クリスマスに発生したSteamの問題についてValveが最新情報を報告 | Game*Spark - 国内・海外ゲーム情報サイト

ハードコアゲーマーのためのWebメディア

クリスマスに発生したSteamの問題についてValveが最新情報を報告

クリスマスにSteamで発生した問題についてValveが最新情報を報告しました。発生時のサービス中断や影響を受けたユーザーへの謝罪を行うとともに、何が起きたのか、またどうしてそれが起きたのかを説明しています。

ニュース 発表

クリスマスにSteamで発生した問題についてValveが最新情報を報告しました。発生時のサービス中断や影響を受けたユーザーへの謝罪を行うとともに、何が起きたのか、またどうしてそれが起きたのかを説明しています。

    発生した問題
  • 12月25日、構成エラーによって一部のユーザーが、他のユーザーのために生成されたSteamストアページを見ることができた。

  • 太平洋標準時11時50分~13時20分の間に34,000人のユーザーからストアページへのリクエストがあり、その際にユーザーの機密個人情報を他のユーザーが見ることができたかもしれない。

  • 情報の内容はリクエストによって様々だが、ユーザーの請求先住所、Steam ガードに登録した電話番号の下4桁、購入履歴、クレジットカード番号の下2桁、電子メールアドレスが含まれていた。

  • クレジットカード番号全桁、ユーザーパスワード、その他ログインやトランザクションを完了するために必要な情報は含まれていなかった。

  • 上記の時間内に個人情報を含むSteamストアページ(アカウントページあるいはチェックアウトページ)にアクセスしていなければ、それらの情報は他のユーザーには見えなかった。

  • 現在Valveはウェブ・キャッシング・パートナーと協力し、影響を受けたユーザーを特定し連絡をとっている。

  • キャッシュされたページでは情報の閲覧以上の権限のないアクションは許可されないため、ユーザーは追加のアクションを要求されない。


  • 問題の原因
  • クリスマスの早朝(太平洋標準時)、SteamストアはDoS攻撃の対象だった。

  • 定期的に発生するSteamストアおよびSteamへの攻撃はValveとパートナー会社が協力して処理し、通常はSteamユーザーに影響を及ぼさない。

  • クリスマスの攻撃時、Steamストアへのトラフィック量は通常の2000%に増加した。

  • この特定の攻撃の影響を最小限に抑えつつ、正当なユーザートラフィックを継続するため、Steamのウェブ・キャッシング・パートナーに管理されたキャッシュルールを配備した。

  • 第2波の攻撃が起きた際に配備された第2のキャッシング構成は、認証ユーザのウェブトラフィックを誤ってキャッシュしてしまった。この構成エラーにより、一部のユーザーは他のユーザーのために生成されたページを見ることができた。

  • 問題を認識した直後、Steamストアはシャットダウンされ、新たなキャッシング構成が配備された。

  • すべてのキャッシュの構成を見直すまでSteamストアのダウンが続いたが、最新の構成がすべてのサーバーに配備され、エッジサーバー上のキャッシュがすべて削除されたことを確認した。

Valveはウェブ・キャッシング・パートナーと協力、影響を受けたユーザーの特定やキャッシングルールのプロセス改善を続けていくと伝えています。
《RIKUSYO》

雑多人間 RIKUSYO

某洋ゲーショップの商品データ作るバイトしてたら、いつの間にか海外ゲーム紹介するようになってた。

【注目の記事】[PR]
コメント欄を非表示
※一度コメントを投稿した後は約120秒間投稿することができません
※コメントを投稿する際は「利用規約」を必ずご確認ください
  • スパくんのお友達 2016-01-03 15:36:29
    ログアウトしようとしても他人の情報が表示されるんだから、正直リアルタイムでSteamにアクセスしてた人はどうしようもなかった

    今だから分かるが、一番の正解はストアにアクセスしないこと(Steamクライアントのブラウザ機能も含む)、だった
    …んだがセールの真っ最中だったし結構な人がアクセスしてただろうな
    0 Good
    返信
  • スパくんのお友達 2016-01-02 14:01:23
    >>23
    自分の個人情報を見ようと自分の個人情報ページを開くと
    自分の個人情報入ったページが誰かに送られてたって事でもあるし
    自分の個人情報を消そうと自分の個人情報ページを開くと
    自分の個人情報入ったページが誰かに送られてたって事でもあるし
    他人の個人情報を見ようと自分の個人情報ページを開くと
    自分の個人情報入ったページが誰かに送られてたって事でもある

