オンラインゲームに潜む影――あなたのキャラクターは大丈夫?(前編)(1/2 ページ)

オンラインゲームで遊んでいる皆さん、突然自分のキャラクターが使えなくなったらと考えたことはありますか? 最近被害が続出しているアカウントハックの恐怖とその内容に迫る。

» 2008年09月18日 15時46分 公開
[ITmedia +D Games取材班,ITmedia]

あなたのキャラクター、狙われていませんか?

 普段、オンラインゲームをプレイしている人も多いと思うが、皆さんは「アカウントハック」という言葉をご存じだろうか? アカウントハックとは、ゲームにログインする際に使用するIDやパスワードを盗む行為のこと。これによって、盗んだ人が本人になりすましてゲームにログインをして、手に入れたアイテムや装備、ゲーム中で使用する通貨を別のアカウントに移すなどの事例が増えている。さらに登録してあるアカウントにクレジットカードの情報も入っていると、せっかく何時間もプレイして手塩にかけて育てたキャラクターが他の人の手に渡ってしまうだけではなく、クレジットカードが悪用されてしまう可能性もあるのだ。

 今回は、アカウントハックがどのような手段で行われるのか、どうしたらアカウントハックを回避できるかについてお伝えしていく。「騙されるやつが悪いんだ」、「自分は大丈夫」と根拠のない自信を持っている人も多いかもしれないが、他人事にせずぜひ1度、自分のPCのセキュリティやID、パスワードの管理方法を見直して欲しい。

こんな方法であなたのキャラクターは盗まれる

 「アカウントハック」には大まかに分類して「ソーシャルハック」、「ブルートフォースアタック」、「マルウェア」の3種類の方法がある。それぞれの手段はかなり違うものになっているので、ここではまずその内容と回避方法について説明していく。

 「ソーシャルハック」とは直接IDやパスワードを見たり聞き出したりして盗む行為で、IDやパスワードを書いたメモを見られる、ネットカフェで入力したままにしたIDやパスワードを使用されるといった、PCを使用する人間側のミスを狙うもの。これらは、PCにパスワードを記憶させない、IDやパスワードを紙に書いている場合は人目に着くところに置かない、人から聞かれても教えないなど、普段のほんの少しの注意で回避できる。

 「ブルートフォースアタック」の「ブルートフォース(Brute Force)」とは、日本語に訳すと「力ずくで」といった意味になる。これはプログラムによってありとあらゆる文字の組み合わせを「総当り」で入力していく方法だ。パスワード解除までに時間はかかるが、ゲーム側にパスワード入力回数の制限がない限りいずれは突破されてしまう。パスワードの文字数が少ない人や英字・数字にしている人が被害にあいやすい。これを回避するためには、数字だけのパスワードはやめる、パスワードの文字数を増やす、パスワードに大文字・小文字・数字を混ぜて複雑にする、パスワードを文や単語など意味を持つものにしないなどの工夫で、簡単には「ブルートフォースアタック」による被害を受けにくくすることができる。ただし、パスワードを複雑にしすぎて、パスワードを書いたメモをPCの周りに置いておくとソーシャルハックされてしまうので、気をつけてほしい。

 「マルウェア」は、ウイルス、ワーム、スパイウエアなどの“悪意のこもった”ソフトウェアを指す。マルウェアに感染する経緯はさまざまで、有用なプログラムを装ってユーザーの手でインストールさせるものや、マルウェアが仕組まれたサイトにアクセスするだけでインストールされてしまうものまである。アカウントハックの被害を引き起こす代表的なマルウェアには「バックドア」、「キーロガー」といった種類があり、これらのマルウェアはWeb経由や後述する「トロイの木馬」経由で入ってくるものが多い。

 以下にマルウェアの種類ごとに、どういった経緯でユーザーのPCに侵入してくるのか、どのような被害を起こすものかを表にしたので参考にして欲しい。

  • ウイルス:USBメモリやCDなどの記憶メディアやメールを介してPCに侵入し、他のファイルへの感染を繰り返すプログラムを指す。直接的な被害がないものもあるが、PCの動作が遅くなってしまったり、PCの重要なファイルに感染するとPCが起動しなくなったりする場合もある。
  • トロイの木馬:有用なプログラムを装いPCにインストールさせ侵入するプログラム。ギリシア神話の「トロイの木馬」が由来となる。
  • キーロガー(スパイウエア):プログラム入力したキーを外部に送信し、IDやパスワードを盗み取るプログラム。「キーロガー」はPCの情報を盗み取る「スパイウエア」のプログラムの一種に分類される。
  • ドロッパ:他のマルウェアを自動的にダウンロードさせるプログラム。トロイの木馬と併用されることが多い。
  • バックドア:PCを外部から勝手に操作できるようにするプログラム。

