[蔚藍] 小雪之亂原因推測及可能要注意的事
更新一下,根據最新公告這篇的推測幾乎完全命中,非常有參考價值
在看韓國wiki看到的相關資訊,感謝chatgpt我完全沒學過韓文也能翻譯,搬運給大家
https://bbs.ruliweb.com/community/board/300143/read/72123507
事件概述:
1. 攻擊者入侵了 CloudFront 的 CDN 伺服器(d2vaidpni345rp.cloudfront.net),
並將《碧藍檔案》的伺服器位址:
原本是:https://nxm-ios-bagl.nexon.com:5100/api/
替換為:http://45.94.31.77:5100/(一個位於荷蘭的伺服器)
被替換後的這個伺服器,處理了除了帳號 SDK 認證以外的所有遊戲資料。
---
2. 最早的舉報時間是 9點07分45秒。
因為荷蘭伺服器對韓國玩家來說延遲超過1000ms,理論上不可能不被察覺。
但在此之前完全沒有出現「延遲」相關的討論,這篇舉報算是第一篇相關貼文。
在 9點06分50秒時,就有玩家回報疑似 MITM 攻擊造成的異常現象。
雖然直到9點30分左右才開始出現「延遲」的回報,但這更可能代表:
攻擊是從晚上9點左右才開始了,不是在長期秘密竊取資料。
---
3. 官方維護時間是晚上 10點26分。
---
4. 根據推測,這台 CDN 所影響的客戶端包含:
* Google Play 商店的 15歲/19歲版本
* Galaxy Store 的 19歲版本
* iOS 的 19歲版本
---
總結:
1. CDN伺服器被入侵,導致晚上9點~10點26分之間,《碧藍檔案》的所有遊戲資料(封包)都被轉送到攻擊者位於荷蘭的伺服器。
2. 因為《碧藍檔案》的封包可以被解密,攻擊者可能透過中間人攻擊保存了所有封包內容。雖然攻擊者可能掌握這些資料,但只要Nexon重新初始化用戶的認證憑證(Token),基本上可以避免後續風險。
3. 因為是從荷蘭連線,就算是中間人攻擊也會導致明顯的延遲,這讓玩家立刻察覺異常,再加上舉報貼文一出,攻擊就被迫中止。而且從攻擊手法來看,使用了裸露的 HTTP 協議、解密了封包,但卻是貼在論壇上,感覺不像是嚴肅的攻擊行動,反而像是惡搞或炫耀。
4. 所以,只要不是在那段時間內進行付款操作的玩家,基本上不用太擔心。
---
(上面的時間是韓國時間)
簡單來說就是駭客明明能假裝沒事讓遊戲正常進行默默偷資料,但他卻在駭入後不久就搞出小雪之亂,應該是樂子人而已,加上封包沒有帳密資訊,對資料外洩應該不用太擔心
但是當時有課金的仍要小心一點,注意一下信用卡之後有沒有被盜刷。當時有沒有課金應該很好分辨,當下課金應該會失敗,這是當時韓國有人刷卡失敗的回報
https://arca.live/b/bluearchive/146679695
--
裡裡外外都完全是小雪行為 笑死
好吧小雪可能會順便ㄎㄧㄤ一點錢啦
AWS又是你 你好爛
你怎麼知道這個駭客沒ㄎㄧㄤ錢,有人課金他可以知道
刷卡資訊
小雪本人也會偷錢啊
國際服這期卡池會特別課的人不會多吧,除非他這次當小
雪測試一下,但下次哈蜜瓜雙子卡池就來認真的了
而且會用小雪惡搞,至少這攻擊的駭客中有人對檔案是有相
當程度的了解
還知道昨天是初音生日
難怪當時登入一般大廳就卡到爆,不過真的是樂子人欸
敢在遊戲明顯有問題的情況下課金,也太勇敢
這攻擊對玩家資料沒造成影響,基本只影響到登入獎勵,
估計是愉悅犯
那可以期待明年會不會再來一次
如果是找樂子的話,那也可能是因為金P的50歲生日
點開來看到那個寬臉小雪還儲值也太勇了吧w
看駭客是白的還黑的吧 白的惡作劇大概沒事
黑的可能就順便幹一點資料走
小雪增值後我才登入的,我去開學生還有戰鬥是正常的,如
果api被替換根本玩家資料根本對不上吧,代表有部分資料
其實是正常運作的,除非檔案不同功能的db有分散不然這說
詞感覺怪怪的
不過還會順便幫咪哭慶生的駭客我想是沒問題才對(?
