Slack u keqpërdor nga hakerët për të hyrë në lojërat EA

Slack u keqpërdor nga hakerët për të hyrë në lojërat EA

Një grup hakerash hakuan në Electronic Arts, gjigantin e zhvillimit dhe publikimit të lojës, dhe vodhën një sasi të konsiderueshme të dhënash. Kjo ishte e mundur vetëm kur hakerët mashtruan një punonjës të EA Games për të siguruar një shenjë hyrjeje mbi Slack. Është bërë e ditur se kodi burimor për FIFA 21 dhe disa mjete të lidhura me lidhjen e ndeshjeve ishin ndër të dhënat e vjedhura. Të dhëna të tjera që u morën në mënyrë joetike përfshijnë kodin burimor të motorit Frostbite i cili u përdor nga loja Battlefield.

Imazhi: Google

Hakerët kanë pretenduar se kanë vjedhur 780 GB të dhëna të cilat janë në dispozicion për shitje në internet përmes forumet e nëndheshme dhe rrjeti i errët. Këto të dhëna përfshinin gjithashtu mjetet e brendshme të zhvillimit të lojërave të lojërave EA, të cilat mund të jenë një pjesë e vlefshme e të dhënave për zhvilluesit e tjerë të lojërave. Hakerët kanë blerë disa cookie të vjedhura nga një burim i panjohur në internet për 10 dollarë dhe kjo ishte bileta e hyrjes në Slack Channel të përdorur nga EA.

Imazhi: EA

Cookies, siç e dini të gjithë, janë skedarë të përkohshëm që përmbajnë skedarë të përkohshëm që përmbajnë. shumë informacione personale, duke përfshirë detajet e hyrjes së përdoruesve që mund të përdoren nga qëllime keqdashëse për të supozuar identitetin e atij përdoruesi. Hakerët përdorën një cookie të vjedhur për t'u futur në Slack Channels të EA, disa prej tyre ishin të disponueshme në një depo që përmbante kode me pamje publike që nga shkurti i vitit 2020.

Hapi tjetër i përdorur nga Hakerët ishte qasja në Slack Chat dhe dërgoni një mesazh te çdo anëtar i Ekipit të Mbështetjes së IT-së dhe bëni një justifikim të rremë për humbjen e telefonit inteligjent. Hapi tjetër ishte dërgimi i një kërkese te ekipi i EA IT Support për një shenjë vërtetimi me shumë faktorë. Pasi kjo ishte e suksesshme, hakerët mund të hynin në rrjetin e korporatës së EA.

Imazhi: Google

Pasi fituan akses në rrjet, hakerët u kyçën me sukses dhe arritën të krijonin një Makinë Virtuale. Kjo i ndihmoi ata të merrnin më shumë shikueshmëri dhe më në fund gjetën shërbimin që përdorej nga zhvilluesit e lojërave EA për të përpiluar lojëra. Në mënyrë të ngjashme, ata aksesuan shumë shërbime të ndryshme derisa më në fund ishin në gjendje të shkarkonin kodin burimor të FIFA 21. Për më tepër, disa dokumente që përmbanin materiale në PlayStation VR, teknikën e krijimit të turmave dixhitale dhe mënyrën se si përdoret Inteligjenca Artificiale, u vodhën në këtë hak.

Duket gjithashtu se hakerët kanë marrë pamje nga ekrani të veprimeve të ndryshme për t'i provuar atyre. botën që këta hakerë kanë hakuar me të vërtetë rrjetin EA dhe vodhën disa lojëra. EA Games ka deklaruar "Në deklaratën e saj të mëparshme, EA tha, "Ne jemi duke hetuar një incident të fundit nt ndërhyrje në rrjetin tonë ku u vodhën një sasi e kufizuar e kodit burimor të lojës dhe mjeteve të lidhura me to. Asnjë të dhënë e lojtarit nuk është aksesuar dhe nuk kemi arsye të besojmë se ka ndonjë rrezik për privatësinë e lojtarit. Pas incidentit, ne kemi bërë tashmë përmirësime të sigurisë dhe nuk presim ndonjë ndikim në lojërat tona ose në biznesin tonë. Ne po punojmë në mënyrë aktive me zyrtarë të zbatimit të ligjit dhe ekspertë të tjerë si pjesë e këtij hetimi penal në vazhdim.”

Agjencia e Zbatimit të Ligjit ka qenë e përfshirë këtu dhe po monitoron fort për të kapur hakerët dhe për të siguruar që të vjedhurit të dhënat nuk shiten në duar të gabuara.

Lexo: 0

yodax