你玩的遊戲安全嗎?AMT Games百萬使用者敏感資訊被洩露
儘管大多數電子郵件客戶端都有阻止垃圾郵件和網路釣魚的防護措施,但它們並非 100% 有效。因此在日常生活中應當提高網路安全意識,加強軟體安全防護。
網路安全研究人員發現AMT Games所擁有的ElasticSearch伺服器系統存在漏洞風險,該伺服器暴露了1.47TB的資料。在洩露的資料中包括使用者的電子郵件地址、IP地址、Facebook資料等。任何擁有連結的人都可以對數以萬計的資料進行訪問,而且資料未被加密無需密碼或登入憑證,此後洩露資料已被封鎖。
關於AMT Games
AMT Games是一家手機和網頁遊戲開發商,該公司的免費手機遊戲《Battle for the Galaxy》在103個國家/地區擁有數百萬使用者,這個應用可在Android、iPhone、Steam以及其網頁上找到。
哪些資料被洩露?
由於伺服器存在系統漏洞,AMT Games資料庫洩露了大約590萬名玩家資料、200萬筆交易和587000條反饋資訊。反饋資訊資料包括賬號id、給出的反饋評級和使用者的電子郵件地址。
交易資料包括價格、購買的物品、購買時間、支付提供商,以及在某些情況下買家的IP地址。支付供應商包括谷歌、蘋果、Steam、亞馬遜、三星、Facebook等。
被洩露的玩家資料資料包括玩家 ID、使用者名稱、 國家、在遊戲上花費的總金額,如果使用者將Facebook、蘋果和谷歌帳號與自己的遊戲帳號相關聯,他們甚至可以獲得這些帳號的資料。
洩露的帳戶資料包括遊戲內交易歷史、使用者ID和使用者名稱。在調查中發現,在2019 年至 2020 年的 10,000 名玩家樣本中,使用者可以透過應用內微交易在遊戲上花費高達 907 美元。
如何保護資料不被洩露
犯罪分子利用個人資料來建立可信的網路釣魚郵件非常常見,他們掌握的資訊越多越詳細,這些郵件看起來就越像真的。例如,透過電子郵件地址和使用者問題的具體細節,如交易和開發者訊息,可能讓不法分子偽裝成遊戲售後支援,並將使用者引向惡意網站,之後盜取信用卡資訊。
根據每個賬戶的支付資料,這些騙子可以瞄準付費最高的使用者下手。根據他們的遊戲歷史、在遊戲中花費的時間、在遊戲中的朋友圈等來判斷,他們中的許多人都是孩子,並且極易上當。對於商業間諜來說,透過這些電子郵件可以讓競爭者將目標使用者轉移到自己的平臺。
為了保護個人資訊不被洩露,在網上設定帳戶時,儘可能使用複雜的密碼,並記錄較少的個人資訊,當資訊遭盜取時,犯罪分子掌握的資訊越少越容易引起懷疑;
儘管大多數電子郵件客戶端都有阻止垃圾郵件和網路釣魚的防護措施,但它們並非 100% 有效。 因此收到未知來源的郵件時請勿輕易開啟,必要時可以透過電話進行溝通;
對於個人來說,安裝有效的防毒軟體可以幫助抵禦惡意軟體、特洛.伊木馬和其他危險;
對於公司來說,要加強系統原生安全檢測和防禦,在程式碼層加強 靜態程式碼檢測以防系統漏洞,在外部增加安全防禦機制,從多個層面保證系統的安全性。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70000012/viewspace-2776506/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Emlog漏洞————敏感資訊洩露
- 遊戲巨頭動視暴雪疑似員工敏感資訊及遊戲資料洩露遊戲
- Instagram平臺被黑 已超百萬使用者資訊洩露
- JS敏感資訊洩露:不容忽視的WEB漏洞JSWeb
- 美國法警局遭遇重大安全事件,洩露執法敏感資訊事件
- 【翻譯】卡通圖解DNS,你的資訊怎麼被洩露的?圖解DNS
- 中移鐵通禹路由 ExportSettings 敏感資訊洩露漏洞路由Export
- 網站安全之使用者資訊洩露漏洞案例分享網站
- SaaS應用程式存安全隱患或洩露敏感資料
- APISIX 是怎麼保護使用者的敏感資料不被洩露的?API
- 敏感資料洩露-基於Pikachu的學習
- 深圳一AI公司人臉資料洩露,超256萬使用者敏感資訊在“裸奔”!AI
- 敏感資訊打碼就安全了嗎?
- 嫌百萬美元贖金太少,Lockbit憤而洩露財富五百強公司敏感資料
- 印度國有天然氣公司再次洩露了數百萬客戶的敏感資訊
- 資訊洩露之web原始碼洩露Web原始碼
- 南非再曝資料庫洩露事件:致百萬人資訊大白資料庫事件
- 快訊 | 又一資料洩露事件!美Quora網站1億使用者資訊被盜事件網站
- 涉密資訊的洩露方式
- 近30萬使用者資訊遭洩露,誰來守護網路安全?
- 男子擅自"翻牆"被責令警告;1.29 億俄羅斯車主敏感資訊洩露;Chrome 大幅優化隱私和安全保護Chrome優化
- Steam中國首批遊戲疑似被第三方資料庫洩露遊戲資料庫
- AWS 安全資訊洩露-----21天燒了27萬
- 給敏感資訊打上馬賽克就安全了嗎?
- 讓高敏感資料銷聲匿跡:一種使用者無感知的資料防洩露方法
- 你平時有玩遊戲嗎?都玩什麼遊戲呢?玩得如何?遊戲
- 上線試玩專區、觸達百萬使用者,“騰訊即玩”的雲遊戲要往何處落地?遊戲
- 價值百萬的頂級中國奢侈品,被遊戲玩明白了遊戲
- 資訊洩露事件頻發,拷問AI時代的資料安全事件AI
- 你的簡歷安全嗎?2.02億中國求職者簡歷遭洩露求職
- 松下承認嚴重資料洩露,涉技術檔案和客戶敏感資訊
- 漏洞利用之資訊洩露
- 上百萬公民資訊洩露 溫州警方摧毀“手持照”產業鏈產業
- 資訊洩露的後果很可怕
- 【遊戲界的巴菲特】談騰訊投資Epic Games遊戲GAM
- 個人資訊頻繁被洩露 販賣、非法蒐集如何破解
- 黑客攻破域名註冊商 Web.com 安全防線,客戶私密資訊或被洩露黑客Web
- 俄羅斯政府網站被爆洩露225萬使用者社保和護照等資訊網站