の課金アイテムを詐欺で奪ったとして、執行猶予付きとは言え1年3ヶ月の禁固刑という、高松地裁のなかなか厳しい判決もあります。

泣き寝入りする事無く、犯人をぎゃふんと言わせるまで戦って頂きたいと切に願います。
みんながんがれ。

NVtRK5..yKdi 2009-05-23 17:23:57
過去スレにアカハックの話題のスレがあるのはご存知?
↑の検索窓で「アカウントハック」とタイトル検索すると出てきますよ~
kG62HTwBQ920 2009-05-23 18:26:26
アカウントハックにあわれた方、何と言ったらよいかわかりませんが
気を落とさずに・・・
過去にハックにあった方で、【軽侮】の協力の下犯人逮捕まで至った方が
いらっしゃるのかが気になります。
他ゲームの運営に比べて、IMAGINEの運営は正直腰が重いような気もします。
解決することを祈るばかりです・・・
3xL5CnOOEEJ2 2009-05-23 18:51:35
> 盗難品は消去するなりの対処をすれば問題はないと思いますが?

問題大有りです。
盗んだ人間がアイテムを持ち続けている理由がない。
そのアイテムはトレード等によって無関係な人が持っているでしょう。
それを消すわけにはいきません。
ある日突然「あなたが先日バザーで購入したXXXXというアイテムは
盗まれたアイテムだったので、消去します」と言われたら納得できますか?


> もし上記のメールを見ることができた人はパスワードになんて入れるでしょう?私ならAAAAAとかBBBBBとかいれますね。

なんてことを。
IDとかぶるパスワードなんて、使ってはいけないパスワードの代表例としてよく例に出されるものですよ。
システムによってはIDとかぶるパスワードは指定できないことさえあります。
セキュリティ意識が甘すぎませんか。



ところで案外気が付いていない人が多いようですが、運営のセキュリティが
甘くてアカウントハックが発生した場合、ほとんど全てのアカウントが
ハックの対象になります。
数個~数十個のIDだけが盗まれるという可能性は低い。
小規模なアカウントハックの場合、ハッキングされた人は、パスワード以前に
「ID」が盗まれてることに注意してください。
パスワードだけ盗まれなければいいってもんじゃないんです。
盗む側だって、鍵を開ける前に、まず家がどこに建ってるか知らなければ
盗みようがないし、逆に家の位置さえわかれば鍵はなんとかする方法が
あったりするものです。
総当りでハックを仕掛ける場合でも、パスワードだけ総当りするのと、
IDまで総当りで手探り状態なのではまるで違います。

パスワードは単なる鍵でしかありません。IDはあなた個人を特定する情報です。
パスワードが盗まれなければアカウントハックの被害を受ける可能性は低くなりますが、
IDが盗まれなければそもそも自分が狙われる可能性が低くなります。
まずはそこのセキュリティ意識を持ちましょう。
n1S0lY3cj7af 2009-05-23 20:45:19
>>ある日突然「あなたが先日バザーで購入したXXXXというアイテムは
盗まれたアイテムだったので、消去します」と言われたら納得できますか?

納得するもなにも盗品だったことが判明した時点で警察に回収されるのは、リアルでも普通だと思いますよ
zTGI.9QGjsvI 2009-05-23 20:51:08
中華にハックされた場合は、100%捕まる事は無いでしょうね。
悔しいですが諦めるしかありません。
これは海外(特亜)からの接続を許可している運営に問題があります。
被害に合われた方はご愁傷様ですが、アカウントの解約をされなかっただけマシかもです。
私のフレは垢ハックと解約のダブル攻撃で撃沈されました。
8jSULfz5STKO 2009-05-23 23:47:25
攻略wikiに仕込まれていたら怖いですな
あれって誰でも更新できるから危険性は高いかも?
w4gLZmmv0d3H 2009-05-24 01:02:49
最近、中華って台湾サイトとかに移動していないのかな?

やっぱり、同じ言語のシステムのほうが面白いと思うので、あっちが主流になるような気がしますけど....。

そうだとしたら、中華が日本サイトにアカハックしても、もうそんなに旨みが無いと思うんだけど、どうだろうね。

やっぱ日本か韓国あたりのハッカーなのかなー。

実はすでに一部の情報がCAVEから漏えいしていたりして....。
w4gLZmmv0d3H 2009-05-24 01:06:33
実は私も、以前に龍規さんの報告があってから、

怖くて直ぐにPASSをすごく長くして、秘密の答えもありえないものに修正しました><
.6FVBpEvLAEk 2009-05-24 01:07:27
皆さんカキコミありがとうございます。
失礼ながら良心的なプレイヤーさんがたくさん残っておられたようで。。バカみたいですが感動させていただきました。
私もオンラインゲーム歴は長いクチなので、だいたいの自衛手段は確実にこなしていたつもりです。パスは先日ゲームログイン前に公式HPにて書き換えておりました。
去年の春頃の2chの晒しが落ち着いたころから2ch(カキコミはせず)はもちろんWIKIにすら顔を出しておりませんので、たぶん・・・変なサイト関連でキーロガーしこまれたとかではない、と思います。
今朝受信メールを確認してみますと、問い合わせの部門から調査してくれるらしい旨を書いたメールが届きました。
自分には子供がおりませんが、もし、IDハッキングなどされたら、自分の子供や大事なものが汚された気分になってしまうんでしょうね・・・。自分は引退して半年以上たちますが、現役でプレイしていないので実害はないとはいえ、やはり凄まじい感覚にとらわれてしまいました。それなりに愛情をこめてやっていたつもりです。勿論ノーマナープレイもなるべく避けようとしておりました。
同じ被害にあった方々も不運なことですけれど・・・。きっと同じ、いえ現役さんでしょうから、それ以上なんでしょうけれども。
個人的には警察沙汰にはしたくないのですけれど(ツライこと以外にも楽しい思い出もありましたので・・・そこまでやると自分の今の気持ちがさらに荒れそうです。)、どうなるのか・・・。
憤りと悲しみでうまく文章に出来ませんが、何かわかればまた書き込もうと思います。

感情を多く含んだ長い文章ですいません・・・。
nY7yP8gqS3SG 2009-05-24 01:35:12
最近BBSでの報告が目立っていますね><

やっぱり、ID情報がどこからか漏れているのかな?

IDバレていたら、PASSなんて直ぐにツールで破られてしまいますね。

やっぱり運営には、PASS間違いは3回ぐらいでロックされて、その旨をメールで配信するぐらいのシステム対応はしてほしいものですね。その後で、ユーザーがメールで運営にロックを解除してもらう。
そのために秘密の答えがあるんじゃないのかな?

運営さーん見てますよねー、このぐらいの改修は簡単でしょうから、早急な対応お願いしますよ!!
2U6Qe85XxorY 2009-05-24 02:52:15
アカウントハックの被害に遭いました;;

私がログインしていない23日の23時~24日の0時くらいの間に
CP品とマッカが盗まれました><

クランメンバーがその時間に私が何も発言せずただログインしていたらしいのでアカウントハックで間違いないかと思います。

どうやってIDとパスが盗まれたか全くわかりません。

一応運営に報告しときましたorz対応をお願いしたいです;;
w4gLZmmv0d3H 2009-05-24 03:40:17
やっぱり時期が集中している....!?

最近情報が漏洩した疑いが濃厚なようですね><

さっそくPASSを変えたけど、無駄かなー。
8uwpFrOg9fkW 2009-05-24 03:56:04
多いな…
正直運営がこれに対して何も反応がないというのが最低最悪なんだが。
運営はIDやアイテムは保証はしてくれないだろうなぁ・・
これってさ少し前に外部からの攻撃受けてるってのの前後から始まってるよな確か?
あれ~この人もあったんだ~自分はいいや~と言う所ではなくなってるぞ現状
ウイルスチェッカー等を最新には当たり前だがIDを暗号化そして長い物に
カスペルキー等のスパイウェアチェックツール等も併用した方がいいと思うわ
公式サイトのセキュリティが超軟弱な可能性は否定できないしこのゲームってそもそもゲームガード系とかってあんの?
無い可能性高いよな・・・
現在CP祭りでID入れると公式のセキュリティが弱いためにキーロガー等で盗まれている場合もあるわけだし
課金しない方がいいだろうな。
そう言うツールが仕掛けられている場合管理責任追及できるし裁判しても運営が悪いわけだしな。
被害にあった人は泣き寝入りでなく警察に行きましょう。
各地で頻発しているとなれば警察も本気で動くでしょうし運営も話を逸らすことは出来なくなるはず!
ZAU/DGNFdV8W 2009-05-24 05:02:08
読まれてる方の参考になるかな。。。

実は、PC買ったばかりなので、他のサイト入ってませんでした。
(↑ 動作環境良くするための投資だったかと思うと・・うはっ・・)
2ちゃん、行ったことないんです・・・前のPCでも。

CPは、盗られないかと思ってましたが・・・・
ガチャの時暗証番号、入力しないシステムだもんなぁ・・無理でした。

スパイウェア、ウイルス、この類は、発見されませんでした。
わたしも、どうやってIDとパスが抜かれたのかわかりません。

目下、暗証番号の桁数(数字も混ぜ脈絡ないもの)のみが、
自衛の策かなぁっと思います。
nY7yP8gqS3SG 2009-05-24 07:19:54
やっぱりCAVEのサーバー自体がハッキングされたのではないでしょうか?

もしくは、関係者による情報漏えい....。

DB-NETのトラブルから何の調査報告もないですから余計怪しいです><

クラッキングを匂わす報告の後に、内容に修正が入りましたしね。
NqZRr7Ac./ko 2009-05-24 07:54:54
(・×・)ノ< コニチハ
運営さんがハッキングされていて対処できていないのならパスワードとか変えても無駄ですか?
変更してる間も悪い人に見られてたりするのですかね?
私には、どう対処したらいいのか解かりません。。。
nY7yP8gqS3SG 2009-05-24 08:40:37
いえ、情報で一番大事なのはIDなのです。

今のこのゲームの仕様では、PASSを何回入力に失敗しても、そのIDへのログインがロックされたりしない仕様なので、自動的に何回も繰り返しPASS入力を試すプログラムさえあれば、簡単に当たりを探すことができます。

また、IDとPASSの組み合わせを全部テストするのは、途方も無く時間が掛かるのでやる人は少ないはずです。

つまり、IDさえ知られなければまず問題ないのですが、サーバーがハッキングされて大量のID情報が盗まれてしまうことが怖いのです。

とりあえず、われわれが対処できるのは、個別にIDを盗まれることへの防護措置と、なるべく桁数の多いPASSを使用して、定期的に変更することぐらいですかねー。
nY7yP8gqS3SG 2009-05-24 08:44:02
いい例がキャッシュカードの暗証番号でしょう。

あれは3回入力するとロックされる仕組みになっていますよね^ ^b
nY7yP8gqS3SG 2009-05-24 09:00:19
>Ishtar Lさんへ

更に詳しい内容は、現在P5にある「アカウントハック」を参照してみてね。
NqZRr7Ac./ko 2009-05-24 10:13:25
暁セツラ 様へ。
ご丁寧に解説ありがとうございます。_(・×・)_
とっても、解かりやすかったですし、参考になりました。^^
早急にID・PASSを超長くしますね。
後は運営様の対応に期待します。。。
(・×・)ノシ< アリガトー
1O.jkB3iIGoC 2009-05-24 10:27:45
>敏腕秘書 はな (ケルベロス)
>ある桁のIDとPASSが総当りできるツールでもあるんかいな????

IMAGINE起動ソフトでは無理でしょけど
ここのメンバーサイトに対してなら、
WEBの開発を経験したことがある人なら
総当たりできるツールは作成可能かと、


上にもありますけど
対処方法は3回連続で間違えたら、
そのIPからは暫くアクセスできない仕様にすればいいと思います

自分もIDもパスワードは始めからとてつもなく長いです
3xL5CnOOEEJ2 2009-05-24 12:07:01
> 現在CP祭りでID入れると公式のセキュリティが弱いためにキーロガー等で盗まれている場合もあるわけだし
> 課金しない方がいいだろうな。
> そう言うツールが仕掛けられている場合管理責任追及できるし裁判しても運営が悪いわけだしな。

まてまて。
他はともかくここは違う。

キーロガーはキーボードの入力を盗むもの。
キー入力をするのはサーバー側ではなくクライアント側での操作。
なのでキーロガーが仕掛けられるのはユーザーのPCです。

「公式のセキュリティが弱いため」という理由であるなら、該当するのは
キーロガーではなくて通信内容を盗み見るタイプのツールではないかと。
どんなに公式のセキュリティを強化したところで、キーロガーには対応できません。
IT6CGRseGMPa 2009-05-24 12:28:05
本日5月24日15時半ごろ、フレがアカウントハックに遭いました。
INしてきたときに挨拶をしたのに、反応なし。
本人にケイタイでメールをいれたところ、本人INしていないとのこと。
同じIDに複数キャラがいたので、それらのキャラがINしていない間にプロフィール欄にアクセスしたところ、まだパスワード、メルアドが帰られてしまう前だったので、本人が変更したところ、被害が止まりました。いくつかの武器、防具がもっていかれたようです。
運営にも報告はしました。今週末は被害者がかなりおられるようですね。
フレ、クラメンに注意喚起して、お互いに声かけあってます…
GWLhFDlXBhJH 2009-05-24 13:04:33
そういえばケルベロスサーバに被害が集中してるよね(・×・)
iWPj.i7Q2w1N 2009-05-24 13:29:20
うはっ、そんなに被害が出てるのか・・・
課金しても直ぐ盗まれる可能性があるなら課金できん。w
今後の方針、対応、公約なりを告知してくれないと怖くてcpすらチャージ出来ないって解かってる?
運営さん状況の説明を求む。
CRAxOnab9xus 2009-05-24 13:45:02
ふと思ったのですが、昨日から今日にかけて被害が集中してますよね。
HPトップからIDがクラッキングで抜かれてる可能性高くないですか?

社員さん、もしココを見てるならIDとパスを数回間違えたら規制する
ような仕組みを構築しないとまずいんじゃないの?
クラッキングによる流出ならCAVEにも責任があるって事になりますよっと。
1O.jkB3iIGoC 2009-05-24 15:00:27
自分もふと思ったのですが、
この被害が急に集中してること、
共通してキーロガーやウイルスで抜かれた形跡もない。

あと考えられるとしたら、
CAVE社内でユーザのIDとパスが流失してませんか?
なんか異常としか思えないんですけど、
どこかの銀行みたいに
辞めた社員とか大丈夫ですか?
ZAU/DGNFdV8W 2009-05-25 00:51:17
IPって、変えられるのでしょうか。。。

勉強が、足りなくてすみません。
一度、知られたIPなので、できれば変えたいのですが、
変え方、見つけられないので・・・。

ご存知の方がいらっしゃったら、教えていただけますか?
ZzirX7W7FOir 2009-05-25 01:32:36
IPってアクセス解析で簡単にみれちゃいますよね(よく考えたら)
心配であれば、プロバイダに問い合わせて聞いたほうが早いですね
変え方は、簡単にかけますけど、自分で確認した方がいいと思うので
プロバイダへ聞いてみてくださいw
qLXhZdVAXVGX 2009-05-25 02:17:15
夜中とか突然公式HPとかが重くなるときに総当たり受けてたのかな?
公式HPからのメンバーログインには画像認証を付けて欲しいですよね。
ZAU/DGNFdV8W 2009-05-25 02:48:34
コハクさん、ありがとうございました。

連絡してみます。
aOsRpaLJHRkw 2009-05-25 08:31:03
私も垢ハックやられました。CPの消費アイテムごっそりとられました。
結構垢ハック被害でてるのに公式的には何も注意を促さないんですかね。
qWvShs7wfC4T 2009-05-25 08:40:56
うちのセキュリティソフトは、毎週木曜のアップデート後にイマジンクライアントを起動すると必ずキーロガーの疑い有りと警告が出るんですが。。。
他のMMO辺りでは出なかったのでちょっと怖いです。
ただセキュリティソフトの設定あんまり弄っていないので詳しくは分かりませんが
VoBLG3w6Vh2/ 2009-05-25 08:42:57
私もやられました。立ち上げたら丸裸・・・びっくりです。
アイテムも全部なくなりました。
おまけにクランメンバーに、ログインしたのが判らないように
クランから脱退されてました・・・。
被害がここ数日で多くでてるのに、
ホント公式に何も話が出てこないのがちょっと残念です。
これを機会に引退しようかな・・・。
a47GreyMXKdq 2009-05-25 08:54:26
不思議な事にケルベロスサーバーの方にばかり被害が集中してますね…
色々と不自然な点が多すぎますし
やはりケイブのサーバーがハッキングされたのではないでしょうか?
各々の状況を照らし合わせてもそれが一番納得できます
最近別のゲームでも運営側のサーバーの方を直接ハッキングされてアカウント情報を盗まれる事件が目立ってるそうですし
同一の犯行グループの手口なんじゃないでしょうか?

もしケイブのサーバーがハックされた結果アカウントが盗まれていたのだとしたら
これはユーザーに一切過失が存在しない筈です

なんにせよ人によっては数十万円のお金を投資してるでしょうし
運営側がマトモな対応に出ないのでしたら皆で警察に持ち込むしかないと思います
例えそのような事実があったとして、それを隠そうと運営側がハッキングされた事実はないと言い張っても
警察が動いて調査すればすぐ分かる事ですしね
GWLhFDlXBhJH 2009-05-25 11:31:40
このスレの報告だけでも7件かー。ちょっと多いね・・・(´・ω・`;)
BznM98myMBEF 2009-05-25 11:50:21
昨日フレが垢ハックされました!!!    運営はメール送っても返事もないそうです!!  武器。消耗品が多数なくなったみたいです。       ここの運営さんが対応しないのは、運営がそれにかかわってるからなのかはわかりませんが、 もうまともな運営なら垢ハックがはやってるので、皆さん注意しましょうとでもなんらかの方法をとると思われますが  
IT6CGRseGMPa 2009-05-25 12:38:05
4月末に被害に遭った経験から、も少し書き込みします。
私も自分がINしている最中に別IDがハックされて、混乱&感情的になりましたが、周囲のフレ、クラメンがアドバイスしてくれて、冷静になれました。
警察および運営に報告する際に、できるだけ客観的な報告ができるように、被害にあったときには「情報」を集めたほうがいいと思います。
・IDに所属しているキャラの名前、LV、性別など
・最後に各キャラがINした日時、場所、chなど
・チャットログ(これがかなり有効な情報。IN、OUTの時間もわかります)
・私の場合、パスワード及びメールアドレスが、すでにプロフィールで変更されていたので、途中でとりかえすことはできませんでしたが、昨日被害にあったフレは変更される前だったので、途中で被害をくいとめることができました。
・運営は土日、平日夜などは返事はありません。警察2箇所に事情を話した後でようやくメールが来たくらいです。そして運営フォームでのみの対応しかしない、と明記されておりました。
・本日警察に追加情報として、フレの件も含め、アカウントハックの被害が続出している旨の連絡をいたしました。警察では各県警ごとに対応をするので、住んでいるところの警察に連絡をしてください、とのことでした。なお、4月末に遭った私の件について、お話をしましたが、情報量が多く、精査しているとのことでした。
・数少ない自分でできることのひとつとして、フレ、クラメンに注意喚起をする。それだけでも、哀しい思いをする人が少しでも減ればいいと思います。ここに書き込んでいるのも、その考えからです。
BAzR0Kn0aBMa 2009-05-25 12:59:13
垢ハックやられました。今日19~21時までの間に
CP・アイテム壊滅でエキスパまでボトルで下げられてました
一応CAVEには通報しましたが…
別の所にも通報が必要なようですね
NqZRr7Ac./ko 2009-05-25 14:58:42
(・×・)ノ< ウンエイサーン
こんな状態じゃ課金できないです。
しばらく課金するの控えようと思います。
Np3YRV0tdqMy 2009-05-25 15:17:45
これだけの被害がでているのにもかかわらず運営側から
注意喚起、対策等の告知がないのはユーザーのみなさんは
不安に思っているのではないでしょうか?

原因がわからないのであれば24時間接続状態を維持する以外に
防衛策はないのかもしれないですがそれは無理な話・・・

どちらにせよ安心して楽しめる環境ではないので
早急な対応を願いたいですね。
dmVl50wt.z9t 2009-05-25 16:47:39
垢ハックにあってしまった人お気の毒です・・・
運営から何の発表もないので不安ばかりが募ることだと思います。
他の方も言ってますが、ここまで多数の報告があるのにも関わらず
公式のニュースには「ワンコイン販売 ラスト7デイズ!(3日目)」
挙句、ハロー、リミックスです。って!
手動更新では無いと思うので、しょうがないっちゃ無いのですが・・

調べて出てきたのですが、通称「GENOウイルス」がここ最近?
広がっているようです。
GENOウイルス:このウイルスはサイトを見ただけで感染し
個人情報を抜かれる可能性があるそうです。
以下まとめサイトです
http://www31.atwiki.jp/doujin_vinfo/pages/12.html

もしかして、この辺も関係あるのかしらと思ったので
一応書き込みさせていただきました。
nlxsNcWplqWI 2009-05-25 19:02:33
私はコンピューター関係疎いので詳しい方に直して頂きたいんでけど
被害に遭われた方達の状況から手口が分からないですかね

・直近でネカフェで遊んだ
・直近でパスワードを変更した
・どこかのサイトにアクセスした(IMAGINE関連?)
・パスワードは数字のみとかローマ字のみとか
・その他浮かばないや・・・

そんなアンケートの様な物を作成したら傾向とか分からないものなのでしょうか
知識の無い私では思いつかないけど
あまり意味ないのかな・・・?

