ソニー、1,000万件のクレジットカード情報流出の可能性を認め陳謝 76
ストーリー by hylom
情報公開については後手後手 部門より
情報公開については後手後手 部門より
danceman 曰く、
二週間前に、カルフォルニア州サンディエゴのデータセンターがハッカー攻撃を受けたことで、プレーステーションネットワーク登録の7,700万件のアカウント情報流出問題が起きたが、ソニーは、1,000万件クレジットカード情報流出の可能性があることを明らかにしたとのこと(本家/.、LosAngeles Times記事、読売新聞)。
坪井一夫副社長は、1日の記者会見で「多大なご迷惑をおかけしたことを深くおわびする」と陳謝し、被害にあったユーザーに対し、音楽配信サービスのQriocity及びプレーステーション・オンラインゲームサービスの30日間無料アクセスを提供することを発表した。また、クレジットカード情報が流出したユーザーに対しては、クレジットカード保護サービスを提供するとしているが、金銭的な保証に関しては言及していないようだ。
会見まとめ (スコア:4, 参考になる)
ゲハ経由の悪意のあるまとめなのでそこらへん差っ引いてください。
・カードで被害でて、それがソニーの流出が原因と証明できたら保障する。
・PS+無料は流出のお詫びではなくPSNが使えなくても我慢してる人への感謝
・無料って言っても一月だけな。継続利用には金出せよ
・流出した情報に関しては金銭的被害が無ければ、びた一文保障しない。
・クレカ再発行手数料は、被害があった場合のみ負担
・PSN脱会についてはおいおい考える
・規約をこっそり変更したけど気にスンナ
・PSNは無料だから会員という扱いではない。個人情報はユーザーが勝手に入れただけ。
・メールでのサポートの場合は住所・氏名・電話番号の入力汁。一週間くらいで返信する
・電話での問い合わせは手数料・10円/22秒な。
・既にハードをお持ちでない方は失せろ
・PSPユーザー?被害があったら話聞いてやる
・皆様のご理解とご協力を宜しくお願いします。
(http://srad.jp/security/comments.pl?sid=530590&cid=1945539 [srad.jp])
#私はPSP持ってるのですが情報流出についての補償は完全に何もないってことですかね。
#……と思ったらオン繋いでなかったのでなんの問題もなかった。
会見記事まとめ (スコア:2, 参考になる)
記者会見の全公式動画
http://www.irwebcasting.com/110501/01/bc6eca223e/index.html [irwebcasting.com]
記者会見テキスト
http://www.4gamer.net/games/036/G003636/20110501003/ [4gamer.net]
http://japanese.engadget.com/2011/05/01/playstation-network-qriocity/ [engadget.com]
詳細な解説記事
http://www.4gamer.net/games/036/G003636/20110501006/ [4gamer.net]
http://mainichi.jp/select/biz/news/20110502k0000m020097000c.html [mainichi.jp]
http://sankei.jp.msn.com/economy/news/110502/its11050210010000-n1.htm [msn.com]
PSN会見16の瀬川氏のブログ
http://masamine-s.cocolog-nifty.com/ [cocolog-nifty.com]
ソニー関連会社の声明
http://www.sonylife.co.jp/info/popup/index_sec.html [sonylife.co.jp]
http://from.sonysonpo.co.jp/topics/information/01_27042011_97873.html [sonysonpo.co.jp]
http://moneykit.net/visitor/info/info110427_03.html [moneykit.net]
個人的にやはり気になったのは、個人情報の流出それ自体を被害と思っていない点ですね。
4gamer.netの記事が言いたいことをだいたい言ってくれました。
SCE社長がPSN問題発覚時にブロガーを集めていた(スコア:-1, オフトピック) (スコア:4, 興味深い)
はちま起稿
2011年04月27日01:16
SCEの河野社長と会ったりしてました(自慢)
「わぷわぷだいあり~♪」管理人
http://twitter.com/#!/Widappy/statuses/62839351247249409 [twitter.com]
SCEのプレジデント、河野さんとお会いしたなう
「ハマティーの伝説」管理人
http://twitter.com/#!/hamatea/status/62841052385648640 [twitter.com]
SCEのプレジデント、河野さんにお会いしたなう
「チラシの裏でゲーム鈍報」管理人
http://twitter.com/#!/maxell011/status/62843134123581440 [twitter.com]
SCEのプレジデント、河野さんにお会いしたなう
「ゲーム好きの戯言ブログ」管理人
http://twitter.com/#!/kizunasan/status/62839383329488896 [twitter.com]
SCEのプレジデント、河野さんにお会いしたなう
SCEのプレジデント、河野弘氏
http://www.famitsu.com/game/news/1232456_1124.html [famitsu.com]
一言一句違わず同じ文言なのはなんなんだ
Re:SCE社長がPSN問題発覚時にブロガーを集めていた(スコア:-1, オフトピック) (スコア:2)
このトピックの件とは違うけど、石原慎太郎をほめるツイッター、なぜか全く同じ文面 [alfalfalfa.com]って話を思い出した。
はちまとかその周辺も、石原賛美BOT [pickandbuzz.com]と同レベルの存在なんだなあ。
Re:SCE社長がPSN問題発覚時にブロガーを集めていた(スコア:-1, オフトピック) (スコア:4, 興味深い)
「はちま イード 疑惑」あたりでぐぐるとそこらへんのスレが出てきますね。本当かどうか知りませんが
Re:会見記事まとめ (スコア:2, 興味深い)
個人的にやはり気になったのは、個人情報の流出それ自体を被害と思っていない点ですね。
ヨドバシのハウスカードがソニー・ファイナンスから変更になった [goldpoint.co.jp]のも、個人情報の
取り扱いが酷かったから、とかだったらやだな。
はじける加齢の香り!orz
再発行手数料2000円は払わん (スコア:1, 参考になる)
ってことなのね。
以前、カードで買ったことのある海外の会社が2,30ドルの請求を、買ってもいない次の月にも起こしてきたことがある。カードの再発行手数料ぎりぎりの金額を盗ろうとする手口だった。金額が少ないので気がつかないか、気がついてもあきらめるか、微妙なところを狙っていて、きわめていやらしい感じがした。
めんどくさいことになりそうだな。
Re:再発行手数料2000円は払わん (スコア:1, 興味深い)
個人的理由で再発行するなら手数料取る場合もありますけど、盗用された客観的事実があれば普通番号変えるのに金取りませんよ。
また、どこから漏れたってはっきりしているなら、カード会社はその漏らした会社に一括請求するのが普通です(アリコとか事例多数)。
今回の会見をナナメに見ているとどうも日本的と言うか「集団訴訟も懲罰的判決もないから」とナメているような気がします。逆に「下手に賠償するなどと言うと、株主から経営陣への損害賠償訴訟が来るので怖い」って感じが………うがちすぎかなぁ?
Re: (スコア:0)
PSPのみ所持でクレカ登録してますが、酷い対応ですね・・・。
MHP3だけじゃもったいないからダウンロードコンテンツ購入したらこの仕打ち。
ニコニコ動画 PSN会見16 を見てどう思うか (スコア:3, 参考になる)
PSN会見16 ‐ ニコニコ動画(原宿) [nicovideo.jp]
ニコニコ動画にアカウントが無い方はこちらからどうぞ【ニコニコ動画】PSN会見16 [cocolog-nifty.com]
Re: (スコア:0)
想像以上にひどかった。個人情報の削除機能がありませんとか言ってる。まじで??
