S.A.C. N-SYSTEM ver.2.0.3.4

D.C.O.

ID:nanashi3
所持CP:355 CP
 

FLEA BBS(こっそり公開)

名無しさん Lv98 雑談BBS (Lv制限:99)

FLEA BBS(こっそり公開)

タイトル 件数 投稿者 投稿日時
アカウントハック 12 eRLGV7L3/FWN 2011-03-09 17:38:08
先日、私の所属するクランのクラン員がアカウントハックにあってしまいました。

その旨のメールが届いており、励ましのメールを送ろうとしたのですが、既にアカウントが凍結されたのか、送信ができませんでした。
暗い内容で、他の利用者の方々には申し訳ないとは思ったのですが、それでも何とかして連絡を取りたいと考え、この場をお借りいたします。


「クラン員さんへ
今回のこと、大変残念に思っています。
時間はかかっても、きっと運営さんが対処して下さると思いますので、気長にお待ちいただければ幸いです。

できれば、引退はしないでいただきたいです。まだ、お話ししたいこともたくさんありますし、ようやくレベルが追い付いてきてこれからも遊べると思っていたので・・・

仮に、引退なさるとしたら、本当に残念ですが、御意思を尊重したいと思います。これまで、本当に、本当にお世話になり、どうもありがとうございました。
もし気が向きましたら、いつでもご連絡くださいませ。」
クラン員さんの名前は伏せさせていただきました。

あまり楽しいとは言えない内容を掲載してしまい、申し訳ありませんでした。ご容赦いただけれれば幸いです。
OvgaO4NGdClB 2011-03-10 00:35:30
ここにきてまたまたハック被害が急増していますね
公式の「【重要】セキュリティ強化対策につきまして 2011/03/02 14:00 」
の発表が影響しているのでしょうか

被害に遭われた方には「ご愁傷様」としか言いようがありません
復旧されること祈るばかりです

3月15日まではかなり危険な気がします
PW変更等出来る限りの対策をしておいた方がいいような気がします
Pqt3R7lSTwXE 2011-03-10 13:52:01
友人のハック報告を聞きました。
最近のトレードにも、ハック品と思わしき出品が目立ちます

出会い別れはつきものですが、こういう終わり方だけはちょっと納得いかない
運営様には早急な対応を願うばかりです
eRLGV7L3/FWN 2011-03-10 17:46:39
Spiritさま
レス、ありがとうございます。
そういう事情が裏にあるかも知れないんですね・・・

また、慰めの言葉をどうもありがとうございます。気が楽になりました^^


幽蘭さま
レス、どうもありがとうございます。
本当に同感です。運営様、お忙しいとは思いますが、できるだけ早急の対処をお願いしたく存じます。
R7cb4QP0FDlP 2011-03-11 01:17:31
このスレッドに書き込むことが適切か否か判断しかねますが、書きます。

昨晩、私の所属するクランのメンバーの1人がアカウントハックされました。
私は現場には遭遇していませんでしたが、キャラクターチェンジを繰り返され、アイテムを持って行かれたそうです。
多くの人と仲よく遊んでいた友人であったため、本人だけでなく、私をはじめとした周囲の人も大変心を痛めた事件でした。

もう運営にメールはしたそうですが、迅速な対応をお願いいたします。
また一緒に遊べる日が早く来ることを、心より願っています。


それにしても最近アカウントハックがまた本当に増えてきてますね。
年末にもフレが1人されましたし、この間も第3で堂々とハック犯がトレード等していたとのこと。

運営さん、お願いします。さらならセキュリティ強化の具体的な措置を早急にお願いします。
私はあまり詳しくないですが、ワンタイムパスワード?等、他のオンラインゲームでは対策がされているとのことです。

また、ユーザーのみなさん、これは何度も言われていることですが、パス周りの管理は徹底しましょう。
週一で変更する(フレはこれでもハックされました)、文字と数字の組み合わせにする、秘密の質問も定期的に変える、イマジンやりながらブラウザは極力立ちあげない、、等です。

運営とユーザーの双方向からの努力で、アカウントハックを撲滅していきましょう。
dcq6cvC8v5dV 2011-03-12 14:58:07
アカハックに会いましたと言うスレッドを見る度に思う事ですが、IDも変更出来れば良いのにな~と考えたりします。
PWも定期的に変えたりしていても、PWを破る為のソフトが存在してると聞いたりしています。そんなのが有ると、尚更色々な面での対策を急いで欲しいと思ったりもしています。

合い言葉にしても、4種類の内の1つなので~これは・・・と思ったりもしています。
@4つ程増やしても良いのでは無いでしょうか?

