Fw: [情報] Garena 資訊安全聲明

看板PathofExile作者 (Internet is a monster.)時間9年前 (2015/01/13 14:37), 9年前編輯推噓-2(232540)
留言88則, 46人參與, 最新討論串3/3 (看更多)
沒有最扯,只有更扯 ※ [本文轉錄自 LoL 看板 #1KjAtLtt ] 作者: rni (aa) 看板: LoL 標題: Re: [情報] Garena 資訊安全聲明 時間: Tue Jan 13 13:32:03 2015 剛剛看報導 https://vulreport.net/vulnerability/detail/91 原來不是被不只把木馬清掉那麼簡單而已 是數位簽章被偷走/洩漏了 (請注意網頁的最後一行 "後門被簽上garena正式數位簽章") Q:什麼是數位簽章? A:通常包含在軟體裡面,用以證明該軟體是該公司發行 Q:被偷走的結果是? A:駭客可以製做各種木馬然後加上這數位簽章放到官網上讓大家下載, 安裝的時候畫面會正常顯示本軟體由Garena發行 你跟作業系統都會乖乖上當,然後在中一次新的不明程式喔 Q:不能換一個數位簽章嗎? A:可以重新申請一張新的,不過這樣的話 Garena的所有遊戲,玩家都需要重新下載&安裝, 連一些實體光碟都需要作廢重做新的。 你覺得G社會這樣做嗎? Q:G社這樣做就安全了嗎 A:有一就有二,天知道 Q:G社不是送防毒了嗎? A:防毒軟體是防防毒軟體看得懂的病毒 只要駭客放的是一個還沒寫進病毒資料庫或判斷不出的惡意程式 因為數位簽章的關係跟妳說可以信賴的關係 你跟作業系統會乖乖按YES安裝他 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.124.84.31 ※ 文章網址: https://www.ptt.cc/bbs/LoL/M.1421127125.A.DF7.html

01/13 13:33, , 1F
01/13 13:33, 1F

01/13 13:33, , 2F
太誇張
01/13 13:33, 2F

01/13 13:35, , 3F
幹 會不會太扯?
01/13 13:35, 3F

01/13 13:35, , 4F
沒差 雞舍所有軟體已刪
01/13 13:35, 4F

01/13 13:35, , 5F
塊陶阿........
01/13 13:35, 5F

01/13 13:35, , 6F
真慘唉QQ
01/13 13:35, 6F

01/13 13:35, , 7F
垃圾公司就是垃圾公司 ____快來護航阿
01/13 13:35, 7F

01/13 13:37, , 8F
垃圾公司
01/13 13:37, 8F

01/13 13:37, , 9F
GG囉GGC
01/13 13:37, 9F

01/13 13:37, , 10F
垃圾公司
01/13 13:37, 10F

01/13 13:38, , 11F
我上禮拜微軟帳號被人改了密碼 一定都是巧合
01/13 13:38, 11F

01/13 13:39, , 12F
不要傷了皇城之內的和氣
01/13 13:39, 12F

01/13 13:42, , 13F
所以他送防毒根本脫褲子放屁
01/13 13:42, 13F

01/13 13:43, , 14F
G社資安有問題送玩家防毒 根本解決不了問題
01/13 13:43, 14F

01/13 13:46, , 15F
riot麻煩提供轉服或直營
01/13 13:46, 15F

01/13 13:48, , 16F
唉唉
01/13 13:48, 16F

01/13 13:48, , 17F
數位簽章都被偷走了 你還相信你的個資安全嗎?
01/13 13:48, 17F

01/13 13:48, , 18F
這麼嚴重的事不該讓riot知道嗎
01/13 13:48, 18F

01/13 13:50, , 19F
E04
01/13 13:50, 19F

01/13 13:50, , 20F
這是最慘的了嗎
01/13 13:50, 20F

01/13 13:53, , 21F
這問題太嚴重了 不知道有沒有人能幫忙向RIOT反應
01/13 13:53, 21F

01/13 13:54, , 22F
看能不能收回去直營吧...
01/13 13:54, 22F

01/13 13:55, , 23F
幹數位簽章被偷走 他媽的G社資安人員在銃三小
01/13 13:55, 23F

01/13 13:55, , 24F
可不可以用連署的
01/13 13:55, 24F

01/13 13:57, , 25F
有錢請韓國人沒錢弄資安
01/13 13:57, 25F

01/13 13:58, , 26F
也不是請韓國人的問題 是錢都請智障嗎
01/13 13:58, 26F

01/13 13:58, , 27F
這太嚴重了吧...
01/13 13:58, 27F

01/13 13:59, , 28F
真的不要玩台版了 良心建議
01/13 13:59, 28F

01/13 13:59, , 29F
這麼大一間遊戲公司 最重要的資安搞成這樣 你還想
01/13 13:59, 29F

01/13 13:59, , 30F
叫人去玩你的遊戲??????
01/13 13:59, 30F

01/13 13:59, , 31F
去BSq1找個kr帳號 雖然容易被盜但是官方直營的
01/13 13:59, 31F

01/13 14:00, , 32F
至少對電腦不會有損害
01/13 14:00, 32F

01/13 14:00, , 33F
夠沒用了G社 數位簽章被竊走..我看根本沒有資安部門
01/13 14:00, 33F

01/13 14:00, , 34F
高調
01/13 14:00, 34F

01/13 14:02, , 35F
雞舍有資安這種東西嗎?伺服器隨便攻擊 資訊隨便破解
01/13 14:02, 35F

01/13 14:02, , 36F
真的是請一堆智障
01/13 14:02, 36F
※ 編輯: rni (59.124.84.31), 01/13/2015 14:03:34

