[蔚蓝] 小雪道歉了(小雪事件)

楼主: tooyahaya (透抽)   2025-09-02 12:35:11
https://x.com/Brolist_kr/status/1962701306285715525

https://i.imgur.com/saV8aVy.jpeg


官方公告的的那个荷兰ip位置,现在连进去可以看到一封讯息


gomen nexon
(对不起 Nexon)

致 Nexon/MX:
我诚挚地为我的行为道歉
请透过 [email protected]与我联系
我还有其他漏洞希望能够负责任地揭露

—————

我靠,他手上还有其他漏洞,叫nexon联系他,他揭露给nexon修补?
你游真的幸好遇到灰帽骇客耶(经板友指出更正)
作者: tliu257 (伴时)   2024-09-02 12:35:00
造成破坏了还算白帽?
作者: shuanpaopao (八咫鸟)   2025-09-02 12:36:00
甚至信箱用了妮哈
作者: mapulcatt (cosi fun tutte)   2025-09-02 12:36:00
小雪她真的 我哭死
作者: chuckni (SHOUGUN)   2025-09-02 12:36:00
下次还敢的意思吗XD
作者: Qazzwer (森森森)   2025-09-02 12:36:00
给信箱是求职信的概念吗 我很厉害 来找我吧
作者: shuanpaopao (八咫鸟)   2025-09-02 12:37:00
是指私底下透漏给内裤松让他们把漏洞补上啦
作者: s8018572 (好想睡觉)   2025-09-02 12:37:00
小雪可以搞第二次ㄇ 谢谢 我需要小雪的礼物
作者: aa091811004 (falaw)   2025-09-02 12:37:00
你敢不原谅我,我手上还有其他系统的漏洞的意思吗
作者: tobbaco (tobbaco)   2025-09-02 12:37:00
可以再搞一次吗
作者: a43164910 (寺杉伊六)   2025-09-02 12:38:00
那漏洞大到他想直接爆破游戏都没问题 但他选择恶作剧
作者: mapulcatt (cosi fun tutte)   2025-09-02 12:38:00
说求职信也算吧 说不定就建立合作关系当安全性顾问了
作者: guogu   2025-09-02 12:39:00
可是内裤松的客服信箱是公开的吧 真觉得抱歉哪有叫人去联络的道理 自己去联络官方才对吧
作者: SecondRun (雨夜琴声)   2025-09-02 12:39:00
你都直接改了就不叫白帽了啦
作者: graywater (灰水)   2025-09-02 12:39:00
游走灰色地带,被追踪到IP现在是真怕吃牢饭了吧
作者: bladesinger   2025-09-02 12:39:00
还真的是白帽骇客吗
作者: allanbrook (翔)   2025-09-02 12:39:00
就只是没那么恶意
作者: shuanpaopao (八咫鸟)   2025-09-02 12:39:00
简单说他找到两个漏洞,先用一个来恶作剧,玩够了就道歉并请内裤松私底下跟他联络,他把另一个漏洞跟他们说,让他们把漏洞补上。
作者: super0949 (不重要啦~)   2025-09-02 12:40:00
自己去联络一定没回应啊 谁知道你是真是假
作者: Israfil (赎罪圣音)   2025-09-02 12:40:00
就是本人.jpg
作者: zseineo (Zany)   2025-09-02 12:40:00
也是不少那种怎么联络都不理会 公开漏洞才来联络你的
楼主: tooyahaya (透抽)   2025-09-02 12:40:00
他在这个犯罪证据的服务器上留信箱才能证明是本人啊
作者: s8018572 (好想睡觉)   2025-09-02 12:40:00
不是 你追踪到他架在荷兰的server 也不一定追得到本人吧==
作者: anumber (Everlasting GuiltyCrown)   2025-09-02 12:40:00
gomen笑死
作者: guogu   2025-09-02 12:40:00
这根本不用追踪阿 连线过去一定就知道IP这98.7%也不会是他的电脑
作者: jeff666   2025-09-02 12:40:00
没啥破坏吧
作者: s8018572 (好想睡觉)   2025-09-02 12:41:00
客服信箱一堆都罐头回复吧
作者: snocia (雪夏)   2025-09-02 12:42:00
他给的信箱是proton的,这是加密信箱
