摘要:根據 ResetEra論壇上的信息,這次泄露的數據似乎來自任天堂的一家合作公司BroadOn(聘請開發Wii的大部分硬件和軟件),黑客通過攻擊 BroadOn 服務器沒,從而獲得了Wii的重要信息。值得注意,上述這些泄露的信息中提及的Wii的數據表、設計框圖以及每一個配件的Verilog文件,要知道Verilog作爲一種硬件描述語言,用於通過代碼來描述電路,而通過它我們甚至可以瞭解Wii的每一塊是如何製作的。

原標題:被“摸底”的任天堂,遭史上最大規模的黑客攻擊

Wii主機的完整源碼/設計方案和N64技術演示流出,成任天堂史上最大規模的泄露事件。

4月底,任天堂曾發佈聲明稱,因爲黑客入侵,大約16萬Switch用戶信息被盜取,NNID 賬戶(任天堂上一代賬號系統)被非法登錄。當時,任天堂的處理方式是“重置受影響賬戶的密碼,同時也禁止用戶通過NNID登錄其Nintendo賬戶”。但是,在聲明中未曾見到攻擊者如何訪問NNID賬戶的更多詳細信息,只是提及賬戶密碼是“通過除服務以外的其他方式非法獲取的”。

1600萬的泄露風波還沒有平靜,短短几日,任天堂再遭大規模黑客攻擊。

N64、NGC、Wii等前代任天堂主機的源代碼被泄露到4chan等論壇上,總數據量達到2TB。根據 ResetEra論壇上的信息,這次泄露的數據似乎來自任天堂的一家合作公司BroadOn(聘請開發Wii的大部分硬件和軟件),黑客通過攻擊 BroadOn 服務器沒,從而獲得了Wii的重要信息。包括:

boot0/1/2的源代碼

每個系統組件的框圖/數據表以及AES/SHA的Verilog

BroadOn描述功能規劃和實現的文檔 + API + 內部軟件的文檔

完整的IOS SDK( IOS是Wii操作系統)

IOS的源代碼

2004到2006年間用於實施該系統的計劃文檔

一些Wii SDK庫的源代碼(DVD,EXI)

製造和發佈系統的源代碼和信息

其他(2005年的內部WPAD SDK,來自RVL_SDK 1.0的的Wii的概述)

boot2的特殊製造版本“sdboot”,可從SD卡加載數據;同時,因爲存在漏洞,它可能會在所有Wiis上用於執行boot2代碼

GameCube和iQue內容(內部GameCube的文檔,多達2GB+的iQue包括完整的CVS的Dump)

值得注意,上述這些泄露的信息中提及的Wii的數據表、設計框圖以及每一個配件的Verilog文件,要知道Verilog作爲一種硬件描述語言,用於通過代碼來描述電路,而通過它我們甚至可以瞭解Wii的每一塊是如何製作的。可怕的是,泄露不僅於此,除了Wii,在過去的幾周裏泄露的還包括大量的《寶可夢》相關檔案,比如《寶可夢黃 / 藍》、《寶可夢金 / 銀》的調試版本和源碼、《寶可夢日月 / 終極日月》的調試版本、《精靈寶可夢:水晶》的符號地圖等。

目前,任天堂還未對此事做相關回應,不知道面對這麼大的“爛攤子”,任天堂是否會給出合理的解釋。

*本文作者:kirazhou,轉載請註明來自FreeBuf.COM

相關文章