被“摸底”的任天堂,遭史上最大规模的黑客攻击

安全
1600万的泄露风波还没有平静,短短几日,任天堂再遭大规模黑客攻击。

Wii主机的完整源码/设计方案和N64技术演示流出,成任天堂史上最大规模的泄露事件。

4月底,任天堂曾发布声明称,因为黑客入侵,大约16万Switch用户信息被盗取,NNID 账户(任天堂上一代账号系统)被非法登录。当时,任天堂的处理方式是“重置受影响账户的密码,同时也禁止用户通过NNID登录其Nintendo账户”。但是,在声明中未曾见到攻击者如何访问NNID账户的更多详细信息,只是提及账户密码是“通过除服务以外的其他方式非法获取的”。

1600万的泄露风波还没有平静,短短几日,任天堂再遭大规模黑客攻击。

N64、NGC、Wii等前代任天堂主机的源代码被泄露到4chan等论坛上,总数据量达到2TB。根据 ResetEra论坛上的信息,这次泄露的数据似乎来自任天堂的一家合作公司BroadOn(聘请开发Wii的大部分硬件和软件),黑客通过攻击 BroadOn 服务器没,从而获得了Wii的重要信息。包括:

  • boot0/1/2的源代码
  • 每个系统组件的框图/数据表以及AES/SHA的Verilog
  • BroadOn描述功能规划和实现的文档 + API + 内部软件的文档
  • 完整的IOS SDK( IOS是Wii操作系统)
  • IOS的源代码
  • 2004到2006年间用于实施该系统的计划文档
  • 一些Wii SDK库的源代码(DVD,EXI)
  • 制造和发布系统的源代码和信息
  • 其他(2005年的内部WPAD SDK,来自RVL_SDK 1.0的的Wii的概述)
  • boot2的特殊制造版本“sdboot”,可从SD卡加载数据;同时,因为存在漏洞,它可能会在所有Wiis上用于执行boot2代码
  • GameCube和iQue内容(内部GameCube的文档,多达2GB+的iQue包括完整的CVS的Dump)

值得注意,上述这些泄露的信息中提及的Wii的数据表、设计框图以及每一个配件的Verilog文件,要知道Verilog作为一种硬件描述语言,用于通过代码来描述电路,而通过它我们甚至可以了解Wii的每一块是如何制作的。可怕的是,泄露不仅于此,除了Wii,在过去的几周里泄露的还包括大量的《宝可梦》相关档案,比如《宝可梦黄 / 蓝》、《宝可梦金 / 银》的调试版本和源码、《宝可梦日月 / 终极日月》的调试版本、《精灵宝可梦:水晶》的符号地图等。

目前,任天堂还未对此事做相关回应,不知道面对这么大的“烂摊子”,任天堂是否会给出合理的解释。

 

 

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2013-05-22 10:38:28

2013-03-28 10:14:02

2020-06-19 14:12:35

2.3 TbpsDDoS攻击网络攻击

2020-05-06 12:18:20

任天堂黑客代码

2014-12-25 10:31:31

2023-10-15 12:25:53

2020-10-22 12:33:35

DDoS攻击Google僵尸

2021-10-15 21:27:26

网络攻击恶意软件网络安全

2011-08-05 15:04:00

网络攻击黑客

2014-08-25 10:05:26

2013-03-28 10:17:38

2013-05-02 11:48:26

2024-03-04 19:14:15

2016-05-30 12:08:14

2015-08-31 10:14:40

2009-05-21 08:18:36

中电信北电中国裁员

2024-07-19 18:20:46

2021-08-23 14:58:06

DDoS攻击网络攻击网络安全

2024-05-31 13:18:30

2021-07-05 10:02:29

黑客CoopKaseya
点赞
收藏

51CTO技术栈公众号