PEARL ABYSS IDの統合で何が変わるのかの纏め【黒い砂漠Part4676】




アカウントのIDが「03/27」に統合するようです。
それで何が変わるのかとか、そんな感じの話。
パっと見はロクでもない感じですが、実際どうなのか。

細かいの見たくない人は、末尾の纏めだけどうぞ。
にしても、バグ放置状態でセキュリティどうこう語られても・・。
ギルドバフのバグ修正いつですか?

PEARL ABYSS IDの統合で何が変わるのかの纏め01

それにしても何が胡散臭いって、この「セキュリティUP!利便性UP!」ってゆー文言。
基本的にこの2つはトレードオフで両立しません。
もしこの両方が上がる場合は、リスクが増大するってことになります。

具体的にはスマホの生態認証なんかですね。
アレの登場で、利便性とセキュリティの両方が向上したように感じます。
ですが、指紋情報のデータ自体が流出したらどうなるか考えたことあります?

パスワードと違って、指は変更出来るもんじゃないですからね。
とかなんとか語りつつ、↑の画像で言いたいのはそーゆーことじゃないようです。

1:セキュリティに関わるいろんな項目に手を入れるよ。
2:それとは関係ないとこで、利便性に関わるいろんな項目に手を入れるよ。
とゆー意味らしい。そんな感じのID統合にまつわる変更点アレコレの話。

【セキュリティ関係の変更点】
1:サブメールアドレスの登録機能が追加。 ⇒ これはやっていいと思う。
2:お気に入りゲーム設定の追加。 ⇒ 不要なメルマガ届くだけっぽい。
3:携帯番号の登録でOTPのSMS受け取り機能追加。 ⇒ ダメ絶対。
OTPの受け取りを電話番号でやろうとするところは、全部情報収集が目的。
だってOTPはメールで受け取る方法で十分な筈。SMSに限定する必要性がない。

4:SNSアカウント連携機能が追加。 ⇒ 基本はダメ、条件付きで有り。
ゲーム専用の捨て垢SNSとかあるなら有り。
他でも使ってるSNSとかで連携するのは絶対ダメ。
そもそもSNS連携って、バグやトラブル多いからオススメしない。

5:今後は会員登録時に居住地域の情報を収集します。最初は国だけっぽい。
PEARL ABYSS IDの統合で何が変わるのかの纏め02
Peal Avyss Terms of ServiceとPrivacy Policyの中身が気になる。
なんかロクでもないことが書いてありそうで嫌だなぁ。
全情報を海外に持ち出すことに同意しろとか、そんなこと書いてありそう。

6:自動ログイン機能の追加。 ⇒ お好みでどうぞ。
ちなみに私はブラウザのパス記憶機能とかは使わない派。

7:公式サイトからのゲーム起動が可能に。 ⇒ 無駄な機能だと思う。
8:IPセキュリティ機能の追加。 ⇒ OFF推奨です。トラブルの元。
9:見知らぬ地域のIP接続遮断。 ⇒ OFF推奨です。トラブルの元。
10:リモートログイン解除。 ⇒ 無駄機能。忘れていい。
11:ゲームランチャーで新しい利用規約に同意。 ⇒ 選択の余地ないけど。
12:Cookie収集のポップアップが表示。 ⇒ 拒否。
13:BANされた家名やイベント当選者の名前を、今後は一部隠して公表。

【利便性?部分の変更点について】
1:公式サイトの掲示板をいろいろ改造するらしい。どーでもいい。
2:ゲーム内の冒険者ガイド(F1)と冒険者ノート(F2)が統合。これは期待。
3:黒い砂漠TVページが改変?よくわかんない。
4:Twitch Drops機能がオープン。
なんか広告表示させてアイテム貰えるみたいな感じぽい。ヤだなぁこーゆーの。

【纏め】
1:今まで以上に情報収集するから同意してね。
2:セキュリティは別に何も向上しないよ。
3:オートログインとかでセキュリティは下がるけど利便性は向上するよ。
4:Twitch Dropsで収益増やしたいから協力してね。

