Page 2 of 19 FirstFirst 1 2 3 4 12 ... LastLast
Results 11 to 20 of 181
  1. #11
    Player
    Zhar's Avatar
    Join Date
    Mar 2011
    Posts
    2,213
    Character
    Arthur Leconte
    World
    Belias
    Main Class
    Gladiator Lv 50
    Quote Originally Posted by Aji View Post
    って書いてて気づいたんですが色々とアウトな話題な気がするので以降は自粛します、すみません。
    私の話は、そもそもIDがモレている場合の話ですからね。
    ・・・と、詳しく犯罪者どもの手口をここで説明するのは、私も自粛しときますw
    (1)

  2. 11-13-2011 10:08 AM
    Reason
    新生TOPDOGへの移行のため

  3. #12
    Player
    nightmare's Avatar
    Join Date
    Mar 2011
    Posts
    303
    Character
    Luna Nightmare
    World
    Masamune
    Main Class
    Thaumaturge Lv 60
    Quote Originally Posted by TOPDOG View Post
    自己責任でいいから、ユーザーに選択肢を与えてほしいと思う。
    万が一アカウントがハッキングされても本当に泣き寝入りするんですか?
    絶対に、スクエニや警察などに助けを求めませんか?
    自己責任ってそういうものだと思いますが。
    出来ないのであれば、軽々しく自己責任とか言わない方がいいと思います。
    (17)

  4. 11-13-2011 11:26 AM

  5. #13
    Player
    Roberia's Avatar
    Join Date
    Mar 2011
    Posts
    812
    Character
    Nana Magnolia
    World
    Belias
    Main Class
    Dancer Lv 60
    Quote Originally Posted by TOPDOG View Post
    金の延べ棒が空から降ってきて頭に直撃するよりは確率は高そうだけど、1/1,000,000は危険なんだろうか?
    ツールで総当たりすれば大量のログインエラーが起きるわけで、そういうのの対策をすればいいんじゃ?
    というか、今でも総当たりなんて手法は使われてるのかな?
    どんなサービスでも対策が講じられてると思い込んでた。

    自己責任でいいから、ユーザーに選択肢を与えてほしいと思う。
    私はスクエニアカウント&パスワードはメモに書いておいてコピペしてます。
    トークンの使用も面倒では無いですし、、、
    11の時にLSの仲間がハックされたのを聞いてトークンの有り難味が分かりましたよ。

    ハックされた時の救済は結構大変だと思います。
    まぁ、自己責任でって言ってる方は、ハックされたら「スクエニ」のせいだとか、
    訴えるとか言わないって事なんですよね。
    自分の身は自分で守るのが鉄則なのになぁ・・なんで面倒臭がるんだろうか?
    面倒だったら、ゲーマーキーボードとかに、
    パスとか覚えさせてボタン一つで入るようにするとか工夫すればいいんじゃないですか?
    (1)

  6. 11-13-2011 11:35 AM
    Reason
    新生TOPDOGへの移行のため

  7. 11-13-2011 11:38 AM
    Reason
    新生TOPDOGへの移行のため

  8. #14
    Player
    Zhar's Avatar
    Join Date
    Mar 2011
    Posts
    2,213
    Character
    Arthur Leconte
    World
    Belias
    Main Class
    Gladiator Lv 50
    IDがバレている場合、1/1,000,000の確率で破られるという欠陥が予め分かっているにも関わらず
    企業としてそういうものが売れるかどうかって所でしょうな。

    こういうものは自己防衛が基本ですが、スクエニとしてそう言いきっちゃうことは出来ない
    「弊社はセキュリティに対しても、しっかりとした対策をユーザーに提供しています」
    と言わなきゃいけない。そういえるか?社会的に認められるか?って点がポイントです。
    TOPDOG氏のような考えの人間が多ければ認められるでしょうが
    まあ、最近の世の中の潮流を見る限り、そうではないように感じられますね。
    (5)

  9. 11-13-2011 11:56 AM

  10. #15
    Player
    Kallen's Avatar
    Join Date
    Oct 2011
    Posts
    58
    Character
    Hajikki Tsukki
    World
    Masamune
    Main Class
    Pugilist Lv 50
    Quote Originally Posted by tanpopo View Post
    トークン入れててもハック遭う方もいるんですよ実際。
    そういう事例って本当にあります?
    トークン買ってるだけでアカウントとの紐付けやってないだけじゃないですかね。

