SCE 会見-「PSN障害に関する今後の対応(2011年5月1日)」で思ったこと

無罪モラトリアム by 林檎さん


2011年5月1日14時から、PSNへの不正アクセスに関する説明会が開催されたので所感でも。
まぁ、大人だし無罪モラトリアムとはならないよなぁ・・・(ー”ー;

本家サイトの「2011年5月1日 サービス一時停止に関する今後の対応について」はココ
  1. サービス再開スケジュールについて
    • 一部*1を除き近日中に再開
    • アドバも近日中に再開
      • PSP de モンハンな人よかったね
    • パスワード変更しないとPSNにサインイン不可(※update必要)
      • 是非、過去のパスワード入力不可とかも実装してもらい所
    • 5月中を目処に全面再開
  2. 詫びの姿勢について
    • 特定コンテンツの無料ダウンロード
      • 特定コンテンツってなんだろう・・・でも興味ないかも
    • PlayStation Plusの30日間無料加入(現行会員にも30日間無料提供)
      • システムサービスのセーブデータお預かり(オンラインストレージ)って、今回の件が落ち着くまで使いたくないよね
        • セキュアなサーバ構成なら歓迎するけど
      • コンテンツサービスとか、ちょっと覗いてみますか。
※本件に関するプレスリリースはこちら
  • 以下、記者からの質疑応答ザッピング。
    • 訂正:クレジットカード情報 パスワードは暗号化されてなかったの?→ハッシュ化しています
      • 後出しで胡散臭いけど概ね了解です。平文はあり得ないと思っていた。
    • なぜ会見が遅れたの?→なるべく確度の高い情報を提供するため。再開目処、今後の対策含めて会見する必要あったから。
    • なぜ直ぐに気づかなかったの?→Firewallでは検知できず。正常なトランザクションとして通過(突破)〜からの〜リモートからのコマンド発行でクラックされました;;
      • ちょ・・・。Web層/AP層/DB層の3層アーキテクチャを採用してても、水際のFirewall.equals(とても超えられない壁)でなければ・・・。
    • アノニマスは関与してたの?→いまのところ不明(関係性を示唆しない)。背景説明のみしたよ。
    • 今後のログ解析に関してログ不十分?全貌は明らかになるの?→言い方は難しいが「今後の分析に委ねたい」
      • 「真山さん、私・・・犯人わかっちゃったんですけど」*4と言って欲しかった・・・
    • 退会サイトの書き換えは、個人情報保護法に抵触?→退会は個別に対応する(抵触の件はスルー)
    • 退会していい?→個別に相談させてくださいな。
      • 退会しませんよb。クレカ情報を削除して、住所氏名は・・・変えようかなぁ・・・
    • 金銭保障は?→期間限定の無料サービス+被害者へは個別対応。いまは被害報告きてない。
      • 赤字から黒字への転換がんばってくださいな・・・。今後も無料でいてくださいな・・・。矛盾してる・・・?
    • 経営責任は?→平井氏曰く「まずは信頼回復のための対処を」(辞任意思示唆せず)
      • 会見では喪服風だったけど二枚目だし、がんばってください?w
    • FBI がんばってるけど日本の警察当局の対応は?→現時点では問い合わせ受けてない。

いじょ。
(5/2追記):4月が終わったのでリンクの色をピンクから緑へ変更。

*1:一部とはStoreとか購入に関するサービス

*2:e.g. Javaの場合、Servletに相当するクラス。まぁJavaで実装なんてしてないだろうけど

*3:まぁ、セキュリティの観点からみて、実装の有無については具体的に説明できないだろうけど

*4:ケイゾク」の柴田純の台詞