PTT評價

[蔚藍] 小雪道歉了(小雪事件)

看板C_Chat標題[蔚藍] 小雪道歉了(小雪事件)作者
tooyahaya
(渚大人今天也很可愛)
時間推噓81 推:82 噓:1 →:84

https://x.com/Brolist_kr/status/1962701306285715525

https://i.imgur.com/saV8aVy.jpeg


官方公告的的那個荷蘭ip位置,現在連進去可以看到一封訊息


gomen nexon
(對不起 Nexon)

致 Nexon/MX:
我誠摯地為我的行為道歉
請透過 [email protected]與我聯繫
我還有其他漏洞希望能夠負責任地揭露

—————

我靠,他手上還有其他漏洞,叫nexon聯繫他,他揭露給nexon修補?
你遊真的幸好遇到灰帽駭客耶(經板友指出更正)

--
順帶一提

我後來才知道她搞得那個點進去有小雪大廳圖跟bgm
點擊有呢哈哈笑聲的公告
是有靜音鍵www
https://i.imgur.com/Ehnlj5H.jpeg

都惡作劇了還裝一個避免打擾的功能,讓人看了真的是很難不苦笑出來
他這人真的是很小雪

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.81.12.131 (臺灣)
PTT 網址

tliu25709/02 12:35造成破壞了還算白帽?

shuanpaopao09/02 12:36甚至信箱用了妮哈

mapulcatt09/02 12:36小雪她真的 我哭死

chuckni09/02 12:36下次還敢的意思嗎XD

shuanpaopao09/02 12:36他想搞破壞而不是這種惡作劇的話,可不只維修一天那

shuanpaopao09/02 12:36麼簡單了

mapulcatt09/02 12:36可以幹大的 結果只搞了個惡作劇 算白的吧

Qazzwer09/02 12:36給信箱是求職信的概念嗎 我很厲害 來找我吧

shuanpaopao09/02 12:37是指私底下透漏給內褲鬆讓他們把漏洞補上啦

s801857209/02 12:37小雪可以搞第二次ㄇ 謝謝 我需要小雪的禮物

aa09181100409/02 12:37你敢不原諒我,我手上還有其他系統的漏洞的意思嗎

tobbaco09/02 12:37可以再搞一次嗎

a4316491009/02 12:38那漏洞大到他想直接爆破遊戲都沒問題 但他選擇惡作劇

mapulcatt09/02 12:38說求職信也算吧 說不定就建立合作關係當安全性顧問了

guogu09/02 12:39可是內褲松的客服信箱是公開的吧 真覺得抱歉

guogu09/02 12:39哪有叫人去聯絡的道理 自己去聯絡官方才對吧

SecondRun09/02 12:39你都直接改了就不叫白帽了啦

graywater09/02 12:39遊走灰色地帶,被追蹤到IP現在是真怕吃牢飯了吧

bladesinger09/02 12:39還真的是白帽駭客嗎

allanbrook09/02 12:39就只是沒那麼惡意

shuanpaopao09/02 12:39簡單說他找到兩個漏洞,先用一個來惡作劇,玩夠了就

shuanpaopao09/02 12:39道歉並請內褲鬆私底下跟他聯絡,他把另一個漏洞跟他

shuanpaopao09/02 12:39們說,讓他們把漏洞補上。

super094909/02 12:40自己去聯絡一定沒回應啊 誰知道你是真是假

Israfil09/02 12:40就是本人.jpg

zseineo09/02 12:40也是不少那種怎麼聯絡都不理會 公開漏洞才來聯絡你的

tooyahaya09/02 12:40他在這個犯罪證據的伺服器上留信箱才能證明是本人啊

s801857209/02 12:40不是 你追蹤到他架在荷蘭的server 也不一定追得到本人

s801857209/02 12:40吧==

anumber09/02 12:40gomen笑死

guogu09/02 12:40這根本不用追蹤阿 連線過去一定就知道IP

guogu09/02 12:40這98.7%也不會是他的電腦

jeff66609/02 12:40沒啥破壞吧

s801857209/02 12:41客服信箱一堆都罐頭回覆吧

snocia09/02 12:42他給的信箱是proton的,這是加密信箱

GaoLinHua09/02 12:42算灰帽吧

PSP123409/02 12:42這樣能敲個多少錢 該不會敲一敲母公司覺得不劃算直接gg

PSP123409/02 12:42

tacotuesday09/02 12:43小雪本人

ssarc09/02 12:43這駭客很對的起官方了,只惡作劇,你再不主動聯絡下次就沒

ssarc09/02 12:43這麼簡單了

a4316491009/02 12:43搞不好他早就寄過漏洞給官方被當垃圾信件了

bladesinger09/02 12:43本來就有不少公司是混到不行直到駭客自己火大拿漏洞

anumber09/02 12:44請你官方來談價錢囉

bladesinger09/02 12:44來玩才發現事情大條的,連apple google都有這樣的事

anpinjou09/02 12:44內褲松 想知道更多的料嗎! 打給我

aa09181100409/02 12:45看起來應該是檔案的玩家,估計是不會敲太狠吧

s801857209/02 12:45灰帽就是不經過允許,但也沒帶惡意

ki8065509/02 12:46愛理不理的結果請看apex

iceXD09/02 12:48擺攤賣UI改善書 > 直接駭你漏洞要你加強,下一個會不會直送

iceXD09/02 12:48黑科技全面提升?

