被“摸底”的任天堂,遭史上最大规模的黑客攻击

发布时间:2020-05-07 10:07:00

  Wii主机的完整源码/设计方案和N64技术演示流出,成任天堂史上最大规模的泄露事件。

  4月底,任天堂曾发布声明称,因为黑客入侵,大约16万Switch用户信息被盗取,NNID 账户(任天堂上一代账号系统)被非法登录。当时,任天堂的处理方式是“重置受影响账户的密码,同时也禁止用户通过NNID登录其Nintendo账户”。但是,在声明中未曾见到攻击者如何访问NNID账户的更多详细信息,只是提及账户密码是“通过除服务以外的其他方式非法获取的”。



  1600万的泄露风波还没有平静,短短几日,任天堂再遭大规模黑客攻击。

  N64、NGC、Wii等前代任天堂主机的源代码被泄露到4chan等论坛上,总数据量达到2TB。根据 ResetEra论坛上的信息,这次泄露的数据似乎来自任天堂的一家合作公司BroadOn(聘请开发Wii的大部分硬件和软件),黑客通过攻击 BroadOn 服务器,从而获得了Wii的重要信息。包括:

  boot0/1/2的源代码

  每个系统组件的框图/数据表以及AES/SHA的Verilog

  BroadOn描述功能规划和实现的文档 + API + 内部软件的文档

  完整的IOS SDK( IOS是Wii操作系统)

  IOS的源代码

  2004到2006年间用于实施该系统的计划文档

  一些Wii SDK库的源代码(DVD,EXI)

  制造和发布系统的源代码和信息

  其他(2005年的内部WPAD SDK,来自RVL_SDK 1.0的的Wii的概述)

  boot2的特殊制造版本“sdboot”,可从SD卡加载数据;同时,因为存在漏洞,它可能会在所有Wiis上用于执行boot2代码

  GameCube和iQue内容(内部GameCube的文档,多达2GB+的iQue包括完整的CVS的Dump)

  值得注意,上述这些泄露的信息中提及的Wii的数据表、设计框图以及每一个配件的Verilog文件,要知道Verilog作为一种硬件描述语言,用于通过代码来描述电路,而通过它我们甚至可以了解Wii的每一块是如何制作的。可怕的是,泄露不仅于此,除了Wii,在过去的几周里泄露的还包括大量的《宝可梦》相关档案,比如《宝可梦黄 / 蓝》、《宝可梦金 / 银》的调试版本和源码、《宝可梦日月 / 终极日月》的调试版本、《精灵宝可梦:水晶》的符号地图等。

  目前,任天堂还未对此事做相关回应,不知道面对这么大的“烂摊子”,任天堂是否会给出合理的解释。

  【内容来源于freebuf】

最新发布
1
天威21周年庆大促来袭|SSL证书限时特惠,给礼更给利!
2
SSL证书过期?后果很严重!
3
疫情防控常态化,企业信息安全将同步迎来“大考”
4
SM2算法对比RSA算法,到底强在哪?
5
免费or付费?人类高质量SSL证书怎么选!
6
国务院颁发信息安全条例 国密SM2算法势在必行
7
东京奥运会被钓鱼网站攻击,如何破局?
8
Google再次发声,浏览器安全措施再度升级
9
天威诚信小课堂:SSL 证书使用过程中的常见问题及解决方法
10
打开网站显示您与此网站建立的连接不安全怎么办?
相关推荐
天威诚信提醒您注意防范互联网流量劫持!
自动化虽好,可不要“贪杯”哟~~
免费or付费?人类高质量SSL证书怎么选!
SM2算法对比RSA算法,到底强在哪?
打开网站显示您与此网站建立的连接不安全怎么办?
互联网时代大数据云集,可是,你的数据安全吗?
疫情防控常态化,企业信息安全将同步迎来“大考”
SSL证书过期?后果很严重!
Google再次发声,浏览器安全措施再度升级
OpenSSL项目发布1.1.1k版本来修复两个高严重性缺陷