Xbox360次世代機の開発機を開発者になりすめして注文した所からMS関係者との交流もあったと書かれているようです。

[Kotaku: The Incredible Rise and Fall of a Hacker Who Found the Secrets of the Next Xbox and PlayStation—And Maybe More]

 非常に長い記事ですが、SuperDaEことDylan氏はそれまでにもEpicやValveをハッキングしたりBlizzardへのハックが不調に終わったり、スクエニや THQにもハッキングしたりしていたが、次世代機について知りたいと思った彼はMicrosoftの開発者向けネットに開発者になりすめしてアクセスし、 そこから開発キットを購入したとされているそうです。

 更にXboxLIVEの脆弱性については、Gamertagのハッキングはしていないと前置きした上でマイクロソフトは脆弱性を修正していないし、Powerboardにログインして1000台のサーバーを落とす事も出来る、と話していたそうです。
24075SuperDaE1
 これについてKotakuがMSに聞いた所、お決まりの「我々は真剣にセキュリティ問題に取り組んでおり~」という返事があったそうです。


 ■■速報@ゲーハー板 ver.24068■■
http://anago.2ch.net/test/read.cgi/ghard/1361576079/

133 名前:名無しさん必死だな[sage] 投稿日:2013/02/23(土) 09:00:51.04 ID:Yjkq0OUK0 [4/8]
 (url略)
The Rise and Fall of SuperDaE, A Most Unusual Video Game Hacker

superdaeってまじもんのスーパーハッカーだったのね
ロックスターの開発者になりすましてMSのサイトでdurangoの開発キット買って、FedExでオーストラリアまで送らせたんだと
他にもepic、valve、ブリザード、スクエニ、thq、おまけにxbox liveのゲーマータグにハッキングして情報盗んだとか
すごすぎワロタ

▼ 141 名前:名無しさん必死だな[sage] 投稿日:2013/02/23(土) 09:01:49.74 ID:bycTZEME0 [2/5]
>>133
犯罪者やんけ完全に

▼ 146 名前:名無しさん必死だな[sage] 投稿日:2013/02/23(土) 09:02:14.56 ID:QEIMVSkr0 [7/23]
>>133
こいつ警察にスカウトされるんだろうな

▼ 258 名前:名無しさん必死だな[sage] 投稿日:2013/02/23(土) 09:14:41.39 ID:WbArTd9K0 [1/4]
>>133
つまり糞箱◎のスペックリークは正確って事か

▼ 281 名前:名無しさん必死だな[sage] 投稿日:2013/02/23(土) 09:17:14.54 ID:/rtvpWkW0 [1/2]
>>133
やってることは産業スパイなのに無償の奉仕なのがワロタw

▼ 291 名前:名無しさん必死だな[sage] 投稿日:2013/02/23(土) 09:18:26.69 ID:S0HC5Xru0 [2/7]
>>133
えっじゃあ箱が低性能ってマジリークになっちゃうんです?

 ■■速報@ゲーハー板 ver.24075■■
http://anago.2ch.net/test/read.cgi/ghard/1361610735/

21 名前:シド32歳 ◆Y5BmBDkCuM [sage] 投稿日:2013/02/23(土) 18:16:34.19 ID:aNzYww+p0 [1/6]
>>603
SuperDaeことディランはエピックゲームズをハックした。一時期彼はエピックのフォーラム
ユーザーのクレジットカード番号のデータも手に入れていた。だがエピックのゲームが
好きだったディランはそれらを特に悪用することなくエピックに連絡して、彼らのセキュリティホールが
どこにあるか教えてやった。
Half Life3目当てにValveにハックしたがその関連のものは何もなかった。
ディラン曰くブリザードはハッカーを見つけパスワードを変えることに一番長けてるそうだ。
ハッキングでスリーピングドッグス2を手に入れたというディランの言葉に対して
スクエニはノーコメントだった。
THQがデュランゴ用にホームフロント2を作ってたかは倒産してしまったため不明である。


34 名前:シド32歳 ◆Y5BmBDkCuM [sage] 投稿日:2013/02/23(土) 18:17:10.96 ID:aNzYww+p0 [2/6]
デュランの持っていたPS4に関する仕様書はプレスコンファレンスの内容と
照らし合わせて正しいものと証明された。
デュランはゲーム開発者を装って、デュランゴをマイクロソフトの正式なルートを通じて注文した。
普通の人ではその注文ページにたどり着くことすらできないものだ。
マイクロソフトは犯罪対策チームのマイルズをデュランのもとに派遣した。
エピックの時と同様、デュランはマイクロソフトのセキュリティホールについて
教えてやりマイクロソフトと交流をもつようになった。
彼のところに警察がやってきて、彼のコンピューターはじめ一切合財を持っていったのは
その後まもなくのことである。


▼ 56 名前: ◆PS4vitaEZxj8 [sage] 投稿日:2013/02/23(土) 18:18:50.27 ID:cnD/US3u0 [2/12]
>>34
つまりどう言う事なの…

▼ 132 名前:名無しさん必死だな[sage] 投稿日:2013/02/23(土) 18:24:28.46 ID:0B6b9iJP0 [2/10]
>>21、>>34
おお、サンキュー!
やっぱこう言う時にシドは頼りになるね

▼ 179 名前:シド32歳 ◆Y5BmBDkCuM [sage] 投稿日:2013/02/23(土) 18:27:39.90 ID:aNzYww+p0 [3/6]
>>132
…クソ長かったんでスルーしようかと思ったけど
読んでて、そうそうつまらない内容でも無かったんで
ちょっと、カッコウはコンピュータに卵を産むとか思い出して

 ■■速報@ゲーハー板 避難所ver.344■■
http://jbbs.livedoor.jp/bbs/read.cgi/game/49873/1361531261/

