These forums have been archived and are now read-only.

The new forums are live and can be found at https://forums.eveonline.com/

問題と解決策の提案

 
  • Topic is locked indefinitely.
Previous page123
 

NEXONアカウントのハック、削除について

First post
Author
shira Issier
Granzella revolutionary army
Platinum Sensitivity.
#41 - 2015-11-10 01:08:00 UTC
支援!
Reimen Koubou
Men Koubou New Eden branch
#42 - 2015-11-10 03:40:14 UTC
支援 いつかこんなNexonトラブルが起きる日が来るんじゃないかとは思っていたが…(・ω・
Ved Run
Red Sky Morning
The Amarr Militia.
#43 - 2015-11-10 04:28:14 UTC
支援します
Orz Alexandra
Center for Advanced Studies
Gallente Federation
#44 - 2015-11-10 13:42:52 UTC
支援します
ISD Freed
ISD STAR
ISD Alliance
#45 - 2015-11-11 05:55:49 UTC  |  Edited by: ISD Freed
カプセラの皆様 お疲れ様です。

本件については、私より、改めて運営側に報告を致しました。
運営がどのような判断を行うかは分かりませんが、お待ち頂ければと思います。

同様の問題点や改善のご提案につきましても、引き続き本フォーラムのご利用を何卒宜しくお願い致します。

皆様の日頃よりのご愛顧と、ご理解ご協力に深く感謝すると共に、今後ともEVEONLINEを末永くお楽しみ下さい。

ISD JP Team
ISD Freed
Tos Firebrand
Deep Core Mining Inc.
Caldari State
#46 - 2015-11-11 09:23:10 UTC
支援
risa Jovakko
Deep Core Mining Inc.
Caldari State
#47 - 2015-11-11 13:29:13 UTC
支援します。
NEXONアカウントは、ワンタイムパスワードがありますがそれも破られたんでしょうか。
おそろしや。
Keyl Kinokuniya
KURO-MITUBA
#48 - 2015-11-11 14:06:04 UTC
支援します。

ネクソン経由でログインしてゲーム出来るということは、ネクソンEVEアカウントにもCCPアカウントIDが割り振られている筈です。
ですが現状、ネクソンEVEアカウント所持者は、このCCPアカウントIDを知る術がありません。

今回のYamamoto氏の事例の場合、このCCPアカウントIDが解っていれば、迅速なキャラ保全措置を依頼できたのではないかと考えます。

(そもそも、なぜ毎回ネクソンサーバ経由でログインする必要があるのか。ネクソンは自分達のサーバ負荷を上げたいのか?という疑問も・・・)

また、ネクソンサーバ経由でログインするという仕様の為、ネクソンEVEアカウント保持者はテストサーバを利用できません。

最優先はYamamoto氏の件ですが、このテストサーバに関する諸々も、結局はCCPアカウントID関係です。
このIDまわりの仕様について、何らかの対応をお願いできないでしょうか?
Vita Victoria
V2 Corporation
#49 - 2015-11-12 17:12:26 UTC
支援!
Verrmkert Mechanics
Electric Sheep Machinery
Caladrius Alliance
#50 - 2015-11-13 13:04:06 UTC
以前同じようにNexonアカウントを取られてしまって、
それで最終的にNexonに何とかパスワードリセット&メールアドレスのリセットを行ってもらって何とか救出された者です。

ご愁傷様です。

この件に関して、Nexonは自分たちに落ち度は無い、パスワード管理が甘かったお前の責任だと言うだろう。
そしてそれは多分正しい。
私の時は直後に@Wikiのパスワード流出騒動があって、後から考えれば@WikiのパスワードとNexonのパスワードがそのとき同じだったのが問題だった。

Nexonは何かあっても警察に殆ど通報しないから、
リスク無くクラッキングを仕掛けられると悪い人に見られていると私は思う。
だからNexonのパスワード管理は、特に注意しなければいけない。


ただ、この先、CCPに訴えても、キャラが帰ってくる可能性は低いと思う。
と言うのも、シングルサインオンと言う仕組みでNexonアカウントでEVEを遊んでいたため。


ログイン処理は、以下のように行われている(実際はもっと複雑だけど、イメージをつかんでほしい)

1.Nexon の ユーザーID/パスワードを入力
2.入力されたID/パスワードをNexonのサーバーが検証、正しければCCPのサーバーに何らかの個人を特定する値を渡す
3.Nexonのサーバーから渡された値を元に、CCPのサーバーがその人のアカウントを特定、読み込み

見て分かるとおり、その人個人を特定しているのはNexonのサーバーで、
CCPのサーバーではそのNexonのサーバーから送られてきた値を元にアカウントを読み込んでいるわけで、
CCPの側のデータのみではその人個人を特定することができない。
クラックされたといくら訴えたところで、それを本人からの訴えだと確認する手段がCCPには無い。

だからこの問題は、Nexonが動かない限り、どうにも解決しない。

ちなみにCCPの内部IDらしきものは、Nexonアカウントでログインした状態で、APIのページとかに行くと、
画面上部にそれっぽいものが見えたりする。
Kami Acid
ONI Industry
#51 - 2015-11-13 13:39:39 UTC
支援
cheese rei
NACHO Battle Pixies
Siege Green.
#52 - 2015-11-15 00:31:06 UTC
支援
Bell Seed
Science and Trade Institute
Caldari State
#53 - 2015-11-16 12:49:50 UTC
支援します!
Walkure Einheriarbringer
State War Academy
Caldari State
#54 - 2015-11-17 01:56:35 UTC  |  Edited by: Walkure Einheriarbringer
支援。

それはそれとして、このトピックを目にしてNexonアカウントは2段階認証設定をしていたのですが、
CCP側、もともとのEVE Onlineのアカウントに2段階認証設定をしていなかったのに気がつき、
あわてて設定しました。

他のゲームでも2段階認証設定をしていないアカウントは頻繁に狙われる事が多いので、
皆様も2段階認証設定をこのような機会に追加されるようおすすめします。

Nexon、CCPの2つのアカウントに2段階認証が設定されていれば、さすがにクラッキングされる
可能性はかなり減るのではないかと思います。
tadashi Swift
Perkone
Caldari State
#55 - 2015-11-18 18:43:26 UTC
支援します
Mobius Joester
Federal Navy Academy
Gallente Federation
#56 - 2015-11-21 01:54:28 UTC
署名する。支援そしてBUNP UP
yamy manxcat
Center for Advanced Studies
Gallente Federation
#57 - 2015-11-25 04:49:06 UTC
署名します。
Clare Mittermeyer
The Far East Starfleet Academy
Siege Green.
#58 - 2015-11-28 23:57:35 UTC
支援します。
Solonius Rex
Federal Navy Academy
Gallente Federation
#59 - 2015-12-14 00:27:01 UTC
支援します。

ついでに、NEXONってなに?
Previous page123