یک توسعهدهنده بازیهای رایانهای در چین، اطلاعات کاربرانش را در یک مخزن داده بدون اقدامات امنیتی ذخیره کرده و آنها را در معرض خطر هک و کلاهبرداری قرار داده است.
منبع : خبرگزاری مهر
یک توسعهدهنده بازیهای رایانهای در چین، اطلاعات کاربرانش را در یک مخزن داده بدون اقدامات امنیتی ذخیره کرده و آنها را در معرض خطر هک و کلاهبرداری قرار داده است.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، گروهی از محققان امنیتی شکاف امنیتی را در فعالیتهای یک توسعهدهنده بازی رایانهای مشهور در چین کشف کردهاند. با استفاده از شکاف امنیتی رصد شده، اطلاعات بیش از یکمیلیون گیمر در معرض هک قرار گرفته است.
طبق گفته محققان امنیتی وبسایت ویپیان منتور، EskFun از یک سرور بدون اقدامات امنیتی برای ذخیره انبوه اطلاعات جمعآوری شده از کاربران بازیهایش استفاده کرده است. بخشی از اطلاعات جمعآوری شده بسیار حساس هستند و محققان اشاره کردهاند هیچ دلیلی وجود ندارد که یک شرکت توسعهدهنده بازی رایانهای اطلاعاتی با این دقت از کاربرانش حفظ کند. از آنجا که اطلاعات مذکور ایمن نشده بودند، احتمالاً تمام اطلاعات در معرض خطر کلاهبرداری، هک یا بدافزارها قرار دارند.
EskFun یک تولیدکننده بازیهای رایانهای در چین است که بازیهای محبوبی برای سیستم اندروید ساخته است.
محققان امنیت این وبسایت، شکاف مذکور را در جولای ۲۰۲۱ میلادی کشف کردند و به سرعت به شرکت اطلاع دادند اما این شرکت هیچ واکنشی نشان نداد.