gm325209/02 12:49他如果塞色圖之類的會出大事

tooyahaya09/02 12:50這駭客是真的有心

tooyahaya09/02 12:50他那個尼哈笑聲公告甚至還有靜音鍵

tooyahaya09/02 12:50https://i.imgur.com/Ehnlj5H.jpeg

mapulcatt09/02 12:51被駭客攻擊還可以單純當個趣談 哪來這麼好的事

ssarc09/02 12:51選小雪這絕對是內行老師,我希望他勒索內褲送逼他們開發KV

ssarc09/02 12:51或是衛星降落

rickphyman4209/02 12:51這駭客也算很有愛了

tooyahaya09/02 12:52都在搞鬼還特別加裝靜音功能,這你說是小雪本人我完全

tooyahaya09/02 12:52相信

starsheep01309/02 12:52小雪的求職信

anpinjou09/02 12:53打開甚至是小雪大廳BGM 他是真的懂

RamenOwl09/02 12:53這只是引起官方注意 如果是黑帽可能就直接拿來營利了

mapulcatt09/02 12:53還記得幫咪哭慶生 我真的哭死

k12s35h813g09/02 12:54小雪本人

hermis09/02 12:54一定是被U卡屁股坐了

dg715809/02 12:54這個不是對不起下次還敢的意思嗎

spfy09/02 12:55沒公布細節很難說吧 有道德的是會先通知官方和資安廠 太久沒

spfy09/02 12:55處理才會搞下去逼官方處理 這個不知道有沒有先通知

Israfil09/02 12:56但這不是好事 如果這次事情被拿來當作吸引官方/粉絲社群

※ 編輯: tooyahaya (111.81.12.131 臺灣), 09/02/2025 12:57:05

Israfil09/02 12:57注意的娛樂 怕是從此開啟了一個新的總力戰戰場

danny256609/02 12:57灰帽?

※ 編輯: tooyahaya (111.81.12.131 臺灣), 09/02/2025 12:59:09

jeremy798609/02 12:59這駭客說是小雪腦粉我都相信www

mapulcatt09/02 12:59這就不用想太多了 這種大公司本來就要應付各種網路攻擊

aa09181100409/02 12:59如果漏洞多到可以開成新的總力戰戰場,我覺得檔案可

aa09181100409/02 12:59能要先好好思考一下

mapulcatt09/02 12:59而且惡意的居多

shuanpaopao09/02 12:59真的開啟新總力戰戰場就只能怪官方之後還是沒做好防

shuanpaopao09/02 12:59護了啊,不然要期待其他駭客人都很好不拿漏洞來勒索

shuanpaopao09/02 12:59

graywater09/02 13:01小雪Cv近期上綜藝節目,剛好是監獄課程,也太巧合了w

schula09/02 13:07寫給營運沒影響玩家說不定營運還不想麻煩改哩,簡單粗暴

SHCAFE09/02 13:07這漏洞他要直接爆破伺服器都不是問題 真的是粉絲才惡作劇

Ben92082909/02 13:08會不會日服明年直接把這次的小雪事件變成愚人節活動

monsterxd77709/02 13:09笑死,還有其他漏洞啊

madaoraifu09/02 13:10尼哈哈

lolicon09/02 13:12檔案真的漏洞百出

aaronpwyu09/02 13:12滿有趣的個案

graywater09/02 13:13理論上程式編譯沒有完美無缺到沒漏洞鑽的

LastAttack09/02 13:14尼哈哈哈

aaronpwyu09/02 13:14不要說N社啦 並不是大就有好防禦 會不會被鑽漏洞是看駭

aaronpwyu09/02 13:14客有沒有心要鑽 而不是防禦力多少……鑽了有多少好處也

aaronpwyu09/02 13:14是影響有沒有心的要素

RollEgg09/02 13:16尼哈哈...

