登录
认证
游戏
机因
问答
数折
约战
闲游
Store
一位黑客代表向Motherboard论坛透露了他们团队是如何从EA盗取巨量数据的。
大概过程是:
1. 首先黑客花了10刀在网上买了一个泄露的EA员工的cookie。
2. 然后黑客使用cookie登陆了EA的Slack(团队交流软件)频道,而此频道的名称疑似在2020年2月在一名前EA工程师公开的代码库中被泄露。
3. 接着黑客用那位员工的名义声称自己的手机在昨天的派对上弄丢了,向EA的IT技术支持人员索要身份验证令牌(multifactor authentication token),黑客还透露说成功要到了两次。
4. 黑客使用令牌进入EA内部网络,找到正在编译游戏的服务并创建虚拟机,从而得以进入另几项服务最后下载源代码。
出处
微博
微信
psvyeung
2021-06-13 12:30 13回复
评论
结果是social engineering..
noirkishi
2021-06-13 13:06
太牛皮了吧?
mr_smallzhan
2021-06-13 13:14
社会工程学实践
dexter_morgan-k
2021-06-13 13:16
人类永远是网络安全最薄弱的环节
tonymonster760
2021-06-13 13:25
这令牌说给就给啊
ahabnt
2021-06-13 16:53
黑客果然都是社工大佬,想起之前那个全网公敌了,里面也是各种社工元素
conanedogawa4869
2021-06-13 17:08
草台企业+1
wujaesebas
2021-06-13 18:16
你是草台,我是草台,大家都是草台。
wiedzzmin
2021-06-13 18:20
比今年HW还精彩,好家伙
li_nmoon
2021-06-13 18:21
话说玩《全网公敌》的时候是真的有这种桥段
player1830095005
2021-06-13 21:31
这令牌好臭啊
certain_li
2021-06-13 21:37修改
现实比小说离谱
suhang_cn
2021-06-13 21:52
。。愉快犯?挺讨厌这种的
weakchiken
2021-06-13 22:57
回复不能
psvyeung
T