作者: GaoLinHua   2025-09-02 12:42:00
算灰帽吧
作者: PSP1234 (PSP1234)   2025-09-02 12:42:00
这样能敲个多少钱 该不会敲一敲母公司觉得不划算直接gg吧
作者: tacotuesday (taco)   2025-09-02 12:43:00
小雪本人
作者: ssarc (ftb)   2025-09-02 12:43:00
这骇客很对的起官方了,只恶作剧,你再不主动联络下次就没这么简单了
作者: a43164910 (寺杉伊六)   2025-09-02 12:43:00
搞不好他早就寄过漏洞给官方被当垃圾信件了
作者: bladesinger   2025-09-02 12:43:00
本来就有不少公司是混到不行直到骇客自己火大拿漏洞
作者: anumber (Everlasting GuiltyCrown)   2025-09-02 12:44:00
请你官方来谈价钱囉
作者: bladesinger   2025-09-02 12:44:00
来玩才发现事情大条的,连apple google都有这样的事
作者: anpinjou (大炎上、确定ですわ。)   2025-09-02 12:44:00
内裤松 想知道更多的料吗! 打给我
作者: aa091811004 (falaw)   2025-09-02 12:45:00
看起来应该是档案的玩家,估计是不会敲太狠吧
作者: s8018572 (好想睡觉)   2025-09-02 12:45:00
灰帽就是不经过允许,但也没带恶意
作者: ki80655 (Xed)   2025-09-02 12:46:00
爱理不理的结果请看apex
作者: iceXD   2025-09-02 12:48:00
摆摊卖UI改善书 > 直接骇你漏洞要你加强,下一个会不会直送黑科技全面提升?
作者: gm3252 (阿纶)   2025-09-02 12:49:00
他如果塞色图之类的会出大事
楼主: tooyahaya (透抽)   2025-09-02 12:50:00
这骇客是真的有心他那个尼哈笑声公告甚至还有静音键https://i.imgur.com/Ehnlj5H.jpeg
作者: mapulcatt (cosi fun tutte)   2025-09-02 12:51:00
被骇客攻击还可以单纯当个趣谈 哪来这么好的事
作者: ssarc (ftb)   2025-09-02 12:51:00
选小雪这绝对是内行老师,我希望他勒索内裤送逼他们开发KV或是卫星降落
作者: rickphyman42 (neutrino)   2025-09-02 12:51:00
这骇客也算很有爱了
楼主: tooyahaya (透抽)   2025-09-02 12:52:00
都在搞鬼还特别加装静音功能,这你说是小雪本人我完全相信
作者: starsheep013 (星绒绵羊)   2025-09-02 12:52:00
小雪的求职信
作者: anpinjou (大炎上、确定ですわ。)   2025-09-02 12:53:00
打开甚至是小雪大厅BGM 他是真的懂
作者: RamenOwl (星爆拉面肥宅)   2025-09-02 12:53:00
这只是引起官方注意 如果是黑帽可能就直接拿来营利了
作者: mapulcatt (cosi fun tutte)   2025-09-02 12:53:00
还记得帮咪哭庆生 我真的哭死
作者: k12s35h813g (old cat)   2025-09-02 12:54:00
小雪本人
作者: hermis (火山菌病病人No.01221)   2025-09-02 12:54:00
一定是被U卡屁股坐了
作者: dg7158   2025-09-02 12:54:00
这个不是对不起下次还敢的意思吗
作者: spfy (spfy)   2025-09-02 12:55:00
没公布细节很难说吧 有道德的是会先通知官方和资安厂 太久没处理才会搞下去逼官方处理 这个不知道有没有先通知
作者: Israfil (赎罪圣音)   2025-09-02 12:56:00
但这不是好事 如果这次事情被拿来当作吸引官方/粉丝社群注意的娱乐 怕是从此开启了一个新的总力战战场
作者: danny2566   2025-09-02 12:57:00
灰帽?
作者: jeremy7986 (影子-shadow★)   2025-09-02 12:59:00
这骇客说是小雪脑粉我都相信www
作者: mapulcatt (cosi fun tutte)   2025-09-02 12:59:00
这就不用想太多了 这种大公司本来就要应付各种网络攻击
