自由掲示板

ネクソンIDハッキングされたのですがご教授ください
maripin 10/05/10 21:34

こんばんは
この度、ハッキングに合いネクソンポイントを6k程盗難されました。
詳細としましては、テイルズウィーバーにおいてポイントが使用されており、
私はネクソンのゲームはマビノギしか利用していない状況です。
また、マビノギのゲーム内アイテムについては被害はございません。
今回のポイント盗難につきましては私の不徳の致すところですが、今後の対策として、次の点についてアドバイスを頂ければと思います。

問題点
ネクソンID及びマビノギIDの変更をしたが、それだけでは、再度テイルズウィーバーからポイントを抜かれるのではないか?

みなさまよろしくおねがいします。

maripin セキュリティについては以前のスレでの話も御座いますので、
このスレッドに関しましては、ネクソンID及びネクソンゲームIDのシステム面から見たアドバイスを頂ければと思います。 10/05/10 22:28
ってのは嘘 みんなまとめて被害届出したら大きく動いてくれるかな
自分は被害者じゃないから何もできないが・・・
こんな被害があるならMabinogi heroesが出たとき何も買えねえ 10/05/10 22:06
旅人のクロ_mor 被害者の会つくれないかねぇ
10/05/10 22:07
バイト争奪戦_tar >ネクソンID及びマビノギIDの変更をした
コイツらは変更後、他人が知りえないものだとしたら、コイツら&パスワードを死守するのが一番のポイントだな。
逆に言うと、これらを死守すれば抜かれないだろう。

○怪しいWebページに近寄らない
(そもそもWebを見ないならなおベスト)

○怪しいプログラムはインストールしない
(マビノギとウィルス対策ソフト以外入れないというツワモノも過去居た)

○他人にユーザーやパスワードを漏らさない
(当たり前すぎるが一応)

○セキュリティ絡みの知識が不足してると思ったら勉強する
(IPAあたりのホームページで勉強しる)

まだありそうが、当座思いついた分。 10/05/10 22:11
バイト争奪戦_tar あとパスワードは複雑にしる。
これも基本だな。 10/05/10 22:13
maripin >>ネクソンID及びマビノギIDの変更をした
>コイツらは変更後、他人が知りえないものだとしたら、コイツら&パ>スワードを死守するのが一番のポイントだな。
>逆に言うと、これらを死守すれば抜かれないだろう。

犯人が作成したテイルズIDからポイントを再度抜かれないのでしょうか?
ネクソンIDを変更しても、犯人はテイルズにはログインできてしましますよね?そこでまたMOMのようなものでポイントを使われるのではないかと思っています。
今回の疑問点はそこです。
10/05/10 22:19
バイト争奪戦_tar マビノギをやるにはマビノギのIDが必要。
マビノギのIDはネクソンのIDと紐付ける必要があるが、テイルズはテイルズIDなんてものはなくて、ネクソンIDそのものでINできる。
聞くばっかりじゃなく、テイルズのサイトでも行って自分で調べれ。

本文中にあるように、ネクソンIDを作り直したんだろ?
前のネクソンIDは一度抜かれてるから、おそらくパスワードを変えたとしても、IDはモロバレ状態。
使わないでいられるなら使わんほうがいい。
新しいネクソンIDはバレないように一生懸命隠し通せ。
ネクソンIDはネクソンゲーム共用だから、バレると今回みたいに他ゲーで使われる可能性が高い。
アラド戦記なんかもネクソンIDだけでINできる。

そのやり方は勉強しる。 10/05/10 22:27
バイト争奪戦_tar 蛇足だがネクソンのゲームをやる時に、マビノギみたいに一々そのゲームのIDを紐付ける必要のあるゲームは、「マビノギ」と「メイプルストーリー」だけらしいぜ。

