看板 C_Chat作者 tooyahaya (渚大人今天也很可愛)標題 [蔚藍] 小雪道歉了(小雪事件)時間 Tue Sep 2 12:35:11 2025
https://x.com/Brolist_kr/status/1962701306285715525
https://i.imgur.com/saV8aVy.jpeg
官方公告的的那個荷蘭ip位置,現在連進去可以看到一封訊息
gomen nexon
(對不起 Nexon)
致 Nexon/MX:
我誠摯地為我的行為道歉
請透過 nihaburner758821@proton.me與我聯繫
我還有其他漏洞希望能夠負責任地揭露
—————
我靠,他手上還有其他漏洞,叫nexon聯繫他,他揭露給nexon修補?
你遊真的幸好遇到灰帽駭客耶(經板友指出更正)
--
順帶一提
我後來才知道她搞得那個點進去有小雪大廳圖跟bgm
點擊有呢哈哈笑聲的公告
是有靜音鍵www
https://i.imgur.com/Ehnlj5H.jpeg
都惡作劇了還裝一個避免打擾的功能,讓人看了真的是很難不苦笑出來
他這人真的是很小雪
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.81.12.131 (臺灣)
※ 作者: tooyahaya 2025-09-02 12:35:11
※ 文章代碼(AID): #1ejdG1rN (C_Chat)
※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1756787713.A.D57.html
推 tliu257: 造成破壞了還算白帽?1F 09/02 12:35
推 chuckni: 下次還敢的意思嗎XD4F 09/02 12:36
→ shuanpaopao: 他想搞破壞而不是這種惡作劇的話,可不只維修一天那麼簡單了5F 09/02 12:36
→ mapulcatt: 可以幹大的 結果只搞了個惡作劇 算白的吧7F 09/02 12:36
推 Qazzwer: 給信箱是求職信的概念嗎 我很厲害 來找我吧8F 09/02 12:36
推 s8018572: 小雪可以搞第二次ㄇ 謝謝 我需要小雪的禮物10F 09/02 12:37
推 a43164910: 那漏洞大到他想直接爆破遊戲都沒問題 但他選擇惡作劇13F 09/02 12:38
→ mapulcatt: 說求職信也算吧 說不定就建立合作關係當安全性顧問了14F 09/02 12:38
推 guogu: 可是內褲松的客服信箱是公開的吧 真覺得抱歉
哪有叫人去聯絡的道理 自己去聯絡官方才對吧15F 09/02 12:39
→ graywater: 遊走灰色地帶,被追蹤到IP現在是真怕吃牢飯了吧18F 09/02 12:39
→ shuanpaopao: 簡單說他找到兩個漏洞,先用一個來惡作劇,玩夠了就道歉並請內褲鬆私底下跟他聯絡,他把另一個漏洞跟他們說,讓他們把漏洞補上。21F 09/02 12:39
→ super0949: 自己去聯絡一定沒回應啊 誰知道你是真是假24F 09/02 12:40
→ zseineo: 也是不少那種怎麼聯絡都不理會 公開漏洞才來聯絡你的26F 09/02 12:40
→ tooyahaya: 他在這個犯罪證據的伺服器上留信箱才能證明是本人啊27F 09/02 12:40
→ s8018572: 不是 你追蹤到他架在荷蘭的server 也不一定追得到本人吧==28F 09/02 12:40
→ guogu: 這根本不用追蹤阿 連線過去一定就知道IP
這98.7%也不會是他的電腦31F 09/02 12:40
推 snocia: 他給的信箱是proton的,這是加密信箱35F 09/02 12:42
推 PSP1234: 這樣能敲個多少錢 該不會敲一敲母公司覺得不劃算直接gg吧37F 09/02 12:42
推 ssarc: 這駭客很對的起官方了,只惡作劇,你再不主動聯絡下次就沒這麼簡單了40F 09/02 12:43
推 a43164910: 搞不好他早就寄過漏洞給官方被當垃圾信件了42F 09/02 12:43
推 anumber: 請你官方來談價錢囉44F 09/02 12:44
→ bladesinger: 來玩才發現事情大條的,連apple google都有這樣的事45F 09/02 12:44
推 anpinjou: 內褲松 想知道更多的料嗎! 打給我46F 09/02 12:44
推 s8018572: 灰帽就是不經過允許,但也沒帶惡意48F 09/02 12:45
推 ki80655: 愛理不理的結果請看apex49F 09/02 12:46
推 iceXD: 擺攤賣UI改善書 > 直接駭你漏洞要你加強,下一個會不會直送黑科技全面提升?50F 09/02 12:48
推 gm3252: 他如果塞色圖之類的會出大事52F 09/02 12:49
→ mapulcatt: 被駭客攻擊還可以單純當個趣談 哪來這麼好的事56F 09/02 12:51
推 ssarc: 選小雪這絕對是內行老師,我希望他勒索內褲送逼他們開發KV或是衛星降落57F 09/02 12:51
→ tooyahaya: 都在搞鬼還特別加裝靜音功能,這你說是小雪本人我完全相信60F 09/02 12:52
→ anpinjou: 打開甚至是小雪大廳BGM 他是真的懂63F 09/02 12:53
推 RamenOwl: 這只是引起官方注意 如果是黑帽可能就直接拿來營利了64F 09/02 12:53
推 hermis: 一定是被U卡屁股坐了67F 09/02 12:54
推 dg7158: 這個不是對不起下次還敢的意思嗎68F 09/02 12:54