228 名前:名無しさん痛みに耐えられない[sage] 投稿日:2013/02/23(土) 12:47:25 ID:HQkQhZko0 [1/2]
 (url略)
確定したガチのやばい情報
720のスペックは結局本物であらゆるメーカーのサイトにハッキングしてメーカーに成りすまして開発キットを入手
で、ここまではまあそんなものかなんだけど、

XBOXLiveのゲーマータグのセキュリティーホールを利用して情報を流出させてることも明らかに
そして、今までMSはそれをユーザー側の管理ミスだと否定してた
それだけじゃなくて、Liveの管理権限まで進入してた
で今回の逮捕でMSの主張がすべて嘘だと確認された
MS側はノーコメント

MSが抱えてた爆弾がいつでも爆発する状態になった

▼ 229 名前:名無しさん痛みに耐えられない[sage] 投稿日:2013/02/23(土) 12:49:41 ID:MZpM2uFo0 [4/9]
>>228
あのスーパーなんちゃらとかいう奴か

▼ 231 名前:名無しさん痛みに耐えられない[sage] 投稿日:2013/02/23(土) 12:53:53 ID:5mEWRhn20 [6/9]
>>228
これが本当だったらどーすんだろうね
被害者出てるしそれに対して補償の対応もしてるし
知らなかったじゃ済まされないぞ

▼ 232 名前:名無しさん痛みに耐えられない[sage] 投稿日:2013/02/23(土) 12:54:00 ID:hBjq42eQ0 [1/2]
>>228
あ~あw

▼ 235 名前:名無しさん痛みに耐えられない[sage] 投稿日:2013/02/23(土) 13:03:31 ID:Wzht5xD.0 [2/4]
>>228
ハック食らってLIVEのメアド、passかえてもまたはックされたとかいう話ししてた
日本人もいたもんな。あと、Fifa関連の被害者無茶苦茶多いみたいだし
裏で脆弱性利用したハック方法出回ってるのかもしれんね

236 名前:名無しさん痛みに耐えられない[sage] 投稿日:2013/02/23(土) 13:04:17 ID:3AIqsbAQ0
これ相当やばいだろ

238 名前:名無しさん痛みに耐えられない[sage] 投稿日:2013/02/23(土) 13:05:37 ID:d51bQG4Q0 [5/5]
目立たないように沈黙を貫けは逃げ切れる気がする

▼ 240 名前:名無しさん痛みに耐えられない[sage] 投稿日:2013/02/23(土) 13:08:41 ID:5mEWRhn20 [7/9]
>>238
だとしたら企業として最低だけどなw

▼ 241 名前:名無しさん痛みに耐えられない[sage] 投稿日:2013/02/23(土) 13:10:44 ID:Wzht5xD.0 [3/4]
>>238
RRODの時みたいに仕様だ作戦かw ほんとクソみたいな対応しかせんなMS

239 名前:名無しさん痛みに耐えられない[sage] 投稿日:2013/02/23(土) 13:08:37 ID:q9sV9l7E0 [12/13]
そういや今Hot mailもヤバいんだっけ?

242 名前:名無しさん痛みに耐えられない[] 投稿日:2013/02/23(土) 13:15:27 ID:3T9DHIik0 [1/2]
俺は垢ハックの時はMSポイント全額返してくれたけど
2回目食らったときは、箱売り8した
まぁ、あんまり本体起動してなかったせいもあるんだろうけど

246 名前:名無しさん痛みに耐えられない[sage] 投稿日:2013/02/23(土) 13:30:52 ID:DxjAvhLo0 [2/2]
散々EAのせいにしていた痴漢どうするの

247 名前:名無しさん痛みに耐えられない[sage] 投稿日:2013/02/23(土) 13:31:15 ID:MZpM2uFo0 [7/9]
割れザーからしたら善玉ハッカーだったなw
ジオホッツみたいなキチガイはさっさと駆逐すべきだったんだよ

248 名前:名無しさん痛みに耐えられない[sage] 投稿日:2013/02/23(土) 13:34:50 ID:5mEWRhn20 [8/9]
痴漢はユーザーの管理が甘いからだ!liveは絶対にハックされてない
証拠出せ!って息巻いてたな

249 名前:名無しさん痛みに耐えられない[sage] 投稿日:2013/02/23(土) 13:38:07 ID:HQkQhZko0 [2/2]
どういう形で着地するのかはなかなか予測不可能だな
ユーザーが決起するか、Google、Appleが騒ぎ立てるかも注目

 Xbox360次世代機、とされるDurangoを注文した一件についてはサードパーティの開発者になりすめして注文した、とされているのでLIVEの脆弱性とは関係無いかもしれません。
 後は最初にMS関係者が来たのも半年程前の事なので、MSにだまし討ちをされる形で逮捕されたという事とも限りませんが、MS関係者との交流があったのは間違いないようですね。

 そういう意味では真剣にセキュリティ対策に取り組んではいるのかもしれませんが、脆弱性を修正していないというのは謎です。元々の開発者がいなくて手が付けられない状態になっているといった仮説は立てられますが。
 ともあれ、これが事実とするとMSがXboxLIVEゲーマータグのハッキングはユーザーの管理に問題があるとしていたのは責任転嫁の大嘘で、セキュリティホールも認識していながら放置していた、という事になるのでかなり問題があるのですが。
 果たして今回も逃げ切り狙いの曖昧なコメントに終始するのか、今度こそまともに対応するのかは注目されそうです。

 ゲハ界隈ではLIVEの問題を棚上げにしてPSNばかりが悪く言われていた…というか今でも言ってますが、これについてはどういう反応になるのでしょうね。

nasne (ナスネ) (CECH-ZNR1J)
・nasne (ナスネ) (CECH-ZNR1J)

 .