S.A.C. N-SYSTEM ver.2.0.3.4

D.C.O.

ID:nanashi3
所持CP:355 CP
 

FLEA BBS(こっそり公開)

名無しさん Lv98 雑談BBS (Lv制限:99)

FLEA BBS(こっそり公開)

タイトル 件数 投稿者 投稿日時
アカウントハッキング報告 13 iEkmckw.ENHy 2011-05-08 17:42:04
初めてのカキコミでこんな内容なのがあれですが。。。

5月7日 22時16分(キャラのログイン時間です)

トレード相手は「秋月山」



当クランのクランメンバーのアカウントハッキングが発覚しました。

本人が不在なことも確認がとれており、INしてくるはずのない人物がログイン。

その後、装備を奪われています。

現場をおさえたスクリーンショットも存在します。

また、その場でSHOUTしたため、バベルに居合わせた方にも数名SSのご協力をいただけました。

装備をトレードしている現場をみていますので、業者は特定できたためここにカキコミさせていただきました。

アカウントハッキング業者とは、TELLやPTをしても危ないとのことです。皆様、お気をつけ下さいませ。

今回のケースについて、被害を受けた当該メンバーは、迷惑メール設定もしており、有線でネットをし、ウィルスソフトも入っていました。

ですので、このTELLやPTが危ない、というのも、本当かもしれません。

皆様こまめにパスワードの変更等されますことを、改めてお勧めいたします。

また、昨日のSOUTで集まってくださり、暖かい言葉をかけていただきました皆様。この場を借りてお礼申し上げます。誠にありがとうございました。


長文、乱文失礼いたします。
ANEJuz50aYuU 2011-05-08 18:50:46
セーフガードの設定はオンにしていたんですよね?
agwN0F6sTnDI 2011-05-09 00:17:31
CIEL 様 スレ立てお疲れ様です。

私(なっきー)の所属クラメンも
以前、素っ裸で秋月山と頻繁にトレードを繰り返しておりました。
クラチャで話掛けた所、被害者と思われる方は即落ち・・・・。

トレードしている瞬間をSSに撮り、運営さんにも連絡済みでした。

考えたくありませんでしたが、現実としてIDの売却・・・もあるので
運営さんには、私の勘違いかもしれないと伝えましたが
同じキャラにて、他にも被害に遭っている方が出たとの事で
連絡してたのに・・・と悲しく思っております><

昨日は、本人を見る事が出来なかったので、お力になれず申し訳ありません。
今後も被害に遭われる方が減るように祈ります。
DsXvCVO3WBTj 2011-05-09 07:38:38
昨日、う○○お?さん がヴィシュヌ魔晶買いトレードを申し込まれた際にお断りをしました。ご本人曰くスクラップビジネスマンで盗品ではないそうですが、ケルベロスサーバーで某人物の倉庫からヴィシュヌ400個がハックにより流出していたそうなので、お断りしました。ちなみに断ったらキャラ毎落ちていきました。

本日、朝にinして9:00前後までプレイし3時頃帰宅しました。回線は光回線でモデムは電源を入れてあります。
今inしたさい 2通ほど
【真・女神転生IMAGINE】セーフガード登録申請を受け付けました
が来ていました。
最近モデムを再起動してないのによく来ます光回線でIPはそんなに変わるモンでしたっけ?と思ってた所このスレを見ました。TELLもやばいんですねorz
IDもパスも変更したいところです(ノA`)
DsXvCVO3WBTj 2011-05-09 08:26:00
>>CIEL様
上記tellについて質問です。
tellをして通信した場合サーバー経由であってもIPアドレスは判別できると思うんですが、ID名も抜かれると言うことでしょうか?IPだけじゃin出来ないし・・・

原理が良くわかりませんがIMAGINEサーバーはID名も送信してるのでしょうか?送信してないとしたらID名はCAVEから流出してると言うことですか?
iEkmckw.ENHy 2011-05-09 10:52:59
>まいんちゃん様
セーフガードを使っていても余り関係ないようです^^;


>なっきー様
加害者への対応も、きちんと行って欲しいところですね^^;RMTよりもアカウントハッキングの方が、法律的には追求しやすそうなものなのですが^^;

>今日の早川さん様
IP自動にしていると結構頻繁に着たりもしますが^^;>セーフガード

申し訳ないです^^;又聞きなので、TELLで何がどのように流出しているかは分かりません^^;

ただ、今回の件については、このゲームに登録していたメールアドレスの方も、なんらかの被害を受けている可能性があるとのことで、凍結したようです^^;IDとPASSが分かってしまえばメールアドレスもばれてしまうのが怖いですね^^;

30MHWwnTnGAn 2011-05-09 11:20:11
セーフガードの実装後、勝手にIPが2回くらい変わったようで
その都度、登録をし直しているのですが(IPの変化は某WEBメールで確認)
これまで再登録のメールが自動的には送られてきた事が無いので、
身に覚えのないメールが来たら、危険な状態だと考えた方がいいかも知れませんよ?

