Джейсон Шрайер: контент по The Last of Us 2 слили хакеры

Бывший редактор Kotaku Джейсон Шрайер пообщался с людьми, по всей видимости связанными с утечками по The Last of Us Part 2 и предположил, каким образом в сети появилось куча слитого контента из игры.

142128-3SjVr4FWpt63KqKQLX7po9-1200-80.jp

По его данным, все дело в уязвимости, найденной в так называемом «финальном патче» к одной из прошлых игр Naughty Dog. Используя ее, хакерами удалось получить доступ к серверам компании.

«Финальный патч» выпускается ко всеми играм Naughty Dog, и в нем содержится закрытый ключ Amazon AWS, позволяющий получить доступ к Amazon-серверам ND. Ключ уникален для каждой игры.

OK: After talking to two people with direct knowledge of how TLOU2 leaked as well as some Naughty Dog employees, I have a good idea of what happened. Short version: hackers found a security vulnerability in a patch for an older ND game and used it to get access to ND’s servers.

I think the footage that leaked is from devs playing an early build (I haven’t watched it). Most importantly, rumors of this being an act of protest by a contractor whose pay was robbed are not true. (ND actually extended pay and healthcare benefits for contractors due to covid)

246 people are talking about this

Специалист по QA с ником PixelButts подробно описал схему: взломщикам каким-то образом удалось подменить закрытый ключ и скачать с серверов контент по TLOU2, хотя изначально они думали, что это получится провернуть только с первой частью.

Every ND game has a "final" patch that is pushed to the game that contains an Amazon AWS key, that when paired with a secret bucket ID it will give full access to the server's contents.

Theres a different key and bucket ID per game, this is important

This vulnerability was discovered recently and some hackers took full advantage of it, saving TLOU1, UC3, and other dev stuff.

At the time, it was disclosed to me around early February, and was very early on so ~January 2020 it was discovered

See PixelButts's other Tweets

Он считает, что уязвимость была найдена еще в январе, и всего с серверов удалось скачать 1-3 терабайта информации. Он лично общался с людьми, обнаружившими уязвимость, но он сомневается, что именно они ответственны за утечку. Скорее всего, ролики в сеть слили люди, с которыми поделились ключами.

На данный момент уязвимость уже закрыта.

SerGEAnt в 14:24 03 май 2020

Новости и статьи по тегам:

Комментарии:

  • Оставить комментарий
  • Faverman 03 май 2020 15:08:04

    А ведь кто-то шутил, что в итоге во всем русские хакеры виноваты окажутся:)))

  • argotha 03 май 2020 15:22:17

    “Хакеры”, конечно. и деньги людям в период пандемии тоже не платят “хакеры”

  • Geek_Lucky 03 май 2020 15:27:37

    Кулхацкеры — это добро, зажравшиеся и отупевшие разрабы — это зло.

  • SkalderSan 03 май 2020 15:53:25

    Noname хацкеры каким-то чудом смогли подменить ключ и смогли скачать контент именно второй части, а потом каким-то образом этот контент оказался у кого-то, кто зачем-то выложил ключевые моменты игры… Эпическая чушь.

    Доступ к материалам и его знание (чтобы четко знать, какие именно ключевые моменты необходимо выкладывать, чтобы эпически подосрать) сотрудником, который сделал это для мести за невыплату обещанных денег — куда реалистичнее.

    Вот только есть одна неудобная загвоздка — репутационный удар. А потому, вся эта чешуйня про хацкеров и была выдумана студией и донесение придворным журналистом.

  • Karin Mendosa 03 май 2020 16:00:50

    “Алло, Джей. Слышал, что всплыло, то что мы не платим плебсу за работу? Да, мы снова обосрались. Давай-ка быстренько придумай, что обчистил кто-то не связанный с нами, кто угодно. Что говоришь? Хакеры? Да это же отлично! Завтра везде на первой полосе, пусть хомячки схавают. Чемоданы как обычно.”

  • Kilirion 03 май 2020 19:21:34

    По этой истории надо обязательно сделать игру или снять фильм. Оскар обеспечен сами сценаристы The Last of Us 2 работали над ней, и да это были определенно 2 хакерши лесбиянки одна из них черная другая азиатка.

  • fedos1988 03 май 2020 19:57:15
    Kilirion в 19:21 03 май 2020 сказал:

    это были определенно 2 хакерши лесбиянки одна из них черная другая азиатка

    Если сценаристом выступит Дракман, то хакерами станут скорее белые, тупые мужчины натуралы. А вот детективами, которые будут расследовать дело, будут ассексуальные особи непонятного пола, с выдающимися умственными способностями :)

  • Frost-Nick 03 май 2020 22:15:25
    Kilirion в 19:21 03 май 2020 сказал:

    2 хакерши лесбиянки одна из них черная другая азиатка

    Ога. Второстепенные персонажи Видоизменённый углерод 2й сезон. И сын у них был — черный.

    @SkalderSan Короче, это Сони сами всё сделали. Никто ничего со стороны не сливал.

  • pa_ul 04 май 2020 04:00:56

    Это ПИАР перед выпуском игры.

  • koraly 04 май 2020 15:05:50

    а я думал бабушки у подъезда слили..))

  • Оставить комментарий