https://x.com/Brolist_kr/status/1962701306285715525
https://i.imgur.com/saV8aVy.jpeg
官方公告的的那個荷蘭ip位置,現在連進去可以看到一封訊息
gomen nexon
(對不起 Nexon)
致 Nexon/MX:
我誠摯地為我的行為道歉
請透過 [email protected]與我聯繫
我還有其他漏洞希望能夠負責任地揭露
—————
我靠,他手上還有其他漏洞,叫nexon聯繫他,他揭露給nexon修補?
你遊真的幸好遇到灰帽駭客耶(經板友指出更正)
作者:
tliu257 (伴時)
2024-09-02 12:35:00造成破壞了還算白帽?
作者:
mapulcatt (cosi fun tutte)
2025-09-02 12:36:00小雪她真的 我哭死
作者:
chuckni (SHOUGUN)
2025-09-02 12:36:00下次還敢的意思嗎XD
作者:
Qazzwer (森森森)
2025-09-02 12:36:00給信箱是求職信的概念嗎 我很厲害 來找我吧
作者: aa091811004 (falaw) 2025-09-02 12:37:00
你敢不原諒我,我手上還有其他系統的漏洞的意思嗎
作者:
tobbaco (tobbaco)
2025-09-02 12:37:00可以再搞一次嗎
作者:
a43164910 (寺æ‰ä¼Šå…)
2025-09-02 12:38:00那漏洞大到他想直接爆破遊戲都沒問題 但他選擇惡作劇
作者:
mapulcatt (cosi fun tutte)
2025-09-02 12:38:00說求職信也算吧 說不定就建立合作關係當安全性顧問了
作者:
guogu 2025-09-02 12:39:00可是內褲松的客服信箱是公開的吧 真覺得抱歉哪有叫人去聯絡的道理 自己去聯絡官方才對吧
簡單說他找到兩個漏洞,先用一個來惡作劇,玩夠了就道歉並請內褲鬆私底下跟他聯絡,他把另一個漏洞跟他們說,讓他們把漏洞補上。
作者:
Israfil (贖罪聖音)
2025-09-02 12:40:00就是本人.jpg
作者:
zseineo (Zany)
2025-09-02 12:40:00也是不少那種怎麼聯絡都不理會 公開漏洞才來聯絡你的
不是 你追蹤到他架在荷蘭的server 也不一定追得到本人吧==
作者:
anumber (Everlasting GuiltyCrown)
2025-09-02 12:40:00gomen笑死
作者:
guogu 2025-09-02 12:40:00這根本不用追蹤阿 連線過去一定就知道IP這98.7%也不會是他的電腦
作者:
snocia (雪夏)
2025-09-02 12:42:00他給的信箱是proton的,這是加密信箱
作者: GaoLinHua 2025-09-02 12:42:00
算灰帽吧
作者:
PSP1234 (PSP1234)
2025-09-02 12:42:00這樣能敲個多少錢 該不會敲一敲母公司覺得不劃算直接gg吧
作者:
ssarc (ftb)
2025-09-02 12:43:00這駭客很對的起官方了,只惡作劇,你再不主動聯絡下次就沒這麼簡單了
作者:
a43164910 (寺æ‰ä¼Šå…)
2025-09-02 12:43:00搞不好他早就寄過漏洞給官方被當垃圾信件了
作者:
anumber (Everlasting GuiltyCrown)
2025-09-02 12:44:00請你官方來談價錢囉
來玩才發現事情大條的,連apple google都有這樣的事
作者:
anpinjou (大炎上、確定ですわ。)
2025-09-02 12:44:00內褲松 想知道更多的料嗎! 打給我
作者: aa091811004 (falaw) 2025-09-02 12:45:00
看起來應該是檔案的玩家,估計是不會敲太狠吧
作者:
ki80655 (Xed)
2025-09-02 12:46:00愛理不理的結果請看apex
作者:
iceXD 2025-09-02 12:48:00擺攤賣UI改善書 > 直接駭你漏洞要你加強,下一個會不會直送黑科技全面提升?
