[新聞] 盜取 EA 原始碼這麼簡單?駭客:入侵

看板C_Chat作者 (noname)時間2年前 (2021/06/16 17:58), 編輯推噓59(59036)
留言95則, 68人參與, 2年前最新討論串1/1
盜取 EA 原始碼這麼簡單?駭客:入侵 Slack 聊天室然後直接要密碼就行 https://technews.tw/2021/06/15/ea-slack/ EA 美商藝電日前遭駭客入侵,竊取約 780GB 遊戲原始碼資料,如《FIFA 21》、 Frostbite 引擎(不僅 EA 旗下足球/美式足球系列遊戲採用,而且也應用在《戰地風雲 》系列),且這些資料已在地下論壇流傳。諷刺的是這起事件始作俑者竟是「EA」本身, 因 EA 親自把登入權限交給駭客。 科技新聞網站 Motherboard 採訪參與此次事件的駭客,聲稱他們只用很簡單的「詐騙」 手法,就輕易得到 EA 內部網路權限;而非如外界想像,一路突破重重關卡,破解 EA 安 全機制後才盜取資料。 駭客解釋,首先他們先在網路花 10 美元買被盜用的 Cookie,因 Cookies 保存特定使用 者的登錄資訊,讓駭客可冒充他人身份登入。駭客利用被盜的 Cookie,獲得 EA 使用的 Slack 頻道許可權,並進入 EA 的 Slack。 駭客說明,一旦進入 EA Slack 聊天室後,便向 IT 部門其中一位成員發送訊息,聲稱「 我」在聚會遺失手機,成功騙到 IT 部門重新發給他的 EA 內網登入認證。駭客透露,他 們利用這種簡單的「詐騙」方式,成功騙到兩次認證。 登入 EA 內部網路後,駭客便發現為 EA 開發人員編譯遊戲程式的服務,於是便在上面創 建虛擬機器,使他們對 EA 內部網路有更多瞭解。之後駭客不僅「瀏覽」許多 EA 內網服 務,同時還「盡其所能」下載遊戲原始程式碼。 報導指出,接受採訪的駭客最後還提供螢幕截圖,證實受訪內容像是 Slack 聊天紀錄等 ;EA 隨後也證實駭客對入侵事件的描述。 -- -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.41.151.167 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1623837524.A.C78.html

