O desenvolvedor chinês de jogos Android vazou dados pessoais de jogadores que não deveriam ter sido coletados

Desenvolvedores chineses de jogos populares para celulares Android expuseram os dados pessoais dos usuários por meio de um servidor desprotegido. O problema foi relatado por especialistas do grupo vpnMentor, 134 GB de informações estavam disponíveis gratuitamente.

Fonte: freepik.com

A empresa EskyFun que vazou é a desenvolvedora de muitos jogos para Android. Os usuários dos seguintes aplicativos corriam risco: Rainbow Story: Fantasy MMORPG, Metamorph M e Dynasty Heroes: Legends of Samkok. No total, eles foram baixados mais de 1,6 milhão de vezes. De acordo com o vpnMentor, 365.630.387 registros feitos desde junho de 2021 eram de domínio público. Para agravar o problema, os desenvolvedores de jogos impuseram configurações aos usuários que resultaram em aplicativos coletando muitos dados – muito mais do que o necessário para jogos móveis padrão.

Em particular, os endereços IP de usuários, números IMEI e outras informações sobre dispositivos, números de telefone, versões do sistema operacional, registros de eventos em dispositivos independentemente da presença de acesso root, informações sobre a compra de jogos e relatórios de transações, endereços de e-mail, senhas foram coletados de contas no sistema EskyFun (salvos em texto não criptografado), bem como solicitações ao serviço de suporte. De acordo com as estimativas do vpnMentor, o banco de dados publicado contém os dados de aproximadamente um milhão de usuários.

O vazamento foi descoberto em 5 de julho, dois dias depois, os especialistas do vpnMentor tentaram entrar em contato com o desenvolvedor, mas não obtiveram resposta. Tendo feito uma segunda tentativa de contato com a EskyFun em 27 de julho e novamente sem resposta, os especialistas tiveram que entrar em contato com a equipe de resposta do CERT em Hong Kong em 28 de julho, após o que o servidor de jogo ainda foi colocado em modo de segurança. “A maioria desses dados era confidencial, e a empresa de videogame não precisava armazenar esses dados granulares do usuário. Além disso, ao não proteger os dados, o EskyFun expôs mais de um milhão de pessoas ao perigo potencial de atividades fraudulentas, hackers e muito mais ”, comentou sobre o incidente no vpnMentor.

avalanche

Postagens recentes

A Xbox reduziu o preço do Game Pass Ultimate e do PC Game Pass, mas Call of Duty não estará mais incluído no lançamento.

As mudanças recentemente anunciadas pela nova CEO da Microsoft Gaming, Asha Sharma, para o serviço…

1 hora atrás

A CATL apresenta a bateria LFP de 3ª geração: carga quase completa em seis minutos.

Em seu evento Tech Day, a CATL apresentou um avanço na tecnologia de baterias: a…

1 hora atrás

A empresa chinesa X Square Robot criou robôs para pequenas tarefas domésticas — eles podem recolher lixo e arranjar flores.

Na apresentação de hoje da startup X Square Robot em Pequim, robôs humanoides coletaram lixo…

1 hora atrás

Análises do Ryzen 9 9950X3D2 divulgadas: 4% mais rápido que seu antecessor, mas sem diferença em jogos.

As vendas do processador topo de linha Ryzen 9 9950X3D2 Dual Edition, com cache 3D…

1 hora atrás