网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络渗透测试

这群少年黑客靠窃取Xbox游戏暴富,却最终进监狱(4)

微软(Microsoft)随后推出了一款自动系统,可以检测到被JTAG过的游戏机,并将其禁用,以阻止类似“使命召唤”(Call of Duty cheats)这样的违规行为。但波科拉反汇编了这个系统,并设计了一种对付它的方法:他编写了一个程序,将Xbox Live的安全查询劫持到控制台的一个特定区域,在那里安全查询可能会被错误的数据填满,从而被骗去认证一个被黑客入侵的控制台。

波科拉陶醉于自己成功带来的好处。虽然他依旧和父母住在一起,但在2010年秋天进入多伦多大学时自己交了全部学费。他和女友每晚都在高档餐厅用餐,在加拿大各地旅行时每晚都住在售价400美元的酒店里。但他这么做并不是完全为了钱,甚至不是因为获得了同辈人的奉承和崇拜;最令他垂涎的是,他破解了价值6000万美元的游戏,随心所欲,从中获得了欢乐和力量。

波科拉知道,他的《使命召唤》破解服务有一点违法的味道,侵犯了很多版权。但他将微软或Activision公司(使命召唤开发商)缺乏有意义的反击解读为,这些公司将一贯容忍他的业务,就像Bungie能够忍受他的《光晕3》诡计一样。Activision公司的确发出了一系列停止通知函,但该公司从未兑现其威胁。

“我的意思是说,这只是电子游戏,”波科拉在收到Activision发来的另一封信时告诉自己,“这并不是说我们侵入服务器或窃取任何人的信息。”然而,一切很快就会到来。

五、通道

迪伦·惠勒(Dylan Wheeler)是澳大利亚珀斯的一名黑客,化名SuperDaE。一位名叫Gamerfreak的美国朋友向他透露了一个属于Epic Games公司的公共密码清单。这家位于北卡罗来纳州卡里的公司是一家游戏开发商,以其开发的《虚幻引擎》和《战争机器》系列游戏而闻名。2010年,惠勒开始浏览论坛的账户,看看其中是否有属于Epic员工的账户。他最终确定了公司IT部门的一名成员,其电子邮件地址和密码出现在Gamerfreak给他的清单上;惠勒翻遍了这名男子的私人邮件,找到了一个内部EpicGames.com账户的密码。

随着自己在Epic Games公司找到了一个立足点,惠勒想要一名有才华的伙伴帮助他深入到网络中去。“谁会对这样的东西感兴趣?”他想知道这一点。戴维·波科拉是他长期以来非常钦佩并渴望成为朋友的人,也是第一个想到的名字。惠勒冷静地给加拿大人发了信息,并给了他一个进入世界顶级游戏开发商之一的机会;他没有提到自己只有14岁,担心自己的年龄会影响到此后的交易。

惠勒的提议比波科拉以前的任何尝试都要困难得多:从半公开的PartnerNet下载Halo地图是一回事,而打入一个强化的私有网络是另一回事,在这个网络中公司存储着最敏感的数据。但是波科拉对于他可能在Epic Games的服务器上发现哪些软件感到好奇,他对逆向工程开发大量绝密游戏的前景感到兴奋。因此,他通过设定基本规则来为自己将要做的事情找理由——例如他不会拿任何信用卡号码,也不会偷看Epic Games客户的个人信息。

波科拉和惠勒伪装成IT工作者,用惠勒获得的登录凭证在Epic的网络中搜索。他们找到了一个插入式USB驱动器,该驱动器保存了该公司的所有密码,其中包括一个让他们可以访问整个网络的密码。然后他们闯进了设计总监克里夫·克利夫·布莱斯金斯基(Cliff“CliffyB”Bleszinski);等公司大佬的电脑中。当他们打开布莱斯金斯基为兰博基尼制作的音乐文件夹时,看到里面有很多凯蒂·佩里和麦莉·塞勒斯的音乐,两人都笑了起来。(布莱斯金斯基在2012年离开Epic Games,证实了黑客的说法,并补充说,他“一直都是公众人物,对我喜欢泡泡糖流行音乐的喜好直言不讳”。)

为了获取Epic Games的数据,惠勒还求助于新泽西州的游戏玩家纳西瓦特。2011年6月,纳西瓦特从Epic Games下载了预发行版《战争机器3》(Gears of War 3),以及几百GB的其他软件。他把Epic Games的源代码烧成了八张蓝光光盘,然后用一个标记婚礼视频的包裹寄给了波科拉。波科拉和几个朋友共享了这个游戏,其中也包括他的开发工具包客户梅;几天后,这个游戏拷贝就出现在臭名昭著的盗版网站海盗湾。

(责任编辑:admin)