どうみても何処かの脆弱な部分に集中攻撃されてるような気がするんだけど
共通点とかないのかしらね
1KNEXHQGaTcK 2009-05-25 19:55:32
個人的な意見ですが
状況をまとめて自衛手段を考えるのが最善だと思います

ハックされてからでは遅すぎますし運営も警察も後手にしか回れないでしょう
被害にあわれた方はこれ以上の被害拡大を防ぐためにくわしい状況を書いて他の方々に注意をうながしてはいかがでしょうか?
運営の対応待ちではどうにもならないと思われます

現状で考え付く対策といえば
・wiki等外部から作成できるサイトにアクセスしない
・RMTサイト等にアクセスしない(規約違反なのでいないとは思いますが)
・ネットカフェを利用しない
・しばらくCPのチャージを控える
このくらいでしょうか?

もし運営のほうで情報が流出しているのであれば
優待などやっているのでそのリストの方だけ狙い撃ちにできますし大変なことになるでしょう
運営には更新をしばらく停止してでも早急に対応をとっていただきたいです
ZwCRN/6jz50W 2009-05-25 22:48:16
垢ハックにあいました。
パスワードはローマ字のみでしたので
数字も混ぜたほうがいいとおもいます

wikiはアクセスしてました。ネカフェはありません。
ログインはここ数日してませんでした 臨時メンテのアップデートしてません
24日に登録変更されてるので
そこら辺で被害にあったと思います。

アカウントだけじゃなくて他の個人情報もみられたら
いやだなと思うのですが^^;メールアドレスもばれると思うので
そちらの対応もしたほうが良いと思います

被害はみんなここに書き込んだら7人どころじゃないと思います
運営が対応しないとどうにもならないと思うし人も減ってくと思うので
いますぐパスの変更などを促すお知らせをしたほうが良いと思います正直
VqEC7NFp5DmP 2009-05-26 00:47:20
携帯でCPチャージする人もそうでない人も
「携帯の12345678のキーで一番最初に出るアルファベット」
など簡単すぎるパスは 早急に変更した方がいいですよ
もし軽侮からの流出なら ユーザー全員がハックの標的になりえますしね

しかし運営も何も行動しませんね 
データの所有権は軽侮にあるため ホントの被害者はユーザーではなく
軽侮だからという考えからでしょうか 不思議です
3GRp5ZIpYM76 2009-05-26 01:08:38
自分もかなり前にアカハックされたけど結果を書き込んでおきますね
初めに気づいたのがメールにパスワードが変更されましたとのメールが
届いたときでした
すぐ軽侮にメール連絡して調査中との返事、その後ネットの不正アクセス
の警察に連絡、そこから最寄りの警察所に被害届を出してといわれて
軽侮にログインされた時間や変更された時間等のデータを送ってもらい
まとめたものを最寄りの警察へ提出。
その後警察から(ゲームの不正アクセスの被害が最近増えてるんだけど
中国とか台湾とかからの接続で、それ以上コストがかかりすぎてて捜査
できないんだよねーだからあきらめて)と言われました
そのあと警部に連絡、キャラクターだけでも又使いたいと連絡したけど
無理です。できるのはアカウントの凍結だけといわれて凍結処理されて
まったく問題は解決されずに終わりました
gWjGZHCCzjgp 2009-05-26 04:00:10
垢ハックの原因が分からないのにPASSを変更するのはどうかと
ケイブ側からの漏洩が原因なら変えた時にPASSが抜き取られるかもしれない

何も対応しないのは集金のことしか頭にない運営だから決算前でむやみに騒げないかも知れないね
でなければどんな無能な集まりでもここま騒がれてたら注意くらいは公式に載せるかと
RMXqXZ9twU3y 2009-05-26 05:07:08
昨年8月にアカウントハックにあいまして、警察に被害届を出し
アクセス状況をケイブ様から提出してもらい、犯人が国内にいてプロバイダ
も判明してあとは、プロバイダに開示請求するといったところから
全く動きがなくなりました。

私はこのゲームを見限っているので、アイテムがもどってこなくてもかまわないんですが、さらに被害が拡大している現状を見て憤りを感じます。
ノートンとCP品抱き合わせみたいなあこぎなことをして、なのにパス入力3回間違いではじくようなことくらい簡単なことをしないのでは意味なしではないでしょうか。

beta版ログBBS に残っているはずの、昨年私の立てた「アカウントハックにあいました」というスレが消えているのも納得がいきません。
て、自分で消しましたっけ?記憶にございませんが・・・
GJLH3njJjkLB 2009-05-26 05:07:16
漏洩が原因なら被害はこの程度じゃすまないと思うぞ
怠慢な意識の運営会社とユーザーはそのツケを支払う時が来るだろうから
今は出来る限りの自己防衛をして状況の推移を見守るしかないだろうな
RMXqXZ9twU3y 2009-05-26 05:12:00
衝撃さんは、どうしていつも、ついでにユーザー叩きをつけくわえるんでしょうか。全くもって蛇足な一文が目立ちます。

アカウントハックじゃなくて、不正アクセスに注意というスレを立ててました。スレタイ勘違いでした。訂正します。
mhWXu.tiaCQX 2009-05-26 06:10:29
CAVEにIDとパスを3回間違えたらログインを規制する仕組みにして欲しいと
要望メールを出しました。少なくともこれでクラッキングはブロックできま
すからね。

みなさんも要望メールを出して下さい。その際、必ず最後に以下の一文を
添えて。

「怖くて課金できません」 と

お金が絡まないと、この会社は動かないわホント。
c2S3nuXAtTxC 2009-05-26 06:13:05
>辞めた社員とか大丈夫ですか?

記憶に新しいのは(^寺^)?
運営さーん、裁判沙汰になる前に暗証ロック機能お願いしますよ、マヂで
aWbWTdP97Jd6 2009-05-26 08:48:49
先程、運営に要望メール出してきました。
別スレにも書いたのですが、5/26の1:12にDCO-SHOPを
見ようとしたら画面が真っ白になりエラーがでました。
この現象は以前も幾度とありいつも深夜1時以降に
集中しているような気がします。
なるほどなーさんのおっしゃるように、ID及びパスを3回間違えたら
ログインできないような規制をしてもらえばまだ安心できるのですが・・
「システム側とハッカー、クラッカー側とはいたちごっこ」だと
あるフレが言ってました・・・
また被害が出るまえになんらかの対応を早急にお願いしますね?運営さん?
kG62HTwBQ920 2009-05-26 09:14:24
公式ページにアカウントハックの注意喚起が出ましたね。

これだけ騒がれてようやく・・・
今更、って感じですが。
hdyd22h/3lxA 2009-05-26 09:55:25
金庫案もいいとおもうのですがアイテムにロックかけてトレやバザ不可にさせればよいのでは?解除するのにもちろん暗証番号が必要とかw
仲間ロックがあるぐらいだからできると思うのですが・・・
とにかく運営には告知するだけでなくきちんとユーザーの財産を保護する方法を模索して頂きたいですね^^
私(これは倉庫)は廃人プレイヤーの1人ですがもしアカハックに会ったら間違いなく引退します。
とにかくユーザーの財産保護を考えて下さい!

B8G8Z20PpCXk 2009-05-26 09:56:08
最低限銀行のカードのように、暗証番号を数回間違えたら
一時的にでもin出来ないようなシステムでも欲しいです。

ガチャでガツガツ集金しても、信頼失ったら何も残りませんよ。
sbnLqFDmUx9n 2009-05-26 10:03:59
(^福^)注意喚起したから後は自己責任でオネw
http://www.megatenonline.com/news/archive/news1873.html
Jj3MabkudPLw 2009-05-26 10:04:27
某ゲームではインベントリを開く際に暗証番号が必要ですね。

お得意のネタパクリでイベントはよくやるけど、
こういうところもパクってほしいなぁ。
B8G8Z20PpCXk 2009-05-26 10:08:58
後は、公式の注意喚起ページを一通り読んでみましたが、
どこをどう読んでも「ユーザで対策してね」程度で、
「運営としてはこう対策します」ってのはないんですね。
システム上ユーザでどうにか対処したとしても、
IDやパスの総当たりでやられてしまった場合、
ユーザとしては常時インしてるくらいしか対策できないと思うんです。

どうもあの髪の薄く見える方が表に出てくるようになってから、
集金体制や運営の傲岸不遜さが色々と高揚したような感がありますが、
気のせいですかね?
tZb7FQF39KOw 2009-05-26 10:37:47
どうも他ゲームでもアカハックが増えてますね。
組織的な犯罪なんでしょうか・・・怖いです。
レベル20以下またはDBライセンスを持っていないと
バザー、トレ禁止にするとかは?
面倒ですけど・・・
illWKGJtyw1x 2009-05-26 11:19:58
個人情報保護の観点から考えると、
運営は公的機関からの要請がない限り、

「自分達の保持している会員の個人情報を目的以外の方法で取り扱えない」

と思うので個人への直接対応は不可能ですよね。


また、今すぐ進捗状況を報告するのは無理なのではないでしょうか?
現状では被害に遭われたユーザー達からの情報整理と個々の調査。
また公的機関からの要請に対する膨大な書類などの事前準備で忙しいのかもしれないですね。

原因の特定ができたら報告と対処もしてくれますよね、運営さん?
このままでは不安で課金しなくなる人も出てきますよ?
kG62HTwBQ920 2009-05-26 11:44:38
アカウントハックの注意喚起のすぐ上にガチャの告知って・・・
新川はるかさん、運営さん、危機管理意識が足りないんじゃないの???

ユーザー本意に考えるなら別枠を設けてもっと目立つようにすべきでは?
ガチャやアップデートを遅らせてもハッキング対策を優先すべき。
これ以上CSを無碍にすると本当に後悔することになると思う。
IT6CGRseGMPa 2009-05-26 11:45:10
CAVEも所属している「社団法人コンピュータエンターテイメント協会」(CESA)オンラインゲーム委員会から2007年に「オンラインゲーム不正事例報告書」というのがでています。ここにはオンラインゲームをプレイされるユーザーの方々が快適にゲームできるように、と発表されています。
この姿勢をみせていただきたいものです。
9nWCYNjXrPQS 2009-05-26 12:38:22
グレーゾーンで商売している軽侮さんにとって、K察屋さんは敵ですよね。
7rUD1LofH9y. 2009-05-26 13:21:28
このID以前アカウントハックを受けて運営に調べてもらった所、絶対に自分がログイン出来ない時間帯に入られていました。

AM11時からPM1時の間でした。

運営に調査やサイバー犯罪相談窓口や所轄の警察署に相談した時も
『被害者はサーバー管理側なのでそちらから被害届を出されない限り警察側から<被害ありましたか?>等の問い合わせはしません。』と
運営側は『警察からの捜査による情報開示要請が無い限り調査しません』
との対応でした。
堂々巡りのまま泣き寝入りしました。半年は経ちますし、今更捜査不可能でしょう。思い出すだけでも気分が悪くなります。

不正アクセス被害にあってしまったら

お客様が「被害にあったのではないか」と思われたら、
すぐに公式ウェブサイトお問い合わせ窓口よりご報告ください。

等と書いていますが、実際動かないでしょうね。







qQSIUhMvsoPf 2009-05-26 13:34:07
別スレにも書きましたが【不正アクセス被害の原因となりやすい事項】には全く該当しておらずID・PASSも桁数が長く分かりにくくセキュリティソフトも入れているのに被害にあいました。
インしたら装備品やCP品・マッカ・マグ全て消えて何故かナンブ100式とか54式がインベントリに・・・まずはケイブ金返せ。
そしてとりあえず引退かな・・
GWLhFDlXBhJH 2009-05-26 13:35:25
ハッキングがウイルスなどのクライアント側によるものか
サーバが攻撃を受けたor内部からの漏洩なのかは
専門機関に依頼しても一月ぐらいかかるみたいなので、
運営さんの方もすぐ結果でないだろーね。

漏洩の場合、一気に被害を出すとバレやすいので
情報を抜き取った後に少しずつハッキングを行うケースもあるみたい。
http://www.4gamer.net/games/028/G002809/20080128004/
ZwCRN/6jz50W 2009-05-26 13:48:19
ずっとpassを変えてなかったのでそれも原因のひとつかな
と思っていたのですが、むやみに変えないほうがいいのかな?

どちらにしろここのセキュリティが変わらない限り被害は
おさまらないんじゃないかな;

はやくちゃんと対応しなよ・・・
GWLhFDlXBhJH 2009-05-26 14:04:42
>山岡sさん
月に1度は変えてほうがいいよ
長いパスワードだったとしても
人名、地名、単語みたいな辞書にありがちなものや
規則性のあるものはハッキングツールで破られやすいそうです

パスの管理について
http://www.ipa.go.jp/security/fy14/contents/soho/html/chap1/pass.html

ハッキングツールは一般的な英和辞書の10倍以上のデータがあり
IDやパスワードに使われやすい文字列の組み合わせを総当たりで
解析されるそうです(´・ω・`)
ut85qNzq..B6 2009-05-26 15:21:34
今、クラメンがアカウントハックにあっています、目の前にいますが、装備品等はずしています、完全無視です、運営さん何か対策をしてください。
GWLhFDlXBhJH 2009-05-26 16:04:01
とりあえずクラメンさんが別キャラでいるなら
DB-NETからパス・質問と答え・メアドを変更しておくのがいいと思うよ
チャットログとかスクリーンショットとか撮っておくといいんじゃないかな
dCy3Vdsg80yT 2009-05-26 16:06:13
ちまちまお昼休みとかにアカウントハックについて調べてましたが、関連する2チャンネル掲示板やwikiサイトなどで、ActiveX(?)をダウンロードする、リンクをクリックする等でウイルスに感染し、IDやパスを盗み取られることがあるそうです。また、拡張子がjpg等で貼り付けられている写真であっても、実はhtml形式のデータであったりするなど、リンクを不用意にクリックするのは危険なようです。
私は、今のところ自分に出来る範囲で一番信用のできる防止法(アレですよ。電気の無駄遣い)を取っていますが、緊急メンテナンスや定期メンテナンスの日が非常に心配です。CP品もそうですが、CP品以上に価値のあるゲーム内レアなどが消失した日にはやってられませんね。仲間クエ150回やった次の日にハックにあったりなんかしたら目も当てられない;;
最近イマジンをサービス停止にさせるべく、運営が動いているのではないのかと疑心暗鬼です。ガチャで集金出来たからそろそろ次のゲーム作りましょうかってな具合に、女神転生イマジンを「集金の場」としか思っていないような気がします。それくらい、最近の集金行為は目立つものがあると感じています。
iACUAa45HtNW 2009-05-26 16:07:29
こんな状況なのに、200CPガチャとか怖くて課金できませんよね…
(さらに言えばライダー衣装の強化とかも…

集金や地下鉄の実装も大事ですが、それを差し置いてもまずは3回のパス間違いで弾くといった処理の追加を運営さんにお願いしたいです…
M8PIQAuGZVy2 2009-05-26 16:08:57
本当に目の前でアカハックされているのであれば、クラメンの名前を表に出してでも PTリストやフレの協力などを活用して 全chを徹底的に見張ったほうがいいのではないでしょうか?

それとKBSと同感で
ケイブは公式サイトにて「アカウントIDへの不正アクセスにご注意ください」を別枠に設けて常時表示してもらいたいと思います。一過的な犯罪に対する危機感や危険意識が低いように感じます。
mhWXu.tiaCQX 2009-05-26 16:31:55
差し当たってここを見てる皆さん、パスを変更しましょう。
最大20文字まで設定できますが、大文字のみとか小文字のみとか
数字のみは絶対だめホ。

【大文字と小文字と数字の混成で極力長く】

運営がクラッキング防止策(パス3回ミスでログイン規制)してくんなきゃ
あたしゃマジで課金しませんよっと。
あと前から思ってたんだけど、なんでPROFILEから秘密の答えが簡単に見れ
るわけ?あふぉかと。。。。秘密になってないじゃん。
VulB.EScgQ4y 2009-05-26 17:10:37
 今公式サイト見てきました。運営はユーザがなんらかのアクシデントによりIDやPASSを盗まれていると考えているようですが、100%ユーザ側の失態といいきれるのでしょうか? 起こりうる事として、データベースに対してハッキングされていたりはいないのでしょうか? もしくは運営陣の中に情報流出を招くような事をする人物が紛れ込んでいないのでしょうか?
 全てをユーザ側の管理不行き届きとするのであれば、アカウントへの総当り方式によるアカウントハックはどのように防げばよいのでしょうか?
間違ったPASSを何度も入力された場合にログインできなくする…というような処置を施してくれれば少しは安心なのですが、そうでもなければ常にログインしておく他どんな対処があるんでしょうか・・・
hF5O242naSlI 2009-05-26 18:28:59
今から20分ほど前にフレのフレがアカハックに遭いました
半引退状態で被害は大したもの持ってなく
引退状態なので報告もしないそうです

本キャラ名をここに載せるのも怖いので
捨てキャラで書き込みました

身近に起きるととても怖いです

あと、パスワード変更するのってなんかその瞬間に抜かれそうで怖いです
最近変更した人で被害に遭った人とかいないのでしょうか?
その瞬間が危険でないのならすぐにでも変更したいと思うのですが
どうなんでしょうか
lUdFdYIm1Amb 2009-05-26 18:54:38
フォーチュンカード

【アカウントハッカーズ】0CP
好きな特賞とキャラクターが手に入ります
M8PIQAuGZVy2 2009-05-26 19:25:50
あ 上でKBS「さん」を付けるのを忘れていました 申し訳ありませんm_m
wHNQnQALlp6a 2009-05-26 21:12:47
ウィルスやインジェクションの可能性よりも、
運営サイドからの情報流出の可能性の方が遙かに高いでしょう。
社員or元社員or下請業者のいずれかがリストを流したとか。

サーバへのアタックという可能性もあり実際アタックと思われる挙動もありますが、
短時間のうちにIDとパス両方総当たりでこれだけの被害者を出すほどヒット
することなんてほとんどありえません。

ユーザに責任転嫁しようとする公式の注意喚起案内はムカつくだけですね。
これまでかなり課金をしてきましたが、
きちんとした対応が出来ない危険な所に課金なんてしてられません。
B7YypApWikWo 2009-05-27 01:40:13
マッカ紙幣だけ綺麗になくなってました。
とりあえずパス変更します…
ZAU/DGNFdV8W 2009-05-27 02:11:40
う~~ん。かなり被害が出てますね・・・。
私の場合、かなり初期段階だったかな。

盗みの癖も少し違うところもあるから、
複数いるか、実行犯が複数なのかな?

自衛の参考になりそうなこと、少し書いておきます。

・ポストや倉庫、イベントリのトレ・バザー可能品は、盗られておりました
 が、装備は、ムーブ以外は、付けていました。
 (装備は、高価な部類で今だトレでも高値のほうかと。武器も同じです。)
                 ↓
 個性的な魔装・改造は、盗難の証拠になるから盗らないのかなと、初め
 思っておりました。

・レテボトルがあったはずですが、エキスパ下げられてませんでした。

(マテシー、盗まれてたな。。。あうっ。。。でも、盗難されない
 可能性あるなら、例え盗難品かもしれないけど、やって自衛してほしいな)

被害状況は、こんな感じかな。。。
次にホームページの注意喚起について、私の場合にどうか書きます。
ZAU/DGNFdV8W 2009-05-27 02:30:58
ホームページの注意喚起について(私の場合)

1.パスを教える      :していません。
2.推察しやすいパス・ID :推察は、しにくいかと。ただ、IDとパス
               は同じでした。(怖さ、思い知ったー><)
3.スタッフにおしえる   :していません。
4.メールアカウント侵入  :ないようです。
5.不審サイトへの出入り  :前にも書きましたが、新しいPCなので
               ありません。

なお、私の場合盗難時間帯に家人と映画を見ておりましたので、家人が目の
前のPCに触らなかったので、家の中の者の犯行は、ありえませんでした。

自衛のための何かの参考になるといいなぁ・・・。
(あ、これは、ならないか^^;)

皆さんに質問があります。
私は、いずれ使うかと買ったものや、ガチャのはずれのアイテムの個数や
名前を控えていませんでした。ホームを書くにあたって、最低限あったと思
われる個数や、アイテム名を書いて出しました。
でも、今だに「あ、絆メロンあったなぁ。。5倍杯も」とか、ぽつぽつ思い
出します。
教えてください、メモをしておくのは、MMOをする上で常識だったのですか?

