Xbox Liveの脆弱性判明 MSは真実を無視している Xbox Live Vulneribility Exposed! Microsoft Ignored The Truth http://www.oghype.com/video-games/xbox-360-video-games/xbox-live-vulneribility-exposed-microsoft-ignored-the-truth/ この記事の説によると欠陥があるのはXbox.comだそうだ 1. Liveのゲーマータグを発見・収集して、グーグルやFacebook、Twitterなどでタグの持ち主を探し、Windows Liveのメールアドレス(Windows Live ID)を見つける 2. Xbox.com(https://live.xbox.com/Account/Signin)にアクセス、発見したメールアドレスを入力、パスワードは総当たり攻撃でサインインを試みる。正確なパスワードの入力に複数回失敗すると、画像内文字認証が現れ、IDとパスワードだけではサインインできなくなる。 しかし、同時に「別のIDでサインイン」というリンクが現れ、そちらのリンク先には画像認証が現れない。もちろんさきほどと同じIDを使ってトライできる。失敗するとまた画像認証が現れるが、「別のIDの〜」リンクも再び現れる。以降この繰り返し。 ハッカー達はこの工程を自動化し、一日に複数のアカウントを盗む。
>>65 Liveのパス入力する必要あるかどうか自分で登録して確かめてみろよって意味で適当なメアドって言ったんだけど 適当なメアドと適当なIDと適当なパスで今アカウント作ってみたら Enter Your gamer IDsっていう箱のタグとPSNIDとSteamID入力する画面出て、箱のサブタグ入力したら普通にアカウント登録された さっきも言ったけどLiveのパスワードは要らない