6.5 C
Berlin
日曜日, 3月 15, 2026

「完全に台無しにしてしまった」―ハッカーがPath of Exile 2の管理アカウントに侵入、数十のアカウントが略奪される

Follow US

80ファンいいね
908フォロワーフォロー
57フォロワーフォロー

Path of Exile 2で重大なセキュリティ侵害が発生し、プレイヤーアカウントから貴重なアイテムが盗まれました。現時点では補償の目処は立っていません。

Path of Exile 2は現在、その残忍な戦闘だけでなく、深刻なセキュリティ侵害でも話題となっています。

合計66人のプレイヤーアカウントが侵害されました。さらにその数は増える可能性があります。ハッキングされた管理アカウントとソフトウェアのバグが組み合わさったことで、攻撃者がプレイヤーアカウントに侵入し、貴重なアイテムを盗むことが容易になりました。

これが『Path of Exile 2』がハッキングされた経緯です

問題の原因となったのは、ジョナサン・ロジャース(Jonathan Rogers)ゲームディレクターがインタビューで明らかにしたように、Grinding Gear Games ウェブサイト上の管理アカウントに依然としてリンクされていた、使用されていない古いSteamアカウントでした

ソーシャルエンジニアリングを駆使し、攻撃者はSteamサポートにアカウントのログイン情報をリセットするよう説得することに成功しました。クレジットカードの最後の4桁や請求先住所などの単純なデータで本人確認が十分だったようです。

管理アカウントにアクセスしたハッカーは、他のプレイヤーのパスワードを変更し、そのアカウントにアクセスすることができました。

特に爆発的な: サーバーソフトウェアのバグにより、パスワード変更はメモとして保存され、変更不可能な監査イベントとして保存されませんでした。これらのメモは、パスワード変更後に攻撃者によって簡単に削除することができ、これによりすべての痕跡が隠蔽されてしまいます。

影響を受けたプレイヤーへの影響

影響を受けたプレイヤーはゲームの最中に突然ログアウトされました。Steamサポートの助けを借りてログインし直した際には、アカウントはすでに荒らされていました。神聖なオーブや苦労して手に入れた終盤の装備などの高価値アイテムが消えていました。

特に苦い: Path of Exile 2 のサポートによると、盗まれたアイテムを回復したり、アカウントをリセットする方法はないとのことです。 ロールバックは技術的に不可能なので、損失は最終的なものとなります。

Grinding Gear Games はこの事件にどのように対処しているのでしょうか?

Jonathan Rogersは事件を公に認め、セキュリティ侵害について明らかに苛立ちをあらわにしました。

セキュリティ対策を完全にしくじりました。

直接的な結果として、GGGは今後このような事件を防ぐためにいくつかの対策を講じました。とりわけ、Steam アカウントを管理者アカウントやカスタマーサービスアカウントにリンクすることはできなくなりました。さらに、同様のセキュリティの脆弱性を排除するために、さらなるセキュリティ対策が実施されました。

これらのセキュリティ対策により、今後の攻撃は防げるはずですが、影響を受けたプレイヤーが補償を受けられるかどうか、また、ゲーム内ショップの通貨という形で補償を受けられるかどうかは依然として不明です。盗まれたアイテムは、数百時間もの努力の結晶であることが多いため、被害を受けた人々にとっては特に腹立たしいことです。また、彼ら自身は今回の事件について何ら非がないのです。

