マビノギ知識王

ハッキング
混同蚋 08/12/30 21:39

私がやっている他のネットゲームの課金システムがハッキングされているらしいんです。
課金したポイントがとられたり個人情報がもれてしまったりするみたいです。

そこでふと思ったのですが・・・
そのゲームの登録に使ったメールアドレスとマビノギを登録するときに使ったメールアドレスが同じなので、そこからマビノギのIDとパスワードがバレてしまうということはないのでしょうか。
なんだか不安です。

まあ本当にハッキングされているかどうかもわからないし、ただの噂ならそっちのほうがいいんですけど・・・

流星ジョニ一_tar U・ω・)不安なら変更お勧め。取られたら最悪アカウント停止ですし、石橋を叩いて渡った方がいいかも。お知らせにも書いてあります。 08/12/30 22:00
工リザベス 私の2個目の回答は、ネクソンID漏洩防止のために自衛手段として「虚偽記載と判断できない記載、又は1文字程度の文字追加」が規約違反としての程度がどれほどのものかを運営に判断を仰いだものです。
ネクソンIDはネクソン公式上で正確な「氏名生年月日」を入力する事で確認することが出ます。つまり、ネクソンゲームで遊んでいる人の正確な個人情報を入手すれば、他人でもネクソンIDを確認することが可能です。
さらに同級生、同僚、部下など、個人情報を容易に入手できる人であれば、IDを容易に確認出来てしまう可能性が有ります。 09/01/01 00:11
工リザベス 他ゲームでの個人情報漏洩の余波も含め個人情報を正確に記入する事にはこういう危険性もありますが、これは記載方法を工夫する事で回避できる確率があがります。具体例として「名前登録を違う漢字やひらがな表記にする、名前の最後に数字を付け加える、生年月日の日付をずらす」等。※具体例としてこういう方法を記載して運営にメールしました。
しかし正確でなければ規約違反に当たる行為で、記載内容を忘れればサポートすら受けられません。
09/01/01 00:35
工リザベス 本来IDは公開可であるべきで、パスワードは複雑なものとする義務があるとの意見も別の質問の回答として頂いており、「秘密の質問」によって個人情報だけではパスワードは判明しません。

下記の運営の回答を参考に、自分なりの対応を見つけてください。

なお、運営には、この質問は問題があれば公表しない、削除する旨の確認の文章を記載しましたが、回答文には特に記載がありませんでした。それでもこのコメントは公開すべきで無いと思う方は、その論拠を「ぶら下でげないコメント」で下さい。よろしくお願いします。 09/01/01 00:37
工リザベス 様の答え
工リザベス 08/12/31 05:03

まずすぐにでも確認すべきことは、別ゲームでのあなたのアカウントのハッキングの有無です。

「課金したポイントがとられたり個人情報がもれてしまったりするみたいです。」

この情報は、その別ゲームの運営から一律に送られたような雰囲気のメールで知りましたか?
それとも、課金したポイントが使っていないのに減っていることに気が付いたのでしょうか?
初めにその点をはっきりさせる必要があります。

まず、運営側からのお詫びメールの場合、実際に漏れたかどうかは不確定の場合があります。
外部からのハッキングの痕跡と、データ閲覧、不正アカウント使用が発覚した場合、運営は
データ漏洩の可能性があるプレイヤーに対し、一律にお詫びのメールを送信することがあります。

この場合、どこまで個人情報が流出したかを運営に問い合わせる必要があるでしょう。
アカウント、パスワード、住所氏名年齢その他登録情報のどの部分かによって、対処方法を変える必要が
あるかもしれません。
運営からのメールで心配なさっているだけで被害等がまだ無い場合は早急にまずそちらのパスワードや
個人情報を変更することで被害が最小限に抑えられるかもしれません。

また、実際に課金ポイントが勝手に使用されている状況から現在の質問にいたったのであれば、
確実にアカウントとパスワードが漏洩していることになります。
その場合は、個人情報も確実に漏洩していると考えるべきです。登録しているメールアドレスから
登録プロバイダを見つけるのはたやすく、ヤフーやグーグルメールなどのフリーメールを利用して
登録している場合は、そのメールアカウントIDとパスワードも危険にさらされる恐れが高くなり、
メールも根こそぎ漏洩してしまう可能性があります。
が、いずれにせよメールアドレスが漏洩している場合、悪意のあるメールを送られるなどで、
ウイルス感染により他のゲームのアカウントやパスワードを盗まれる危険性もあがります。
この辺りの防衛はしっかりとしたセキュリティーソフトの導入が不可欠でしょう。

最後に、他に自衛手段がないか運営に問い合わせてみますので、返信に対応手段が
記載されている場合には報告をしたいと思います。

工リザベス 様の答え
工リザベス 09/01/01 00:28

多分定型文であると思いますが、運営からの返信があったので記載しておきます。

質問した内容についてはコメント側に記載しますので、ご自分の個人情報管理に不安がある方は、
「こういう考え方もある」程度に思って参照してください。

※なお、メールアドレスが判明しただけではネクソンIDやマビノギID、パスワードは確認できない
 システムになっていると思われますが、使用メールアドレスが漏洩した場合はサポートメール等を
 装ったフィッシングメールなどの悪意のある方法に対する防御が必要になることに十分注意してください。

===========【運営からのサポートメール抜粋】============
誤った情報を入力されたことで、本人認証など、登録情報の確認を
必要とするサポートが行えないこともございます。
予めご了承くださいますようお願いいたします。

そのため、弊社といたしましては、
正しい情報にてID取得されることをお勧めいたします。

また、登録の際につきましては、
下記のFAQにつきましてもご確認くださいますようお願いいたします。

【よくある質問(FAQ)】
11[一般]NEXON IDを取得するには?
http://www.nexon.co.jp/jp/page/nx.aspx?url=support/support_faq_cont&oidarticle=11

答えの出所 回答補足と原則論