4月 11th, 2014 § 0 comments

Heartbleed に関する今回の問題はマイクラだけではなく、沢山の所へ影響が出ているみたい。

Heartbleed, and why you should change your password

Two days ago a serious vulnerability (that’s been named “Heartbleed”) in the popular cryptographic software OpenSSL was made public. This weakness could potentially be exploited to steal information, such as login information, that normally would be protected by encryption. This software is used by roughly two thirds of the internet so a lot of services were or are at risk of being affected.

What did Mojang do?

As soon as we realized the severity of the exploit we decided to shut down all of our systems until a fix was available. This is why you were unable to log in yesterday. We then made sure that all of our services that use SSL no longer had this vulnerability before bringing them back online. We also updated all of our SSL certificates.

What should I do?

Change your Mojang/Minecraft account password

Since uses of the exploit leaves no traces, there’s no way for us to guarantee that your password hasn’t been compromised. Therefore, if you typed in your password into any of our games or websites during the last couple of days we strongly advice you to change it. Even if you haven’t logged in, it can still be a good idea the to change your password. One can never be too careful on the internet!

Change the password of your Mojang account

Change the password of your Minecraft account

Also see our help article on choosing a good password.

Change your other passwords

Remember that since many other parts of the internet was affected as well you should also change your password for any other services that you have logged in to recently.

Anything else that I need to know?

Legacy launcher discontinuned

Due to this incident we’ve been forced to discontinue support for the legacy Minecraft launcher (the one used before version 1.6). If you’re using a Minecraft version older than 1.6 you need to download the current launcher (version 1.3.11) from minecraft.net. The current launcher lets you play older versions of Minecraft as well so you can still play on your pre-1.6 servers.

For developers

Since the legacy launcher no longer works we are also retiring the old login.minecraft.net service. If you have created your own Minecraft authentication that uses this scheme you will need to migrate it to the new authentication scheme. The new authentication scheme is described in this community wiki for private use.

// Kris and the Mojang Web Force



Heartbleed なぜパスワードを変えるべきなのか

二日前に、深刻な脆弱性(これは “Heartbleed” と名づけられた)が、暗号化するソフトウェア OpenSSL にあると公表されました。この脆弱性は潜在的に、ログイン情報のような通常暗号によって守られている情報を盗むために利用する事ができました。このソフトウェアは大雑把に見積もるとインターネットの3分の2で使われているので、大量のサービスがリスクの影響を受けています。

Mojang は何をしたか

私たちは悪用された時の厳しさを悟ってすぐに私たちの全てのシステムを修正するまでシャットダウンする事を決定しました。これが何故昨日ログインする事ができなかったのかの理由です。私たちの全ての SSL を利用したサービスが、この脆弱性をもはや持たないと、オンラインに戻す前に確認しました。また私たちは私たちの全てのSSL証明をアップデートしました。


Mojang/Minecraft のアカウントのパスワードを変更してください


Mojang アカウントのパスワード変更

Minecraft アカウントのパスワード変更






この大事件の結果、私たちは古いマインクラフトのランチャー(バージョン1.6以前に使われていた)のサポートを強制的に停止しました。もし、あなたが 1.6 より古いバージョンのマインクラフトを使っているのならば、あなたは現在のランチャー(バージョン 1.3.11)を minecraft.net からダウンロードする必要があります。古いランチャーと同様に、現在のランチャーは古いバージョンのマインクラフトを動かさせることができます。だから、まだ 1.6 以前のサーバーでもプレイすることができます。


古いランチャーはもはや機能しないので、私たちは古い login.minecraft.net のサービスをまもなく引退させます。もしあなたが、この scheme を使って Minecraft authentication をつくっていた場合、新しい認証の scheme に移す必要があります。個人利用のための新しい認証 scheme はこのコミュニティ wiki に記述されています。

// Kris and the Mojang Web Force


Tagged , , , , , , , , , , , , , , , , , , , ,

  • Related Posts

  • コメントを残す



  • Minecraft ologies

  • Recent posts

  • RSS Minecraft Update News

  • Categories

  • What's this?

    You are currently reading なぜパスワードを変えるべきなのか at minecraft.ologies.net.


  • Tag