カペラ鯖の片隅で            まったり暮らす妖精日記


by mamechiyochiyo

カテゴリ:垢ハック関係( 9 )

続 垢ハックその後

今日は久しぶりにやったクエストの模様などお伝えしようかと
思ってたんですけど、運営からメールがやってきたので
そちらをお届けしたいと思います。

えーと、垢ハックされたのが1月14日だったんですね。
最初は被害者が各個人で警察に被害届出して、それから
じゃないと調べられないよ!と高圧的だったのに、途中から
運営のサーバがハックされてたの><
これからは警察に言わなくても調べさせてね…に変更され、
待つことしばし。ハック後約二ヶ月経過…。

昨日運営からメールが届きました。
まず、一番上に返還するキャラ名とワールド名。
それから「補償品」として、実際支払われる金額。
(コインいくら、金いくら、MKポイントいくら…みたいな)
その後に補償品の内訳として、ハックされて当該キャラの口座から
移動したコインいくら、NPCに売られた有料アイテムいくらとか。

項目の中で、「消失したアイテム補填総額」っていうのが
あって、そのあとに金額が書いてあるんだけど、
どのアイテムにいくらとかそういうのは一切無し。
ってか、どういうアイテムが補償の対象になったのかも一切無し。
まさに総額だけが書いてありました。

それから課金アイテムに関する補償の金額もあるんですけど
「金保証総額」って感じで○○金って一行だけ。

さらに一番気になるのはその「金保証総額」の金額と
一番上に書いてあった補償品の金の欄に書いてある金額が
違うんですよww
しかもきっかり5金分補償品の方が少ないの。
ま…まさか先に全ユーザーにあてて配った5金分が差っぴかれて
いるのか?!じゃなかったら先日の遅れててごめんねコイン分?
別にね…今更5金程度でグダグダいいたくないけど、ちゃんと
金補償総額に数字入っているのに何がどうすると数字が
変わっちゃうのかなぁ?

…ということで、私の垢ハック顛末記はなんとか終わりそうです。
結局コインという形での返還になったので、79Dの鉄も消えたまま。
49Dの鉄も消えたまま(ぉぃw
あのセプトグラムには引退した人の名前が刻まれていたのになぁ…
とか色々と思うところはありますが。

書く事がたくさんありすぎて書きそびれてましたけど、あのハックに
遭った日、フレやギルドの皆が中身の違う豆千代を取り囲んでくれた
おかげで時間のかかるペットの卵化をハック犯はあきらめたらしい
んですよね。(実際のところは謎ですが)
だってね、目標にオークションとペットNPCが登録されてたのです。
これってようするにオクに装備を売るのと、ペットを剥がすのが
目的だったわけでしょ…。
まだ加入して間もない私の為に集まってくれたギルドの皆は
本当に心強かったです。世界チャを聞いて駆けつけてくれたフレの
皆、携帯にメールしてくれた人、本当にありがとう。
正直な話、装備よりずっと一緒に戦ってきたペットが消えてたら多分
引退していたと思います。
のんびりな中の人に新しいペットを1から育てなおすなんて
無理すぎるし。
補償内容が内訳といいつつも、単純にコインいくら、金いくら…みたいな
のは残念ですけど、処理のスピード解決化を図った結果なのでしょうね。

そんなわけで、私の垢ハックは事件発生後から約2ヶ月で終息と
いう結果になりました。
まだ補償処理がされていない方々の大雑把な目安になればと思います。
(一応差額(?)の5金の事は問い合わせてみようかなと思ってます)
[PR]
by mamechiyochiyo | 2008-03-10 11:13 | 垢ハック関係

サブIDの鈴の件。

アカウントハック事件発表前に展開された強制パスワード変更騒ぎの
影響で初期登録したメルアドがすでに無い鈴のIDが凍結されてから数日。
やっと返事がやってきました。