怪しいキャラとのTELLもそうですが、盗品売りとトレードする事や
極端な話、倉庫にアクセスしているところを見られる事すらも危ないと考えています・・・
DsXvCVO3WBTj 2011-05-09 11:24:15
>>ミーナ様 ありがとうございます
とりあえず現在、全てのアカウントのPASSを変更しました。
メールアドレスも変更した方が良いのでしょうか?
((((;゚Д゚)))ガクガクブルブル
v6QKsIhE025I 2011-05-09 12:46:12
アカウントハックは確かにしてはいけない行為です。アカウントハックを容認しているわけではないですが一つだけ。バベルでのshoutは控えて頂きたいです。
冷たい言い方になりますが、まったく関係ない人もいて、チャットが流れて困る人、関わりたくないという人も多いのではないのでしょうか?TELLも危ないというなら、なおさらあまり巻き込まない方がいいと思います。
本当に変な言い方ですみません。もう一度念のため言いますが、アカウントハックを認めているわけではありません。
不快感を抱かせてしまったら申し訳ありません。
iEkmckw.ENHy 2011-05-09 13:38:52
>48690様
申し訳ありませんでした><
アカウントハッキングの業者という情報を伝え、対策する為のSHOUTでさえもご不快に思われてしまうのですね。浅はかでした。申し訳ございませんでした。

緊急事態なので周知を優先したつもりだったのですが;x;情報を知らないほうがいい、という事もあるんですね。思い至りませんでした・・・。

チャットログについても、自分はオプションで分割してログが流れないようにしていたもので、そんなにもご迷惑をおかけしているとは思いませんでした。。。


本当に考えが至らず申し訳ございませんでした・・・。
v6QKsIhE025I 2011-05-09 14:34:07
いえ、すいません。SHOUTが悪いというわけではありません。むしろ教えて頂いて感謝しています。ただちょっと内容が人によっては不快感を抱くのでないかというものがあったので、、、
支離滅裂なこと言ってますね。すいません。本当は感謝すべきなのに文句のようなことを言ってしまいました。申し訳ありません。
ANEJuz50aYuU 2011-05-09 15:25:06
>CIELさん
>セーフガードを使っていても余り関係ないようです^^;

こわいなぁ。
私も注意しなきゃ><
30MHWwnTnGAn 2011-05-09 16:02:50
>今日の早川さんさん
沢山の変更おつかれさまでした。大切なメインキャラの分くらいは
プロバイダ提供のアドレスに変更しておくといいかも知れませんね~
c4JXdQNoNca9 2011-05-09 16:39:27
対策というか、注意喚起というか情報提供程度に。
セーフガードは、PCにマルウェアなどでバックドアが仕掛けられていた場合効果が出ない対策だと思っています。
PCが乗っ取られるわけですから、同じIPでハッキングされてしまいます。
たとえウイルス検知ソフトを入れていたとしても、トロイやマルウェア実行後はシステムプロセスに紛れて引っかからないものが多かったりしますし。

あとメールが盗み見られていても効果が薄くなります。
↑でミーナさんがご指摘されていますが、身に覚えの無いメールが来ていた場合、登録IPを勝手に変更されている可能性もあると思います。

アカハック犯がどんな方法でハックしているのかは分かりませんが、よく知られている手法だと、IDが分かるとパスワード入力を回避する手法があったり、認証そのものを飛ばしてしまうような手法なんかもあります。
多分IMAGINEの会員サイトは対策しているとは思いますが、どこに抜け穴があるか分からないのでご参考までに。
興味ある方はSQLインジェクション攻撃やXSS攻撃などで検索してみて下さい。


先日PlayStation Networkで大規模な個人情報流出がありましたが、もしも同じIDで利用している方がいましたら、大事な装備は新規IDに移すなど慎重に対策したほうがいいかもしれないです。

私たちユーザーができる対策は、セーフガードを入れることは言うまでもありませんが・・・セーフガードを入れていてもリスクがあることを考えて行動したほうがいいのかもしれませんね。
SHIN MEGAMITENSEI IMAGINE COPYRIGHT (C) Index / (C) CAVE