サンシャイン牧場・課金システムの問題についてのアナウンス
2009年10月31日(土曜日)
サンシャイン牧場・課金システムの問題についてのアナウンス
更新: 2009年11月5日14時11分頃
サンシャイン牧場の件ですが、mixiから「重要なお知らせ mixiアプリ「サンシャイン牧場」の不具合について」というアナウンスが出ています。例によってmixi会員でないと読めないと思いますが……。
長いですが引用しておきます。
mixi運営事務局です。
Rekoo社が提供するmixiアプリ「サンシャイン牧場」の課金サービスに関して、一部のユーザー様より不具合に関するお問い合わせを頂戴しておりますので、お知らせいたします。
Rekoo社に確認しましたところ、Rekoo社が提供している課金サービスに不具合があり、誤課金等の事象が発生したことを確認いたしましたため、当社は、Rekoo社に対して、不具合の原因の究明及び対策の実施を要請いたしました。
現在、課金サービスに関する不具合は解消されております。
本不具合に関する詳細な経緯、状況につきましては、下記のRekoo社からの説明をご確認下さいますようお願いいたします。
- Rekoo社の説明ページ
※Rekoo社のプロフィールページへリンクします。また、当該アプリケーションをご利用のユーザー様で誤課金等に心当たりがある方は、Rekoo社にご連絡いただけますようお願いいたします。
なお、当社といたしましては、多くのユーザーの皆様がご利用いただいているアプリケーションにおいて、誤課金等のトラブルがあったことについて、重く受け止めております。
提供者が外部の課金システムを利用する場合の監視・チェックを強化するとともに、当社が公式に提供する課金システムの導入を急ぐことで、ユーザーの皆様が、より安心してmixiアプリご利用いただける環境を用意するべく尽力して参ります。
このお知らせから「Rekooさん」のプロフィールページにリンクしており、自己紹介欄にアナウンスが出ています。また、サンシャイン牧場公式コミュニティにも「課金サービス開始時の不具合について」と題して同様のアナウンスが出ています。
※自己紹介に書いてあるのは変と言えば変なのですが、こういう公式なアナウンスの仕組み自体が用意されていないのでしょう。もっと言うと、課金利用後にmixiを退会した人がいることも考えられるので、mixi外からも読める形でアナウンスすることが望ましいと思いますが、これも適切な手段がないのでしょうね……。
以下、Rekooからのアナウンスを引用しておきます。
mixiアプリ「サンシャイン牧場」をいつもご利用いただき、誠にありがとうございます。
この度は、10月21日(水)より開始いたしました課金サービスの一部不具合により、一部のユーザー様にご迷惑お掛けいたしましたことを、深くお詫び申し上げます。
「サンシャイン牧場」の課金サービスを開始いたしました10月21日(水)20:30から、10月23日(金)午前中まで、課金サービスをご利用いただいた一部ユーザー様において、誤課金、ご購入いただいたKコインが追加されない、及びユーザー様のメールアドレス・電話番号が第三者より取得可能な状況であった、といった不具合が発生いたしました。
課金サービスの不具合は、現在は解消しております。
今回の不具合の経緯は以下のとおりです。
- 10月21日(水)20:30 課金サービスを開始
課金決済サービスは、日本国内のクレジットカード決済代行会社を採用しております。- 10月23日(金)午前 弊社サーバーの課金システムにおいて不具合があることを発見し、課金サービスを停止
- 10月23日(金)午後 原因の究明及び対策の実施
弊社及びミクシィ社と、不具合について詳細な調査を行い、原因となるあらゆる可能性についてチェックを行い、対策を施し、不具合を解消いたしました。- 10月23日(金)22:00 課金サービスの再開
課金サービスの安全性が十分であることを確認したうえで、課金サービスを再開いたしました。
なお、この度の不具合の対象ユーザー様へは、以下の対応をさせていただいております。
- 誤課金につきましては、クレジットカード決済代行会社と協力し、対象ユーザー様へ返金の手続きを進めております。
- Kコインの追加漏れにつきましても、対象ユーザー様に対してKコインの追加を随時実施しております。
改めまして、この度はご迷惑をお掛けいたしましたことを、深くお詫び申し上げます。
「サンシャイン牧場」に関するご意見・ご質問がございましたら、「アプリの提供者に問い合わせる」<https://mixi.jp/inquiry_appli.pl?id=7157>よりご連絡いただけましたら幸いに存じます。
ユーザーの皆様が安心して楽しく「サンシャイン牧場」をご利用頂けますよう努めてまいりますので、今後もご愛顧賜りますよう、お願い申し上げます。
というわけで、問題は2つあったわけですね。
- Kコインを購入して課金されたのに、Kコインが増えていない場合がある。あるいは、Kコインを購入したつもりがないのに、課金されている。
- メールアドレス・電話番号が第三者より取得可能な状況であった。
まあ、ともあれ、これで私が報告した件については一通りアナウンスされたということになりそうです。脆弱性関連情報としてはまだ取扱い中ですので、取扱い終了を待って技術的な所を公開したいと思っております。
※運営者がIPAに修正完了の連絡をしてから取扱い終了となりますので、いつ終了になるのかは何とも言えません。また、技術的には大して興味深い話にはならないと思いますので、過度な期待はしない方が良いと思います。
※以下、2009-11-03追記
「原因の究明及び対策の実施」の部分に文章が追加されていることに気付きました。
- 10月23日(金) 午後 原因の究明及び対策の実施
弊社及びミクシィ社と、不具合について詳細な調査を行い、原因となるあらゆる可能性についてチェックを行い、対策を施し、不具合を解消いたしました。なお今回のトラブルは弊社側のシステムに問題があったことで生じており、決済代行会社のゼロ社の決済システム自体に問題はなかったと認識しています。
決済代行会社側の問題ではなくRekoo側の問題であると明記されました。
※どのタイミングで追記されたのかは良く分かりませんが、私が追記に気付いたのは11月3日の時点です。
※2009-11-05追記: さらに追記があります :「サンシャイン牧場・Rekooからのアナウンスに追記」。
- 「サンシャイン牧場・課金システムの問題についてのアナウンス」へのコメント (3件)
関連する話題: ゲーム / サンシャイン牧場 / セキュリティ / 情報セキュリティ早期警戒パートナーシップ
- 前(古い): それ町6
- 次(新しい): どうぶつの森 ハロウィン