内容はメルアド忘れちゃった人とかは登録しなおすから希望メールを
出してね。
本人の確認するから以下の項目の質問に答えてね。

   【ご登録メールアドレス復旧申請】

  1.MK-ID
  2.上記MK-ID内に存在しているパーフェクトワールドの
    メインキャラクタター名
  3.上記メインキャラクターが存在している
    パーフェクトワールドのワールド名
  4.上記メインキャラクターの職業とレベル
  5.過去に登録した可能性のあるメールアドレス
  6.変更先として希望するメールアドレス

だそうです。
…鈴のレベルいくつだったかなぁ(・∀・)
私のように、一応停滞しつつもある程度育てたキャラならレベルやら名前やら
覚えてますけど、倉庫用のIDとかの人とかはキャラのレベルとか名前とか
いちいちはっきり覚えているのかなぁ。

ってか、今現在はMK-STYLEのページ大丈夫なんだろうな?
新しいメルアド申請しても運営のサバをハックされたら意味ないんだけど…。
[PR]
by mamechiyochiyo | 2008-01-29 10:49 | 垢ハック関係

おいおい(;´▽`A``

今頃ようやく誤魔化すのを諦めたのか、社長名の報告(?)が公式にUPされてます。
公式はおっかなくて行きたくない人もいるでしょうから、折り畳みの向こう側に全部
コピペして貼っておきますね。

…それにしても、12月中旬からハックされてる事実に気が付いていたくせに何の発表も
しないでこっそり対策室を作っていたっていうんだから呆れちゃいますよね。
しかも作っただけで「どーしよー!」と活動してなかったんだか1月27日までハックの事実が
あるそうじゃないですか。
27日ってあんた…パスワードの強制変更した後じゃん。
なによそれ。豆のID登録また変更しないとじゃないの。

現時点で流出した可能性が認められる個人情報は、アカウントID、パスワード、メールアドレス、年齢です。なお、弊社ではクレジットカード情報は保持しておりません

…クレジット以外、全部じゃんか><
しかも14,362件の個人情報の流出って…おい…それ今まで黙ってたのかい。
結局我々にパス変更しろとかなんとか言ってたけど、自分のところのサーバが
諸悪の根源だったんじゃん…。

対策で、・情報セキュリティ専門会社による不正アクセスの監視 (1月24日機器導入済)
って書いてあるけど、「少なくとも昨年より2008年1月27日までの期間に数回、
外部からの不正アクセスの痕跡が確認」って

…専門会社が入ってんのにやられてんじゃん!

今回の件の専用メールアドレスも出来たそうなので、私ももういちど被害届メールでも
送っておきますかね…。
今後も注意して動向をみまもりたいものです。

公式からの発表貼っておきます。
[PR]
by mamechiyochiyo | 2008-01-28 13:07 | 垢ハック関係
14日にハックに遭ってから10日ぶりにアカウントが戻ってきました。
運営とやり取りする事数回。一通のメールで一喜一憂する日々でしたが、
なんとか自分のキャラクターに再び逢うことが出来ました。
c0132497_1017267.jpg

なんと、ペットが全員無事。
c0132497_10175959.jpg

ビビンバもユッケちゃんも、ウィトールも。(倉庫のサントオンの卵も残ってた…)

なんか倉庫はいじられなかったみたいですね(よくわかんないけど)
そのかわり、持ってかれてしまったのは。ぱっと見て(私の持ち物の中では)
高額な物ばかり。
持っていた金とコインを端数を残して全部と、バッグに入っていたものほとんど全部。
飛行具の永久ガルーダ、Lv11のパンサー、キャプテンブレスレッドにセプトグラム。
多分☆3にLv7の石が入っていた気がするエンシェントローブ(上だけ)、
スピードのバッジとか…あ、鉄も無かったかも;;
とにかくバッグの中身は採掘道具まで持っていかれてました。
ペット用の清水とか、POTとか…。
なのに何故かポツンと残されていた虎のビキニ一式…。ビキニはいらないのか…。
正直な話、あの紫のチャイナ長は残っているかなぁ…とか思ったけど、甘かったです。
そのかわり、メイド靴や、SSで着ているカジュアル風味な洋服一式は残ってました。
課金のレースアップドレスはやられたけど、揃いの腕は残ってたり…。