(なにぶん、メガテンが初めてのMMOでしたので・・;;)
ZAU/DGNFdV8W 2009-05-27 05:18:18
追加です。

HPの注意喚起の文面に

>真・女神転生IMAGINE運営事務局へのお問い合わせと同時に
>所在地を管轄する警察署のサイバー犯罪相談窓口まで
>被害届を提出していただくことをお勧めいたします。

とありますが、警視庁サイバー課のお話では、
「利用者からのこういう被害届けは、受けつけておりませんし、
 指導しておりません。」
とのこと。

電話で30分以上話して、ようやっと内容だけは
聞いてもらえるよう担当がついて、話しに行くことになりましたが・・・
皆さんも苦労するだろうなぁ。

(被害者は、不正にアクセスされた運営さんですので、被害者が
 被害届けを出す。。。これ、理解できます。
 ID、パス借り手側は、被害者さんが望むように届け出出したい・・・
 が、そうも法律的にできそうにない・・・・無限ループかな^^;)
illWKGJtyw1x 2009-05-27 05:20:03
>緑雪さん

IDとパスワードを同じにするのは大変危険です。
どんなに複雑にしていても、まずはIDと同じじゃないかと連想されやすいからです。

アイテムの管理(メモやSSで残す)はやっておく方がいいです。
本来は運営がもっとしっかりセキュリティ対策をすべきですが
100%防ぐ手立てはないですし、運営に頼りきるのも危ないです。

万が一の自衛手段として考えると
当たり前といえば当たり前なのかもしれませんね。


同じようにトレード画面や相手のSS、チャットログも残しておくのをオススメします。
詐欺がやりにくい仕様に変更されましたが、直前に抜き取る人もいますので
用心に越した事はないですよ。

取引時にチャットで何を交換するか確認として発言→ログに証拠が残る
取引画面と相手のSSを撮る→相手と取引実績の証拠

ここまでしておけば大丈夫でしょう。
チャットログに時間を表示させておくと尚いいです。
運営はトレードでの個人間トラブルには関与しません。
しかし、初めから詐欺をするつもりという証拠があれば警察を頼ることも出来ます。

相手の交換する意思と取れる発言のログや
取引画面のSSがあれば警察から運営に調査依頼をしてもらえます。
運営は警察からの依頼がないと動きません。
警察は運営が保持する証拠がないと事件として取り扱ってくれません。

板ばさみに遭わない為にも、自分で証拠を残す努力は必要になっています。
トレードでは何度も確認し、先渡ししないというのを守っていれば大丈夫ですけどね。

MMOはゲームですが、相手にしているのは実際の人間です。
性善説で信じるのではなく、快く思えない人も存在する事も忘れないで下さい。
長くなって申し訳ないですが、理解して頂けると幸いです。
woyEhx3POq7d 2009-05-27 05:36:20
> >>ある日突然「あなたが先日バザーで購入したXXXXというアイテムは
> 盗まれたアイテムだったので、消去します」と言われたら納得できますか?
>
> 納得するもなにも盗品だったことが判明した時点で警察に回収されるのは、リアルでも普通だと思いますよ

証拠品として一時的に押収されることを言っているのですか?
なら、その後戻ってきますよ。

それとも盗まれた人が回復請求する場合の事を言っているのですか?
確かにできますね。
2年以内で、かつ「盗まれた人が」代金を支払う必要がありますが。

盗品であっても知らずに買い取ったなら買い取った人に権利が移ります。
それを勝手に消したりすることはできません。
upReat2Uedlr 2009-05-27 06:03:57
とりあえず・・・
問題が解決するまで一時サービス停止しておいた方が良い感じがしますね。
ゲームしたい方もいらっしゃると思いますが、被害拡大するよりはマシかと
DCO SHOPでもガチャは可能なので、ケイブ的には問題ないんじゃないかな?w


アカウントハックが怖いのでinして放置する位しか対策方法が無いのかな・・・
c2S3nuXAtTxC 2009-05-27 06:08:46
当たり前のことですが、このような状況下では課金系や廃レベル上げなんて
不安でやってられませんねー

わたしは課金するときは@nifty決済を利用してますが、キーロガーならその暗証番号でさえ解読されてしまうんですよね(怖)

とりあえず、課金中止、アイテム倉庫のSS取りだけは日課にします
nlxsNcWplqWI 2009-05-27 06:43:06
これだけ短期集中的に被害が出てくると

運営が出来る対処
・原因、手口、対処法、盗品の所在が特定されるまで
 全てのトレードの凍結(バザーは大きな被害には直結しない)

ユーザーが出来る対処
・ある日突然全ての資産が消滅することへの覚悟を決める
・手口、対処法、盗品の処理が公表されるまで一切の課金を中止する

と、思いついたことを書いてみました
どっちにしろトレードを凍結すれば移動は防げます
嫌がらせで捨てられることはあるでしょう

原因も手口も分からないのに
あの程度の注意を発表されても何の意味があるのでしょうか
我々(ユーザー側)では対処のしようがありませんよね
nlxsNcWplqWI 2009-05-27 06:46:51
上記一部訂正
>全てのトレードの凍結

トレードはCP品のみ凍結
ゲーム内アイテムのみ可
紙幣・マッカは凍結にすればかなり防げるかな
ZAU/DGNFdV8W 2009-05-27 06:49:43
>周 防 克 哉 さん

ID・パス同じは、ほんと反省してます><。

トレにも詐欺があったんですね・・・。
そういう防御手段あったんですね(トレ)。防御策、勉強になりました。

ご丁寧にありがとうございました。
tTLiSw4lwjs0 2009-05-27 08:19:55
本日、アカウントハック被害にあいました。
インベントリ、ポスト内を含め倉庫までごっそり持っていかれてました。
勿論、ID、PASSを他言はしていません。
簡単なID、PASSには設定していませんし、桁数も多く設定しておりました。
こんなに被害が蔓延するのはどうしても運営からの漏洩としか思えません。
tZb7FQF39KOw 2009-05-27 08:20:45
こうアカハックが多いと今トレで並んでいる商品が
盗品じゃないかと疑ってしまいます・・・。
特に変な名前(読めないとか数字やアルファベットの羅列など)の人が
たくさん出しているの見ていると・・・本当に大丈夫なのかなと・・。
tzlzepAHv7MK 2009-05-27 08:26:24
恐ろしいですね…
自分もしばらく休止しておくこととします。
RYvjfFdgXEMo 2009-05-27 09:40:38
私のアカウントの1もやられました
複数IDを所有しいますが、アカハックされたのは1つのIDのみです
imagineを起動するPCは決まっており、ネカフェにも行っていません

此方側の問題であるならば全IDのアイテムが取られているはずなのですが
別のIDにはそのような形跡はありません

ユーザー側の問題というより運営側の問題なのではないかと正直疑って
おります



lbOGTM4x.aXN 2009-05-27 09:45:25
知人がアカウントハックの被害に遭いました
これだけ大きな話題になってきたのですから、注意喚起だけでなくいい加減今後の方針をうちだしてください。
メールをしても返事がないのですがどういうことでしょうか?
2Ac2Yh6Og354 2009-05-27 10:06:04
私の倉庫も本日やられました。
昨日23時前後に落ちて、先程INしたときに確認しました。
被害は、ほぼみなさんと同じで、CPアイテムをすべてもっていかれました。
何故か、余っていたキャラチケで新規キャラが作成されていますw
(第三の倉庫前にいたので、そいつを使って倉庫経由でアイテム渡してたのかな?)

ハックされた皆さんに質問ですが、被害にあわれたIDはいつ頃作成されたアカなんでしょうか?
私も複アカ持ってますが、今回被害にあったのはクローズドβ時代に作った最古参IDです。
全部で20アカほど動かしていますが、被害に遭ったのはこのIDのみです。
UTfDSxgigzWi 2009-05-27 10:10:17
別に煽るわけではありませんが、
ここで記載されていることがすべて事実であれば
(最近では、晩餐のような話があったので)
運営の方は、いったんシステムを停止したほうがいいかと思います

通常考えれば、
1)秘密の答え関係
2)IDチェック関係
3)クライアントのDB-NETへのアクセス(これはわからないので)

あたりが怪しいのですが、

(1)だとパスワードが変更されるので、アイテムがロストしたのがわからない
(2)だと、特定のURLへの異常は把握できるはず

もし、それ以外の要因であれば、ID流出が一番可能性が高いはず

なので、いったんサービスを停止して、公式上で情報を募集する
その時には、捨て垢ではなく、被害にあった垢でもらう

その結果を、統計情報として公表する
(及び調査進捗状況)
それくらいすべきではないですか?

運営で必要なのは毅然とした態度です

もし、
内容が理解できない状況であれば上記の対応を
悪意のあるユーザーのねつ造であれば、その証明を

私たちには本当のことはわかりません
ですので、行動(発言)で示していただきたい

ちなみに私は無事です
RYvjfFdgXEMo 2009-05-27 10:30:37
私がハックされたIDは多分2007年の6月ぐらい?に登録したものだと思います
olbQou9K3sjW 2009-05-27 10:33:17
ハック(?)が実際に起こっているものとして
これほど大胆かつ集中的に行動を起こすような輩だったら
偶然キャラデータを入手したと考える方が適切でしょうね。

キーロガーやXSSでWeb経由してIDパスを抜き取ろうと思うなら
それなりの知識は必要だし、ある程度のリスクも覚悟で動く必要があるし。
ターゲットをあえてImagineにしてるのも・・・ノーリターンでしょ?
人が多くてそれなりにアイテム流通があるゲーム狙うだろうしね。
いずれにせよこんなバレバレの状態にはしないでしょ。
(年少者の場合は対象外だけど・・・Imagineだしねぇ)

運営側の情報漏洩なんて、ハック以前にいくらでもあるよ。
顧客データをWebからダウンロード可能なサーバーに置いてみたり。
データの入ったノートorUSBを電車で紛失してみたり。
古いサーバーをデータ消去せずに廃棄業者に引き渡したり。
メールマガジンに他ユーザーのアドレスくっつけて送信してみたり。
可能性は無限大だよね。

やられた人は運がなかったとしか言えないんだけど・・・。
こういう事が表立ってきたらパスワード変えるくらいの努力はするべきかと。
ネットでできているシロモノなんて、所詮そういうもんだと思います。
便利で楽しい事ばかりじゃあないんですよ。
XA0wA0QM2rVZ 2009-05-27 10:40:49
今日ハックやられてました
思い当たるふしはまったくありません
kG62HTwBQ920 2009-05-27 10:44:51
今までハックされた人の情報を見てみると

・1stキャラでLV的にも装備品的にも商品的価値がある
・比較的古参の方のハックが多い

上記を考えると、アカウントのデータが流出していて
登録順にアカウントをハックしているんじゃないでしょうか?
キャラを削除しないままで引退した方が全登録数の半数はいるとしたら
気が付いてない方を含めて、とんでもない方々の
アカウントがハックされている・・・

そんなことは信じたくはないですけどね。
7WfE0GsDxjoL 2009-05-27 10:50:02
ハックされてアイテム売られる被害ってことだったら

バザーとトレードを廃止すればよくないですか?

簡単にケイブさんでもできそうだと思います^^

(これをやらないからみんな怒ってるんだと思いますよ~)
2Ac2Yh6Og354 2009-05-27 10:53:00
>>KBSさん
>上記を考えると、アカウントのデータが流出していて
>登録順にアカウントをハックしているんじゃないでしょうか?

私もそう考えて質問しました。
軽侮のチェックシートにもまったく当てはまりませんし、
ネカフェも利用したことがありませんので・・・
もう、思いつくのはそれしかありません。
8uwpFrOg9fkW 2009-05-27 10:53:22
さぁ皆様明日は毎週恒例の「集金日」で御座います。
ライダーのデザインと性能が糞なために集金し損ねた運営は超高揚+ステUPガチャを用意するはず(変化後も性能くそだが)。
が!現状アカウントハックが止まらずどんどん拡大状態。
不正アクセスにご注意くださいも出してすぐ公式から目につかない状態に!
現状ガチャ引いてたとえ特賞が出たとしてもその日の晩寝てる間にハッキングされ全部持っていかれるという危険がすこぶる高い!
明日ガチャする人は「お金をどぶに捨てる」と思い引きましょうね。
運営の誠意を見せてもらわんとなぁ
何?ユーザー=鴨だからどーでもいい?てな感じか?

お休みの間ハッカーに乗っ取られぬようお気をつけて・・・
ZAU/DGNFdV8W 2009-05-27 11:05:23
私がハックされたIDは、2007年12月末に登録したものです。
私も別アカは、被害には合っていません。
nlxsNcWplqWI 2009-05-27 11:08:56
とにかく今は被害の拡大を止めることが先決ですよ
ユーザーの心構えだ何だとか言うのは次の話

事態の掌握がすむまでは物品の譲渡を緊急凍結するのが
先だと思うけどな
憶測での議論はその後にいくらでもできる

今重要なのは【被害拡大の阻止!】運営の毅然とした姿勢を見せてください

運営からの「アカウントIDへの不正アクセスにご注意ください」
に『今すぐパスワードを変更しろ』と一言も書いてない以上
PW変更=安全 という根拠もどこにもない
FTVSqps9FZ7i 2009-05-27 11:12:36
DB-NETが不安定になった時期と重なっているので、SQLインジェクション等でアカウントデータの一部が流出している可能性もありますよね。

アカウントシステム自体の脆弱性であれば、ユーザー側で対処しようがないので、最悪の事態を想定して軽侮は動くべきかと思います。
HdKrrZCvKawL 2009-05-27 11:22:01
本日ハックされました。
傾向どおり1st古参キャラのいるIDです。
しかも、リアル関係値の近い人間(かつクラメン、古参プレイヤー)もほぼ同時刻にハックされていました。
二人とも17時過ぎですね。
価値のある装備品、アイテムをわざわざ選んで盗む、もしくは捨るなりしています。
残っていたCP(小額ですが)ももれなく利用されていました。

他にも今日アカハックされている方が複数いらっしゃるようですね。
これから学校や仕事から帰宅、INして、アカウントがハックされていることに気付く、というユーザーがまだまだ出そうな予感すらします。
jNmFybhFk3KH 2009-05-27 11:31:25
なんだか、これだけ被害が拡大しているにもかかわらず公式からの何の対応も確認できない、となると

本当に冗談ではなく此方の運営の傾向として、夜逃げか唐突なサービス終了に逃げ込みそうですね。

それならそれで結構なのですが、大変不愉快です。課金し続けてきた方にも相当に失礼なことですね。
明日はフォーチューンカードの更新日ですが、どうか皆様のアカウントが即ハッキングにあうようなことがありませんように。
TQqN0VLhmo53 2009-05-27 11:42:37
アカウントハッキングにあいました。
昨日23:20頃にパス変更して直ぐに落ちましたが、今日19時頃にINしたらアイテムがバラバラ、10CPが使用されてる。変わりにA-ウェポン引換券が入ってました。ポストの中のアイテムが出されてました。
課金の武器防具が盗まれてなかったので、ハッキングなのかよくわからないです。(消耗品は覚えていない為わからずです。)
nlxsNcWplqWI 2009-05-27 12:17:53
ついにPW変更後に異変が起きてしまいましたか・・・
一番恐れていたことなんですが

これでユーザーは打つ手無しですね

今運営にとって一番重要なことは
今いるプレーヤーの安全を確保することではないでしょうか

ちょっと気になるのは
PW変更して落ちたと言うのは
ゲーム内からPWを変更したのですか?
a47GreyMXKdq 2009-05-27 12:38:29
パスワード変更直後にハックとか
やはりケイブのサーバー内の情報自体が漏れてるとしか思えないのですが…
そんなの完全にユーザーに打つ手無しですよ
怖くて課金なんてできないです


とにかくゲーム拡張やガチャ実装よりも最優先で対処するべき事だと思います
誰もお金使えないですし遊べないですよこんな状況じゃ
払ったお金、使った時間、問答無用で一瞬にして無に帰されるんですから
EtOLgqufmnV4 2009-05-27 12:44:46
アカハックにあったorz
昨日の21:00ぐらいに落ちて、さっき見たらorz
てか、被害あってる人、こんなに多いの?
y6d9ypG2CNnn 2009-05-27 12:47:01
ついさっきパスワードを変更してきたんですが、
しないほうが良かったんですかね?
アイテム・装備品を控えておいたほうがいいのかな・・・
Jj3MabkudPLw 2009-05-27 12:48:50
今現在、自衛手段として一番確実なのは何でしょうか?
INし続けることですか?

PW変更直後にアカハックとか、「自衛手段」として何をしても
無駄なような気がするのですが・・・。
nY7yP8gqS3SG 2009-05-27 12:58:30
会員サイト又はTOPページからログインするのが、まずいんではないでしょうか?
そこから読まれている可能性ありですね。

もしくは、PW変更通知が途中で読まれているのかも....。
ZwCRN/6jz50W 2009-05-27 12:59:55
β時代からやってるキャラが垢ハックでとられたので
確かに古いキャラでした。

いまごろlv解放とかなんだかなぁ・・運営さん・・

何日かログインしていなかったので
あんまり間をおいていたらやられたいほうだいで
キャラまでとられるかもですね・・秘密の答えとかほんと意味ない;
kG62HTwBQ920 2009-05-27 13:02:21
>ハミード ナイールさん

サーバーから最近までのアカウントデータが流出した、と仮定して
今取れる最善の策は

・メアド、パス、秘密の質問の変更
・常時インし続ける

の2点ですかね。
パスだけ変更しても、メアドと秘密の質問が流出していると

【パスの再発行が出来てしまう】のです。

なのでパス変更だけを行っても安全だと思わない方がいいですね。
a47GreyMXKdq 2009-05-27 13:06:30
ログイン関連に罠がしかけられてるとは考えづらいです…
スレ主さんもそうですが、私のフレのとうの昔に引退して
イマジン関連に全く手を触れてもいない人のアカウントもハックされてます
(昨日突如インしてきたのでビックリしました ゲーム内で反応が無かったのでメールで訪ねてみたらとっくの昔にクライアント自体アンインストして公式も覗いてないとの返信が来ました)


長い間イマジンに全く手を触れていないのに
ここ最近になって突然大量のアカウントがハックされてるとか
考えられるものとしてはやはり運営のザーバー内のデータが何らかの形で直に漏れてるとしか思えないです
2Ac2Yh6Og354 2009-05-27 13:08:39
>>暁セツラさん

私の場合、ハックされたアカウントでは、会員サイト(TOPも)には随分ログインしていません。
(確か最後にログインしたのは、アンケートに答えて疾駆の玉をもらった時です)
TQqN0VLhmo53 2009-05-27 13:26:11
IEでゲイブのHPからPW変更しました。(ゲームは起動させてないです。IEのみ)
ゲーム内からPW変更できるんですか?
BdURFicyUpFD 2009-05-27 13:43:00
じぁやっぱり、関係者からの情報流出の線が濃厚ですね。

それからするとケイブの態度もうなずけますよね、本当のことが言えないんですから.....。

なんか時期も集中していますし、ケイブに恨みがある人物の愉快犯的なパフォーマンスのような気がするんですけど><

だってこんだけ多いと、ハックして利益を上げようとしている人だったら、それこそ安心して商売できないような気がするなーって感じです。
EfuUbIx/nkpV 2009-05-27 13:45:59
データ流出があったとして、流出したのは最近じゃないんじゃないかと。
ずいぶん前に、上の黄色い広告POPに「パスワード変えてね」みたいな文章が流れてた時期があったけど、あのとき流出したんじゃないかしら?
現在これだけ被害が出てるのに、広告POPに何も流れないのは、CAVEさんが自分らに落ち度はないと考えているからじゃないかな?

もし私がそういったデータを入手したとして、いきなりハック行為には及ばないと思うのですよ。
ほとぼりが冷めて、なんらかのきっかけでやり始めるんじゃないかな?
今回のきっかけは、プラズマ価格が下がって、商品の仕入れがしんどくなったからかな?

原因はともかく、昔のIDがハック被害にあうのは、最近のデータじゃないからで、PW変えても被害にあうのは、アドレス等が流出しているからじゃないかな?

被害にあわれた方、元気出してください。それしか言えませんが・・・。
でも、ホント明日は我が身ですよ・・・。

J1ZrrX5A3qx8 2009-05-27 13:56:13
今、ウエノから東に抜ける階段登ったとこの赤プラズマで
廃材店売りで資金繰りしてたとこなんですが、
以前は此処にもBOTらしきキャラがいたのにいなくなってるような…。

プラズマ廃材の店売り減額でマッカ収集で円を稼いでいた業者が、
時間的な限界を感じるようになり、
もっと簡単に円を稼ぐ為にハックをして
盗んだアイテムをRMTで売って円を稼いでいる…そんなオチだったりして。
2Ac2Yh6Og354 2009-05-27 14:04:53
よくわからないのは、「全て」のCPアイテムが根こそぎもってかれてることなんですよね。
(捨てられたのかもしれませんが・・・)
最近の装備(MI等)はもちろん、大昔に使ってたダインスレフとかマスクとかもなくなってます。
あんなのが売れるとは思えないし・・・やっぱり捨てられてるのか。
あと、マッカはもちろんなくなってますが、何故かレア魔装符とかレア魂合石は全部残ってました。
gpcv24lmnl9x 2009-05-27 14:05:48
今仲魔の依頼で西郷さん付近に来たけれど、BOTとおぼしきは居るわね。

ただ、短期のマッカ獲得がやや困難になったから即物的に…
というのは案外そうなのかもしれない。

違うのかもしれない。

相手のハッキングの手段もその対策も何もわからない現状、
なんだか嫌な感じだわね…
P0c/JbZonDdT 2009-05-27 14:14:44
> ゲーム内からPW変更できるんですか?