つまり他のゲームは、ネクソンIDとパスワードがバレた時点でネクソンポイントを使われるもんだというこった。 10/05/10 22:32
maripin 仮に、メイプルでIDを作成されていたら、手の施しようがなくなるということですね。 10/05/10 22:48
バイト争奪戦_tar ちげーよ、ネクソンIDパクられるのがマズいって言いたいんだよ。

「旧ネクソンID:aaa」、「新ネクソンID:bbb」とすると、不正アクセス者が「メイプルID:ccc」を作るとする。
cccはaaaに紐付けられて作られる。
ところが君はaaaを捨て、bbbを使うようになって、こっちにチャージするようになった。

ゲーム内でポイントアイテムを買う時の残高参照は、cccはaaaの残高を見る。
bbbは一切出てこず、ポイントを使われたりする事はない。
bbbが誰かにばれるまではな。

理解できた? 10/05/10 22:54
maripin 理解できましたありがとうございます。
ID変更ではなくパスワード変更のみだった場合、駄目ということになりますか? 10/05/10 23:02
バイト争奪戦_tar ネクソンに聞けよwww俺はネクソンじゃねーぞwww

メイプル(あと余談だがマビノギも)に関しては多分ダメだろうな。
昔の記憶だからあいまいだが、ポイントアイテムを購入するのにネクソンパスワードを求められないからな。
マビはショップモールでネクソンパスワード求められないだろ?あれと一緒だ。

ネクソンIDでINできる奴はそもそもIN出来なくなるから大丈夫なんじゃね?よくシラネ。 10/05/10 23:13
バイト争奪戦_tar つーかよお前さん、捨てキャラの俺の言う事信用すんのかよ。
俺にはそのほうが信じられんのだが。

そこまで気になるなら、サポートにメールしれ。
俺が答えた答えも半分は経験則なんだからな。
違ってたとしても責任持てんぞ。 10/05/10 23:19
maripin 有益な回答ありがとうございます。 10/05/10 23:20
maripin テイルズウィーバーはネクソンIDでゲームにログインすることができたんですね。
今回の件で動揺しております故、勉強不足な点が多いのですが、ご回答ありがとうございます。 10/05/10 22:34
くーぽん_mor すでにPCが汚染されている可能性があるので、まずはOSのクリーンインストールから始めないとな。
怪しいサイトって言ってもwikiですらアウトだったわけだから、公式以外一切のアクセスは禁止だな。 10/05/10 22:28
ってのは嘘 多分だが、ウィルスが入ってるのは公式だと思うんだ。
10/05/10 22:45
maripin 今回の件につきましては、私のセキュリティ管理にずさんな部分があったためだと認識しております。 10/05/10 23:04
ってのは嘘 前書くの忘れてたが
共通点「マビノギのアイテム等に被害が無い」
10/05/10 22:42
偽ギルマス ネクソンIDって「存在するかしないか」を調べるだけなら凄く簡単なんだよな
何かの単語だったり、キャラ名=ネクIDだったりとかだとモロバレなわけで

で、マビのPWは変更したことがあってもネクIDのPWは変更したことが無いって人が意外と多いんじゃないかと
そういうバレやすいIDで、IDとPWが同じだったりする人の場合は特に 10/05/10 22:48
流星ジョニ一_tar U・ω・)マビはあまり利益率が高くないのかもしれないですねぇ
今はテイルズが熱いのかな? 10/05/11 01:38
ougugo スカイプが原因になる場合もあるらしい。IPすぐわかるからそれで簡単に割り出せるとか何とか・・・ 10/05/10 23:26
ワカホリック あきらめる事です。
今後課金しても再度ネクソンポイントをハッキングされて
取られてしまうでしょう。
ネクソンさんはワンタイムパスや携帯電話を使った認証システムを
導入するつもりが無いようですから、もっと安して課金できる
ゲーム運営会社へ移住する事をお勧めします。
10/05/10 23:30
ワカホリック 訂正「もっと安心して課金できる・・・」 10/05/10 23:32
整頓係 OSクリーンインスコ、ネクソンIDのPW変更は必須事項。
そんで、スレ主のネクソンIDで作られたテイルズIDが消せるなら大丈夫なんじゃない? 10/05/10 23:45
ってのは嘘 公式ページにウィルスがあるって思った理由は
他のゲームはゲーム内のブラウザを使わないと買えないが、このゲームはゲーム内じゃなくても買える。しかも、チャージ以外はネクソンID入れなくても買える。(見たところこのゲームだけ?)
もしそうなら、共通点が増えそう。(1年以上チャージしてないので曖昧)

