不正ログイン防止


告知欄


■不正ログイン防止

現在表示しているスレッドのdatの大きさは18KBです。

1 名前: no name :2014/06/10(火) 22:21:56 ID:+bc5sPuS

他社流出パスワードを用いた不正ログインについて http://notice.nicovideo.jp/ni046768.html
という事もありましたので、安全なログインについて以下の点要望します。

1. 2段階認証のサポート
Googleなどが採用しているワンタイムパスワードを生成してのログインに対応を希望します。
SMSにも対応するとなお良いですが。

2. ログインのお知らせ
不正アクセスが行われても、変更などをされなければ気がつかない可能性が高いと思います。
ログインしたらメールで通知するオプションを希望します。

ニコニコ動画はSNSとしても機能しており、乗っ取りなどの影響は大きいと考えられます。
オプションで設定すれば多少面倒でもセキュリティ重視の設定も行えるようになれば、より利用者は安心できるかと思います。
ご検討頂けますと幸いです。

2 名前: no name :2014/06/10(火) 23:06:05 ID:/26j2VPH

今トップページに出てたから結構びっくりした。
他社流出の他社がどこなのかはニコニコでも把握できてないのかな?
後6時間以内に変更しろって言われたけど、肝心の変更用メール届くのものすごく遅いね

3 名前: no name :2014/06/10(火) 23:15:49 ID:87BG0LK4

変更メール届かなくてやきもきするわ、アドレス間違えたかと
何かちゃんとアカウントと紐付いたアドレスかチェックしてないっぽいし…

つか、しれっとページ更新してリマインドメールからパスワード変更に変えてるけど
そういう変更は元の情報も残しつつやるのが普通だろと

4 名前: no name :2014/06/10(火) 23:19:18 ID:nL84AhPa

6/2にニコアプリでニコポイント5,000一気に使われてわ・・・
やっぱり不正アクセスだったんだな

5 名前: no name :2014/06/10(火) 23:22:10 ID:/26j2VPH

とか書いてたら
23:07の更新で※要ログインのパスワード変更案内が来た
今からこっちで変えてもいいんだけど6時間後に変更後の新パスがダメとか言われないだろうな

6 名前: no name :2014/06/10(火) 23:36:39 ID:adENrwj4

メールが飛んできた。
ところで「アカウント設定」画面の過去30日までのログイン状況見ても
最新の自分のログイン1件しか出てこないけど、
これ機能してんの?過去のログイン履歴見れるんじゃないの?

7 名前: no name :2014/06/10(火) 23:45:06 ID:0jVcjL8F

トロイ、キーロガーの可能性も十分あるだろうに
なんで他社のせいにしてんの?w

8 名前: no name :2014/06/11(水) 00:29:35 ID:mn2FsBmw

低年齢のユーザーが多いのに、子どもでもわかりやすい表現で
注意喚起できないのか?

9 名前: no name :2014/06/11(水) 01:29:25 ID:hrf73sqq

他社流出パスワードを用いた不正ログインについての表示が邪魔。
最低でもパス変更したら表示消してくれ

10 名前: no name :2014/06/11(水) 01:37:55 ID:+9up88CS

ニコニコに一銭も使ってなくて良かった。
フリーメールでの登録だし、最悪、別アカウントを作るだけ。

11 名前: no name :2014/06/11(水) 01:38:32 ID:FzpLr8/n

おめーのアカウント不正アクセスされた可能性あるからーってにわんごからメール来てるけど本物?
まあ本物だろうとなんだろうとメールのリンクからパスワード変更とかありえないけど

12 名前: no name :2014/06/11(水) 01:52:58 ID:97a5Lphv

>>11
本物

ニコニコとは関係ない某サイトがパスワード漏洩したせいで
そこと同じメール同じパスワードで登録してた馬鹿のアカウントが乗っ取られてる

乗っ取られた馬鹿にしかメールは届いてない

13 名前: no name :2014/06/11(水) 02:01:11 ID:FzpLr8/n

>>12
なんだ本物か
某サイトってどこだよ
あと馬鹿って俺のことかああん?
ほぼ全IDとPASS共通にしてるけど俺は馬鹿じゃねぇ!俺は馬鹿じゃねぇ!

