毎月28日は、けんたっちーふらんけんしゅたいん♪

買ってきま~ヽ(´ー`)ノ
そげぶ!ヽ(´ー`)ノ
障害に関するお詫び
2009/05/26

『ドラゴンクルセイド』運営チームです。


本日 18:45 ~ 20:13 の間、
ログイン障害が発生いたしましたことを心よりお詫び申し上げます。

今回の障害に関するお詫びの気持ちとして、
特別クエスト「障害のお詫び」を用意させていただきました。


名称:「障害のお詫び」クエスト
対象:全サーバーのお客様
報償:金貨500
期間:2009年5月29日(金)15:00まで


本クエストは、クエストを受けるだけで即時完了するクエストです。
期間内であれば、金貨500を受け取ることができます。ぜひご利用ください。
http://dragon.vector.jp/information/news/detail.html?00050

金貨500枚をタダでくれるそーな( ̄▽ ̄;

今後もこんなのがあるたびに金貨もらえると思う(前も2回ほどもらった)から、クエスト重複でもらえなくなっちゃうまえに、時間あるときにでもそっこーもらっときましょー。
なんかきた。( ̄▽ ̄;

【重要】会員登録情報仕様変更に関するお知らせ
http://knight.mgame.jp/support/news/detail.html?nidx=655&newscate=1
[SS]:http://arekao.jp/user_images/a2/6265951c6a75f71c3718d9699d9ba66a.png
以下、HTMLソースから引用。
【重要】会員登録情報仕様変更に関するお知らせ 2009/05/26 19:15

エムゲームジャパンよりお知らせ致します。

会員情報のセキュリティー強化及び、不正不良アカウント対応のため、
5月27日(水)11:00に会員登録・会員情報管理のシステムとプロセスの
仕様変更を行わせていただきます。
この仕様変更により、万が一アカウントハッキングが行われても、
第三者には会員登録情報の閲覧・変更が行えなくなります。

変更内容は以下のとおりです。

▼新しく会員登録を行われる方
・1つのメールアドレスで作成出来るIDが3つになります。
・IDと同じパスワードが設定出来ないようになります。
・ニックネームに特殊文字("@"☆"%"等)が使用不可能になります。
・会員登録を行うためには登録を行いたいメールアドレスを入力する必要があります。
 メールアドレスを登録すると登録されたアドレス先へ認証メールが送られます。
 会員登録は認証メール内に記載されている事項に従い行ってください。

▼すでに会員登録を行われている方
・会員登録時メール認証を行われていない方は、
 ログイン時メール認証を行うためのページへ誘導されます。
 メール認証を行うまで、ログイン時に毎回このページが表示されます。
 メール認証行われたメールアドレスが会員情報に登録されますので、
 お早めにメール認証を行ってくださいますよう、お願いいたします。

▼全ての会員
・1日3回のログインに失敗すると24時間ログインが出来なくなります。
 (ID及びIPで判断されます)
・メール形式では無い又は当社が登録不可と判断するメールアドレスは使用不可能になります。
・会員登録情報を変更する際、登録されたアドレスに確認のメールが届くようになります。
 会員登録情報の閲覧・変更は確認メールに記載されているURLからのみ行えるように
 なります。

※すでに1つのメールアドレスで3つ以上のID登録を行われている方は、
 今後も継続して使用する事が出来ます。

※現在IDとパスワードが同一文字である方は今後も使用する事が出来ますが、
 セキュリティー強化のためパスワードの変更を行ってください。

※すでにニックネームに特殊文字が使用されている方は、
 今後も継続して使用する事が出来ます。

エムゲームジャパンでは皆様に安心して利用して頂けるよう、
よりいっそうのセキュリティーやサービスの向上を心がけてまいります。

今後とも、エムゲームジャパンをよろしくお願い致します。

ごめん、HTMLソースから引用コピペしてみたけどどうしても意味不明。
>この仕様変更により、万が一アカウントハッキングが行われても、
>第三者には会員登録情報の閲覧・変更が行えなくなります。
『万が一アカウントハッキングが行われても』っていうけど、万が一にもハッキングが行なわれない企業を目指せよ! なにいってんだ・・・。
ハッキングされることを前提として物言いしてんじゃねぇよ!

アカウントハッキングの被害に遭うことで個人情報の流出はそりゃあもちろん困るけど、会員登録情報の改ざんが問題じゃないのよ。ゲームデータへのハッキングが問題なのよ。ゲーム内のKPアイテムを勝手に使い込まれたり、売買されちゃったりすることのほうが問題なのよ。

>▼新しく会員登録を行われる方
これは今までとなんらかわんなくね?

>▼すでに会員登録を行われている方
これも別に今までとかわんなくね?

