[蔚藍] 小雪道歉了(小雪事件)

作者: tooyahaya (透抽)   2025-09-02 12:35:11
https://x.com/Brolist_kr/status/1962701306285715525

https://i.imgur.com/saV8aVy.jpeg


官方公告的的那個荷蘭ip位置,現在連進去可以看到一封訊息


gomen nexon
(對不起 Nexon)

致 Nexon/MX:
我誠摯地為我的行為道歉
請透過 [email protected]與我聯繫
我還有其他漏洞希望能夠負責任地揭露

—————

我靠,他手上還有其他漏洞,叫nexon聯繫他,他揭露給nexon修補?
你遊真的幸好遇到灰帽駭客耶(經板友指出更正)
作者: tliu257 (伴時)   2024-09-02 12:35:00
造成破壞了還算白帽?
作者: shuanpaopao (八咫鳥)   2025-09-02 12:36:00
甚至信箱用了妮哈
作者: mapulcatt (cosi fun tutte)   2025-09-02 12:36:00
小雪她真的 我哭死
作者: chuckni (SHOUGUN)   2025-09-02 12:36:00
下次還敢的意思嗎XD
作者: Qazzwer (森森森)   2025-09-02 12:36:00
給信箱是求職信的概念嗎 我很厲害 來找我吧
作者: shuanpaopao (八咫鳥)   2025-09-02 12:37:00
是指私底下透漏給內褲鬆讓他們把漏洞補上啦
作者: s8018572 (好想睡覺)   2025-09-02 12:37:00
小雪可以搞第二次ㄇ 謝謝 我需要小雪的禮物
作者: aa091811004 (falaw)   2025-09-02 12:37:00
你敢不原諒我,我手上還有其他系統的漏洞的意思嗎
作者: tobbaco (tobbaco)   2025-09-02 12:37:00
可以再搞一次嗎
作者: a43164910 (寺杉伊六)   2025-09-02 12:38:00
那漏洞大到他想直接爆破遊戲都沒問題 但他選擇惡作劇
作者: mapulcatt (cosi fun tutte)   2025-09-02 12:38:00
說求職信也算吧 說不定就建立合作關係當安全性顧問了
作者: guogu   2025-09-02 12:39:00
可是內褲松的客服信箱是公開的吧 真覺得抱歉哪有叫人去聯絡的道理 自己去聯絡官方才對吧
作者: SecondRun (雨夜琴聲)   2025-09-02 12:39:00
你都直接改了就不叫白帽了啦
作者: graywater (灰水)   2025-09-02 12:39:00
遊走灰色地帶,被追蹤到IP現在是真怕吃牢飯了吧
作者: bladesinger   2025-09-02 12:39:00
還真的是白帽駭客嗎
作者: allanbrook (翔)   2025-09-02 12:39:00
就只是沒那麼惡意
作者: shuanpaopao (八咫鳥)   2025-09-02 12:39:00
簡單說他找到兩個漏洞,先用一個來惡作劇,玩夠了就道歉並請內褲鬆私底下跟他聯絡,他把另一個漏洞跟他們說,讓他們把漏洞補上。
作者: super0949 (不重要啦~)   2025-09-02 12:40:00
自己去聯絡一定沒回應啊 誰知道你是真是假
作者: Israfil (贖罪聖音)   2025-09-02 12:40:00
就是本人.jpg
作者: zseineo (Zany)   2025-09-02 12:40:00
也是不少那種怎麼聯絡都不理會 公開漏洞才來聯絡你的
作者: tooyahaya (透抽)   2025-09-02 12:40:00
他在這個犯罪證據的伺服器上留信箱才能證明是本人啊
作者: s8018572 (好想睡覺)   2025-09-02 12:40:00
不是 你追蹤到他架在荷蘭的server 也不一定追得到本人吧==
作者: anumber (Everlasting GuiltyCrown)   2025-09-02 12:40:00
gomen笑死
作者: guogu   2025-09-02 12:40:00
這根本不用追蹤阿 連線過去一定就知道IP這98.7%也不會是他的電腦
作者: jeff666   2025-09-02 12:40:00
沒啥破壞吧
作者: s8018572 (好想睡覺)   2025-09-02 12:41:00
客服信箱一堆都罐頭回覆吧
作者: snocia (雪夏)   2025-09-02 12:42:00
他給的信箱是proton的,這是加密信箱
