顯示廣告
隱藏 ✕
※ 本文轉寄自 ptt.cc 更新時間: 2025-09-02 14:51:58
看板 C_Chat
作者 tooyahaya (渚大人今天也很可愛)
標題 [蔚藍] 小雪道歉了(小雪事件)
時間 Tue Sep  2 12:35:11 2025

 
https://x.com/Brolist_kr/status/1962701306285715525
 
 https://i.imgur.com/saV8aVy.jpeg
[圖]
 
 
官方公告的的那個荷蘭ip位置,現在連進去可以看到一封訊息
 
 
gomen nexon
(對不起 Nexon)
 
致 Nexon/MX:
我誠摯地為我的行為道歉
請透過 nihaburner758821@proton.me與我聯繫
我還有其他漏洞希望能夠負責任地揭露
 
—————
 
我靠,他手上還有其他漏洞,叫nexon聯繫他,他揭露給nexon修補?
你遊真的幸好遇到灰帽駭客耶(經板友指出更正)
 
--
順帶一提
 
我後來才知道她搞得那個點進去有小雪大廳圖跟bgm
點擊有呢哈哈笑聲的公告
是有靜音鍵www
https://i.imgur.com/Ehnlj5H.jpeg
[圖]
 
都惡作劇了還裝一個避免打擾的功能,讓人看了真的是很難不苦笑出來
他這人真的是很小雪
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.81.12.131 (臺灣)
※ 作者: tooyahaya 2025-09-02 12:35:11
※ 文章代碼(AID): #1ejdG1rN (C_Chat)
※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1756787713.A.D57.html
tliu257: 造成破壞了還算白帽?1F 09/02 12:35
shuanpaopao: 甚至信箱用了妮哈2F 09/02 12:36
mapulcatt: 小雪她真的 我哭死3F 09/02 12:36
chuckni: 下次還敢的意思嗎XD4F 09/02 12:36
shuanpaopao: 他想搞破壞而不是這種惡作劇的話,可不只維修一天那5F 09/02 12:36
shuanpaopao: 麼簡單了
mapulcatt: 可以幹大的 結果只搞了個惡作劇 算白的吧7F 09/02 12:36
Qazzwer: 給信箱是求職信的概念嗎 我很厲害 來找我吧8F 09/02 12:36
shuanpaopao: 是指私底下透漏給內褲鬆讓他們把漏洞補上啦9F 09/02 12:37
s8018572: 小雪可以搞第二次ㄇ 謝謝 我需要小雪的禮物10F 09/02 12:37
aa091811004: 你敢不原諒我,我手上還有其他系統的漏洞的意思嗎11F 09/02 12:37
tobbaco: 可以再搞一次嗎12F 09/02 12:37
 