14 名前: no name :2014/06/11(水) 04:59:31 ID:Nu6sUcQW

他者流出て言ってるけどどこからだか言えよ
ほんとはドワンゴが破られたんじゃねぇのか?
俺他に使い回ししてないぞ

15 名前: no name :2014/06/11(水) 07:25:28 ID:BzXFxhut

変更受付中ってマジで受付中なのか
遅過ぎだろ

16 名前: no name :2014/06/11(水) 10:20:55 ID:yDmctrlh

「アカウント設定」画面の過去30日までのログイン状況を見ても
第3者からのログインと確認できる情報が無いのはどうなのでしょう
このぐらいは必要「IPアドレス、ホストアドレス」
あと必要なのは「認証失敗の記録」

17 名前: no name :2014/06/11(水) 10:44:58 ID:DmXF3mTW

某サイトってどこだ?

18 名前: no name :2014/06/11(水) 10:54:38 ID:T6pBWRNd

他サイトの情報流出が原因といったら、
可能性が大きいのはFacebookとTwitterの2つだよね

19 名前: no name :2014/06/11(水) 11:03:22 ID:DmXF3mTW

今自分アカウントにいたずらされた形跡がないのか調べたんだけど
これ

W杯壮行試合!日本代表親善試合 ザンビア戦 サッカー男子日本代...

登録した覚えがない生放送があるんだが・・・俺の物忘れだろうか
これはニコニコ運営が攻撃されたと自作自演して特定の相手先の便宜を
はかってユーザーに目がつくように操作したんじゃないの?
みんなも調べたらどうだ?

流失した原因と人間の調査発表を求む

20 名前:   :2014/06/11(水) 11:28:05 ID:DcfXjL8T

つか、視聴履歴の一括削除はともかく個別削除は無くして欲しい
あれじゃ仮に相乗りされててもぱっと見分からん

21 名前: no name :2014/06/11(水) 12:35:45 ID:DmXF3mTW

あれから更に検索して個人レベルで調べてみたら
どうも流失先はどこもわかってないみたい
任天堂とコナミがアカウントに総当りでアクセス?されてるようで
どうも特定の組み合わせのIDとPASSでどこかで流失したときがついた
みたいんでそれから各社で警戒アナウンスがでてうようでかな????

22 名前: no name :2014/06/11(水) 13:14:26 ID:P7LUljwi

あぁかきんしなくてよかったぁwww

23 名前: no name :2014/06/11(水) 13:48:59 ID:gJ1To2i6

>>16さんに同意
現在の仕様では「接続元:ブラウザ」と表示されていますが、IPアドレス等を表示するように出来ませんか?

24 名前: no name :2014/06/11(水) 19:38:10 ID:BzXFxhut

再発行のメール送信させるも、仮のパスワード発行したわけでもなく誘導のURLだけで、そのURL先に行くもガラケー上でのパスワード変更設定で、送信させた意味が全くないという
舐めてんのか
プレミアム止めましたクソが

25 名前: no name :2014/06/11(水) 20:29:58 ID:Sn1kmdX2

どうせ中国か韓国の仕業だろ

26 名前: no name :2014/06/11(水) 21:26:12 ID:tESA3EDd

ここまで分かってて対応が糞なのはアカウント消去しろと言ってると理解したので皆さんさようなら。

27 名前: no name :2014/06/12(木) 05:15:35 ID:lHyIxohB

先日mixiでも同じようなことがあったけどどうなんだろう
ちゃんと原因を調べてほしいわ

28 名前: no name :2014/06/12(木) 05:23:00 ID:Ku7wo0XQ

>>21
どこが原因か、流出先は実は判明してる
よーくググれば、どこのせいでこうなったか暴露してるサイトが出てくるよ

ただ、ニコニコがそれを書いちゃうと、そことニコニコとの間に変な溝ができちゃうからね
ここは、あえて名前を出さないことにしたんだろう
個人的に知りたい人は検索すれば出てくるよ

