Kotaku JAPANをシェアしよう!

ゲーム、アニメ、映画、海外オタク事情などなど、日々ユニークなエンタメ情報をお届けする
ブログメディア「Kotaku JAPAN」。ツイート/いいね! のネタにぜひどうぞ。

× 閉じる

最新記事一覧
最新レビュー一覧

増え続けるXbox LIVEのセキュリティ被害、マイクロソフトはまだ「大丈夫だ、問題ない」?

マイクロソフト ハッキング 被害者救済


Xbox LIVEユーザーからセキュリティの問題が多く報告されるようになってから、数か月経ちました。マイクロソフトは同社からのデータ流出は一切起きていないと主張していますが、自分のXbox LIVEアカウントを他者に利用され、身に覚えのないマイクロソフトポイントを購入させられたという被害者はまだ増え続けています。

先週はあるユーザーが、問題があるのはXbox LIVEではなくXbox.comのウェブサイトだと指摘。オンラインゲームで他者のゲーマータグさえ集めれば、そこからWindows Live IDを割り出し、パスワード生成ツールを使って簡単にログイン情報を探り当てられると言うのです。

このユーザーによる指摘を紹介した海外メディア「ユーロゲーマー」に対し、マイクロソフトはコメントを発表。Xbox.comが問題の原因となっていることは認めたものの、それは同社の過失ではないと主張しました。

...えっ?

「これはXbox.comの脆弱性ではありません。示されたハッキング手法は総当たり攻撃の一例であり、業界全体の問題です。」

 

 
しかし元の指摘を行ったITコンサルタントのジェイソン・クーティーさんによると、脆弱性ではないと言い切ったマイクロソフトは、問題を指摘された後の週末にかけて、Xbox.comのサインイン時の応答パターンをこっそり変更していたそうです。

変更前は異なるパスワードを何度でも無制限に試せたのが、変更後は20回までしか試せず、それ以降はサイトが応答しなくなったとのこと。

クーティーさんは言います。

「セキュリティを強化したんでしょうけど、公には僕の指摘を認めたくないから、一見してわかるような変更は加えなかったんでしょうね」

まあ技術的なことの真偽は、結局のところIT専門家でもなければわかりません。それよりも多くのユーザーが不満を見せているのは、マイクロソフトの対応についてです。

 
Xbox LIVE カスタマーサポート メール

 
上の画像は被害にあったユーザーにマイクロソフトのカスタマーサポートから実際に送られているメールです。被害届を受け付けたことと、さらなる被害を防ぐためのアカウントの一時停止について説明されています。

米Kotakuに寄せられた情報によると、アカウントは数か月単位で停止されてしまうらしく、最低でも2、3か月は使えなくなるとか。また停止中のXbox LIVE利用料金は、全額(またはそれ以上!)が払い戻しになったユーザーもいれば、ひと月分の無料使用権だけが与えられたユーザーもいるそう。後者の場合はアカウントハックの被害に遭った上に支払い済みのサービスがムダになるダブルパンチです。

また一時停止の開始についても、通報から24時間以内に停止された人もいれば、それよりもかなり時間がかかったという人も。とにかくいろんなことがケース・バイ・ケースのようです。

そしておそらく一番大きな問題は、この件の被害者が増え始めた時点で、マイクロソフトが正式に原因究明を行なって、ユーザー全員にアカウントハックの危険性について周知しなかったこと。

マイクロソフトが言うように、総当たり攻撃はサービスを提供する側の脆弱性よりも、複数のサービスに同じIDやパスワードを使ったり、簡単で予想しやすいパスワードを設定してしまうユーザーを狙ったものです。

もしターゲットがセキュリティに詳しくなく、ゲームニュースもあまり読まない人たちだとしたら、それこそマイクロソフトが全ユーザーに対して注意喚起する必要があるのではないでしょうか。

同社はそうする代わりに、ハッキングや脆弱性はない、問題はないと言い続けています。

この話に、あの死の赤リング「RRoD」問題を思い出す人もいるでしょう。初期のXbox 360に多発した本体の故障問題をマイクロソフトはなかなか認めず、故障台数が深刻な数になってからやっと本体交換などの対応に踏み切りました。

