パスワードを忘れた? アカウント作成
10814819 story
セキュリティ

Xbox Oneにてスペースバー連打でログインできる不具合が発見される 56

ストーリー by hylom
力業 部門より

Xbox Oneで、「スパースバーを連打する」ことで正しいパスワードを知らなくてもアカウントにログインできるという脆弱性が発見されたそうだ(TechCrunch)。

記事によると、5歳の子がその父親のXbox Oneアカウントにログインしようとしてパスワードを求められた際、1337回スペースバーを叩いたらログインできてしまったという。これを発見したKristoffer Wilhelm von Hasselさんの名前はMicrosoftのWebサイトにてオンラインサービスに関するセキュリティ強化を助けてくれた人たちのリストに入っている。

(追記@11:30)CNN.co.jpによると、Kristofferさんには報酬としてゲーム4本と50ドル、Xbox Liveの1年間の利用権が贈られたそうだ。また、Kristofferさんはほかにも「スマートフォンのロックをかわす手段を見つける」といったことにも成功しているという。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by siva-jp (18925) on 2014年04月08日 8時47分 (#2577517)

    って、今の時代じゃならないからなぁ・・・。
    昔はよかった(遠い目)

    • by minet (45149) on 2014年04月08日 8時51分 (#2577519) 日記

      バグもバックドアもゲームデザイン上の不手際もイースターエッグも全て「裏ワザ」でしたからねえ。
      牧歌的だった……

      親コメント
      • by PEEK (27419) on 2014年04月08日 9時19分 (#2577533) 日記

        ゲーム発売当日。

        社員A:今日発売のゲームでバグが見つかりました!
        社員B:ゲーム雑誌に裏ワザとして投稿しといて!

        ってネタがとある漫画 [wikipedia.org]であったっけ。

        --
        らじゃったのだ
        親コメント
        • by TarZ (28055) on 2014年04月08日 9時54分 (#2577574) 日記

          「挙動」をドキュメントに明記することで「仕様」とするのは、ゲーム以外でもよくあることデスヨー。

          # ないない。少なくとも「よくあること」では断じてない。

          親コメント
        • by Anonymous Coward

          ってネタがとある漫画 [wikipedia.org]であったっけ。

          まさか、あんなマイナー雑誌の中でもマイナーな作品の話が出てくるとは。
          つーか社員Bは社長ですね、一応。

          #当時読者だったのでAC

          • by Anonymous Coward

            超うろ覚えだけど、

            テスター「あ、またバグ見つけた」
            「すごいねー、よくみつけるねー」「テスターとしての才能があるな」

            「普通あんな行動しねーよって、選択肢ばかり選ぶから。
            (超レアアイテムをゲットした直後に捨てるとか...)
            (同じ扉を繰り返し100回開くとか...)」

            みたいなのをどこかで読んだ記憶があるんだが、
            ひょっとしてそれってこのマンガだっけ???

            • by PEEK (27419) on 2014年04月08日 11時07分 (#2577621) 日記

              確かにそのネタあった。

              後半はなぜかゲーム会社漫画になってたような。
              あと、男の娘とかBLとか。

              --
              らじゃったのだ
              親コメント
            • by Anonymous Coward

              みたいなのをどこかで読んだ記憶があるんだが、
              ひょっとしてそれってこのマンガだっけ???

              私も記憶怪しくなってますが、そうだと思います。
              他に「開発メンバーとしては役立たず」「手から電磁波出てる」などなど…

              ただ親コメの件には関わっていなかったはず。

            • by Anonymous Coward
              その昔、大○略シリーズの新作体験会が開かれたので遊びに行ったことがあります。
              PC9801シリーズ2台をRS-232Cで繋いだ、通信対戦のテストプレイの最中、画面が崩れ、フリーズしてしまいました。
              説明員の青い顔が印象的だったですよ…
      • by Anonymous Coward

        ゲーム「内」の挙動なら、今でも裏技でいいんじゃないかな。
        ゲームの外、ゲーム機の脆弱性とは違うから。

        >牧歌的だった……
        #「ゲームセンターあらし」ネタだと、「それって結局バグじゃねーの?」と思うのも多かったなあ。
        #べつにリアリティを求めるマンガじゃないからいいんだけどね。

    • by poquitin (42421) on 2014年04月08日 11時47分 (#2577664)

      そこは「超弩級ウル技発見!」でしょ

      親コメント
  • 将来有望? (スコア:2, 参考になる)

    by Anonymous Coward on 2014年04月08日 10時19分 (#2577590)

    この子は以前にもスマートフォンのロック解除をやってのけた [gizmodo.jp]らしい。
    キーをただ適当に乱打した訳じゃなく案外「オーケィ!よーしいい子だベイベェ・・・」とか言いながら慎重にキーを押してたりして。