作者: GaoLinHua   2025-09-02 12:42:00
算灰帽吧
作者: PSP1234 (PSP1234)   2025-09-02 12:42:00
這樣能敲個多少錢 該不會敲一敲母公司覺得不劃算直接gg吧
作者: tacotuesday (taco)   2025-09-02 12:43:00
小雪本人
作者: ssarc (ftb)   2025-09-02 12:43:00
這駭客很對的起官方了,只惡作劇,你再不主動聯絡下次就沒這麼簡單了
作者: a43164910 (寺杉伊六)   2025-09-02 12:43:00
搞不好他早就寄過漏洞給官方被當垃圾信件了
作者: bladesinger   2025-09-02 12:43:00
本來就有不少公司是混到不行直到駭客自己火大拿漏洞
作者: anumber (Everlasting GuiltyCrown)   2025-09-02 12:44:00
請你官方來談價錢囉
作者: bladesinger   2025-09-02 12:44:00
來玩才發現事情大條的,連apple google都有這樣的事
作者: anpinjou (大炎上、確定ですわ。)   2025-09-02 12:44:00
內褲松 想知道更多的料嗎! 打給我
作者: aa091811004 (falaw)   2025-09-02 12:45:00
看起來應該是檔案的玩家,估計是不會敲太狠吧
作者: s8018572 (好想睡覺)   2025-09-02 12:45:00
灰帽就是不經過允許,但也沒帶惡意
作者: ki80655 (Xed)   2025-09-02 12:46:00
愛理不理的結果請看apex
作者: iceXD   2025-09-02 12:48:00
擺攤賣UI改善書 > 直接駭你漏洞要你加強,下一個會不會直送黑科技全面提升?
作者: gm3252 (阿綸)   2025-09-02 12:49:00
他如果塞色圖之類的會出大事
作者: tooyahaya (透抽)   2025-09-02 12:50:00
這駭客是真的有心他那個尼哈笑聲公告甚至還有靜音鍵https://i.imgur.com/Ehnlj5H.jpeg
作者: mapulcatt (cosi fun tutte)   2025-09-02 12:51:00
被駭客攻擊還可以單純當個趣談 哪來這麼好的事
作者: ssarc (ftb)   2025-09-02 12:51:00
選小雪這絕對是內行老師,我希望他勒索內褲送逼他們開發KV或是衛星降落
作者: rickphyman42 (neutrino)   2025-09-02 12:51:00
這駭客也算很有愛了
作者: tooyahaya (透抽)   2025-09-02 12:52:00
都在搞鬼還特別加裝靜音功能,這你說是小雪本人我完全相信
作者: starsheep013 (星絨綿羊)   2025-09-02 12:52:00
小雪的求職信
作者: anpinjou (大炎上、確定ですわ。)   2025-09-02 12:53:00
打開甚至是小雪大廳BGM 他是真的懂
作者: RamenOwl (星爆拉麵肥宅)   2025-09-02 12:53:00
這只是引起官方注意 如果是黑帽可能就直接拿來營利了
作者: mapulcatt (cosi fun tutte)   2025-09-02 12:53:00
還記得幫咪哭慶生 我真的哭死
作者: k12s35h813g (old cat)   2025-09-02 12:54:00
小雪本人
作者: hermis (火山菌病病人No.01221)   2025-09-02 12:54:00
一定是被U卡屁股坐了
作者: dg7158   2025-09-02 12:54:00
這個不是對不起下次還敢的意思嗎
作者: spfy (spfy)   2025-09-02 12:55:00
沒公布細節很難說吧 有道德的是會先通知官方和資安廠 太久沒處理才會搞下去逼官方處理 這個不知道有沒有先通知
作者: Israfil (贖罪聖音)   2025-09-02 12:56:00
但這不是好事 如果這次事情被拿來當作吸引官方/粉絲社群注意的娛樂 怕是從此開啟了一個新的總力戰戰場
作者: danny2566   2025-09-02 12:57:00
灰帽?
作者: jeremy7986 (影子-shadow★)   2025-09-02 12:59:00
這駭客說是小雪腦粉我都相信www
作者: mapulcatt (cosi fun tutte)   2025-09-02 12:59:00
這就不用想太多了 這種大公司本來就要應付各種網路攻擊
