| 2010年07月29日 : 【重要】ハウジングで家を買うと、マビノギIDが流出することを確認しました |
ハウジングで家を買うと、マビノギIDが流出する恐れがあります http://kuku.neko2.net/?num=1450
先日上記にてお知らせしましたハウジングID問題ですが、 本日決定した家の契約情報を調査したところ、実際に家の契約者のマビノギIDが公開されていることを確認しました。 ハウジングで家を取得するとマビノギIDが簡単に他者から見れる状態になります。

ハウジングエリアに入ると、その居住区内で家を持っている人のキャラクター名とマビノギIDが含まれるパケットが届きます。
入札しただけではマビノギIDが漏れることはなく、落札し家を契約することによりマビノギIDが公開状態となるため、 入札しても場合は取り消せば安全です。
スポンサード リンク
|
| 2010年07月26日 : 【重要】ハウジングで家を買うと、マビノギIDが流出する恐れがあります |
ハウジングはとても古いシステムで、そのシステムを流用したものが農場システムであることはご存知の通りですが、 その仕様上の欠陥もそのまま継承されているようです。
以前指摘して修正された「農場ID問題」(http://kuku.neko2.net/?num=513)ですが、 ハウジングも全く同じ仕様となっており、ハウジングで家を所有している人のキャラクター名に加えてマビノギIDが パケットに乗る仕様になっていることが判明しました。
2010年7月26日現在、日本と同じC3G12S1が展開されている台湾サーバのハウジングでこの仕様になっているため、 日本にも同じ仕様で実装されているとすれば、 ハウジングCHにログインすると、そのエリアで家を持っている全員分のキャラクター名とマビノギIDが含まれるパケットが届きます。 現状、家の契約者が未定のため確定した事実はありませんが、台湾とパケット形式が完全に一致しているため同じである可能性が濃厚です。
 ※上記画像はマビノギの画面とパケットの内容を示したもので、 モザイクが掛かっている箇所に平文でマビノギIDが表示されています。
マビノギIDを他人に知られては困る!という場合は、一旦ハウジングの入札は取り消し、 日本にどのような実装で来ているか判明した後に再度入札することをオススメします。 7月29日 17時55分頃(タルラーク)に判明しますので、すぐにここでお知らせします。
『パスワードが安全だから大丈夫?』 近年のアカウントクラッキングの手口は大変スマートになりつつあり、従来主流であった総当たりなどの方法は使われなくなっています。 代わりにキーロガーなどのバックドアインフラを活用したものが増えていて、そのようなクラッカーにとっては IDを知ってしまえば、その文字列の近辺に入力やコピペされた文字列がパスワードであることはすぐわかりますから、 いくら安全なパスワードであってもセキュリティ上の安全性は皆無です。
『IDは公開情報だから気にすることはない?』 ネクソンがそういった姿勢であればそれに従うまでですが、農場の際はかなり神経質に臨時メンテナンスを行ってまでこの仕様を変更した経緯があります。 その前例から、ネクソンもマビノギIDが見える仕様であることは良くないことと理解しているようです。
追記: 台湾(メインサーバ)に加え、韓国(メインサーバ)および韓国(テストサーバ)でもマビノギIDが見れる仕様になっていることを確認しました。 ただし、これらのサーバでも農場についてはID流出の事実はありません。 入札によりID情報が見える事実は一切確認していません。よって、一度入札しても取り消せば安全です。
|
| 2010年07月26日 : ネットワーク障害復旧のお知らせ |
本日0時0分頃より発生しておりましたネットワーク障害は0時9分頃に復旧しました。 突然の全切断により、ご利用の方々にはご迷惑をお掛けし申し訳ありませんでした。
|
| 2010年07月04日 : KukuTimer::I-LCSにエコ機能(消費電力削減)を追加しました |
KukuTimer::I-LCS(観測機器制御システム)が自動ログインを制御している観測機器に 消費電力削減機能を追加しました。
ザルディン(全サーバ、全チャンネル)の観測を担当している機器は、月曜日以外はシャットダウン状態で待機し、 月曜日になると(I-LCSサーバのWoLで)自動的に起動するようになります。
クルクレ(全サーバ、全チャンネル)の観測を担当している機器は、当分ボスが出現しない状態になると シャットダウンして待機し、ボスの出現が迫れば(I-LCSサーバのWoLで)自動的に起動するようになります。
また、その他の観測機器(LCSで制御している機器)についても、マビのメンテナンス中はシャットダウンして待機するようになります。 某バイトの対応ができなくなりますが、この機能により観測機器全体の消費電力を10%~20%程度削減することができる計算です。 電気代の削減とサーバルームの温暖化防止に貢献してくれることでしょう・・・!!
|
| 2010年06月29日 : ソフトウェア版アップデートのお知らせ |
KukuTimerソフトウェア版の最新版「Version 10.06.29.a」をリリースしました。 この更新では、以下の変更を行いました。
・くくさまマスコットの不具合を修正しました。 宇宙の法則が乱れていないのに下克上ができた不具合を修正しました。 一部の台詞が出現しない不具合を修正しました。
起動時に自動的に最新版に更新されます。 また、インストーラ版・ZIP版共に最新バージョン導入済みがダウンロードできます。
|
| 2010年06月28日 : ソフトウェア版アップデートのお知らせ |
KukuTimerソフトウェア版の最新版「Version 10.06.28.a」をリリースしました。 この更新では、以下の変更を行いました。
・無駄に負荷がかかってしまう不具合を修正しました。 「Version 10.06.27.a」による透明化により、環境によっては負荷が激増することがあったのでこれを廃止しました。
・一覧画面が常に最前面になる不具合を修正しました。 設定していないのに常に最前面になることがあった不具合を修正しました。
起動時に自動的に最新版に更新されます。 また、インストーラ版・ZIP版共に最新バージョン導入済みがダウンロードできます。
|
| 2010年06月28日 : くくさまボイスナビアップデートのお知らせ |
KukuTimerソフトウェア版のボイスナビ音源に「くくさまボイス(再録版)」を追加しました。 全ての台詞を録りなおした再録版です。 なお、従来の音源は「くくさまボイス(旧版)」に名称を変更しています。