Re: (スコア:0)
27日以前
http://livedoor.2.blogimg.jp/gehad/imgs/8/8/88b42314.jpg [blogimg.jp]
27日中にページ自体が削除され
28日には
http://jp-playstation.custhelp.com/app/answers/detail/a_id/332 [custhelp.com]
Re:ニコニコ動画 PSN会見16 を見てどう思うか (スコア:1)
[6:20あたり]
返金対応はしないけど今までも退会可能だったらしいすな。
# PSN登録者だけどID/pass/メアド忘れていたので、これを機にアノニマスに教えてもらいたいID(をひ
モデレータは基本役立たずなの気にしてないよ
頭いいなあ、ソニー (スコア:3, 興味深い)
7700万人というのを聞いて、賠償額すごいことになりそうだなあと思っていましたが・・・そう来ましたかソニー。
一時的な出費は伴うものの、その性質上中毒性が高くなるよう設計されるオンラインゲームを体験させることで
顧客離れを防ぎつつ費用回収することまで目論んでいるのかな。
Yahoo!ニュースコメント欄は賞賛の声多数だったけど、本当にそれでいいのだろうか・・・。
#個人的には、形に残るものに変換可能な現金希望。
#なんか、クジの「D賞:壁紙無料ダウンロード」とかと同じくらいがっかりorz
Re:頭いいなあ、ソニー (スコア:2, 参考になる)
一時的な出費は伴うものの、その性質上中毒性が高くなるよう設計されるオンラインゲームを体験させることで顧客離れを防ぎつつ費用回収することまで目論んでいるのかな。
これってPlayStation Plusとかいう定額の誰得プランで、 オンラインゲームを体験させるようなものじゃないですよ。 また、 http://manuals.playstation.net/document/jp/ps3/current/account/plus.html [playstation.net] こんな感じで、自動更新を止めないと勝手に更新されてしまうようです。 今回の件で、強引に有料プランにしようとするなら頭はいいかもしれませんね、性格は悪いですが。
Re:頭いいなあ、ソニー (スコア:1, 興味深い)
時間制限付き体験版はDLとインストール含む (スコア:0)
なかなか香ばしい内容のようでw
なんかの30分限定の体験版やったらダウンロードとインストールで20分かかって
10分プレイしたら終了したとかいう笑い話も聞きましたしw
つーかなんでそんな時間かかるのかと
光回線ならGBクラスのゲームでも数分でダウンロードして即プレイが当たり前な箱○持ちとしては
にわかに信じがたい仕様ですな
Re: (スコア:0)
壁紙無料ダウンロードといいながらパケット上限になるよう仕組まれている白い犬の壁紙のことですね、わかりますわかります!
コンテンツの無料配信は、「感謝の気持ち」のようですよ (スコア:2, 興味深い)
お詫びとしての補償ではないように読み取れますが。
>さらに、全世界のPlayStation®NetworkおよびQriocity™のユーザーの皆様への感謝の気持ちをこめて、以下のサービスを提供いたします。
•特定コンテンツの無料ダウンロード
•定額制サービスパッケージ「PlayStation®Plus」の30日間無料加入および現行会員様向けに30日間無料提供
•"Music Unlimited powered by Qriocity"*1会員様向けに30日間無料提供
http://www.scei.co.jp/corporate/release/110501.html/ [scei.co.jp]
#でもこっちだと「お詫び」の文字が入ってるけどね。。。http://cdn.jp.playstation.com/msg/state.html/ [playstation.com]
Re:コンテンツの無料配信は、「感謝の気持ち」のようですよ (スコア:2, すばらしい洞察)
PS3を持っててPSNに接続していれば恩恵が受けられるかもしれませんが、
既に本体を売り払ってたりネットに接続できなくなってたりすると完全に蚊帳の外です。
あくまでPS3の熱心なファンに向けた「お詫びとお礼」キャンペーンでしょうね。
コンテンツの内容に満足できるかどうかは好みの問題としても、
30日限定&クレカ登録済ならデフォルトで自動更新の罠も待ち受けてるとあっては
ありがた迷惑と感じる人もいるのではないでしょうか
責任逃れに必死 (スコア:1, 参考になる)
ソニーの言い分では、個人情報が流出して(クレジットカード含む)実際に使われた痕跡があった場合、案件1つ1つに対して個別に補償を行うということです。
「ソニーから流出した個人情報を利用されたことが明らかで、かつ実際になんらかの実害に遭わないと補償の責任は無い」というのがソニーの言い分のようです。
流出したこと自体がユーザーにとっては深刻な被害だと思いますが、ソニーはそう思ってないんでしょうねぇ・・・
Re:責任逃れに必死 (スコア:3, 興味深い)
まあ、北米中心の法廷戦略としては当然でしょうな。
日本人と違って北米の人は謝れば責任があるということで、即ち泣き寝入りせずに金を取りに行く人たちなわけだし。
「流出したこと自体がユーザーにとっては深刻な被害」とかうっかり言うと「そう自覚していたなら保障すべし」となってソニー潰れ……はしなくてもPS3から撤退レベルじゃないかな。
まあ、日本人は情緒で動くのでわからんでもないですが、個人情報が漏れたことで考えられる深刻な被害ってなんでしょう?