作者: aa091811004 (falaw)   2025-09-02 12:59:00
如果漏洞多到可以开成新的总力战战场,我觉得档案可能要先好好思考一下
作者: shuanpaopao (八咫鸟)   2025-09-02 12:59:00
真的开启新总力战战场就只能怪官方之后还是没做好防护了啊,不然要期待其他骇客人都很好不拿漏洞来勒索吗
作者: graywater (灰水)   2025-09-02 13:01:00
小雪Cv近期上综艺节目,刚好是监狱课程,也太巧合了whttps://x.com/i/status/1962514434175434888
作者: schula (mabi-weaver)   2025-09-02 13:07:00
写给营运没影响玩家说不定营运还不想麻烦改哩,简单粗暴
作者: SHCAFE (雪特咖啡)   2025-09-02 13:07:00
这漏洞他要直接爆破服务器都不是问题 真的是粉丝才恶作剧
作者: Ben920829   2025-09-02 13:08:00
会不会日服明年直接把这次的小雪事件变成愚人节活动
作者: monsterxd777 (monsterxd777)   2025-09-02 13:09:00
笑死,还有其他漏洞啊
作者: madaoraifu (没有反应,就是个Madao。)   2025-09-02 13:10:00
尼哈哈
作者: lolicon (三次元滚开啦)   2025-09-02 13:12:00
档案真的漏洞百出
作者: aaronpwyu (chocoboチョコボ)   2025-09-02 13:12:00
满有趣的个案
作者: graywater (灰水)   2025-09-02 13:13:00
理论上程式编译没有完美无缺到没漏洞钻的
作者: LastAttack (与我无关~~)   2025-09-02 13:14:00
尼哈哈哈
作者: aaronpwyu (chocoboチョコボ)   2025-09-02 13:14:00
不要说N社啦 并不是大就有好防御 会不会被钻漏洞是看骇客有没有心要钻 而不是防御力多少……钻了有多少好处也是影响有没有心的要素
作者: RollEgg (蛋卷卷卷)   2025-09-02 13:16:00
尼哈哈...
作者: et310   2025-09-02 13:16:00
就是本人
作者: tim479974 (雷斯加雷特)   2025-09-02 13:16:00
真的还好这次玩家没事,不过还是官方在混的证据
作者: vios10009 (vios10009)   2025-09-02 13:19:00
收编吧,看到内裤松在隔壁宣传自己有反外挂20年经验就想笑
作者: jojotrash   2025-09-02 13:22:00
骇客都知道道歉但官方只会对尊贵的道歉 呕
楼主: tooyahaya (透抽)   2025-09-02 13:23:00
他这个漏洞可严重他等于可以神不知鬼不觉的情况下在国际版程式植入木马侧录资讯然后这样一搞,都不知道会给档案带来多大的打击但他选择放一波小雪恶作剧
作者: jeremy7986 (影子-shadow★)   2025-09-02 13:24:00
对 还好今天是只是天才小雪恶作剧 不是放个勒索病毒之类的 不然今天的新闻就不会只是这样了
作者: deepelves (Eadem mutata resurgo)   2025-09-02 13:25:00
小雪下次还敢
作者: lanstype (lanstype)   2025-09-02 13:27:00
找到漏洞直接通报官方才比较算白帽,这已经算有搞破坏了
作者: oldriver (oldriver)   2025-09-02 13:28:00
这真的要玩可以玩到内裤森爆破 只弄个小雪很有良心了
作者: lee580346 (李序)   2025-09-02 13:34:00
搞不好早就通报了可是Nexon摆烂,只好让你痛一波学乖了才会改
作者: dahos (dahos)   2025-09-02 13:36:00
这真要玩可以搞一波更大的了 只是弄个小雪伤害很低了
作者: lolicon (三次元滚开啦)   2025-09-02 13:36:00
等等 那日服也有一样的漏洞吗 我要看到大场面
作者: Lisanity (桃园刘在石)   2025-09-02 13:37:00
有道歉就不错了 反观
作者: rockmanx52 (ゴミ丼 わがんりんにゃれ)   2025-09-02 13:37:00
寄客服他们不会鸟的啦 以前白骇客玩法之一就是侵进去留自己联络方式
作者: JUSTMYSUN (小飞蚊)   2025-09-02 13:38:00
