Dati milioni di utenti trapelati da Android Game Developer

Aug 26, 2025
Privacy e sicurezza
posteriori / shutterstock.com.

Sembra che non possiamo avere una pausa dal costante perdite ultimamente. Ora, uno sviluppatore di giochi di Android cinese chiamato Eskyfun ha potenzialmente trapelato i dati di circa un milione di utenti attraverso un server esposto contenente 134 GB di dati.

In un rapporto condiviso con Zdnet. di I ricercatori della sicurezza di Vpnmentor , è stato notato che lo sviluppatore di giochi come Rainbow Story: Fantasy MMORPG, Metamorph M e Eroi della dinastia: Le leggende di Samkok avevano un server con tutti i tipi di informazioni sui suoi utenti che non sono stati bloccati correttamente.

I giochi in questione sono stati scaricati più di 1,6 milioni di volte, che è il punto in cui proviene la stima di un milione di figura utente. I dati contenevano 365.630.387 record dal 2021 giugno in poi.

La parte più preoccupante della perdita è la sorta di informazione contenuta. Eskyfun ha ciò che il team di VPNmentor chiama "Impostazioni aggressive e profondamente preoccupanti di monitoraggio, analisi e permessi." Ciò significa che la società stava raccogliendo molti più dati rispetto a quanto sembrato necessario per un gioco mobile.

Alcuni dei dati raccolti includono IMEI NUMERI. , Indirizzi IP, informazioni sul dispositivo, numeri di telefono, il sistema operativo in uso, i registri eventi del dispositivo mobile, sia che un telefono fosse o meno radicato , Indirizzi e-mail, record di acquisto per il gioco, password account memorizzate in testo in chiaro e richieste di supporto. È una quantità scioccante di dati apparentemente lasciati fuori all'aperto.

Il team di ricercatori ha parlato del problema e ha detto: "Gran parte di questi dati è stato incredibilmente sensibile, e non c'era bisogno di una società di videogiochi per mantenere file così dettagliati sui suoi utenti. Inoltre, non assicurare i dati, Eskyfun potenzialmente esposti oltre un milione di persone a frode, hacking e molto peggio ".

Ci sono stati molti tentativi per raggiungere Eskyfun per il buco dei ricercatori, e quando non hanno ricevuto una risposta, alla fine hanno dovuto raggiungere a Hong Kong Cert per proteggere il server. A partire dal 28 luglio, il buco era chiuso, ma il danno potrebbe essere già stato fatto.


Privacy e sicurezza - Articoli più popolari

PSA: le chat dei telegrammi non sono crittografate end-to-end per impostazione predefinita

Privacy e sicurezza Jan 25, 2025

Arthur_shevtsov / shutterstock.it Telegramma e Segnale sono ampiamente popolari app di messaggistica focalizzata sulla privacy. Però, ..


Come il malware del ratto sta usando il telegramma per evitare il rilevamento

Privacy e sicurezza Apr 30, 2025

Daniel Constante / Shutterstock.com Telegramma è una comoda app di chat. Anche i creatori di malware pensano così! Toxiceye è un programma di malwa..


Che cosa è un “comando e controllo Server” per malware?

Privacy e sicurezza May 4, 2025

Beebright / shutterstock.com. Che si tratti di violazioni dei dati su Facebook o Global Ransomware Attacks, CyberCrime è un grosso problema. Il malware e il..


Perché dovresti usare più browser Web

Privacy e sicurezza Aug 18, 2025

Mente e io / shutterstock.com Se pensi di aver solo bisogno di un singolo browser web, ripensaci. Si consiglia di utilizzare più browser Web sul computer, spe..


di Apple discute “Screeching Voci della minoranza” in Memo interno

Privacy e sicurezza Aug 6, 2025

Lewis TSE PUI Lung / Shutterstock.com Sei preoccupato I piani di Apple per scansionare iPhone per determinate immagini ? Secondo una nota il Centro ..


Aspetta, è Walmart che accetta davvero la criptoCurrency ora?

Privacy e sicurezza Sep 13, 2025

Quatrox Produzione / shutterstock.com No, Walmart non accetta il criptoCurrency. È incredibile quanto una differenza possa fare una bufala. Una fabbricazione su Walmar..


PSA: contatto di Outlook carte possono essere facilmente fasulli

Privacy e sicurezza Sep 7, 2025

Gli attacchi di phishing sono uno dei più antichi modi per gli individui malintenzionati per rubare informazioni, e una vecchia scuola metodo di phishing ha trovato la sua stra..


Come modificare la password dell'account Amazon

Privacy e sicurezza Oct 11, 2025

Amazon rende estremamente facile cambiare la password del tuo account. Puoi farlo sia dal sito Amazon che dall'app mobile. Ti mostreremo i passaggi per entrambi questi dispositivi. ..


Categorie