その平均値出して先回りして補償ってできます?
# 日本の対応より「この件で実害が起きた人との個別補償内容が漏れて、北米で大量訴訟」を避けたいんじゃないかな
# この手の事例は、「オフィス北極星」って漫画が(古いけど)良い入門書:-P
Re:コンテンツの無料配信は、「感謝の気持ち」のようですよ (スコア:1)
どっかの首相が書いた感謝の手紙のように、海外ユーザーのメッセージのタイトルに「お詫び - OWABI」と入っていたら面白かったのに、あいにく英語ページは見つからないな~☆
モデレータは基本役立たずなの気にしてないよ
何も起きなくても、拡販のために自ら積極的にやっててもおかしくない内容 (スコア:1)
何でろくに謝罪もせずに営業活動をするの?
これを「お詫び」と称するのは、おかしいのでは。
既知の脆弱性 (スコア:2, 参考になる)
Re:既知の脆弱性 (スコア:1, 興味深い)
> よく知られていたものだが、担当者は認識していなかった
日本の大企業によくありがちな、
「担当者は下請けの管理専門」
ってやつじゃないかな。
業務の大半が下請けのジョブ進捗管理で、
担当者自身は技術知識は素人に毛が生えた程度、ってのが
発注元や元請けのシステム部門の人たちに多いよね。
#で、名前だけ何とかリーダーとかマネージャとか付いてんのw
Re: (スコア:0)
運用で問題出すと、他の会社に乗り換えて、そこがアップデートすることになり
適当な引継ぎでブラックボックスの山が出来る。
それをパッチワークしていくから、複雑怪奇、穴だらけのシステムの出来上がり。
坪井ちゃう平井やで (スコア:0)
ストリンガーの後継者と目されていた人なんだけど初っ端から躓いてしまったね。
Re: (スコア:0)
坪井はパナソニック…と思ったらそっちは大坪か。結構ごっちゃになるな。
Re: (スコア:0)
Re:坪井ちゃう平井やで (スコア:1)
旧国鉄と同様「お客様」でなく「利用者(サービスを使わせてやっている)」という意識らしいですが。
Re: (スコア:0)
この人の「バックミラーに誰も写ってない」ってコメントも後に皮肉な結果になったけど
(PS2当時は圧勝、PS3は最下位で後ろが見えない)
そこからさらにバックドアに発展するとか予想外
Re: (スコア:0)
坪井=PL 青学 東芝
平井=ワッショイワッショイ
「1,000万件クレジットカード情報流出の可能性がある」なんて言ったっけ? (スコア:0)
登録カード情報が1000万件あるとは言ってたようだけど………
アメリカで集団訴訟の話になりつつあるのに、その話もしないし、30日間のゲームがいくら相当になるのかも言わないし………日本の話で言えば、セゾン/UCがコールセンターが混んでいるとアナウンス [uccard.co.jp]しているけど、こういう被害とカード番号変更の費用を負担するのか否かも言ってないでしょ?
ツッコミ足らねぇよ>記者
Re: (スコア:0)
どこまでの保護サービスだろう? (スコア:0)
どのカードを登録したか確認できないので、
全部のカードの再発行をしたって場合は保証されるんだろうか?