そういえば、購入用のパスワードって無いよな。
寝苦損だからしなさそうだが・・・ 10/05/11 01:20
ってのは嘘 そういえば、あんまりしてるところないな・・・
価値があるもんだから、きちんと保護できるようにして欲しいな。 10/05/11 01:26
流星ジョニ一_tar U・ω・)公式ページにウイルスがある理由がよくわからないけど、
公式にウイルスがあるとしたら自由掲示板はやばいかもしれないですねぇ
過去に記事開くだけでウイルスサイトへ飛ぶ様なものもありましたから 10/05/11 01:40
Azrail 対策とは言えませんが、とりあえず、TWをDLしてログインしてみてはどうでしょう。
TWは、ネクソンIDでログインした後に、鯖選択画面の右側に、
その鯖にある、TWIDの数が表示されます。ネクソンIDと関連付けされてるIDです。
片っ端からログインしていって、キャラを全て削除してみるのもいいかもしれません。

……まあ、とりあえずの対策でしかないんですが。

削除まで24時間かかるので、翌日に確かめることを忘れずに。 10/05/11 05:13
マリガン_mar 私も被害に遭い、NEXONに問合わせ中です。

再びTWからNEXONポイントが抜かれるのではないかという問題なのですが、

私はTWのアカウントが私のNEXONIDで登録されていたので、
パスワードを忘れてしまった→仮パスワードを発行(多分自分のメールアドレス宛になると思います。)→パスワード変更しました。

これにより、第三者にTWを利用されることはなくなると思うのすが、他のゲームでアカウント作成をされたらまずいですね、 10/05/12 00:54
件名 名前 日付 閲覧数
 

各掲示板の用途について

2005/03/23  
 

MML関連の書き込みに関する補足

2005/03/04  
 

自由掲示板のご利用について

2005/01/17  

8月12日Today/FLC影ミッション

ジャスミンゆ 2016/08/12 1356

今って料理売れないんでしょうか?

+16
Uboat511 2016/08/12 7514

おい誰かたすけてくれ

+16
嵐山せつな 2016/08/11 8312

8月11日Today/FLC影ミッション

ジャスミンゆ 2016/08/11 1272

8月10日Today/FLC影ミッション

ジャスミンゆ 2016/08/10 1249

近年に来る筈のタイアップの話が盛り上がらない 2nd

+9
瑛美マクスウェル 2016/08/10 5671

海辺へ行こう

辻垣内 2016/08/10 2305

オリエンタルドラゴンの性能はどうでしょう

+5
かざみ 2016/08/10 9802

長い間小手先さんお疲れ様

+11
銀行バイト人 2016/08/10 5880

リゼロとのコラボ

+5
幻想の旅人 2016/08/10 4934

エリンの男女格差問題

+4
地下暮らしさん 2016/08/10 3770

ぼうやよいこだ~♪(包み)

+5
光輝鬼 2016/08/10 2972

格闘術って...

+10
桜野リディア 2016/08/10 4835

8月9日Today/FLC影ミッション

ジャスミンゆ 2016/08/09 1042

ヒヨコ鑑定士「うーん(゜-゜)これはヒヨコ!」

+15
妖猫るき 2016/08/09 4612

久しぶりにログイン

+4
華鈴音 2016/08/09 2949

魔札

+8
ナポポチタン 2016/08/09 2941