3/22の深夜にnexusを開くと画面全体に通知メッセージが表示されました。
去年暮れにアナウンスされていたアカウント情報漏洩に関するお願いメッセージ(念押し)でした。
通知メッセージのポイント
- 2013年7月にnexusアカウントを持っていた人はパスワード変更を必ず変更しよう
- これまで一度もパスワード変更していない人もパスワードを変更しよう
- パスワードは少なくとも6ヶ月に1回変更しよう
- このメッセージは6ヶ月に1回表示される。パスワード変更のリマインダ(合図)として活用してほしい
去年暮れにアナウンスされたパスワードの注意事項
- 8文字より長くする
- 特殊文字と数字をそれぞれ1文字以上含める
- 他のサイトで使ったパスワードを流用しない(重要:一箇所で漏洩するとすべてのサイトのアカウントが乗っ取られるので)
通知メッセージの閉じ方
- メッセージ末尾の文中にあるチェックボックス(ちょっと見つけにくい)をチェックし、一番下の「SUBMIT」ボタンをクリックします。
パスワードの変更方法
- Nexus modsページ右上の"自分の名前's account"をクリックし、"User area"をクリックします。
- 自分のユーザー名の付いたページが表示されます。左上"User"の中にある"Change your password"をクリックします。
- "Email & Password"ページが表示されます。画面下の"Currrent password"に今のパスワードを、"NEW password"と"Confirm NEW Password"に新しいパスワードを入力して "Save Changes" をクリックします。画面上半分の"Emain Address"はe-mailアドレス変更欄ですので、パスワード変更だけなら入力不要(なはず)です。
最近アカウントを乗っ取られたMOD作者様もいらっしゃるようです。特にMOD作者の方はパスワード管理にお気をつけください。
Nexus Networkメンバー全員へのメッセージ
やあみんな
フルページの全体通知をしてすまない(これはnexusにログインしている人すべてに表示されている)。残念だけど、ユーザーの一部は去年12月のニュースを読まなかったか無視することにしたみたいで、僕たちはニュースを広めるためにもう少し努力しなきゃならなかった。
僕達は去年12月にハッカー界隈でNexus Modsからのデータベース漏洩の噂が広まっているとアナウンスした。このデータベース漏洩はずっと前の2013年7月に発生して、2013年8月以前にアカウントを持っていた人すべてに影響する。漏洩したのはユーザー名、メールアドレス、それとハッシュ化/ソルト化(要は暗号化)したパスワードだ。僕達の心からの謝罪とともに、全員にパスワードを変更するようにお願いした。
でも残念なことに、多くの人は自分のパスワードを変更していない。
僕達は特定の極悪な個人がこれらの暗号化されたパスワードを元に数々のクラッキングに取り組んでいること、それに最も単純なパスワード(「password」や「123456」)が既にクラックされ、他人のアカウントにログインするために使われているこを公式に知っている。2013年8月以前の時点で君のパスワードがあまり安全なものでなかった場合、それはすでにクラックされたかクラックされたも同然の状態で、サイトへのアクセスにうまく使うことができたのはありそうなことだ。
現在のところ、君がMODを入手するためにこのサイトを使うただの一般ユーザならそれほと大きな問題ではない。起きうる最悪のことは、君がアカウントから締め出され新しいアカウントを作らねばならなくなることだ(君のダウンロード履歴と心は失われるが)。しかしながら、君がMODの作者またはサポーター/プレミアムメンバーか、他のサイトで同じパスワードを使っているなら、事態はもっと深刻だ。悪意のあるユーザーが君のアカウントにアクセスして君のMODを改変したり、汚したり、サイト上のMODを完全に削除することができる。同様に、同じパスワードを使っている他のサイトのアカウントにたいして簡単にアクセスすることができる。明らかに、それは誰にとってもかなり胸糞悪い話だ!
そのような事態が発生した場合、僕達には君の身元を確認してアカウントを元に戻す方法が本当にないんだ。だから君のアカウントは失われることになる。
だからお願いだ。2013年8月以前からパスワードを変更していないか、これまでパスワードを変更していないなら、すぐにこのページからパスワードを変更してほしい。
君が2013年8月以降にNexus Modsに登録したなら、君のアカウントの詳細は漏洩物に入っていないので、当然君には当てはまらない。とはいえ、これは君にとっても依然重要な情報だ。君は少なくとも6ヶ月に1回はパスワードをリセットする必要があるので、この通知をパスワードリセットの合図として利用してほしい。
これが起こってしまったことと、それにより不快感を与えてしまったことについて再度お詫びします。
PS. みんなが一斉に自分のパスワードを変更し、提供されたリンクを読もうとしているので、現在フォーラムは少し過負荷な状態です。それについてはすまない!
発行:2016/3/22 1:11 by Dark0ne(サイトオーナー、ウェブマスター)
君がこのメッセージを読んだことを確認するため、このボックスをチェックしてください □
//