■アカウントハックされた際、保険としてのトークン利用
IPとかが変わると、パスワードを再登録させられるシステムが現在ありますが、
万が一アカウントハックされたとき、あらかじめ登録しておいたトークンを利用して、
本人認証させて、アカウントを取り戻すシステムは可能なのでしょうか。
毎回、トークンを利用するのは、ちょっと億劫なので、
緊急時の保険としてトークンを利用するシステムがあるととても便利だと思います。
■アカウントハックされた際、保険としてのトークン利用
IPとかが変わると、パスワードを再登録させられるシステムが現在ありますが、
万が一アカウントハックされたとき、あらかじめ登録しておいたトークンを利用して、
本人認証させて、アカウントを取り戻すシステムは可能なのでしょうか。
毎回、トークンを利用するのは、ちょっと億劫なので、
緊急時の保険としてトークンを利用するシステムがあるととても便利だと思います。


いや、アカウントハックされないためのトークンなんで……それは本末転倒では?(^^;
固定IPを提供するISPは多分これからどんどん減っていく(IPv4枯渇で)ので、逆引きしたホスト名を見てIP変わると
ISP単位で変わってなければOK,という方式になったんでしょうかね。ネット銀行なんかでもよくある形式です。
これも仕組み的にはトークンと同じですね。MACアドレスなりを鍵にしてワンタイムパスワードを生成するので、「このパソコンでしかプレイしない」
トークン内のシリアルをPC内のデータに置き換えただけで。ただセキュリティのレベルで言えばトークンより
当然PCの方が低いので、マルウェアでデータ抜かれて偽装される恐れも無くはないですが。
#PCのCPU等そのものに何らかのGUIDを割り振る、ってのが本当は良いのですが、一度Intelがやって猛反発食らってるからなあ……。
Last edited by vbsnbk; 11-14-2011 at 02:31 PM.
こんにちは。フォーラムのご利用ありがとうございます。
サポート関連のご案内を担当しております、SupportRepのMecruulです。
現在も、不審なアクセスを受けられたと判断した場合には、
スクウェア・エニックス アカウントへのログインを制限しておりますのでご安心ください。
また、セキュリティトークンを使用されている場合は、ログイン制限システムの対象外となります。
ログイン制限についての詳細を以下のFAQにてご確認いただけますので、ご参考までにお知らせ申し上げます。
<ログイン制限について>
はい。セキュリティトークンのみをご購入いただけるようになっております。
スクウェア・エニックス アカウント管理システムへログイン後、メニュー一覧より
「サービス・オプション」欄の「ワンタイムパスワード」からお手続きいただけますので、
セキュリティトークンを使用されておらず、これから導入したいという方がいらっしゃいましたら
ぜひご活用いただきたいと存じます。
皆様に安心してサービスをご利用いただくために、今後もセキュリティの向上に努めてまいります。
先日「重要なお知らせ」に掲載いたしました内容もあわせてご参照ください。
<不正アクセスの増加とアカウント管理に関するご注意>
不正アクセス防止のため、皆様のご理解とご協力を賜りますようお願い申し上げます。
Player
不正アクセスの被害を受けました
ログインしようとしたらパスワードが間違っていたのかログインできず
仕方なく再設定したら同じパスワードで普通に入れた
おかしいなとは思いつつ
ゲームを始めたのですが、お金がなくて飛空艇に乗れない100万以上は稼いでいたのにどんなエラーかと思ったら
ギルは0に
なんで?!と思ってリンクシェルに聞いてみたら不正アクセスだと言われ
あわてていろいろ見てみたらクリスタルもなくなってる
以前に不正アクセスの件は聞いていたのでちょくちょくパスワードは変えているし
ほかのゲームと統合もしていないのにもかかわらず何故こんなことに?
昨日の朝からサポートセンターに問い合わせているのにもかかわらず
返事なし
今日もさっき再度問い合わせをしました
そして未だにせっかく貯めたギルは0クリスタルも全くなし
こんな状況でゲームなんて出来ません
とにかく誰でもいいから助けてください
課金が始まっても続けようと思って頑張ってきたのに
全く安心できません
お願いだから助けて




状況だけ聞く限り、貴方のパソコンにウィルスかマルウェアでも入っているように思えます。


可能性としてはZharさんが言われているようにマルウェア、そのうちでもキーロガー系と呼ばれるキーボードの入力を記録する類のもの
が入っている可能性か、あるいは「定期的に変更していた」というパスワードが類推可能なもの(これがパスワードを定期的に変更する場合
難しいところで、定期的に変えるとなるとどうしても「忘れても思い出しやすいもの」を使いたくなりますが、類推しやすいと言う事はその分
他人も推測しやすかったりするので……)を使っているか、ということが考えられると思います。
ただこのどちらの場合でも、「セキュリティトークン」を導入するとほとんどの場合これらの被害を防止出来ますので、もし導入してなかったのでしたら
導入されるのがお勧めですね。マルウェア被害を考えるとそれに加えてアンチウィルスソフトでのフルスキャンをした方が良いですが……。