    俺はストアページとかがバグっててやばそうだったから
    カード情報消してログアウトしようとして開いてしまった
    1 Good
    返信
  • スパくんのお友達 2016-01-02 13:42:55
    文句言われてるけどこういうのに速報性があったらどうなるかわかるよね
    分からない人は考えようね
    0 Good
    返信
  • スパくんのお友達 2016-01-01 18:30:52
    へへへ
    当日朝4時から夜12時まで仕事だったぜくそったれ
    1 Good
    返信
  • スパくんのお友達 2016-01-01 17:35:36
    対応遅い遅い言われてるけど欧米企業なんてこんなもんだよ
    トラブったら盆暮れ正月問わず出勤させられて
    「今すぐ対応しろ!弁償しろ!」なんて激詰めされるのは日本くらい
    4 Good
    返信
  • スパくんのお友達 2016-01-01 15:03:26
    セキュリティガードつけてるんだが、それでもダメ?
    1 Good
    返信
  • スパくんのお友達 2016-01-01 10:47:24
    こう書くと前世代的と言われそうだけど、現実のゲームショップはまだ必要だと思う。
    2 Good
    返信
  • スパくんのお友達 2016-01-01 10:09:31
    他人の個人情報を見ようと自分の個人情報ページを開くと
    自分の個人情報入ったページが誰かに送られてたって事?
    0 Good
    返信
  • スパくんのお友達 2016-01-01 3:21:24
    >>21
    訴えれば良いんやで
    4 Good
    返信
  • スパくんのお友達 2016-01-01 1:48:32
    何度も言うが電話番号は全桁漏れたっての
    Valveほどの企業が揉み消しとかふざけるなよ
    5 Good
    返信

編集部おすすめの記事

特集

ニュース アクセスランキング

  1. “北朝鮮唯一のSteamユーザー”復活を確認。さらに今度は南極に謎のプレイヤーも現る?

    “北朝鮮唯一のSteamユーザー”復活を確認。さらに今度は南極に謎のプレイヤーも現る?

  2. 『ペルソナ4 リバイバル』『STRANGER THAN HEAVEN』は2026年4月以降に発売。セガ主要IPやレガシーIP新作の動向も明らかに

    『ペルソナ4 リバイバル』『STRANGER THAN HEAVEN』は2026年4月以降に発売。セガ主要IPやレガシーIP新作の動向も明らかに

  3. “北朝鮮唯一のSteamユーザー”ついに消失?「ヴァルハラに旅立ったのかも」「負けすぎて怒りでネット切断」と推測も捗る

    “北朝鮮唯一のSteamユーザー”ついに消失?「ヴァルハラに旅立ったのかも」「負けすぎて怒りでネット切断」と推測も捗る

  4. 『モンハンワイルズ』第2弾アプデや『バイオハザード レクイエム』の情報も!「カプコンスポットライト」6月27日7時より放送決定

  5. 『Limbo』『Inside』の共同開発者の間で訴訟が勃発…古巣との9年に及ぶ確執に裁判での情報公開に期待と元スタジオCEO

  6. ワーナーゲーム部門が組織再編―「ハリポタ」等4つの人気IPに目標定め新たなリーダーシップ体制構築

  7. 『ダイイングライト』のTechland、今後は3~4年に1作品のペースで新作発売を目指す―最新作『ザ・ビースト』での気付きを活かす

  8. 『MindsEye』酷似した高評価文面並ぶ怪しい投稿が根拠のボット疑惑浮上に開発元が直接反論…!過去には低評価をボット利用の工作と非難

  9. 『ペルソナ3 リロード』2,728円に『メタファー:リファンタジオ』3,499円、リマスター版『TOS』は2,299円! ゲオストア&店舗のセールが本日6月21日に開幕

  10. 『ステラーブレイド』続編ではより物語の深い部分が語られる!キム・ヒョンテ氏、カットされたイヴの衣装チェンジに関する詳細設定等の存在を明言

アクセスランキングをもっと見る

page top
Game*Spark
ユーザー登録
ログイン
こんにちは、ゲストさん
Avatar
メディアメンバーシステム