自由掲示板

アカウントハックと公式HP
スタリナ 09/06/07 00:45

アカハックの被害者はどのプロバイダ? に触発されてアンケート。

アカウントハックされた人は公式HPで頻繁にログインしていましたか。
また,ログインしたままの状態で自由掲示板などを閲覧していましたか。

確か現在の公式HPは08年の中ごろにリニューアルされたものですが,それ以前の公式HPにはXSSの脆弱性があり,ログインしたまま掲示板を閲覧しているとIDとパスワードが盗まれる物だったそうです。
しかも,その不具合が判明してから1年以上放置されていたとか。
自由掲示板でアカウントハックを実演している人がいたのを,古い住人なら覚えているでしょうか。

誰か「公式HPなんかずっとログインしてないけどハッキングされた」って人がいれば,この仮説は否定されるわけですが,そんな人はおられるでしょうか。

驚木桃之助 僕はXPでFireFox3を使用、NoScriptでこのページではmabinogi.jpとnexon.co.jpの2つだけを許可していますが
猫島実装の後から2度ほどトップページの上のフラッシュでXSS警告が出ました
まぁ多分関係ないと思いますが一応報告まで。
09/06/07 01:22
工リザベス リニューアル前の成りすましについては、アカウントの流出ではなく、違う内容です。
詳しい内容は記載するのを控えますが、実際は今でも成りすましは可能だったり
するようですが、それとアカウント情報とは関連しない「はず」です… 09/06/07 03:01
梓織_tar 垢ハックの話題が飛び交ってる時に1度だけ公式にログインしてパスを変えました。その結果がこれだよ!

そのほかは特に変わったことはしてませんね・・・課金もしてませんし農場も使ったことないし・・・ 09/06/07 12:35
スタリナ 梓織さん,ご愁傷様です。
孤独スレでもパスワード変更直後にやられたって人がいました。
農場は使っていなかったということで,これが原因という線は消えたということですね。

閲覧数が3,000を超えましたが,未だに公式HPの安全宣言はないですね。

当初GENOウィルスが原因かと騒がれましたが,ハックされた方にはウィルス対策は万全だった方が多いようですので,この線は薄いかと。
また,HOSTSファイルの書き換えやDNS cache poisoningを疑っている方もおられましたが,こういった他のサイトに誘導する手法は,誘導先のサイトが完璧に元サイトを偽装していない限り被害にあった人は気づくだろうから,私はこの線も薄いと考えています。

現状,私がありえると考えているのは,以下の4つです。
1. 公式HPの脆弱性
2. ゲームクライアントの脆弱性
3. サーバがハックされてデータベースが盗み見られた
4. NEXON内部に業者への内通者がいる

すべて憶測でしかありませんが,今の時点では公式HPも決して安全とはいえないので,警戒対象のひとつとして考えておいて損はないと思います。

蛇足ですが,3.や4.のようなパターンに対しては,下記のような仕組みが備わっていれば問題ないのですが,きっとやってないんだろうな。
http://mt-net.vis.ne.jp/ADFE_mail/0211.htm
09/06/07 14:17
艶桜 そろそろ運営さんも認めなければいけないと思うんですけどね・・・

本国の担当者が犯人だったとしたら、どうなるんでしょうね。
日本の法律は適用されないのかな? 09/06/07 14:19
件名 名前 日付 閲覧数
 

各掲示板の用途について

2005/03/23  
 

MML関連の書き込みに関する補足

2005/03/04  
 

自由掲示板のご利用について

2005/01/17  

アカウントハック被害についてのお知らせがないのはなぜだろう?

+18
ritterr 2009/07/05 6451

アカウントハック後の対策

+13
ラロ_mar 2009/07/04 4066

アカウントハック被害 ネクソンからの報告メール

+20
黒野桜 2009/07/04 7184

アカウントハック被害あってしもぅた

+11
黒野桜 2009/07/01 3785

アカウントハッキング

+21
ゆうき_tri 2009/06/30 5823

[返事] アカウントハッキング

+2
Coyolxauhqui 2009/06/30 1198

アカウントハックされました…(TT)

+19
アデス 2009/06/29 8958

アカウントハックされちゃった(/ω\)とご協力

+3
kcal 2009/06/27 3828

アカウントハック対策強化案

+22
Breezen 2009/06/23 4218

アカウントハッキング

+32
蓮見李音 2009/06/16 7130

アカウントハック対策に…

Rantaro 2009/06/11 2467

アカウントハックに対する自己防衛策

覇王の卵 2009/06/10 2592

アカウントハックと公式HP

+5
スタリナ 2009/06/07 5570

アカウントハックへの不安

+1
なっきょん 2009/06/06 2230

Erigleアカウントハック説

+35
MOTOM 2009/06/06 8945

アカウントハッキングのご報告③

+34
柳ヘンリ 2009/06/06 7332

アカウントハッキング?によるアイテムやGoldの盗難って

+16
艶桜 2009/06/06 4859