Włamanie na serwery Electronic Arts było prostsze, niż może się wydawać

Hakerzy odpowiedzialni za włamanie na serwery EA podzielili się informacjami na temat tego, jak przebiegał cały proces. Z ich opisu wynika, że procedura nie była szczególnie skomplikowana i nie wymagała specjalistycznej wiedzy, lecz... sprytu.

Krystian Pieniążek

Włamanie na serwery Electronic Arts było prostsze, niż może się wydawać.
Włamanie na serwery Electronic Arts było prostsze, niż może się wydawać.
W SKRÓCIE:
  1. hakerzy, którzy włamali się na serwery EA, podzielili się opisem całego procesu;
  2. jak się okazuje, dane do logowania do sieci korporacyjnej zdobyli od pracownika działu technicznego firmy, korzystając z komunikatora Slack;
  3. ich łupem padły kody źródłowe gry FIFA 21 i technologii Frostbite, a także m.in. dokumentacja nt. tworzenia cyfrowych tłumów w grach piłkarskich firmy.

Wczoraj informowaliśmy Was o włamaniu na serwery firmy Electronic Arts. W jego wyniku w ręce hakerów trafiły między innymi kody źródłowe gry FIFA 21 i technologii Frostbite. Dzisiaj serwis Motherboard, któremu udało się skontaktować ze sprawcami całego zamieszania, ujawnił informacje na temat tego, jak przebiegł proces kradzieży (via VICE). Jak się okazuje – od czasów słynnego Kevina Mitnicka w „branży” hakerskiej niewiele się zmieniło, gdyż po raz kolejny zawiódł przede wszystkim czynnik ludzki.

Włamanie na serwery Electronic Arts było prostsze, niż może się wydawać - ilustracja #1
Kevin Mitnick to jeden z najsłynniejszych hakerów w historii, który w swojej „pracy” korzystał przede wszystkim z socjotechniki (źródło zdjęcia: Wikipedia).

Pierwszym krokiem wykonanym przez hakerów był zakup (za 10 dolarów) skradzionych plików cookie, w których były przechowywane dane do logowania w komunikatorze Slack, wykorzystywanym w korporacji. Następnie podszywając się pod jednego z pracowników EA, skontaktowali się z działem pomocy technicznej, który poinformowali o zgubieniu telefonu „na wczorajszej imprezie” i poprosili o token uwierzytelniania wieloskładnikowego do firmowej sieci. Co ciekawe, sztuka ta udała im się... dwukrotnie.

Będąc już w sieci, hakerzy bez problemu znaleźli stworzoną dla programistów usługę do kompilowania gier. Dalej nie pozostało im nic innego, jak stworzyć maszynę wirtualną, zdobyć dostęp do jeszcze jednej usługi i pobrać interesujące ich dane (o wadze 780 GB). Jak informuje serwis Motherboard, na poparcie swoich słów hakerzy dostarczyli zrzuty ekranu prezentujące różne etapy włamania; w tym również rozmowy w komunikatorze Slack. Przytoczony powyżej opis przebiegu całego procesu został także potwierdzony przez Electronic Arts.

Serwis Motherboard donosi, że oprócz kodów źródłowych gry FIFA 21 i silnika Frostbite, włamanie pozwoliło hakerom położyć ręce na dokumentacji dotyczącej sposobów tworzenia cyfrowych tłumów w grach z serii FIFA i sztucznej inteligencji w produkcjach EA, a także na materiałach z gier na PlayStation VR.

  1. Oficjalna strona internetowa firmy Electronic Arts
  2. Oficjalna strona internetowa gry FIFA 21
  3. Oficjalna strona internetowa silnika Frostbite
FIFA 21

FIFA 21: Edycja Legacy

FIFA 21

PC PlayStation Xbox Nintendo
po premierze

Data wydania: 9 października 2020

Informacje o Grze
5.8

GRYOnline

3.0

Gracze

7.7

Steam

7.2

OpenCritic

OCEŃ
Oceny
Podobało się?

45

Krystian Pieniążek

Autor: Krystian Pieniążek

Współpracę z GRYOnline.pl rozpoczął w sierpniu 2016 roku. Pomimo że Encyklopedia Gier od początku jest jego oczkiem w głowie, pojawia się również w Newsroomie, a także w dziale Publicystyki. Doświadczenie zawodowe zdobywał na łamach nieistniejącego już serwisu, w którym przepracował niemal trzy lata. Ukończył Kulturoznawstwo na Akademii Górniczo-Hutniczej w Krakowie. Prowadzi własną firmę, biega, uprawia kolarstwo, kocha górskie wędrówki, jest fanem nu metalu, interesuje się kosmosem, a także oczywiście gra. Najlepiej czuje się w grach akcji z otwartym światem i RPG-ach, choć nie pogardzi dobrymi wyścigami czy strzelankami.

Kalendarz Wiadomości

Nie
Pon
Wto
Śro
Czw
Pią
Sob

Komentarze czytelników

Dodaj komentarz
Forum Gry Sportowe
2021-06-11
18:07

radas_b Senator

Pamiętam, jak mnie zachęcali jakąś zniżką, żebym tylko uruchomił sobie weryfikację dwustopniową na koncie Origin (nic to, że miałem włączoną już od dawna...).

Komentarz: radas_b
2021-06-11
18:19

yaceek Pretorianin

yaceek

Za pomocą ciasteczek dostali się do firmowego Slacka? To jak powiedzieć, że za pomocą samochodu dostałeś się do USA... z Europy.

Komentarz: yaceek
2021-06-11
19:16

xDanStax v2 Pretorianin

xDanStax v2

XD

Komentarz: xDanStax v2
2021-06-11
19:35

Laterett Konsul

Laterett

Przywrocilem, zmieniłem hasło pierwsze co robie to gruby download potencjalnie wrażliwych danych. Miesiąc temu pobrałem od serwera 442 GB danych dzisiaj w nowym miesiącu dobijam już do 300 GB :)

"Niestandardowe zachowanie w sieci"

Komentarz: Laterett
2021-06-12
12:26

Herr Pietrus Legend

Herr Pietrus

A kto i jak ukradł ciasteczka i dlaczego sprzedał tak tanio?

Komentarz: Herr Pietrus

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl