アカウントハッキング

先月から何かと問題が多発中のマビノギ。既存のアイテムが文字化けしまくるのはもちろん、公式からのお知らせがすべて臨時メンテのお知らせで埋まったり、アカウントハッキングを受けた人の書き込みが掲示板の多くを占めるというかなり末期な状態です。

あまり他人事ではないので、被害を受けた人の投稿記事を読んでいるんですが、パスワードが長く設定している、複雑なものにしている、アカウント名からはパスワードを推測できないと、基本的なことをやっているにも関わらず、アカウントハッキングにあっている人がいるようです。ウイルススキャンソフトを入れているので大丈夫、と思っていてやられた人もいるみたいですが、あれはあくまで気休めですからね。


まったくの原因不明ということで、公式の鯖から漏れている、漏らしているんじゃないか説があるみたいなんですが、全社はともかく後者はまずないでしょう。バイトやモラルが欠落した社員が漏らしている可能性はありますが、パスワードを生の状態で保存しているとは考えにくいですし、バイトが機密情報までアクセスできるとは到底考えられません。*1
外部から侵入されたという可能性もありますが、先ほど同様パスワードを生の状態で保存しているとは考えにくいので、これも微妙。


そう考えると通信経路上からの漏洩、キーロガー、Brute Force Attack ぐらいしか思いつかないのですが、どれも微妙なんですよね。唯一可能性が高いと思われるのが、キーロガーぐらいでしょうか。
興味深いネタなので調べられる範囲で調べてみたいのですが、今のところ仮定の上積みでしかないので、もうちょっと詳しい状況やきっかけが欲しいところです。

*1:実はずさんな管理でしたというオチもあるかも