作者:
gm3252 (阿綸)
2025-09-02 12:49:00他如果塞色圖之類的會出大事
作者:
mapulcatt (cosi fun tutte)
2025-09-02 12:51:00被駭客攻擊還可以單純當個趣談 哪來這麼好的事
作者:
ssarc (ftb)
2025-09-02 12:51:00選小雪這絕對是內行老師,我希望他勒索內褲送逼他們開發KV或是衛星降落
都在搞鬼還特別加裝靜音功能,這你說是小雪本人我完全相信
作者:
anpinjou (大炎上、確定ですわ。)
2025-09-02 12:53:00打開甚至是小雪大廳BGM 他是真的懂
作者:
RamenOwl (星爆拉麵肥宅)
2025-09-02 12:53:00這只是引起官方注意 如果是黑帽可能就直接拿來營利了
作者:
mapulcatt (cosi fun tutte)
2025-09-02 12:53:00還記得幫咪哭慶生 我真的哭死
作者:
hermis (火山菌病病人No.01221)
2025-09-02 12:54:00一定是被U卡屁股坐了
作者: dg7158 2025-09-02 12:54:00
這個不是對不起下次還敢的意思嗎
作者:
spfy (spfy)
2025-09-02 12:55:00沒公布細節很難說吧 有道德的是會先通知官方和資安廠 太久沒處理才會搞下去逼官方處理 這個不知道有沒有先通知
作者:
Israfil (贖罪聖音)
2025-09-02 12:56:00但這不是好事 如果這次事情被拿來當作吸引官方/粉絲社群注意的娛樂 怕是從此開啟了一個新的總力戰戰場
作者: danny2566 2025-09-02 12:57:00
灰帽?
作者:
mapulcatt (cosi fun tutte)
2025-09-02 12:59:00這就不用想太多了 這種大公司本來就要應付各種網路攻擊
作者: aa091811004 (falaw) 2025-09-02 12:59:00
如果漏洞多到可以開成新的總力戰戰場,我覺得檔案可能要先好好思考一下
真的開啟新總力戰戰場就只能怪官方之後還是沒做好防護了啊,不然要期待其他駭客人都很好不拿漏洞來勒索嗎
作者:
schula (mabi-weaver)
2025-09-02 13:07:00寫給營運沒影響玩家說不定營運還不想麻煩改哩,簡單粗暴
作者:
SHCAFE (雪特咖啡)
2025-09-02 13:07:00這漏洞他要直接爆破伺服器都不是問題 真的是粉絲才惡作劇
作者: Ben920829 2025-09-02 13:08:00
會不會日服明年直接把這次的小雪事件變成愚人節活動
作者:
madaoraifu (沒有反應,就是個Madao。)
2025-09-02 13:10:00尼哈哈
作者:
lolicon (三次元滾開啦)
2025-09-02 13:12:00檔案真的漏洞百出
作者:
aaronpwyu (chocoboチョコボ)
2025-09-02 13:12:00滿有趣的個案
作者:
aaronpwyu (chocoboチョコボ)
2025-09-02 13:14:00不要說N社啦 並不是大就有好防禦 會不會被鑽漏洞是看駭客有沒有心要鑽 而不是防禦力多少……鑽了有多少好處也是影響有沒有心的要素
作者: RollEgg (蛋捲捲捲) 2025-09-02 13:16:00
尼哈哈...