混合音源についても、「くくさまボイス」の部分は再録版の音源が発声されます。
ウェブ版については「くくさまボイス」を再録版に置き換えしています。 ウェブ版では旧版に戻すことはできませんので予めご了承くださいませ。
|
| 2010年06月27日 : ソフトウェア版アップデートのお知らせ |
KukuTimerソフトウェア版の最新版「Version 10.06.27.a」をリリースしました。 この更新では、以下の変更を行いました。
・「くくさまマスコット」の表示を改善しました。 若干透明化されて表示されるようになります。 また。ウィンドウのデザインを若干変更しました。

起動時に自動的に最新版に更新されます。 また、インストーラ版・ZIP版共に最新バージョン導入済みがダウンロードできます。
|
| 2010年06月22日 : ソフトウェア版、KukuTimer::Fairy アップデートのお知らせ |
KukuTimerソフトウェア版の最新版「Version 10.06.22.a」をリリースしました。 この更新では、以下の変更を行いました。
・タスクトレイアイコンが消えてしまう現象を修正しました。 タスクバー(explorer.exe)がクラッシュして再起動した際に処理をしなかったため タスクトレイのアイコンが消えることがありましたが、これを修正しました。 HSP3はcallbackを扱えないためSHAppBarMessageをチェックして擬似的に実現しています。 WindowsXP/Vista/7では動作確認していますが、一部環境ではうまく動作しないことがあるかもしれません。
・タスクトレイメニューの挙動を改善しました。 メニューを表示したあと、別の場所をクリックしてもメニューが閉じなかった現象を修正しています。
起動時に自動的に最新版に更新されます。 また、インストーラ版・ZIP版共に最新バージョン導入済みがダウンロードできます。
・・・
KukuTimer::Fairy の最新版(v1530)にて、下記の追加・変更を行いました。
・タスクトレイアイコンが消えてしまう現象を修正しました。 タスクバー(explorer.exe)がクラッシュして再起動した際に処理をしなかったため タスクトレイのアイコンが消えることがありましたが、これを修正しました。
・タスクトレイメニューの挙動を改善しました。 メニューを表示したあと、別の場所をクリックしてもメニューが閉じなかった現象を修正しています。
KukuTimer::Fairyは起動時に自動的に最新版へ更新されます。
|
| 2010年06月14日 : 月曜日のレッドラの不備についてのお詫び |
今週の月曜日(6月14日)のレッドラ予報におきまして、 20時20分にザルディン地域担当の観測機器が全てダウンし、 予報の提供が十分に行えないサーバがありました。
ダウンした原因が不明なため、調査を行っています。 再発防止のために監視システムの強化を行う予定です。
ご利用の方々にはご不便をお掛けし申し訳ありませんでした。
|