セキュリティトークンの買い方・使い方
何でアカウントハックが起こるの?
アカウントハックについての詳細は上記を参照してください
現在、確実に増え続けているアカウントハック。
FF11でもサービス開始から数年した頃に発生し、主に怪しいサイトに仕組まれた
スクリプト(勝手にPCの個人情報を別のPCに送信するプログラムなど)が原因だったのですが
ひどい頃になると個人のHPやブログ上を勝手に書き換えてスクリプトを仕込むという
かなり手の込んだやり口まで発生するようになりました。
このスプリクトにやられた人もいるかもしれませんが、被害者の中には
怪しいサイトを見た覚えがない方や一回もサイトを開いてないという人までいます。
フレンド周りやLodestone内でも多数報告されていますが、ただ一つの共通点があります。
それが
セキュリティトークンを導入していなかった
事です。
つまり、セキュリティトークンさえ登録しておけば、確実ではないにしろ
アカウントハックの魔の手を大幅に防ぐ事が出来るのです。
アカウントハックは犯罪にあたり、当然ハックする側が悪いのですが
公式ページに何の注意喚起も無く、セキュリティトークンの宣伝も無し
更にトークンを購入できるページも非常に見にくいという有様で
いくら文句を言われてもおかしくない状況にあります。
なのでセキュリティトークンの認知度は非常に低く
セキュリティトークンがついているCE版を買った人までも
セキュリティトークン?って端っこについてたオモチャみたいなの?
と言われて唖然としました(; ロ ) ゜ ゜
いやまぁ俺もFF11でサッチェル目的で買わなかったら同じような状況でしたが・・・w
しかしスクエニのせいばかりにもしておけません。
結局最終的に我が身を守るのは自分なので、必要な知識を身に着けて
少しでもアカウントハックの脅威を遠ざけましょう!
前置きが長くなりましたが、今回はこの
セキュリティトークン購入・導入方法
を順を追って説明していきたいと思います。
そもそもセキュリティトークンって何よ?
セキュリティトークンとは、約1分ごとに使い捨てのワンタイムパスワードを生成する装置の事。
これを登録することにより、ID、パスワードに加えてワンタイムパスワードを入力する必要があるので
セキュリティ性が大幅に向上する。
トークンはパソコンに繋がっていないのでワンタイムパスワードが分からず、また知られたとしても
1分間隔でパスワードが変わるのでスクリプトや罠サイト等でIDやパスワードが抜かれても
アカウントハックを阻止することができる。
その高いセキュリティ性からセキュリティトークンを導入しているゲーム、企業は多数あり
FF11でも2009年4月から導入を開始。
そちらではセキュリティトークン以上の特典「モグサッチェル」が
封入されていたので急速に普及していった。
これがあれば100%ハッキングを防げる!とは言い切れませんが、
トークン使っててハックされた事例はほとんど無いので相当な対策にはなると思います。
例を挙げるとFF11の頃から使ってるんですが、前のPCがオンボロで2009年の終わり頃から
何故かウィンドウズアップデートが不可になり、セキュリティホール開きまくりの状態にも関わらず
一度もアカウントハックされた事はありませんでした!!
いやまあその状態で放置するのも相当アレですけど( ´_ゝ`)
セキュリティトークン購入方法
セキュリティトークンの宣伝を全然していないのもさることながら購入画面も相当わかりにくい!w
スクウェア・エニックス アカウント管理システム
こちらから飛べる先の下の方に黄色い文字で
セキュリティトークンについて
という項目があるので、そちらから購入手続きに移行することが出来ます。
※DANGER※
なお、上記のように全く似たようなサイトに誘導してそこにIDやパスワードを入力させて
IDとパスワードを抜く、いわゆるフィッシングという可能性もあります。
上記のリンク先は誓ってフィッシングではありませんが、他の場所で誘導されて
入力を求められた時は十分に注意してから入力するようお願いします。
ログインすると、アカウント管理画面が表示されるので、「ワンタイムパスワード」を選ぶと
上記の画面になりますので、そこから「セキュリティトークンの購入」の先に進むと
トークン配送先の入力画面になり、入力することで購入することが出来ます。
トークンが家に届くまで数日かかります。
セキュリティトークンの使い方
トークンが届いたら自分のスクウェア・エニックスIDとの関連付けを行います。
関連付けを行わない限り、セキュリティトークンがあっても意味がありません。
CE版を買ってセキュリティトークンあるけど登録してないや、って方は危険です!!
