X

【注意喚起】どんぐりキャノン★の開錠/分解システムに欠陥あり【XSRF】

1ななしさん 警備員[Lv.6][芽]
垢版 |
2024/07/04(木) 00:28:57.17ID:MUIyWPXk0
先日,最強ハンター"アブソル"に対してどんぐりシステムの脆弱性を突いた装備の分解を狙った攻撃が確認された.
下記リンクでは,2024/07/02(火) 21:21:23に装備していたアブソルの武器が次の書き込みがあった21:31:18には外れていることが確認できる.
https://kes.5ch.net/test/read.cgi/donguri/1718801201/989-
この間,アブソルの武器は何者かの攻撃により解錠され,分解されたのだ.

アブソルの武器であるUR小枝の刀は過去,
開発者であるどんぐりキャノン★に問われその素性(ID)を公開済み※1であるが,
攻撃者はそのIDを利用して,開錠と分解の実装の穴からアブソルに対する攻撃に成功した.
※1: https://kes.5ch.net/test/read.cgi/donguri/1718864338/81-86

----つづく----
VIPQ2_EXTDAT: checked:checked:1000:512:donguri=0/3: EXT was configured
2ななしさん 警備員[Lv.6][芽]
垢版 |
2024/07/04(木) 00:32:38.51ID:MUIyWPXk0
その手法は至ってシンプル.
1. 解錠の仕組みが脆弱であることを知った攻撃者は
2. アブソルの小枝の刀(水)のIDが1764712である事を知り攻撃を計画.
3. アブソルを罠サイトに誘導する
4. ttps://donguri.5ch.net/unlock/1764712 ,
5. ttps://donguri.5ch.net/recycleunlocked にアクセスさせる

この攻撃による被害はdemod10の強化コストだけで見積もっても150000 x 10マリモとなり,
それがハンター界隈に与える影響は甚大だ.
3ななしさん 警備員[Lv.0][新芽]
垢版 |
2024/07/04(木) 00:33:48.20ID:0fdRsXy/0
レスを投稿する

5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況