就在一周前的圣誕節(jié),由臭名昭著的黑客組織Lizard Squad發(fā)起的大量DDoS攻擊使得微軟的Xbox在線平臺(tái)癱瘓,但對微軟來說這并不是災(zāi)難的終結(jié)——微軟Xbox在線平臺(tái)的軟件開發(fā)工具箱(SDK)可能在網(wǎng)絡(luò)上被自由地傳播。
Xbox SDK泄露
自稱為H4LT的組織聲稱已經(jīng)獲得微軟官方Xbox One的SDK,將有可能使得那些未經(jīng)微軟許可的開發(fā)者自制應(yīng)用以及為Xbox開發(fā)非官方軟件。
該組織聲稱Xbox One是通過微軟的官方Twitter賬戶泄露,并且提供了一些11月份微軟發(fā)布DurangoXDK(Xbox開發(fā)工具箱)文件的屏幕截圖,包括配套的開發(fā)工具、設(shè)備固件和文檔。
針對此次泄露SDK的安全事件,H4LT組織給出了一個(gè)高大上的原因:為了推進(jìn)更強(qiáng)大的“自制應(yīng)用的創(chuàng)造力和研究力”。
當(dāng)被TechGame通過私聊信息進(jìn)行采訪時(shí),該組織給出了下面的解釋,這真正解釋了為什么它們決定泄露Xbox SDK:
我們向社區(qū)泄露它(XDK),因?yàn)槿绻行〇|西被大家分享了,那么進(jìn)步將會(huì)變得比原來更加快速。在我們之間隔離的信息(即信息不共享)并不能使我們?nèi)〉萌魏纬晒M鐓^(qū)共享=創(chuàng)造力和研究力,我們只是按它本來就應(yīng)該的樣子去共享它。該SDK將從根本上使得社區(qū)成員能夠逆轉(zhuǎn)并打開通向在Xbox One中呈現(xiàn)自制應(yīng)用的這扇大門。”
與黑客組織Lizard Squad沒有關(guān)聯(lián)
H4LT組織表示自己同最近與Xbox在線平臺(tái)和Sony PS中斷事件無關(guān),這意味著H4LT同黑客組織Lizard Squad沒有任何關(guān)系。他們甚至在Twitter上直接向Lizard Squad組織發(fā)問“你們以攻陷服務(wù)器為樂,那么我們能夠以泄露這個(gè)為樂嗎?”
H4LT還表示,目前還沒有使得開發(fā)者能夠在Xbox控制臺(tái)上運(yùn)行自制應(yīng)用的確切漏洞利用點(diǎn),但是該組織真誠希望那些對Windows 8內(nèi)部原理熟悉的人能夠研究這些文件并找到一些有用的東西。
“一旦這個(gè)SDK公布,那些對windows8操作系統(tǒng)了解或者在過去逆向過跟windows 8有關(guān)的文件的人們肯定將會(huì)在逆向文件的過程中找到一條出路,”該組織接著說。“為什么這么說呢?因?yàn)椋琗box One實(shí)際上是一個(gè)剝離Windows 8外殼的設(shè)備,并且引入了一種新的包格式,這種格式還沒有得到足夠的重視。這種格式負(fù)責(zé)更新控制臺(tái)和存儲(chǔ)應(yīng)用(游戲在XboxOne中的’應(yīng)用’分類下面)并且是一種對虛擬硬盤的改進(jìn)”。
目前來看,還沒有關(guān)于此次泄露的更多信息,但是隨著時(shí)間的推進(jìn)和對這次泄露的SDK更深層次的研究,更多隱藏的信息將會(huì)被公開。