    • by Anonymous Coward
      >1歳半の時に、スマートフォンのロックスクリーンをホームボタンの長押しで破ったという過去があります。

      って・・・・・
      それを言うなら、うちの猫だっていろいろやらかしてますよ。
      ボタンの長押しで。
  • 確かにスペースは長いのバーなんだろう。
    でも自分の中ではスペース「キー」なのでちょっと違和感があった。

  • by sumeshi0206 (12305) on 2014年04月08日 20時12分 (#2578103) 日記

    久しぶりな気がするけど
    変わってなくてほっとした

  • by Anonymous Coward on 2014年04月08日 8時05分 (#2577489)

    しかし、1337回ってちゃんと数えてたんだろうか。

    • by minet (45149) on 2014年04月08日 8時11分 (#2577490) 日記

      1337はleetに引っ掛けたジョークで実際の数じゃないと思う。
      とにかくスペースを押しまくったということを茶化して記事にしてる。

      別な情報では「適当にキーを打ってからスペースを連打した」ともあり、スペースのみの入力でログインできたのかは不明。
      むしろ途中の文字は何でも良かったのではという予感がする。

      親コメント
      • by Anonymous Coward on 2014年04月08日 14時10分 (#2577811)

        原文は
        Word of Kristoffer’s 1337-ness comes from ABC10 news down in LA, who notes that Microsoft took the bug seriously enough to give Kristoffer a security researcher credit after the bug was patched.
        なので、「クリストファーのleet性」(ハッカー的センスくらいの意味か)にビックリだぜみたいな感じですね。
        1337回というのは誤訳なのか意訳(超訳)なのか……。
        なんにせよ物理的に1337回スペースが押されたという話ではない模様。

        親コメント
  • by Anonymous Coward on 2014年04月08日 8時14分 (#2577494)

    俺のキーボードにはないなぁ…疎なのか?
    もしかして:space bar

    • Re:スパースバー? (スコア:5, おもしろおかしい)

      by Anonymous Coward on 2014年04月08日 9時10分 (#2577530)

      スパース : sparse = (頭髪などが)薄い
      バー : バーコード

      あとは……わかるな?

      親コメント
    • Re:スパースバー? (スコア:1, おもしろおかしい)

      by Anonymous Coward on 2014年04月08日 8時21分 (#2577498)

      もしかして:うまい棒

      親コメント
    • by Anonymous Coward
      私は“sversver“を連打するのかと思っちゃいましたよ。
    • by Anonymous Coward

      「スパース」ってなんかで聞いたことあるな、と思ってたら「パ」じゃなくて「バ」だった。

      F.S.S.の「スバース隊」

      • by Anonymous Coward

        "sparse matrix"で聞いたことはあった。

        「疎行列(そぎょうれつ)とは,成分のほとんどが零である行列のことをいう。スパース行列とも言う。 」

    • by Anonymous Coward

      誰かhymlaの頭を1337回引っ叩いて誤字治させろよ

      • by Anonymous Coward

        その場合は「直す」じゃないかな

    • by Anonymous Coward

      一度、彼の書いたコードを見てみたい…
      まともなエディターじゃなくてただのメモ帳なんかで書かせたら非常にカオスなものが出来上がりそうですな
      で、その誤字を直すコードを作ったらまたそれも誤字だらけで動作しない、なんて展開が見える

    • by Anonymous Coward

      スペースバーは宇宙のバーである。
      # まさかカーク船長を引っ張り出してくるとは

    • by Anonymous Coward

      すぱしーば

  • by Anonymous Coward on 2014年04月08日 9時40分 (#2577554)

    リターンキー連打だと説得できるんですね。

    • by Anonymous Coward

      説得 < 誰を?

      それはともかく、スペース連打の後でリターンキーを押す必要は有ったのか無かったのか。
      リターンが要らなかったとすると、寝ながらログインできていた人がいるかもしれない。

    • by Anonymous Coward

      ちょっとー、俺の話聞いてるんですか、って言われるよ。

  • by Anonymous Coward on 2014年04月08日 10時52分 (#2577613)

    ハッシュコリジョンとかじゃないよね?

    • by Anonymous Coward

      オーバーフローの香りがします。
      比較しようとしたら丁度0文字とかになったとか、比較先が同一文字で埋まったとか。

  • by Anonymous Coward on 2014年04月08日 11時52分 (#2577668)

    誤字くらい直せやhylame

    • by Anonymous Coward

      部門名が漢字二字だけど、まさかheadless氏と同一人物?

  • by Anonymous Coward on 2014年04月08日 14時42分 (#2577871)

    NSAの情報収集用のバックドアだったり?

typodupeerror

あつくて寝られない時はhackしろ! 386BSD(98)はそうやってつくられましたよ? -- あるハッカー

読み込み中...