変更はサイトからのみですね。
ちなみにメールアドレスが外部に漏れようが
そもそもメールアドレスはログインしない限り変更できないので
パスワード問い合わせても第三者に知られることは恐らく無いですね。
受信できるのは自分だけですから。

もうリアルタイム(昨日変更したパスが今日使われている)進行なので、
情報漏えいとかのレベルじゃなくて、不正アクセス級の問題ですかね~。
ちょっと前のDB-NETの件もありますし、バックドアでも仕掛けられたのでしょうか。
調べればすぐ気付くはずなんですが・・・。

社員がハックを装って、アイテム回収している線もありますね。
売り上げが厳しくなったので、新たにキャラ作成して1から始めさせるとか。
明日からアップデートでFCも2種類出すと言ってますし。
考えられませんが、色々前代未聞なことしてますからね・・・。
nY7yP8gqS3SG 2009-05-27 14:25:26
??なんか犯行に統一感が無いとゆうか、違和感を覚えますね...。

まさか、サーバのデータ整理に失敗、もしくはバグでアカウントとイベントリの処理がズレて、アイテムが消えちゃったとか><

もちろん本物のアカウントハックもありそうですけど、PW変更直後ってゆうのが引っかかるような。

ちなみにアイテムに関するトラブルについて、以前倉庫から出したアイテムが移動中に消えて倉庫に戻ったり、トレードした品が相手の手元ではなく、相手の倉庫に入ってしまうトラブルがありました。

まあ、毎日心配でしょうがないのは皆さんと同じですし、私自身も古いキャラなので明日はわが身かもしれません><
UNmidpXWE64r 2009-05-27 15:00:15
何か、換金目的というよりイタズラ目的と言った感じですね・・・。
CPアイテムをバザーで捨て値で売ってみたり、人によっては
レテでエキスパ下げられていたり、CPを使ってみたり・・・。

ホントに関係者の犯行としか思えませんよ・・・

毎日、これだけの方が被害にあっていて凄い怖いです;
何で運営は何もしないんでしょうかね。
これだけ問題になっていれば、売り上げにも響くって事分からないので
しょうか。
目の前の売り上げしか見えてない会社みたいなので無理ですかね・・。
kWh/91zJylJ0 2009-05-27 15:55:33
DB-NET内では大騒ぎになっている今回のアカウントハック騒動ですが、
さきほどインしていたフレに「大丈夫?他のフレとか被害にあってない?」
と尋ねたところ、そもそもこの事態を知らなかったそうです。

ゲーム内で、こういう事態が起きていますと常時テロップを流す等、
もう少しまともな注意喚起をして頂けないでしょうか?
ユーザーがこれだけ危機に瀕しているにも関わらず、
運営側が我関せずを通すのは、あまりにも不可解であり、不愉快です。

今回の騒動はユーザーの力だけでどうこうできる次元じゃありません。
運営の本来の仕事内容を忘れないで頂きたく思います。
HuJGMeTtRutk 2009-05-27 16:08:32
決算がいよいよ大詰めなので、もうしばらく待ちましょう。
UTfDSxgigzWi 2009-05-27 16:11:05
あんまりな流れなので・・・

一般論でいえば

パスワードは流出する可能性はほぼありません。
通常は特定の方法でパスワードを別の文字に変換します
で、変換した文字からもとの文字に戻すことは不可能とされています

IDを推測するのは容易ではありません
特定の文字数、例えば8文字とかで限定されていない限り
ありえない数の試行を繰り返さないとあたりません
加えて、あたりかどうかを確認するには、
パスワードもあたりでないと確認できません

ですので、パスワードを安全なもの(8文字以上かつ数値英字記号を最低1文字以上)
にしてあれば、IDがわからない限り実質上ハックするのは不可能だと思います

ですので、運営側で告知している話
(アカウントIDへの不正アクセスにご注意ください 2009/05/26 18:02)
は正しい告知だと思います

問題は、にも関わらず被害報告が多数提出されていることです

もし、本当にこのような事態が現実であれば

秘密の質問か、
ID使えるチェックか、
他の私の知らない脆弱な部分かで

ハックされていない限り、IDが流出しているとしか考えられません

もちろん、愉快犯的な人が書き込んでいる
(とは思いたくはありませんが)
その可能性も否定できません

どの可能性も否定できない以上、
現状の運営の対応は普通です

しかし、運営に対して(過去のいろいろな状況から)不信感がある中で
一般的な対応を行っていては事態は悪化する一方です

ぜひ、早急な対応をお願いしたいと思います
今一番必要なのは「運営の信用」なのですよ

よろしくおねがいしいますね > 運営さん
LVlBMX1nqem2 2009-05-27 16:20:54
クラメン(一時休止状態)が挙動不審な INをしてきた・・・
挨拶も普通にする子だったけど まったく無視で ジュクの店寄って、邪教・第3へと移動してた・・・・
怪しいので 本人にメールを送って確認と同時に、運営にログ(履歴?)を残しておいてもらうように連絡しておいたけど、他になにか できることないかな?
クラメンには IN時の挨拶をしてねwって メール送っといたけど 不安で仕方ない><
RYvjfFdgXEMo 2009-05-27 16:29:51
>>サクヤ
10桁の英数字でもハックされました

メインIDで装備等をもっているアカウントはハックされていません

自環境の問題であればそのIDから先にハックされていると思います

HuJGMeTtRutk 2009-05-27 16:34:14
とりあえず様子をみにいくとか、pt誘うやらトレ申込むやらで、
イタズラを阻止するとか。

もしご本人だったとしても、事情を説明すればご理解頂けるでしょ。
UTfDSxgigzWi 2009-05-27 16:40:38
> ヴェルノさん

だから問題なのですよ
常識ではありえません
あり得るのはIDの流出などです
(あるいはIDをハック)

パスワードは何ケタでも安全ではありません
IDとパスワードがセットで不明な状態で初めて安全になります
(もちろん完全ではありませんが)
TOse1MbS2D62 2009-05-27 17:02:06
ユーザー環境に端を発する大規模なアカウントハックは
・公式ログインシステムの脆弱性を突いたもの
・キーロガーやスパイウェア、ウィルス等によるもの
の2つに大別できると思うのですが、今回の件に関しましては

・公式ログインシステムの脆弱性を突いたもの
 →スレ主さんのような長い間全くゲームどころか公式にすらインしてない人、引退した人も被害にあってるので矛盾が生じる

・キーロガーやスパイウェア、ウィルス等によるもの
 →主要課金アイテムを集めたメインアカウントは無傷で過去に登録して最近は手も付けてない倉庫アカのみが被害にあってる人がいるのでこちらも矛盾が生じる


という事でどう考えてもユーザーの環境が原因の大規模アカウントハックではないと思われます。
運営側のデータが何らかの形で漏れてるのは間違いないかと思うのですが…
それだと昨日変えたパスワードが速効でハックされてしまうのも簡単に説明が付きます。

本当にガチャの更新やってる場合じゃないと思いますよ。
このままだと集団訴訟になりますよ。
UfAo2Ng/t9Ga 2009-05-27 17:33:22
報告みると ケル鯖だけ?クー鯖ではこんな話ないのかな?
aRg6g.fze0zj 2009-05-28 00:56:49
某所からの引用ですが・・・
↓この件と似ていませんか?今回のアカウントハック。
http://www.4gamer.net/games/028/G002809/20080128004/

完美世界ではいろいろと対策を講じたようです
ケイブさんにもこのような対応をお願いしたいですね。
VqEC7NFp5DmP 2009-05-28 01:17:47
ホントの被害者(苦笑)である軽侮は被害届を出したんでしょうか
何も現状説明をしない(またはアップしてもすぐ公式の脇に追いやる)のは
何故なんでしょう

「捜査中なので話ができないんです」なら百歩譲って妥協しますが
実際どこまで動いてくれているんでしょうか
何も説明がないのもユーザーの不安を煽る一因になります 

今までの対応から大きな期待は出来ませんが ここは真剣に対応しないと
本格的な客離れを起こしますよ
(課金百万超のクラマスもメインとサブをハックされ引退しました)
Kkj25nwqLwRH 2009-05-28 01:22:19
5/24,25に被害が集中してることを考えると、
運営は事態の深刻さから全てのデータをその周辺に巻き戻す可能性ありますよね~?

だとしたら、本日からのキャップ開放によるレベル上げは全て無駄になりますねー

昔、仕事上でデータベースの更新に失敗して1日前に巻き戻したことがあるのです・・・ええ、相当怒られましたよw
qoaFbTMkt1WD 2009-05-28 02:32:42
私のフレンドで被害にあった人も出ました。また、別のフレンドからクラメンが被害にあったという話を聞いてます。
話を聞いてると「ガチャに結構注ぎ込んで手に入れた特賞武器が無くなりやる気が無くなった・・・」「金貢いだんだからなんらか補償して欲しい」とのこと。

で、私も別サブキャラ等を確認してみたところ、幸いにも無事だったんですが・・・。私はかなり前からプレイしてますが、CPで買ったのは倉庫チケくらいで、たいして課金してません。私の耳に入ってきた話では、被害にあった人は課金の多い人ばかりのような気がします。課金の多い人は高価値のアイテムを持ってる可能性が高いので、内部のデータベースから漏れてる可能性も大きいと思います。
(課金してない人は気にならない程度の被害で報告が無いだけとか、取りたいものを持ってなかったからそのままだった。ということも考えられますけど)
ZAU/DGNFdV8W 2009-05-28 02:49:20
私の場合、課金は少ないかと思います。
というか、ほとんどしていない部類かと思います。
ワンコインは、3回しましたけど^^;;(返せー、熟達の香)
あとは、ムーブなどのコンプの時、悪魔倉庫チケ、ばら売り衣装の時
6回ぐらいと羽3回ぐらいかなぁ。。
(どろぼうさん・・・アントラ♀羽は、盗む価値もなかったですか?)

PT組むために必要最小限したつもりなので、CP残っていたのが盗られて
ちと残念
ya2SOq0xTiB. 2009-05-28 02:59:19
某新聞社の話なんだけど
その新聞社に特殊部隊があって、あるサイトで卑猥な言葉で荒らしまくってさんざん嫌な気持ちにしたところで記事にネットの闇とかなんとかとか書きまくった所があるんだってw
これを軽侮に当てはめると…
いや、まさかねぇ…
でも中華とかBOTをBANしないし…昔もクレジットでなんかあったし…
いや、まさかねぇ…


gWjGZHCCzjgp 2009-05-28 03:27:00
破壊神 スダマ さん
ここの運営は自分のとこが原因とは一言も述べてないよね?
そんな会社が巻き戻すような対応をするとは思えないよ
知らせで注意載せてる程度からすぐガチャの宣伝ばかりになっていくし
ID,PASSのハッキング被害はユーザーの責任程度にしか考えてないかと
ZwCRN/6jz50W 2009-05-28 03:32:52
被害にあった時は冷静じゃないから気づかなかったのですが
垢ハックに気づいた時は
①すぐにpassとか秘密の質問答え等を変えて
侵入者にこれ以上触れられないようにするのが第一かと

②メールアドレスを変えられた場合は仮ログインして
パスワードを変えてそれから正式ログインして
すぐにpassとか秘密の質問答え等を変える。

それから運営に報告などの対応の順のほうが
最小限に被害を止められるのかな;

私の場合②をしたらキャラは戻ってきました。
運営からは何のメールもこないし。

何を盗られたかまだ見てないので覗くの怖いですが;
CRAxOnab9xus 2009-05-28 04:12:40
被害に遭われた方に質問です。GENOウィルス感染のチェックはされてます
でしょうか?Adobe製品の脆弱性を突いたもので、セキュリティソフト会社
の対応が追いついてない状況です。

①XPでの感染確認方法(Vista環境の方は別途ぐぐってね)
スタート → ファイル名を指定して実行 → regeditと入力してOK

この操作でレジストリエディタが立ち上がれば感染してません。
何もしないでそのまま閉じて下さい。

②予防策
1、Adobe製品のバージョンを最新にアップデートする。
  AdobeReaderの最新は8.1.5です。
2、Acrobat又はReaderを立ち上げる。
編集 → 環境設定 → JavaScript → JavaScriptを使用するの
チェックを外す。

この操作を行った上で秘密の答え、パスワードの変更を行ってください。

ハック被害に遭った方でGENOウィルスに感染していた方がいれば報告よろ。
iWPj.i7Q2w1N 2009-05-28 04:32:36
何か大変な事になっているみたいですね。
素人ながら思いついた事があるので一言。

運営さんへ。
主に初期からプレイされていた人達が被害にあっているようなので、可能性として既に退社した元社員が顧客データを持ち帰った可能性もありますよね。
一つの可能性として調べてみては?
後、こんなに被害者が出て、みんな不安な毎日を過しているのに何で何も言わないの?
顧客はどーでもいいの???
kG62HTwBQ920 2009-05-28 04:53:13
>後、こんなに被害者が出て、みんな不安な毎日を過しているのに
>何で何も言わないの?
>顧客はどーでもいいの???

このBBSって【ログインしたユーザー】しか見ることが出来ませんよね?
株主やマスコミも書き込みを見ることができない訳です。
外部には健全経営してますよ~って言いたいんだと思います。

影響のある第三者に知られないままだと、このまま放置の可能性が高いかと。
Kkj25nwqLwRH 2009-05-28 05:01:31
北海さん
> 知らせで注意載せてる程度からすぐガチャの宣伝ばかりになっていくし
確かにそうですね、右端に"でっかく"キャップ開放のガチャ宣伝してますw
安心して?ハムハムしててもいいのかなー汗

あと、被害に遭われた(遭われてる)方の何らかの証拠になればいいかと思い、
不振なトレはSS撮るようにしてますb
昨夜も無クラン裸同士が何やら長々とトレしてましたので、パシャリ☆

話はそれて、ふと今記憶が蘇ったのですが、昨年くらいにPTリストで
ロ○キ■マスターっ人が"本当に恐ろしい事が起きる、アイテムは全部手放せ・・・"
というような記載があった気がしますが、今回の事件と関係があるのでしょうかね?
どうでもいいことなのでスルーしてください~
ejaSOebI4tyc 2009-05-28 06:39:10
クー鯖ではあまり被害が出ていないんでしょうかね? もちろん、そもそもプレイヤー全体の数でケルのほうが多いということはあるんでしょうが…。

このスレを見る限りクーでの被害はアキナさんのフレさん(cf. 2009-05-27 22:06:30のコメント)だけのようですし。
9y3ZrLyRgl.t 2009-05-28 06:50:12
>きらら397さん

怖い言い方をすれば…

ケル鯖は十分かき集めたし、もういいかな。
つぎクー鯖いくか。
で、アキナさんのフレさんが被害にあったのを皮切りに、
クー鯖のほうでハック事件続くなんて可能性も。

現在、私の周りでそんな被害や事件は起きてないのですが、
第3ホーム倉庫だけじゃなくバベルにも妙な名前のキャラ増えてきて
正直かなり警戒してます。
ZAU/DGNFdV8W 2009-05-28 07:22:22
>桂の華さん

VISTAです。
GENOウィルス感染していませんでした。

ハックされた方でVISTAお持ちの方、下記にチェック方法のっています。

http://www31.atwiki.jp/doujin_vinfo/pages/23.html

zRXGCAPUPupN 2009-05-28 07:53:26
第三者からの遠隔操作ができるウイルス等も一応調べましたが、先ずありえない事です。

メインのアカウント調査に凍結されました。
他のクラメンが心配でなりませんよ、この状況。
RuNw1CU.4c4V 2009-05-28 08:36:53
単純に考えてみたのですが・・・
IDさえわかれば秘密の質問・答えパスは
無限に変更することができるのではないでしょうか。
そもそもサイトのPROFILEから簡単に自由に
いつでも変更できるということは、アカントハックを
うながしているかのようにも思えるのですが。
IDがすでにハッカーに知れ渡っていたならば
いくらパスや秘密を変更しても無駄なきがします・・・ってゆうか、
こういったID・パス等はいくら公式サイトからであろうと
むやみやたらと簡単に変更できることが不思議でなりません。
1度決めたIDやパスを変更するのは、手間はかかりますがそれこそ
運営とユーザーでの極秘で行われるのが一般ではないのでしょうか?
サイトから簡単にパスまで変更できるなんていうことは
アカントハックしてください!といっているように思えてなりません。
サイトからパス・秘密が変更できるこのシステムを早急に削除するべきではないかとおもいますが・・・皆さんはどうお考えでしょうか?
自分の考えが適切かつ更に不安を煽るのなら、このスレは削除します。
zRXGCAPUPupN 2009-05-28 08:46:08
>>AKUSELLさん

同意権です。
簡単な仕様にしているからこそ、
運営がしっかりしていると、ユーザーは思って当然ですよね。
その結果がこの現状って、もう笑うしかないっす。
i8KOaIgcrKrf 2009-05-28 09:27:58
今日(昨晩から今日の18時の間)垢ハックにあいました。
めぼしいものをとられて、CPもしっかり使われてました。
オープンβからのキャラがいます。
データ流出でしょうか・・・
lUdFdYIm1Amb 2009-05-28 11:39:33
886 名も無き冒険者 New! 2009/05/28(木) 20:38:23 ID:P28D6x/R
おまえら、忘れないでください


全てのアイテムは軽侮の所有物


アカウントハックの実質被害者は軽侮株式会社


おまいら、お願いだから泣き寝入りしてください
J1ZrrX5A3qx8 2009-05-28 12:16:44
イマジンをプレイする為のID作成の際、
公式で登録するか、ガンホーで登録するかに別れると思うけど、
今回の被害に遭われた方はどちらのIDなんでしょうね。
xGyI9bJ8FzfS 2009-05-28 12:18:40
簡単なID簡単Passの部類に入るほうだとは思います
にも関わらずやられていませんね('◇')ゞインして放置自衛はしてます

もしかして纏めると?
現在所持のCPを使用されるCP品ばかりが被害が多いという?
レアアイテムには眼もくれていない場合がある?
引退しているのにアカハック?
ケルベロスに集中?

今までに1度でもCPチャージした事ある人だけ被害にあっているとか?
ふと思いました^^;
kG62HTwBQ920 2009-05-28 12:36:17
>x巽完二x氏

2ch書き込みの転載とは言え
被害にあわれた方の心情を逆撫でするような
書き込みは控えた方がよろしいのでは??
HdKrrZCvKawL 2009-05-28 13:39:18
アカウントハックされたIDは凍結されました。
突然メンバーサイトにすらログイン出来なくなったので、
リアルタイムでハックされてる!と泡くって運営にメール送ったら
「調査保全のため凍結します」の返信・・・。
普通、先に知らせないですかね?
当然、IDを凍結された私は現在進行中の経験upやドロップ率upのキャンペーンには参加できません。
サブで参加するモチベーションもありません。
まあそれはいいとして・・・。
アカハックに関する新たな告知も一切更新してないようですが・・・。
クラを立ち上げたときのあんな馬鹿げた広告だすなら、
変わりにアカウントハックについての運営の対策、方針など打ち出したほうがよかったんじゃないですかね。
3xL5CnOOEEJ2 2009-05-28 13:49:33
> 主に初期からプレイされていた人達が被害にあっているようなので、可能性として既に退社した元社員が顧客データを持ち帰った可能性もありますよね。

それが原因ならパスワードを変更したら完全に安全なはず。
t7Qt5ZcZhTs. 2009-05-28 14:06:06
決算直前なので、表立って騒ぎ立てて欲しくないようです。
(^禿^):IRプレゼン資料作りでイッパイイッパイですって。
kWh/91zJylJ0 2009-05-28 15:06:36
本日現在、どのくらいハッキングの被害報告があって、
運営側でどれだけ確認/認識/対応できているのか、
ユーザーを安心させる意味でも報告が欲しいところですね。
被害が何十件なのか、何百件なのかでだいぶ違いますし・・・

ぶっちゃけ、地下鉄の実装なんて半年後であっても誰も困らないので、
今、現状で困ってる方々への対応に時間を割いて欲しいところです。
CRAxOnab9xus 2009-05-28 15:31:12
↑の方でGENOウィルスの感染チェックをお奨めしましたが、緑雪さん以外
書き込みが無いという事は、みなさん白ということでいいのかな?
もっとも、感染してたらココ見てる場合じゃないけど。。。。

私が運営に望む事は、パス3回ミスでログイン規制する仕組みとNCジャパン
が導入しているようなセキュリティカードの採用。
要はIDとパスを盗まれても本人でないとログインできない仕組みにして欲
しいということです。セキュリティカードの採用はそんなに難しい技術では
ないはず、良い機会だから是非やってほしいな。

ちなみに、不正外部ツール使ってたとか、R○T利用してたとか、そういう
人はいないよね?まさかとは思うけど。
BMx.K1vvANb9 2009-05-28 16:36:53
こんばんは、垢ハック来ました。
私は20時にインして、その後すぐ落ちました。
次に0時にインした時には23時が最終ログインになっていて
嫌な予感はしましたがやられてました。

自他共に認めるへなちょこ趣味格好ですが、わずかなCP品と
あり金(紙幣8枚しかないのに!!)と、魔装魂合した
装備や改造をした武器はだいたい持っていかれました。

フレの証言によるとイン時間は数分程度。
倉庫とインベントリがぐちゃぐちゃになっていました。

以上とりあえず報告まで

ZwCRN/6jz50W 2009-05-28 17:25:35
公式でID登録しました。
パスワードは一度も変更してなかったです 秘密の質問答えも
GENOウィルスには感染なしです。

今日ID停止状態にされたのでどういう状況か見れませんでした;
みんなが被害にあわないために情報を

金品といままでの時間をあっという間にとられるのは^^;
nlxsNcWplqWI 2009-05-28 17:55:55
アランポさん
今週のメンテ後も被害出てるってことですか
5時間も何やってたのでしょうかね
8uwpFrOg9fkW 2009-05-28 18:04:15
このゲーム凄いね!
ダンジョンレアが出るか出ないかのわくわく感!!
そして悪魔が出来るか出来ないかのわくわく感!!!
おまけにガチャ引いて当たるか当たらないかのわくわく感!!!!
おまけに何時課金アイテムが盗まれるかのハラハラ感に加え!?
いつIDが消滅するかと言う究極のわくわくハラハラドキドキ感が味わえる!
ある意味究極のゲーム!流石だよ企業としても人間としても糞な軽侮。

PWやルナティアでも同じ時期にハッキングされてるらしいな。
あっちのサイトは対応や今後の方針保障などアナウンスされてるが・・
これに関しては注意記載→数時間でガチャ宣伝上書きでトップから消滅と言う笑うしかない状態だし
現状フルリアルタイムで駄々漏れポイから守るには常時起動しかないかな。
ガンホーだし過去のROの二の舞になるかなこれ。
ケイブに関わった事自体不運だと思って引退するしか無いな正直。
いっそサービス終了の方がみんな諦めつくんじゃね?
内容無いしさぁ今後も期待なんて出来ないって皆心の奥底で本当は思ってるんだろ?マジで
SvEIEyy372yf 2009-05-28 19:03:56
昨日お友達がハックに会いました・・・・

こんな思いがこれからも続くの??

悔しくて眠れません

せめてアイテムとかを悪者に会う前の状態に戻したりできないんですか?

