Valve Software 於十月二日由 Managing Director – Gabe Newell 在 http://www.halflife2.net/發表官方聲明,內容大約是他在九月十一日發現有人存取他的郵件帳號,再那之後他的電子郵件出現異常的狀態,無法開啟附件,(此時他應該已經中了 IE exploit,相關資訊遭到竊取)。直到九月十九日,程式碼目錄遭到拷貝流出。他們懷疑是 Outlook 的預覽功能作怪,導致他們的系統遭到安裝了客製化的 Remote Anywhere,所以某些系統已經證實已經遭到控制。而他也重提,過去一年來該公司的網站受於阻斷式攻擊的困擾,但他不確認這是否有關。在聲明稿中,他強調希望遊戲社群的朋友站在他那方,繼續支持他們,而如果有相關線索將資訊郵寄給 [email protected]。
這顯然是相當愚蠢的行為,或許誰該去阻止他繼續宣揚那位入侵者的戰績,那種可憐兮兮的行為並不會獲得任何有意義的援助。然而,在聲明稿下方又附註了這麼一段
“Important: Just to be clear, it’s ok to talk about the leak and the possible implications, however we’ll nuke you and your family if you even make the most slight clever hint of where to download it or even screenshots of it.”
如果你在網路上耍小聰明、洩漏了任何程式碼、或是下載的位置,他會 「nuke」 你與你的家人,與鬼客挑釁真是死不長眼。在那封公開聲明之後一兩個小時內,那些檔案就出現在BitTorrent 網絡,現在可好,你可以從 http://slashdot.org、BitTorrent 網絡、你在 IRC 上的朋友、以及各式各樣合法、非法的遊戲網站下載那個 32MB 裡面包含了程式碼的 RAR 檔案。沒有人可以阻止如此龐大的網絡力量,很快的,任何感興趣的人硬碟中都會有一份程式碼拷貝。他的處理方式讓事件演變最為糟糕的結局。駭客入侵會嚴重影響一家上市企業的財務表現、電子商務公司的業績、軟體產品的銷售,如果你是危機處理者,應該好好思索推敲,但時間的掌握也是非常緊迫的客觀條件之一。當人們不想傷害你的時候,不要逼迫他。
這件事情更嚴重的就是,入侵者只消在源碼中埋入木馬程式,事情將演變為更為重大的資安事情,想想全世界有多少人的硬碟中,安裝有那份遊戲,如果這個遊戲在連上網路主機時進行連線遊戲時,收到特定封包,而主動對某網站進行阻斷式攻擊或是自動刪毀硬碟資料,那麼破壞性遠比那些程式碼在網路公開流動來得嚴重。Valve Software 當務之及應當是儘速進行程式碼的稽核,檢察版本控制軟體中是否有被額外塞入的木馬程式。因為其實你無法判斷這些入侵者在多久以前便進入你的網路、而你也無法確認他們無法再行進入。事情已經發生,危機處理的重點在於統計損失、並盡可能避免損失繼續擴大或再次發生 — 在事情還有轉圜餘地時。
It’s happened already! *Get over it*