跳到正文
Back to Feed

总结

VX Underground于12月29日在X平台称,育碧客服体系存在可被利用的漏洞,可能被不法分子通过社会工程学获取玩家账号信息,并强调该事件与《彩虹六号:围攻》近期遭受攻击无直接关联。其援引信息称,自2021年起育碧内部部分客服人员被指收受贿赂,涉及来自印度、南非、埃及等地的员工,向他人提供《彩虹六号:围攻》账号访问权限。操作方式多为反复要求转接至具代表级别权限的客服,以获取玩家法定姓名、邮箱、出生日期、地区、IP、电话等信息,并可在后台重置密码。报道称类似“内鬼”问题在多家机构曾出现;育碧虽通过解雇或法律威慑等措施遏制,但现象未完全消失。

正文

IT之家 12 月 29 日消息,网络安全机构 VX Underground 今天在 X 平台发文称,育碧的客服体系存在巨大漏洞,可被别有用心之人盯上,进而利用社会工程学获取玩家的账号信息。 VX Underground 首先表示, 今天讲述的这期事件与《彩虹六号:围攻》遭受攻击并无直接关联 。 IT之家在此援引 VX Underground,从 2021 年开始,育碧内部的客服人员就存在受贿问题,这些客服人员一半来自印度、南非、埃及等地区,他们之中的部分人员被指接受黑客金钱贿赂,以换取他人《彩虹六号:围攻》账号的访问权限。 ▲ 育碧客服的后台界面,图源:VX Underground 具体来说,这些黑客并没有多高明的攻击手段,只是不断要求转接客服,当遇到一名拥有代表级别权限的客服后, 便可以获取玩家的法定全名、电邮地址、出生日期、所在地区、IP 地址、电话号码 ,还能够在客服后台直接重置账号密码。 不过 VX Underground 也表示,这并非育碧一家独有的问题。从历史上看,xAI、索尼 PS、R 星、Discord、美国政府等互联网公司或机构都遇到过类似的"内鬼"问题。 同时部分"黑客圈""人肉圈"人士指出,这起事件并不惊天动地,社区内的人早已知晓,甚至在多年间一直利用这种手段。 不过育碧方面也采取过一定措施遏止这种行为,具体手段包括解雇受贿人员或以法律手段相威胁,不过从客观角度讲,客服受贿现象并未完全消失。
发布时间: