2014年10月7日火曜日

アカハック被害時のアカウント状況

アカウントハックに遭う直前の私のアカウント状態を書いておきます.
1.リネージュゲームログイン方法:アカウント名+パスワード+セキュリティカード番号を入力
2.登録メールアドレスはGmail.
3.アカウント名とパスワードはGmail,他のWebメール,別のオンラインゲーム,その他の多くのWebサービスサイトと同じものを使用,理由は覚えるのが楽だから
4.パスワードは8年間一度も変えたことが無い
5.セキュリティカードは時々変えていた,NCsoftからもらったセキュリティカードはGmail内に残ったまま

私のアカウント管理は甘かった,危機感が足りなかったです.

アカウントハックの直前ですが,ボクはこのアカウントでゲームをプレイしていました.
ゲームプレイ中にいきなり画面中央に
「重複アカウントでのログインが確認されたためゲームを中断します」
という主旨のメッセージが表示されてゲームは強制終了.
おかしいなぁと思いながら再ログインしようとしたら,ログインできない.
ポータルサイトにもログインしようとしたのですがログインできない.
これは深刻な状況かなと思い,公式サイトのサポート窓口からメールで問い合わせたところ
「第三者に不正に盗用された可能性があり一時的にアカウントを凍結しました」
というメッセージがきました.
この時点で,私はアカウントハックだなと思い,絶望的な気分になりました.

ちょっと気になるのは,アカハックが私のゲームプレイ最中に起こったことです.
普通は,学校もしくは仕事から帰ってINしたらアイテムがごっそり消えていた・・・,というパターンですよね.
私の場合は自宅のパソコンのプレイ中のゲームクライアントを止めて,私をログアウトさせて,その後すぐに犯人が私のアカウントにログインしてアイテムを盗むという手口です.
外部から人為的に私の自宅PCのゲームクライアントを止めることは可能なのでしょうか?

さきほど,ゲーム内のWISで,過去にアカウントハック被害に遭ったプレイヤーさんから「OTP」を導入した方が良いというアドバイスを頂きました,ありがとうございます.
セキュリティカードをやめてOTPを導入しようと思います.


0 件のコメント:

コメントを投稿