スクウェア・エニックスのオンラインゲームサービスにてIDやパスワード等漏洩の可能性

http://slashdot.jp/security/10/06/07/1113253.shtml

スクウェア・エニックスは、同社の運営するオンラインゲームプラットフォームであるプレイオンラインにログインするために使用する、プレイオンラインID、プレイオンラインパスワード、さらにその他登録情報の一部が漏洩した可能性があることを発表した

パスワードも流出 (スコア:0)
Anonymous Coward : 2010年06月07日 23時05分 (#1776270)
つまり生パスワードを参照可能な状態にしてあるってことで、まともなエンジニアなら絶対に取らない選択だと思うんだけど。

Re:パスワードも流出 (スコア:2)
Zade (7722) : 2010年06月08日 0時27分 (#1776325)

POLの最初期のクライアントは、クライアント側のパスワードも平文で保存してたんですよ。驚くべきことに。
初期のダメな設計を根本的に修正できないため、運用現場は色々苦労してきたんでしょうねえ。

ともあれ、流出させてしまったものは仕方ないので、一刻も早くまともな対応をすべきなんですが・・・
何か見てると、まともなインシデント対応の仕組みが社内に出来てないようにも伺えますね。
私自身もFF11は過去にプレイしていたので、中の人には頑張って欲しいところです。