миллиона пользователей Data просочилась на Android Game Developer

Aug 26, 2025
Защита и безопасность
Posorei / ShuttTerstock.com.

Похоже, мы не можем получить перерыв от постоянный утечки недавно. Теперь китайский разработчик игры Android под названием Eskyfun потенциально просочил данные примерно одного миллиона пользователей через открытый сервер, содержащий 134 ГБ данных.

В отчете поделился Zdnet. к Исследователи безопасности VPnmenter Было отмечено, что разработчик игр, таких как Rainbow Story: Fantasy MMORPG, Metamorph M и герои династии: Легенды самкока имели сервер со всеми видами информации о своих пользователях, которые не были должным образом заблокированы.

Обеспечение игр было загружено более 1,6 миллиона раз, где происходит примерно один миллион пользовательской фигуры. Данные содержали 365 630,387 записей с 2021 года.

Наиболее тревожной частью утечки является вида информации, содержащейся. Eskyfun имеет то, что команда в VPnmentor называет «агрессивным и глубоко тревожным отслеживанием, аналитикой и настройками разрешений». Это означает, что компания собирала гораздо больше данных, чем казалось, необходима для мобильной игры.

Некоторые из собранных данных включают IMEI номера , IP-адреса, информация об устройстве, номера телефонов, используемая ОС, журналы событий мобильного устройства, будь то трубка или нет укоренившийся , адреса электронной почты, записи на покупку для игры, пароли счета, хранящиеся в открытом тексте и запросам поддержки. Это шокирующее количество данных, которые, по-видимому, было в открытом воздухе.

Команда исследователей говорила о проблеме и сказала: «Большая часть этих данных была невероятно чувствительной, и не было необходимости в компании видеоигрную компанию поддерживать такие подробные файлы на своих пользователях. Кроме того, не обеспечивая данные, EskyFun потенциально подвергался более миллионам человек на мошенничество, взлом и намного хуже ».

Были несколько попыток добраться до EskyFun о дыре исследователями, и когда они не получили ответ, они в конечном итоге пришлось добраться до Hong Kong Cert для защиты сервера. По состоянию на 28 июля дыра была закрыта, но ущерб, возможно, уже был сделан.


Защита и безопасность - Самые популярные статьи

Как подписаться на сигнал или телеграмму анонимно

Защита и безопасность Feb 22, 2025

Примаков / ShuttTerstick.com. Безопасные приложения обмена сообщениями, такие как сигнал и те..


Как удалить свою учетную запись LastPass

Защита и безопасность Feb 21, 2025

Maor_winetrob / Shutterstock Решил отойти от LastPass? Пришло время прощаться в ваших окончательных до ..


Как использовать Protonmail для отправки безопасных, зашифрованных электронных писем

Защита и безопасность Mar 18, 2025

Протонмаил Протонмаил является безопасной службой электронной почты, которая приорит..


Как остановить T-Mobile от продажи данных просмотра веб-сайтов в рекламодатели

Защита и безопасность Mar 10, 2025

VDB фото / ShuttTerstock.com T-Mobile начнет делиться своими данными о просмотре веб-сайта и мобильн..


Как вредоносная программа крыса использует телеграмму, чтобы избежать обнаружения

Защита и безопасность Apr 30, 2025

DANIEL Constante / Shutterstock.com Телеграмма это удобное приложение чата. Даже создатели вредон..


Apple обсуждает «визристые голоса меньшинства» во внутренних записках

Защита и безопасность Aug 6, 2025

Льюис Tse Pui Lung / ShuttTerstick.com Вы обеспокоены Планы Apple для сканирования iPhone для определен..


PSA: Outlook Contact Cards можно легко подделывать

Защита и безопасность Sep 7, 2025

Фишинговые атаки являются одним из самых старых способов вредоносных людей, чтобы украсть инфор..


HALL HALK утечки миллионов имен и адресов электронной почты

Защита и безопасность Nov 9, 2024

Drop Drop / ShuttTerstock.com Там был еще один Массивные данные о нарушении И на этот раз он вл�..


Категории