今日(5月12日),據(jù)外媒GameSpot報道,近日世界上最大的大型多人在線游戲平臺《羅布樂思(Roblox)》遭黑客“攻擊”,不過攻擊手法并沒有依靠高技術(shù)力撬開服務(wù)器,僅憑借層層賄賂就得以拿到海量的玩家個人信息…

據(jù)了解,黑客首先付錢給公司內(nèi)部的一名員工讓后者開后門給他們訪問數(shù)據(jù),最后將目標(biāo)轉(zhuǎn)向一名客服代表,進(jìn)行再次賄賂后拿到完整的訪問權(quán)限,隨后黑客們輕而易舉就能自己獲取《羅布樂思》服務(wù)器的數(shù)據(jù),查看、更改用戶的賬戶資料,甚至包括密碼和身份驗證信息。

黑客得手后甚至還將其作為一個漏洞上報給《羅布樂思》官方想要獲取上報獎金,但官方以懷疑有惡意操作行為拒絕了該請求。而被官方拒絕后,黑客立馬對手里的“人質(zhì)”出手,修改了部分玩家的資料盜取了部分物品牟利:“因為我覺得獎金可能要泡湯了。”

在發(fā)送給外媒VICE的聲明中,《羅布樂思》官方證明他們將這次黑客攻擊定性為社會工程攻擊案例,并且已經(jīng)交給專門的黑客懸賞平臺進(jìn)行調(diào)查。

《羅布樂思》是一款兼容了虛擬世界、休閑游戲和自建內(nèi)容的游戲,游戲中的大多數(shù)作品都是用戶自行建立的,在全球范圍深受孩童玩家們的喜愛。為世界上最大的大型多人在線游戲平臺,