Xbox LIVEアカウントハック被害者が公式サイトの脆弱性を指摘 | Game*Spark - 国内・海外ゲーム情報サイト

ハードコアゲーマーのためのWebメディア

Xbox LIVEアカウントハック被害者が公式サイトの脆弱性を指摘

自身もアカウントハックの被害に遭い、8,000マイクロソフトポイントを不正購入されたという海外ユーザーのJason Couteeさんが、Windows LIVE IDのログイン仕様に脆弱性があったと指摘しています。

PC Windows

規模は不明ながら一部ユーザーの間で被害報告が出ており、Microsoftからは「セキュリティー上の侵害はない」と声明が発表されているXbox LIVEのアカウントハック問題。自身もアカウントハックの被害に遭い、8,000マイクロソフトポイントを不正購入されたという海外ユーザーのJason Couteeさんが、Windows LIVE IDのログイン仕様に脆弱性があったと指摘しています。

それによると、現在Xbox.comなど公式サイトのWindows LIVE IDログイン画面は、それが実際に登録済みのメールアドレスかをエラーメッセージで確認できる上に、CAPTCHA(キャプチャコード)の入力を回避して複数回連続でパスワード入力を行える仕様のため、手馴れたハッカーなら他人のアカウントを盗むのはたやすいのではないか、とのこと。

Couteeさんは、ハッカーが不作為に集めたゲーマータグのリストを作成し、それらをGoogle検索にかけ、FacebookやTwitter等のサイトに掲載された情報からEメールアドレスを割り出していると指摘。そのようにして手に入れたメールアドレスをXbox.comのログイン画面に入力しパスワードクラックを試みる流れのようです。

この問題をMicrosoftに伝えようとCouteeさんはサポートに電話やメールで問い合わせたそうですが、別の担当者や公式フォーラムを案内されるなどたらい回しで取り合ってもらえなかったのだとか。

尚、この件を「Xbox.comのループホール」と報じた1UPに対し、Microsoftから否定の声明が発表。Xbox LIVEサービスにセキュリティー上の侵害がないことは以前と変わらず、新手の脅威からXbox LIVEを守るべく日々対策を講じているとのこと。また、パスワード総当たり攻撃などは業界全体の問題であるとし、自分の個人情報をネット上に投稿したり、複数のサービス間で同じパスワードを流用することのないよう注意を促しています。(ソース: AnalogHype: Xbox Live Vulnerability Exposed! Microsoft Ignored The Truth via 1UP, Joystiq)


【関連記事】
Xbox LIVEでアカウントハックの被害、MSはセキュリティー侵害を否定
ハッカーがSteamのデータベースに侵入、個人情報流出の恐れ
『Battlefield Heroes』の公式サイトなどがハック、Lulz Secは解散を表明
ハッカー集団が『Minecraft』『EVE Online』『LoL』のサーバーを攻撃
SCEE、新たに提供される個人情報保護プログラムの詳細を明らかに
Steamworksのアカウントセキュリティ強化サービス“Steam Guard”が発表
《Rio Tani》
【注目の記事】[PR]

PC アクセスランキング

  1. 『No Man's Sky』基本要素刷新のVer4.0となる大型アプデ「Waypoint」配信―あらゆる設定をプレイヤー好みに楽しめる!【UPDATE】

    『No Man's Sky』基本要素刷新のVer4.0となる大型アプデ「Waypoint」配信―あらゆる設定をプレイヤー好みに楽しめる!【UPDATE】

  2. 東方×シューター!現代の幻想郷を舞台にバレットタイムで戦う『E.E.R.I.E.2』10月21日より早期アクセス

    東方×シューター!現代の幻想郷を舞台にバレットタイムで戦う『E.E.R.I.E.2』10月21日より早期アクセス

  3. バットマン新作ゲーム『Gotham Knights』ゲームプレイローンチトレイラー公開

    バットマン新作ゲーム『Gotham Knights』ゲームプレイローンチトレイラー公開

  4. オールインワンVRヘッドセット「PICO4」発売!SNSで購入者の声も多数

  5. EA×コエテク狩猟ACT『WILD HEARTS』各プラットフォーム向けのストアページ公開!

  6. 実験的学園ミステリーノベル最新作『去人たち ZERO Div1』Steamストアページ公開―2022年秋頃配信予定

  7. 『Fallout』などにインスパイアされた終末RPG『ATOM RPG: Trudograd』公式日本語化!

  8. 『オーバーウォッチ 2』現在判明している重大な問題の対応に関するステータスアップデートが公開

  9. ビジュアルノベル+JRPG『エンピリアル・ドーン』Steamストアページ公開―日本語ボイス対応で2024年リリース

  10. 消えた両親を探しにおもちゃの世界を大冒険!パズルADV『SOWON』Steam向けに10月28日リリース

アクセスランキングをもっと見る

page top