個人情報処理方針改定の情報収集の内容を抜粋して纏めたら内容が酷かった

『PEARL ABYSS IDの統合で何が変わるのかの纏め【黒い砂漠Part4676】』へのコメント

  1. 名前:砂漠の名無しさん 投稿日:2024/03/15(金) 14:11:57 ID:512a06832

    へー、Twitch Dropsもらえるようになるんですね
    それならたまにやってるツイッチでのアバターの類の配布も遂にもらえるようになるのかなあ
    あれ以前からおま国されててもらえなかったんですよね

  2. 名前:倉葉 投稿日:2024/03/15(金) 20:11:05 ID:7ffd0d640

    モノ貰えるのはありがたいですが見る場所増えるのは面倒です
    個別のを見れば先に貰えるが、あとでいいなら公式サイトだけ見ればいい
    みたいなシステムに落ち着いてくれるといいのですが・・

  3. 名前:砂漠の名無しさん 投稿日:2024/03/16(土) 02:30:13 ID:50be6c979

    >OTPの受け取りを電話番号でやろうとするところは、全部情報収集が目的。
    >だってOTPはメールで受け取る方法で十分な筈。SMSに限定する必要性がない。

    情報収集かどうかは知り得ませんが、情報セキュリティ的な観点で言えばそうでもないです。
    多要素認証においてメールは知識情報で、電話番号は所持情報です。そして前提としてID/PWは知識情報。
    要するにID/PWに続く2段階目の認証としてメールだと、多要素認証になり得ません。
    なので認証要素を分けるという、セキュリティ的な意義が一般的にあります。

    まぁもちろん多要素だからと言って安全ではないですが。例えば所謂Pass-the-Cookie攻撃とかだと、認証自体をバイパスしてしまえるので、最早何の意味もなくなりますしね。

  4. 名前:倉葉 投稿日:2024/03/16(土) 03:27:06 ID:3f736419e

    前提として、外国のネトゲ会社に必要以上の個人情報を渡すことはセキュリティ的にマイナスです
    情報の提供先が国内の銀行等であればこんな話にはなりません
    ネトゲ運営企業に渡す情報はどこまでが適切なのか、というのが問題の焦点です

    1:OTPの受け取りはSMSでもいいしメールでもいいよ
    2:OTPの受け取りはメールでしか受け付けないよ
    3:OTPの受け取りはSMSでしか受け付けないよ

    1か2でいいでしょう
    わざわざ3に限定するのはどーなのよ、とゆー話です

  5. 名前:砂漠の名無しさん 投稿日:2024/03/16(土) 06:22:55 ID:d2c3c050f

    まーMFAだからメールアドレスでの認証は駄目ってサービスは別に存外ありますね
    一般向けで日本人ユーザーも多いであろうAppleとかの2FAも、電話番号や所有デバイス自体での認証が基本だし
    2FAって称するからには当然そうなんだけど

    業務向けみたいなものもそれが多く、AWSとかのクラウドサービスのMFAも電話番号が基本で、それ以外に稀にハードウェアトークン使ってる人もいたり

    こういうMFAのセキュリティ的な意味を除くならば後は企業への信頼の問題でしょうけど
    そもそも一応TOTPアルゴリズム系のアプリを使うって選択肢が残ってるし

  6. 名前:倉葉 投稿日:2024/03/16(土) 07:11:44 ID:3f736419e

    電話の会社で電話番号認証するのと
    通販の会社で電話番号認証するのと
    ネトゲの会社で電話番号認証するのは、全く違う話だと思います・・

  7. 名前:砂漠の名無しさん 投稿日:2024/03/20(水) 14:51:29 ID:0cecb6348

    twitch drops他ゲームだと公式配信者の番組を何時間も視聴してポイント集める形なので同じになるのかな?

  8. 名前:倉葉 投稿日:2024/03/20(水) 15:05:56 ID:90a4797b6

    私はtwitch drops知らないので何とも・・
    わかってることは、Pearl Abyssは赤字が続いて何やら焦ってる様子
    資金集めに直結しそうなエグい内容になりそうな予感はあります