危険!モバゲーmobageで個人情報漏えい
ディー・エヌ・エーは10月7日、同社が運営するソーシャルゲームプラットフォーム「Mobage」において、第三者による不正ログインが316件行われたことを公表した。
matomesugi さん
経緯としては、10月6日にスマートフォン版Mobageにおいて、登録しているユーザー以外の第三者によって不正ログインの試行が行われていた事象を検知。調査の結果、同日に不正ログインを確認した。
1.スマートフォン版Mobage以外では被害を受けてない
2.不正ログインに利用された特定のIPアドレスからのアクセスを制限して対応
3.、同社は他社サービスから流出したと思われるID・パスワードを使用した不正アクセスと推測した
信用できるのか?
◆スマートフォン版Mobage以外では被害を受けてない?
モバゲーは、「Yahoo!モバゲー」「携帯版モバゲー」も存在する。アカウントの連携処理をしていればそれらにも影響は及びます。
2013/10/7 CNET Japan DeNA、スマホ版Mobageで316件の不正ログインを公表
ディー・エヌ・エーは10月7日、同社が運営するソーシャルゲームプラットフォーム「Mobage」において、第三者...
◆不正ログインに利用された特定のIPアドレスからのアクセスを制限して対応?
スマホでは移動すれば、接続先の基地局が変わります。無線LANスポットでも当然アクセススポットが切り替わればIPは変わります。おまけに携帯と違いスマホには個体識別番号がありません。
IPは移動するたびにころころ変わっていくことになります。
携帯のIPアドレスは基地局ごとに固定されているのでしょうか?
たとえば同様の端末を使って、同様の基地局に接続して通信しも同じIPなるのか。
それでもIPは都度変わったりするのでしょうか?
またモバゲーではユーザーエージェントをスマホのものに偽装することでスマホアクセスをすることが可能です。すなわちパソコンからスマホを偽ってアクセスできますし、自IPを隠ぺいする仕組みを使えばIP制約は無意味になります
2012/5/1 アンテナ立てて 公開10日で100万DL|AndroidアプリをPCで動かすBlueStacks
スマホ版のブラウザーゲームをPCで楽しむためには主に以下3つの方法があります。
1.ユーザーエージェン...
User Agent Switcher :: Add-ons for Firefox
https://addons.mozilla.org/ja/firefox/addon/user-agent-switcher/
ユーザ登録 / ログイン 他のアプリケーション Thunderbird Firefox for Android SeaMonkey Add-ons 拡張機能 注目のアドオン 最も人気 ●●● Web 開発 アピアランス アラート/ステータス ゲーム/エンタテ...
最近「IPアドレス 偽装」等の検索ワードで来られる方が多いので期待に応えて、また紹介したいと思います。そんな訳で今回紹介するのはコレ!TorまずTorのしくみを説明させていただきます。Tor(トーア)とは下図...
2ちゃんねる個人情報流出事件 出典: フリー百科事典『ウィキペディア(Wikipedia)』 移動: 案内、 検索 2ちゃんねる個人情報流出事件(2ちゃんねるこじんじょうほうりゅうしゅつじけん)とは2013年8月に電子...
J-CASTニュース ビジネス&メディアウォッチ ニュース テレビウォッチ モノウォッチ 会社ウォッチ ニュースショップ Jブロ がんばれ日本 ニュース トピックス 特集 ひと登場 メディア 経済 ファイナンス 社会...
会員制のサイトでユーザのログイン情報を奪取する手法はわりとよく使われます。
パスワード管理がめんどくさいことから大抵の人は他のサービスでも同じIP/Passwordを利用しがちです。
しかし本当にそうでしょうか?モバゲーのCommを思い出してください。
あのように安易にユーザの電話帳をモバゲーのサーバーに転送するように設定していたDeNAが、ユーザーの個人情報を厳密に管理していたとは思えません。
モバゲーで有名なDeNAがリリースした『comm』という無料通話アプリがいろいろ地雷すぎるのでまとめました。皆さま、使用の際は気をつけて下さい。
そんな『LINE』の人気に便乗しようとしたのか、大手ソーシャルゲームサービスのDeNAが『comm』をリリースしたのだ。中身が『LINE』に似ている、類似しているという点はほかのアプリにも言えることだが、問題は利用規約である。利用規約に目を通してみると次のような一文が目に付く。
“全ての会員記述情報を無償で複製しその他あらゆる方法により利用し、また、第三者に利用させることが出来るものとします。”
この一文から察すると、DeNA側が得た個人情報は第三者が利用しても良いという規約である。
『comm』の登録にはFacebookアカウントもしくは電話番号の登録が必要で、そのあとに氏名、生年月日などの個人情報登録が求められる。また電話帳もアップロードされる。
出典 ガジェット速報
■ comm 電話帳アップロード
また取得情報についても
「LINE」は「電話番号」「携帯メールアドレス」のみ規定されているのと比較して
「comm」の取得情報は不明確なところがあります。
◆閲覧された可能性のある顧客情報はニックネーム、生年月日、性別、地域(都道府県)などの登録プロ フィール、マイゲームリスト(お気に入りゲーム)など。なお個人情報、クレジットカード情報の閲覧はなく?
不正ログインされた時点で登録メールアドレス、登録電話番号や氏名はモバゲーサーバー側で登録情報として管理されてますよね?
プロフィールで見れる情報だけが漏洩したとでも?
あー、どっから話せばいいかな。正直にそもそものところから書くのが公平でしょう。あれなんすわ、Twitter でウオッチしてる人はわかるとおり、ぼくオカマなんすわ。女装も女っぽい言動もしてないけど、心は...
◆モバゲーにハマる危険性
ついにクレジットカードまで出してきたDeNA。
重課金している人なら理解いただけるでしょうが、「クレジットカードや携帯利用料金でインスタントに引き落とす」のと、「Webマネーを購入する」の・・・どちらが課金意欲をコントロールできるか・・
わかりますね?
ブラックカード
Android(アンドロイド)スマートフォン・アプリ情報 ガプシス Android(アンドロイド)専門ニュースメディア。スマートフォンやタブレット等の端末やアプリの最新情報、レビュ...
- 1