アカハックの増える一端は、運営側にも責任があると思います。
4DG3e0IRb/Sg 2011-03-16 12:58:52
21:38にアカウントハックされました。
別アカウントにてINしてたらオンラインになりました。と表示

何故?多重してないのに?と一瞬とまどい…まさかアカウントハック!?
所在地が第三だったので探し回りTELLにて質問すると、
『すいません』と言い残しログアウトしました。

すぐにこのIDでログインでき、装備や倉庫など確認した所、被害などはない模様

偶然ID・PASSが一致したとは考えにくいですが、被害が無かったのが幸いでしょうか。

とりあえず運営には報告はしましたが、今後が非常に心配です…
4DG3e0IRb/Sg 2011-03-16 14:48:44
連投失礼します。

パスワード変更され、♀和魂志士一式・ミスト♀など持っていかれました。

皆さんも気をつけて下さい。
eRLGV7L3/FWN 2011-03-17 14:07:58
ドリリルルさま
ご心痛、お察しいたします。
ご友人が早く対応してもらえることを願っております。

ワンタイムではないですが、このイマジンも短時間で複数回のパスワード入力を失敗するとログイン制限がなされるようになっていたと思います。
その制限に引っ掛からないギリギリの時間で総当たりしているのかも知れませんね・・・


天野 綺羅さま
うぅむ・・・
プレイ人口で言えばもっと人口が多く、現金に換え易いゲームがあると思います。
それでもイマジンでハックが起きるのは、イマジン側にも理由があるのかも知れません。


トリニタスさま
ご心痛、お察しいたします。
時間や日時が正確に報告できたほうが、早く対応してもらえる可能性が高いと聞いたことがあります。
早く対応していただけるように願っております。
FijGys97s..v 2011-03-18 08:39:57
アカウントハック、フレの間でも何人か被害に遭って、わたしも被害に遭いました。被害にあったアカウントはガンホー垢で、ワンタイムパスワードは設定済みなのですけどね~。

とにかく必要以上に落ち込んでいてもはじまらないので、またゆるゆると遊びたいと思います。ゆるゆると~。
サブでIMAGINE垢も持っていますので、そちらも堅牢な認証システムが導入されますようにと祈らざるを得ないです。
そんなわけで運営さんよろしくお願いします~~。
YYiwdqQ0LS8m 2011-03-22 10:54:46
今日、トレ見てて明らかに怪しいのがあったんでccして見て来ました。
「川子」という名前のキャラで、ある方とトレをしていました。

その方はクランに入っていてLVも40以上あったにも関わらず、この川子と似たようなトレを出していました。
なので、もしかしたらその方は被害に遭われた方で中身はアカハック犯?!と思ったので、tellで
「本人さんですか?」と聞くと「NO」という返答が・・・
「そのアイテムはあなたの物ですか?」と聞くと逃げていきました。

目の前で、普通にトレして買って行かれた方もおりました。
何も分らずに買って行かれた方に罪はありませんが

説明文・・なし
取引場所・・第3
耐久削れ・・あり
トレ申し込んでの向こうの返答・・[ok」のみ

上記の条件が全て当てはまる相手はまず避けたほうがいいと思います。

 
VoRJke527s4D 2011-03-30 16:44:15
横槍失礼いたします。

このスレッドを拝見して、とても他人事では御座いませんので、
早速、アカウントハックのリスクについて確認いたしたところ
ある点に気が付きましたので、注意喚起の意味合いも含めて、
初めて書き込みをさせて頂きます。

パスワードの管理ばかりに目が行ってしまいがちですが
「秘密の質問」の仕組みを確認いたしましたところ、大変驚きました。
この質問を突破できれば、そのままパスワードの変更が可能なため

 秘密の質問の答え = パスワード変更権

という事におもいます。
そのうえ質問には4種類のジャンルが設定されておりますので
むしろこれが“ヒント”になってしまい、推測されやすいと存じます。
運営様方には「秘密の質問」の仕組みについて、
改善の余地を検討して頂きたく存じます

では、現状でユーザーが出来る施策として
「秘密の質問」の答えが“有り勝ち”な文字列であれば
変更なさるのがよろしいと思います。

リスキーな例(総当りされやすい)

 好きな食べ物=寿司
 応援しているチーム=巨人

      …などなど

IDを知られなければリスクは低下しますが
IDを知られてしまう可能性も否めませんし
寧ろ危険なのは、“有り勝ちなID”を使っておられる方々なのだと推測します。

それでは「秘密の質問」に何を設定すればよいのか?
余りにトリッキーすぎても、本来の用途が果たせなくなりますし
かといって、質問と答えに辻褄が合ってしまうとリスクは増加します。
しかし現状では、仕組みが形骸化してしまったとしても
安全性を考慮すれば前者にすべきでしょうか

「秘密の質問」の仕組みもパスワードそのものの変更ではなく、
再認証用のメールを送信して再認証をかける方が安全かも知れません
再認証のときにも、IPアドレスの同一性などでチェックする事が出来れば
さらに安全性が向上するのでは無いでしょうか

長文のうえ、駄文失礼いたしました
5D5g2eZHlqRC 2011-04-02 12:21:45
盗品売りが目立ってきましたね
僕もハックされてアイテム盗まれた口なんですが魔装や魂合、改造や耐久の減り具合が盗難されたアイテムそのものです。
僕以外の盗難されたアイテムと思われる物を数々売っている様子。被害が
相当数あると見れます。

こういった盗品売りを堂々と行っているPCには何も出来ないのでしょうか?
また、運営はこの盗賊をなにも規制しないのでしょうか。
盗品を売っていることは明らかなのに。
SHIN MEGAMITENSEI IMAGINE COPYRIGHT (C) Index / (C) CAVE