https://x.com/Brolist_kr/status/1962701306285715525
https://i.imgur.com/saV8aVy.jpeg
官方公告的的那个荷兰ip位置,现在连进去可以看到一封讯息
gomen nexon
(对不起 Nexon)
致 Nexon/MX:
我诚挚地为我的行为道歉
请透过 [email protected]与我联系
我还有其他漏洞希望能够负责任地揭露
—————
我靠,他手上还有其他漏洞,叫nexon联系他,他揭露给nexon修补?
你游真的幸好遇到灰帽骇客耶(经板友指出更正)
作者:
tliu257 (伴时)
2024-09-02 12:35:00造成破坏了还算白帽?
作者:
mapulcatt (cosi fun tutte)
2025-09-02 12:36:00小雪她真的 我哭死
作者:
chuckni (SHOUGUN)
2025-09-02 12:36:00下次还敢的意思吗XD
作者:
Qazzwer (森森森)
2025-09-02 12:36:00给信箱是求职信的概念吗 我很厉害 来找我吧
作者: aa091811004 (falaw) 2025-09-02 12:37:00
你敢不原谅我,我手上还有其他系统的漏洞的意思吗
作者:
tobbaco (tobbaco)
2025-09-02 12:37:00可以再搞一次吗
作者:
a43164910 (寺æ‰ä¼Šå…)
2025-09-02 12:38:00那漏洞大到他想直接爆破游戏都没问题 但他选择恶作剧
作者:
mapulcatt (cosi fun tutte)
2025-09-02 12:38:00说求职信也算吧 说不定就建立合作关系当安全性顾问了
作者:
guogu 2025-09-02 12:39:00可是内裤松的客服信箱是公开的吧 真觉得抱歉哪有叫人去联络的道理 自己去联络官方才对吧
简单说他找到两个漏洞,先用一个来恶作剧,玩够了就道歉并请内裤松私底下跟他联络,他把另一个漏洞跟他们说,让他们把漏洞补上。
作者:
Israfil (赎罪圣音)
2025-09-02 12:40:00就是本人.jpg
作者:
zseineo (Zany)
2025-09-02 12:40:00也是不少那种怎么联络都不理会 公开漏洞才来联络你的
不是 你追踪到他架在荷兰的server 也不一定追得到本人吧==
作者:
anumber (Everlasting GuiltyCrown)
2025-09-02 12:40:00gomen笑死
作者:
guogu 2025-09-02 12:40:00这根本不用追踪阿 连线过去一定就知道IP这98.7%也不会是他的电脑
作者:
snocia (雪夏)
2025-09-02 12:42:00他给的信箱是proton的,这是加密信箱
作者: GaoLinHua 2025-09-02 12:42:00
算灰帽吧
作者:
PSP1234 (PSP1234)
2025-09-02 12:42:00这样能敲个多少钱 该不会敲一敲母公司觉得不划算直接gg吧
作者:
ssarc (ftb)
2025-09-02 12:43:00这骇客很对的起官方了,只恶作剧,你再不主动联络下次就没这么简单了
作者:
a43164910 (寺æ‰ä¼Šå…)
2025-09-02 12:43:00搞不好他早就寄过漏洞给官方被当垃圾信件了
作者:
anumber (Everlasting GuiltyCrown)
2025-09-02 12:44:00请你官方来谈价钱囉
来玩才发现事情大条的,连apple google都有这样的事
作者:
anpinjou (大炎上、确定ですわ。)
2025-09-02 12:44:00内裤松 想知道更多的料吗! 打给我
作者: aa091811004 (falaw) 2025-09-02 12:45:00
看起来应该是档案的玩家,估计是不会敲太狠吧
作者:
ki80655 (Xed)
2025-09-02 12:46:00爱理不理的结果请看apex
作者:
iceXD 2025-09-02 12:48:00摆摊卖UI改善书 > 直接骇你漏洞要你加强,下一个会不会直送黑科技全面提升?