作者:
et310 2025-09-02 13:16:00就是本人
作者: tim479974 (雷斯加雷特) 2025-09-02 13:16:00
真的還好這次玩家沒事,不過還是官方在混的證據
作者:
vios10009 (vios10009)
2025-09-02 13:19:00收編吧,看到內褲鬆在隔壁宣傳自己有反外掛20年經驗就想笑
作者: jojotrash 2025-09-02 13:22:00
駭客都知道道歉但官方只會對尊貴的道歉 嘔
他這個漏洞可嚴重他等於可以神不知鬼不覺的情況下在國際版程式植入木馬側錄資訊然後這樣一搞,都不知道會給檔案帶來多大的打擊但他選擇放一波小雪惡作劇
對 還好今天是只是天才小雪惡作劇 不是放個勒索病毒之類的 不然今天的新聞就不會只是這樣了
作者:
deepelves (Eadem mutata resurgo)
2025-09-02 13:25:00小雪下次還敢
作者:
lanstype (lanstype)
2025-09-02 13:27:00找到漏洞直接通報官方才比較算白帽,這已經算有搞破壞了
作者:
oldriver (oldriver)
2025-09-02 13:28:00這真的要玩可以玩到內褲森爆破 只弄個小雪很有良心了
搞不好早就通報了可是Nexon擺爛,只好讓你痛一波學乖了才會改
作者:
dahos (dahos)
2025-09-02 13:36:00這真要玩可以搞一波更大的了 只是弄個小雪傷害很低了
作者:
lolicon (三次元滾開啦)
2025-09-02 13:36:00等等 那日服也有一樣的漏洞嗎 我要看到大場面
作者:
Lisanity (桃園劉在石)
2025-09-02 13:37:00有道歉就不錯了 反觀
寄客服他們不會鳥的啦 以前白駭客玩法之一就是侵進去留自己聯絡方式
留信箱?感覺沒那麼簡單 可以用漏洞當籌碼 甚至直接來勒索
作者:
dahos (dahos)
2025-09-02 13:39:00其實nexon本社早就從韓國搬到日本了 所以肯定日服也有一樣的漏斗
作者:
iceXD 2025-09-02 13:39:00真要搞,把小雪圖全部換成暗網圖,檔案就倒大霉了
過去還發生過imgur因為沒有履約給夠酬勞(對外公開說給一萬鎂結果漏洞回報者只拿100鎂)駭客火大直接爆破的
還好是有良心的,不然這漏洞實際上超大,根本可以直接爆破
作者:
mapulcatt (cosi fun tutte)
2025-09-02 13:46:00這就駭客的營生手段 剩下是內褲鬆跟駭客的事了
作者:
vios10009 (vios10009)
2025-09-02 13:47:00對方大可直接給釣魚網站連結,或是會讓google、蘋果直接爆破遊戲暗網內容,如果是把真實兒色擺在畫面上,那就不是補償玩家就能解決的了,會有其他人找上內褲鬆
作者:
guogu 2025-09-02 13:50:00確實 如果要錢不可能做到把遊戲搞倒 人質死了還怎麼要贖金
作者: karta1363946 (Sachima) 2025-09-02 13:50:00
這次真的算運氣好 只弄小雪已經是最小傷害了
作者: tim479974 (雷斯加雷特) 2025-09-02 13:59:00
所以八成還是內褲松太不在意的問題
作者:
Erurize (Lucifero)
2025-09-02 14:00:00這種資安漏洞 駭客確實是遊戲廠商會付錢吧 w
白帽駭客是發現bug時先通報開發商,待修正完畢後再公布這種才叫白帽,先爆破的這種已經跟白帽無緣了
作者:
anpinjou (大炎上、確定ですわ。)
2025-09-02 14:09:00小雪果然是個好孩子
不過也不知道私底下怎麼談,所以也不能否認可能只是先禮後兵的可能性但我還比較希望他只是善意提醒
作者: qw2974 2025-09-02 14:37:00
沒辦法摸想要的學生頭這算啥破壞,之前總力掛就被罵慘,nexon還是不肯重視擺爛裝死
覺得能找到多個漏洞真的很猛 真的超會挖 還願意改咖啡廳整包資料和靜音鍵...
作者:
Zchanya (吹雪的白線)
2025-09-02 15:04:00這個案例後面應該有機會上期刊 真的罕見又有趣 等更新後就能看到漏洞手法
Burner意思不是火爐,引申爲放火仔嗎?喔原來在黑客的俗語有這個意思長知識
作者:
orze04 (orz)
2025-09-02 18:04:00fb就有啊,回報漏洞被罐頭,直接火大爆破祖克柏的貼文才當一回事這駭客如果放其他更糟糕的東西,NEXON整間公司都會不見或是根本不讓你發覺的情況下幹走你的信用卡資料
作者: Shine810316 (可可) 2025-09-02 18:48:00
小雪可愛
作者: shrimpp2 (大哥別這樣) 2025-09-02 19:48:00
打給我