[蔚藍] 小雪之亂原因推測及可能要注意的事

作者: chejps3105 (氋氃)   2025-09-01 20:40:36
更新一下,根據最新公告這篇的推測幾乎完全命中,非常有參考價值
在看韓國wiki看到的相關資訊,感謝chatgpt我完全沒學過韓文也能翻譯,搬運給大家
https://bbs.ruliweb.com/community/board/300143/read/72123507
事件概述:
1. 攻擊者入侵了 CloudFront 的 CDN 伺服器(d2vaidpni345rp.cloudfront.net),
並將《碧藍檔案》的伺服器位址:
原本是:https://nxm-ios-bagl.nexon.com:5100/api/
替換為:http://45.94.31.77:5100/(一個位於荷蘭的伺服器)
被替換後的這個伺服器,處理了除了帳號 SDK 認證以外的所有遊戲資料。
作者: CactusFlower (仙人掌花)   2025-09-01 20:42:00
裡裡外外都完全是小雪行為 笑死好吧小雪可能會順便ㄎㄧㄤ一點錢啦
作者: super0949 (不重要啦~)   2025-09-01 20:43:00
AWS又是你 你好爛
作者: chejps3105 (氋氃)   2025-09-01 20:44:00
你怎麼知道這個駭客沒ㄎㄧㄤ錢,有人課金他可以知道刷卡資訊
作者: starsheep013 (星絨綿羊)   2025-09-01 20:46:00
小雪本人也會偷錢啊
作者: graywater (灰水)   2025-09-01 20:49:00
國際服這期卡池會特別課的人不會多吧,除非他這次當小雪測試一下,但下次哈蜜瓜雙子卡池就來認真的了
作者: Lisanity (桃園劉在石)   2025-09-01 20:49:00
作者: Rain0224 (深語)   2025-09-01 20:51:00
而且會用小雪惡搞,至少這攻擊的駭客中有人對檔案是有相當程度的了解
作者: graywater (灰水)   2025-09-01 20:54:00
還知道昨天是初音生日
作者: billkingFH (力歐一世)   2025-09-01 20:55:00
難怪當時登入一般大廳就卡到爆,不過真的是樂子人欸
作者: vhik4596 (白頭翁)   2025-09-01 20:55:00
敢在遊戲明顯有問題的情況下課金,也太勇敢
作者: NozoxEli (肝哥)   2025-09-01 20:55:00
這攻擊對玩家資料沒造成影響,基本只影響到登入獎勵,估計是愉悅犯
作者: Andyet04 (et)   2025-09-01 21:01:00
那可以期待明年會不會再來一次
作者: FSHAY (隱逸)   2025-09-01 21:17:00
如果是找樂子的話,那也可能是因為金P的50歲生日
作者: Alexander1 (理性討論)   2025-09-01 21:36:00
點開來看到那個寬臉小雪還儲值也太勇了吧w
作者: mapulcatt (cosi fun tutte)   2025-09-01 21:38:00
看駭客是白的還黑的吧 白的惡作劇大概沒事黑的可能就順便幹一點資料走
作者: air1007 (air1007)   2025-09-01 21:41:00
小雪增值後我才登入的,我去開學生還有戰鬥是正常的,如果api被替換根本玩家資料根本對不上吧,代表有部分資料其實是正常運作的,除非檔案不同功能的db有分散不然這說詞感覺怪怪的
作者: mapulcatt (cosi fun tutte)   2025-09-01 21:42:00
不過還會順便幫咪哭慶生的駭客我想是沒問題才對(?
作者: d6102003 (小材)   2025-09-01 21:42:00
等一下 我還以為是在玩梗欸 原來是真的出事嗎
作者: TUTOTO (TUTOTO)   2025-09-01 21:45:00
就中間人攻擊吧
作者: spfy (spfy)   2025-09-01 22:07:00
原來CF的CDN這麼好攻的嗎...?
作者: away612101 (音詩璐)   2025-09-01 22:30:00
是伺服器好攻還是單蠢管理帳號洩漏?照這種說法,用到CDN的服務一堆使用者隨時都會被導去中間人欸…CF都不用表態些什麼嗎?
作者: graywater (灰水)   2025-09-01 22:39:00
那個被鎖定的小雪頻道有簡單說明一下https://youtu.be/FZas48IOx48?si=Ft_DJ6GOf007lcXY
作者: inte629l   2025-09-02 00:13:00
推整理

Links booklink

Contact Us: admin [ a t ] ucptt.com