作者:
gm3252 (阿纶)
2025-09-02 12:49:00他如果塞色图之类的会出大事
作者:
mapulcatt (cosi fun tutte)
2025-09-02 12:51:00被骇客攻击还可以单纯当个趣谈 哪来这么好的事
作者:
ssarc (ftb)
2025-09-02 12:51:00选小雪这绝对是内行老师,我希望他勒索内裤送逼他们开发KV或是卫星降落
都在搞鬼还特别加装静音功能,这你说是小雪本人我完全相信
作者:
anpinjou (大炎上、确定ですわ。)
2025-09-02 12:53:00打开甚至是小雪大厅BGM 他是真的懂
作者:
RamenOwl (星爆拉面肥宅)
2025-09-02 12:53:00这只是引起官方注意 如果是黑帽可能就直接拿来营利了
作者:
mapulcatt (cosi fun tutte)
2025-09-02 12:53:00还记得帮咪哭庆生 我真的哭死
作者:
hermis (火山菌病病人No.01221)
2025-09-02 12:54:00一定是被U卡屁股坐了
作者: dg7158 2025-09-02 12:54:00
这个不是对不起下次还敢的意思吗
作者:
spfy (spfy)
2025-09-02 12:55:00没公布细节很难说吧 有道德的是会先通知官方和资安厂 太久没处理才会搞下去逼官方处理 这个不知道有没有先通知
作者:
Israfil (赎罪圣音)
2025-09-02 12:56:00但这不是好事 如果这次事情被拿来当作吸引官方/粉丝社群注意的娱乐 怕是从此开启了一个新的总力战战场
作者: danny2566 2025-09-02 12:57:00
灰帽?
作者:
mapulcatt (cosi fun tutte)
2025-09-02 12:59:00这就不用想太多了 这种大公司本来就要应付各种网络攻击
作者: aa091811004 (falaw) 2025-09-02 12:59:00
如果漏洞多到可以开成新的总力战战场,我觉得档案可能要先好好思考一下
真的开启新总力战战场就只能怪官方之后还是没做好防护了啊,不然要期待其他骇客人都很好不拿漏洞来勒索吗
作者:
schula (mabi-weaver)
2025-09-02 13:07:00写给营运没影响玩家说不定营运还不想麻烦改哩,简单粗暴
作者:
SHCAFE (雪特咖啡)
2025-09-02 13:07:00这漏洞他要直接爆破服务器都不是问题 真的是粉丝才恶作剧
作者: Ben920829 2025-09-02 13:08:00
会不会日服明年直接把这次的小雪事件变成愚人节活动
作者:
madaoraifu (没有反应,就是个Madao。)
2025-09-02 13:10:00尼哈哈
作者:
lolicon (三次元滚开啦)
2025-09-02 13:12:00档案真的漏洞百出
作者:
aaronpwyu (chocoboチョコボ)
2025-09-02 13:12:00满有趣的个案
作者:
aaronpwyu (chocoboチョコボ)
2025-09-02 13:14:00不要说N社啦 并不是大就有好防御 会不会被钻漏洞是看骇客有没有心要钻 而不是防御力多少……钻了有多少好处也是影响有没有心的要素
作者: RollEgg (蛋卷卷卷) 2025-09-02 13:16:00
尼哈哈...
作者:
et310 2025-09-02 13:16:00就是本人
作者: tim479974 (雷斯加雷特) 2025-09-02 13:16:00
真的还好这次玩家没事,不过还是官方在混的证据
作者:
vios10009 (vios10009)
2025-09-02 13:19:00收编吧,看到内裤松在隔壁宣传自己有反外挂20年经验就想笑
作者: jojotrash 2025-09-02 13:22:00
骇客都知道道歉但官方只会对尊贵的道歉 呕
他这个漏洞可严重他等于可以神不知鬼不觉的情况下在国际版程式植入木马侧录资讯然后这样一搞,都不知道会给档案带来多大的打击但他选择放一波小雪恶作剧
对 还好今天是只是天才小雪恶作剧 不是放个勒索病毒之类的 不然今天的新闻就不会只是这样了
作者:
deepelves (Eadem mutata resurgo)
2025-09-02 13:25:00小雪下次还敢
作者:
lanstype (lanstype)
2025-09-02 13:27:00找到漏洞直接通报官方才比较算白帽,这已经算有搞破坏了
作者:
oldriver (oldriver)
2025-09-02 13:28:00这真的要玩可以玩到内裤森爆破 只弄个小雪很有良心了
搞不好早就通报了可是Nexon摆烂,只好让你痛一波学乖了才会改
作者:
dahos (dahos)
2025-09-02 13:36:00这真要玩可以搞一波更大的了 只是弄个小雪伤害很低了
作者:
lolicon (三次元滚开啦)
2025-09-02 13:36:00等等 那日服也有一样的漏洞吗 我要看到大场面
作者:
Lisanity (桃园刘在石)
2025-09-02 13:37:00有道歉就不错了 反观
寄客服他们不会鸟的啦 以前白骇客玩法之一就是侵进去留自己联络方式
留信箱?感觉没那么简单 可以用漏洞当筹码 甚至直接来勒索
作者:
dahos (dahos)
2025-09-02 13:39:00其实nexon本社早就从韩国搬到日本了 所以肯定日服也有一样的漏斗
作者:
iceXD 2025-09-02 13:39:00真要搞,把小雪图全部换成暗网图,档案就倒大霉了
过去还发生过imgur因为没有履约给够酬劳(对外公开说给一万镁结果漏洞回报者只拿100镁)骇客火大直接爆破的
还好是有良心的,不然这漏洞实际上超大,根本可以直接爆破
作者:
mapulcatt (cosi fun tutte)
2025-09-02 13:46:00这就骇客的营生手段 剩下是内裤松跟骇客的事了
作者:
vios10009 (vios10009)
2025-09-02 13:47:00对方大可直接给钓鱼网站连结,或是会让google、苹果直接爆破游戏暗网内容,如果是把真实儿色摆在画面上,那就不是补偿玩家就能解决的了,会有其他人找上内裤松
作者:
guogu 2025-09-02 13:50:00确实 如果要钱不可能做到把游戏搞倒 人质死了还怎么要赎金
作者: karta1363946 (Sachima) 2025-09-02 13:50:00
这次真的算运气好 只弄小雪已经是最小伤害了
作者: tim479974 (雷斯加雷特) 2025-09-02 13:59:00
所以八成还是内裤松太不在意的问题
作者:
Erurize (Lucifero)
2025-09-02 14:00:00这种资安漏洞 骇客确实是游戏厂商会付钱吧 w
白帽骇客是发现bug时先通报开发商,待修正完毕后再公布这种才叫白帽,先爆破的这种已经跟白帽无缘了
作者:
anpinjou (大炎上、确定ですわ。)
2025-09-02 14:09:00小雪果然是个好孩子
不过也不知道私底下怎么谈,所以也不能否认可能只是先礼后兵的可能性但我还比较希望他只是善意提醒
作者: qw2974 2025-09-02 14:37:00
没办法摸想要的学生头这算啥破坏,之前总力挂就被骂惨,nexon还是不肯重视摆烂装死
觉得能找到多个漏洞真的很猛 真的超会挖 还愿意改咖啡厅整包资料和静音键...
作者:
Zchanya (吹雪的白线)
2025-09-02 15:04:00这个案例后面应该有机会上期刊 真的罕见又有趣 等更新后就能看到漏洞手法
Burner意思不是火炉,引申为放火仔吗?喔原来在黑客的俗语有这个意思长知识
作者:
orze04 (orz)
2025-09-02 18:04:00fb就有啊,回报漏洞被罐头,直接火大爆破祖克柏的贴文才当一回事这骇客如果放其他更糟糕的东西,NEXON整间公司都会不见或是根本不让你发觉的情况下干走你的信用卡资料
作者: Shine810316 (可可) 2025-09-02 18:48:00
小雪可爱
作者: shrimpp2 (大哥别这样) 2025-09-02 19:48:00
打给我