44
Emuparadiseのセキュリティ侵害で110万アカウントが侵害される

クレジット: Shutterstock

(画像クレジット:Shutterstock)

Emuparadiseは別の名前を検討した方が良いかもしれません。Have I Been Pwned?(HIBP)は、ゲーム機のエミュレーターについて議論するために人々が集まるサイトのフォーラムから110万件のアカウントが、2018年4月に発生したデータ侵害によって侵害されたことを明らかにしました。この情報は6月8日まで公表されていませんでした。

Emuparadiseは、自社のウェブサイト上では侵害について言及していないようです。しかし、フォーラムにはHIBPの開示について議論するスレッドがあり、複数のユーザーが侵害について知らされていなかったと主張しています。また、侵害が発生した際に開示されたものの、公表はされなかったと主張するユーザーもいます。フォーラムのリーダーシップチームの一部メンバー、特に「クッキーモンスター」という名の管理者は、フォーラムのスタッフには侵害について報告されていたと述べています。

「公表はしていませんが、全員にパスワードの変更を強制しました」とクッキーモンスターは書いている。「そして、この措置は年に2回実施しています。これは古いニュースです。」Emuparadiseフォーラムのリーダー陣はそう思っているようだが、データ漏洩は公表された時点で初めて明らかになると考える人がほとんどだ。匿名のフォーラムリーダーたちが100万件以上のアカウントが侵害されたとひそかに議論している時点では、漏洩は明らかにならない。

フォーラムの侵害は、Emuparadiseが近年乗り越えなければならなかった最大の問題ではない。同サイトは2018年8月、ゲームパブリッシャーからの監視強化を避けるため、コンソールエミュレーターとゲームROM(これらはEmuparadiseの存在理由である)のホスティングを停止すると発表しました(特に任天堂は、Emuparadiseの決定からわずか数か月後に、別のROMディストリビューターに対する訴訟で勝利を収めました)。

Emuparadiseの侵害に関するその他の詳細は依然として不明です。情報はアクセス権を持つ人物によって盗まれたのでしょうか、それともフォーラムのインフラに侵入した人物によって盗まれたのでしょうか?それぞれの回答には、おそらく異なる回答が必要になるでしょう。パスワードは年に2回リセットされると言われていますが、MD5アルゴリズムは廃止されているにもかかわらず、今でもハッシュ化されているのでしょうか?一般の人々は知りません。Emuparadiseフォーラムのユーザーは、Cookie Monsterが知っていることを願うしかありません。

Tom's Hardware の最高のニュースと詳細なレビューをあなたの受信箱に直接お届けします。

ナサニエル・モットは、Tom's Hardware US のフリーランスのニュースおよび特集記事ライターであり、最新ニュース、セキュリティ、テクノロジー業界の最も面白い側面などを扱っています。