ここを見てすぐに登録してしまいましょう。
アカウント管理画面にログインしたら、購入時と同じ「ワンタイムパスワード」を選び
今度は「セキュリティトークンの利用設定」に進みましょう。
すると「セキュリティトークンの登録」という項目があり、その先で
セキュリティトークンのシリアル番号を要求されます。
これはセキュリティートークンの裏側に記載されているナンバーの事であり
2ケタ-7ケタ-1ケタで表示されています。
例:12-3456789-0 など
これを入力することにより、ワンタイムパスワードが関連付けされ
セキュリティトークンが利用できるようになります。
関連付けの確認
では実際にセキュリティトークンが有効になっているか確認してみましょう。
FF14を起動します。
いままではログイン画面で入力する項目はIDとパスワードだけだったと思うんですが
その下にある「ワンタイムパスワード」も入力する必要があります。
このワンタイムパスワードはどのように確認するかというと・・・
手元にあるセキュリティトークンの左側にある赤いボタンをポチッと押すと
液晶画面に6ケタの数字が表示されるはずです。
それをそのままワンタイムパスワードに入力して、ログインできれば導入できてます!
これでリアルより充実したエオルゼア生活が認可される(ブロント的な意味で
図を交えて説明すれば結構楽なんですが、一つ一つが小さいので非常にわかりづらい!!
アカウントハックが蔓延するまでセキュリティトークンの存在さえ知らなかった人も多いのでは。
特にFF14は国内でも大人気ゲームのナンバリングなので、ネットゲーム自体が
初心者の方も大勢いると思います。
もし、セキュリティトークンについて知らない方が身の回りにいて、導入していない場合
アカウントハックの危険性と、その対策を教えてあげてください。
ハックされてギルとシャード全部取られた;;となった後では遅すぎます。
もし「トークンってどこで買えばいいの;;」「どうやって使うの;;」と言われた場合
超すまっぷぶろぐでググれば分かりやすく書いてあるよ!!
って言ってあげてください(宣伝)。
言ってみれば、アカウントハックも泥棒や窃盗犯と考えは同じです。
セキュリティトークンを導入している難易度の高いハックをやるよりも
セキュリティトークンを導入していない楽にハックできるターゲット
いわゆる「カモ」を探し、それを集中的に狙ってきているものだと考えられます。
980円で安心が買えるって思えば、決して高くない・・・よね。
VU発表で今後に期待が出てきたから、業者が復活したんかな
アカハック自体はFF11時代から問題視されてて、わしも実際に身近でアカハックされて引退に追い込まれた人も見た(´・ω・`)
トークンだけじゃなく、Windowsアップデート更新、ウィルス対策は今は当然やるべきことなのよね・・・
厳しい言い方になるけど、所詮は自分の身は自分で守るしかないからね(´;ω;`)
ウィンドウズアップデート、ノートン先生とかで対策、トークンは
最早当たり前のレベルになってるのでこれを怠ってる人は
ごく一部ということになるから、更に狙われる確率が高くなるのよね(´・ω・`)
FF14voiceで色々詳しく書いてあるところがあったので、紹介しておきます。
http://www.ff14voice.jp/modules/bulletin/index.php?page=article&storyid=30
どうでもいいけど"スクリプト"ですよn
そしてスクリプトに修正しておきました。なんて恥ずかしい!
自分の財産がRMTに使われるなんて考えたくもないですもん。やっぱり自分の身は自分で守るのがいいですよね。後の祭りになってからではどうしようもないでしょうし・・・
というそのスキに付け入って狙われるケースが後を絶たないので
現在確実に有効なトークンを備えるのは当然と言えるレベルまできています。
んでやっぱり取られたものが業者の資源となっているという事実も
非常に腹立たしいですよね。それなら取られる前に980円使って
それを防ごう、という考えならトークン導入しやすいかもですね!
ここのところ、一気にハックされたーという声が聞こえてきて
こわいなぁと思いつつ、もう一度自身のセキュリティ見直しをしようと思っていました。
まだ導入されてない方もこれを機会に考えてほしいですね(´д`)
…というわけで、TBさせていただきましたっ
そうですね、ここ数日でLodestoneを中心に色々なところで
アカウントハックされたという声が表沙汰になってきました。
このような状況になっても公式はお知らせの一つも無いので
FF14がMMO初という方などが非常に狙われやすくなっています。
まるさんのように色々な方法で注意喚起してもらえると
確実に伝わっていくと思うので、これを見てもらって一人でも多くの人に
こういう自衛方法があるんだよ、っていうことが広まればいいなあと思います。
こういうアカウントハックは本当の悪の軍団だと思うんです。
根絶するためにも是非ジョッカーの力で自衛方法を広めていってください!
虎鯖の人さんの身の回りにもトークンの存在自体と知らない人がいたら
是非教えてあげてください!
そしてそのままブログランキングのボタンを1日1回…うわなにをするやm
FF14を始めたくてイロイロ調べてたところ
セキュリティトークンのことを知りました。
買い方使い方ともに、とてもわかりやすかったです!(o^-^o)
MMO初めてなので、βやってみて続けていけそうなら
製品版と一緒に購入することにします。
ありがとうございました~☆ミ
そうなんです、セキュリティトークンってものすごく重要なのに
結構知らない方が多いんですよね~。
お役に立てたようでなによりです。
アカウントハックの不安を解消して快適なエオルゼアライフを送ってくださいねー!