ケイブさん、なんとかしてください・・・
lUdFdYIm1Amb 2009-05-28 19:18:52
(・福・)<スプーキーズを実装しました


(;・福・)<スプーキーズは大変なものを盗んでいきました
        それは・・・


(^福^)<あなたのアカウントです
qH4zk9Alkuqq 2009-05-28 19:57:31
盗品の行き着く先はバザーかトレードです。改造や魔装や耐久等、特徴があれば気付きそうですね。今さらどうしてこんなものを売るんだ?と思ってしまうような店売りCP品とかも違和感を感じるものです
b9.PeAjJZmK5 2009-05-28 20:05:40
現時点で、妖しいトレが多いです。
マソウコンゴウフルで改造もされているのが明らかに不自然に
トレへ大量に出ています。
キャビ2.0が23個セットとかで出されているのもあり
これらがハックの挙句に流出してるアイテムの可能性は非常に高そう。

魔氷葬扇がスロ1魔法4/スロ3氷結3で250万マッカ
昇雪マソウコンゴウがアクアンズと獅子舞フロストで200万
そしてキャビ2.0が23個で200万マッカ
その他の妖しいアイテムも同じ人がトレに出しています。

スクショは撮りましたが…ケイブ、本当にどうにかしろよ。
こんな早朝にこんな妖しいトレがあるってのは
明らかに調べるべきだろうと思わないんかな?
取られた人への補填だって、データをあげるだけなんだから損失なんてない。
それでも、補填も考えていない、責任はユーザーですよ…
いつまでそんな姿勢でいるつもり?
M8PIQAuGZVy2 2009-05-28 20:38:35
本日同一バザー内にフル改造零がなぜか2点も、同じくフル改造SCATTER、フルGravel他 相場よりも100万近く安い感じがしました。
不審に思い購入しませんでしたが、念のためSSは撮っておきました。
他者からすればバザーの本意はうかがい知ることが出来ませんが(引退、倉庫整理など)、いくら安いと言っても「買う」側がいれば垢ハックの被害は止まらないと思います。
また曰くつきの品物に関して言えば今後運営サイドが如何様な処理・手続きを行うかもわかりません。(行う、行わないという判断は私にはわかりませんが)
身の回りの自衛・また防犯のためにも不審なバザーやトレードなどは控えることも考えたほうがいいかもしれません。
8eY/HfiAS0Y4 2009-05-28 21:44:58
消耗品はともかく特賞武器は一つ一つに商品番号みたいなのがついてるって聞いたことがあるんだけど?
もしそうなら収集家さんのSSから時間がわかればその特賞武器の持ち主の動きをさかのぼり
被害報告を出した人へ行き着くかどうかで判断できないものだろうか?
M8PIQAuGZVy2 2009-05-28 21:59:22
私もまた聞きなのでケイブと直接やり取りしたことがないので詳細はわかりませんが、トレードやバザーなどを介したアイテムの移動というのはすべてログが取られていると聞いたことがあります。「どこで」「誰と」「いつ」「何を」受け渡しが発生したのか。
それが運営会社による建前上のものなのか本当のことなのかはわかりませんがアイテムに関して言えば巻き戻しということも不可能ではないようです。(総裁選御祝儀の耽美衣装ウンヌン?で以前ケイブが行使した記憶があります。記憶違いでしたら申し訳有りませんm_m)

私は法律にも詳しくないし、情報機器の扱いに関しても知識が深くはないので上記がどのような判断材料となり、結果を招くのかはわかりません。
ただ不自然な行動・不審な行為をしている人間(?)に対しては注意深く接したほうがいいと感じております。
なにかあったとき、状況証拠が必要になったとき、自分自身を守り、フレやクラメンを救うことになる可能性があるかもしれないので使える機能は使っておいたほうがいいかもしれませんね。
ZAU/DGNFdV8W 2009-05-28 23:55:02
>桂の華さん

不正ツールの使用は、ないない^^。
使っていれば、サイバー警察に届けませんて。
(サイバー警察でPCを実際見ていないので・・・ということをおっしゃった
 ので見てもらうつもりです。今後の安全のために)

あと、どなたがガンホのことを聞いておられましたね。
ガンホ・・・・これ、サイバー警察でも真っ先に聞かれました。
私の場合は、ガンホやってません。
 
ZAU/DGNFdV8W 2009-05-29 03:30:05
>山岡sさん

調査のため、IDの凍結ですか?
山岡sより、被害にあいましたが運営より質問への回答もIDの凍結の話も来ないなぁ。。。

被害フォーム書く前にですか・・・。
先に調査が入った方は、運営より調査のため、ID凍結のメールが来たそうですが・・・。
確かに運営の措置ですか?(ちと、心配だよぅっ)
I3EiaKV5tdeO 2009-05-29 04:25:25
えっと。
以前ガチャの件で、悪魔討伐のイベント件に問い合わせた時にですが

自分が何時何分にどのガチャを引いて何が当たった。

何時何分に何チャンの○○のフィールドで戦ったがトドメを刺したという
記録がなかった

等のログが残っていて、調査報告として教えてくれたので過去3ヶ月分
位はユーザーの動き、アイテムの授受等のログはのこっていると思います。

確かにIDとPASSは自己管理なのは解ります。


けど、明らかにこの数、この人数はおかしいです。運営さん
是非、IDも変更可能にして、IP登録制にしてほしいです。

ネットカフェからのINもワンタイムパスワードの発行などを
行ってより厳重な体制を要望します。

その上での公式ニュースのアカウント被害の注意喚起だと思います。

御願いします。

zRXGCAPUPupN 2009-05-29 04:34:28
>緑雪さん

メールの内容は運営が記載されている五項目に伴い
日時と、失ったアイテム等を記載すると良いかも。

運営も調査し易くなるからね。
ZAU/DGNFdV8W 2009-05-29 04:49:43
>ミレーユさん

先に送ったメールで足りているようです・・・。
再度送ってみますね。ありがとうございました。
Je1p3q77fLAg 2009-05-29 07:24:44
>山岡sさん
>ミレーユさん

はい、私も連絡なしに凍結されました(たぶん凍結かと。。返事もこない^^;)
bhEjyBrzt.fs 2009-05-29 07:29:09
アランポですが、凍結きました/(^o^)\
sbnLqFDmUx9n 2009-05-29 08:45:58
垢ハック騒動中にレア、経験値アップ期間開始
ハックされた垢は凍結で恩恵が受けられない

(^福^)まさにメシウマ
A7r5yKBJ.ihF 2009-05-29 10:31:41
>狛猫さん

違反者の可能性がかなり高いとはいえPCの名前をそのまま載せると運営側が削除してしまう可能性があります、私も限りなくあやしいとは思いますが「数字だけの名前のPC」とかにぼかして書き直した方がいいかと思います。

z4ugL.Mag3xO 2009-05-29 10:59:53
>レイオットさん

了解です。消しときますね
QPCNl1QL5vyb 2009-05-29 11:12:59
やはり 怪しい! 半年もINしていなかった引退モードのクラメンが挨拶もなしにINしてきて 2キャラ立ち上げてログアウト。 騒動は本物みたいですな
nknG67t0DMoo 2009-05-29 12:53:09
今さっきアカハック食らいました。メールアドレス変更パスワード秘密の質問も変更され、手を出せない状況に。他にも同じ手口でやられた方がいるみたいですね、やはりログインさえ出来ればいくらでもこういう事が出来てしまうのは問題があると思います。
67XW5zJOt6Rd 2009-05-29 13:44:45
最近のアカウントハックの多発に不安を覚え、28日に公式サポートより意見を送らせていただきました。内容は以下の通りです。

「アカウントハックについて意見させていただきます。

友人がアカウントハックを受け、その事をフレンドリストのコメントに記していました。そのコメントを見て現状のセキュリティに不安を覚え、意見させていただきます。

まず現在公式ホームページ内にある曖昧な注意喚起のお知らせでは無く、現状の被害具合、運営側の具体的な対応策、現在の安全性などを提示していただき、今後安心してサービスを受ける事の出来るよう詳細な情報をお願いします。

次にアカウントハックに実際に被害のあった方達について、被害に遭う前の正常な状態への早急な修復を実施されて戴くよう願います。
自身の過失などでアイテムなどを失ったわけで無く、あくまで悪意のある第三者による犯罪行為に巻き込まれた被害者に過失は無く、一刻も早い調査、修復、自体の収束をしていただくようお願いします。」


内容が稚拙なところにはご容赦下さい。

同日14時に返信が届きました。
内容は次のレスに記載させていただきます。

続きます↓
67XW5zJOt6Rd 2009-05-29 13:47:49
続きです。公式サポート様からの返信は以下の通りです。

「真・女神転生IMAGINE 運営事務局です。

この度は、不正アクセスに関するご意見を
お寄せいただき、誠にありがとうございます。

お客様よりいただきましたご意見は、
十分に検討させていただいたうえで
今後の運営、開発の参考にさせていただきます。

また、この度は、ご友人が不正アクセス被害をうけた可能性があるとの
ご報告をいただきまして、誠にありがとうございます。

大変恐れ入りますが、運営ポリシーにございますとおり、
他の会員様についてのお問い合わせや、
他の会員様のお問い合わせ状況に関しましては、
お答えさせていただくことができません。

お手数をおかけいたしますが、ご本人様より
下記告知の項目「■不正アクセス被害にあってしまったら」を
ご確認いただいた上で、公式ウェブサイトお問い合わせ窓口まで
ご連絡いただけますようお願い申しあげます。

◆アカウントIDへの不正アクセスにご注意ください
┗http://
この度は、ご報告いただき誠にありがとうございました。

今後とも真・女神転生IMAGINEを、宜しくお願い申し上げます。」


との事です・・・長文失礼しました。

kWh/91zJylJ0 2009-05-29 14:21:47
事態の深刻さが微塵も分かっていない、凄まじいテンプレ返信ですね^^;

現在までに報告があっただけでも、かなりの被害が出ているのですから
通常であれば、これ以上の被害を出さない=未然に防げるよう
何かしらの対策を講じるのが当然だと思うのですが
ここまで無恥、無能、無責任を徹底されると言葉もありません・・・

つまり、現実の警察組織と同じで事件が起きてからでないと動かないと。
これはある意味、ユーザーに死ねって言ってるのと同義ですよね。
RawEqQHkASei 2009-05-29 14:30:52
みなさんこんばんは、スレッドを作成したKJIです
(このIDは、引退前、最後にレベルをあげようとして、じゃんけんイベントでブチ切れて
育成を止めたものです)。あらくはありますが、一通り目を通させていただきました。

これだけ多くの方が過去に被害、また新たに被害を受けている報告をされており、
また新種のウイルスなどにも詳しく説明されており、また警察の対応なども詳しく
書かれており、もう既に多くのプレイヤーさんが立ち上がっていて、今更、
私の出る幕でもないような気がしてきたくらいですが、私のIDのことも含めて
お話をさせていただこうと思います。

まず私のIDの件です。
1stID、そして2ndIDにあたるKJI(すぐこちらがメインに切り替わりましたが)は、
オープンベータだか何かの4月に作成したID、キャラクターだったと思います。
そして実際の不正ログインはKJIのIDに起こりました。
また恥ずかしながら、半年以上ログインしてないためか、
すっかりアイテムの在庫を忘れてしまい、
どれほどの被害が出たかがわかりません・・・。

さてここで、「半年以上ログインしてなかった」ということに着目していただきたいのです。
何が言いたいかといいますと、KJIのIDは他のゲームやサイトでは一切使っておりません。
友人などにIDを譲ったりすることは長いオンラインゲームライフでも一度もありません。
PCにもどこにもログは残っておりませんし、また、久しぶりの、慌ててのログインに出てきた
IDログはまた別のIDでありました。
つまり、引退後、例えキーロガーやウイルスによる感染があったとしても、KJIのIDは、
「私のPCから流出する可能性は0%」なのです。普通にやってては打たない文字列ですから。
このあたりは現役プレイヤーの皆さんとの相違点で、よく比べられる情報だと思います。
RawEqQHkASei 2009-05-29 14:48:18
続きます。
またウイルス感染などが考えられる可能性として、
現役時代での感染ですが、なぜ今更、
しかもわざわざ他のIDも被害を受けている状態で、
長期ログインしていない私のIDを使ったか、
という点での説明があまりにも苦しいので、
こちらの可能性は、まず、ないでしょう。


そして不思議に思っていることがあるのです。
今、多くの方々が運営に対して行動されていると思いますが、
なぜこのタイミングでのID凍結なのか、です。
今、不正ログインをされてしまったIDの方々は、真剣に、熱心に
情報交換や意見交換をされておりました。

既にCAVEに対して問い合わせが入っただけでなく、
警察も動いているのに、なぜ今更凍結したのか?
運営を良い目で見れば、
「被害にあったIDをこれ以上被害にあわせないための最終手段として」
凍結してくださっただけならば良いのですが、
もしそうであれば・・・遅すぎる対応のはずです。
これについては閉口してしまうほどのことです。
ぜひ説明が欲しいことの1つですね。
RawEqQHkASei 2009-05-29 15:07:25
そして最後です。

私が運営に希望したいコトは、「現在の」調査状況及び、
被害者から届け出られた警察への協力状況の説明だけでなく、
「このスレッド作成前の」状況です。
私が行動する前にも既に被害があったはずなので、
それと比較したいのです。私も被害者の1人なので、
どれほどやっていただいているのか心配なのです。

また今回の大事件は、
すべてのIMAGINEプレイヤーに関わる重大問題です。
これほどの事件は、
すべてのプレイヤーがその実態を知る権利があると思えます。

既にスレッドに書き込みがありましたように、
昨今の様々なオンラインゲーム業界の事件や裁判を見る限り、
オンラインゲームの、とくに課金した場合のデータは
「サービスを買い受けたプレイヤーの知的財産」
のようになりつつあります。
CAVE運営にはサービスを提供する、
女神転生の看板を背負った企業として、
以上の点を留意した対応をお願いしたい。

今回の事件はIMAGINEだけでなく、
オンラインゲーム業界にとっても極めて重大な問題であり、
CAVE運営の対応などは今後の企業の前例の1つとなりうるハズです。
プレイヤーの皆さんも重々理解して行動してください。

今日のところはこれで失礼しようと思います。

相変わらず長い文章ですいません。
GWLhFDlXBhJH 2009-05-29 15:18:33
>なぜこのタイミングでのID凍結なのか

アイテムを盗まれた後のキャラクターであっても
盗品やRMT絡みの受け渡し・BOTなど
別の用途で利用される恐れがあるから(´・ω・`)
7gnyUZAxu6z/ 2009-05-29 17:49:47
いやー、自分もたった今被害に合いました・・・
ここ最近課金してとか、レベルあげとがんばってた矢先に来ました
あぁ、泣き寝入りしかないんですかねぇ?
いちおう、窓口には報告したけど、アイテムの補填とかなさそうだし・・・
この経験ボーナス期間は全部棒に振りそうだな・・・
トレードしてたみたいで、相手のスクリーンショット取れたのが不幸中の幸い?かなw
タイミング良いことに、その時間DBネットやら、窓口やら開かなくて、アワ食っちゃいましたよw
はー、やる気は取り戻せそうにないです、自分で言うのも何だけど、重課金ユーザーだったからw
A.Zc6NgPljqm 2009-05-29 17:57:57
(。・ω・)ノ 同じく食らいました。
何かショックなんですけど、意外と冷静です。

親切なフレのおかげで不自然なイン時間は把握出来ました。感謝感謝。
でも、どうせ何もしてくれないでしょうけど、ま、少しは足掻いてみますよ。

nlxsNcWplqWI 2009-05-29 18:19:23
しかし、これだけ多くの被害が出てて
今後も増えそうなのに
まだ被害受けていない人が次の順番かもしれないのに

なぜ、トレードを一時閉鎖しないのかまったく理解に苦しむな
被害者が多ければ多いほど犯人を見つけやすいからなのか
それとも全然解決の糸口が見えていないのか

ID、パスの回数制限や変更で一旦整理するとか
その間だけでもトレ閉鎖できないものなのかな
仮に捨てられたとしても流通はしないので
それはたやすく復元出来るじゃないか

治まる気配が全然ないし、次は自分かもな・・・
c2HqVBlfhqmf 2009-05-29 18:39:09
なんか、同じような時間に被害に合ってる人多いですねw
そういう時に限って、DBネットとか窓口とか接続障害起こしてるから、困るわww
RuNw1CU.4c4V 2009-05-29 22:37:10
>特賞武器には一つ一つに商品番号みたいなのがついている・・・

もしそれが本当であるなら、その番号とやらをユーザーからも
わかるように表示していただけたらどうでしょう?
不具合や盗難にあった方の「探しています(仮)」スレを作って
盗品であるかどうか商品と番号で確認したり
万が一盗品であれば、それで足がつきそうなきがするのですが・・・
甘いですかね・・
ZwCRN/6jz50W 2009-05-29 22:55:47
>緑雪さん
説明足らずですいません
この間のメンテ中にメールが来て調査のためID一時停止状態に
させて頂きますときました。

フォームから被害報告した時は垢ハックでメルアドの変更された後
だったので相手方のメルアドの方に送られてたかもしれません^^;
GWLhFDlXBhJH 2009-05-29 23:09:21
>フォームから被害報告した時は垢ハックでメルアドの変更された後
>だったので相手方のメルアドの方に送られてたかもしれません^^;

犯人のメアドに送られることはないと思うよ
問い合わせの返事はフォームに書いたアドレスに来るようになってるから
(・×・)
RawEqQHkASei 2009-05-30 09:11:16
宇佐木ノ みみぃさんへ
アイテムを盗まれた後のキャラクターであっても
盗品やRMT絡みの受け渡し・BOTなど
別の用途で利用される恐れがあるから(´・ω・`)

とおっしゃられておりますが、既に遅いのになぜか、と言いたかったのです・・・。
スレッドが乱立?してしまってまとめられていないようなので一度他のスレッドも覗いてみようと思います。それでは。
qH4zk9Alkuqq 2009-05-30 19:23:27
ネットカフェのPCに仕込んで利用者のIDやパスを抜いてるのかなと思ったのですけど
tZb7FQF39KOw 2009-05-31 10:08:49
レッドストーンってゲーム、今とんでもないことになってるね。
不正アクセスで全お客様のパスワード変更とか・・・。
aSL98INnyyGb 2009-05-31 16:38:50
普通に考えて、この数がこの短期間でいきなりハックされているということ、パス変更後にハッキングされたという話もあるということは、以下内容の可能性が非常に高いのでは?

・運営のサーバーがハッキングされた。
・最新の情報が漏えいしているということは継続的にハッキング、もしくは情報が漏れている

パス解析ツールを使うとしても、こんなにたくさんのパスを一気に解読できるもんでしょうか?

もう一つ考えるのは、、こんなにたくさんハッキングして、アイテムを奪っても、そこまで需要ってあります?RMTの・・・内容を見ても、嫌がらせにしか見えない。パス変えたりCP使ったりって、ハックする側に何の得もないでしょ?ケイブに恨みのある人間がやってるようにしか見えない。上にあるように、株主総会も近いのかな?それにからめて、継続的に被害にあわせているように感じてならないなぁ。

ちなみにこちらも運営にメールしましたけど、ひどい返信でしたよ。
nlxsNcWplqWI 2009-05-31 16:49:20
ハッキングスレ多すぎてどこに書こうか・・・

今日5/31はなんか不自然なトレが目だったな~
フル改造武器の安売りとか、時代遅れの証券売りとか
どれも同じ人だったけど

もし盗品だったらと、さすがに買う気になれなかったけど
持ち主はID凍結で当然確認は出来ないだろうし
なんか切ないゲームになってきたな

運営もだんまり決め込んでないでなにか見解を表明して欲しいな
今の状態はハッキングに遭うのは自分の責任ですって
言ってるようなもんだし
対策だとか注意事項だとかじゃなくて
運営としての見解を聞かせてくれ!よ~
XxUPJTnmny0P 2009-05-31 19:34:33
不正アクセスされました。
半引退で最近インすらしていなかったので友人から午前二時に今一瞬インした?とメールが来て確認にいったところ盗まれてました。若干驚きです・・ 

特賞系統の服、武器、便利品、石等全て持っていかれてました。
CP売りのMADMAX等には目もくれていませんでした。
ただサブキャラまではインしていなかったらしく普段みすぼらしい格好のサブが持っていた一個の特賞は被害を受けていませんでした。

全キャラ入って盗む?というよりは短時間で取れるものだけとってささっと落ちたという印象です。

いまだR〇Tも黙認し続けてるようですし解決する気あるんでしょうかねぇ・・
DN3.rKy6H.5u 2009-05-31 20:25:19
正直ここまで来ると、一定回数ログイン失敗時のアカウント凍結や、一定期間全面トレ・バザー禁止ぐらい必要だと思いますね。早急に。

今の被害を最低限食い止めるくらいはして欲しいです。

バザー見たら盗品で溢れてました。
1O.jkB3iIGoC 2009-05-31 21:30:25
こうも他MMOでもHACKが多いところをみると
組織的犯罪じゃないかと想像します。
理由は分かりませんけど

対策として
1.一定以上ログイン失敗凍結。
2.盗品アイテムは本来の持ち主に返す。
3.RMT利用者は全てID凍結

っての必要ではないでしょうか?

