[【防止】 不正アクセス 【対策】] トピック

2012年12月07日
21:59

【5】ハッキングの自己防衛

長文をお読みいただき有難うございました。

最後に、防衛策の簡単なご案内をいたします。
被害に遇わなければ、面倒な対応で走り回ることも、不快な思いをすることもありませんしね。

1 メールアドレスはしっかり管理しましょう!
リスト型ハックでは、一番に食われるアカウントです。
コレが相手の手中にあると、OTPもIDロックもしていなかったのと同然です。
メアドも同時にハックされているということは、既に認証情報も抜かれていると
思って頂いて。 となると、認証のやり取り、セキュリティ解除、パスワード変更
これらの内容のメールが全部相手へ行くことになります。

2 ログインパスワードも定期的に変更!
あなたの大切なゼリコ100万個を倉庫から盗られない為には
労を惜しまず定期的に変更しましょう。
さらに、他のサービスと同じものは使わない、推測されやすいものは使わない。
別の手順で抜かれたIDパスワードで、いくつものサービスのログインを試みます。
二次被害を出さないように!

3 パソコンに情報は残さない!
ネット依存症()の私たちの中には、忘却に備えてPCに各種IDパスワードなどを
保存している人もいるかも?
「俺のPCが感染するわけがないw」 ⇒「ばれていないと思っているのは当人だけ」

4 ウイルス対策ソフトの導入とファイアーウォール!
「導入すると重くなるからいやだぃ!」 ⇒「ハック組織推奨の優良顧客」
ハッキングされて被害が甚大だと感じる人ほど、ゲームに費やした時間と資金は
計り知れません!(ですよね?w)
「アンチアプリぶっこむほど低レベルじゃねーぜ!」と高飛車になるのは2ch内だけで
裏では、しっかり被害対策をしておきましょう!!
重いのであれば、快適なPCに乗り換えるくらいの愛ゲー精神で!!


と、これくらいでしょうか。我々で行える自己対策は。
ガンホーは、補填に関しての最低要項を
・OTP IDロックのいずれかが有効であった場合
を念頭においています。
まずは、これが導入されているかの確認を。


*コメントは本トピックに関したご質問やご指摘以外はご遠慮ください。
ご質問される方は、文頭にQ ご回答される方はAなどを付け、わかり易くお願いします。
私は余りご返答できないかもしれませんので、ご利用される方たちでの
質疑応答でご対応いただけると助かりますw

書き込み

1番~1番を表示

2012年
12月07日
21:58

既存手口も一応列挙しておきますね。ライトユーザーの方も多いと思いますので

1サーバーアタック (サーバーへ総攻撃をかけて情報を奪取する組織的犯行)
 個人レベルではどうにもなりません。他ゲーに似たパスワード使ってると
 芋づる式にアタック⇒ハックとなります。

2リスト型ハック (裏で取引された個人情報リストからハッキングを行う犯行)
 基本的には1に準じますが、別経路から入手した情報から推測かけて
 他サービスに利用する場合もあります。

3ブルフォースアタック (和訳:総当り攻撃 旧式ですが意外と厄介な犯行)
 ありえそうな文字列の組み合わせを大量に入力してヒットするまで続ける行為
 最近は、連続入力できないようにしているサイトが増えていますが
 短時間入力が繰り返せないだけで… いずれ突破される恐れが。

4トロイの木馬 (ウィルスの一種、不正アプリを潜伏させて情報を抜く犯行)
 ゲームに関連しそうなフリーアプリなどに忍び込ませ、感染させる。
 キーロギング(キーボードの入力を読み取る)やメモリー解析などを経て
 特定サーバーなどへ情報を送信する手口。

5フィッシングサイト (偽の公式サイトにログインさせて情報を抜く犯行)
 ゲーム運営からのメールなどを装って、「不正アクセスが頻発しているため
 下記アドレスからログインし、キャラクター情報の確認をお願いします」など
 様々な誘導文句にて偽サイトへ誘導し、IDパスワードを入力させる手口
 勿論ログインなんて出来ません、入力内容だけ読み取られて終わりです。

6自分から漏洩させる (意外と被害件数が多いらしいです)
 何かの会話の流れで、ゲームナイフレンドへ伝えてしまって、後日ハッキング
 されてしまうケース。
 上手い人ほど、向こうからは聞いてきません。こっちから教えるような状況を
 作り出すために、疑いなく教えてしまうケースが多いようです。

私が知る手口はこんなところでしょうか。

1番~1番を表示