| ソニチ・クオリティ 投稿者:Sarah 投稿日:2007/08/27(Mon) 10:25 No.3253 | |
|
47,494名って、まさか現在のユーザ数?
----
課金システムにおけるセキュリティ上の不備について(8/25 15:15更新) http://phantasystaruniverse.jp/news/wis/?mode=view&id=420
2007/8/25 15:15更新
平素は弊社「ファンタシースターユニバース」をご愛顧いただきまして誠にありがとうございます。
このたび、ネットワークサービスにおける課金システムに、セキュリティ上の不備が確認され、 昨日8月24日に、本サイトでの告知のほか、お客様へのEメールでのご案内、 ならびにセガ公式サイト、新聞・web情報サイト等への情報開示をさせていただきました。
それに加えまして、お客様のクレジットカード情報(及びログインパスワード)に 関しましては流出する危険性がなかったことを、改めてここにご報告させていただきます。
本件により、お客様には多大なご迷惑とご心配をお掛けいたしましたことを、 心よりお詫び申し上げます。 今後、ネットワークスサービスにおけるセキュリティのさらなる向上を図り、 安全管理を徹底するなど、再発防止に努めてまいります。
2007/8/24 19:45更新
平素は弊社「ファンタシースターユニバース」をご愛顧いただきまして誠にありがとうございます。 このたび、ネットワークサービスにおける課金システムに、セキュリティ上の不備が確認されました。 2007年3月29日(木)から8月22日(水)までの間、本サービスの登録者が、高いプログラム技術をもって不正なアクセスを行った場合、他のお客様の個人情報を閲覧できる状態にあったことが判明いたしております。(登録者以外の方がこのような不正なアクセスを行うことはできません。) 弊社はこれを受け、ただちに課金システムを停止した上で、不備を解消し、8月23日(木)15時の時点で課金システムを再開しております。なお、本件に起因して個人情報が実際に流出した事実はこれまでのところ確認されておりません。
このたびのセキュリティ上の不備は、2007年8月22日(水)21時頃、弊社のスタッフが、課金システムの動作を検証している際に判明いたしました。閲覧されるおそれのあった個人情報は、最大で47,494名様分の以下の項目となります。 ・ 氏名 ・ 住所 ・ 電話番号 ・ 生年月日 ・ 性別 ・ メールアドレス ・ PSU ID ・ 課金履歴 (※ログインパスワードは含まれません。)
弊社は、本ネットワークサービスにかかる課金システムの構築、保守運営についての業務委託先である株式会社ISAOとともに、セキュリティ上の不備への対応を行うと同時に、同社へ委託している他の3つのネットワークゲームサービスの課金システムにおいては、同様のセキュリティ上の不備がないことを確認しております。
本件により、お客様には多大なご迷惑とご心配をお掛けいたしましたことを、心よりお詫び申し上げます。今後、ネットワークスサービスにおけるセキュリティのさらなる向上を図り、安全管理を徹底するなど、再発防止に努めてまいります。 また、今後のお客様への対応については、以下のとおりです。
■お客様への対応について 8月24日(金)夜、該当のお客様に対しまして、課金システムのセキュリティに不備があった旨のご連絡とお詫びを、ご登録メールアドレスにお送りいたします。
■本件に関するお客様のお問い合わせ窓口 ●電話によるお問い合わせ ・電話番号:0120−111−480 フリーダイヤル ・受付時間:月曜日〜金曜日 10時〜17時(土日祝日を除きます) ※電話の開設は8月25日(土)からとなります。 ※土曜日、日曜日は、8月25日(土)26日(日)のみ受付いたします。 ●フォームによるお問い合わせ PlayStation2版 https://phantasystaruniverse.jp/support/inquiry/inquiry_ps2.php Windows版 https://phantasystaruniverse.jp/support/inquiry/inquiry_pc.php
|
| 人数的に全員っぽい数字だね KANOSO - 2007/08/27(Mon) 13:12 No.3255 | |
|
|
まだまだネットキャッシュで課金する予定です
カノ的には最近、情報漏えいに過敏になりすぎじゃないかな〜って思うけどな 自宅の電話は取らないし、携帯番号で知らないのは出ないし
流石に自宅まで訪問されるのは恐いですが。。。 |
| ソニチだけじゃないけどね EK3 - 2007/08/27(Mon) 21:49 No.3256 | |
|
|
うちにはお詫びメール来ました。
自分で発見したものを公表するところは、めずらしいんじゃないかな。 その点は評価できる。 でも、「流出した事実はこれまでのところ確認されておりません」ってことは、不正アクセスがあったかどうか確認する手段(ログ)がないってことなんじゃなかろうか...
閲覧されるおそれがあったってことは、SQLインジェクションとかかな。 しかし、高いプログラム技術が必要ってほどのもんじゃないしなあ。
ちにみに、ソニチじゃなくてISAOですが、今回の問題部分の作成・管理者は |
| ISAOでしたね^^; Sarah - 2007/08/28(Tue) 11:20 No.3260 | |
|
|
何となく ソニチ⊂セガサミー≒ISAO の式が頭に浮かんでしまいました。
「流出した事実はこれまでのところ確認されておりません」は、ログもだけど、2chとかnyとかで流れてたぞ、ゴルァ!とクレームは来ていない。という意味かも。 |
|