昨年、米議会にまで証人喚問され、大々的に報道されたソニーPSNのようになりたくない、同じ問題が起きてると思われたくないって気持ちはわかります。実際、PSNとは事件の性質がまったく違いますからね。

でも久々に、某ゲームのあのセリフが聞こえてくるんです。

そんな対応で大丈夫か?」

 
Microsoft is Not Doing Enough to Help Xbox Live "Hack" Victims [Kotaku]

(さんみやゆうな)

 

B0061J1FYY
Xbox Live 3500 マイクロソフト ポイント カード【プリペイドカード】(NEW)


amzn_remote_buy_jp2.gif

B004Y8IPKG
ドラゴンズドグマ(数量限定特典『バイオハザード6』体験版用DLコード同梱)

amzn_remote_buy_jp2.gif
 

新着コメント
この記事へのtweet
コメント(2)
user-pic

元記事の追記に書いてますけど
今は数か月の停止じゃなくて最大で一ヶ月の停止ですよ

    user-pic

    こちらで確認したところ原文記事にご指摘のような記述はございませんでした。

    元記事の追記はアカウント停止の期間についてではなく「一ヶ月分の返金しかされなかったユーザーもいれば、全額返金された報告が読者からあった。それに合わせて本文も更新した」という内容のものです。

コメントする

コメントは即時公開されますが、公序良俗に反する内容、個人や団体を誹謗中傷する内容、その他不適切と判断させていただいた内容については、削除させていただくことがあります。ご了承ください。また、コメントにあたってはこちらの注意点もご一読ください。
Only japanese available.

トラックバック

このエントリーのトラックバックURL :

お問い合わせフォーム

お問い合わせフォームを表示

お知らせ
Kotakuをより楽しく

Kotaku JAPANの最新情報をお届け

Kotaku JAPAN for スマートフォン

Kotaku JAPAN RSS Feed

Kotaku JAPANのmixiページ

Kotaku JAPANのGoogle+ページ

Kotaku JAPAN for モバイル

Kotaku JAPAN編集部
問い合わせ先
編集長
長田真 * | Twitter
編集部
長谷憲 * | Twitter
松井亮太 * | Twitter
海外記事
上原理 | Twitter
abcxyz | URL | Twitter
岡本玄介 | URL | Twitter
サチ・コクスン | twitter
さんみやゆうな | Twitter
中川真知子 | Twitter
ライター
浅川義人
うえだまさおみ | URL | Twitter
内田幸二 | Twitter
奥田高大 | URL | Twitter
神尾武司 | URL | Twitter
菊地正宏 | URL | Twitter
KEI-CO | URL | Twitter
zom | Twitter
ツキヨノアサミ | URL
でんぱ | Twitter
haruYasy. | Twitter
ほりうっさん
hachikome
マコ小林
増田(maskin)真樹 | URL | Twitter
武者良太 | URL | Twitter
ヤマダユウス型 | URL | Twitter
吉永大祐 | Twitter
ロココ試作型 | URL | Twitter
コラムニスト
小太郎 | URL | Twitter
jin115 | URL | Twitter
デザイナー
平澤 隆 *
広告営業 問い合わせ先
城口智義 *
土井孝彦 *
阿座上陽平 *
山下恵子 *
碓井真紀 *
広告進行
山本朋子 *
ディビジョンディレクター
尾田和実 * | URL | Twitter
ジェネラルマネジャー
長田真 * | Twitter
パブリッシャー
今田素子 * | URL | Twitter
* =[mediagene Inc.
サーバー管理
heartbeats
About Kotaku JAPAN
Kotaku JAPANについて
・世界各国のKotaku
US | AU
編集スタッフ一覧
コメントユーザー登録
記事配信中のニュースサイト
exciteニュース livedoor NEWS アメーバニュース ニコニコニュース投稿希望者のお問い合わせ

郵送の方は下記宛へ資料等をご郵送ください。

150-0043
東京都渋谷区道玄坂1-21-14 渋谷TODビル 5F
株式会社メディアジーン
Kotaku JAPAN 編集部宛

広告募集! Kotaku JAPANはスポンサー様のおかげで、今日も更新できています。広告のご出稿をお考えなら、ぜひこちらをご覧ください!
媒体資料をダウンロード
広告に関するお問い合わせ
どうぞよろしくお願いします!

このページの上部へ

Related Posts Plugin for WordPress, Blogger...