EskyFun資料洩露,超過100萬Android玩家受到影響
vpnMentor的研究人員發現,中國手機遊戲公司EskyFun遭遇資料洩露,超過100萬玩家的資訊在一個不安全的伺服器上被洩露。
EskyFun開發了多款安卓遊戲,包括《彩虹物語:奇幻MMORPG》、《冒險故事》、《三國傳奇》、《變形金剛 M》。
受資料洩露影響的遊戲有:
《彩虹物語:奇幻 MMORPG》(下載量 50 萬+);
變形金剛 M(10萬次以上下載);
王朝英雄:三國傳奇(100萬次以上下載)。
研究人員公佈的資料洩露資訊顯示,EskyFun的伺服器儲存了3個獨立遊戲的前7天使用者記錄的滾動日誌。在每天結束時,任何超過7天的資料都會被自動刪除,以便為新資料騰出空間。因此調查僅包括7天的資料及暴露的玩家資訊。儘管只有7天,但伺服器仍包含超過3.6億條來自玩家記錄,這是從一些不知名的小型手機遊戲中收集到的大量資料。
遊戲公司透過在使用者安裝遊戲時過多索取使用者資訊及許可權,收集了大量個人資料。
vpnMentor報告伺服器包含134GB的資料,暴露的記錄包括:
IP地址
IMEI號碼
進行跟蹤的移動應用程式包
裝置螢幕大小 - 裝置是否“root”*
裝置型號
電話號碼(如有)
平臺(安卓/iOS)
NetType(WiFi 或蜂窩)
事件(開啟、登入、level_up 等)
目前 EskyFun於7 月28日對伺服器進行鎖定保護,如果是任何一款遊戲玩家,同時擔心自己的資訊是否遭到洩露,建議聯絡遊戲公司,以確定他們會採取什麼措施來保護你的資料。
資料洩露事件頻繁發生,此前,美國知名遊戲公司藝電因遭駭客攻擊多個遊戲原始碼被竊取並洩露,對於遊戲公司來說,資料代表公司的核心資產和財富,當發生資料洩露時,不但給自身帶來嚴重影響,同時也給競爭對手以機會。當今世界,權力掌握在控制資料的人手中。網路安全的核心問題是保護資料。
為什麼對資料進行保護仍舊會被盜?隨著網路犯罪分子的技術手段和工具不斷升級迭代,僅靠傳統的“老三樣”(防毒軟體、防火牆、入侵檢測系統)已難以應對不斷進化的網路攻擊,因此加強軟體自身安全,在軟體開發時不斷檢測並修復程式碼缺陷,是減少資料丟失的重要手段。透過 靜態程式碼分析技術可以幫助使用者減少30-70%的安全漏洞,建議企業在做軟體開發時將靜態程式碼檢測置於開發過程中,以減少軟體安全漏洞數,提高抵禦網路攻擊能力,強化資料安全。Wukong(悟空)靜態程式碼檢測工具,從原始碼開始,為您的軟體安全保駕護航!
參讀連結:
https://securityaffairs.co/wordpress/121589/data-breach/eskyfun-data-leak.html
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70000012/viewspace-2789601/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 菲律賓金融服務公司資料洩露 影響90萬客戶
- Android裝置安全影響整個企業資料洩露Android
- Block披露其影響820萬客戶的資料洩露事件BloC事件
- 加拿大信用合作社巨頭Desjardins資料洩露超過預期,影響420萬客戶JAR
- Facebook:不會賠償270萬受資料洩露影響的歐洲使用者
- NoSQL資料庫漏洞可導致資料洩露 影響成千上萬Microsoft Azure客戶SQL資料庫ROS
- 叫車應用Careem資料遭洩露 受影響使用者達1400萬
- 聯合國資料庫暴露,超10萬僱員資訊洩露資料庫
- 資料顯示近50% Android 裝置受到 WPA2 漏洞影響Android
- 法國最大資料中心運營商機房著火!超350萬網站受到影響大資料網站
- ElasticSearch伺服器洩露 5700萬個人資料外洩Elasticsearch伺服器
- 微軟配置錯誤導致大量敏感資料洩露,全球客戶受影響微軟
- 調研:中國超過85%的APP使用者資料遭受洩露!APP
- 知名OCR軟體被曝洩露超過20萬份客戶檔案
- Polyfill JS 攻擊影響超過 100,000 個網站JS網站
- 每一秒都很重要:響應時間與資料洩露影響之間的密切關係
- 10億條資料、7100萬個郵箱,近些年最大的資料洩露事件之一事件
- 土耳其對臉書資料洩露事件罰款27萬美元事件
- 4850萬!上海隨申碼資料洩露並遭兜售
- twitter遭黑客攻擊 25萬賬號資料洩露黑客
- 深圳一AI公司人臉資料洩露,超256萬使用者敏感資訊在“裸奔”!AI
- 什麼是資料洩露?哪些問題可導致資料洩露
- 百度程式碼被指收集洩露使用者資料:影響數千款應用
- 韓國網遊遭黑客攻擊1320萬玩家資訊被洩露黑客
- 超實用的企業防範資料洩露小技巧!
- 如何通過資料管理影響資料質量
- Meta收到鉅額罰單!因超過5億的使用者資料被洩露!
- 美國資料公司洩露4800萬網民資料:包含詳細個人資訊
- 推特零日漏洞遭利用, 540萬個賬戶資料洩露
- 國家電網旗下APP使用者資料洩露 涉及規模已經超過千萬級APP
- 資料洩露的隱性成本
- 資料洩露後,攻擊者是如何應對事件響應的?事件
- 超過77000名Uber員工資料被公開,Uber今年第二次資料遭到洩露
- 微軟資料洩露暴露全球111個國家超6.5萬實體的客戶個人資訊微軟
- 搜Wi-Fi熱點 Android 應用資料洩露:涉200多萬WiFi密碼AndroidWiFi密碼
- 平均每天發生近3起資料洩露事件 簡單5步降低資料洩露風險事件
- 伺服器穩定性受到哪些因素影響伺服器
- 構建資料防洩露體系,防範敏感資料外洩