29 名前: no name :2014/06/13(金) 14:49:49 ID:MtfP1GeQ

ログイン状況のページ、せめてブラウザの種類とバージョンぐらいは表示してほしいなあって書こうと思ってたんだけど

確かに >>16 の言うようにIPアドレスとかも表示した方がいいよね

30 名前: no name :2014/06/13(金) 15:23:55 ID:VoPrfZMp

こういうお知らせは目立つところに出して、ユーザーにパスワードはきちんとしようと思わせた方が良いんじゃないですか?
Yahooなどはかなり目立つように注意喚起してますよ

31 名前: no name :2014/06/13(金) 16:44:57 ID:BHQXJ5SJ

運営はもっと大々的に発表して謝罪しろよ
これだけ不正アクセスされて被害でてるのにひた隠しにし過ぎ

32 名前: no name :2014/06/13(金) 17:54:22 ID:+O/ZjwHA

>>31
運営に文句言っても無駄
どうせお金と自分の地位とかしか考えない人だし。


でも…>>16の意見は俺も賛成だ。

33 名前: no name :2014/06/13(金) 19:18:35 ID:c44yuuv9

自分のログイン確認ページを見ても、過去30日分表示とありながら、
直近のログインの状況しか表示されないんですが、自分だけ?

運営さん確認お願いします。

34 名前: no name :2014/06/13(金) 22:59:40 ID:36CgcVvb

>>33
自分も直近のログインの状況しか表示されない
過去30日分表示って書いてあるけど役に立たない!!

35 名前: no name :2014/06/14(土) 01:47:24 ID:mfWeYy3Z

☆ニコニコ動画に不正ログイン攻撃、約220万回の試行で17万円の被害

ログイン状況みたけどあれじゃ不正アクセスされててもわからねぇなw
最低でもIPアドレスとブラウザの情報くらい載せといた方がいい

36 名前: no name :2014/06/14(土) 16:06:30 ID:2H3uazRj

>>35
全く同意、ほぼ何の情報にもなってない

運営はバカだから忘れてるかもしれないけど
ニコニコ動画は勝手にログアウトするとかいう食糞仕様になってるからな

37 名前: no name :2014/06/14(土) 16:20:19 ID:a8nuQfGi

ログイン状況を表示するならIPを表示してくれ
ブラウザでアクセスしたって言われても
不正ログインもブラウザだったらどう判断するのよ

自分で状況が確認出来ないんだから、ニコニコの方で確認してよ
って話になるよ?

38 名前: no name :2014/06/14(土) 16:24:49 ID:0ljPRYu8

自分が書いていないコメントがニコられて、お知らせのところで表示されていたことがありました。
これって不正アクセスになっているのでは…?

ともかくも、最低限IPアドレスの表示はしていただきたいです。
表示させてないってことは、犯罪の温床になっていることを暗に認めている事になるんじゃないでしょうか?

39 名前: no name :2014/06/14(土) 16:35:03 ID:FdpqQMri

https://secure.nicovideo.jp/secure/session
の表示に、
自分の垢でログイン失敗した時のパス表示してほしいね。
そこに、他で使ってるパスがあったら、漏れてる事に気付ける。

リモアドとユーザーエージェントも表示して
明らかに自分じゃない履歴をまとめて通報できる様して、
ニコニコの方で通報の多いアクセス元について
不正アクセスの疑いで警察に捜査依頼等出すとか・・・。

多くの会員制サイトでやってくれれば、昨今多い不正アクセスへの
抑止にもなると思うんだけど。

40 名前: no name :2014/06/14(土) 16:45:38 ID:emV+giVd

ログイン状況の30日とかって今回の件以降のデータしか出ないけど
不正ログインが発覚してから慌てて取り始めたのか?
情報盗まれた後からじゃ意味ねぇだろ。
警察の照会だって入るんだろうし、過去分をデータベースに保存してないわけがない。
ていうか運営する上で過去分を含めて確認できる形で保存してないと違反じゃねぇの?