そすれば、怪しいところから誰も買わないんで
みんな安心して遊べるってもんです。

gWjGZHCCzjgp 2009-05-31 23:15:53
1.3は賛成できるけど2はどうやって盗品と見分けるの?
業者から買うと全て盗品と決め付けるの?
消耗品なら区別のつけようがないし売れて使用されてる場合もあるから回収は
不可能では?
今頃気付いたんだけどハックの被害受けてる人ってケイブのIDの人たちだけなのかな?
nSwFWM9Tid9i 2009-06-01 00:18:46
はじめまして。
昨日、私もアカウントをハックされました。
16時過ぎにログアウトし、18時にログインしたとき、
キャラが何も装備していない状態で、最終ログアウト時間が17時半頃になっていました。
被害は手持ちのマッカ、マグ、装備品などで、倉庫内はまったく手をつけられていませんでした。
悔しい気持ちで一杯です。
運営には連絡しましたが、日曜だったためまだ何の連絡も対応も無い状態です。
泣き寝入りするしかないのかな…。
qH4zk9Alkuqq 2009-06-01 02:04:49
もう遅かれ早かれみんなハックされてアイテムを全部取られちゃうんでしょうね
そして運営さんもその盗まれたアイテムを保証してくれないのなら
もうおしまいですね、盗まれた人たちは絶対に復帰しないでしょうし
Je1p3q77fLAg 2009-06-01 02:13:20
>北海さん

被害IDが凍結されたのでサブで失礼。
ハック受けた者が、他のMMO等のIDをもっていたかということでしょうか?
私の場合は、MMOは、これだけ。このIDを何かの登録と同じにしている事もないなぁ。。
お聞きになりたいことに、答えられてたでしょうか?
IKYd1SC1FZ5w 2009-06-01 02:28:09
アカウントをハックするのに何が必要か考えてみると、
・ユーザーID
・パスワード、または秘密の質問と答え
の2点に限られます。メールアドレスは、確認メールが行くので、メール
ごと乗っ取る必要があるので、アドレスだけでは意味がありません。
ハックされても、パスワードが変更されていない人が多い様なので、
秘密の質問による仮ログインでは、ゲームにログインしてアイテムを盗め
ません。
考えられる可能性としては、
・IDを知られて、総当たり、IDからの類推などでパスワードを割り出される
・ユーザーのPCや、ネカフェで使ったPCにキーロガーが仕込まれている。
のどちらかと思われます。
キーロガーの心配がなければ、パスワードを総当たりや類推でヒットしない
ものに変更しておけば、一応は安全という結論になるのですが。
・運営のサーバーがハッキングされている
・運営内部の人間が認証情報を流出させている
場合には、防衛手段は、ログインしっぱなしくらいしか無いということに
なります。
パスワード変更直後にハックされたという人が、複雑なパスワードにして、
キーロガーも仕込まれてなかったとすると、上記2点の可能性がきわめて
高いということになってきます。


M8PIQAuGZVy2 2009-06-01 02:29:15
今までの書き込みを読んでいると「第3に移動して裸に剥かれる」という情報が多く見られます。

絶対に安全とは言い切れませんが第3への移動の仕方がわからない場所でログアウトする、ホームポイントに設定しておくことで少しは危険を回避できるかもしれません。
つまり私が言いたいのはプロトピアにホームポイント設定しておき、ログアウトするときもプロトピア内でログアウトすれば例え垢ハックされても(actを進めていないためその存在を知らない)プロトピアから出ることが出来ず諦めてくれるのではないか?と考えてみます。
勿論犯人がプロトピアからの退出方法を知っているとしたら打つ手はないですが、犯人の心理的なことを考えると垢ハックしてから出来るだけ短時間で犯行を済ませたいはずなので、「ターミナル転送機能を充電状態でログアウトする」や「メイン倉庫内に移動系アイテム(石・糸)を入れておかない」など少し工夫するだけで未然に防げる可能性は大きくなると思います。
「メイン倉庫に移動系~ない」は例えばログアウトする前に休めのバザーに移動系アイテムだけ入れてすぐにバザーを中止すれば簡易倉庫として使えますし、サブ倉庫に移動させておくだけでも効果的だと思います。プレイヤーにとって不便であることが垢ハック犯人にとっても不便に感じることですので、プレイヤーにしか出来ない防犯対策を考えてみてもいいかもしれません。
他にもログアウトする前には装備をすべて外しておけば、仮に垢ハックされたとしても犯人がキャラクター選択画面を見たときに「あぁこのIDは既に垢ハック済み」と誤認させるのも効果的かもしれません。

あくまでも個人的な考えなので防犯効果が100%ではありませんが、ウィルスなどのPC対策だけでなく以上のような心理的な防犯方法もあると思いますので、そういった情報も集まれば各プレイヤーにとって有益になるかと書き込んでみました。
qH4zk9Alkuqq 2009-06-01 02:39:07
盗られない財産はLvとエキスパートのみですかね・・・
M8PIQAuGZVy2 2009-06-01 02:48:47
追記です。防犯とは少し違うのですがモラル的な観念も含めた意見です。
一部の方が「一時トレ・バザ凍結」という意見を述べられております。個人的にはそれも致し方ない状況だなと、どちらかと言えば賛同派なのですが。それだとちょっとMMOの楽しみが減ってしまうなぁとも思います。

現時点では目の前のバザー品トレード品が信用できるものなのかどうかは一見分かりません(明らかにおかしいものもありますが)。確かに「安く買える」「高く売れる」ということも大事ですが、不正は絶対ダメという考えがあるのであれば、先ほど申し上げたプロトピアの活用も一つの方法だと思います。
「大変申し訳ありませんがプロトピアでの取引でもよろしいでしょうか?」の一声で自分自身もトレする相手も少しは安心できると思います。

どのMMOでもいえることですが所謂業者の立ち位置というものがあると思います。「清濁併せ持つ」も「正義を貫く」も「効率よく」もプレイスタイルは人それぞれですのでとやかく言うつもりはありませんが、「君子危うき近寄らず」は全てに優先すると思います。
(いつも長くなってしまい読みづらくって申し訳ありませんm><m)
qH4zk9Alkuqq 2009-06-01 02:52:36
凍結はある意味で一度目のハックやすでにハックされて
持ち物を蹂躙されたユーザーには無意味ですよね?
この人たちには何か例えば希望の装備を10CP均一で売るとか
そういう保証のような対応はするんでしょうか?
ジャアクフロストのガチャは保証するようですが
火に油って感じで感情を逆なでする文章だと思いました
nSwFWM9Tid9i 2009-06-01 03:37:33
2度目まして。
昨日の夕方に運営へ連絡したのですが、現時点で何も動きはありません。

>ssm様
インしたとき、クランのメンバーに聞いた話ですと、
エキスパートをわざわざボトルを使用してリセットされていた、
悪魔倉庫の悪魔を消されていた、という方もいらっしゃるようです。
一体、何が目的なのかよくわかりません…。
7gnyUZAxu6z/ 2009-06-01 03:48:44
3日前に被害にあって、即届出を出して、先ほど4回目の連絡を入れましたが、いまだに何の応答もありません・・・
ここの運営どうなってるの?どうでもいいメールマガジンの再送とかしてる暇あったら、対応すべきことに注力してほしい
IMAGINEの窓口にいくら送っても無駄そうだったので、軽侮本社の窓口にも連絡を入れました。
これで夕方くらいまで待って何もなかったら電話してやる。
gWjGZHCCzjgp 2009-06-01 04:10:58
紫雪さん
言葉足らずで申し訳ありません
被害受けてる人は公式からID取得した人なのかが知りたかったのです。
ガンホーでもID取れるのでそっちのIDでハック受けてる人がいるのかが知りたかったのです。
JjZjSvrDBQp3 2009-06-01 05:01:14
同じく被害を受けたのでご報告いたします。
皆さんに注意していただきたい一心で書き込みさせていただきます。
ID取得は公式から。
パスワードが変更されていました。
アイテムを盗まれたのではなく、もう「ログイン」そのものができなくなっていましたわけです。
パスワードは8文字でかなり複雑。
ご丁寧に秘密の答えまでも変更されており、
「登録情報の変更完了」というメールが運営会社様のほうから届いておりました。
そこには変更後のメールアドレスがしっかり記載されておりました・・・

クラメンさんによると、夜中にインして中華と思われる名前のキャラとトレを行い、そのまま消えた とのことでした。

そのときの様子、運営会社様からのメール、すべてのことをイマジン問い合わせフォームより送信いたしました。株式会社CAVEの方へも問い合わせしました。株式会社CAVEへ直で電話もしました。警察へもいきました。

警察の回答は、ひどいもので、はなっから中国からのアクセスでもう手に負えない。との一点張り。そんな簡単に動けない、と。

運営様、早いところ返信をお待ちしております。
被害にあったのは何も私だけではない、順番に対応していただけてるのだと信じております。

補償してもらいたいのは課金アイテムなんかじゃありません。
そのキャラクターにどれほどの思い出がつまってると。
必死に育てた仲魔にどれだけ愛情を注いでいたのか。

今はただ、そのIDでもう一度ログインできることだけ願っております。

みなさん、どうか被害にあわれないように注意してください;;
eDqSQwVqVleG 2009-06-01 05:04:02
アカウントハックされたら最悪キャラデリされる可能性もあるんですよね。
Je1p3q77fLAg 2009-06-01 05:13:43
>北海 さん

サイバー警察の方からもガンホー使ってましたか?と聞かれました。
詳しいことは、わかりませんがそちらを利用したハックがあったとか・・。私の場合ガンホーは、IDもチャージもしたことがないです。すべて公式からです。
b9.PeAjJZmK5 2009-06-01 05:36:49
現状、いつまで軽侮は放置なんでしょうね…。
パス総当りなら3回程度、パスを間違えたら数時間~1日くらいINできない
状態にするような処理をしてくれればかなり、問題は解決されるはずです。
間違えてもなんでも無限にアタックできれば、総当りから逃れるのは難しい気がします。

運営側から漏れているんだったら、軽侮は何が何でも隠すでしょうね。
正直に言って、被害を元に戻すなどという行為はこの会社の気質からしなさそう。
漏れていたにしても正直に告知し、補填をきちんとすれば信用の回復は
するんだろうけど、金主義過ぎてそこまで頭が回らないのか
運営がそうしたくても権限ある社長とかが動きを妨げるのか…その可能性もあります。
(自身が以前、居た会社もそういう気質で現場はがんばりたくても
 社長のワンマンが通り、思うように動けない)

少なくとも、このまま被害が増大したら
被害者で団結し、集団訴訟とかも考えたほうが良いかもしれません。

明らかにイチキン用装備をそのまま剥いで売ってますみたいなトレがあっても
放置しかしない運営ですし…それがなかなか売れなさそうだったのは
プレイヤーのモラルだけの問題なんだろうな…と感じています。

自分も欲しいもののトレがある場合には一言、かけています。
『失礼ですがアカハックとは関係ないものですか?』などなど。
ここでウソをつかれてしまえばそれまでですが…多少の抑止にはなるかもです。
セイでアカハックを言ったら相手が引いた…という事例もある事から
真っ当な人には失礼かもしれませんが、きちんと会話をしてからトレも
今の時点では本当に少しだけだけど効果があるかもしれません…。

てか、運営、この収集つける気あるの?
RuNw1CU.4c4V 2009-06-01 06:14:25
>プロトピアにホームポイント設定しておき、ログアウトするときもプロトピア内でログアウトすれば例え垢ハックされても・・・・・
ハックしたIDを多重にしてプロトピアに潜入できる
もう1体を潜入させて赤トラや青トラをトレしたら
結局は外に出られてしまうのではないでしょうか?
またプロトピアに潜入できなくてもまだ停止されていないトレに
赤トラ・青トラの買いトレを申し込み相手にプロトピアまで来てもらい
トレが成立したなら、プロトピアからの脱出は可能になるとおもいますが・・
2liv9MzI.4eH 2009-06-01 06:22:27
自分も先日アカハックされた被害者です。
それなりの軽蓄でしたので笑って済まされるレベルじゃないので
軽侮にはなんどか問い合わせをしていますがまったく音沙汰無いのが
今現在の状況。テンプレさえも帰ってこない。呆れます。
パスワードや秘密の質問情報等もいじられたらしくメインにはINできず
被害状況等は確認できないのも悔しいです。

ただ、友人からの話では明らかに自分の装備を投売りされていた状態だった
ので今騒がれてる盗品臭いというのはほとんどがハック被害者の盗品です。

出来るなら運営には個人単位で巻き戻しレベルorハックされる前のデータ維持などしてほしいです。
M8PIQAuGZVy2 2009-06-01 06:41:06
>AKUSELLさん
私のコメント内でも書いておりますが、あくまでも個人的な意見であり。相手が嫌がる、面倒臭がる、手をつけたがらない精神的な防犯策です。防犯装置付きと書いてある車と書いてない車であれば、どちらが車上荒らしに合うかどうかという、ただの確率論です。当たるも八卦当たらぬも八卦。
勿論垢ハックの犯人が我々の想像しているイメージと違い、「PCスキルに長けた外国人の振りを装っている日本人のイマジンプレイヤー」であるならば全く意味などありません。
Je1p3q77fLAg 2009-06-01 11:53:10
>伊藤縁さん

私は、ハックされましたがパスワードは、変更されなかった口なのですが・・・。IDは凍結はされました。(されたというか、何の連絡もなしになったようです。確認メールはしましたが、今だ連絡はありません。)
私が、キャラの乗っ取りではなく凍結ではないかと考えた理由は以下の通りです。もしかすると、連絡なしでの凍結かもしれないのでご確認なさった方がいいかもと思いレスしました。

会員サイトログイン画面での入力では、“IDもしくはパスワードが間違っています”と表示されるが、ゲーム開始画面では、“このアカウントは現在ご利用になれません”と表示される。
通常、パスワードが間違ってると“IDもしくはパスワードが間違っています”と出ますので運営の措置と判断しました。

もう試されてからのレスかとは思いますが、一応私が「キャラ乗っ取りまで・・@@;」と焦ったことがありましたので、レスしてみました。
u0HPVmIBuUzN 2009-06-01 12:36:19
KJI様
じゃんけんイベント以来ログインされておられないとの事でしたが、今までに何度もトレードリストでKJI様のお名前を拝見しています。
トレリスの内容も普通に日本語でしたし何の疑問もなくトレードしたかもしれません。
ログが残っていればよかったのですが協力できなくて申し訳ありません。
ところで、KJI様のIDはどのようにして戻ってきたのでしょうか?
大変な所申し訳ありませんがお聞かせ願えないでしょうか?
u0HPVmIBuUzN 2009-06-01 12:52:15
KJI様
連投申し訳ありません、
トレリスにでていた物はじゃんけんイベント以降のCPアイテムが多数ありました。
トレリスをだしていた時点でクラメンの方やフレからの連絡もなかったのでしょうか?
KJI様をせめている訳ではありませんので理解の程お願いします。

最後に、このような事が二度と起きない事を願っています。
gYbs4mth4d33 2009-06-01 13:30:45
複数のレスから被害を抽出してみると、
アイテムがなくなっている件については共通であり、
バザー・トレードで安く売られている様子。これは共通して見られましたが、
その他の被害にバラツキ(悪魔がない、エキスパが下げられている、
ログインパスワードが変更されている)がある様子。

1.アイテムをマッカに換えることのみが目的(海外含む?)
2.とにかく嫌がらせをすることが目的(国内のみ?)
の2通りの犯行がある→犯人(および、犯行グループ)は
2人(または2グループ)以上いる?

犯行時期が重なったのは2.の犯人が更にログイン情報を1.に売ったから
とか・・・。

どうでもいいですね。すみません。

運営がアカウントハック防止の対応を取るとすれば、
彊さんのおっしゃるとおり、
トレード・バザーの凍結、加えてCP品を捨てる行為の禁止が
必要かと思います。
最悪、ゲーム自体の停止も念頭におかなければならないかも。

運営が能動的なアクションを起こさないのは、
・犯人を泳がせて手がかりを得ようとしている
・株主向けに「ゲーム内ではアカハックが起こっているが、
 それほど被害はなく、一応問題なく運営できている」というポーズ
が考えられるかも。
前者については運営自身が
「結局のところ、犯人が捕まえられなくては安全とは言い切れない」と
考えているとか。
後者については、まあ、呆れます。

何かしらのアクションが欲しいとは思いますが、
どのタイミングで安全とするかは難しいところかなー、と思います。
MXId5meduDup 2009-06-01 13:31:17
この案件、相当、広く、深いものになっていると思われます。
この話をするには、ここは閉じすぎているように思います。
広く人の目に留まって欲しいでが、どうでしょう?

スレ違いでしたら申し訳ないです。
IKYd1SC1FZ5w 2009-06-01 13:50:15
今、いろいろなオンラインゲームで同時多発的に垢ハックがおきてるからなー
その中でもImagineなんてマイナーゲームは、世間的には大して話題に
ならないと思うよ。
同時多発な事を考えると、先日のGENOウィルスを踏み台にしたトロイが
蔓延してるとかかもしれない。

kWh/91zJylJ0 2009-06-01 14:40:13
もう、先週の比じゃないくらい被害が拡大してるのに
運営が公に何も発表しないのは、どういうつもりなんでしょうかね?
水面下で調査して解決間近なのか、まだスタートラインにすら立っていないのか・・・
なんだかユーザーが絶滅するのを望んでいるようにさえ思えてきました。
RawEqQHkASei 2009-06-01 16:58:08
く れ あさんへ
先ほど寝る前にモバゲーを確認すると、
私に知らせてくださった方がいらっしゃったので
こちらへ来ました。
つうかしばらく来たくはなかったのが本音です。

記憶のある方がいらっしゃるようなので、説明させていただきますね。
詳しく書くと、最後のログインはじゃんけんイベントではありません。
あれは私の怒りを頂点にしたイベントです。

その後の数日間、毎日は入っておりませんでしたが、
ダラダラと毘沙霊刃などを女性キャラクターの方となど、
トレードした記憶はあります(予備の天使証券が欲しかったので
その件だったような??結局魔装とかしてなかったような
・・・どこいったかさえ忘れました)。他にも数点出したと思います。
残念ながら自分でもどなたとトレードしたか、
他のアイテムもトレードをどう済ませたのか忘れてしまいました・・・。すいません・・・。
あと最後あたりでもPTリストで小説の宣伝もやってたかな・・・?

最近以外での最後のゲームへのログインは、
かぼちゃイベントで洞窟にイベントのジャックランタンを
例の香水で捕まえるだけ捕まえたこと
(3ID合計3キャラで悪魔の合計も3体だったと思います。
面倒だと聞いていたので。
RawEqQHkASei 2009-06-01 16:59:14
続きます。
また、アルカディアに倉庫IDでログインしてぶらついたこともあります。
(10~11月?倉庫系IDは最後のログインが10~11月が多かったです。
KJIがハッキングされた当日ほとんどのIDに入りましたが、
倉庫がカラにはなっているIDは多分なかったと思います。
今はカラかもしれません・・・。)。
11月上旬に公式のメンバーサイトにもログインしました
(どのIDか忘れました。しかしゲームにはログインしておりません)

そんなこんなで、私自身が最後にゲームとメンバーサイトをあわせたとしても、
ログインしたのは昨年の11月ということになります。

つまり半年とちょっと、まったくIMAGINEへ来ておりませんでした。
勘違いがなければ・・・。色々イヤな感じもあったのでコチラには近寄らなかったのです。

とにかくせいぜい11月上旬までで、中旬からは来てないハズ・・・。

ちなみに「こうちん社長」?とかいうキャラクターがいるらしいですが
(モバゲータウンの人に聞きました)、私とは一切関係ありません。
もしモバゲータウンでの私の名前を狙ってモジって使っているならタチの悪い人ですね。
まぁ名前については文句つけられないんでしょうけど・・・
しかし私を名乗ったならちょっとアレですね・・・。
深い付き合いのある方なら名前のセンスで違うのがわかってくれていたようですね。
だからKJIがハッキングされたとき、歓迎してくれたのでしょう。中身は私じゃなかったんですが。

蛇足であろうことも取り敢えず思い出せるだけ書きました。
差しさわりのないことであれば、また記憶があいまですが、
答えられる範囲ではありますが、書き込みします。
気付いてから、という条件になりますが・・・。
RawEqQHkASei 2009-06-01 17:22:52
最後です。
く れ あさんをはじめ、私の文章不足で、いらぬ心配をさせてしまいましたことを深くお詫びします。すいませんでした。

とにかく去年11月くらいまでならBOTTOMSのKJI系はすべて私が操っていたハズなんで、盗品でも何でもないハズなのでご安心ください。
とは言っても、すでに盗まれた後やら今後盗まれることやら・・・。

はっきりいって、巷の多くのゲームは、ログインまでに至る原因をすべて別に考えたとして、ログインされた後のアカウントハックに対してなんらかの手段をとっているものが多いです。しかし、それを怠っていた運営がある。
今回の騒動は、結局「お客様」のデータを守る気があり、対策を少しでもしているか?ということを分けることになった事件なのは間違いありません。

数日CAVEの様子をみておりましたが、明らかに酷いです。
私がこのスレをたてる前からスレがたっており、既に様々な問い合わせがあったようですが、私が書き込みを始めたモバゲーのスレより遅いのは当然でしょうが、本気でDBNETのこのスレがたった後での行動ですし、さらにぜんぜん解決しているようにも見えず、もう何も言葉が出ません。

モバゲータウンのほうでは、数日前にすでに最悪のシナリオを話しておりましたが・・・。このCAVEの対応状況などから察するに、3つのエンディングしか考えられませんね(私たちにとっては結局全部バッドエンドです。裁判沙汰になり勝訴しても苦しみからは逃れられませんし、既に数日前にDBNETにも書いておりますが、オンラインゲームだけでなく、ネット業界の最悪の前例ともなりえます)

すいませんが、朝7時出勤?なもので、これで失礼します。それでは。
IG.VyhrSBs7c 2009-06-01 23:19:32
たった今初めてパスの変更をした者です。ビックリしました!
パス変更して変更通知のメール見たのですが、メール内のパスって隠してあるのですね
w@@w
これでは一回アカハックされてパス変更してしまったらもうどうすることもできないのですよね><
メールでのセキュリティ保持のためにやっぱりパスは隠したほうがいいのでしょうか…?
nlxsNcWplqWI 2009-06-01 23:23:52
坂本常務さん
当然です。秘密の質問の答えも隠すべきです
IG.VyhrSBs7c 2009-06-01 23:35:50
>彊さま
もし変更されたら、半一生そのIDでは遊べなくなるのですね;;

自分の意見としては、個人に送られてくるメールにはパスは表示してくれておいた方がいいな~と思いましたので。

あとD.C.O画面で簡単にメールアドレスが変更できるのもどうかなーとも思ってしまいました@@
まぁ、心配してたらキリがないのでしょうけど…
Uhlwyik4TzyI 2009-06-02 04:16:55
>ZJI-ZUKさん
社長とは知り合いですが貴方のことはまったく知らないと思います。
名前が被ってるからと不確かな情報だけで名前を出されて大変不愉快です。

何だか社長が誤解を受けそうな書き方だったので書き込みました。
アカハックと関係の無い書き込みですいません。
nlxsNcWplqWI 2009-06-02 05:45:53
>坂本常務さま
ハッキングされてパスを変更されたのであれば
運営に即座に連絡 → 一時ID凍結
その後確認が取れたら戻してもらえると思います

メールによる事故、抜き取り等による他者への情報漏れがあった場合
完全無防備になり自由にIDごと奪われてしまいますよ
秘密の質問の答えが表示されている以上
PWを*******にする意味がサッパリなんですけどね

個人契約のメールならまだしも
法人登録されているメルアドを使っている方は
会社の管理者に質問の答えが漏れていると思ったほうがいいでしょうね
zsP4n5BpVmV8 2009-06-02 06:05:21
今DB-NETに接続したら、スクリプトエラー~をこのまま起動しますか?って表示されたんですけど
とりあえず怖かったのでいいえを選んでみましたが再度DB-NET起動してもその画面にはなりませんでした
なんか関係あるのかな?
SS撮るの忘れたorz
sEz4DMJF4gJs 2009-06-02 09:52:07
現状のアカハックでの投げ売りはリアルマネーが儲かるわけではないので
アカハックによりゲーム内とそのユーザーに混乱を発生させ企業側に
混乱の収束と引き替えで恐喝を行っているんじゃないでしょうか
まぁ想像の範疇を脱することはできないですが
個人のいたずらにしては件数が多いし、やってる内容は稚拙なので。。。
Jj3MabkudPLw 2009-06-02 10:30:35
ハックの被害に遭われた方の「アイテム補填された」との報告が皆無なんですが、
ハックの被害に遭う = 自己責任だからアイテム補填は全く無し、というのが
IMAGINEを運営する株式会社ケイブの公式見解
と受け取ってもよろしいでしょうか?

