A Million användarnas data Läcka av Android Spelutvecklare

Aug 26, 2025
Sekretess och säkerhet
posteriori / shutterstock.com

Det verkar som om vi inte kan få en paus från konstant läckage nyligen. Nu har en kinesisk Android-spelutvecklare som heter Eskyfun potentiellt läckt data från cirka en miljon användare via en exponerad server som innehåller 134 GB data.

I en rapport som delas med Zdnet förbi vpnmentors säkerhetsforskare , Det noterades att utvecklaren av spel som Rainbow Story: Fantasy MMORPG, Metamorph M och Dynasty Heroes: Legends of Samkok hade en server med alla typer av information om sina användare som inte var ordentligt låst.

De aktuella spelen har laddats ner mer än 1,6 miljoner gånger, vilket är där den beräknade en miljon användarfigur kommer ifrån. Uppgifterna innehöll 365.630.387 poster från juni 2021 framåt.

Den mest oroande delen av läckan är den typ av information som finns. Eskyfun har vad laget på Vpnmentor kallar "aggressiv och djupt oroande spårning, analytik och behörighetsinställningar." Det betyder att företaget samlade mycket mer data än verkade nödvändigt för ett mobilt spel.

Några av de uppsamlade data inkluderar IMEI-nummer , IP-adresser, enhetsinformation, telefonnummer, operativsystemet, mobila enhetens händelseloggar, oavsett om en handenhet var rotad , e-postadresser, inköpsrekord för spelet, kontotlösenord som lagras i plaintext och supportförfrågningar. Det är en chockerande mängd data som tydligen lämnades ut i det öppna.

Teamet av forskare talade om frågan och sagt, "mycket av dessa data var otroligt känsliga, och det var inget behov av att ett videospelföretag skulle hålla sådana detaljerade filer på sina användare. Vidare, genom att inte säkra data, Eskyfun potentiellt utsatt för en miljon människor till bedrägeri, hacking och mycket värre. "

Det fanns flera försök att nå Eskyfun om hålet av forskarna, och när de inte fick ett svar, behövde de slutligen nå ut till Hongkong Cert för att säkra servern. Per den 28 juli stängdes hålet, men skadan kan redan ha gjorts.


Sekretess och säkerhet - Mest populära artiklar

Hur att kontrollera om signalen Down

Sekretess och säkerhet Jan 15, 2025

Yalcin sonat / shutterstock Är Signal ner? I början av 2021, Den krypterade chatt appen har sett en våg av nya användare som vill hå..


Hur man bort din Lastpass konto

Sekretess och säkerhet Feb 21, 2025

Maor_winetrob / shutterstock Bestämde sig för att flytta från Lastpass? Det är dags att säga dina sista farväl genom att radera ditt konto. Detta ser t..


Hur man gör din signal Chattar så säkert som möjligt

Sekretess och säkerhet Feb 8, 2025

Julio Ricco / Shutterstock.com Signalen säkrar alla dina konversationer med slutgiltiga kryptering, vilket ger mer integritet och säkerhet än din genomsnitt..


Bitwarden vs Keepass: Vilken är den bästa Open-source Password Manager?

Sekretess och säkerhet Apr 2, 2025

Vitalii vodolazskyi / shutterstock.com Bitwarden och Keepass är två utmärkta Lösenordshanterare Det sticker ut från förpackningen genom att ..


Vänta, är Walmart verkligen acceptera kryptovaluta nu?

Sekretess och säkerhet Sep 13, 2025

Quatrox Production / Shutterstock.com Nej, Walmart accepterar inte kryptokrens. Det är otroligt hur mycket av en skillnad som en hoax kan göra. En tillverkning om Wal..


Ta bort viss webbplats historik från Safari på iPhone eller iPad

Sekretess och säkerhet Oct 27, 2025

Primakov / shutterstock.com Det är inte alltid praktiskt att ta bort hela historien, men kan du istället välja att ta bort specifika webbplatser från din..


SCUF Gaming är den senaste företaget att läcka ditt kreditkortsnummer

Sekretess och säkerhet Oct 22, 2025

wk1003mike / shutterstock.com Det verkar som varje dag, det finns några hacka eller läcka som får personuppgifter att läcka. Ibland �..


Robinhood Hack läcker miljontals namn och e-postadresser

Sekretess och säkerhet Nov 9, 2024

Bläck droppe / shutterstock.com Det har varit en annan Massiv databrott , och den här gången påverkar det robin eller miljontals av sina använd..


Kategorier