06/16 18:00, 2年前 , 1F
有差嗎 EA不都賣你外觀 抽抽 跟服務型遊戲
06/16 18:00, 1F

06/16 18:00, 2年前 , 2F
爛公司不意外
06/16 18:00, 2F

06/16 18:00, 2年前 , 3F
有夠廢
06/16 18:00, 3F

06/16 18:00, 2年前 , 4F
Slack原來這麼好被盜喔
06/16 18:00, 4F

06/16 18:00, 2年前 , 5F
看起來比較接近詐騙而不是駭客
06/16 18:00, 5F

06/16 18:01, 2年前 , 6F
社會工程
06/16 18:01, 6F

06/16 18:02, 2年前 , 7F
駭客:結果發現EA沒什麼有料的內容,只有(RY。
06/16 18:02, 7F

06/16 18:02, 2年前 , 8F
這種也算駭客行為阿 社交工程
06/16 18:02, 8F

06/16 18:02, 2年前 , 9F
有種專有名詞社交工程攻擊
06/16 18:02, 9F

06/16 18:03, 2年前 , 10F
使用一切能使用的漏洞來騙取權限 包含騙人 猜密碼
06/16 18:03, 10F

06/16 18:03, 2年前 , 11F
オレオレ詐欺
06/16 18:03, 11F

06/16 18:04, 2年前 , 12F
遊戲原始碼沒什麼用吧?只是想自抬身價而已
06/16 18:04, 12F

06/16 18:04, 2年前 , 13F
可憐IT要回家吃自己惹
06/16 18:04, 13F

06/16 18:04, 2年前 , 14F
這樣還算駭嗎
06/16 18:04, 14F

06/16 18:05, 2年前 , 15F
第一次看到這名詞還以為是唬爛 後來才知道不但真的還很常用
06/16 18:05, 15F

06/16 18:05, 2年前 , 16F
有點忘記專門定義了
06/16 18:05, 16F

06/16 18:05, 2年前 , 17F
社交工程無敵
06/16 18:05, 17F

06/16 18:05, 2年前 , 18F
社交工程概念就是從你個人背景方面下手
06/16 18:05, 18F

06/16 18:05, 2年前 , 19F
笑了
06/16 18:05, 19F

06/16 18:05, 2年前 , 20F
slack XDDD
06/16 18:05, 20F

06/16 18:05, 2年前 , 21F
這好過分 雖然也是他們不夠謹慎啦XD
06/16 18:05, 21F

06/16 18:06, 2年前 , 22F
例如密碼猜測是生日或電話號碼
06/16 18:06, 22F

06/16 18:06, 2年前 , 23F
麥克偷換iPhone的任務是真的
06/16 18:06, 23F

06/16 18:06, 2年前 , 24F
結果code看到一半發現要買DLC
06/16 18:06, 24F

06/16 18:07, 2年前 , 25F
釣魚信說你中iphone這種也有社交工程的概念
06/16 18:07, 25F

06/16 18:07, 2年前 , 26F
原始碼跟作品著作一樣重要的
06/16 18:07, 26F

06/16 18:07, 2年前 , 27F
IT是要教員工防類似招數的那邊欸,自己中招是怎樣
06/16 18:07, 27F

06/16 18:08, 2年前 , 28F
EA XDDDDDD
06/16 18:08, 28F

06/16 18:08, 2年前 , 29F
社交工程一直都算阿 太基本了
06/16 18:08, 29F

06/16 18:08, 2年前 , 30F
wwwwwwwwwwww
06/16 18:08, 30F

06/16 18:08, 2年前 , 31F
一般來說不是要寄回原公司信箱嗎?
06/16 18:08, 31F

06/16 18:08, 2年前 , 32F
社交工程=最大的資安漏洞是人
06/16 18:08, 32F

06/16 18:09, 2年前 , 33F
他們買cookie回來用 也算駭客啦
06/16 18:09, 33F

06/16 18:11, 2年前 , 34F
EA...
06/16 18:11, 34F

06/16 18:13, 2年前 , 35F
社交工程一直以來都是常見駭客手段之一,畢竟人才是最難防
06/16 18:13, 35F

06/16 18:13, 2年前 , 36F
06/16 18:13, 36F

06/16 18:13, 2年前 , 37F
記得當年gta5剛推出沒多久,就有人模仿麥可的手段,
06/16 18:13, 37F

06/16 18:13, 2年前 , 38F
成功入侵遊戲公司。那時還上了新聞
06/16 18:13, 38F

06/16 18:14, 2年前 , 39F
24樓笑死
06/16 18:14, 39F

06/16 18:15, 2年前 , 40F
XDDD
06/16 18:15, 40F

06/16 18:15, 2年前 , 41F
在上班的人真的不會想那麼多 XD
06/16 18:15, 41F

06/16 18:16, 2年前 , 42F
假冒身分騙 很會
06/16 18:16, 42F

06/16 18:18, 2年前 , 43F
IT通常會與人方便 我覺得這個真的比較沒辦法
06/16 18:18, 43F

06/16 18:20, 2年前 , 44F
結果駭完後發現好像沒啥好爆料的 還不如駭卡普空
06/16 18:20, 44F

06/16 18:21, 2年前 , 45F
駭客本來就是由這種手法起家的
06/16 18:21, 45F

06/16 18:21, 2年前 , 46F
釣魚信釣魚網站都算社交工程,slack那段應該不只買Coo
06/16 18:21, 46F

06/16 18:21, 2年前 , 47F
kie那麼簡單,方法有所保留
06/16 18:21, 47F

06/16 18:22, 2年前 , 48F
盜了發現要花4.99美元解鎖
06/16 18:22, 48F

06/16 18:24, 2年前 , 49F
幹 碩班實驗室就用slack 想到就頭痛
06/16 18:24, 49F