a43164910: 那漏洞大到他想直接爆破遊戲都沒問題 但他選擇惡作劇13F 09/02 12:38
mapulcatt: 說求職信也算吧 說不定就建立合作關係當安全性顧問了14F 09/02 12:38
guogu: 可是內褲松的客服信箱是公開的吧 真覺得抱歉15F 09/02 12:39
guogu: 哪有叫人去聯絡的道理 自己去聯絡官方才對吧
SecondRun: 你都直接改了就不叫白帽了啦17F 09/02 12:39
graywater: 遊走灰色地帶,被追蹤到IP現在是真怕吃牢飯了吧18F 09/02 12:39
bladesinger: 還真的是白帽駭客嗎19F 09/02 12:39
allanbrook: 就只是沒那麼惡意20F 09/02 12:39
shuanpaopao: 簡單說他找到兩個漏洞,先用一個來惡作劇,玩夠了就21F 09/02 12:39
shuanpaopao: 道歉並請內褲鬆私底下跟他聯絡,他把另一個漏洞跟他
shuanpaopao: 們說,讓他們把漏洞補上。
super0949: 自己去聯絡一定沒回應啊 誰知道你是真是假24F 09/02 12:40
Israfil: 就是本人.jpg25F 09/02 12:40
zseineo: 也是不少那種怎麼聯絡都不理會 公開漏洞才來聯絡你的26F 09/02 12:40
tooyahaya: 他在這個犯罪證據的伺服器上留信箱才能證明是本人啊27F 09/02 12:40
s8018572: 不是 你追蹤到他架在荷蘭的server 也不一定追得到本人28F 09/02 12:40
s8018572: 吧==
anumber: gomen笑死30F 09/02 12:40
guogu: 這根本不用追蹤阿 連線過去一定就知道IP31F 09/02 12:40
guogu: 這98.7%也不會是他的電腦
jeff666: 沒啥破壞吧33F 09/02 12:40
s8018572: 客服信箱一堆都罐頭回覆吧34F 09/02 12:41
snocia: 他給的信箱是proton的,這是加密信箱35F 09/02 12:42
GaoLinHua: 算灰帽吧36F 09/02 12:42
PSP1234: 這樣能敲個多少錢 該不會敲一敲母公司覺得不劃算直接gg37F 09/02 12:42
PSP1234: 吧
tacotuesday: 小雪本人39F 09/02 12:43
ssarc: 這駭客很對的起官方了,只惡作劇,你再不主動聯絡下次就沒40F 09/02 12:43
ssarc: 這麼簡單了
a43164910: 搞不好他早就寄過漏洞給官方被當垃圾信件了42F 09/02 12:43
bladesinger: 本來就有不少公司是混到不行直到駭客自己火大拿漏洞43F 09/02 12:43
anumber: 請你官方來談價錢囉44F 09/02 12:44
bladesinger: 來玩才發現事情大條的,連apple google都有這樣的事45F 09/02 12:44
anpinjou: 內褲松  想知道更多的料嗎!  打給我46F 09/02 12:44
aa091811004: 看起來應該是檔案的玩家,估計是不會敲太狠吧47F 09/02 12:45
s8018572: 灰帽就是不經過允許,但也沒帶惡意48F 09/02 12:45
ki80655: 愛理不理的結果請看apex49F 09/02 12:46
iceXD: 擺攤賣UI改善書 > 直接駭你漏洞要你加強,下一個會不會直送50F 09/02 12:48
iceXD: 黑科技全面提升?
gm3252: 他如果塞色圖之類的會出大事52F 09/02 12:49
tooyahaya: 這駭客是真的有心53F 09/02 12:50
tooyahaya: 他那個尼哈笑聲公告甚至還有靜音鍵
tooyahaya: https://i.imgur.com/Ehnlj5H.jpeg
mapulcatt: 被駭客攻擊還可以單純當個趣談 哪來這麼好的事56F 09/02 12:51
ssarc: 選小雪這絕對是內行老師,我希望他勒索內褲送逼他們開發KV57F 09/02 12:51
ssarc: 或是衛星降落
rickphyman42: 這駭客也算很有愛了59F 09/02 12:51
tooyahaya: 都在搞鬼還特別加裝靜音功能,這你說是小雪本人我完全60F 09/02 12:52
tooyahaya: 相信
starsheep013: 小雪的求職信62F 09/02 12:52
anpinjou: 打開甚至是小雪大廳BGM   他是真的懂63F 09/02 12:53
RamenOwl: 這只是引起官方注意 如果是黑帽可能就直接拿來營利了64F 09/02 12:53
mapulcatt: 還記得幫咪哭慶生 我真的哭死65F 09/02 12:53
k12s35h813g: 小雪本人66F 09/02 12:54
hermis: 一定是被U卡屁股坐了67F 09/02 12:54
dg7158: 這個不是對不起下次還敢的意思嗎68F 09/02 12:54
spfy: 沒公布細節很難說吧 有道德的是會先通知官方和資安廠 太久沒69F 09/02 12:55
 