偽装被害申告ならともかく、メリットがないのでしませんが。
基本的にオンラインに使用しているカードは1種類なのと
PSNにはカード登録していないはずなので静観してます。
Re:どこまでの保護サービスだろう? (スコア:1, 参考になる)
(その場合でも再発行手数料自分持ちは絶対に納得いかないが)、
簡単に変えられない住所、氏名、年齢、生年月日、e-mailのセットの方がつらいし、
腸煮えくりかえるんだが。静観とか理解ができない。
賠償の件についての質問で、平井氏がカード情報漏れで実害があったかは把握してないからしか言わず、
その他の重大な個人情報が漏れてる件については全然触れない答弁してたが、こういう感覚の人なんだろうか。
Re:どこまでの保護サービスだろう? (スコア:1, 興味深い)
役員家族の個人情報がアノニマスによってバラ撒かれたことを「サイバーテロ」と激しく糾弾していました。
顧客の個人情報流出に関しては「実際に被害が発生したら個別対応します」、つまり現状「被害なんてない」とのことでしたけどね。
Re: (スコア:0)
PSNにはカード一個しか登録できなかったし
ソニー曰く「被害が出てもないのに勝手に再発行なんかしたって手数料肩代わりなんかしないよ?」
ってことなので補償されるのは最大でもひとつだけでしょ。 ※実際に被害が出てその原因がソニーの流出事件であるとの証明必須
これを機会に (スコア:0)
オンラインサービスに無駄な個人情報とか入力求める流れが無くなって欲しいな
メールアドレスと必要ならクレジットカード情報だけで良いだろ
更にクレカ漏洩12,000件追加? (スコア:0)
http://www.nikkei.com/news/headline/article/g=96958A9C93819691E2E0E2E2... [nikkei.com]
まあ同じ穴つかれたんだろうけどさ。
PSNおよびSOEの情報流出時系列順まとめ (スコア:2, 参考になる)
※日本時間に合わせたつもりだけどどこか間違ってるかも
2011/04/16~17
・何者かがSOEに侵入。
2011/04/17~19
・何者かがPSNに侵入。
2011/04/19
・ソニー、PSNにて不正な挙動を確認。
2011/04/20
・SOE、外部からの侵入を発見したためサービスを一時停止。
2011/04/21
・SOE、個人情報流出の怖れはないとしてサービスを再開。
・ソニー、PSNを停止。
2011/04/26
・PSNから個人情報が漏洩した可能性があることが判明。
・SCEJ広報と社長、ゲハブログの管理人たちと懇談会。
2011/04/27
・ソニー、PSNから個人情報が漏洩した可能性があると発表。
・ソニー、PSN退会についてのQ&Aページをこっそり削除。
2011/04/28
・ソニー、漏洩した情報のうちクレジットカード番号は暗号化されていたと発表。
・ソニー、PSN退会についてのQ&Aページをこっそり改変。
2011/05/01
・お笑い記者会見
・SOE、個人情報が漏洩した可能性があることが判明。SOEのサービスを再度停止。
2011/05/03
・SOE、個人情報が漏洩した可能性があると発表。
タイミング的に同一犯だよなあ…?
Re: (スコア:0)
情報流出、新たに2460万人分 ソニーの別のサービス
http://www.asahi.com/business/update/0503/TKY201105030069.html [asahi.com]
Re: (スコア:0)
まあ、あんまり酷い対応だと (スコア:0)
2回目が来たりするんじゃない?w
Re: (スコア:0)
#1946082 [asahi.com]の話では、もうきてるみたいだね。
# 2度ある事は3度あってほしくない。
Re:まあ、あんまり酷い対応だと (スコア:1)
Re:というか (スコア:1)
旧SCEを分社→吸収合併とかSony Style→Sony Storeとかしていたあたりにシステムを全社的に統一するようなことを言っていた気がします。
でもうちのSony ID(だっけか)には何も連絡来ないなあ…。
また (スコア:0)
Re:もはや負け組 (スコア:1)