hellkite 日記と雑記とメモ。

Shiki Kazamaの駄文と音楽と、時々技術な感じ

サンシャイン牧場課金システム問題収束?


スポンサーリンク


課金が始まることは予想できていて、それに不満を持つライトユーザが反発するっていう図式も予想できたことなんだけどね。


大騒ぎになったのは、そういうゲームとしてのルールとか運営方針じゃなくて、セキュリティホールが存在したという話もあったみたいで。
それに対する管理人からのメッセージの抜粋は以下の通り。

Kコインの利用において、一部不具合がありユーザーの皆様には大変ご迷惑をおかけしました。
現在、不具合は修正され正常にご利用頂けます。

だから、課金しても入金情報が遅延したりしてアイテムが手に入らないとか、そういう不具合だったのかなぁと思いました。


そしたら、個人情報が漏れる恐れがあったんだって。おいおい。


もともと、サーバの設定がおかしいのか、アプリの読み込み時に内部処理のメッセージが表示されたり、データベースが吐き出したログらしきものが表示されたりなどなど、技術的に「みるからにに脆弱」なサービスだったんですけどね。
セキュリティ専門の方が届け出て修正されたそうで、現時点では大丈夫らしいです。


それにしても、課金に関する重要な情報が漏れた可能性があるのであれば、管理人ははっきりとそのことを報告する必要があるんじゃないだろうか?企業とかでもちゃんと報告しているでしょ?変にぼかして報告すると無用な誤解招くんじゃないかなぁ。
200万人近いユーザを持っているのだから、そこいらの中小企業より影響はデカイんだから。


ネットサービスを始めた際に、1番気をつけなければならないのがセキュリティ。自分もネットサービスのネタは持っているけど、セキュリティ関係に対する意識はしっかりしてからでないと怖くてやれないと思ってる。もっと勉強しなきゃ。