Un millón de datos de usuarios filtrados por el desarrollador de juegos de Android

Aug 26, 2025
Privacidad y seguridad
posteriori / Shutterstock.com

Parece que no podemos conseguir un descanso de la constante fugas últimamente. Ahora, un desarrollador de juegos chinos Android llamada EskyFun ha filtrado potencialmente los datos de aproximadamente un millón de usuarios a través de un servidor que contiene expuesta 134GB de datos.

En un informe compartido con ZDNet por los investigadores de seguridad de vpnMentor , Se observó que el desarrollador de juegos como el arco iris Historia: MMORPG de fantasía, Metamorph M, y la dinastía de los Héroes: Leyendas de Samkok tenían un servidor con todo tipo de información sobre sus usuarios que no estaba cerrada correctamente hacia abajo.

Los juegos en cuestión se han descargado más de 1,6 millones de veces, que es donde la figura de un millón de usuarios estimada viene. Los datos contenidos 365,630,387 registros a partir de junio 2,021 mil en adelante.

La parte más preocupante de la fuga es el tipo de información que contiene. EskyFun tiene lo que el equipo de vpnMentor llama “agresivos y muy preocupante de seguimiento, análisis y configuración de permisos.” Eso significa que la compañía estaba recogiendo muchos más datos de lo que parecía necesaria para un juego móvil.

Algunos de los datos recogidos incluir números de IMEI , Direcciones IP, información del dispositivo, números de teléfono, el sistema operativo en uso, registros de eventos de dispositivos móviles, ya sea o no un teléfono era enraizado , Direcciones de correo electrónico, registros de compra para el juego, representan las contraseñas almacenadas en texto plano, y las solicitudes de soporte. Es una cantidad impactante de datos que aparentemente fue dejado a la intemperie.

El equipo de investigadores habló sobre el tema y dijo: “Gran parte de estos datos fue increíblemente sensible, y no había necesidad de una compañía de videojuegos que se mantiene este tipo de archivos detallados sobre sus usuarios. Además, al no conseguir los datos, EskyFun potencialmente expuestos más de un millón de personas al fraude, la piratería, y mucho peor.”

Hubo varios intentos de llegar a EskyFun sobre el agujero por los investigadores, y cuando ellos no reciben una respuesta, que al final tuvo que llegar a Hong Kong CERT para asegurar el servidor. A partir del 28 de julio, el agujero se cerró, pero el daño ya se haya hecho.


Privacidad y seguridad - Artículos más populares

PSA: Los chats de telegramas no están cifrados de extremo a extremo por defecto

Privacidad y seguridad Jan 25, 2025

Arthur_shevtsov / Shutterstock.com Telegrama y Señal son ampliamente populares aplicaciones de mensajería centradas en la privacidad. S..


Cómo ocultar su tiempo de "ultimo visto en línea" en telegrama

Privacidad y seguridad Feb 15, 2025

Arthur_shevtsov / Shutterstock.com Telegrama es una aplicación de mensajería popular que pone un énfasis en la privacidad, aunque No tanto ..


Cómo usar ProtonMail para enviar correos electrónicos seguros y cifrados

Privacidad y seguridad Mar 18, 2025

Protonoma Protonoma Es un servicio de correo electrónico seguro que prioriza la privacidad y la seguridad. Puede usar el servicio para enviar mensajes cifrado..


¿Por qué estás recibiendo tanto spam de señal (y qué puede hacer)

Privacidad y seguridad Apr 8, 2025

¿Has estado recibiendo mucho spam en Señal ¿recientemente? No te preocupes, no es solo tú. Los spammers en línea se encuentran entre algunos de los alborotadores más persi..


38 millones de datos de usuarios expuestos por Microsoft Power Aplics

Privacidad y seguridad Aug 23, 2025

VDB Fotos / Shutterstock.com Aplicaciones de poder de Microsoft El servicio del portal está diseñado para facilitar el desarrollo de aplicaciones ..


Por qué debería usar varios navegadores web

Privacidad y seguridad Aug 18, 2025

Mente y yo / shutterstock.com Si cree que solo necesita un solo navegador web, piense nuevamente. Recomendamos utilizar varios navegadores web en su computador..


PSA: Las tarjetas de contacto de Outlook pueden ser falsificadas fácilmente

Privacidad y seguridad Sep 7, 2025

Ataques de phishing son una de las formas más antiguas para que los individuos maliciosos roben información, y un método de phishing de la vieja escuela ha encontrado su cami..


Enorme brecha de datos de Godaddy expone a más de un millón de cuentas

Privacidad y seguridad Nov 22, 2024

Vichizh / Shutterstock.com Otro masivo Filtración de datos ha ocurrido, y esta vez está golpeando a los clientes de Godaddy. En total, 1.2 millone..


Categorías