06/16 18:24, 2年前 , 50F
it人員鬆的跟什麼一樣
06/16 18:24, 50F

06/16 18:26, 2年前 , 51F
搞這塊的人都介於鬆和嚴的不連續狀態阿 為了防止外洩
06/16 18:26, 51F

06/16 18:26, 2年前 , 52F
這個問題點在Cookie怎麼流出去的 跟防火牆建構沒關
06/16 18:26, 52F

06/16 18:26, 2年前 , 53F
我一直在思考一件事 刻意釋放乳滑言論能不能達到用社交
06/16 18:26, 53F

06/16 18:26, 2年前 , 54F
工程的方式反外掛跟防盜版的效果
06/16 18:26, 54F

06/16 18:26, 2年前 , 55F
要嚴 可是你嚴了管制多了其他部門的人全部都在幹譙你
06/16 18:26, 55F

06/16 18:27, 2年前 , 56F
那個被冒用身分的人應該挺慘
06/16 18:27, 56F

06/16 18:27, 2年前 , 57F
那個SLACK本來就只有社內人員能進去 如果你還要懷疑
06/16 18:27, 57F

06/16 18:27, 2年前 , 58F
每個人是真是假 事情都不用做了
06/16 18:27, 58F

06/16 18:33, 2年前 , 59F
因為這個事件我們公司最近才用詐騙連結測試員工XD....
06/16 18:33, 59F

06/16 18:34, 2年前 , 60F
結果大概有將近10%會中招 大部分因素都是信很多,想趕
06/16 18:34, 60F

06/16 18:34, 2年前 , 61F
快把CASE解決所以沒有防範之心
06/16 18:34, 61F

06/16 18:35, 2年前 , 62F
有Cookie就能登進去是真的假的?
06/16 18:35, 62F

06/16 18:37, 2年前 , 63F
社交工程本來就占不小的比例
06/16 18:37, 63F

06/16 18:39, 2年前 , 64F
詐騙無敵
06/16 18:39, 64F

06/16 18:40, 2年前 , 65F
這個要怎麼防騙啊
06/16 18:40, 65F

06/16 18:43, 2年前 , 66F
就需要認證或帳密的東西寄公司信箱 公司信箱也進不去就麻
06/16 18:43, 66F

06/16 18:43, 2年前 , 67F
煩回公司一趟 大概只能這樣
06/16 18:43, 67F

06/16 18:45, 2年前 , 68F
多幾個確認的手續吧 拍工作證或是電話核對資料啥的
06/16 18:45, 68F

06/16 18:50, 2年前 , 69F
駭客:等等,為什麼每一款FIFA系列作的原始碼全部都一樣啊
06/16 18:50, 69F

06/16 18:50, 2年前 , 70F
06/16 18:50, 70F

06/16 18:51, 2年前 , 71F
人家還花了10元耶
06/16 18:51, 71F

06/16 18:51, 2年前 , 72F
等級低駭客 花時間破解密碼 等級高駭客 和知道密碼的人要
06/16 18:51, 72F

06/16 18:55, 2年前 , 73F
原來公司播的資安廣告都是真的...
06/16 18:55, 73F

06/16 18:56, 2年前 , 74F
前面推文有人提到啦 實際應該沒這麼簡單 只是說個大概而已
06/16 18:56, 74F

06/16 19:03, 2年前 , 75F
駭客解碼手段本來就有分兩種 一種是敲鍵盤另一種是
06/16 19:03, 75F

06/16 19:03, 2年前 , 76F
撿垃圾
06/16 19:03, 76F

06/16 19:04, 2年前 , 77F
EA...
06/16 19:04, 77F

06/16 19:09, 2年前 , 78F
不意外
06/16 19:09, 78F

06/16 19:10, 2年前 , 79F
社交工程一直都是內部訓練最常見的r
06/16 19:10, 79F

06/16 19:12, 2年前 , 80F
另外難一點的社交工程就是自己做釣魚網站騙你的資料
06/16 19:12, 80F

06/16 19:14, 2年前 , 81F
現代駭客誰在那邊跟你硬碰硬找漏洞,都馬社交工程騙密碼
06/16 19:14, 81F

06/16 19:17, 2年前 , 82F
資安最大的問題永遠都是人啊,你就被騙怎麼防
06/16 19:17, 82F

06/16 19:18, 2年前 , 83F
社交工程 最大漏洞是...
06/16 19:18, 83F

06/16 19:28, 2年前 , 84F
資安有夠差
06/16 19:28, 84F

06/16 19:28, 2年前 , 85F
那最早的cookie資訊怎麼盜來的XD
06/16 19:28, 85F

06/16 19:35, 2年前 , 86F
撿垃圾找員工email 在發常見的圖片木馬 電影都有教
06/16 19:35, 86F

06/16 19:42, 2年前 , 87F
駭客外包
06/16 19:42, 87F

06/16 20:37, 2年前 , 88F
最早的cookie是網路上買到的
06/16 20:37, 88F

06/16 20:47, 2年前 , 89F
問題在Cookie怎麼可以買得到吧
06/16 20:47, 89F

06/16 20:59, 2年前 , 90F
駭客最重要的一門課真的是社交工程XDD
06/16 20:59, 90F

06/16 22:32, 2年前 , 91F
…..
06/16 22:32, 91F

06/16 23:38, 2年前 , 92F
駭客:我為什麼要駭ea 逛了一圈都是年貨 沒什麼好看(x
06/16 23:38, 92F

06/16 23:55, 2年前 , 93F
畢竟整個安全系統中最弱的環節就是人嘛
06/16 23:55, 93F

06/17 01:27, 2年前 , 94F
這不就是認知作戰?
06/17 01:27, 94F

06/17 16:21, 2年前 , 95F
人永遠是最大漏洞
06/17 16:21, 95F
文章代碼(AID): #1WoSjKnu (C_Chat)