Blanc Comme Neige (旧Iris BOTの現状)


当サイトは、MMORPG ラグナロクオンラインの旧Irisサーバを中心に
公式情報・イベント情報等を掲載していました。
また、アカウントハッキング予防法や、若干セキュリティ等についても
書いていました。

ガンバレ!東日本!

2009.10.12 月曜日

【再掲】アカウントハッキング注意喚起

 他ゲームから得た情報を利用した無差別アタックについて
 RO内でも3時間ごとに注意喚起のアナウンスが流れるなど、事態が深刻化しています。
 注意喚起の為再掲します。

 予防にはセキュリティソフトの導入はもちろんのこと、
 定期的なWindows Updateの実施。
 怪しいURLにはアクセスしない。(aguse.jpでソースを調べてからアクセス)
 人のPCでパスワード等を入力した、ネットカフェから利用したら、
 パスワードの変更を実施
 ROにおいては利用後に、ゲーム起動ロックをかけていく。
 またネットカフェからの利用前にパスワードを一時的なものに変更しておく等

 ここからは友人からいただいた情報を引用いたします。
 (根拠はこのページだそうです。)

パスワードの定期的変更は、パスワードの解析耐性の意味では都市伝説。
どんなに頑張っても回避率は60%程度までしかあがらないし、もともと回避率の高い(しっかりした)パスワードだったら、
数%上がるかどうかの些細な効果です。
100年間毎日変更する努力は、パスワードを3文字長くするだけで越えられます。
使える最大文字数のパスワードを設定するのが一番適切です。
解析耐性ではなく、解析後の悪用をストップする意味では、場合によっては効果があります。
『こっそりメールを確認し、延々とストーカーする』的なのを中断させるならOKです。
ただ即座に『アカウントを消す』『データをいじる』『ネットバンクの金を引き出す』とかには全くもって無力
(毎秒変えてないと防げない)です。

なので、定期的に変更するよりは、
『人のPCでパスワード入力した』『ネカフェで入力した〜』とか『漏れてるかも?』って
思った直後に変えるのが望ましいです。

 セキュリティについて(アカウントハッキングの手口とその予防策)

 ROアカウントハック対策スレのまとめサイト

 仮想橋 ウイルスに感染したときの処置 〜アカウントハッキング対策〜

 現在はサイトが存在しないためリンクは削除してあります。

 各人がしっかり意識を持って、取り組めば被害は減ると思います。自分の身は自分で守りましょう〜

2009.07.18 土曜日

ネットカフェでのゲームのプレイ

こんばんわ。最近は公認ネットカフェでは、特典が受けられるゲームが増えたこともあって、
ネットカフェから接続してゲームをプレイされる方も多いかもしれません。
今回は、ネットカフェでゲームをプレイするに当たっての注意点を書きたいと思います。(今更ですが苦笑)

まず、ネットカフェに行く前に安全なPCでパスワードを変更。
ネットカフェに到着。
ゲームにログインする前に、そのPCのウイルス検索、怪しいUSBメモリが刺さってないかのチェック。
オンラインスキャンサイトには、
トレンド フレックス セキュリティ : オンラインスキャン
カスペルスキーオンラインスキャナなどがあります。
検索には時間がかかりますが、もしもの時を考えすることをしたほうがよいでしょう。
もし、検索してウイルスが見つかった場合すぐに店員さんに報告してPCを変えてもらうなりしましょう。
たいていのネットカフェは、再起動すると保存したファイルが削除される設定になっているので、
まずはデスクトップにファイルを作ってみて、再起動してファイルが残っていないか確認したりするのもよいでしょう。
消えないようであれば、PCを変えてもらいましょう。

特に問題がなくなったら、プレイを楽しみましょう。
ラグナロクオンライン限定ですが、プレイ後はゲーム起動ロック機能を、使用しましょう。
ゲーム起動ロックについての詳細は、公式サイトをご覧ください。
そして、安全なPCで再度パスワード変更し、ゲーム起動ロックをときましょう。

また、プレイ中離籍する場合は、ロックをかけたりして、他人にPCを触られないようにすることもお勧めします。

2009.07.17 金曜日

セキュリティパスは大丈夫??