spfy: 處理才會搞下去逼官方處理 這個不知道有沒有先通知70F 09/02 12:55
Israfil: 但這不是好事 如果這次事情被拿來當作吸引官方/粉絲社群71F 09/02 12:56
※ 編輯: tooyahaya (111.81.12.131 臺灣), 09/02/2025 12:57:05
Israfil: 注意的娛樂 怕是從此開啟了一個新的總力戰戰場72F 09/02 12:57
danny2566: 灰帽?73F 09/02 12:57
※ 編輯: tooyahaya (111.81.12.131 臺灣), 09/02/2025 12:59:09
jeremy7986: 這駭客說是小雪腦粉我都相信www74F 09/02 12:59
mapulcatt: 這就不用想太多了 這種大公司本來就要應付各種網路攻擊75F 09/02 12:59
aa091811004: 如果漏洞多到可以開成新的總力戰戰場,我覺得檔案可76F 09/02 12:59
aa091811004: 能要先好好思考一下
mapulcatt: 而且惡意的居多78F 09/02 12:59
shuanpaopao: 真的開啟新總力戰戰場就只能怪官方之後還是沒做好防79F 09/02 12:59
shuanpaopao: 護了啊,不然要期待其他駭客人都很好不拿漏洞來勒索
shuanpaopao: 嗎
graywater: 小雪Cv近期上綜藝節目,剛好是監獄課程,也太巧合了w82F 09/02 13:01
graywater: https://x.com/i/status/1962514434175434888
schula: 寫給營運沒影響玩家說不定營運還不想麻煩改哩,簡單粗暴84F 09/02 13:07
SHCAFE: 這漏洞他要直接爆破伺服器都不是問題 真的是粉絲才惡作劇85F 09/02 13:07
Ben920829: 會不會日服明年直接把這次的小雪事件變成愚人節活動86F 09/02 13:08
monsterxd777: 笑死,還有其他漏洞啊87F 09/02 13:09
madaoraifu: 尼哈哈88F 09/02 13:10
lolicon: 檔案真的漏洞百出89F 09/02 13:12
aaronpwyu: 滿有趣的個案90F 09/02 13:12
graywater: 理論上程式編譯沒有完美無缺到沒漏洞鑽的91F 09/02 13:13
LastAttack: 尼哈哈哈92F 09/02 13:14
aaronpwyu: 不要說N社啦 並不是大就有好防禦 會不會被鑽漏洞是看駭93F 09/02 13:14
aaronpwyu: 客有沒有心要鑽 而不是防禦力多少……鑽了有多少好處也
aaronpwyu: 是影響有沒有心的要素
RollEgg: 尼哈哈...96F 09/02 13:16
et310: 就是本人97F 09/02 13:16
tim479974: 真的還好這次玩家沒事,不過還是官方在混的證據98F 09/02 13:16
vios10009: 收編吧,看到內褲鬆在隔壁宣傳自己有反外掛20年經驗就99F 09/02 13:19
vios10009: 想笑
jojotrash: 駭客都知道道歉但官方只會對尊貴的道歉 嘔101F 09/02 13:22
tooyahaya: 他這個漏洞可嚴重102F 09/02 13:23
tooyahaya: 他等於可以神不知鬼不覺的情況下在國際版程式植入木馬
tooyahaya: 側錄資訊
tooyahaya: 然後這樣一搞,都不知道會給檔案帶來多大的打擊
tooyahaya: 但他選擇放一波小雪惡作劇
jeremy7986: 對 還好今天是只是天才小雪惡作劇 不是放個勒索病毒之107F 09/02 13:24
jeremy7986: 類的 不然今天的新聞就不會只是這樣了
deepelves: 小雪下次還敢109F 09/02 13:25
lanstype: 找到漏洞直接通報官方才比較算白帽,這已經算有搞破壞110F 09/02 13:27
lanstype: 了
oldriver: 這真的要玩可以玩到內褲森爆破 只弄個小雪很有良心了112F 09/02 13:28
lee580346: 搞不好早就通報了可是Nexon擺爛,只好讓你痛一波學乖了113F 09/02 13:34
lee580346: 才會改
dahos: 這真要玩可以搞一波更大的了  只是弄個小雪傷害很低了115F 09/02 13:36
lolicon: 等等 那日服也有一樣的漏洞嗎 我要看到大場面116F 09/02 13:36
Lisanity: 有道歉就不錯了 反觀117F 09/02 13:37
rockmanx52: 寄客服他們不會鳥的啦 以前白駭客玩法之一就是侵進去118F 09/02 13:37
rockmanx52: 留自己聯絡方式
JUSTMYSUN: 留信箱?感覺沒那麼簡單 可以用漏洞當籌碼 甚至直接來120F 09/02 13:38
JUSTMYSUN: 勒索
dahos: 其實nexon本社早就從韓國搬到日本了 所以肯定日服也有一樣122F 09/02 13:39
dahos: 的漏斗
iceXD: 真要搞,把小雪圖全部換成暗網圖,檔案就倒大霉了124F 09/02 13:39
rockmanx52: 過去還發生過imgur因為沒有履約給夠酬勞(對外公開說125F 09/02 13:39
rockmanx52: 給一萬鎂結果漏洞回報者只拿100鎂)駭客火大直接爆破
rockmanx52: 的
nineflower: 你遊粉絲是真的狂128F 09/02 13:43
nineflower: 話說沒付錢就會跟角川一樣吧
ricky9696: 還好是有良心的,不然這漏洞實際上超大,根本可以直接130F 09/02 13:44
ricky9696: 爆破
mapulcatt: 這就駭客的營生手段 剩下是內褲鬆跟駭客的事了132F 09/02 13:46
Cherng9527: 日服無感133F 09/02 13:47
vios10009: 對方大可直接給釣魚網站連結,或是會讓google、蘋果直134F 09/02 13:47
vios10009: 接爆破遊戲暗網內容,如果是把真實兒色擺在畫面上,那
vios10009: 就不是補償玩家就能解決的了,會有其他人找上內褲鬆
guogu: 確實 如果要錢不可能做到把遊戲搞倒 人質死了還怎麼要贖金137F 09/02 13:50
karta1363946: 這次真的算運氣好 只弄小雪已經是最小傷害了138F 09/02 13:50
jeremy7986: 給駭客小雪獎勵:優香的大腿絞技139F 09/02 13:51
tim479974: 所以八成還是內褲松太不在意的問題140F 09/02 13:59
Erurize: 這種資安漏洞 駭客確實是遊戲廠商會付錢吧 w141F 09/02 14:00
viper0423: 白帽駭客是發現bug時先通報開發商,待修正完畢後再公布142F 09/02 14:02
viper0423: 這種才叫白帽,先爆破的這種已經跟白帽無緣了
anpinjou: 小雪果然是個好孩子144F 09/02 14:09
shuanpaopao: 不過也不知道私底下怎麼談,所以也不能否認可能只是145F 09/02 14:24
shuanpaopao: 先禮後兵的可能性
shuanpaopao: 但我還比較希望他只是善意提醒
qw2974: 沒辦法摸想要的學生頭這算啥破壞,之前總力掛就被罵慘,ne148F 09/02 14:37
qw2974: xon還是不肯重視擺爛裝死

--
※ 看板: ACG 文章推薦值: 0 目前人氣: 0 累積人氣: 95 
分享網址: 複製 已複製
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