一応わかったことをつらつらと
http://maplestory.nexon.co.jp/support/info/view.asp?no=489438&strsectionid=&strboardid=maplestorynews&p=1
2011/02/07 18:13:00
【重要】セキュリティ強化のためのパスワード変更設定措置実施のお知らせ

【パスワード変更設定実施までの経緯】
2月に入り、他のインターネットサービスへのハッキングなどにより得られたと思われるIDとパスワードを利用して、
NEXON IDに対し、大量のログインアクセスが行われ、
同時期に、NEXON IDへの不正ログインが確認されました。
この事態を受けまして、セキュリティ強化のために全てのNEXON IDに対し、
パスワード変更設定を急遽実施いたしました。
①2月2日~6日、不正と思われる外部からのIPアドレスに対し、アクセス制限措置を実施いたしました。
②2月7日以降、全てのNEXON IDに対し、パスワードの変更を行わないとサービスのご利用ができない設定に変更いたしました。
  ※不正と思われる外部からのIPアドレスによる被害を防ぐため、
    パスワード変更後は、以前のパスワードに戻さないようお願いいたします。
  ※現時点で不正アクセスによる被害に遭っていないお客様も、同様の被害を受ける可能性がございます。


上の文章の意味するところが「自社もアタックされて流出した」でないと、今回の一回だけはポイントのみの補償を行う流れにはなりえない。
そして抜かれているのがネクソンID とPW であるがゆえに、総当り式ログインを阻止していないシステムはほぼ致命的であり、今後日本語の読める組織が介入したら被害規模はもっと広がるはず。


同社のセキュリティの甘いキャラ作成画面で新規に作られることも可能、というわけで、私のはこの方法で盗られている。わけわからんアルファベット羅列のメイプルID つくんなや中華やろう。二次パスの解除申請通らなかったら削除申請しなくてはならない面倒さでうんざりしてるんだからねっ。

編集 dew : 実に待ちに待ったネタだったからある意味嬉しくて徹夜に近い動きをしちゃった(てへ。んまあセキュリティの甘さを棚に上げた対応は神と呼ばれるにふさわしいと私も思う。キャラはこのブラウザと同時立ち上げしたときに送るわ。L 文字キャラと入れ替えでよいかな?
編集 メデス : あ、ちなみに今はSetiLuminaってキャラでやってる 空いてたら禄よろしく。 以降ちょいテスト→<font size=1>test</font>
編集 メデス : 俺もそれなりに確認したが、めんどくさすぎてパスしたな。キャラがなくなったりとかはある程度の虚無感に襲われるが、まーもうどうでも良くなった^-^ 運営が神(笑)すぎてついていけません状態だからね。「だからねっ」とか ねっ ってみるとツンデレのテンプレにしか見えなくなってきた怖い怖い これがツンデウってやつか