09≪ 12345678910111213141516171819202122232425262728293031≫11
2006.11.15
ついに実装されましたね。

20061115140013.jpg

さて、気になるアカハックへの効果のほどはどうなのでしょうか・・・?

ROユーザー連盟が独自に解析を行った結果を転載してみます。


>解析の結果、ソフトウェアキーボードの入力結果は暗号化されておらず、例えば「11111111」と入力した結果については、画面上のソフトウェアキーボードの表示にかかわらず、固定されたデータが送信されていることが判明しました。
>サーバーの変更やPASSWORDを変更等を行い複数の条件のもと調査を行って見ましたが「同一PASSWORDの入力結果は、同一パケットを送信」することがほぼ確実です。
>このことから「パケット読み取り式のアカウントハッキングには、キャラクターパスワードは効果を発揮しない」と思われます。
また、「操作動画送信式アカウントハッキング」や「メモリー読み取り式アカウントハッキング」についても同様に「効果が無い」と思われます。nProtect GameGuardやキャラクターパスワードが実装されていますが、アカウントハッキングの被害が無くなると安心せず、注意するようにしてください。



(#´-`)・・・
つまり殆ど効果がないってことか?
折角表示キーの配列もランダムになっているのに意味がない!!/(^o^)\ナンテコッタイ
とにかく、キャラパスに過信するのは大変危険なようです。引き続き怪しいURLは踏まない、などといったアカハックへの注意は継続するべきであると思います。
暗号化自体はそれほど高度な技術を必要としないそうなので、是非暗号化機能は実装してほしいものです(#´-`)頼むよガンホーさん・・・。

あと、キャラパスの実装によりBOTが減るのではないか?といった期待もありましたが・・・

15日深夜撮影のSS。

20061115140617.jpg
20061115140845.jpg

('A`)首都に首無しが・・・。
その足でマンドラ森に行ってみると、案の定。

20061115140855.jpg

数分ほどしか見回ってないので姿を撮れたSSはないですが。キャラパスから実装半日後には、既に何事もなかったかのようにBOTが復活していますね!!/(^o^)\

ちなみにこのキャラパスなのですが、キャラチェンジ時にはパスワード入力を求められない、とのことでしたがどうやら違うようです。
同じキャラで長時間inした状態で、キャラセレクト画面に戻りCCをすると再びパスワード入力を求められるようです。 実際に管理人も、露店放置や暫くAFKした状態のキャラから別キャラにCCしようとしたらパスワード入力画面が出てきました。どうやらタイムアウト制になっているようですね。(どのくらいの時間でタイムアウトするのかはちょっと分からなかったです)
非公開コメント

TrackBackURL (copy&pasteしてご利用ください。)
→http://botroten.blog79.fc2.com/tb.php/16-9a56cc55