マビノギで逮捕

今度はマビノギで逮捕祭ですか。

http://sankei.jp.msn.com/affairs/crime/080124/crm0801241123005-n1.htm


オンラインゲームのサーバーに不正にアクセスし、仮想通貨約3600万円相当を盗んだとして警視庁ハイテク犯罪対策総合センターは、不正アクセス禁止法違反などの疑いで、福井市の高校2年生の少年(16)を逮捕した。


 調べによると、少年は昨年10月4日から6日までの間、自宅パソコンから、ネクソンジャパン(東京都品川区)が運営するオンラインゲーム「マビノギ」のサイトにアクセスし、ゲーム内で使用できる仮想通貨3606万ポイント(3606万円相当)を不法に取得した疑い。


 他人のIDをインターネット上で配布されているソフトを使って割り出してサイトにアクセス。ポイント購入の「確認画面」を不正に操作するなどしていた。


 少年は容疑を認めていて「どうしてもゲームがしたかった。(ゲーム内のアイテムの一つである)エレガントゴシックドレスがほしかった」などと供述している。

しかも記事サマリーからは『少年の欲しかった「エレガントゴシックドレス」とは - 4Gamer.net』とか
4gamerがリンクされちゃってるし全体的になんともはや。


他人のIDに不正アクセスしてポイントを3600万円分盗んだのかなあと思ったら
詳しい罪状は不正アクセス禁止法違反及び電子計算機使用詐欺罪ということらしいので、
他人のIDで入って、そのID上で*1ポイントを不正に作り出したっぽいですね。



ニュースでは押収物で

こんなものが流されたそうなので、

464 名前: 県議(香川県)[sage] 投稿日:2008/01/24(木) 12:45:37.13 id:rd9MQKzq0
仮想通貨3600万円分不正ゲット(ゲーム内通貨ではない)

仮想通貨でアイテム購入(ランダムで「当たり」が出る。いわゆるガチャガチャ)

ゲーム内で「当たったレア装備」を売り、ゲーム内通貨に換金

RMTでゲーム内通貨を、第3者に売り、WebMoneyに換金

WebMoneyを現金化

捕まったので、「ドレスがほしかった」と嘘をつく。

が真実?のようで。


この高校生は「たかがゲームのポイントを増やしただけだ」と供述してるそうなんで、
罪の意識も仮想通貨とゲーム内通貨の区別も無いようです。
ゲーム内通貨じゃなくて(公式に)現金が必要なネクソンポイントだからダメなのに。
いわゆる典型的なゆとり教育の被害者例ってやつですな!



ネクソンにも一応こんな感じで告知が。
不正アクセス及びチャージ利用の事件につきまして
そもそもネクソンの認証システムは高校生がネットで落ちているツールだけで破るって
どんだけ甘いセキュリティだったんだろうか。


…と思ったら

836 名前:( ● ´ ー ` ● ) はスバラシイ[] 投稿日:2008/01/24(木) 14:01:04.40 id:moZQdGEy0
>822
ポイント購入画面で=500を=10000に書き換えると
500円で10000円相当のポイントが買えたっぽい。


で、先の告知で

この事件は弊社サイトのセキュリティを掻い潜って、非常に巧妙な手口で数日に渡り、不正にアクセスを行い、課金決済システムに多額の金額をチャージしたものです。

掻い潜って巧…妙…?URL書き換えるだけで買えるって巧妙でもなく誰でも思いつくような。
というかURLにそういう情報は出ないようにするとか、書き換えたら無効になるとかにしないか普通…。



ネクソンジャパン社長が4gamerのインタビューで
RMTがなぜまだ問題なのか分からない」とか社長にあるまじきことほざいてたけど、
RMTが原因で犯罪行為、しかも会社側に損失が起きるのは大問題だろうに。
何もRMTがあると不公平だとかBOTが増えるとかそういう問題だけじゃないってのを認識しろと。


追記

読売で詳しい記事が

http://www.yomiuri.co.jp/national/news/20080124-OYT1T00370.htm


 オンラインゲーム会社のサーバーに不正アクセスし、ゲーム内で使う約3600万円相当の仮想通貨をだまし取ったとして、警視庁ハイテク犯罪対策総合センターは24日、福井市内の私立高校2年の少年(16)を不正アクセス禁止法違反などの疑いで逮捕したと発表した。


 少年は、同社のサーバーから仮想通貨の購入に必要な約100人分のIDを盗んだうえ、パスワードを自分で解析しており、「高度なパソコンの知識が必要で、普通の高校生ではできない」とハイテク犯罪専門の捜査員も驚くほどだったという。


 調べによると、少年は昨年10月4〜6日、オンラインゲーム会社「ネクソンジャパン」(東京都中央区)のサーバーから、ネット上に公開されているゲームの裏プログラムを使って取得した元社員ら約100人分のIDのうち、パスワードを解析できた10人分を悪用。元社員らになりすまし、ゲーム内で使う仮想通貨の購入画面に接続、計13回にわたってデータを改ざんし、約3600万ポイント(1ポイント=1円)をだまし取った疑い。


 同社の仮想通貨は、ゲーム内のアイテム購入に利用できる。少年は、詐取した仮想通貨をアイテム購入のほか、ほかの会員に格安で譲り、受け取った電子マネーでゲームソフトや図書カードを購入していたという。


 少年は、中学生のころからホームページを作るなどパソコンに詳しく、「試しにやったら、10分ぐらいでポイントを得ることができた」などと供述しているという。

てことらしいです。
ホームページ(笑)作れるのを詳しい基準にしたり、パスワードを自分で解析しておりとか
その時点で捜査員のPC知識レベルがアレな気がするのはこの際気にしないでおこう。


しかしネクソンポイントって普通は譲渡できないはずだから、どうやってやったんだろ。
メイプルのMTSを使って交換?それとも普通にマビノギのアイテムをRMTしたのかな。



まあ何が言いたいかといえば、
産経は【ネクソンジャパン(東京都品川区)】
読売は【「ネクソンジャパン」(東京都中央区)】
どっちなんだよっていう。