PDA

View Full Version : セキュリティトークン所持者がアカウントハックにあったもようです。



takatwin
10-12-2014, 09:27 AM
2014/10/11(土)19:30過ぎにログインしたのですが、セキュリティトークン所持者のフレンドの一人が無言のまま初期マクロを使ったりパーティを誘ってパーティに入るとすぐ解散したりと挙動不審な行動を繰り返していました。
こちらからアプローチをおこなってもキャラクターは動いているのですが、返事が全く来ないといういつもの付き合いではありえない行動をしているのでGMに調査をお願いしました。
暫くした後キャラクターはログアウト又はGMによる強制ログアウトが入ったようですが、実際のところこの時間帯前にワンタイムパスワードが解除されたという事象があったのでしょうか。
是非、調査報告をお願いいたします。

Matthaus
10-12-2014, 12:55 PM
恐らくですが、フィッシングサイトに引っ掛かって、ワンタイムパスワードを入力してしまったのではないでしょうか?
セキュリティトークンのシステム自体がハッキングされたのではないと思います。

もしシステム自体が破られたら、世界的な大ニュースになりますからね。
同じようなシステムは、世界中の大企業、銀行などでも多数採用していますから。

Jirosan
10-12-2014, 12:59 PM
そのフレンドさんの兄弟とか身内の方がログインしたという可能性も無きにしも非ず?

takatwin
10-12-2014, 05:48 PM
恐らくですが、フィッシングサイトに引っ掛かって、ワンタイムパスワードを入力してしまったのではないでしょうか?
セキュリティトークンのシステム自体がハッキングされたのではないと思います。

もしシステム自体が破られたら、世界的な大ニュースになりますからね。
同じようなシステムは、世界中の大企業、銀行などでも多数採用していますから。


フィッシングサイトでのIDとパスワードの入手は充分に考えられる懸念だと思います。

すこし過去の書き込みを探してみると、、ワンタイムパスワードのサーバーをDDoS攻撃で使えなくする方法があったらしいです。
そのタイミングを見計らってアカウントハックを行うという方法がありました。
その方法も運営さんは改善したと返信されていましたが、また別のセキュリティホールが発見されたのかもしれません。

takatwin
10-12-2014, 05:50 PM
そのフレンドさんの兄弟とか身内の方がログインしたという可能性も無きにしも非ず?

真偽はわかりませんが、フレンドさんは兄弟姉妹はいなかったと言ってましたね。