Michael
Michael
年齢: 24 才出身地:ドイツ 趣味:ゲーム、サッカー、卓球 職業:オンラインエディター、学生

RELATED ARTICLES

ついに正式発表:次期XboxはゲーミングPCとなり、前世代機より2つの点で優れている

マイクロソフトは、ゲーム開発者会議(GDC)において、次期Xboxコンソールに関するさらなる詳細を明らかにした。 次世代Xboxコンソールでも、ノスタルジーと次世代グラフィックのどちらかを選ばなければならないと思っていた人は、その考えが間違っていたことを知ったでしょう。今年のゲーム開発者会議で、マイクロソフトは昨日、ゲーム部門の将来について公式に発表しました。 Xbox担当副社長のジェイソン・ロナルド氏は、は、コードネーム「Project Helix」と呼ばれる次世代Xboxの詳細を明らかにしました。AMDとの緊密な提携により、この新しいコンソールはレイトレーシング性能において飛躍的な向上を実現するだけでなく、これまでのすべてのXbox世代との下位互換性も向上させる予定です。 AMD の AI アップスケーラー FSR Diamond に注目 PCとコンソールのハイブリッド機は、AMDのAIアップスケーラー「FSR Diamond」に対応する。ロナルド氏は、Microsoftが新型Xboxで レンダリングとシミュレーションの限界を拡大する と約束しており、パフォーマンスにおける飛躍的な進歩についてさえ言及している。 AMDのコンピューティングおよびグラフィックス担当シニアバイスプレジデント兼ゼネラルマネージャーであるジャック・フイン氏は、Xへの統合のメリットを次のように説明している: 次世代ニューラルレンダリング向けに設計。 次世代MLベースのアップスケーリング 新しいMLベースのマルチフレーム生成 RTおよびパストレーシング向けの次世代レイ再生成。 🚀 ゲーミングの未来にとって大きな瞬間です。@Xbox および @asha_shar と「Project Helix」で提携できることを大変嬉しく思います。これは、次世代のパフォーマンス、画期的なグラフィックス、そして既存のXboxゲームライブラリとの互換性を実現するための、数年間にわたる深い共同エンジニアリングパートナーシップです。これを支えるのは… pic.twitter.com/twGyonqgQS—...

ニューヨーク州によるSteamへの提訴:Valveが公式声明を発表し、反撃に出る

2月にニューヨーク州検察局がギャンブルに関する疑惑でValveを提訴したことを受け、Steamの運営元であるValveは声明を発表し、自社の「ルートボックス」を擁護した。 Valveは現在、米国で多くの問題を抱えている。ニューヨーク州司法長官は、Counter-Strike、Dota、Team Fortress のパブリッシャーが提供するルートボックスを、一種の違法な賭博とみなしており、Valve を提訴した。 検察当局によると、同社はルートボックスを通じて賭博に関する法的規制に違反しているだけでなく、この仕組みによって子供たちがゲーム依存症に陥ることを容認しているという。この訴訟の目的は、Valveがゲームからルートボックスを削除し、被害を受けたニューヨーク州のSteamユーザー全員に賠償金を支払うことにあるとされる。 提訴から2週間後、Valveは初めてこの申し立てについて自らコメントした。 ポケモンカードやラブラブのようなもの Steamのサポートページにある公式声明 Steam のサポートページで、Valve は、いわゆるミステリーボックスはニューヨーク州の法律に違反していないと信じていると述べている。 また、Valveは検察当局に対し、 仮想アイテムやミステリーボックスの性質について理解を深めてもらうべく最善を尽くしたにもかかわらず、事態が法廷での争いへとエスカレートしたことに失望している。Q Valveの声明によると、同社は2023年初頭に初めて検察当局から連絡を受けたという。 同社は当局に対し、現在では「ビデオゲームだけでなく、実生活においても」ルートボックスが一般的な慣行であることを明確に伝えようとしたという。 同パブリッシャーは声明の中で、ポケモンやマジックのカード、そして同じ原理で機能するラブブスにも言及している: いずれも封印された箱に入っており、顧客は事前に中身が何であるかを知ることができない。 さらに、Valveのルートボックスには装飾アイテムしか含まれていないため、ボックスを購入しなかったプレイヤーに不利益が生じることはない。また、誰もボックスを開けることを強制されることはない。 「当社はギャンブルサイトとは提携していません」 Valveはさらに、Valveのゲーム内のアイテムが使用されるサードパーティのプラットフォーム上での実際のギャンブルに対して、厳格な措置を講じていることを指摘している。同社によれば、これは Steam利用規約への明らかな違反である。 Steam運営陣はこれまでに、ギャンブル、詐欺、窃盗にアカウントを悪用したユーザーに対し、100万件以上のアカウント停止処分を下している。さらに、Valve は、不審なサードパーティやギャンブルサイトに対して、取引の制限などの機能を導入し、その活動を困難にしています。 論争点 コミュニティマーケットプレイス Valve は、化粧品アイテムの取引を完全に禁止するよう求める検察側の要求に特に強く反対している。Valve は、これを消費者権利の重大な侵害とみなしている。「譲渡可能性は、私たちの意見では奪うべきではない権利であり、私たちはそれを奪うことを拒否します」と同社は明言している。 物理的なトレーディングカードを所有している人は、最終的にはそれを自由に転売できるべきである。 Valve は、検察庁が要求する年齢および所在地のより厳格なチェックも拒否している。同社は、ニューヨークからの VPN アクセスを阻止するためだけに、世界中のすべての Steam ユーザーに対してそのようなチェックを導入することを拒否している。 Valveは次のように記している。「検察当局と和解する方がコスト的には安上がりだったかもしれないが、それは当社のプレイヤーや開発者に甚大な損害を与え、自身のイノベーション能力をも阻害することになっただろう。最後に、Valve はさらに一撃を加えています。検察は、Counter-Strike などのゲームが現実世界での銃による暴力を助長していると主張していました。Valve...

