Page 1 of 19 1 2 3 11 ... LastLast
Results 1 to 10 of 181
  1. #1
    Player

    Join Date
    Mar 2011
    Posts
    342

    ゲームへのログインに関して

    トークン必須にして、ワンタイムパスワードのみだけでログインできるようにしてほしい。

    毎回スクエニパスを要求する仕様は、パスワードを覚えやすいものにしたり
    ほかのゲームのパスワードの流用などパスワードの脆弱化を招くのではないか?

    新生ではパッケージに組み込んで、トークン必須にしてほしい。
    (6)

  2. #2
    Player
    EyesOfTomorrow's Avatar
    Join Date
    Aug 2011
    Posts
    81
    Character
    Diazzz Divinacommedia
    World
    Masamune
    Main Class
    Thaumaturge Lv 50
    トークンをパッケージに組み込むのは、抱き合わせ販売となり違法行為だと思いますが。
    (6)

  3. #3
    Player
    T-Tamu's Avatar
    Join Date
    Mar 2011
    Location
    グリダニア
    Posts
    282
    Character
    Tamu Sun
    World
    Durandal
    Main Class
    Alchemist Lv 50
    今、FF11をトークン利用して遊んでる方が、あなたのいう新生FF14のパッケージを買ったら、トークンが無用の物になる
    と思いますが。
    (2)

  4. #4
    Player
    Aji's Avatar
    Join Date
    Sep 2011
    Location
    リムサ・ロミンサ
    Posts
    7,250
    Character
    Aji Nira
    World
    Ridill
    Main Class
    Machinist Lv 100
    LSの先輩も「トークンが余ってる」とか言ってましたね、単にパッケージ複数買ってのもあるかと思いますが、
    トークン付属版とパッケージ単体版で販売する、もしくはトークンだけ購入出来るようにするのが良いと思います。
    トークンのみ購入は現状であったような気もしますが。
    (0)

  5. #5
    Player
    EyesOfTomorrow's Avatar
    Join Date
    Aug 2011
    Posts
    81
    Character
    Diazzz Divinacommedia
    World
    Masamune
    Main Class
    Thaumaturge Lv 50
    Quote Originally Posted by Aji View Post
    LSの先輩も「トークンが余ってる」とか言ってましたね、単にパッケージ複数買ってのもあるかと思いますが、
    トークン付属版とパッケージ単体版で販売する、もしくはトークンだけ購入出来るようにするのが良いと思います。
    トークンのみ購入は現状であったような気もしますが。

    セキュリティトークンはFF14の為だけに作られているものではなく、ほかのゲームでも使用できるので
    勿論単体購入できますよ。

    Ajiさんが仰る、付属版と単体版というのは正直難しいと思います。
    まず、メーカー(スクエニ)がどれくらいの割合で生産したらよいのか。
    そして小売店が余剰在庫とならないようにどれくらいの割合で仕入れすればよいのか。
    そもそも、トークンを必要としている人がどれだけいるのか。
    これらは特に小売店において頭の痛いところになり、
    希望のパッケージが無いだけで購入されなくなることも大いにあります。

    そしてそのツケは販売元、スクエニに来ることになります。
    現状ただでさえお金が無くなって課金をスタートするという状況において
    来年の新生時に状況が変わるとも思えません。
    (0)

  6. #6
    Player
    Zhar's Avatar
    Join Date
    Mar 2011
    Posts
    2,213
    Character
    Arthur Leconte
    World
    Belias
    Main Class
    Gladiator Lv 50
    トークンは6桁の数字でしかないので、ユーザーIDさえ分かれば1/1,000,000の確率で
    他人のアカウントにログインできるようになってしまい、単に現在より脆弱になりますよ。

    スクリプトでブルートフォースアタック(総当たりを試すやり方)なんかやられたら一撃ですね。
    数回でロックする仕様にしていると仮定しても、一回のアタックで結構な数のアカウントが
    乗っ取られるんじゃないかな。
    (1)
    Last edited by Zhar; 11-12-2011 at 04:10 PM.

  7. #7
    Player
    Aji's Avatar
    Join Date
    Sep 2011
    Location
    リムサ・ロミンサ
    Posts
    7,250
    Character
    Aji Nira
    World
    Ridill
    Main Class
    Machinist Lv 100
    Quote Originally Posted by EyesOfTomorrow View Post
    セキュリティトークンはFF14の為だけに作られているものではなく、ほかのゲームでも使用できるので
    勿論単体購入できますよ。
    ですので、それでいいかなーと。
    トークン付パッケはFF14CEみたいにオマケ付パッケージの中のオマケで、
    と思いましたがそれがダブる原因でしたね。


    Quote Originally Posted by Zhar View Post
    トークンは6桁の数字でしかないので、ユーザーIDさえ分かれば1/1,000,000の確率で
    他人のアカウントにログインできるようになってしまい、単に現在より脆弱になりますよ。

    スクリプトでブルートフォースアタック(総当たりを試すやり方)なんかやられたら一撃ですね。
    数回でロックする仕様にしていると仮定しても、一回のアタックで結構な数のアカウントが
    乗っ取られるんじゃないかな。
    6桁の数字とは言っても、数分単位(?)で変わるようなので総当たりは難しいんじゃないでしょうか。
    (0)

  8. #8
    Player

    Join Date
    Mar 2011
    Location
    Whiterun
    Posts
    235
    現行のトークンが要望の件に対応できるかどうかですね
    無理なら買い直しになると思うのですが
    (0)

  9. #9
    Player
    Zhar's Avatar
    Join Date
    Mar 2011
    Posts
    2,213
    Character
    Arthur Leconte
    World
    Belias
    Main Class
    Gladiator Lv 50
    Quote Originally Posted by Aji View Post
    6桁の数字とは言っても、数分単位(?)で変わるようなので総当たりは難しいんじゃないでしょうか。
    ログイン試行みたいなのは、普通のクラッカー(?)なら専用のツールを作ってから行いますよ。
    人手でなんてやる訳ないじゃないですかw

    例えば、3回でロックアウトされる仕様だったとしても、プログラムなら一瞬で試行できるので
    (IDがバレている場合)ログインできる確率は3/1,000,000 危険極まりないですな。

    とはいえ、トークン必須にしようというスレ主の発想そのものは正しい方向性です。
    (5)

  10. #10
    Player
    Aji's Avatar
    Join Date
    Sep 2011
    Location
    リムサ・ロミンサ
    Posts
    7,250
    Character
    Aji Nira
    World
    Ridill
    Main Class
    Machinist Lv 100
    Quote Originally Posted by Zhar View Post
    ログイン試行みたいなのは、普通のクラッカー(?)なら専用のツールを作ってから行いますよ。
    人手でなんてやる訳ないじゃないですかw
    さすがにそれはわかりますがw
    ツールとかよくわからないのでどういう仕組かはわかりませんが、
    3回失敗でロックされるっていう仕様の場合に、総当たりなんてしたら、
    アタリを引いても結局ロックされるので無意味なんじゃないかなーと。
    それともてきとうな数列を3つ弾きだして3回だけ試

    って書いてて気づいたんですが色々とアウトな話題な気がするので以降は自粛します、すみません。
    (3)

Page 1 of 19 1 2 3 11 ... LastLast