41 名前: 39 :2014/06/14(土) 17:21:10 ID:FdpqQMri

あ、でも、間違って他で使ってるパスでログインしようとしちゃった時、
ニコニコがハックされるだけで他で使ってる別のパスもバレちゃうか・・・。

42 名前: no name :2014/06/14(土) 17:22:39 ID:8e2UUyc8

不正ログインは運営側にそこまで非はないし、謝罪は必要ないと思うけど
ただ、ログイン履歴にIPアドレスくらい表示してくれないと何の意味もないよ

43 名前: no name :2014/06/14(土) 19:06:48 ID:kt+K645w

ログイン履歴にIPアドレスの表示は確かにお願いしたい
スマホからログインしても全部ブラウザだと何がなんだか…

44 名前: no name :2014/06/14(土) 19:35:06 ID:XHr3rpBR

現状まるで意味ないよな
運営の自己満足というか、やっつけさ加減の表れと言うか

45 名前: no name :2014/06/14(土) 20:36:21 ID:jdxs9DNm

あんなザル表記で「不正なログインがないか確認してください」は笑うよなw
ただでさえ強制的にログアウトさせられることがあるっつーのに

46 名前: no name :2014/06/14(土) 21:17:20 ID:73YX9Z76

Yahooのアカウントみたく、ログインした端末、IPアドレス、国、プロバイダーは
履歴に残るようにして消去出来ないようにして欲しいな。
もっと言えば、よく使ってるIPアドレスとは違うIPアドレスからの同時ログインは、
出来ないようにするとかの対策を出来ないかな。

47 名前: no name :2014/06/15(日) 05:10:47 ID:U18ZsNfD

不正ログインが発覚したにも関わらず他社とユーザーに責任転嫁して
わが社は不正ログイン対策をしないと公言してる
やる気があるならパスワードに指定できる文字列を増やすとか
ワンタイムパスワードを導入するとかできることはいくらでもある
運営は無責任と言わざるを得ない

48 名前: no name :2014/06/15(日) 07:36:42 ID:B1XG72ps

>>45 
強制ログアウトはニコニコ側じゃなくて、100%ブラウザのクッキー問題。
頻繁になるのなら、PCへのウィルス感染を疑った方がいい。一度スキャンかけてみたら? あとは、ブラウザの設定を見直すとかかな? 

49 名前: no name :2014/06/15(日) 13:40:20 ID:rYLsejcV

まぁ、簡単にまとめたら

・あんなログイン履歴で、ユーザーサイドで確認できるかks
・IP、UAも含めて、30日なら30日きっちり表示しろks
・他社で情報漏洩したなら、他社ってどこか開示しろks
・上記をさっさとやれks運営

ってことでおk?

50 名前: no name :2014/06/15(日) 18:26:33 ID:STrIp+XY

いや、そもそも、今ログインした日時しか表示されない。
昨日一昨日のログインすら表示なし。履歴でも何でもない。
これで何をチェックすればいいんですかね?

51 名前: no name :2014/06/15(日) 22:08:38 ID:Ij9jlaZT

> 2014/06/11 01:51  ブラウザ  接続中

ほんとにな。これで何をチェックすれば良いのか、まずそこからはっきりしてほしい。だいいち「ブラウザ」て。
この画面を作った奴はド素人か。素人じゃないっていうなら、やっつけ仕事にもほどがある。

ブラウザだって分かってるなら、生ログからUA情報を逐一貼り付けていい。インシデントだからIPか
リモホも貼ってかまわん。「Mozilla/5.0 (Windows NT 6.1; rv:29.0) Gecko/20100101 Firefox/29.0」
みたいな感じなら、「なんだ、常用してるブラウザか」ってすぐ分かる。……もしかして、ネットで悪さを
する奴がUAすら偽装してないと思ってるのか? ログを鵜呑みにしたら簡単に出し抜かれるぞ。

他にも、「不正にパスワードを変えられたら、ログインできずパスワードの変えようがない」とか、「その情報を
流用された可能性が高いと考えられます。」と想定で書いているのに「niconicoのサービス上における
メールアドレスやパスワード等の情報流出ではありませんでした。」と断定しているとか、色々お粗末すぎる

52 名前: no name :2014/06/15(日) 22:30:06 ID:Q7A5GCyq

ここのログイン履歴どうなんてんだよマジで
https://secure.nicovideo.jp/secure/session

接続元:ブラウザ

だから何だよwww
ギャグか何か?昨日の履歴すら残ってないんだけど。

53 名前: no name :2014/06/15(日) 23:21:09 ID:oFObqKWv

ヘッダー直下に出てくるリンクが間違ってるぞ
誘導しといてページが見つかりませんとか馬鹿にしてんのか
× http://notice.nicovideo.jp/ni046768.html
http://blog.nicovideo.jp/niconews/ni046768.html

あと、6/15 18:49更新、それまでもちょくちょく更新してたって割には
内容が6/11時点と全く変わってなく、追記も何も無いんだが?
目につき易いように空上げでもしてるんだろうが鬱陶しいだけで逆効果だな

他所から漏れたパスワードで不正ログインされたまでは落ち度はないとしても
その後の対応が評価に値しない

54 名前: nandeya :2014/06/16(月) 16:35:39 ID:kv0n+Ffg

最近頻繁に他社流出パスワードを用いた不正ログインについて
このメッセでるけど自分がアカウント使われてるってことなの?

55 名前: no name :2014/06/16(月) 20:24:28 ID:9K1Z2Kfb

「こちらからログイン履歴をご確認頂けます。」
で分かるもの。

ログインしている端末の数、スマホのアプリかどうか。
日時は、最後にログイン処理(メアドとパスワード打ってログイン)した日時、
最後にアクセスした日時では無いので半月位前になってたりする。

例えばiPhoneからログインしてるとiPhoneアプリとブラウザでそれぞれ項目に入ってるみたい。
そしてパソコン複数で同一垢にログインしてるとその数だけブラウザという項目が増える、
複数のブラウザ…例えばFirefoxとChrome等からそれぞれでログインしても項目増えた・・・。
んでもってログアウトすると項目からブラウザという項目が一つ減る。

過去30日以内ってしてあるのは30日過ぎると自動的にログアウトされるからか?

分からないものは・・・他の人が書いてるから省くか。
複数の端末からログインしてると、簡単にでもどれがどの端末か把握できないんだけどw

第3者になら分かるけど、本人に自分の記録を表示開示できない理由とはこれ如何に。


なんというか・・・雑だわ〜

56 名前: no name :2014/06/16(月) 21:41:53 ID:n5eoiFon

>>53だが、今更ながら訂正。申し訳ない
リンクが間違ってるというか、リンク先が死んでたようだ(現在は復旧してる)
ただし更新とか言いながらまったく進展が無いのは相変わらず


>>55
つまりは『現在接続中のもの』しか表示出来ないのか
…って、これだと不正ログインされても
その後にログアウトされたら気付かないって事じゃないか?
コレで一体何をチェックしろと…w

57 名前: 人類 :2014/06/16(月) 22:05:27 ID:0VTnwiOc

スマホから見るときのスマートフォン版へGOのボタン消せるようになりませんか?
もしくはもっと小さくするか、[投稿する][マイページ]の下側の余白て反応しないようにしてください。

58 名前: 55 :2014/06/16(月) 23:12:56 ID:9K1Z2Kfb

>>56
うん、なのでログイン履歴ではないとも証明できるし、
これでログイン履歴確認してくださいと投げる事自体がどれだけ雑か・・・。

項目の増減はそれぞれ他のブラウザと端末でログイン、ログアウトしてから、
確認ページを再読み込みしてみて・・・

59 名前: メアド=IDってどうなのよ :2014/06/18(水) 01:17:26 ID:dF7st9UM

リスト型攻撃?でやられているのは、
どうもメールアドレス=IDとしているサービスが多い印象がある。

他サービスと同じパスワードを使わないのは至極尤もな事だけど、
IDに関しては、メールアドレス=ログインIDである故に、
他社サービスと同一のIDになってしまう人もいる。

他社サービスと同じ識別符号の利用がマズイというのであれば、
英数および記号で、しかるべき長さ・文字数の
任意のログインIDを設定利用できる仕様にして欲しい。

60 名前: no name :2014/06/18(水) 13:24:59 ID:CtCaN6IV

>>アカウント乗っ取り被害者へのログイン一時停止のご連絡
ついに運営は被害者への制裁を始めました。
情報管理の甘さを指摘されてるのにも関わらず、
システムの改善措置を何らを講じていません。

61 名前: no name :2014/06/18(水) 13:54:13 ID:tTFYptAS

>>60 
情報管理甘いっていうけどさ、リスト型攻撃に対する対処なんだから、適切じゃないか。
仮にログイン履歴からブラウザの種類やIPが見れるようになったって、
被害が起きてしまえば、保護目的で垢を利用停止する以外方法がないじゃないか

62 名前: しん :2014/06/18(水) 14:05:56 ID:rRx5poP7

メールが不正使用でログインできないので、パスワードの変更も、プレミアム退会もできないのだが、どうすれば良いですか?

63 名前: no name :2014/06/18(水) 14:40:14 ID:CtCaN6IV

>>61
IPやブラウザの種類を確認できれば自分が攻撃を受けていることを把握し
被害を受ける前に登録情報の変更ができる
運営がアカウントを保護する措置を取らなければ攻撃は減らない
被害に遭った後で何を保護するというのか

64 名前: no name :2014/06/18(水) 14:50:34 ID:7dyok7K9

>>61
根本的な対策がなってない。それについては、たとえば>>59が有益な指摘をしている。
ところで、いつまで画面の上に赤くボールドでメッセージが表示されるんだろうな。
嫌でも目に入るから悪評価に直結すると思うが 俺はどっちでもいいけど

>>62
ここの下の方に対処法が書いてある。ログインしなくても読めるはず。
http://faq.nicovideo.jp/EokpControl?&tid=209791&event=FE0006

ここは公式なのに「原則、運営からの回答なし」という、ふざけた掲示板だが、
こういう場合には回答をするのも本来の仕事のはずだから、運営は俺に
菓子折を持って来てもいい

65 名前: no name :2014/06/18(水) 21:20:36 ID:HFPpG5Mt

不正ログインの危険性って言われてるけど、常にログインしてる状態でも誰かにログインされる可能性ってあるのかな?

66 名前: no name :2014/06/19(木) 13:28:12 ID:iOpaZ+G2

可能性っていうか、実際複数PCでログインできる。二台PCあるなら試してみるといいよ。

67 名前: no name :2014/06/19(木) 17:54:02 ID:r+CA3mRf

流失先はニコニコなの?偽フラッシュ更新サイトもあるし
バッファーローのアップデート鯖クラックもあるし
原因がわからないし、警察が何も言わないのも変だ

68 名前: no name :2014/06/19(木) 22:44:44 ID:Uaw9rjVF

不正ログインといい偽フラッシュ更新といい運営様はユーザーに詫びの一つも無しか
すごい企業だよね

69 名前: щ(゚Д゚щ)ぞんび :2014/06/19(木) 23:47:35 ID:Dsygh9vy

【独り言】
 アカウントやIDを盗まれたのは、全部「スマホ」からだよ。
           щ(゚Д゚щ)ぞんび:一般会員より

70 名前: no name :2014/06/22(日) 23:42:11 ID:7mPYmGiA

これまで挙がった要望の中には良い意見がいっぱいあるけど
運営ちゃんと見てんの?

71 名前: no name :2014/06/22(日) 23:59:46 ID:s7HbBHrN

>>70
運営がこの板の意見をガン無視するのはいつものことだから無駄だと思うよ

72 名前: no name :2014/07/22(火) 14:02:47 ID:J36ZA+mt

署名サイトで署名集めれば動いてくれるのか?
っていうか、そこまで考えないと動く気配も感じない運営はksだな・・・

73 名前: no name :2014/07/24(木) 09:16:52 ID:QxKvJU0v

日本の本州の都市に住んでプレミアにも入っているのに
TSが「お住まいの地域では視聴できません」ってなんだよ!
不具合もいいかげんにしろ。金返せ!

名前
メール
コメント
新着レスの表示 掲示板に戻る 全部 前100 次100 最新50