規模は不明ながら一部ユーザーの間で被害報告が出ており、Microsoftからは「セキュリティー上の侵害はない」と声明が発表されているXbox LIVEのアカウントハック問題。自身もアカウントハックの被害に遭い、8,000マイクロソフトポイントを不正購入されたという海外ユーザーのJason Couteeさんが、Windows LIVE IDのログイン仕様に脆弱性があったと指摘しています。
それによると、現在Xbox.comなど公式サイトのWindows LIVE IDログイン画面は、それが実際に登録済みのメールアドレスかをエラーメッセージで確認できる上に、CAPTCHA(キャプチャコード)の入力を回避して複数回連続でパスワード入力を行える仕様のため、手馴れたハッカーなら他人のアカウントを盗むのはたやすいのではないか、とのこと。
Couteeさんは、ハッカーが不作為に集めたゲーマータグのリストを作成し、それらをGoogle検索にかけ、FacebookやTwitter等のサイトに掲載された情報からEメールアドレスを割り出していると指摘。そのようにして手に入れたメールアドレスをXbox.comのログイン画面に入力しパスワードクラックを試みる流れのようです。
この問題をMicrosoftに伝えようとCouteeさんはサポートに電話やメールで問い合わせたそうですが、別の担当者や公式フォーラムを案内されるなどたらい回しで取り合ってもらえなかったのだとか。
尚、この件を「Xbox.comのループホール」と報じた1UPに対し、Microsoftから否定の声明が発表。Xbox LIVEサービスにセキュリティー上の侵害がないことは以前と変わらず、新手の脅威からXbox LIVEを守るべく日々対策を講じているとのこと。また、パスワード総当たり攻撃などは業界全体の問題であるとし、自分の個人情報をネット上に投稿したり、複数のサービス間で同じパスワードを流用することのないよう注意を促しています。(ソース: AnalogHype: Xbox Live Vulnerability Exposed! Microsoft Ignored The Truth via 1UP, Joystiq)
【関連記事】
Xbox LIVEでアカウントハックの被害、MSはセキュリティー侵害を否定
ハッカーがSteamのデータベースに侵入、個人情報流出の恐れ
『Battlefield Heroes』の公式サイトなどがハック、Lulz Secは解散を表明
ハッカー集団が『Minecraft』『EVE Online』『LoL』のサーバーを攻撃
SCEE、新たに提供される個人情報保護プログラムの詳細を明らかに
Steamworksのアカウントセキュリティ強化サービス“Steam Guard”が発表
特集
PC アクセスランキング
-
美少女パイロットが戦う『ヴァンサバ』系ACT『ヘビーストームシャドウ』日本語対応でリリース!襲い来るモンスターの大群に武装巨大ロボで立ち向かう
-
PvEが可能な『Escape From Tarkov』新エディション販売が闇落ちユーザーの暗黒面を目覚めさせる―開発「PvEは新モードでありDLCではない」
-
新エディションへの不満吹き荒れる『Escape from Tarkov』―開発がEoD版に関する新情報公開も余波は続く
-
工画堂スタジオが送る新作ターン制戦術ロボSLG『One-inch Tactics』発表!メカ部隊を操作し勝利を目指せ
-
基本無料脱出シューター『Arena Breakout: Infinite』ゲームプレイ映像!期待の『タルコフ』ライク、CBT参加者も募集
-
怪異判定ADV『奇天烈相談ダイヤル』大型アプデ版Steamにて無料リリース―資料と会話から矛盾を見つけ相談者の悩みを解決
-
『百英雄伝』アップデートパッチが配信―「特定条件下でキャラクターが仲間にならない」不具合などを修正
-
海に沈んだ世界を冒険する『Age of Water』PS5/XSX|S/PC向けに早期アクセス開始―自分の船を組み立ててPvEやPvPに挑戦
-
Steamウィッシュリスト登録現在1位!戦闘ありの中世都市建設シム『Manor Lords』日本では4月26日午後10時に早期アクセス開始
-
『Outpost: Infinity Siege』砲弾自動生成など新コンポーネント追加&バグ修正アプデ配信!小型ベルトコンベアやさらなるタレットは後日追加