01/13 14:04, , 37F
不管啦 病毒已經解決了 大家不要在罵啦><
01/13 14:04, 37F

01/13 14:05, , 38F
我們就是全台灣最爛的遊戲公司 最爛的喔
01/13 14:05, 38F
還有 90 則推文
還有 1 段內文
01/13 21:09, , 129F
G社員工有看板? 麻煩說明一下
01/13 21:09, 129F

01/13 21:09, , 130F
NtUserEx.dat NtUserEx.dll 這兩個還在電腦會怎樣? 是木馬?
01/13 21:09, 130F

01/13 21:12, , 131F
幹~哪時開始算中木馬阿 很之前有裝 但刪了 會不會怎樣啊
01/13 21:12, 131F

01/13 21:13, , 132F
01/13 21:13, 132F

01/13 21:13, , 133F
裡面有一些判斷的方式
01/13 21:13, 133F

01/13 21:14, , 134F
所以G社甚麼都沒說 要大家忍耐電腦有木馬? 沒事就算了?
01/13 21:14, 134F

01/13 21:15, , 135F
有事再發防毒軟體序號? 無法容忍電腦有木馬
01/13 21:15, 135F

01/13 21:22, , 136F
樓上 那影片看到35分那有提供可以清理那2個檔案的方式
01/13 21:22, 136F

01/13 21:29, , 137F
恩成功移除了 G社新聞也有-- Garena 資訊安全事件補充 Q&A
01/13 21:29, 137F

01/13 21:41, , 138F
影片廢話好多~~直接看35分鐘就可以了嗎?
01/13 21:41, 138F

01/13 21:46, , 139F
影片有興趣可以看完 想清理病毒可以直接跳35分那就好
01/13 21:46, 139F

01/13 21:49, , 140F
還好原本就是裝pc-cillin了
01/13 21:49, 140F

01/13 21:52, , 141F
用那個掃 如果沒有就可以安心了嗎??
01/13 21:52, 141F

01/13 22:05, , 142F
基本上掃過沒發現 就是ok的 如果不放心可以去"我的電腦"
01/13 22:05, 142F

01/13 22:06, , 143F
並在搜尋列打上"ntuserEX" 搜尋看看
01/13 22:06, 143F

01/13 22:07, , 144F
記得把windows 的隱藏檔選項點開來再搜尋 更警慎一點的
01/13 22:07, 144F

01/13 22:08, , 145F
可以直接開路徑進去看
01/13 22:08, 145F

01/13 22:10, , 146F
最好是如影片裡所說 安裝防毒程式 做好保護 比較好
01/13 22:10, 146F

01/13 22:24, , 147F
1之前一堆說被盜是玩家問題的鍵盤資安大師都龜起來摟 那些
01/13 22:24, 147F

01/13 22:24, , 148F
小丑怎麼都消失了
01/13 22:24, 148F

01/13 22:29, , 149F
噓pc-cillin 剛剛去system32 看到ntuser.dat和.dll
01/13 22:29, 149F

01/13 22:30, , 150F
pc-cillin才跳說偵測到病毒 那我裝這麼久是裝心酸的
01/13 22:30, 150F

01/13 22:30, , 151F
嗎... 而且ntuserex.dat 掃幾次都說沒問題
01/13 22:30, 151F

01/13 22:32, , 152F
樓上 http://ppt.cc/PaqS 這篇你可以看一下
01/13 22:32, 152F

01/13 22:46, , 153F
我這個比較好處理 就pc-cillin沒自動掃描而已 而且手
01/13 22:46, 153F

01/13 22:46, , 154F
動刪就可以直接刪掉了
01/13 22:46, 154F

01/13 22:59, , 155F
幫補寫,誰幫轉去八掛版給記者抄一下啊
01/13 22:59, 155F

01/13 23:02, , 156F
轉過去過 不過推數不高 好像沈了…
01/13 23:02, 156F

01/13 23:02, , 157F
我剛推完才20推ˊ_>ˋ
01/13 23:02, 157F

01/13 23:13, , 158F
八卦版鄉民會罵請轉專版
01/13 23:13, 158F

01/13 23:55, , 159F
從我的推文開始把這篇救回來惹v( ̄︶ ̄)y
01/13 23:55, 159F

01/14 00:54, , 160F
看到這個直接把LOL刪了
01/14 00:54, 160F

01/14 06:24, , 161F
營收不景氣 沒錢請工讀生護駕 大家共體時艱 多多儲值
01/14 06:24, 161F

01/14 10:18, , 162F
數位簽章被偷走是吧 懶叫毛有沒有一起被偷走
01/14 10:18, 162F

01/14 11:27, , 163F
只要能讓更多人看到,被噓個幾次又有何妨呢?╮(╯▽╰)
01/14 11:27, 163F

01/14 11:27, , 164F
01/14 11:27, 164F

01/14 15:04, , 165F
我早上八點被改臉書秘密 原來我會夢遊
01/14 15:04, 165F

01/14 16:45, , 166F
...這也太大條 乖乖閃G社的遊戲比較安全
01/14 16:45, 166F

01/14 16:46, , 167F
01/14 16:46, 167F

01/14 18:11, , 168F
.............玩黯道送流亡木馬?!
01/14 18:11, 168F
文章代碼(AID): #1KjBqkll (PathofExile)
文章代碼(AID): #1KjBqkll (PathofExile)