とりあえず、サブの鈴からお金と飛行具を巻き上げて石クエと、ちょうど祖龍襲撃クエ
やっていたので、間に合った4と5のクエをもらって何とか79歳に漕ぎ着けました^^

さっそく生存報告を…。
c0132497_10382927.jpg

別垢に避難していた瑠香ちゃん銘の法剣。
一緒に喜んでくれる人がいるというのはありがたいです。
なんかレザーパンツ頂いてしまいました(*ノノ)(脱ぎたてほやほや)
c0132497_10482253.jpg

無事だったレースアップグローブ…。経理部の事務員さんみたい(・∀・)

…ということで、まずは復帰への第一歩を踏み出せました。
当面の目標は、一度もやっていない黄昏クエと、80歳にして水中ペットをゲットして
溜め込んでいる水中クエをする事…かな?
79歳になったから79Dの雑魚クエもあるか。まだまだやる事たくさんありそうです。
これからもよろしくです~
c0132497_1048084.jpg

(この10日の間、グレた私は週末に鬱にならないようにと色々予定を突っ込んだので
2月一杯あたりまで、週末は低ログインかも。スノボとかスノボとかスノボとか…w)
[PR]
by mamechiyochiyo | 2008-01-25 11:00 | 垢ハック関係
もう段々進行状況のお知らせというより、溜まったストレスの発散の場と化してきた
ここのブログですが。
昨日のことです。再び運営からのメールがやってきました。

指定された○○日の○時に凍結解除処理するのでよろしくネ。
メールアドレスも、もう変えたから確認してね。
凍結解除後はログイン出来るか確認してね。
こちらからも凍結解除後に連絡するね。

あとパスワード関係の連絡もありましたが、それは割愛ということで。
ものの見事に第三希望の日程なのは横に置いておいて、これでようやく前に進めるかと
ホッとしつつ、自宅に帰ってさっそくパスワードの変更をしようとしてみますと。

入力されたIDとメールアドレスに該当する会員は存在しません

_| ̄|○
なんという重いパンチ。
パスワードの変更にはIDと登録メルアドが必要です。
最近ようやくシステムを変えたのか、パス変更にもワンクッション入って、IDとメルアドを
入れると登録のメルアドにメールが送られてきて、そのURLから飛んだ先で
登録変更するみたいなんです。
…で、↑でメルアドは変更してあるからってお知らせが来ていたので、まだIDの解除が
されていなくても登録内容の変更って可能なはず…ですよね?
結果は↑の通りなんですけど。
一応運営とのやり取りは二次掲載しないでってありましたけど…。

  また、メールアドレスにつきましてはご指定のアドレスに
  既に登録を変更をさせていただきますので、
  ご確認くださいますようお願い申し上げます

この文章昨日のお昼すぎにやってきたものの一部です。
「既に」ってあることは、変更されていると解釈して間違いないですよね?
「変更させていただきました」じゃなくて「変更させていただきます」っていう
言い回しがちょっと気になりますが。
確認しろってあるんだから、もう変更されてるんじゃないの?
こっちがメルアド間違ったのかと運営に送ったメールに書いたメルアドの部分を
コピペしてみたり、チマチマと慎重に入力してみたりしましたけど、結果は同じでした。
もう…本当に…めげそう。