>▼全ての会員
>・1日3回のログインに失敗すると24時間ログインが出来なくなります。
> (ID及びIPで判断されます)
つまりハッキングされちゃった側の人がINしようとしても、24時間ログインができません。
ハッキングしちゃう側の人にのみ有利な仕様に変更になった模様です。
(ID及びIPで判断のくだりが理解不能)

そのほかの項目のほうも理解不能なものが多いけど・・・
今、普通にゲームできちゃってる人に対して「どうしてほしい」のか「どういう風にセキュリティが頑強になった」のか説明がない気がするんですが・・・。

ハッキングは相変わらずされちゃう仕様だけど、とりあえず個人情報ページの改ざん(メルアドの変更とか)だけは防ぎますよ?? ってこと?
海外からの接続IPを弾けよ。KOがエムゲに移管されるときの公約だっただろ? 毎日外人がモラでシャウトしまくってるのはなんでなんだぜ?


んーと、つまり?

ん~?

誰か3行でわたしにコレをわかりやすく説明してもらえませんか?( ̄▽ ̄;
どらくる★副城の巻(2)
どらくる★副城の巻(2)
どらくる★副城の巻(2)
副城できまちた( ̄▽ ̄; 2つめです。主城と合わせて3つね。

何もない状態から作りこんでいくから新鮮で楽しいっちゃ楽しいけど・・・。

停戦協定がなかったら10分ぐらいで攻められてるだろうなぁ・・・(・_・;)
(副城作りたては伐採場と採石場を交互に上げてて忙しい。
ヽ(´ー`)ノぷりんぷりん♪

以下、秘密にて。
ひさびさにヽ(´ー`)ノあっぷぐれ~~ど♪
12連続失敗で全滅とか、まじありえね( ̄▽ ̄;

宝くじイベント中だからって、いくらなんでもトライナ補正マイナス2とか操作しすぎでしょ。

KP使わせるイベントは、こういうことをするための布石だったのか・・・or2
更新パッチきてましたよ☆⌒(*^-゚)b

ご利用中の方はぜひ、最新パッチのダウンロード&検知を。

検知で問題がなかったら、システム免疫化を必ず実行しておきましょうヽ(´ー`)ノ

およそ187項目の免疫追加ができました☆⌒(*^-゚)b
どらくる★副城の巻(1)
どらくる★副城の巻(1)
副城できまちた( ̄▽ ̄;

何もない状態から作りこんでいくから新鮮で楽しいっちゃ楽しいけど・・・。

停戦協定がなかったら10分ぐらいで攻められてるだろうなぁ・・・(・_・;)
メンテ明けから引けるようになりました。

1枚で1回らしく・・・

25万で売っちゃってたよ( ̄▽ ̄; しっぱいしっぱい。

でもまぁまだ4000枚ぐらいあるし♪
(メンテ前までで8200枚ぐらい貯めてた。

で、物は試しに10回だけ引いてみたところ・・・。

クリスタルx6
サファイアx2
エモメイスx1
かぼちゃ?x1

といった結果。

原石パウダーなんかもでるようで、これはあとでひまなときにでもガッツリ廻してこようと思います。

------------------------------------------------------------------

というわけで・・・けっこう廻した!( ̄▽ ̄;

本日の戦果。[クジ残り:3523枚]

クリスタルx73
サファイアx6
オパールx3
花火系(2種)x6
かぼちゃ系(4種)x14
草餅(小中大)x23
桜餅(小中大)x47
%pot(小中)x13
銀貨x16
銅貨x11
攻撃/防御エンチャ巻物x6
赤青pot系xほんの少し。

ちっ。今日のところはこれぐらいで勘弁してやるぜ。
(倉庫が埋まってしまいまい、負け惜しみ。

まだまだあるけど倉庫が先にいっぱいになったのでとりあえず本日は終了。

これ、原石でまくってて、原石売りの人は乙です。としか言いようがない。( ̄▽ ̄;
まぁ、高騰過ぎっていうのもあったから落ち着けばいいんだけど、市場にいろいろ出回りすぎでインフレが加速すると懸念材料が増えてきてるね。
(あんまりインフレが進むとKPバフとかの価格も上がるから・・・念のため( ̄▽ ̄;
それは、秘密です!☆⌒(*^-゚)b
かな?( ̄▽ ̄;

とりあえず・・・。

「くぎゅうううう・・・」

わらた。( ̄▽ ̄;

ヒナの露出が多いので、ファンはサンデー買いに走るべし!

