セキュリテイ対策ってそもそもそういうもので、「100%安全」というセキュリティは存在しません。
100%安全なのはネットに繋がない事ぐらいしかないです。
なので確率を下げる対策しかないんです。
100%ではない対策でも複数積み重ねていくことによって、「99.9999・・・%安全」を目指すというのがネットワークのセキュリティです。
だってどんなに長くてユニークで複雑なIDとパスワード、ワンタイムパスワードでも、
当てずっぽうで当たる可能性は完全にゼロではないですからね。
私はスクエニ側でセキュリティ強化するよりも、ユーザーのセキュリティ意識を高めることのほうが効果あると思います。
大体「ユーザーの手違い、勘違い」を狙った手口で情報が漏れてますからね。
例えば「セキュリティ対策まとめ」みたいなのを作って公式サイトに掲載して、
ただ「アカウントハックにご注意ください」だけじゃなくて、具体的な方法をわかりやすく教えていくのがお手軽で効果も高いと思いますね。
Last edited by Chilulu; 11-02-2013 at 08:16 AM.
Player
ご存知かもしれませんが、ネットワークアダプターによってはMACアドレス自体を任意に変更できるものもあります。
一時期は特殊なネットワークアダプターでしたが、いまでは簡単に入手が可能になっています。
Chiluluさんも言われていますが、100%安全なセキュリティっていうのは存在しない訳で、現状、人が介入しない形でセキュリティを保つ事ができているのがサーバーと連動してユニークな動作をするセキュリティトークンになると思います。
これとて、使う人がフィッシング等で騙されて使ってしまうことで危険な状態にさらされてしまう事もあるわけで、なかなか難しいですね。
Player
Player
ドングル式もMisatoMisaさんが言われている様にセキュリティ対策がしっかりなされていないと、勝手に認識して繋がっちゃいますから結構危険だと思います(^_^;
そもそも、特許とか絡んでライセンス料も結構するので高額のソフトウエア位にしか利用されていなかったと思いますし(^_^;
実際問題、使う人がフィッシングとかに引っかからない様にアカウント管理できていれば、トークンだけで十分に効果がでるはずなんですよね(^_^;
Last edited by yHayashi; 11-02-2013 at 11:32 AM.
しかしながら
・ハードウェアトークン
在庫切れ、一部在庫はあるが誘導がない等
・ソフトウェアトークン
Android か iOS 端末じゃないと利用出来ない。
という問題があるし、
パスワードの変更のみでは限界はあると思います。
※12桁以上の英字数字の組み合わせでもひとまずなレベルですから。
なもんで、何かしら有効な手段の構築をしてほしい感じ。
ただ問題はPS3でも出来るモノというと2次パスワードくらいかなと。
端末固定は他社基本無料オンラインゲームが採用していた手段でしたし。
PS3って、そもそもPlaystation.Network(以下PSN)の認証が前提じゃないんですかね?(当方PCなので不明)
PSNの認証だと、
・アカウント名/パスワードの組み合わせ
・本体の認証(内部で何しているか分かりませんが個体識別しているはず)
本他の認証がある時点で、外部からの接続できないような気がします。
スレで垢ハックと見る度に眺めているのですが、PS3ユーザでハックされた人っているんですかね。
すいません、PS3側のアカウント管理はプレイしていないのでわかりません。
ただスクエニアカウント管理には、ワンタイムパスワード設定出来るから、ワンタイム導入関連で一緒に考えた感じです。
というかPS3のみなら、大丈夫なんでしょうか?
余談ですけどよく言われる「こまめなパスワード変更」はあまり有効な対策ではありません。
しょっちゅう変更するために覚えやすい形式のシンプルなパスワードにしてしまう傾向があるからです。
それよりも
・パスワードを長くする
・一般的な名称や数字だけなどのシンプルなパスワードにしない
・他のサービスで使っているパスワードを使いまわさない
特にこの「使いまわさない」はかなり重要です。
多くの人は覚えきれないからとパスワードを使いまわしてると思いますけど、他サービスで流出があった場合に一気にやられる可能性が大です。
以上余談でした
すごくめんどくさい方法ですが、スクエニのIDとパスさえわかればPCからPC版のコンテンツを登録してPC版から接続してしまえばそれで済むと思います。
そこまで金をかけるとは考えにくいのでまず大丈夫だとは思いますが。
|
![]() |
![]() |
![]() |
|
Cookie Policy
This website uses cookies. If you do not wish us to set cookies on your device, please do not use the website. Please read the Square Enix cookies policy for more information. Your use of the website is also subject to the terms in the Square Enix website terms of use and privacy policy and by using the website you are accepting those terms. The Square Enix terms of use, privacy policy and cookies policy can also be found through links at the bottom of the page.