goodgames
02
最終更新:
goodgames
-
view
GGCのGUID表示について
以下、臨時でトップページに数時間掲載した内容ですが、
既にトップページに記載するほどの緊急性は無くなったようですので
こちらに退避します。
既にトップページに記載するほどの緊急性は無くなったようですので
こちらに退避します。
臨時の御連絡
GGCのWelcomeメッセージにGUIDが表示される件について、
サーバ管理者殿及びプレイヤーさんから数件のお問い合わせを頂いております。
サーバ管理者殿及びプレイヤーさんから数件のお問い合わせを頂いております。
結論から申し上げれば、ほぼ問題ありません。
理由は3点。
1.GUIDが知られても普通の人には使い道が無い
先日世界的な騒ぎになったGGCがらみの偽BAN情報投入事件がありましたが、
情報を投入する手段を持っている人は極々限定的なので、
普通の人が他人のGUIDを入手したところで用途が無いと思います。
情報を投入する手段を持っている人は極々限定的なので、
普通の人が他人のGUIDを入手したところで用途が無いと思います。
また悪人がゲーム画面に表示されている8桁のGUIDを入手したとしても、
下記2.の理由によりほぼ無意味と考えられます。
下記2.の理由によりほぼ無意味と考えられます。
2.表示されているGUIDは本来のGUID(PB_GUID)の一部分だけである
GUIDは恐らくMD5ハッシュ方式(128ビット)で生成されており、
理論上、340,282,366,920,938,000,000,000,000,000,000,000,000ぐらいの組み合わせが存在します。
理論上、340,282,366,920,938,000,000,000,000,000,000,000,000ぐらいの組み合わせが存在します。
しかし、画面に表示されているのは下位32ビット部分だけですので、
残る96ビットは推測するしかありません。
残る96ビットは推測するしかありません。
96ビット分だけ力技でトライしたらどうなるか。
約79,228,162,514,264,300,000,000,000,000通り。まだこれだけの組み合わせが残ります。
約79,228,162,514,264,300,000,000,000,000通り。まだこれだけの組み合わせが残ります。
32ビット分を画面表示から入手しても、これだけのパターンを試行しないとヒットしないんですね。
従って、下位32ビット部分のみ表示しているのであれば、
それほど脆弱な状態であると判断する必要は無いでしょう。
従って、下位32ビット部分のみ表示しているのであれば、
それほど脆弱な状態であると判断する必要は無いでしょう。
3.GUIDを欲しい人はもっと簡単に入手出来る
普通にゲームサーバを用意すればいくらでも入手できます。
ちなみにウチのデータベースに登録されているGUIDは
BFBC2 55,000 (数ヶ月前の概算)
BF3 48,545
BFBC2 55,000 (数ヶ月前の概算)
BF3 48,545
合計100,000件超のGUIDを保有していますので、
GUIDの一部が画面に表示されるサーバよりよっぽども私の方が危険です。(笑)
GUIDの一部が画面に表示されるサーバよりよっぽども私の方が危険です。(笑)
上記理由により、GGCのWelcomeメッセージにGUIDが含まれることは
特段リスクのある状況と捉える必要は無いと思います。
特段リスクのある状況と捉える必要は無いと思います。
但し、表示する必要が無いことも事実ですので、特別な理由が無ければ消してしまった方が良いでしょう。