ならば正直警察に訴える気力もありませんね・・・。
警察に出向いて事の詳細を説明し被害届けを出し、
ケイブには取られた状況を詳細に書いて報告する・・・。

そこまでして自分がお金を使ったアイテム、
時間を使った仲魔が戻って来るのなら報告もすると思います。
戻ってこないのなら・・・
私のような人間なら何もしないで引退すると思います・・・。

どうか、補填だけはしてくださいよ、ケイブさん。
やった者勝ちですか?

対人戦のテストの時、運営キャラが全身「吊るされた男」の魔装や
通常ではあり得ないリユニをした悪魔を連れていたと聞きました。

どうせパラメータをいじって即最強に仕立てたキャラなんでしょうが、
こちらはお金と時間を使って育てたキャラ、装備、仲魔なんです。

もうちょっとユーザーの視点に立って、方針の再考を何卒お願いしたいです。
Jj3MabkudPLw 2009-06-02 10:42:05
同じ内容でメールを送りました。

なぜこうもユーザーが不条理を被らなければならないのか。

女神転生が好きで、そのオンラインゲームがあるのならぜひプレイしてみたい。
そういった人たちの気持ちを踏みにじり過ぎていませんか?

儲かれば「女神転生」なんかどうでもいいんですか?

そういう方針なら、さっさとサービス終了してくれ。
今まで注ぎ込んだお金と時間、クランの人たちのこともスパッと諦めがつく。
文句を言いつつダラダラと依存している状況は情けないですが、
どうしても好きな部分があるから諦めきれない・・・。
スレチですね。消えます。
RawEqQHkASei 2009-06-02 13:37:12
さばるこさんへ
確かにこちらの不手際かもしれませんね。すいません。ただあの類の名前は所詮私の知る範囲ですが、IMAGINEをする2007年より前はみかけたことがなかったもので。
そして話を変えさせていただきますが、
私の名前について間違えているのはネタの1つでしょうか?
RawEqQHkASei 2009-06-02 13:38:47
ハミード ナイールさんへ
仮にアイテムが補填されていても、IDが凍結されているので確認しようがないと思います。
RawEqQHkASei 2009-06-02 14:28:27
これほどの大事件であるのに、多くの方々がメインキャラクターで書き込んでいないことで、お互いをどれほど信頼出来ていないかも解りました。そしてそういう状況だということを。

私の交友関係がせまいためか、少なくとも現役時代に居たときに高レベルで見たことがある人の名前が1つもありません。全員引退されたのかと思うほどです。未だに晒しなど2ちゃんねるが酷いのか、怖いのか。

それでも公式スレにて問題について発言する。

私は自分の身をもって行動したことが、果たして正しかったのかと、DBNETを見るたびに思いました。
私などという引退者が出てくる前に、本当は、多くの方々がコトの真偽に対して考え、行動して欲しかった。あの時、1週間でもガマンすれば、よりしっかりした人が出てきてくださり、問題は解決したのかもしれません。
ただ、ルビスさんがスレッドをたてたのが3月のようですが、もし同じ手口の事件であれば、5月頭には目処がついていたハズ、だとも思いました。

またCAVEは代表者の名前を出さずにアップデート告知と同じ扱いでの発表。企業としての謝罪の態度とは思えません。おそらくこれ以上の事件はまず起こりえないのに、です。また、既に被害者が居たにもかかわらず、最近まで運営は放置しておりました。以前の被害者の方達への、調査すらしなかった謝罪が見えておりません。


私はいろんな意味で期待しすぎました。IMAGINEを辞めた理由を忘れていたのかもしれません。

問題解決に結びつきませんが、発言させていただきました。

今夜はこれにて失礼します。
UTfDSxgigzWi 2009-06-02 15:39:54
> ハミード ナイール さん

一般論ですが、
ユーザー単位の巻き戻しは、通常は不可能です
(それを前提にシステムを作っていれば別ですが、通常はしません)
ですので、補てんをするにも「最低一カ月はかかる」のは
そんなに無茶な話ではありません

加えて、1週間で上記の方法を決定するのも結構厳しいものがあります

日頃の運営の内容から
「運営を信用できない」のは私も同じですが
とりあえず、ユーザーに向けて
「補てんの方向で検討」はいい意味でのメッセージではないでしょか?
不自由な日本語ではありますが・・
例:不正アクセスと思われる接続記録が確認される場合があることをご報告いたします

今回の対応は運営の危機管理の甘さを露呈したかたちになっています

一方で、ガチャを中心とした、非「ユーザー本位」の日常の運営
あるいは、GMを設置していると1月に公表しながら
なんら姿を現さない(あいさつすらw)
あるいは
(テストサーバーとはいうものの)
通常ではありえない装備、仲魔で登場する運営の無神経さ

そのような不満の蓄積のうえでの皆さんの表現だと思っています

ただ、感情で感じる話と事実は必ずしも一致するわけけではありません

たとえば、
KJIーZUKさんのおっしゃる
> ルビスさんがスレッドをたてたのが3月のようですが、
> もし同じ手口の事件であれば
> 5月頭には目処がついていたハズ
は、私から見れば、
システム上はそんなに早くは無理だろうと思います
でも、感情的には「こんなにほっておいた」とも思います

今回のメッセージも途中経過であり、
確定した話ではないので、「責任ある表明」としては出せない
しかし、なんとか情報を出そうという意志の表れと思っています

とりとめのないレスになってしまいましたが、
被害にあわれた皆さんも
いつ被害にああうかとびくびくしている(私のようなw)方も
安心してゲームを楽しめるように、早くしてほしいと願っています
RuNw1CU.4c4V 2009-06-02 15:42:04
いくら海外規制をしてもハッカーは言うなれば
その道のプロでしょうから、なまはんかなやり方では
到底太刀打ちできないでしょう。だからいたちごっこなんです。
BBSにも寄せられているバザー及びトレの一時凍結や
ID・パスを3回間違えたら規制がかかるなどの
今やれることに全力をそそいでもらいたいです。
ユーザーは個人でもパスを変えたり秘密を変えたりと
今できることをされていると思います。
運営も今やれることをまずやってください。
ユーザーをも守れない運営なんて・・・・・
kWh/91zJylJ0 2009-06-02 16:41:02
ちょっと見解を発表するが遅過ぎでしたね。怠慢にも程があります。
補填等の話が出ていたのは被害者の方に取っても朗報だったと思うのですが、
現状の被害拡大を抑える為の措置が何一つ取られていないのは
(勿論、悪い意味で)さすがケイブ!といったところでしょうか。

まず、運営がやるべき事は第3ホームに24時間態勢で張り付いて、
現在の惨状をよく見て、よく理解する事だと思います。
ハックされた被害者を白昼堂々と倉庫前で身包み剥ぐ等してる連中を見ても
何も感じないのであれば、もうこんなサービスやめてしまった方がいいです。

今、ユーザーが欲してるのは、地下鉄でもジャアクフロストスーツでもありません。
考える頭があるのなら、よく考えてすぐ実行に移してください。お願いします。
Uhlwyik4TzyI 2009-06-02 18:10:03
>KJI-ZUKさん
不手際であったと思うのなら社長の名前を出しているレスを削除していただけるとありがたいです。
完全に貴方の勘違いですので。
アカウントハックは今みんな関心があるのでレスを見る人も多いと思います。
そういった場所で良い形で無く名前を出されて社長が誤解を受けたら本当に嫌なので、本当にお願いします。

あと名前は素で間違えました。すいません。
アカハックと関係ない書き込み何回もすいませんでした。
hnxKXoph2xqS 2009-06-04 09:57:21
ケイブは仕事さぼってキムチパーティーでも開いてるんですかね
アカハック怖いのでガチャしない・・・
それで今回のガチャは安いんですかね?
どれだけガチャ回させたいのかと・・・
ああ・・ハックされた人はこれでまたキャラ作り直せってことですかね・・・

zRXGCAPUPupN 2009-06-08 08:27:56
全てを元通りにしなければクランは解散して皆散り散りになるだろうね。
アカだけが戻ってきても戦闘ができなければ同じ事だ。
費やした時間を返せるものなら返して頂きたいものだ。
za.HmKdw4C9i 2009-06-12 00:18:18
一月ぶりにINしたら本アカやられてました;;
とりあえず運営にメールとpassとか質問とかの設定変更、
このスレ読み返してみますが、ほかやっとくことありますか?
8uwpFrOg9fkW 2009-06-13 18:31:07
前々から第3等で営業してると思われる所謂「業者」と呼ばれるものたち。
最近そいつらが微改造武器や魂魔装済中古装備品をトレードに出しているが
アカウントハックは軽侮が飼っていると思われた(提携?癒着?)業者が反乱を起こしたのか?
それなら業者が女神転生にいる限り垢ハックは絶対に無くならないという事になるな。
一時期はほぼ死滅した業者も最近また戻って来てるみたいだしなぁ。
GJLH3njJjkLB 2009-06-13 22:18:44
業者が死滅してた時期なんてあったか?
俺がやってた二年間でガチャ実装後に業者を見ない日は無かったぞ
確かに旧正月付近の時期には一時的に数が激減するけどな
kWh/91zJylJ0 2009-06-14 00:54:59
以前はターミナル前で白昼堂々、身包み剥いだりしていた犯行グループですが
最近はどうも盗品の受け渡しをスギナミ魔階坑道でやってるっぽい?ですね。

昨日、サブキャラでPTリストを眺めながら、ぼーっと立っていたところ
突然PT勧誘が飛んできたので、アナライズミスだろうとキャンセルしたら
直後に再び申請→暫くして向こうからキャンセル→石碑前をふらふら移動
別キャラに接近するなど不可解な動きをした後、ch移動で消えたキャラがいました。
PC名は「業者を連想させる」漢字二文字。レベルは何故か30代。

受け渡し云々に関しては、直接現場を目撃した訳ではないので推測の域ですが、
明らかにダンジョンハム目的でない異質なPCがいるのは間違いありません。
GWLhFDlXBhJH 2009-06-14 01:36:17
>魔王 阿修羅
業者とアカウントハックグループが
1ch第三でシャウトしてケンカしてたって友達が言ってたよ(・×・)ノ
なわばり争いかなー。

よく見る業者が盗品らしきアイテムを売り出したのはその後から。
ハックグループが業者に盗品を安く卸すということで話がついたのかもネ!
RuNw1CU.4c4V 2009-06-14 04:31:35
海外規制がされてすぐは、業者がいなくなっていたのに
今また元の鞘に戻ってますね。

みみぃさんがおっちゃられる事が事実であるなら
さしずめ黒幕は運営といった具合ですかね?
漏洩のうわさは事実だったのでしょうか・・
と言うか、業者で被害にあった人はいるのでしょうか?
業者に何の被害もないというのも、これまた不思議ですよね~。

運営からは中間報告があって依頼、なんの音沙汰もありませんが
このまま風化させるつもりですか?
それとも、売り上げをある一定金額達成したら
終了させるために、あえてなにもしないのでしょうか?

運営さん、まだハックは終わってないんですよ?
人の心の痛みをもっとわかってあげてください。
XuVTceIaqMOK 2009-06-14 12:40:33
とりあえずパスワードの変更が終わりました
個人的には、運営から漏洩したんじゃないかと疑ってますけどね

ユーザー側がどれだけ探してもスパイウェアの痕跡無し
かといって今時辞書アタックで、こんなにも被害が増えるものでしょうか
ある時期から急にですよ?
もっと確実なハック方法を見つけたからこそ、
ここまで急に被害報告が増えたのだと思いますが…

全員パスワードを変更しろ、変更しなきゃ補償しないってのも怪しすぎです
まるで全員のパスがどこかに漏れた可能性があるような言い方です
aWbWTdP97Jd6 2009-06-14 22:13:21
サイトからのパス変更可能になって暫くしてから
ハックの被害が出てきたようにおもえますが・・・
IDさえ割れれば、無限パス変更によって、いくらでもハックできますよね?
運営さん?
また、ハックしているキャラも被害にあった1人かもしれません。
ハッカーは足がつかぬよう、いくらでも操作できるでしょうから・・
パス変更システムを削除してください。
メルも含めてこれで何回目だろう?

もっとしっかりしてください!!軽侮さん!!
nlxsNcWplqWI 2009-06-15 05:59:21
「MMO ハッキング被害」でぐぐってみたら
ここ数ヶ月の被害の多さ、IMAGINEだけじゃないな
これらから見ると運営からの情報流出の線は極めて薄い気がする

○気になった情報
・ユーザーの関連ブログにキーロガーが仕込まれている
・PW変更後(翌日)に被害に遭う
・脆弱性を突いてID・PWをスルーして直接ログインできる
・ゲーム内倉庫にPWシステムのあるゲームはハックされたけど倉庫は被害0
それ以外は憶測が多くて事実との判別が微妙

○運営の対応
これは運営によって色々差があるようですね
いいなと思ったのは
PWの回数制限、2重のPW機能、ゲーム内倉庫にPWの設置
トレバザ行為への認証制度

○ユーザーの声
被害拡大防止のための一時サービスの停止又は一部停止
被害内容の補償
被害件数の情報(現状報告)
具体的対策の提示

度重なる運営のミスとハック騒動で確実にユーザーは減っているね
土日の襲撃やっててそう思った
一人もいないフィールドがあちこちにあったわ
複数キャラやってて楽だったですよ

多少内容に問題があったとしても
ユーザーの事を第一に考えている姿勢が見えれば
そうそう過疎ることはないはずなのだがな~
3TaPzAjbLFei 2009-06-15 14:06:00
サーバメンテナンスから5日目にしてサーバから頻繁に切断食オンラインです。また鯖ハック受けてるんですかね?
ここでアカウントハックが騒がれる直前の状態に似てるんですが。
もしかして中間発表のアタック手段しか確認してなくて早速別の手段でアタックされてるんですかね?
UTfDSxgigzWi 2009-06-15 15:58:25
> 彊 さん

最後の3行、そのとおりなんですよね
今回の運営の対応は私は普通だと思っています
でも、過去が過去ですから「普通」では無理なんですよね

なんとかよくならないかなぁ

(一部の)心ないユーザーや
気持ちを逆なでするような運営の対応や・・

結構、好きなんですよね、このゲーム
でも人が減っていく・・・
5E.TtNJHf6iM 2009-06-16 08:24:01
>彊さん

>ユーザーの関連ブログにキーロガーが仕込まれている

ちょうどハック被害が出始めるのと同時期に、ブログあてに無差別に
登録依頼をコメント欄に書き込むランキングサイトがあり、
そこの利用規約を読んでみたのですが、運営会社が何者かまったく
わからないという非常に胡散臭いサイトでした
そういう正体不明のランキングサイトにキーロガー等が仕込まれてる
可能性があるかもですね
8uwpFrOg9fkW 2009-06-16 08:40:08
「おぱいおい」「GOINDOWN」って業者ぽいやつ怪しいよな。
盗品の匂いがする。
ZzHcyY5Ycim3 2009-06-17 13:25:04
どこに書こうか迷いましたがコチラに

私のクランのメンバーが海外に住んでおり、今回の運営の対応によりアクセスできなくなっていたため、国内に住む私が代わりにいろいろと問い合わせてみましたのでその結果を簡潔に載せます。

Q:海外から接続しているアカウントのパスワードを変更したいのですが、どうすればいいですか?
A:対応を検討中です

Q:対応を検討中としていますが、その検討中の間にもアカウントハックされる可能性があります。今すぐにでも対応してください。
A:ご希望があればIDを一時停止に致します。問い合わせフォームから下記の内容をお送りください。
 【お問い合わせ窓口で記入いただく事項】
 ・停止をご希望されるイマジンID
 ・キャラクター名
 ・ワールド名

Q:海外からだと問い合わせフォームから送信することができまん。直接遅れるメールアドレスはありませんか?
A:送れる(国内のIPを使った)問い合わせフォームからお送り下さい。なお、お電話でのお問い合わせは承っておりませんのであしからずご了承ください。

Q:アカウントを一時停止にした場合、要請すればすぐに復帰させることはできますか?
A:対応を検討中です

Q:中間報告の内容からしても、海外からのアクセスを制限することがアカウントハックの抑止効果には繋がらないと書かれているのに、いつになれば海外から接続できるようになりますか?
A:お客様個別での対応を行うのではなく、国外から接続のお客様への対応が決まり次第、順次対応を行えるよう検討を行っております。詳しい検討期間などにつきましては、明確にお伝えすることはできません。
ZzHcyY5Ycim3 2009-06-17 13:36:16
と、書いてる途中に規制緩和のお知らせが・・・
P.K/9g.JRQst 2009-06-22 10:36:48
先ほど同じクランのメンバーがハックされました。
アイテム受け渡ししていたのは下田ぃらヒというキャラでした。
そのあと、SIGUREというキャラにトレ、芯心、遠想、小野娘子というキャラにもアイテムを渡していた様子です。

反応がなければ運営に通報すると警告をしてトレードの邪魔などもしてみましたがまったく効果がなく、運営に通報済み、ハックされた本人にも連絡済みでの状況で可能な限り追跡はしてみました。
一応シャウトで周りの人にも注意を呼びかけていますがパスの変更くらいしか対処法ないため、ハック犯のキャラの名前しかつたえることしかできません。

運営の方、さすがに公式BBSはみていると思っていますので早く対処願います
BpSUg/0dwTfj 2009-06-22 20:00:59
いい加減ケイブも警察に被害届け出して、
犯罪として調査してもらわないとどうしようも無いでしょ。
qH4zk9Alkuqq 2009-06-22 22:26:11
>エアムさん
やはりまだ垢ハック続行中ですか・・・
RuNw1CU.4c4V 2009-06-23 01:32:39
>いい加減ケイブも警察に被害届け出して・・・
被害届を出せない内々の理由があるのでしょうかね?
警察に事情聴取されたらやばい事とかあったりして・・・
行政が監査に入れば一発かもしれませんね~。
裏でいったい何をやってるかわかりゃしない・・・・・
ってくらい、ケイブの行動の遅さに不信感を抱かざるを得ないです。

ま、「不正アクセスにご注意ください」の表示を出した時点で
ケイブ側からすれば、すでに過去の事になっているのかもしれないですね。
ユーザーがハッカーされていようが、痛くもかゆくもないのでしょう。
IKYd1SC1FZ5w 2009-06-23 02:53:11
ものすごく意地悪な見方をすると。

「ケイブは直接犯罪被害を受けていない。受けたのはユーザーだけ」

って見方もできるね。サービスとして、ユーザーが安心してプレイできる
環境を提供するべきだが、法的に見ると、ケイブには被害届を出すべき理由は
無いとも考えられるかもね。

 マジな話、ケイブはこの場合、どういう被害届が出せるんだろうか。
総当たりによる、連続アクセスによる威力業務妨害くらいしか無いんじゃ?
ゲーム内アイテムやCPはケイブからの貸与品だから、それを盗まれれば、
ケイブにとっての盗難になるんだろうけど、果たして、盗まれたという状況が
成立するのか。
CPが勝手に使われても、ケイブ的には換金済みのポイントが消費されただけ。
アイテムが捨てられても同様。RMTで売られても、そのアイテムは他の
一般ユーザーに移動するだけ。いずれもゲームサーバー内でのデータの変化
しか発生していない。

ネットに関する法整備が出来てない事が根底にあるんだろうけど、難しいね。
法律家から見たら実際どうなのか、知りたいところだ。

結局はケイブがきっちりRMTを取り締まって不正行為の旨みを減らすくらい
しか無い気がする。
P.K/9g.JRQst 2009-06-23 05:40:58
上の追記としましてその日、装備を剥ぎ取られていたキャラらしき方が2キャラほどいました。
お名前はここで出していいのか判断がつきませんので控えさせていただきますが、おそらく今もアカウントハックは続いていると思われます。

また、サイズというキャラでバザーを出していたのを確認しました。
それ以上追跡はできなかったのですが盗品注意ということでここに名前だけ出させてもらいます。

また、シャウトで叫んでいた時にアカウントハックの邪魔のお手伝いやアドバイスをしていただいた方、ありがとうございました。

運営の一刻も早い対処を願っています。
RuNw1CU.4c4V 2009-06-23 06:01:01
サイズと言うキャラはよく第三の3CHで見かけます。

BBSにこうして何回も同じ名前が晒されているにも関わらず
運営はいったい何をしているのでしょうか?
不具合や未実装のD・悪魔同様放置ですか?