みなさんのガンホーIDのセキュリティパスは大丈夫ですか?
某BBSにおいて、アカウントハッキング(以下アカハック)に遭い、ガンホーIDが解約されたという、
情報を得てきたので、注意喚起として記事にします。
セキュリティパスは、パスワード変更や、クレジットカード等の設定をする等
個人情報変更とか、解約するときに本人確認に使われるものだけど、
デフォルトの設定は自分がガンホーID登録時に登録した誕生日になってます。

そして、このセキュリティパスを変更するには、登録メールアドレスで
メールを受け取らないといけません。
セキュリティパスを変更するには、メールアドレスも変える必要が、
出てくるので、そう簡単には上記の方法で、セキュリティパスを変えて、
ID消去ということは、できないはずです。

ここで問題なのが、上で挙げたように、ガンホーIDを解約するのにはセキュリティパスが必要なのですが、
では、なぜセキュリティパスが漏れたのか??

そこで、疑われるのは、前のガンホーゲームズ(現セルフィタウン)という、サイトがあるのですが、
ここのプロフィール欄。誕生日欄があります。生まれた日と年があるのですが、
年は非公開にできるのですが、日はできないのです。

自己紹介などで、年齢に近いことを書いてしまったりしてる方もいるので、
自ずとばれてしまうという、危険もあるわけです。
このサイトに限らずMIXI等でも言えることかもしれませんが、
セキュリティパスが誕生日のままだった場合、簡単にセキュリティパスが、
漏れてしまうという事になってしまいます。
MIXIは誕生年月日ともに全体に非公開にできるので、そうしていれば、
問題はないのかもしれませんが・・・

もちろん、上記のことはアカハックの被害にあっていなければ、問題はないのですけどね。

アカハックに遭わない様にセキュリティ対策はしっかりとしてください。
アカハック対策は個人の責任できちんと認識した上で行わない事にはまず無理です。

店舗によってはセキュリティが万全とは言えないところもあります。
ネットカフェでプレイする前に自宅の安全なPCで、一時的にパスワードを変更、ネットカフェでのプレイが終わったら、
ネットカフェを出る前に、新機能のゲーム起動ロックを実行し、自宅に戻ってから再度パスワードを変更し、
ゲーム起動のロックを解く。
また、ネットカフェでプレイする前にそのPCのウイルスチェックをすると尚よいでしょう。
オンラインスキャンサイトには、
トレンド フレックス セキュリティ : オンラインスキャン
カスペルスキーオンラインスキャナなどがあります。
ゲーム起動ロックについての詳細は、公式サイトをご覧ください。
アカハック予防策はこちらへ

2008.08.18 月曜日

セキュリティについて(アカウントハッキングの手口とその予防策)

1.アカウントハッキングとは?
2.アカウントハッキングの手口
 2-1 メッセンジャー経由のウイルス
 2-2 駆除方法
 2-3 見かけないドメインに注意
 2-4 盗まれるMSNアカウント
 2-5 動画サイトAcitiveX許可の罠
 2-6 偽画像、ファイルアップローダの罠
 2-7 安心?安全?MIXIの罠
 2-8 BBSやコメントの罠
 2-9 職業Wiki外部リンクの罠
3.アカウントハッキング予防策
 3-1 WindowsUpdateの方法
 3-2 自動更新の設定方法
 3-3 他ブラウザについて
 3-4 IE系の場合の対策方法
4.感染してしまった?
5.情報はマメに確認しよう/情報は提供しよう。

続きを読む>>

2007.05.20 日曜日

OS再インストール後の修正パッチをオフラインで当てる方法

えっと昨日のお話会で若干触れましたが
この方法について触れてみたいと思います。
記事完成については若干時間がかかると思いますが
ご了承ください。
<< 2/1