高見ゆき日記
2009.01.02 FriDDoS攻撃が多発しているようです
今日もずっと露店放置をしてました。



年末は、DDoS攻撃を受けて、ログインできないと言うことが多発したようで、公式サイトの掲示板も大荒れでしたね。

「ログイン出来ない」っていう一言スレッドばかりで埋まったり、業者の嫌がらせの書き込みで埋まって、それを削除されたスレッドで埋まったり。

一言スレッドの乱立は邪魔ですね。
腹立たしいのは分かりますけども、見苦しいですよねぇ。

掲示板への書き込みだから。って思っているのかもしれませんけども、リアルで例えると、レストランでなかなか料理が運ばれてこないことに腹を立てて、周りで食事をしている人がいるにもかかわらず、ぎゃあぎゃあと騒ぎ立てているような感じでしょうか。

もう少し、大人の対応をしましょうよ。そんな感じがしますね。


あと、大量に削除されている書き込みは、業者が RMTの広告の書き込みをしていたそうですけども、アレは、威力業務妨害になるような気がしますけどね。もしくは、偽計業務妨害でしょうか。

ユーザ登録の際に、本人確認の手続きがあれば、あんな書き込みは出来なくなると思うんですけどね。
もう少しきちんとした本人確認の手続きが必要な時期に来ているのかもしれないですね。


ちなみに、偽計業務妨害というと、子供の頃なら一度はやったことがあるとは思いますけども、エレベーターで降りる前に、他の階のボタンを全部押したりするあの行為、あれも偽計業務妨害に当たるそうですね。
子供であれば大目にみてもらえるでしょうけど、大人になってやるとキツイお叱りが....


あと、DDoS攻撃って、BANされた業者が腹いせに、単なる嫌がらせで攻撃しているのだとばかり思っていましたけども、それだけではない可能性もあるようですね。

例えば、
  DDoS攻撃を仕掛けておいて、その上でサーバの弱点を探し出して、
  データベースから直接データを抜き取る攻撃も一緒に行う
とか、
  DDoS攻撃をされたくなければ、アイテムをよこせ、とか、
  BANして没収したキャラ、装備、アデナを元に戻せ、と脅迫する
とか。


前者は、サーバ、プログラムに付け入るスキがあれば、サーバから直接 ID、PASSも抜き取られる可能性もあるので、ユーザ側に全く落ち度がないのに、いきなり垢ハックにあう危険性もあるんですよね。
登録している個人情報まで漏洩する可能性もあるわけですからね。

後者は、そういう脅迫をされて、その脅迫に応じなかったから DDoS攻撃をされてる、っていう可能性もあるわけですよね。


で、DDoS攻撃ですけども、BOT用のクライアントプログラムに何かしらの仕掛けが仕込まれていて、BOTを利用している人は全く何も知らないうちに攻撃者に仕立てられている可能性も十分にあるんですよね。

BOTツールって、そもそもが不正ツールなので、中にどんな怪しげなものが埋め込まれていても不思議じゃないですからねぇ。
ウイルスが仕込まれていて、パソコンの中のクレジットカード情報とかが盗まれている可能性もあるわけですからね。

よくそんなツールを平気で使えるねぇ。っていう気もしますね。


あと、今回の接続障害にのことで、「DDoS攻撃されています。」という公式発表を「そんなの信じられない!」って書き込みしている方がいましたけども、それすら信じないなら、何を信じるんでしょうね。

※ここの日付は、寝るまでをその日、って事にしてます。つまりは、「12月31日27時」も「31日」です、って感じで。