Bocornya Cerita TLOU II Dipastikan Karena Hacker, Begini Penjelasannya!
Jika Anda termasuk gamer yang mengikuti berita game selama beberapa minggu terakhir ini, sepertinya mustahil Anda melewatkan berita soal “bocornya” key plot points dan beberapa footage penting terkait game terbaru racikan Naughty Dog dan Sony – The Last of Us Part II. Cukup untuk memicu beragam reaksi dari gamer dan fans, ada spekulasi bahwa sumber kebocoran ini datang dari mantan pegawai Naughty Dog ataupun Sony yang tidak puas dengan masalah gaji karena kesenjangan yang terjadi. Sony kemudian melemparkan komentar resmi terkait hal ini dan menegaskan bahwa baik orang Sony ataupun Naughty Dog sama sekali tidak terlibat di dalamnya. Lantas, apa yang sebenarnya terjadi?
Titik terang untuk misteri bocornya The Last of Us Part II ini akhirnya mengemuka. Mengumpulkan beragam informasi dari mereka yang mengetahui masalah ini, jurnalis gaming ternama – Jason Scherier memastikan bahwa pelaku utama dari leak ini adalah seorang hacker. Mereka menemukan kelemahan di sistem keamanan server Naughty Dog lewat patch yang tersedia untuk game-game tua Naughty Dog dan berakhir menemukan jalan ke server developer yang satu ini. Darinya, beragam data yang tersimpan berujung bisa diakses dengan bebas.
OK: After talking to two people with direct knowledge of how TLOU2 leaked as well as some Naughty Dog employees, I have a good idea of what happened. Short version: hackers found a security vulnerability in a patch for an older ND game and used it to get access to ND’s servers.
— Jason Schreier (@jasonschreier) May 3, 2020
This vulnerability was discovered recently and some hackers took full advantage of it, saving TLOU1, UC3, and other dev stuff.
At the time, it was disclosed to me around early February, and was very early on so ~January 2020 it was discovered
— PixelButts (@PixelButts) May 3, 2020
Hal ini juga dikonfirmasikan oleh Game developer sekaligus QA Testers berlokasi di Los Angeles – @PixelButts yang lewat thread panjang menjelaskan kronologi yang terjadi dan mengapa para hacker berujung memiliki akses ke server Naughty Dog. Jika disimpulkan, PixelButts berbagi beberapa informasi menarik terkait kasus ini:
- Server Naughty Dog menggunakan AWS (Amazon Web Services)
- Setiap game Naughty Dog, terutama untuk game-game tua mereka seperti TLOU I dan Uncharted 3, selalu mendapatkan patch terakhir yang disebut sebagai “Final Patch”.
- Di dalam “Final Patch” biasanya memuat Amazon AWS key, yang jika dikombinasikan dengan secret bucket ID akan memberikan akses langsung ke konten server developer. Setiap game akan punya key dan bucket ID berbeda.
- Januari 2020 – hacker menemukan kelemahan server Naughty Dog lewat patch TLOU I dan Uncharted 3.
- Maret 2020 – kelompok hacker menyimpan semua data yang bisa mereka kumpulkan dari server, berukuran sekitar 1 – 3 TB. PixelButts sendiri hanya bisa mengkonfirmasikan eksistensi data setidaknya 1 TB dari informasi ini.
- April 2020 – footage gameplay bocor ke permukaan.
- Satu hal yang menarik, PixelButts juga menyebut bahwa ini bukan pertama kalinya hal seperti ini terjadi di kelompok para peretas. Namun biasanya tidak ada yang cukup bodoh untuk membocorkannya begitu saja. Mengapa? Karena Cyber Crime Division – pihak berwenang di Amerika Serikat selalu berhasil melacak dan menemukan pelaku kasus-kasus seperti ini, terlepas dari berapa lamanya waktu yang dibutuhkan.
Like in case you were unaware, cyber crime divisions almost always find out who is responsible for leaked company information no matter the line of work or type of industry you are in. It's their full time job and they will find you eventually 🙂 https://t.co/h500uvKHES
— Anthony Vaccaro (@vaccaro3d) May 1, 2020
- Lantas, bagaimana dengan kebutuhan untuk menggunakan dev-kit PS4? PixelButts menyebut bahwa devkit memang dibutuhkan, namun di kondisi saat ini, bukan hal sulit untuk menemukan dan membeli dev-kit PS4 di internet. Ia menyebut bahwa kelompok hacker yang terlibat juga memiliki dev-kit ini dan ia sudah melihat fotonya sendiri.
- PixelButts juga memastikan bahwa Naughty Dog sudah menyadari soal masalah server yang satu ini. Mereka sudah mengganti AWS key mereka, hingga ia tidak lagi bisa bekerja dengan bucket ID seperti sebelumnya.
- Dari semua informasi yang berhasil ia kumpulkan, PixelButts juga memastikan bahwa bocornya TLOU II di internet bukanlah soal disparitas gaji ataupun kerjaan pegawai Sony ataupun Naughty Dog. Ini simply karena keteledoran sistem keamanan server semata.
Baik Sony ataupun Naughty Dog sendiri belum berbagi detail lebih jelas soal seberapa jauh kasus investigasi ini sudah berjalan. The Last of Us Part II sendiri rencananya akan dirilis pada tanggal 19 Juni 2020 mendatang, eksklusif untuk Playstation 4.