O desenvolvedor chinês de jogos Android vazou dados pessoais de jogadores que não deveriam ter sido coletados

Desenvolvedores chineses de jogos populares para celulares Android expuseram os dados pessoais dos usuários por meio de um servidor desprotegido. O problema foi relatado por especialistas do grupo vpnMentor, 134 GB de informações estavam disponíveis gratuitamente.

Fonte: freepik.com

A empresa EskyFun que vazou é a desenvolvedora de muitos jogos para Android. Os usuários dos seguintes aplicativos corriam risco: Rainbow Story: Fantasy MMORPG, Metamorph M e Dynasty Heroes: Legends of Samkok. No total, eles foram baixados mais de 1,6 milhão de vezes. De acordo com o vpnMentor, 365.630.387 registros feitos desde junho de 2021 eram de domínio público. Para agravar o problema, os desenvolvedores de jogos impuseram configurações aos usuários que resultaram em aplicativos coletando muitos dados – muito mais do que o necessário para jogos móveis padrão.

Em particular, os endereços IP de usuários, números IMEI e outras informações sobre dispositivos, números de telefone, versões do sistema operacional, registros de eventos em dispositivos independentemente da presença de acesso root, informações sobre a compra de jogos e relatórios de transações, endereços de e-mail, senhas foram coletados de contas no sistema EskyFun (salvos em texto não criptografado), bem como solicitações ao serviço de suporte. De acordo com as estimativas do vpnMentor, o banco de dados publicado contém os dados de aproximadamente um milhão de usuários.

O vazamento foi descoberto em 5 de julho, dois dias depois, os especialistas do vpnMentor tentaram entrar em contato com o desenvolvedor, mas não obtiveram resposta. Tendo feito uma segunda tentativa de contato com a EskyFun em 27 de julho e novamente sem resposta, os especialistas tiveram que entrar em contato com a equipe de resposta do CERT em Hong Kong em 28 de julho, após o que o servidor de jogo ainda foi colocado em modo de segurança. “A maioria desses dados era confidencial, e a empresa de videogame não precisava armazenar esses dados granulares do usuário. Além disso, ao não proteger os dados, o EskyFun expôs mais de um milhão de pessoas ao perigo potencial de atividades fraudulentas, hackers e muito mais ”, comentou sobre o incidente no vpnMentor.

avalanche

Postagens recentes

O CEO da Take-Two esclarece o que está reservado para o GTA Online após o lançamento do GTA VI.

O CEO da Take-Two Interactive, Strauss Zelnick, comentou sobre o futuro do jogo de ação…

40 minutos atrás

Quase como Usain Bolt: a China criou o robô humanoide mais rápido do mundo.

Pesquisadores chineses do Instituto de Robótica Humanoide da Universidade de Zhejiang, em conjunto com a…

1 hora atrás

A AMD pretende crescer no mercado de PCs, que está encolhendo, apostando em processadores caros.

Ao falar sobre os fatores que impulsionaram a receita recorde no último trimestre e em…

2 horas atrás

A Samsung revelou os primeiros teasers do Galaxy S26, com foco no zoom e na fotografia noturna.

A Samsung começou a divulgar vídeos promocionais da próxima série de smartphones Galaxy S26, que…

2 horas atrás

Borderlands 4 para Nintendo Switch 2 corre o risco de ser cancelado – a Take-Two suspendeu o desenvolvimento.

A versão para Nintendo Switch 2 de Borderlands 4, o jogo de tiro e saque…

2 horas atrás