自由掲示板

アカウントハックに対する自己防衛策
覇王の卵 09/06/10 23:19

久しぶりに自由掲示板へ投稿です・ω・

誰かが書いているかもしれませんが、「ハックされた!」「運営側は何もしてくれない!」という意見が大多数を占めるようですが、あまりにも開発元に頼りすぎてないでしょうか?

公式サイトに脆弱性があるのであれば、それは運営側に責任がありますし、皆様がおっしゃられてる不満も当然です。(*仮に公式サイトに脆弱性があるのであれば、ちょっと知識を持ってる人だったら、Session Hijackを試みてそのやり方を運営に教えてあげればいいじゃないですか)

いろいろ論議されていたりしますが、ほとんどはフィッシング系のものをユーザ側が踏んだか、どこかのサイトを踏んだときに悪意のあるコードを組み込まれたか、XSSでセッションを乗っ取られた事が大半だと思います。
(ただし、公式サイトのログイン後の画面がほぼ非SSLで構成されていることに疑問を感じます・・・ログイン処理のPOSTのみSSLで実行されてる。。)

小難しい事をを言っているように聞こえると思いますが、簡潔にお話しますと、我々ができる自己防衛策は以下です。

・パスワードを云々(これは公式で謳われてますので割愛)
・マビノギの公式サイトでログインしたまま、他のユーザサイトをみない
・マビノギゲーム中またはログイン中に、ブラウザでユーザサイトを見ない
・公式以外のマビノギ系サイトを訪れない
・ユーザ作成の(マビノギ関連の)ツールを利用しない
・スパイウェアチェックソフトをPCに導入し、毎日チェックさせる

このぐらいの事を徹底した上で、それでもハックされるようであれば、開発元(サイトまたはゲーム)に問題があると言い切れます。

ハックされた方、上述のような事をした(していない)心当たりはありませんか?運営元に問い合わせを掛けるときに際は、最低限「○○○のような防衛策を自分でもしていたけど、それでもID/PASSをもってかれました」のような表現にしましょう。また、訪れた事のあるユーザサイトやリンク等がありましたらそれも一緒に報告するとよいかもしれません。

ではでは。

件名 名前 日付 閲覧数
 

各掲示板の用途について

2005/03/23  
 

MML関連の書き込みに関する補足

2005/03/04  
 

自由掲示板のご利用について

2005/01/17  

アカウントハック被害についてのお知らせがないのはなぜだろう?

+18
ritterr 2009/07/05 6453

アカウントハック後の対策

+13
ラロ_mar 2009/07/04 4068

アカウントハック被害 ネクソンからの報告メール

+20
黒野桜 2009/07/04 7186

アカウントハック被害あってしもぅた

+11
黒野桜 2009/07/01 3787

アカウントハッキング

+21
ゆうき_tri 2009/06/30 5825

[返事] アカウントハッキング

+2
Coyolxauhqui 2009/06/30 1199

アカウントハックされました…(TT)

+19
アデス 2009/06/29 8960

アカウントハックされちゃった(/ω\)とご協力

+3
kcal 2009/06/27 3831

アカウントハック対策強化案

+22
Breezen 2009/06/23 4220

アカウントハッキング

+32
蓮見李音 2009/06/16 7132

アカウントハック対策に…

Rantaro 2009/06/11 2469

アカウントハックに対する自己防衛策

覇王の卵 2009/06/10 2594

アカウントハックと公式HP

+5
スタリナ 2009/06/07 5570

アカウントハックへの不安

+1
なっきょん 2009/06/06 2231

Erigleアカウントハック説

+35
MOTOM 2009/06/06 8947

アカウントハッキングのご報告③

+34
柳ヘンリ 2009/06/06 7333

アカウントハッキング?によるアイテムやGoldの盗難って

+16
艶桜 2009/06/06 4861