です。
(とりあえず宣伝はしといたよ。
なんか、KPアイテムが20%OFFとのことで、どーせ垢ハックされたらKP根こそぎ使い込まれるんだし・・・

ということで、KP大量消費祭ヽ(´ー`)ノ~♪

どうせだからと、需要はあるのに供給率の悪い『コスプレ上下』をたくさん買っておきました。

女プリだったら、やっぱりヴァルキリー上下かな~( ̄▽ ̄;
(胸が大きく見えるのは、なんだかんだで嬉しかったりするし・・・

でも、知人の垢の件もあって、『メンテ前に正常でもメンテ明けにいつのまにかハッキングされてた』という事例もあるから、手放しで喜べないんだよねぇ・・・。

運営はしっかりしてほしいですねぇ・・・。課金してプレイしてる人のことをちゃんと『お客』としてみて欲しいです。
うん??( ̄▽ ̄;
なんですか? この告知は・・・。( ̄▽ ̄;

公式にアクセスするハッキング被害を受けるんですけど・・・

先に公式サイトのほうのセキュリティをどうにかしてもらえませんか?( ̄▽ ̄;
(変なプログラムを無意識下でダウンロードさせようとするのもヤメロ!!
http://update.downloadhelper.net/update.html
From version 4.4 to 4.4.1

* Fixed broken gallery capture.
* Fixed YouTube widget menu: the menu attached to the widget was misplaced, due to a bug in Gecko (Firefox layout engine), revealed by a change in YouTube page structure. This was causing the Quick Download service to be started immediately instead of giving the menu choice.
* Fixed exception in converter path setting (this could occur on non-Windows platforms only).
* Updated locales.

だそーです( ̄▽ ̄;
これはなんですか?【追記1】【追記2】
これはなんですか?【追記1】【追記2】
これはなんですか?【追記1】【追記2】
垢ハックされたIDとPASSで公式にログイン。
被害報告をメールしようと思って問い合わせのところをクリックしたら・・・。

あぶねぇ( ̄▽ ̄; 公式にこんな罠仕掛けとくとか、尋常じゃねぇぇ!

セキュリティブロックで未然に防いだけど、運営さん、これはいったい何ですか?

CABファイルを無意識下でダウンロードさせる罠ですか?

SSを撮ったので、貼っておきます。

それと、うらねこさんのところでも聞いたんだけど、暗号化ログインって稼動してますか?

http sで始まる(ブラウザに、鍵マーク付)セキュアページに飛ばされたり、何らかの暗号URLになっている形跡がまったく見られないんですが・・・。
(SS2枚目はアドオンサイト。当然、httpsのセキュアページ。

別の捨て垢のほうのID/PASSでも試しましたが、やはり[暗号化ログイン]のチェックを入れて公式サイトにログインしても、(無謀にも)チェックを外してログインしても、まったく同じページが表示されます。

公式サイトの脆弱性うんぬんの告知・・・企業として本当に大丈夫ですか?

【追記】
うらねこさんのところ経由で、アメブロでもこの件に関して気づいた人が居たらしいので見に行ってみました(勝手にリンクしちゃってます、ごめんなさい)
http://ameblo.jp/kankokyaku/entry-10263309804.html

回答でインストールするなとか言われちゃってんですがががが( ̄▽ ̄;

つまりアレだ。(一連の流れとして・・・)
1】公式サイトにIDとPASSを入力、ログインした状態でサポートからのお問い合わせフォームへ。
          ↓
2】MLauncher.cabなるファイルをインストールさせられる(いちおうセキュリティ警告は有る)
          ↓
3】ここで疑いもしないでインストールの許可をした場合には※7へ
          ↓
4】運営からの告知に従い、PASSやメルアドを変更
          ↓
5】他に告知はないか、公式サイトログインをしたままで別所も閲覧したりする(掲示板などに気になるカキコがあったりして、自分もレス入れたりなんだりした場合には※7へ)
          ↓
6】用事は済んだので、そのまま公式サイトをログアウト。別のアカウントがあったりする人はゲームにログインしたりする・・・※8へ
          ↓
7】公式ログインしたままの状態でコミュニティ掲示板とかにカキコすると、ID/PASSをハッキングされる。(事例有)
http://knight.mgame.jp/community/freeboard/content.php?mbbs_datacd=76156&mbbs_boardcd=2&mbbs_pageno=1
http://knight.mgame.jp/community/freeboard/content.php?mbbs_datacd=76169&mbbs_boardcd=2&mbbs_pageno=1
          ↓
8】ゲームランチャーを起動し、IDとPASSを入力する一連の操作(MLauncher.cabは※3でインストール済の状態)
          ↓
9】(MLauncher.cabがID/PASS&パーソナルコードのキーログをパケット送信?(※推測です)⇒アカウントをハッキングされる?(※推測です)