Misutosuteraさん お気の毒に・・・><。 鯖が同じなら少しは助けられたのに・・・
ロドストの日記でもハック報告がいっぱいありますね。 うちも怖くなって10月にセキュリティトークンを買いました。
ただ、どこで買えば良いのか分からずに、少し困りました。 スクエニのオンラインショップで買うのかと思ってった
のに売ってないし。 amazonとかで探しても無いし、困ってサポートで聞いてみようと、スクウェア・エニックス アカウ
ントを開いたら、そこから購入する様になっていました。
クリスタで購入出来るので、選択するだけで登録住所に届きます。
届くまでは結構時間がかかりました。 10日以上は掛かったと思います。
ロドストに【不正アクセスの増加とアカウント管理に関するご注意】と警告を出すのならば、セキュリティトークン導入
までの導きも必要じゃないでしょうか。 クリスタで買うとは思いもしなかった・・・
こんにちは。
フォーラムのご利用ありがとうございます。
不正アクセスの被害にあわれた疑いがあり、スクウェア・エニックス アカウント管理システムへログインできる場合は、メニュー「アカウント情報の変更」より、早急にパスワードを変更してください。
その際のパスワードは、他者から推測されにくいものを設定されるようご注意をお願いします。
弊社では、ご本人様からのご依頼をもとに調査、対応を行なっておりますが、アカウントやご契約に関する情報が含まれるため、フォーラムでは詳細なご案内ができません。
すでにお問い合わせをいただいているとのお話ですので、スクウェア・エニックス パスワードを変更された後は、インフォメーションセンターからのご連絡をお待ちいただければと存じます。
ご本人様からのご依頼である確認の後、不正アクセスの調査を行ない、事実確認のもと、適切な対応を行ないます。昨日お問い合わせをされているとのことで、お待たせしており大変申し訳ございませんが、よろしくお願いいたします。
よろしければ、サポートセンターにて以下の記事もご参照ください。
<参考FAQ>
スクウェア・エニックス アカウントが不正アクセスにあいました。
定期的なパスワードの変更や、セキュリティトークンの導入などもご検討いただければと存じますが、念のため、ご使用機器の安全確認も行なっていただきますようお願い申し上げます。
スクエニの対応について
免許書のコピーを送れとかいうすごく怪しい手続きまで済ませて数日たってやっと来たメールがこちら
「不正アクセス調査の件につきまして、ご申告いただきました情報を基に、
対応を進めさせていただきます。」
今から?それって普通送ったその日か次の日にはメールするよ?
「返信までお時間がかかる場合がございますので、
今しばらくお待ちいただきますようお願い申し上げます。」
いや、このメールが来るまでにじゅうぶんかかってるよ?!
「今後とも弊社サービスをご愛顧くださいますよう、お願い申し上げます。」
だからそれはいまさらいうことでない!
そして最後に付け足すように書いてあるのが
「※2011年12月30日(金)より2012年1月3日(火)まで冬季休業期間となります。
順次返信を行なってまいりますが、平常時よりも時間を要する場合がありますので、
あらかじめご了承ください。」
はあ?
なんで困ってる客が目の前にいるのに
「すみません今から昼飯なんでちょっと待っててください」
の超絶拡張版やらかしてんの?
そこはかなり平謝りするところでしょ?
何当たり前のように「ご了承ください。」
とかいってんの?!
といった感じでなかなか堪忍袋の緒が切れそう
セキュリティーソフトでフルスキャンとかもしてみたのですが何も検出されません
検出されないものの被害?
基本怖がりなんで定期的にパソコンにフルスキャンさせているのですが
それに今までこんな状態あったことないし
以前もいったかな?
少なからずこのパスを使ったのはこのゲームが始めてなのに
まあ
何があっても誠心誠意のある対応があれば私もこんないらいらすることの無いのですが
GMの対応から始まりこのメールまで
さすがに
ありえない
なんといっても私たちのせいではありませんといった態度のままなのがすっごくはらがたつ
とうゆうか、怪しい
あまり心の広いほうではないと思うけど、そんな良識の無い人間でもないつもりです
皆さんはこの対応にどうおもいますか?




まず、セキュリティトークンは導入されてます?
それによって事態の重要度は1万倍くらいのレベルで違います。割とマジで。
セキュリティトークンを導入されていないのであれば、例え貴方のPCがウィルスやマルウェアに感染していないにしても
セキュリティー的にはかなり脆弱な状況に置かれていると認識して下さい。
特に、キャラ名とスクエニアカウントのログイン名が同一だったり、パスワードの文字数が短かったり
簡単に類推可能な文字列(普通の英単語など)だったりすると、目も当てられません。
それらを踏まえた上で、トークン未使用だったと仮定した場合の私の意見です。
・免許証のコピーを送れ
→本人確認するにはごく普通の手段だと思います。
そこらのレンタルビデオ屋でも新規入会時には免許のコピー取りますよ。
・対応が遅い
→具体的に何営業日で返答が来たのか書かれてないですが、メールをもらって関係部署に連絡
本人確認書類を受け取り、ログから調査・・・という手順を自社で行うと考えてください。
普通に3営業日くらいはかかると思いますよ。
・年末年始対応
→アカウントクラックについては、基本的に瑕疵はユーザーにあります。
故に、通常の休業日に対応を行わないのはごく当たり前かと。
|
|
![]() |
![]() |
![]() |
|
|
Cookie Policy
This website uses cookies. If you do not wish us to set cookies on your device, please do not use the website. Please read the Square Enix cookies policy for more information. Your use of the website is also subject to the terms in the Square Enix website terms of use and privacy policy and by using the website you are accepting those terms. The Square Enix terms of use, privacy policy and cookies policy can also be found through links at the bottom of the page.

Reply With Quote



