まとめ | サイト概要 | お問い合わせ | モバイル版 | スマートフォン版 | 最新リリース | INSIDE [ 任天堂 オンライン Biz ]
Mojangのゲーム開発チャリティー企画が完了、寄付金は45万ドル以上!
Game*Sparkリサーチ『あなたをゲーマーにした一本』回答受付中!

Xbox LIVEアカウントハック被害者が公式サイトの脆弱性を指摘

ブックマーク Yahoo!ブックマークに登録 (0) この記事をはてなブックマークに登録 (0) この記事をlivedoorクリップに登録 (0) この記事をdel.icio.usに登録
RSSフィード RSS
印刷用 印刷




2012年01月14日 14:00:23 / by riot_兄



規模は不明ながら一部ユーザーの間で被害報告が出ており、Microsoftからは「セキュリティー上の侵害はない」と声明が発表されているXbox LIVEのアカウントハック問題。自身もアカウントハックの被害に遭い、8,000マイクロソフトポイントを不正購入されたという海外ユーザーのJason Couteeさんが、Windows LIVE IDのログイン仕様に脆弱性があったと指摘しています。

それによると、現在Xbox.comなど公式サイトのWindows LIVE IDログイン画面は、それが実際に登録済みのメールアドレスかをエラーメッセージで確認できる上に、CAPTCHA(キャプチャコード)の入力を回避して複数回連続でパスワード入力を行える仕様のため、手馴れたハッカーなら他人のアカウントを盗むのはたやすいのではないか、とのこと。

Couteeさんは、ハッカーが不作為に集めたゲーマータグのリストを作成し、それらをGoogle検索にかけ、FacebookやTwitter等のサイトに掲載された情報からEメールアドレスを割り出していると指摘。そのようにして手に入れたメールアドレスをXbox.comのログイン画面に入力しパスワードクラックを試みる流れのようです。

この問題をMicrosoftに伝えようとCouteeさんはサポートに電話やメールで問い合わせたそうですが、別の担当者や公式フォーラムを案内されるなどたらい回しで取り合ってもらえなかったのだとか。

尚、この件を「Xbox.comのループホール」と報じた1UPに対し、Microsoftから否定の声明が発表。Xbox LIVEサービスにセキュリティー上の侵害がないことは以前と変わらず、新手の脅威からXbox LIVEを守るべく日々対策を講じているとのこと。また、パスワード総当たり攻撃などは業界全体の問題であるとし、自分の個人情報をネット上に投稿したり、複数のサービス間で同じパスワードを流用することのないよう注意を促しています。
(ソース: AnalogHype: Xbox Live Vulnerability Exposed! Microsoft Ignored The Truth via 1UP, Joystiq)


関連記事
Xbox LIVEでアカウントハックの被害、MSはセキュリティー侵害を否定
ハッカーがSteamのデータベースに侵入、個人情報流出の恐れ
『Battlefield Heroes』の公式サイトなどがハック、Lulz Secは解散を表明
ハッカー集団が『Minecraft』『EVE Online』『LoL』のサーバーを攻撃
SCEE、新たに提供される個人情報保護プログラムの詳細を明らかに
Steamworksのアカウントセキュリティ強化サービス“Steam Guard”が発表

関連トピックス
Xbox LIVE Xbox Microsoft アカウント パスワード 1UP ログイン セキュリティー 入力 侵害 LIVE 脆弱性 com ハッカー メールアドレス 声明 パスワードクラック Exposed 総当たり攻撃 CAPTCHA


Reader's Voice 全291件
291 さん [2012年1月18日 10:02] abaae8c7通報する
ソニーが既知の脆弱性問題を修正せず放置してたのが原因で77,000,000件の個人情報が漏れたPSN

利用者が簡単なパスワードをつけていたことが原因で1件の個人情報が漏れたxbox live


まったくの別問題ですね
290  さん [2012年1月17日 09:47] 44f2d72f通報する
気になって読みに来たけど
これ全然アカウントハックじゃないじゃん…
それとも無知な人からするとこの程度でも
「ハッキング」ってことになるのかねぇ
289  さん [2012年1月17日 03:52] a9f8f507通報する
Xbox.comは早速(ようやく?)対策されたみたい。
サインインに何度も失敗すると画像認証を要求されます。
これで少しは被害が減ればいいんだけど、あくまでアカウントハックの手法の一つと推測されている段階なのでまだ安心はできませんね
コメントの続きを読む(全291件)
ニックネーム
URL
本文

投稿に関する諸注意(必ずお読みください)
※タグは全て無効になります
※本文中のURLは自動でリンクが貼られます
※記事の内容と関係ない投稿は削除されます
※誹謗、中傷、広告宣伝、差別、卑猥にあたる発言は削除されます
※その他モデレーターが不適切と判断した投稿も削除されます




Game*Spark
INSIDE NEWS NETWORK: INSIDE / Nintendo / Online / Biz / Game*Spark
IID GROUP SITE: Response / RBB TODAY / MEDWEB / cbook24 / あんぱら / ECシステム | 会社概要
Copyright (C) IID, Inc. All rights reserved.
当サイトの記事内に記載されているメーカー名、製品名称等は、日本及びその他の国における各企業の商標または登録商標です