milionu Users’ Údaje děravý od Android Game Developer

Aug 26, 2025
Soukromí a bezpečnost
Posteri / Shutterstock.com.

Vypadá to, že nemůžeme dostat přestávku od konstantní netěsnost nedávno. Nyní, čínský androidový vývojář s názvem Eskyfun, potenciálně unikla data přibližně jeden milion uživatelů prostřednictvím exponovaného serveru obsahujícího 134 GB dat.

Ve zprávě sdílené s Zdnet podle Bezpečnostní výzkumníci VPNmentor , bylo poznamenal, že vývojář her, jako je Duha Story: Fantasy MMORPG, metamorph M a Hrdinové dynastie: Legendy Samkoku měly server se všemi druhy informací o svých uživatelích, kteří nebyli řádně uzamčeni.

Dotyčné hry byly staženy více než 1,6 milionukrát, z toho, odkud pochází odhadovaná hodnota jednoho milionu uživatelů. Data obsahovala 365,630,387 záznamů od června 2021 kupředu.

Nejvíce znepokojující část úniku je druhem obsažených informací. Eskyfun má to, co tým na VPnmentor volá "agresivní a hluboce znepokojující sledování, analytika a oprávnění." To znamená, že společnost sbírá mnohem více dat, než je to nutné pro mobilní hru.

Některé ze shromážděných údajů zahrnují IMEI čísla , IP adresy, informace zařízení, telefonní čísla, operační operační operační systém, protokoly událostí mobilního zařízení, zda je sluchátko zakořeněný , E-mailové adresy, záznamy o výkupu hry, hesla účtu uložená v položce PLAINTEXT a požadavky na podporu. Je to šokující množství dat, které byly zřejmě vynechány v otevřeném stavu.

Tým výzkumníků hovořil o této problematice a řekl: "Hodně z těchto údajů byla neuvěřitelně citlivá a nebyla potřeba videoherní společnosti, aby se tyto podrobné soubory vedly. Dále nejednoznačným datem, Eskyfun potenciálně vystavil více než jeden milion lidí k podvodům, hackingu a mnohem horším. "

Tam bylo několik pokusů dosáhnout Eskyfun o díře výzkumnými pracovníky, a když neobdrželi odpověď, nakonec museli oslovit Hong Kong Cert, aby zabezpečil server. Od 28. července byla díra uzavřena, ale poškození již mohlo být provedeno.


Soukromí a bezpečnost - Nejoblíbenější články

Bitwarden je nejlepší volný alternativa k LastPass

Soukromí a bezpečnost Feb 27, 2025

Igor Moskalenko / Shutterstock LastPass je veterán v správu hesel průmyslu. Je to spolehlivý a snadno ovladatelný. Ale LastPass je zdarma plán ..


Jak zastavit T-Mobile od Prodávat své webové údaje o prohlížení inzerenty

Soukromí a bezpečnost Mar 10, 2025

VDB Fotografie / Shutterstock.com T-Mobile začne sdílet vaše prohlížení webových stránek a mobilních aplikací data s inzerenty začínající 26. d..


Jak RAT Malware používá Telegram se vyhnout detekci

Soukromí a bezpečnost Apr 30, 2025

Daniel Constante / Shutterstock.com Telegram je pohodlná chatová aplikace. Dokonce i malware tvůrci si myslí! Toxiceye je program pro malware krys..


Jak odstranit telegram zpráv a historie chatů

Soukromí a bezpečnost Apr 11, 2025

Pokud jste v nedávné době vykopaný WhatsApp pro Telegram Ve snaze chránit své soukromí chatu , Pravděpodobně budete chtít vědět, jak odstrani..


Apple popisuje "Screeching hlasy menšiny" v interních pamětech

Soukromí a bezpečnost Aug 6, 2025

Lewis Tse Pui plic / Shutterstock.com Jste znepokojeni Plány Apple pro skenování iPhone pro určité snímky ? Podle poznámky Národní centrum ..


Hackeři používáte Internet Explorer, aby útok systému Windows 10

Soukromí a bezpečnost Sep 8, 2025

Valery Brozhinsky / Shutterstock Společnost Microsoft upozornila všem, že útočníci využívají dříve neobjevenou nulovou zranitelnost Windows 10..


PSA: Outlook Kontakt Karty lze snadno falešnou

Soukromí a bezpečnost Sep 7, 2025

Phishingové útoky Jsou jedním z nejstarších způsobů, jak by se škodlivé jedinci ukradli informace, a metoda Old-School phishing nalezl cestu do aplikace Outlook. Využi..


Robinhood Hack Úniky miliony jmen a e-mailové adresy

Soukromí a bezpečnost Nov 9, 2024

Ink Drop / Shutterstock.com Bylo to další Masivní porušení dat a tentokrát to ovlivňuje robín a miliony svých uživatelů. Celkem přibliž..


Kategorie