納涼ハック祭@PSO2

<<概要>>
セキュリティホールについてβテストのときから指摘されていたにも関わらず、
何の対応もないまま駆け足でOβ→正式サービス開始

12時間メンテで対応されるかと思いきや、対応されたのはパンチラが
見えなくなる修正だけだった

ユーザー「( ゚д゚)・・・」

腹に据えかねた外人が件のセキュリティホール不具合を実演。2鯖でNPC
異常な場所に移動されたりして大騒ぎ

セガは該当の不具合を使用したアカウントを速攻削除。不具合対策は無し

ユーザー「( ゚д゚)・・・・・・」
そして今に至る。
 
ハック内容はオブジェクト捜査権限などの奪取のようで、思うにGM権限周りの
情報をパケット送信していて解析されたのではないだろうか。スタック対策でNPC
移動とかはできるだろうし、だからGMができることを一般ユーザーでもできるということだ。
一方で、DBサーバーそのものへのハックではないと考えられ、ユーザー情報は
流出してないと予想。まあ武器強化100%固定とか出来るようだからGM権限と言えども
ゲーム内の経済を破壊することは造作もないだろうが。セガの取ったアカウント削除だけと
いう対応は運営としては最低レベル。理由は簡単で、無料作製できるアカウントだから
いくらでもハックしなおせるということだ。鯖作成制限で再度2鯖は出来ないだろうけど。
はっきり言って中国人にやり方漏れたらそれだけでゲーム終わるぞ。本来ならセキュリティ
対応修正が終わるまで即鯖シャットダウンして後で日数分プレミアムの補償をするべきで、
金欲しさに対応無しのままずるずる続けることは理解しがたい。来週には正式後の
第1弾パッチもあるというのに。。。単なる実行アカウント削除なんてもぐら叩きにすらならない。