攻撃者がMinecraftを通じてXboxの自動禁止システムを操作し、アカウントが停止される可能性がある
2023年8月、攻撃者がMicrosoftを欺いて任意のXboxアカウントを禁止するツールの報告がありました。その時点で、Microsoftはその可能性を否定していました。しかし今、同様の報告が新たに出てきており、今回はMinecraftに関連しています。
専門家によると、Minecraftには攻撃者が専用ツールを使ってアカウントを一時停止させるバグが存在しているとのことです。彼らがするべきことは、ユーザーのGamertagを入力し、自動的に中傷を送り、その後にツールがアカウントを大量に報告することです。
そんなに多くの報告を受けると、Xboxの自動禁止システムが作動し、アカウントが停止されます。
Nike(GhillieYT)は、最近の攻撃の中で最初の人気ユーザーの一人として禁止されたと報告されています。彼のアカウントは、すべて攻撃者の操作による21回のストライクがありました。
簡単に言うと、Minecraftでコマンドラインを通じてgamertagを偽装し、人種差別的な発言をさせ、それが自分の発言のように見えるようにした後、大量に報告されて禁止されるということです。
— Nick (@GhillieYT) 2024年3月23日
良いニュースは、NickのXbox禁止が3日後に解除されたことです。彼はX(以前のTwitter)でこれを確認し、YouTubeビデオを共有しました。
我々の勝利!誤ったXbox禁止が解除されました!https://t.co/OwRo8ShCpk
— Nick (@GhillieYT) 2024年3月25日
しかし、Nickだけが誤ったアカウント禁止の例ではありませんでした。他にも同様の問題に直面した人が多数いました。これらはすべて、XboxとMinecraftに存在する脆弱性によるものでした。
Nickの問題は、Xにおける彼女の投稿のリプライでXboxの社長、Sarah Bondsに報告されました。
Sarah – あなたのチームに@GhillieYTに連絡してもらうようにしてください。Xboxは現在、攻撃者が任意の犠牲者を禁止できるMinecraftの脆弱性の大きな問題を抱えています。https://t.co/o6PtR950Yv
— Ben (@videotechuk_) 2024年3月24日
停止が解除されたことに何か関係があったのかもしれませんが、そうでないかもしれません。重要なのは、これが問題であるべきではないということです。脆弱性が存在するのであれば、Microsoftはその問題を認識し、修正作業に取り組むべきです。プレイヤーは誤ったストライクについてサポートチームに連絡することを強いられるべきではありません。
改善されたユーザー指向のコンテンツモデレーションシステムが求められています。Microsoftは、アクションを開始する前に報告を確認するために人工知能に頼るべきかもしれません。本日学んだように、報告の爆撃はアカウントを停止させるための十分な理由ではありません!
XboxでのMinecraftの既存の脆弱性を攻撃者がどのように悪用するかを知りたい場合は、YouTuberおよびTwitchストリーマーのGtamenによるYouTubeビデオをご覧ください。彼はそのプロセス全体を詳しく説明しています!
Minecraftの悪用によるXboxアカウントの禁止は問題を引き起こす可能性がありますが、一部は有益であることもあります。たとえば、Xboxをハックして古いゲームを実行することもできます。すべてメモリーカードを通じて!
攻撃者によって悪用されている最新の脆弱性についてあなたはどう思いますか?コメントセクションで読者と共有してください。