ただ、昨日の昼間に別方面からちょっと進んだんです。
ハックされた翌日に警察に電話したんですけど、その時は何しろIN出来ないので
被害状況はわからないは、どこに電話すればいいのかもわからないわで
混乱していたんですけど、一応あちらの住民相談課の人に被害相談報告って
形で受け付けてもらっていたんです。
あとから担当部門から電話します~みたいな感じだったので、IN出来るようになったら
もう一度警察行かないとな…って思っていたんですけど。
それが昨日突然警察から電話かかってきたんですよ。
ちゃんと「生活安全課」の人から。
この前は何しろパソコン?オンラインゲーム?みたいなオジサマだったので、
こちらの事を伝えるのも一苦労だったけど、今度の人は話がサクサクと早い。
前回運営の名前を間違って「MKスタイル」って言ってしまったので、それを伝えようと
したら
「あぁ、シーアンドシーなんとかでしょ。さっき電話して確認したよ」
となんとも頼もしいお言葉。
私以外のIPでINされた時間もはっきりしてたのでそれを伝えて、被害届っていうか
運営に照会してくれるそうです。
やっぱりメールのやり取りじゃなくて直接話せるって安心できるしいいですね…。

文章長くてごめんなさい。
そんな状況なので、一部(っていってもお1人様だけw)の方に連絡…。
お知らせした時間にIN出来るか微妙です~><

お昼すぎに追加報告…
[PR]
by mamechiyochiyo | 2008-01-24 10:16 | 垢ハック関係

続 IDが解除されない

1つ前の記事でIDの凍結が解除されないヽ(`Д´)ノとグレ、
運営に「ID凍結解除されてないじょ!どうなってんの!遅れてるなら連絡するのが
あたりまえだろ!ID解除されなきゃ警察にも行けないんだぞ!」というような内容を
やさしーくオブラートに包んでメールして、
別の日記更新して離席して夕方の16時ごろ再びPCの前に戻ってくるとメールが
届いてました。
内心、げっ!いつ返事きてたんだ…と思ってみたらほんの5分前に到着してました。

…で、内容はというと

「ごめんね、貴女と同じような問い合わせがたっくさんきてて対応が遅れてるの。
がんばったんだけど希望時刻に解除できなくて本当にごめんなさいね。
で、今も頑張ってるからもういちど解除希望の日時書いて送ってくれるかな?
ちなみに1月22日以降にしてね^^」

みたいな(・∀・)
超意訳でお伝えしてみました…。
だよね。私も最初メールが来たとき○○日以降とか何もなかったから大丈夫かなと
心配に思ったんだよね。
だからわざわざ日にちも開けたってのにさー。
予定通りいかないようだったらパスワードの変更もあるから連絡くれって書いて
おいたのにさ。11時希望がズルズル延びて返事が16時って時点で終ってるけど。
(必死に当日中に連絡いれてきただけマシかと思うことにしましたが)
今度のメールには第一から第三までの希望日時を書く欄までありました。

なかなかゴールは遠いようです(;´▽`A``
私の様に、パスワードと登録メルアドを改竄されちゃったタイプ、とりあえずキャラは
無事だけど資産ごっそり盗まれたタイプ、キャラを削除されたタイプ;;と他にも
色々なタイプの被害者がそれぞれたくさんいるわけで。
しかもそれが全サーバにわたるなんて、運営からの漏洩以外ありえないですよね…。
いつまでたってもハックは後を絶たないし。
12月にあったアップデートに穴でもあったんですかね…。

今度こそID凍結解除しました!…みたいな日記を書きたいものです…。
[PR]
by mamechiyochiyo | 2008-01-21 13:59 | 垢ハック関係

解除されないID…。

…実は運営からメールの返事がきていて、パスワードとメールアドレスの改竄が確認
されたので、お客様(私のことだ)のIDを一時凍結してます。で、ご指定の日時に解除
するから連絡ください…みたいな内容のメールです。
それで、今すぐ!とかいっても無理なのはわかっているし、そのメールが来た日から
出かける予定があったので、今日の午前11時に希望しますってんでメールを
出したんです。向こうからはご希望の方にはメールアドレスの変更も出来ますって
いうから、それもあわせて。
メールが来たのが18日。解除指定日が20日。そんなに無理なスケジュール指定じゃ
ないですよね?
スノボ帰りでヨロヨロしつつ道具を片付けていざパソコン前に来てみたら…。