サイズと言うキャラから報告がない限り、凍結はできないのでしょうか?

ま、いわゆる野放し状態ですな。
イマジンと言う囲いの中で、次に喰われるのをユーザー達は
じっと待つしかないのですかね?運営さん???
g2TeL9vFL5oz 2009-06-23 06:17:21
思い切り国内に住んでいるのに私のIPがはじかれていた件。(現在は回復)
そうですか東京は国外ですか。
お問い合わせがsecure.cave-online.jpに置いてなければ普通に問い合わせられたのに…仕方ないからIMAGINEではなくCAVEの方に問い合わせてみました。当時の返答は、問い合わせから三日ほどかかって

お問い合わせいただきました、DB-NET、お問い合わせ窓口へ接続できないとのこと、
大変ご迷惑をおかけいたしております。
本件につきましては、より詳細な調査を行うために
下記についてご教示いただけますでしょうか。

【ご連絡いただきたい事項】
■公式ウェブサイトの閲覧が可能/不可能
■ゲームクライアントの起動が可能/不可能
■ゲームへログインが可能/不可能
■ゲーム内からDB-NETへ接続が可能/不可能
■公式ウェブサイト メンバーサイトへログインが可能/不可能

全て正直に(1:secure.cave-online.jpの全て。 2,3:起動そのものは可能。ID,パス入力後ログインボタンを押したときにエラー扱い。間違ったパスを入力してもエラー扱い。4:ゲームにログインできねぇのに分かるわけねぇだろボケ。5:だから公式は見れるんだっつのメンバーサイトには接続できねぇんだっつの)答えましたが規制緩和まで何も返答なし。あ、勿論こんな言葉遣いではありませんでしたよ?w
ハックされなかった(されたとしても高額な品は所持していない)からよかったようなものの…国内IPですよ?規制するのは国外IPだって言ってましたよね?というか国外IPを規制したところで何も進展あるわけありませんよね?巻き添えもいいとこですよ。経験値UP期間の間丸々規制されていた(さらにはその間のハック・アイテム持ち逃げの危険性さえはらんでいた)んですから何か詫びの一つもあっていいはずですよね?

っていうような内容(こちらももちろんこんな言い方ではありませんけども)の問い合わせをしてみましたが、返答なし…まあこれに返答してる暇があったらとっととハック対策を確立してくれたほうがいいっちゃいいですけども。
RuNw1CU.4c4V 2009-06-23 10:14:39
16:15にログインしようとしたところ、ID・パスエラーが何度も出て
イン出来なかったです。
秘密の言葉でようやくインできたのですが、これって考えてみたら
ハッカーにIDパスが知られた為にパスが通らなかったのでは?
それとも他に何か原因があるのでしょうか?
毎日インしてますが、こんなことは初めてなので。
クラマスにも相談したところ、パス変更した方がいいといわれ
変更しようとしたところ・・またもやIDパスにエラーが出ました。
2時間ほどでパスが変更されてるなんて・・・
運営には報告しましたが・・・
ま、梨の礫でしょうな~。
UTfDSxgigzWi 2009-06-23 11:04:10
> AKUSELL さん

その状態で、かつCAPSキーなどの初歩的な間違いがなければ
自身のパソコンを疑うのがまず先決です
100%ないとは言えませんが、2時間でパス変更は通常はできません

現状のハックは
ID/PASSの会員ページへの辞書(あるいはリスト)ベースのアタック
と私は推測しています(公式からの推測)

パス変更は
1)秘密の質問
2)アカウントハック->会員ページにログイン->変更
のどちらかになります

ハックにかかる時間を考えれば、金銭目的であれば(2)の場合は無駄

となれば、その現象はハッカーから行うには通常はあり得ない行為です
もちろん、100%ではありません

>空耳 さん

> 思い切り国内に住んでいるのに私のIPがはじかれていた件
これは、個人がどこに住んでいるのかではなく
プロバイダーというかそのような存在ががどこの国にあるかに依存します
でも、実際に運営するのにどこの国で行うこともできます

公表はしていませんが、特定の国内IPからの攻撃が多い場合は
もしかしたら、制限したかもしれません
でも、それを一々公表すれば対応としてはマイナス評価になります

***
一般論として

運営の今回のハックに対する対応は「普通」だと思います
もちろん、経緯の説明など遅い部分は多分にあります
感情的になる気持ちは、(運営の対応をみていると)わかります
私も、ここの運営、特にガチャなどの部分に関しては不信感しかありません

しかし、ハックに関しては、
思い込みで事実と異なるを安易に書くことで
単にユーザーの不安を煽るだけになると考えられないでしょうか?

ゲーム内容やガチャや運営の話は別に
どんな言い方であろうが別に気になりません
しかし、ハックに関してはもう少し慎重に情報を出すように
できないのでしょうか?

GCKmfBxaFbul 2009-06-23 13:05:17
サクヤさんへの反論を書かせて頂きます。

>運営の今回のハックに対する対応は「普通」だと思います
>もちろん、経緯の説明など遅い部分は多分にあります

サクヤさんのいう「普通」がどのようなものか分かりません。
私が運営事務局に望むのは、スピードと継続的で詳細な情報
公開です。今のところどちらも大いに不満です。

不正アクセスの報告が増えたという時期から、パスワードの変更を
勧告するまで何日もかかったこと。
6/6、6/17、と報告のペースが遅いこと。
被害の発生状況を数値で示していないこと。
(「減った」というのが10→9なのか10→1なのかわからない)
今後の見通しを全く示していないこと。

「普通」と言われても、私は納得できないです。


>しかし、ハックに関しては、
>思い込みで事実と異なるを安易に書くことで
>単にユーザーの不安を煽るだけになると考えられないでしょうか?

不安を感じるのは、「わからない」からではないでしょうか。
運営事務局から「このように対処すれば今回の不正アクセスの被害を
回避できます」とか「このような対処をしたので、不正アクセス被害が
なくなりました(ごくわずかになりました)」といった情報公開があれば
ここに誤った情報が書かれたとしても、心配するような事態には
ならないのではないでしょうか。


>しかし、ハックに関してはもう少し慎重に情報を出すように
>できないのでしょうか?

早とちりで多くの人を不安にしてしまうこともあるでしょうから、
どこまでが事実で、どこからが想像で書いているのか、といった
ことをはっきりさせて書き込む、ということは大切だと思います。

とはいえ、まだ「不正アクセスへの対応を完了した」との報告も
ないわけですから、プレイヤーからの情報提供は運営事務局、
プレイヤー双方にって有益だとおもいます。
nlxsNcWplqWI 2009-06-23 16:55:21
空耳さん、似たような症状の方
運営からそれとまったく同じ内容の返事もらいました
先に聞きたいのですが
ゲームにログイン時にエラー出ました?
公式からDB-NETにINしようとしてエラーでした?

私の場合は公式からDB-NETにINしようとした時に
エラーではじかれます

もし同じ症状の方いましたら
ブラウザの戻るボタンで公式HPまで戻って
右上の[メンバーズログイン]ボタンを押してみてください
IN出来ていると思います
裏でINできているということです

ただし、ログイン時のエラーはしっかりカウントされていて
一定期間の複数失敗で凍結されました。現在も凍結中です

今は別の場所からの(別のIPアドレス)PCでINしています
凍結されているのはどうもIPアドレスのようで
アカウントではないようです
しかも、そのPCでゲームにはINできて
ゲームからはDB-NETにはいれるんですよ
わけわからん><;

現在も運営とやり取りの最中ですが
返事が来るのは3~4日後ですね

次に来る返事はPCのセキュリティレベル確認とか
クッキーを削除しろとかPCの設定調査でしたよ
g2TeL9vFL5oz 2009-06-23 18:45:57
>彊さん
現在は規制緩和のおかげで普通にINできておりますが、私の場合は三つ(ゲーム、メンバーズサイトボタン、メンバーズログイン)全てでした。
戻るボタンのほうは試してはおりませんし、回復した今となっては確認のしようもありません。
ゲームにログインする際、ふととある可能性を思って、別IDや間違ったパスを入力しても「ID、またはパスワードが間違っています」とかではなく「システムエラーが発生しました」と表示されるあたり、やはりIP規制だったようです。
ゲームやsecure.cave-online.jpに接続できないということは問い合わせもパス変更もできないということで、こちらとしては(IMAGINE運営ではなくCAVEに問い合わせるとか、別の場所からログインするとか以外に)打つ手がなくなります。
現在もこういった症状に悩まされる方々がいるというのはどうにも納得いきませんね。

パス変更ページは無理としても、せめてお問い合わせフォームだけはsecure.cave-online.jpからは分離して欲しいものですね。直接的な解決には繋がりませんが「こういった症状に悩まされてます」といったことを、もっと円滑に知らせられるはずです。
.1P8uHhFmwyw 2009-07-11 18:04:16
age
Je1p3q77fLAg 2009-07-23 13:25:59
ハック被害者に対するケイブの報告が出ましたね。

ありがたい対応だと受け止めました。
まだ、解凍されたわけではありませんが、事件に巻き込まれはしましたが、いろいろと勉強になったなぁ・・・

運営の方々、かなり思い切った方法をとったことに少し驚きました。

過去にアカハックで凍結され1年半もたっている方も同じ時期に
解凍されればいいなぁ・・

hh86nCA5zH7O 2009-07-23 13:57:13
これ報告ってほどのものかな?
具体的なスケジュールは何も書いてないし
まるで今から調査始めるみたいな・・・
IT6CGRseGMPa 2009-08-01 14:04:15
1つ目のアカウントハックにあったIDは凍結されたままです。

この「龍騎」も属しているIDが先日7月29日23時すぎにゲームからオチ、30日22時過ぎにゲームにINしようとしたら「このアカウントは現在ご利用になれません」というメッセージがありました。これはアカウントハックにあったIDのものと同じです。(他が原因でしたら「パスワードが違います」とか「多重ログインです」とかでますよね)

すみやかに「運営フォーム」より運営に連絡をいたしましたが、いまだ連絡はありません。また、同時にこの公式TOPよりのDB-NETへのINを試みたところ、INができましたので、パスワードの変更は行ないました。

1つ目のIDについては4月末にアカウントハックに会い、速やかにに警察との連絡交換をしました。5月末に運営より「調査のためID凍結をします」とメールがきましたが、6月末にも同じメールがきたため「どういう事でしょうか?」と返信いたしました。先日の運営の発表で、1つ目のIDが返還されたところで、その旨を警察に報告する所存でしたが、今回の件がどういうことなのか、わからない以上、今回のID凍結の件を報告をするコトになりそうです…
bhEjyBrzt.fs 2009-08-04 16:45:26
なんかよう分からないですが6日に凍結解除のめーるきてました
どうなることやら・・・
Z/559RUSL1fN 2009-08-06 09:20:25
この問題ってどうなったんですか?

ココの2009年7月30日(木) 12:59:35の書き込みに対応してくれていると書いてあるのですが・・・

125位 女神転生imagine

http://web-empires.net/online/set21.html
4ieunEHStgvM 2009-08-07 06:54:34
ノートンタイアップ・・・・

垢ハック祭りは終結したの?
してたならいいけど、
してないのに、こんな事やってるんだったら

頭おかしいとしか思えない・・・
頭おかしいとしか思えない・・・(大事な事なので二回言いました

タイアップする前に終決宣言の方が先だろバカなの?
いあ、バカだ!
4N6ZNhElq7xH 2009-08-07 07:27:38
まったくですよね…
「セキュリティ強化キャンペーン」って、何言ってんの?

今後アカハックにあった人には、「ノートン入れてないからでしょ?」とか言うのかなぁ?

ホントここの運営さんって…
g2J1A9qS1M/r 2009-08-07 09:09:45
ID凍結解除メールって 来た方います? ↑ に書いてありますが
ル・べべさん(ケルベロス)くらいでしょうか?
gpcv24lmnl9x 2009-08-07 09:19:12
ウィルスバスターな我が家は負け組という事か…
mKj5Pt/lOUDJ 2009-08-07 09:33:16
セキュリティソフトの検出率ランキング張っときますね。

http://antivirus-news.net/000/
aJ7Qs5u26sqY 2009-08-07 11:49:31
最新のノートンアンチウイルスゲームエディション導入してましたがハック
されました。
3D./wmn8cteB 2009-08-07 11:53:40
自分はAvira+Comodo使ってます(*‘ω‘ *)
ついでにPG2 基本許可IP以外全部禁止かけてます
備えた上で危機意識を持つのが大事ですけどね
もし垢ハクの原因がNet以外なら無意味ですけど・・・・・
yJLxWgcuCiPR 2009-08-07 12:44:28
時代が変わりましたねえ・・・
マカフィーが現在2位とは。私は9位のウィルスセキュリティです。安いから。
9Gqg7T1shI9H 2009-08-07 12:56:07
自スレの>>1作って以来久し振りに覗いたんですが…アカウントハックの件、まだ終結してなかったんですね…。

別件でお電話した時、社員と自称される方が「不正アクセスの件でメールの対応が遅れておりますので…(言葉を濁しておいででしたが恐らくは、問い合わせメールの返信がないのも仕方ない 等と続いたかと思われます)」と仰ってたんですが、全然なんですね…。

問い合わせメールを「別件で忙しいから」と放置
当の「別件(=不正アクセスの件)」も何故か放置
有料抽選・クジ(フォーチューンカード?)は毎週定期的に更新
しかしそれによる不備・苦情は放置

問い合わせが返ってこないのはこの為だと納得してたけど
何をしているんだろう。純粋に。
9Gqg7T1shI9H 2009-08-07 13:00:36
あ、今の話題はソフトだったの…かな?

あんまりこういう場所慣れてないので若干空気読めてなくてすみません、私の(家で)使っているのはマカフィーです。ただ、とても重いです。
GJLH3njJjkLB 2009-08-07 13:07:21
セキュリティ無効にしてるがハックされてないぞ。
ほかに原因があるんじゃないか?
U/vqHtINdNWM 2009-08-07 13:57:13
昨日の定期メンテでアカウントハックされたIDが凍結から解除されました。
結果からご報告しますと復旧は個別巻き戻しでした。
巻き戻し日時は6月5日午前0時
最終ログアウト(5日の2時40分ごろ)より、3時間弱の誤差がありますが、ほぼ完全復旧に近い状態です。
とりあえずご報告まで




4N6ZNhElq7xH 2009-08-07 14:21:10
もちろん、セキュリティソフト入れてたからハックを防げるとは限らないわけですが、そんなのを承知の上で、「ノートン入れてないんだったら知りませーん」などと言い出しかねないなと思った次第です。

私はavast!を使っています。
以前はフレッツ光に付いてきたセキュリティツール(中身はウィルスバスターらしい)を使ってたんですが、ある日突然ゲームを始めようとするとシステムが落ちるようになってしまったもので。
他の方はウィルスバスターでもゲームできるみたいなのに、何でだろ?
IHGILh.uy/iD 2009-08-12 11:27:23
外部の掲示板でハックされたアカウントの復旧を今日受けられる方がいらっしゃると拝見しましたが続報に接することができません。いい加減全ての方が復旧されて当然の時期と思うのですが、どなたからもどこにも書き込みがないのは極一部の方に過ぎないということでしょうか。アカウント凍結されたままの被害者の方々はどうなさっていますか?
ZAU/DGNFdV8W 2009-08-13 01:42:47
12日に解凍お知らせメールが来ていました。

INしたところ解凍されておりました。
この場を借りてお礼を言わせてください。
運営の方、いろいろ教えてくださった方、ありがとうございました。

>クリュシュナさん
私の場合、ウィルスバスターを入れた時、速度が異常に遅くなり、別なものに変えて改善しました。
at4IABfYiZ.J 2009-08-14 14:11:26
凍結されて2ヶ月半経ちました
未だ解凍の知らせは来ませんね~
もうモチベが・・・(´・ω・`)
c2HqVBlfhqmf 2009-08-18 11:14:56
しかし、なんで、こんなにレスポンス悪いのかね?
R3NozVAS4WKO 2009-08-18 14:18:15
ここ最近まともに活動していなかったですが
たまたまINしたところアカウントハッキングの
2次的被害にあっていたようです。

ハッキングを直接受けた(ID&PASS書き換えなど)わけではありませんが、
素性が明らかなCP品以外(バザー経由で買ったCP品など)は
すべて消失している状態です。

CP品としての価値はほぼ皆無な品々ですが、
融合してある装備品が消えたので
今後私がゲームをしていくのは難しいと思います。

軽侮から何らかの回答があった場合また連絡いたします。
同じ装備品が戻ってこないとゲーム出来ないからホント何とかしろw
CTPSNTrgNMQo 2009-09-04 07:32:20
9/4深夜0時過ぎにサバ落ちをしてから、ログインできなくなりました。
公式サイトからBBSを見ようとID・パスを入力しようとした際に
「一定期間内に規定回数間違えた為、暫くご利用になれません」の
メッセージが・・・自分が思うにログイン中にブルートフォースアタックに
あっていたのではないかと思っています。
運営には今朝5時にメルを送りましたが、16:16の段階では
返信はありません。まだ24Hたっていないので足取りを追える事ができるなら
なんらかの対応をしてほしかったのですが、ま、そう甘くはないですね。

金曜に垢ハック決行して、この週末に荒稼ぎを
予定していたのでしょうか・・・・

不安を煽るつもりはないですが、垢ハックはまだ終わっていません。
cj28TEM1qtHn 2009-10-29 23:57:25
アカウントハックがどうなったのか気になったのでBBSを見ていたのですが
ここでも被害者のその後が不明のままですね・・・
c2HqVBlfhqmf 2009-10-31 03:40:48
被害にあって、復旧させてもらえない人は、引退もしくは、それに近い状態なんじゃないかなぁ?
俺も、INはしてるけど、クラメンと話するだけとかだし・・・
ここを見るくらいになってますね
jgUb5XKfGmtp 2009-11-25 03:41:12
今日久々にINしたら装備や倉庫のアイテムが取られキャラが全部丸裸になっていました;;
運営にはメールしましたがいつ復旧するか不安です。
皆さんも気をつけてください;;
RImh2sWpt/L8 2009-11-28 09:39:50
以前アカウントハック犯が使用していたキャラがクーフーリンサーバでトレードを行っている様です、キャラ名を出してしまうとスレッドが消されてしまう恐れがありますので書きませんが気をつけましょう・・・・・・
ycOZZbz3fKS4 2009-11-30 14:08:51
>利用規約19条(2)
>当社は、会員のイマジンIDおよびこれに対応するパスワードが他者に使用されたことに
>よって当該会員または他者が被る損害については、当該会員の故意過失の有無に関わ
>らず、一切責任を負いません。

アカウントハックについてケイブはこのスタンスじゃないんでしょうか?
8Ck2/hgPjmsD 2009-11-30 14:37:40
現金が間接的に絡んでいるわけですから、復旧や予防などの最低限の措置はすべきであり、この条項は一方的すぎるので無効であるといえます。金銭面での補てんとなるとまた別ですがね。

サービス提供者がユーザーに対して必要最低限すべきことは、条文に書かなくとも普通はやるべきですが、ここは・・・。
O3aqA9lcad44 2009-11-30 14:49:43
ちょっと気になったので、書き込みさせてもらいます

アンチウイルスソフトに「avast」や「AVG」を入れている…という方がいますが、もしセキュリティ関係で「これだけ」を入れている状況ではでは全く「片手落ち」です

「Norton Internet Security」や「ウイルスバスター」などの「総合セキュリティソフト」には、パッケージとして「アンチウイルスソフト」「ファイアウォール」「アドウェア対策ソフト」などが全て含まれております

一方、avastやAVGなどのフリーの「アンチウイルスソフト」は、ファイアウォール機能を備えていない為、ウイルスと外部の通信の管理・遮断などと言った「ファイアウォール機能」については、Windows標準のファイアウォール機能を使用しています
しかし、例えばXPのファイアウォールなどは、現在では「ザルのようなもの」であり、最新のウイルスに対しては全く「無防備」と言っていいかもしれません

このような状態でキーロガーなど「ブラウザ他での操作・入力情報を外部に送信するウイルス」に感染したとしても、それらが外部との情報の送受信を行う際に警告を出す・停止させるなどの環境が「無い」という事になりますので、セキュリティ面においては丸裸のような物です


続きは次に
O3aqA9lcad44 2009-11-30 14:49:54
アンチウイルスソフトの役割は、あくまで「ウイルスがOSのシステムに影響を及ぼす場合」の警告であり、リアルタイムで「内部ソフトと外部の通信を監視」している訳ではありません
ファイアウォール機能も同時に備えていてこそ、これらの通信に対する警告・明らかに危険な物に対する遮断措置などがなされるのです

avastやAVG「のみ」を入れている方については、早急にフリーのファイアウォール(ZoneAlarmなど)も導入しましょう
出来ればアドウェア対策で「Ad Aware」などのアドウェア対策ソフトも入れると、よりセキュリティ面で完全になります

ちなみに、これらの入手・導入方法については、自分で検索などして探してみて下さい
…といいますか、検索でこれらを入手出来ないレベルの方であれば、正直「フリーのセキュリティソフトの導入」については、荷が重いと思います
ウイルスバスターなどの「市販の総合セキュリティソフト」を導入された方がいいでしょう

運営が「何もしない」に等しい環境下(ログイン時の二次パスワードの導入などの改正、他)では、自分のパソコンの安全は自分で守るしかないです

(なお、「セキュリティソフト入れて重くなった・プレイできない」などという場合については、自分のパソコンのスペックをきちんと調べて、メモリ増設などの対応を取りましょう)
SHIN MEGAMITENSEI IMAGINE COPYRIGHT (C) Index / (C) CAVE