作者: aa091811004 (falaw)   2025-09-02 12:59:00
如果漏洞多到可以開成新的總力戰戰場,我覺得檔案可能要先好好思考一下
作者: shuanpaopao (八咫鳥)   2025-09-02 12:59:00
真的開啟新總力戰戰場就只能怪官方之後還是沒做好防護了啊,不然要期待其他駭客人都很好不拿漏洞來勒索嗎
作者: graywater (灰水)   2025-09-02 13:01:00
小雪Cv近期上綜藝節目,剛好是監獄課程,也太巧合了whttps://x.com/i/status/1962514434175434888
作者: schula (mabi-weaver)   2025-09-02 13:07:00
寫給營運沒影響玩家說不定營運還不想麻煩改哩,簡單粗暴
作者: SHCAFE (雪特咖啡)   2025-09-02 13:07:00
這漏洞他要直接爆破伺服器都不是問題 真的是粉絲才惡作劇
作者: Ben920829   2025-09-02 13:08:00
會不會日服明年直接把這次的小雪事件變成愚人節活動
作者: monsterxd777 (monsterxd777)   2025-09-02 13:09:00
笑死,還有其他漏洞啊
作者: madaoraifu (沒有反應,就是個Madao。)   2025-09-02 13:10:00
尼哈哈
作者: lolicon (三次元滾開啦)   2025-09-02 13:12:00
檔案真的漏洞百出
作者: aaronpwyu (chocoboチョコボ)   2025-09-02 13:12:00
滿有趣的個案
作者: graywater (灰水)   2025-09-02 13:13:00
理論上程式編譯沒有完美無缺到沒漏洞鑽的
作者: LastAttack (與我無關~~)   2025-09-02 13:14:00
尼哈哈哈
作者: aaronpwyu (chocoboチョコボ)   2025-09-02 13:14:00
不要說N社啦 並不是大就有好防禦 會不會被鑽漏洞是看駭客有沒有心要鑽 而不是防禦力多少……鑽了有多少好處也是影響有沒有心的要素
作者: RollEgg (蛋捲捲捲)   2025-09-02 13:16:00
尼哈哈...
作者: et310   2025-09-02 13:16:00
就是本人
作者: tim479974 (雷斯加雷特)   2025-09-02 13:16:00
真的還好這次玩家沒事,不過還是官方在混的證據
作者: vios10009 (vios10009)   2025-09-02 13:19:00
收編吧,看到內褲鬆在隔壁宣傳自己有反外掛20年經驗就想笑
作者: jojotrash   2025-09-02 13:22:00
駭客都知道道歉但官方只會對尊貴的道歉 嘔
作者: tooyahaya (透抽)   2025-09-02 13:23:00
他這個漏洞可嚴重他等於可以神不知鬼不覺的情況下在國際版程式植入木馬側錄資訊然後這樣一搞,都不知道會給檔案帶來多大的打擊但他選擇放一波小雪惡作劇
作者: jeremy7986 (影子-shadow★)   2025-09-02 13:24:00
對 還好今天是只是天才小雪惡作劇 不是放個勒索病毒之類的 不然今天的新聞就不會只是這樣了
作者: deepelves (Eadem mutata resurgo)   2025-09-02 13:25:00
小雪下次還敢
作者: lanstype (lanstype)   2025-09-02 13:27:00
找到漏洞直接通報官方才比較算白帽,這已經算有搞破壞了
作者: oldriver (oldriver)   2025-09-02 13:28:00
這真的要玩可以玩到內褲森爆破 只弄個小雪很有良心了
作者: lee580346 (李序)   2025-09-02 13:34:00
搞不好早就通報了可是Nexon擺爛,只好讓你痛一波學乖了才會改
作者: dahos (dahos)   2025-09-02 13:36:00
這真要玩可以搞一波更大的了 只是弄個小雪傷害很低了
作者: lolicon (三次元滾開啦)   2025-09-02 13:36:00
等等 那日服也有一樣的漏洞嗎 我要看到大場面
作者: Lisanity (桃園劉在石)   2025-09-02 13:37:00
有道歉就不錯了 反觀
作者: rockmanx52 (ゴミ丼 わがんりんにゃれ)   2025-09-02 13:37:00
寄客服他們不會鳥的啦 以前白駭客玩法之一就是侵進去留自己聯絡方式
作者: JUSTMYSUN (小飛蚊)   2025-09-02 13:38:00