そのIDは存在しません

まだ解除されてない><
…ってかさ、処理が遅れてるの?それとも、11時ぴったりじゃなかったからその5分
くらいの間にまた改竄されちゃったの?
そもそもこのやりとりしている運営とのメールって本物なの?
だんだん疑心暗鬼になってきちゃって…。
とにかく早くINして被害状況を確認したい。警察にも行きたい。みんなとおしゃべりも
したい…。
サブの鈴で入ればおしゃべりじたいは出来るけど、鈴じゃなくて豆でINしたいのに…。
[PR]
by mamechiyochiyo | 2008-01-20 12:39 | 垢ハック関係

垢ハックその後

相変わらずハックされる人があとをたたない完美ですが。
私の方の進行状況といいますと、14日にハック被害を受けたときにまずMKの
問い合わせフォームからパスワードと登録していたメルアドが改ざんされたという
被害報告をしました。
それから、鈴のIDを使ってPWの問い合わせフォームからもハックされたことを
メールしました。
(PWの問い合わせページってログインが必要なので、パスワードを改ざんされた
豆のIDでは入れなかったの)

…で、二通とも返事がきました。
最初はMKの方から。メルアドの登録状況を調べるので、被害を受けたと思われる
時点でのMK-IDと登録メルアドをお知らせください。確認が取れ次第登録状況の
復旧をする予定です…みたいな内容です。
今はその確認待ちです。

さらにもう一通。こっちはPWの問い合わせ履歴をわざわざ見に行かないといけない
んですけど、返事がきてました。
私がいつも使っているIP以外からのIPでの接続が確認されました。
日付、時間(秒単位)でハックされたスタート時間から終了(?)時間まではっきり。
でも、運営のサーバデータじゃなくて、お客様個人の情報(IDとかパスワードとか)が
被害をうけているので、本人が警察に言わないといけないんだってさ…。
そこまでデータそろってるのにダメなの?;;

警察に被害届を出す→警察から運営に捜査依頼がある→運営調査→警察に報告
→私に報告(?)→私から運営に報告(?)→アイテム保証(???)

なんか先が果てしなく長いです><
それに最寄の警察って…平日は会社にいるから警察なんて行ってる時間ないのに…。
警察って土日もやっているのかなぁ?
今度の週末はスノボに出かけるからダメなんだけどなぁ…。
どちらにせよ、私の場合は一通目のメールの返事待ちなんですけどね。
被害状況としてはその私以外のIPでINのあった時間に移動したアイテム全部!って
ひとくくりにまとめられるんだけど…。
きっと警察に被害届出すときはそういうのじゃダメなんだろうなぁ。
[PR]
by mamechiyochiyo | 2008-01-16 13:42 | 垢ハック関係
なんというか、最近多発しているアカウント被害にあってしまいました。
しかもよく聞く、「INしたら見覚えのない場所で丸裸」とかそういうのじゃなくて
ギルメンと一緒に黄昏Dに行っている間にいきなりサーバからはじき飛ばされて
(多分強制INだと思う)入り直したらまたはじかれて、次にはパスワードが変更
されてしまってINすることも出来なくなってました。
それで、公式からパスワードを忘れた人は…ってところから変更しようとメルアドを
入れたら、そういう登録のIDは存在しませんって…。
存在しませんって!そっちから登録完了のメールちゃんと来てるんだけど。

サブでINすると中身の違う豆千代がウロウロと荷物移動をしているらしく><
一緒にD行ってた人とかギルドの人がまわり固めたり色々したんだけど、
手も足も出なくて。
なんつーかむなしいです。比べられないけど、INしたら丸裸と、目の前で自分の
キャラが勝手に動いてるのをみるのとどっちがショックかな。
比べること自体が意味ないんだけども。

で、ここからが本題。
そんな感じで中身の違う豆千代がフレンド登録もサクサクと解除してくれたらしいので
いきなり豆千代とのフレが解除されててもびっくりしないでくださいね。
復帰(出来るのかなぁ><)したらまた登録させてくださいまし。
[PR]
by mamechiyochiyo | 2008-01-14 19:04 | 垢ハック関係