Re: [情報] Garena 資訊安全聲明

作者: kuseang (美雲俺の嫁)   2015-01-13 17:25:00
原文吃光
→ mike0327 : 沒內幕啊 LoL版文章爬一爬就有的東西 01/13 16:58
→ mike0327 : 前幾天Hitcon的研討會版上有po幫我解了好幾個疑惑 01/13 16:58
→ jabari : 你都能直接講出 '聽說' g社工程師啥的 莫非是裏麥克 01/13 17:00
→ mike0327 : 我只是很閒的對有提過這些事情推文記的比較熟而已 01/13 17:00
→ mike0327 : 那也是前幾天hitcon研討會聽說的= = 01/13 17:01
→ jabari : 其實是裏麥克跟你講的吧?? 自我對話很辛苦der 01/13 17:02
回去翻了一下HITCON Freetalk的影片
詳細分析在 http://youtu.be/rPF53u78KsY?t=15m5s
m大大提到的說法在 http://youtu.be/rPF53u78KsY?t=16m20s
重點:
1. 回報管道不暢通,只有客服一條路可走
2. 透過其他管道(朋友) 12/27 才聯絡到新加坡G社"比較能夠做主的人"
3. 臺灣這裡基本上是屬於做一些微調
真正能夠修改程式、動到系統的都在新加坡
問題就來了
所謂的微調是指把LOL主程式跟SB競時通綁在一起之類的嗎?
臺灣G社的工程師在做調整的時候都沒辦法發現有後門程式被植入嗎?
基本上雙方(新G和臺G) 資安都出了非常大的漏洞
尤其是臺灣G社在初期居然還只把它當成單一的中毒事件去做處理(影片中也有提及)
那臺灣G社的工程師到底都在做什麼?
現在數位簽章都被竊取了
而且根據VulReport上的日期
還是0106回報的問題
現在都已經0113了
G社還不用出來說清楚嗎?
這幾天夠你們跟新G開會討論好幾輪了吧......

Links booklink

Contact Us: admin [ a t ] ucptt.com