まったく新しい「ディアブロ2」:誰かが、このアクションRPGをUnreal Engineで「Skyrim」風に作り変えようとしている

従来の「ディアブロ」は、すべてトップダウン視点でプレイされます。ある人物が、一人称視点への切り替えを真剣に試みています。 最初のディアブロ以来、カメラアングルは常に固定されていました。アイソメトリックな視点から、斜め上からヒーローたちを見下ろし、彼らが地獄の悪魔たちを相手に凄惨な殺戮を繰り広げる様子を眺めるのです。 しかし、それを変えようというアイデアも以前からありました。たとえば、ディアブロ 3 の発売直後に中止となったプロジェクト・ハデスでは、その試みが注目されていました。これは、ダークソウルを少し彷彿とさせる、サードパーソン視点のゲームとなる予定でした。 現在、あるソロ開発者が新たな試みとして、ディアブロ 2 を 一人称視点のロールプレイングゲームに作り変えようとしています。YouTube では「I Make Games」として知られ、ここ数週間、Unreal Engine 5 のおかげでグラフィックも非常に魅力的な短いゲームプレイビデオを定期的にアップロードしています。 これは一体何になるの? 表示されているシーンは、よくあるような、Unreal Engine による単なる技術デモではありません。開発者は実際にゲームの開発を計画しています。その進捗状況を開発者日記で公開し、コミュニティにこのゲームに何を期待するかを直接尋ねています。 公開されたシーンは、すでに大きな反響を呼んでいます。多くのディアブロファンが、まさにこのような実験的なアクションロールプレイングゲームを待ち望んでいたようです。開発者はもちろん、お馴染みの音楽や『ディアブロ』にインスパイアされたインターフェースを主に使用しています。効果音も、一部の人には馴染み深いものになるでしょう。 印象的な物理演算の演出もクールです。例えば、この一人称視点の『ディアブロ』で火の玉が悪魔に直撃すると、その怪物は見事に粉々になります。開発者日記の中で、このソロ開発者は、一人称視点から三人称視点への切り替えも検討しているとほのめかしている。 彼は主に多くの提案を行い、人々が何に最も興味を持っているかを把握しようとしている。現在、多くのアセットについてはまだマーケットプレイスを利用している。彼によると、AIはほとんど使用されていないようだ。一部のキャラクターのメッシュだけがAIで生成されたものらしい。 これは現実的なプロジェクトなのか? 開発者はこのプロジェクトを真剣に考えており、いくつかの野心を持って取り組んでいるようです。しかし、彼は、単にディアブロのリメイクを作って販売することはできないことも認識しています。 彼によれば、ブリザード自身がこの流れに乗ってくれるという期待も少しはあるようです。つまり、開発者はブリザードがこのプロジェクトの可能性とコミュニティの関心を認識し、自らそのようなゲームを制作してくれることを望んでいるのです。 しかし、彼はディアブロプロジェクトを完全に独立したゲームにする可能性も否定していません。彼によれば、それはファンの期待次第だといいます。ファンプロジェクトのままにするか、本格的なゲームにするかは、フィードバック次第だということです。