et31009/02 13:16就是本人

tim47997409/02 13:16真的還好這次玩家沒事,不過還是官方在混的證據

vios1000909/02 13:19收編吧,看到內褲鬆在隔壁宣傳自己有反外掛20年經驗就

vios1000909/02 13:19想笑

jojotrash09/02 13:22駭客都知道道歉但官方只會對尊貴的道歉 嘔

tooyahaya09/02 13:23他這個漏洞可嚴重

tooyahaya09/02 13:23他等於可以神不知鬼不覺的情況下在國際版程式植入木馬

tooyahaya09/02 13:23側錄資訊

tooyahaya09/02 13:23然後這樣一搞,都不知道會給檔案帶來多大的打擊

tooyahaya09/02 13:23但他選擇放一波小雪惡作劇

jeremy798609/02 13:24對 還好今天是只是天才小雪惡作劇 不是放個勒索病毒之

jeremy798609/02 13:24類的 不然今天的新聞就不會只是這樣了

deepelves09/02 13:25小雪下次還敢

lanstype09/02 13:27找到漏洞直接通報官方才比較算白帽,這已經算有搞破壞

lanstype09/02 13:27

oldriver09/02 13:28這真的要玩可以玩到內褲森爆破 只弄個小雪很有良心了

lee58034609/02 13:34搞不好早就通報了可是Nexon擺爛,只好讓你痛一波學乖了

lee58034609/02 13:34才會改

dahos09/02 13:36這真要玩可以搞一波更大的了 只是弄個小雪傷害很低了

lolicon09/02 13:36等等 那日服也有一樣的漏洞嗎 我要看到大場面

Lisanity09/02 13:37有道歉就不錯了 反觀

rockmanx5209/02 13:37寄客服他們不會鳥的啦 以前白駭客玩法之一就是侵進去

rockmanx5209/02 13:37留自己聯絡方式

JUSTMYSUN09/02 13:38留信箱?感覺沒那麼簡單 可以用漏洞當籌碼 甚至直接來

JUSTMYSUN09/02 13:38勒索

dahos09/02 13:39其實nexon本社早就從韓國搬到日本了 所以肯定日服也有一樣

dahos09/02 13:39的漏斗

iceXD09/02 13:39真要搞,把小雪圖全部換成暗網圖,檔案就倒大霉了

rockmanx5209/02 13:39過去還發生過imgur因為沒有履約給夠酬勞(對外公開說

rockmanx5209/02 13:39給一萬鎂結果漏洞回報者只拿100鎂)駭客火大直接爆破

rockmanx5209/02 13:40

nineflower09/02 13:43你遊粉絲是真的狂

nineflower09/02 13:44話說沒付錢就會跟角川一樣吧

ricky969609/02 13:44還好是有良心的,不然這漏洞實際上超大,根本可以直接

ricky969609/02 13:44爆破

mapulcatt09/02 13:46這就駭客的營生手段 剩下是內褲鬆跟駭客的事了

Cherng952709/02 13:47日服無感

vios1000909/02 13:47對方大可直接給釣魚網站連結,或是會讓google、蘋果直

vios1000909/02 13:47接爆破遊戲暗網內容,如果是把真實兒色擺在畫面上,那

vios1000909/02 13:47就不是補償玩家就能解決的了,會有其他人找上內褲鬆

guogu09/02 13:50確實 如果要錢不可能做到把遊戲搞倒 人質死了還怎麼要贖金

karta136394609/02 13:50這次真的算運氣好 只弄小雪已經是最小傷害了

jeremy798609/02 13:51給駭客小雪獎勵:優香的大腿絞技

tim47997409/02 13:59所以八成還是內褲松太不在意的問題

Erurize09/02 14:00這種資安漏洞 駭客確實是遊戲廠商會付錢吧 w

viper042309/02 14:02白帽駭客是發現bug時先通報開發商,待修正完畢後再公布

viper042309/02 14:03這種才叫白帽,先爆破的這種已經跟白帽無緣了

anpinjou09/02 14:09小雪果然是個好孩子

shuanpaopao09/02 14:24不過也不知道私底下怎麼談,所以也不能否認可能只是

shuanpaopao09/02 14:24先禮後兵的可能性

shuanpaopao09/02 14:25但我還比較希望他只是善意提醒

qw297409/02 14:37沒辦法摸想要的學生頭這算啥破壞,之前總力掛就被罵慘,ne

qw297409/02 14:37xon還是不肯重視擺爛裝死

crazylag09/02 14:54不提錢給推

inte629l09/02 14:56覺得能找到多個漏洞真的很猛 真的超會挖 還願意改咖啡

inte629l09/02 14:56廳整包資料和靜音鍵...

KudanAkito09/02 14:57有沒可能只是檔案遊戲程式太破?

Zchanya09/02 15:04這個案例後面應該有機會上期刊 真的罕見又有趣 等更新後

Zchanya09/02 15:04就能看到漏洞手法

crazylag09/02 15:11直接錄取以後發包系統資安測試

shawncarter09/02 15:15Burner是用過就丟的意思

tooyahaya09/02 15:56Burner意思不是火爐,引申爲放火仔嗎?

tooyahaya09/02 15:58喔原來在黑客的俗語有這個意思

tooyahaya09/02 15:58長知識

orze0409/02 18:04fb就有啊,回報漏洞被罐頭,直接火大爆破祖克柏的貼文才

orze0409/02 18:04當一回事

orze0409/02 18:07這駭客如果放其他更糟糕的東西,NEXON整間公司都會不見

orze0409/02 18:09或是根本不讓你發覺的情況下幹走你的信用卡資料

Shine81031609/02 18:48小雪可愛

shrimpp209/02 19:48打給我

fmp123409/04 12:38小雪可愛