飞飞无限宇宙攻略站
新闻2024-07-24

关于近期安全问题的新闻说明

Regarding the news for recent security issues

来源 →
CONTENT: 亲爱的玩家们,

我们注意到,Flyff 和 Rappelz 的开发商 Gala Lab 被指控遭受黑客攻击并泄露用户个人数据。虽然该指控基于谷歌发布的真实信息,但被篡改以损害公司声誉并误导玩家,因此我们在此进行说明。

发生了什么?

谷歌工程师于2024年7月19日发表了一篇文章,提及一群知名黑客散播的病毒。其中发现一个病毒使用 Gala Lab 的数字签名证书(用于Windows可执行文件,有效期从2020年11月至2023年1月)进行了签名。数字证书可以证明可执行文件由特定公司发布,从而更容易绕过用户同意和防病毒保护。

这是否意味着Gala Lab被中国黑客组织入侵?

不,这意味着 Gala Lab 拥有的一个证书的私钥被黑客找到。该私钥文件已在黑客社区(“暗网”)上共享,就像这些论坛分享各种被盗物品(如信用卡号用于欺诈)一样。

Gala Lab拥有的私钥证书是如何泄露的?

韩国版本“Flyff Online PC”和“Rappelz Online PC”的源代码和资源文件于2020年被一名专门针对这些游戏的窃贼窃取。这些发布于2000年代初期的老游戏采用较旧的技术开发,更容易成为黑客攻击目标。泄露的开发文件中包含用于发布韩国版 Flyff PC 和 Rappelz PC 更新的私钥证书文件,随后这些文件被分享到黑客论坛,并被恶意软件开发者重新利用。

为何未通知用户此次黑客攻击?

法律要求公司在用户个人数据面临风险或已被泄露时通知用户。由于此次事件并非如此,只有 Gala Lab PC 游戏的源代码和开发资源被盗,因此无需通知我们的用户。

这是否仍意味着Gala Lab存在安全问题?

在2020年问题发生后,该公司立即投入额外的安全措施以防止再次发生。我们还进行了深入调查,确认黑客攻击仅限于与PC游戏开发相关的文件。由于此问题已解决,目前 Gala Lab 发布的 Windows 可执行文件可以信任。

总结:

- Gala Lab 并未成为某个知名黑客组织的目标,他们只是重复使用了与PC游戏相关的窃贼所共享的文件。

- 证书文件在数年前泄露,公司已采取额外措施以防再次发生。

- 没有任何与个人数据相关的信息被泄露。

- Flyff Universe 和 Flyff Legacy 与此问题无关,完全不受影响。PC Flyff 和 PC Rappelz 目前也不受此问题影响。

谢谢。