留信箱?感觉没那么简单 可以用漏洞当筹码 甚至直接来勒索
作者: dahos (dahos)   2025-09-02 13:39:00
其实nexon本社早就从韩国搬到日本了 所以肯定日服也有一样的漏斗
作者: iceXD   2025-09-02 13:39:00
真要搞,把小雪图全部换成暗网图,档案就倒大霉了
作者: rockmanx52 (ゴミ丼 わがんりんにゃれ)   2025-09-02 13:39:00
过去还发生过imgur因为没有履约给够酬劳(对外公开说给一万镁结果漏洞回报者只拿100镁)骇客火大直接爆破的
作者: nineflower (九日落-泪花开)   2025-09-02 13:43:00
你游粉丝是真的狂话说没付钱就会跟角川一样吧
作者: ricky9696 (宁宁好婆)   2025-09-02 13:44:00
还好是有良心的,不然这漏洞实际上超大,根本可以直接爆破
作者: mapulcatt (cosi fun tutte)   2025-09-02 13:46:00
这就骇客的营生手段 剩下是内裤松跟骇客的事了
作者: Cherng9527 (小城事故多)   2025-09-02 13:47:00
日服无感
作者: vios10009 (vios10009)   2025-09-02 13:47:00
对方大可直接给钓鱼网站连结,或是会让google、苹果直接爆破游戏暗网内容,如果是把真实儿色摆在画面上,那就不是补偿玩家就能解决的了,会有其他人找上内裤松
作者: guogu   2025-09-02 13:50:00
确实 如果要钱不可能做到把游戏搞倒 人质死了还怎么要赎金
作者: karta1363946 (Sachima)   2025-09-02 13:50:00
这次真的算运气好 只弄小雪已经是最小伤害了
作者: jeremy7986 (影子-shadow★)   2025-09-02 13:51:00
给骇客小雪奖励:优香的大腿绞技
作者: tim479974 (雷斯加雷特)   2025-09-02 13:59:00
所以八成还是内裤松太不在意的问题
作者: Erurize (Lucifero)   2025-09-02 14:00:00
这种资安漏洞 骇客确实是游戏厂商会付钱吧 w
作者: viper0423 (艾伦希尔)   2025-09-02 14:02:00
白帽骇客是发现bug时先通报开发商,待修正完毕后再公布这种才叫白帽,先爆破的这种已经跟白帽无缘了
作者: anpinjou (大炎上、确定ですわ。)   2025-09-02 14:09:00
小雪果然是个好孩子
作者: shuanpaopao (八咫鸟)   2025-09-02 14:24:00
不过也不知道私底下怎么谈,所以也不能否认可能只是先礼后兵的可能性但我还比较希望他只是善意提醒
作者: qw2974   2025-09-02 14:37:00
没办法摸想要的学生头这算啥破坏,之前总力挂就被骂惨,nexon还是不肯重视摆烂装死
作者: crazylag (享受生活)   2025-09-02 14:54:00
不提钱给推
作者: inte629l   2025-09-02 14:56:00
觉得能找到多个漏洞真的很猛 真的超会挖 还愿意改咖啡厅整包资料和静音键...
作者: KudanAkito (司令官 私がいるじゃない)   2025-09-02 14:57:00
有没可能只是档案游戏程式太破?
作者: Zchanya (吹雪的白线)   2025-09-02 15:04:00
这个案例后面应该有机会上期刊 真的罕见又有趣 等更新后就能看到漏洞手法
作者: crazylag (享受生活)   2025-09-02 15:11:00
直接录取以后发包系统资安测试
作者: shawncarter (Duffy Huang)   2025-09-02 15:15:00
Burner是用过就丢的意思
楼主: tooyahaya (透抽)   2025-09-02 15:56:00
Burner意思不是火炉,引申为放火仔吗?喔原来在黑客的俗语有这个意思长知识
作者: orze04 (orz)   2025-09-02 18:04:00
fb就有啊,回报漏洞被罐头,直接火大爆破祖克柏的贴文才当一回事这骇客如果放其他更糟糕的东西,NEXON整间公司都会不见或是根本不让你发觉的情况下干走你的信用卡资料
作者: Shine810316 (可可)   2025-09-02 18:48:00
小雪可爱
作者: shrimpp2 (大哥别这样)   2025-09-02 19:48:00
打给我

Links booklink

Contact Us: admin [ a t ] ucptt.com