今日(5月12日),據(jù)外媒GameSpot報(bào)道,近日世界上最大的大型多人在線游戲平臺(tái)《羅布樂思(Roblox)》遭黑客“攻擊”,不過攻擊手法并沒有依靠高技術(shù)力撬開服務(wù)器,僅憑借層層賄賂就得以拿到海量的玩家個(gè)人信息…
據(jù)了解,黑客首先付錢給公司內(nèi)部的一名員工讓后者開后門給他們?cè)L問數(shù)據(jù),最后將目標(biāo)轉(zhuǎn)向一名客服代表,進(jìn)行再次賄賂后拿到完整的訪問權(quán)限,隨后黑客們輕而易舉就能自己獲取《羅布樂思》服務(wù)器的數(shù)據(jù),查看、更改用戶的賬戶資料,甚至包括密碼和身份驗(yàn)證信息。
黑客得手后甚至還將其作為一個(gè)漏洞上報(bào)給《羅布樂思》官方想要獲取上報(bào)獎(jiǎng)金,但官方以懷疑有惡意操作行為拒絕了該請(qǐng)求。而被官方拒絕后,黑客立馬對(duì)手里的“人質(zhì)”出手,修改了部分玩家的資料盜取了部分物品牟利:“因?yàn)槲矣X得獎(jiǎng)金可能要泡湯了。”
在發(fā)送給外媒VICE的聲明中,《羅布樂思》官方證明他們將這次黑客攻擊定性為社會(huì)工程攻擊案例,并且已經(jīng)交給專門的黑客懸賞平臺(tái)進(jìn)行調(diào)查。
《羅布樂思》是一款兼容了虛擬世界、休閑游戲和自建內(nèi)容的游戲,游戲中的大多數(shù)作品都是用戶自行建立的,在全球范圍深受孩童玩家們的喜愛。為世界上最大的大型多人在線游戲平臺(tái),