Sito web nascosto a tema hacking di una rock band viene hackerato

Venerdì, Pal Kovacs stava ascoltando il tanto atteso nuovo album dei giganti del rock e del metal Bring Me The Horizon quando ha notato un suono strano alla fine dell'ultima traccia del disco.

Essendo un fan di risolvere enigmi e rompere codici crittografati, Kovacs si è chiesto: questo suono contiene un messaggio nascosto?

Il suo sospetto ha portato alla scoperta di un sito web nascosto a tema hacking che in qualche momento è stato effettivamente hackerato.

Kovacs ha aperto la canzone nell'app di editing audio Audacity e, come sospettava, c'era effettivamente uno spettrogramma - essenzialmente una rappresentazione visiva dell'audio stesso - che in realtà era un codice QR scansionabile. Eccitato, Kovacs ha condiviso le sue scoperte sul subreddit dei Bring Me The Horizon.

Uno screenshot dello spettrogramma contenuto in una canzone dell'ultimo album dei Bring Me The Horizon. Il codice QR porta a un sito web nascosto con Easter eggs per i fan. Crediti immagine: Reddit (screenshot)

Il codice QR ha portato al sito web nascosto, protetto da un codice d'accesso che si è rivelato essere un numero (93934521) scritto sull'artwork dell'album, sulla testa di uno dei personaggi, chiamato M8. Questo personaggio M8 parla in alcune tracce, e appare anche sul sito nascosto come una sorta di guida.

Il sito web è essenzialmente un "gioco di realtà alternativa", o ARG, che band come Nine Inch Nails hanno fatto in passato come modo per coinvolgere di più i fan nella musica e nella storia della band. In questo caso particolare, il gioco consiste in un sito web in cui, tra le altre cose, la band ha caricato alcune tracce inedite, una cartella protetta da un "cipher", che ha portato a file protetti da password, più misteri e più Easter eggs nascosti, alcuni dei quali sono ancora irrisolti e bloccati da codici sconosciuti.

La scoperta di Kovacs ha dato il via a una selvaggia caccia decentralizzata in cui migliaia di fan dei Bring Me The Horizon hanno cercato di scoprire tutti i segreti nascosti nel sito. Giorni dopo, i fan sono ancora al lavoro, mentre gli autori del sito aggiungono nuove sfide e rompicapi da risolvere. I fan hanno un server Discord dedicato con circa 3000 persone al suo interno, e un documento Google condiviso che al momento della scrittura è lungo circa 5500 parole.

Probabilmente in modo prevedibile, il primo giorno in cui i fan hanno trovato il sito, qualcuno lo ha hackerato nel tentativo di avere un vantaggio nel gioco. Questo ha spinto gli sviluppatori a sospendere temporaneamente il sito e sostituirlo con un avvertimento, chiedendo ai fan di non effettuare effettivamente hacking sul sito a tema hacking.

Uno screenshot del messaggio di avvertimento che gli sviluppatori del sito nascosto hanno mostrato ai visitatori, dopo che qualcuno ha cercato di hackerare il sito. Crediti immagine: screenshot

“Sembra che alcuni utenti abbiano illecitamente hackerato il server M8 per decodificare segreti nascosti,” recitava il messaggio da M8, la guida dell'album, che diversi fan hanno riportato come visto in chat con TechCrunch. “È mio dovere informarti che questo comportamento è sia cattivo che controproducente! Vedi, l'intera idea di questo programma è quella di svelare i misteri a un ritmo allettante, consentendo a tutti di godersi l'emozione della scoperta. Saltando il sistema e condividendo i segreti prematuramente, stai rovinando il divertimento per tutti!”

Non è chiaro cosa intendessero gli sviluppatori esattamente per hackerare “il server,” né chi fosse responsabile. Sony Music Entertainment, l'etichetta discografica della band, non ha risposto a una richiesta di commento. “È stata trovata un'indirizzo email dopo aver risolto un enigma sul sito, l'abbiamo trovato legittimamente ma quando abbiamo inviato una email a questo indirizzo come il sito ci ha detto, abbiamo ricevuto un messaggio di avviso che ci diceva che l'avevamo hackerato e che potremmo essere messi in blacklist se ci proveremo di nuovo, assumiamo che sia stato un vecchio errore dal primo giorno quando questi hacker hanno estratto info dal sito,” ha detto xDarkMagicianGirl, la proprietaria del server Discord, a TechCrunch.

xDarkMagician ha condiviso una copia dell'email che alcune persone hanno ricevuto dopo i tentativi di hacking.

“Quindi un avvertimento amichevole: il tuo recente accesso non autorizzato al nostro sito web non è passato inosservato. Sebbene ammiri il tuo entusiasmo, è ora di affrontare le conseguenze delle tue azioni. Se continui a hackerare il sistema, sarai bloccato in modo permanente dall'accesso a qualunque parte di,” recitava l'email. “Giochiamo pulito e godiamoci il viaggio insieme. Dopotutto, un po' di pazienza fa fare un lungo cammino nel rendere l'esperienza veramente piacevole per tutti. Quindi smettila di fare lo stupido, e gioca pulito!”