人生にゲームをプラスするメディア

Xbox LIVEアカウントハック被害者が公式サイトの脆弱性を指摘

マイクロソフト Xbox360

Xbox LIVEアカウントハック被害者が公式サイトの脆弱性を指摘
  • Xbox LIVEアカウントハック被害者が公式サイトの脆弱性を指摘
規模は不明ながら一部ユーザーの間で被害報告が出ており、Microsoftからは「セキュリティー上の侵害はない」と声明が発表されているXbox LIVEのアカウントハック問題。自身もアカウントハックの被害に遭い、8,000マイクロソフトポイントを不正購入されたという海外ユーザーのJason Couteeさんが、Windows LIVE IDのログイン仕様に脆弱性があったと指摘しています。

それによると、現在Xbox.comなど公式サイトのWindows LIVE IDログイン画面は、それが実際に登録済みのメールアドレスかをエラーメッセージで確認できる上に、CAPTCHA(キャプチャコード)の入力を回避して複数回連続でパスワード入力を行える仕様のため、手馴れたハッカーなら他人のアカウントを盗むのはたやすいのではないか、とのこと。

Couteeさんは、ハッカーが不作為に集めたゲーマータグのリストを作成し、それらをGoogle検索にかけ、FacebookやTwitter等のサイトに掲載された情報からEメールアドレスを割り出していると指摘。そのようにして手に入れたメールアドレスをXbox.comのログイン画面に入力しパスワードクラックを試みる流れのようです。

この問題をMicrosoftに伝えようとCouteeさんはサポートに電話やメールで問い合わせたそうですが、別の担当者や公式フォーラムを案内されるなどたらい回しで取り合ってもらえなかったのだとか。

尚、この件を「Xbox.comのループホール」と報じた1UPに対し、Microsoftから否定の声明が発表。Xbox LIVEサービスにセキュリティー上の侵害がないことは以前と変わらず、新手の脅威からXbox LIVEを守るべく日々対策を講じているとのこと。また、パスワード総当たり攻撃などは業界全体の問題であるとし、自分の個人情報をネット上に投稿したり、複数のサービス間で同じパスワードを流用することのないよう注意を促しています。
《Game*Spark》

編集部おすすめの記事

マイクロソフト アクセスランキング

  1. 【情報追記】プラチナゲームズ、『Scalebound』開発中止に対し公式にコメント…神谷Dからのツイートも

    【情報追記】プラチナゲームズ、『Scalebound』開発中止に対し公式にコメント…神谷Dからのツイートも

  2. プラチナゲームズの『Scalebound』が開発中止―マイクロソフトが認める

    プラチナゲームズの『Scalebound』が開発中止―マイクロソフトが認める

  3. 開発中止の『Scalebound』YouTube公式映像が非公開に、Webサイトも姿を消す

    開発中止の『Scalebound』YouTube公式映像が非公開に、Webサイトも姿を消す

  4. 「Xbox One S」『マインクラフト』同梱版が1月26日発売決定、追加コンテンツやWin10版コードも付属

  5. 日本マイクロソフト、泉水敬氏の退任を発表【UPDATE】

  6. 昔懐かしのカートゥーン調アクション『Cuphead』約6分半の最新ゲームプレイ!

  7. 「期間限定 Xbox One 本体セール キャンペーン」実施―最大1万円引き

  8. Kinectが北米で本日発売、タイムズ・スクエアでは盛大なローンチイベントが実施

  9. 『CHAOS;CHILD』主人公の妄想が3本の映像で登場 ─ キスや百合、そして…惨殺!?

  10. 【プレイレポ】発売一ヶ月で100万本突破の『デッドライジング3』は全てが前作よりパワーアップ

アクセスランキングをもっと見る