 マルウェアの多くはWindowsの脆弱性を狙ったものであるため、基本的にはMicrosoft Updateにより最新の状態に更新する、セキュリティソフトのウイルス定義を最新にすることで感染を防げる。さらには、メーカーに認められていないユーザーが作ったプレイ支援ツールを使わない、ブログやサイトにリンクされているURLをむやみにクリックしない、などをしっかり守っていれば感染する可能性は限りなく低くなる。ブラウザの設定でJavaスクリプトやActiveXコントロール、IFRAMEの使用をオフにしておくこと(IE6ではこの項目がないので注意)でも、回避できるだろう。

 また、Webサービスで自分のPCを無料でウイルスのスキャンをしてくれるサイトもあるので、感染していないかチェックする習慣をつけてほしい。仮にIDやパスワードが漏れてしまっても、他の人にログインされる前にパスワードを変更すればOK。定期的にパスワードを変更することも心がけよう。

IEのツール−インターネットオプション−セキュリティ−レベルのカスタマイズから、ActiveXコントロール、Javaスクリプト、IFRAMEの設定を変更できる(画像はVistaのものです)
       1|2 次のページへ

Copyright © ITmedia, Inc. All Rights Reserved.

昨日の総合アクセスTOP10
先週の総合アクセスTOP10
  1. 釣りに行こうとしたら、海岸に子猫が打ち上げられていて…… 保護後、予想だにしない展開に「神様降臨」「涙が止まりません」
  2. 身長174センチの女性アイドルに「ここは女性専用車両です!!!」 電車内で突如怒られ「声か、、、」と嘆き 「理不尽すぎる」と反響の声
  3. しぶとい雑草“ドクダミ”を生やさない超簡単な方法が115万再生! 除草剤を使わない画期的な対策に「スゴイ発見」
  4. 天井裏から変な音がする→スマホを突っ込んで撮影したら…… 映った“とんでもねぇ”モノに「恐ろしい」「何これ」と騒然の196万表示!
  5. 小1娘、ペンギンの卵を楽しみに育ててみたら…… 期待を裏切る生き物の爆誕に「声出して笑ってしまったw」「反応がめちゃくちゃ可愛い」
  6. 誰も教えてくれなかった“裁縫の裏ワザ”が目からウロコ 200万再生のライフハックに「画期的」と称賛【海外】
  7. 「電車の中で見ちゃダメ」「笑ったww」 実家からLINE「子ヤギがすばしっこくて捕まらない」→送られてきた衝撃姿が320万表示!
  8. 顔の半分は童顔メイク、もう半分の仕上がりに驚がく 同一人物と思えない半顔メイクが860万再生「凄いねメイクの力」
  9. 元「AKB48」メンバー、整形に250万円の近影に驚きの声「整形しすぎてて原型なくなっててびびった」
  10. スーパーで買ったレモンの種が1年後…… まさかの結果が635万再生「さっそくやってみます」「すごーい!」「手品みたい」
先月の総合アクセスTOP10
  1. 庭に植えて大後悔した“悪魔の木”を自称ポンコツ主婦が伐採したら…… 恐怖のラストに「ゾッとした」「驚愕すぎて笑っちゃいましたw」
  2. 小1娘、ペンギンの卵を楽しみに育ててみたら…… 期待を裏切る生き物の爆誕に「声出して笑ってしまったw」「反応がめちゃくちゃ可愛い」
  3. 生後2カ月の赤ちゃんにママが話しかけると、次の瞬間かわいすぎる反応が! 「天使」「なんか泣けてきた」と癒やされた人続出
  4. 「歩行も困難…言動もままならず」黒沢年雄、妻・街田リーヌの病状明かす 介護施設入所も「急激に壊れていく…」
  5. 車検に出した軽トラの荷台に乗っていた生後3日の子猫、保護して育てた3年後…… 驚きの現在に大反響「天使が女神に」「目眩が」
  6. 「虎に翼」、新キャラの俳優に注目が集まる 「綺麗な人だね」「まさか日本のドラマでお目にかかれるとは!」
  7. 釣りに行こうとしたら、海岸に子猫が打ち上げられていて…… 保護後、予想だにしない展開に「神様降臨」「涙が止まりません」
  8. 身長174センチの女性アイドルに「ここは女性専用車両です!!!」 電車内で突如怒られ「声か、、、」と嘆き 「理不尽すぎる」と反響の声
  9. 築152年の古民家にある、ジャングル化した水路を掃除したら…… 現れた驚きの光景に「腰が抜けました」「ビックリ!」「先代の方々が」
  10. 「葬送のフリーレン」ユーベルのコスプレがまるで実写版 「ジト目が完璧」と27万いいねの好評