等一下 我還以為是在玩梗欸 原來是真的出事嗎
就中間人攻擊吧
原來CF的CDN這麼好攻的嗎...?
是伺服器好攻還是單蠢管理帳號洩漏?
照這種說法,用到CDN的服務一堆
使用者隨時都會被導去中間人欸…
CF都不用表態些什麼嗎?
那個被鎖定的小雪頻道有簡單說明一下
推整理
是說Miku增值是原本的活動嗎?
ba比aws更可能有問題
原來如此
62
Re: [情報] NICO:未發現會員個資和信用卡資料外洩NICO的新聞稿: NICO在YouTube上放的說明: 照Nico的講法是:![Re: [情報] NICO:未發現會員個資和信用卡資料外洩 Re: [情報] NICO:未發現會員個資和信用卡資料外洩](https://img.youtube.com/vi/Kyz47Md9fCw/mqdefault.jpg)
1X
[情報] 關於近期伺服器狀況各位好, 我們想跟大家分享關於最近的斷線事件及伺服器整體品質的資訊。 首先,在3月7日晚間9:30,台灣的資料中心受到數次的分散式阻斷服務攻擊(DDoS,或稱洪 水攻擊),導致《魔獸世界》等遊戲皆出現服務斷線的狀況。除了這次之外,近期我們也![[情報] 關於近期伺服器狀況 [情報] 關於近期伺服器狀況](https://d3vj4fwqat5s19.cloudfront.net/zh/wow/original/1X/61fe941531381941bbf5373e83a5be6a9b07c20e.png)
16
Re: [問題] steam帳號似乎被盜 伺服器擁有者看法說明一下我的情況,來方便伺服器擁有者以後應對這種騷擾式的訊息該如何應對。 1.Discord官方合作夥伴,也就是取得"合作夥伴"認證。 2.開啟探索功能(可以從探索公開伺服器找到伺服器並進入) 3.伺服器的人數,開始遭受攻擊當下為8000人。 4.擁有一個外部可以看到所有成員的頻道(規則頻道),可以透過右列的成員看到伺服13
Re: [情報] CAPCOM 遭駭客入侵洩露大量機密資料CAPCOM公布駭客入侵調查結果,概述如下: 肇因於北美的VPN設備被攻擊。 信用卡資料因儲存於第三方的獨立系統,故未泄漏。 攻擊者雖要求聯繫,但未提及勒索金額,而法務部門建議他們不要與攻擊者談判,最終他們![Re: [情報] CAPCOM 遭駭客入侵洩露大量機密資料 Re: [情報] CAPCOM 遭駭客入侵洩露大量機密資料](https://i.imgur.com/Z69tL3Xb.png)
11
[閒聊] 風色幻想SP手機版被DDOS?營運暨研發團隊於開頭感謝支持《風色幻想SP 手機版》的冒險者不離不棄的陪伴,我們 能理解您目前的不便和心中的不滿,這也是我們要檢討和面對的,以下也和各位冒險者進 行狀況說明。 首先在8/6 12:10起,伺服器受到持續的分散式阻斷服務攻擊(DDOS),導致《風色幻想SP 手機版》出現服務斷線的狀況。7
Re: [問卦] 數發部用web3 是真技術還是噱頭塊 : 社群綁在一起,上線後完全排除阻斷式攻擊。若這項新技術撐得住所有攻擊,就可推廣 到 : 部會 : 聽起來好像很神奇對吧![Re: [問卦] 數發部用web3 是真技術還是噱頭 Re: [問卦] 數發部用web3 是真技術還是噱頭](https://i.imgur.com/OUw8u9Nb.jpg)
1
Fw: [麥塊] 1.18.1 & 安全性漏洞修補注意事項作者: LPH66 ( ) 看板: Minecraft 標題: [情報] 1.18.1 & 安全性漏洞修補注意事項 時間: Fri Dec 10 23:03:00 2021 1.18.1 已經釋出, 照往例的話我只會在上面 pre 的文章改標題而已 但這次修正包含了一個昨天才剛發現的 0-day 安全性漏洞 CVE-2021-442281
Re: [爆卦] ptt這樣算是有資安問題吧這問題說大不大 說小不小 先講一下駭客的攻擊鍊(下方資訊來自TeamT5) 1.偵查 Reconnaissance: 攻擊者收集目標對象的資料,如電子郵件信箱、社群平台的 資料,以找到可以下手的弱點;或是透過工具,掃描目標對象的網站、系統,得知使用的