留信箱?感覺沒那麼簡單 可以用漏洞當籌碼 甚至直接來勒索
作者: dahos (dahos)   2025-09-02 13:39:00
其實nexon本社早就從韓國搬到日本了 所以肯定日服也有一樣的漏斗
作者: iceXD   2025-09-02 13:39:00
真要搞,把小雪圖全部換成暗網圖,檔案就倒大霉了
作者: rockmanx52 (ゴミ丼 わがんりんにゃれ)   2025-09-02 13:39:00
過去還發生過imgur因為沒有履約給夠酬勞(對外公開說給一萬鎂結果漏洞回報者只拿100鎂)駭客火大直接爆破的
作者: nineflower (九日落-淚花開)   2025-09-02 13:43:00
你遊粉絲是真的狂話說沒付錢就會跟角川一樣吧
作者: ricky9696 (寧寧好婆)   2025-09-02 13:44:00
還好是有良心的,不然這漏洞實際上超大,根本可以直接爆破
作者: mapulcatt (cosi fun tutte)   2025-09-02 13:46:00
這就駭客的營生手段 剩下是內褲鬆跟駭客的事了
作者: Cherng9527 (小城事故多)   2025-09-02 13:47:00
日服無感
作者: vios10009 (vios10009)   2025-09-02 13:47:00
對方大可直接給釣魚網站連結,或是會讓google、蘋果直接爆破遊戲暗網內容,如果是把真實兒色擺在畫面上,那就不是補償玩家就能解決的了,會有其他人找上內褲鬆
作者: guogu   2025-09-02 13:50:00
確實 如果要錢不可能做到把遊戲搞倒 人質死了還怎麼要贖金
作者: karta1363946 (Sachima)   2025-09-02 13:50:00
這次真的算運氣好 只弄小雪已經是最小傷害了
作者: jeremy7986 (影子-shadow★)   2025-09-02 13:51:00
給駭客小雪獎勵:優香的大腿絞技
作者: tim479974 (雷斯加雷特)   2025-09-02 13:59:00
所以八成還是內褲松太不在意的問題
作者: Erurize (Lucifero)   2025-09-02 14:00:00
這種資安漏洞 駭客確實是遊戲廠商會付錢吧 w
作者: viper0423 (艾倫希爾)   2025-09-02 14:02:00
白帽駭客是發現bug時先通報開發商,待修正完畢後再公布這種才叫白帽,先爆破的這種已經跟白帽無緣了
作者: anpinjou (大炎上、確定ですわ。)   2025-09-02 14:09:00
小雪果然是個好孩子
作者: shuanpaopao (八咫鳥)   2025-09-02 14:24:00
不過也不知道私底下怎麼談,所以也不能否認可能只是先禮後兵的可能性但我還比較希望他只是善意提醒
作者: qw2974   2025-09-02 14:37:00
沒辦法摸想要的學生頭這算啥破壞,之前總力掛就被罵慘,nexon還是不肯重視擺爛裝死
作者: crazylag (享受生活)   2025-09-02 14:54:00
不提錢給推
作者: inte629l   2025-09-02 14:56:00
覺得能找到多個漏洞真的很猛 真的超會挖 還願意改咖啡廳整包資料和靜音鍵...
作者: KudanAkito (司令官 私がいるじゃない)   2025-09-02 14:57:00
有沒可能只是檔案遊戲程式太破?
作者: Zchanya (吹雪的白線)   2025-09-02 15:04:00
這個案例後面應該有機會上期刊 真的罕見又有趣 等更新後就能看到漏洞手法
作者: crazylag (享受生活)   2025-09-02 15:11:00
直接錄取以後發包系統資安測試
作者: shawncarter (Duffy Huang)   2025-09-02 15:15:00
Burner是用過就丟的意思
作者: tooyahaya (透抽)   2025-09-02 15:56:00
Burner意思不是火爐,引申爲放火仔嗎?喔原來在黑客的俗語有這個意思長知識
作者: orze04 (orz)   2025-09-02 18:04:00
fb就有啊,回報漏洞被罐頭,直接火大爆破祖克柏的貼文才當一回事這駭客如果放其他更糟糕的東西,NEXON整間公司都會不見或是根本不讓你發覺的情況下幹走你的信用卡資料
作者: Shine810316 (可可)   2025-09-02 18:48:00
小雪可愛
作者: shrimpp2 (大哥別這樣)   2025-09-02 19:48:00
打給我

Links booklink

Contact Us: admin [ a t ] ucptt.com