    金融機関セキュリティトークンに関しては、破られた例は無いので金融庁が金融機関に導入をほぼ義務化しようとしてるぐらいですよ。
    ソースURL:http://internet.watch.impress.co.jp/...19_484758.html
    (3)

  11. 11-13-2011 12:16 PM
    Reason
    不適切な発言のため

  12. #16
    Player
    Zhar's Avatar
    Join Date
    Mar 2011
    Posts
    2,213
    Character
    Arthur Leconte
    World
    Belias
    Main Class
    Gladiator Lv 50
    Quote Originally Posted by Kallen View Post
    そういう事例って本当にあります?
    KeyLoggerとか仕掛けられてて、ID/PASSがセットで漏れてれば、あり得ないとは言い切れませんね。
    あとは確率の問題だけなので。ただ、事例があるかどうかというと、多分無いように思えます。
    まあ、私が知らないだけかもしれませんが。
    (2)

  13. #17
    Player
    Kallen's Avatar
    Join Date
    Oct 2011
    Posts
    58
    Character
    Hajikki Tsukki
    World
    Masamune
    Main Class
    Pugilist Lv 50
    突っ込みだけでは無く、スレ主の意見について。
    結論からいうとセキュリティトークンだけのログインは止めておいた方が良い。
    理由としてはパスワードとセキュリティトークンではパスワードへのアクセス方法が違うのが理由。

    パスワード:ソフトウェア的なセキュリティ。情報は自分の頭の中にしかない(はず)
    セキュリティトークン:ハードウェア的なセキュリティ。トークンを持っている人間なら誰でもアクセス出来る

    この二つを組み合わせるから高いセキュリティが保たれている。
    片方だけでは実はそれ程意味がない。
    (11)
    Last edited by Kallen; 11-13-2011 at 12:34 PM. Reason: 誤字

  14. 11-13-2011 12:45 PM

  15. 11-13-2011 12:56 PM

  16. 11-13-2011 03:24 PM
    Reason
    読み違いw

  17. 11-13-2011 03:44 PM
    Reason
    新生TOPDOGへの移行のため

  18. 11-13-2011 03:48 PM
    Reason
    新生TOPDOGへの移行のため

  19. 11-13-2011 05:13 PM
    Reason
    内容修正

  20. #18
    Player
    Roberia's Avatar
    Join Date
    Mar 2011
    Posts
    812
    Character
    Nana Magnolia
    World
    Belias
    Main Class
    Dancer Lv 60
    Quote Originally Posted by TOPDOG View Post
    私も同じ方法でやってるんですが、相当煩わしくないですか?
    ずっとこの方法でやってるので煩わしいと思った事は無いです。
    1度煩わしいと思ったらそこまでだと思うけれど。慣れですね。
    (3)

  21. #19
    Player
    meyani's Avatar
    Join Date
    Jul 2011
    Posts
    132
    Character
    Shio Kosho
    World
    Masamune
    Main Class
    Miner Lv 40
    まあ大体掛かってせいぜい数秒の入力に煩わしさを覚えたことが無いものですから
    煩わしいからなくせという意見にはちょっと賛同できませんね
    (5)

  22. #20
    Player
    Zhar's Avatar
    Join Date
    Mar 2011
    Posts
    2,213
    Character
    Arthur Leconte
    World
    Belias
    Main Class
    Gladiator Lv 50
    Quote Originally Posted by TOPDOG View Post
    IDが漏れて1/1000000の数字を当てられる可能性だとか
    キーロガーがしかけられて、IDとパスが漏れて、さらに1/1000000の数字を当てられる可能性だとか
    そういう話をするならば、プレイ中に自分に隕石が落ちてくる等のリスク対策もしないとですねw
    セキュリティ屋ってのは、「論理的に破られる可能性」は極力潰したいモノなんですよ。
    訴えられたらウザいでしょう?そういうこと。

    結局は利便性とのトレードオフってだけなので、貴方の言う方法でも別に悪かないんです。
    だけども、それがスクエニという企業として取り得る手段かなあ・・・というと
    開発職や、或いは法務部あたりが許可出さないと思いますねえ・・・という感想。
    (5)

  23. 11-13-2011 06:44 PM

Page 2 of 19 FirstFirst 1 2 3 4 12 ... LastLast