→ spfy: 沒公布細節很難說吧 有道德的是會先通知官方和資安廠 太久沒69F 09/02 12:55
→ spfy: 處理才會搞下去逼官方處理 這個不知道有沒有先通知70F 09/02 12:55
→ Israfil: 但這不是好事 如果這次事情被拿來當作吸引官方/粉絲社群71F 09/02 12:56
※ 編輯: tooyahaya (111.81.12.131 臺灣), 09/02/2025 12:57:05
→ Israfil: 注意的娛樂 怕是從此開啟了一個新的總力戰戰場72F 09/02 12:57
※ 編輯: tooyahaya (111.81.12.131 臺灣), 09/02/2025 12:59:09
→ mapulcatt: 這就不用想太多了 這種大公司本來就要應付各種網路攻擊75F 09/02 12:59
推 aa091811004: 如果漏洞多到可以開成新的總力戰戰場,我覺得檔案可能要先好好思考一下76F 09/02 12:59
推 shuanpaopao: 真的開啟新總力戰戰場就只能怪官方之後還是沒做好防護了啊,不然要期待其他駭客人都很好不拿漏洞來勒索嗎79F 09/02 12:59
推 schula: 寫給營運沒影響玩家說不定營運還不想麻煩改哩,簡單粗暴84F 09/02 13:07
推 SHCAFE: 這漏洞他要直接爆破伺服器都不是問題 真的是粉絲才惡作劇85F 09/02 13:07
推 Ben920829: 會不會日服明年直接把這次的小雪事件變成愚人節活動86F 09/02 13:08
→ graywater: 理論上程式編譯沒有完美無缺到沒漏洞鑽的91F 09/02 13:13
→ aaronpwyu: 不要說N社啦 並不是大就有好防禦 會不會被鑽漏洞是看駭客有沒有心要鑽 而不是防禦力多少……鑽了有多少好處也是影響有沒有心的要素93F 09/02 13:14
推 et310: 就是本人97F 09/02 13:16
推 tim479974: 真的還好這次玩家沒事,不過還是官方在混的證據98F 09/02 13:16
推 vios10009: 收編吧,看到內褲鬆在隔壁宣傳自己有反外掛20年經驗就想笑99F 09/02 13:19
噓 jojotrash: 駭客都知道道歉但官方只會對尊貴的道歉 嘔101F 09/02 13:22
→ tooyahaya: 他這個漏洞可嚴重
他等於可以神不知鬼不覺的情況下在國際版程式植入木馬側錄資訊
然後這樣一搞,都不知道會給檔案帶來多大的打擊
但他選擇放一波小雪惡作劇102F 09/02 13:23
推 jeremy7986: 對 還好今天是只是天才小雪惡作劇 不是放個勒索病毒之類的 不然今天的新聞就不會只是這樣了107F 09/02 13:24
→ lanstype: 找到漏洞直接通報官方才比較算白帽,這已經算有搞破壞了110F 09/02 13:27
推 oldriver: 這真的要玩可以玩到內褲森爆破 只弄個小雪很有良心了112F 09/02 13:28
推 lee580346: 搞不好早就通報了可是Nexon擺爛,只好讓你痛一波學乖了才會改113F 09/02 13:34
推 dahos: 這真要玩可以搞一波更大的了 只是弄個小雪傷害很低了115F 09/02 13:36
→ lolicon: 等等 那日服也有一樣的漏洞嗎 我要看到大場面116F 09/02 13:36
推 rockmanx52: 寄客服他們不會鳥的啦 以前白駭客玩法之一就是侵進去留自己聯絡方式118F 09/02 13:37
推 JUSTMYSUN: 留信箱?感覺沒那麼簡單 可以用漏洞當籌碼 甚至直接來勒索120F 09/02 13:38
→ dahos: 其實nexon本社早就從韓國搬到日本了 所以肯定日服也有一樣的漏斗122F 09/02 13:39
推 iceXD: 真要搞,把小雪圖全部換成暗網圖,檔案就倒大霉了124F 09/02 13:39
→ rockmanx52: 過去還發生過imgur因為沒有履約給夠酬勞(對外公開說給一萬鎂結果漏洞回報者只拿100鎂)駭客火大直接爆破的125F 09/02 13:39
推 nineflower: 你遊粉絲是真的狂
話說沒付錢就會跟角川一樣吧128F 09/02 13:43
推 ricky9696: 還好是有良心的,不然這漏洞實際上超大,根本可以直接爆破130F 09/02 13:44
→ mapulcatt: 這就駭客的營生手段 剩下是內褲鬆跟駭客的事了132F 09/02 13:46
推 vios10009: 對方大可直接給釣魚網站連結,或是會讓google、蘋果直接爆破遊戲暗網內容,如果是把真實兒色擺在畫面上,那就不是補償玩家就能解決的了,會有其他人找上內褲鬆134F 09/02 13:47
推 guogu: 確實 如果要錢不可能做到把遊戲搞倒 人質死了還怎麼要贖金137F 09/02 13:50
推 tim479974: 所以八成還是內褲松太不在意的問題140F 09/02 13:59
推 Erurize: 這種資安漏洞 駭客確實是遊戲廠商會付錢吧 w141F 09/02 14:00
→ viper0423: 白帽駭客是發現bug時先通報開發商,待修正完畢後再公布這種才叫白帽,先爆破的這種已經跟白帽無緣了142F 09/02 14:02
推 shuanpaopao: 不過也不知道私底下怎麼談,所以也不能否認可能只是先禮後兵的可能性
但我還比較希望他只是善意提醒145F 09/02 14:24
推 qw2974: 沒辦法摸想要的學生頭這算啥破壞,之前總力掛就被罵慘,nexon還是不肯重視擺爛裝死148F 09/02 14:37
--