スポンサーサイト
上記の広告は1ヶ月以上更新のないブログに表示されています。
新しい記事を書く事で広告が消せます。
【--/--/-- --:-- 】 | スポンサー広告 | page top↑
ちょっと驚いたお話です^^
みなさ~んこんにちわです^^

久しぶりにかいてみましたO(^^)O

今日は、久しぶりに、お散歩する気分になり、お散歩してみました^^v

最初は、病気のコボさんとか、お話して楽しんでました^^

01kon.jpg


でも、コボさんは、ご機嫌がわるかったのか、無視していましたので、
そういうことはしては、いけないと、教えてあげたり^^b
良い事もしました^^v


01mushi.jpg

===========================
        中略
===========================

でも、歩いているうちに、だんだん回りが暗くなり

気付いてみたら、洞窟に迷い込んでしまいました><、

そうしたら、なんと、、、、


とても大きな蜘蛛さんが出てきて、

襲われてしまいました;;


02mizu.jpg


みなさ~ん今度、蜘蛛さんにご挨拶しにゆきませんか^^b
揃い次第ゆきましょうねO(^^)O

私、昔から、大きいの苦手だったんです><、
スポンサーサイト
【2010/07/29 00:30 】 | 活動記録 | コメント(6) | トラックバック(0) | page top↑
ワンタイムキーの落とし穴
こんばんわ^^ 最近復活したバ○ィです☆






えーーーとですね・・・
昨日の出来事なんですけども


バティでINして、アリアンの酒場に放置し、しばし爆睡・・・





・・・そうしたらば!!



突然ケータイにメールが!!
誰だオレの爆睡を妨げる不届き者はと思いつつ
ケータイを見ると・・・



なんとワンタイムキーのご連絡が・・・?










そうb 僕以外の何者かが
僕のキャラに不正アクセスをしようとしてるみたいw


なんとおおお!









まぁ今回は乗っ取られずに済みましたがb
(惜しかったのぅボケナスー!!)



まぁこれは無事だったので置いといて^^
ここで1つの発見です^^ &参考にしてくださいb




不正アクセスを防ぐために設定されたワンタイムキーですが、
思わぬ落とし穴を発見しましたb
(みんな気付いていると思うけど、一応記事にしますb)



このワンタイムキーなんですが、
確かに最初ゲームを起動して、ログインする時には
ワンタイムキーを入力しろと配信されてきますね^^
ここはまだ安心できますb



では、ログイン後、一旦ログアウトするとしますb
(キャラ変更等、「ログイン画面に戻る」を選択した状態)
再度同じIDでログインしてみましょう。



するとどうですか?
ワンタイムキーはケータイに送られてきますでしょうか?










・・・送られてこないよね!?










バティで検証、というか前から思ってたことなんですけど、
一度ワンタイムキーでINした後、一度ログアウトして
再度同じIDでINしようとすると、
パスワードを入力するだけで、ワンタイムキー必要なく
ログインできてしまうんです。


このログインできてしまう状況が
ある一定時間内なのかは不明



例えば自分の経験ですが、
FFにはバティとレゲェというキャラを滞在させてますb
バティとレゲェは違うIDですb
バティで最初INするとしましょう^^
その後レゲェにキャラ変更しますb



その時にはちゃんとワンタイムキーが送られてきますb
(レゲェは一応違うIDなので送られてくるのかな?)
そしてレゲェで5分ほど銀行整理した後、
再度バティでINしてみましょう^^
そうしますと・・・



あら不思議!!





ワンタイムキーなしで入れたではありませんか!@@
まじですか!?




と、まぁこんな感じですね^^
じゃあ何が言いたいかって言いますと・・・





一度あるIDでログインした後、違うIDでINしてるこの時間!!
ここを狙われたらアウトですb
不正アクセスしたい放題ですbbbb



ワンタイムキーをしてたのに被害にあったと言う人
情報によりますと、一度ログインした人がほとんどですb
なので原因はこのケースである可能性が大きいです。






じゃあどうしろと!?
そうですね・・・
すごくめんどくさいですけど・・・
キャラクター変更等、違うIDに移る際には













一度ゲームを再起動してください!













再起動すればワンタイムキーが復活することを検証してますb
不安だと思う方、お勧めします^^
めんどくさいけど、被害にあってからではチェックメイトbbb






また、身に覚えのないワンタイムキーのメールが来たら
焦ってログインせずにほっとくといいかもです^^
犯人の運が神レベルでなければ不正INはされないでしょうw
ちょっと気持ち悪い感じはしますが
気にしないのが一番ですw





どうしても不安な方は、週1のパスワド変更等お勧めします^^
運営さんに相談するのもいいかもですね^^












以上、ワンタイムキーの思わぬ落とし穴をご紹介しましたb
いやいやいやそれは違うよボケナスカボチャ
って感じた方は記事で報告してください!
みんなで頑張って行きましょう^^


ではまたです^^












>>追記です!



いただいたコメントを参考に再度検証致しました^^


その結果ですが、
一度INしたIDに対して、その後ログアウトし、
違うPCで再度同じIDにINする際には、




ワンタイムキーが送られてきます!










そういう事なんですね!
PC違えばワンタイムキー出現!!
なかなか素晴らしいシステムじゃないですかbb



結論!


ワンタイムキーは安全の様です^^
じゃあワンタイムしてても被害にあうのって一体・・・


今後も調査していく必要がありますな^^b
みなさんご協力お願い致します!^^


【2010/07/02 21:32 】 | 未分類 | コメント(5) | トラックバック(0) | page top↑
| ホーム |
上記広告は1ヶ月以上更新のないブログに表示されています。新しい記事を書くことで広告を消せます。