といった流れじゃないかな? と思います。
わたしのアカウントが(テスト用の捨て垢以外)ハッキングされていないことから、SS3枚目のMLauncher.cabのファイルをWindowsの入っているCドライブの中から全検索。
⇒わたしのPCの中にありませんでした(そもそもインストールした覚えもないし、無意識下でインストールされたのなら、それはそれで重大欠陥になるかと・・・)
※わたしが扱えるKO専用機(というかKOがインストールされているPCという意味)が全部で8台あるので、その8台は全部検索しました。

なんかいろいろありそうですね。( ̄▽ ̄;
※規約でクライアントやその類のプログラムファイルを解析したりするのは禁じられているわけですし、わたしのような一般人に踏み込める領域でもないので自重ですね・・・。

専門家さんが構造解析してくれるとありがたいんだけどなぁぁぁ( ̄▽ ̄;

【追記2】
で、ね。( ̄▽ ̄;

公式ではIEが『右クリック⇒ソースの表示』とかをさせてくれないわけで、どうしてもHTMLのソースが気になるわけじゃない?( ̄▽ ̄;

んで、わたしのような一般人でもちょびっと真実を知りたいわけですよ。

IEでKO公式からFAQのページを開き(公式ログインするとハッキングとかいろいろ怖いのでログインせずに・・・)、「表示(V)」⇒「ページのソース(O)」あたりを選んで、HTMLのテキストを表示したりしてみました。
※「名前をつけて保存」する人は中身が危険だったりするので2次感染に注意です。

で、まぁ・・・。HTMLソースのテキストを読んでいくと、それらしいURLがあったのでコピペ。
hxxp://www.mgame.jp/member/idpw_search.html(リンク注意!)

でね、これをグーグル先生で調べると・・・。
ID-パスワード確認申請 - [ このページを訳す ]
http://www.mgame.jp/member/idpw_search.html. 相关网址. ID-パスワード確認申請 · Mgame Japan · 用户有奖小调查. 最常使用的标签. 最近的公开收藏历史. qzsjz · 关于雅虎 | 帮助中心 | 联系我们 | 诚聘英才 | 广告服务 | 壹推广服务 | 搜索竞价 | 雅虎 ...
myweb.cn.yahoo.com/detail.html?u=1814648 - 8k - キャッシュ - 類似ページ

みたいなのがヒットする。

myweb.cn.yahoo.comって、ドメインがCNだから中国よね?( ̄▽ ̄;
なんでエムゲジャパン公式のID-パスワード確認申請で中国のサイトがヒットするのかな??( ̄▽ ̄;

どうしてなんでしょうねぇ??? 不思議ですよねぇぇぇ( ̄▽ ̄;
だそうです。
http://knight.mgame.jp/support/news/detail.html?nidx=646&newscate=1
※相変わらずIEじゃないと見れません。

公式で(捨て垢で)ログインしてPASSとか変えてみたりしてからログアウト。
その後10分ぐらい別の垢の倉庫整理を4PCでやっていたら、さっきPASS変えたばかりの垢のキャラがINしてきた・・・。

「????」と思ってみてたら、突然クラン抜けたんですけど・・・。

で、あわてて1垢落としてPCで捨て垢にログインしてみようと・・・。

「PASS換えられてる!! 捨て垢オワタヽ(´ー`)ノ」

その時!! 捨て垢がまさしく捨てられた垢に変わった瞬間であった。

なんか公式で告知されて(それに従って)PASSとか換えてんのに、そっこー垢ハクされてんですけど??? ( ̄▽ ̄;

海外IP弾いて外人接続できなくする話はどこへいった?
(モラとか普通に外人いるんですけど・・・。

エムゲ/KO公式っていまだにやばいんじゃ??????

意味不明です。もうお手上げヽ(´ー`)ノオワタオワタ♪
しばらく隠密行動かも・・・
普通はね( ̄▽ ̄;
普通はね( ̄▽ ̄;
ログイン情報とか課金とか扱うサイトって、ベリサイン(VeriSign)とかあるわけですよ。
※SS1枚目参照ね。
※※イーバンクだとこんな感じ。SS2枚目ね。

こういうのがまったくないとかで「セキュリティ対策しています」とか告知出しても信用されない。
ってか、信用しろってのがだいたいムリ。
だから、安全が確認されるまでは公式サイトにログイン(IDとPASSを入力したりするわけで、それを盗み見られることもあるわけだから)するのをひかえたほうがいいんじゃないかって思いますよ?

運営はちゃんとした専門家を雇うべきだと思うんだ( ̄▽ ̄; 企業なんだからね。

1 2 3 4 5 6 7 8 9 10 >

 
苓

最新の日記 一覧

<<  2025年6月  >>
1234567
891011121314
15161718192021
22232425262728
293012345

お気に入り日記の更新

最新のコメント

日記内を検索