Данные 200 млн Android- и iOS-геймеров попали в руки Gnosticplayers

Данные 200 млн Android- и iOS-геймеров попали в руки Gnosticplayers

Данные 200 млн Android- и iOS-геймеров попали в руки Gnosticplayers

Компания Zynga, занимающаяся разработкой онлайн-игр, 12 сентября сообщила о возможной утечке данных аккаунтов некоторых геймеров. Однако ситуация оказалась куда серьезнее, чем кто-либо мог подумать.

Помните инцидент с публикацией дампов утёкших данных огромных объёмов: Collection #1 и Collection #2? Именно стоящая за этой утечкой киберпреступная группа — Gnosticplayers — теперь утверждает, что ей удалось скомпрометировать данные более 200 миллионов Android- и iOS-пользователей, увлекающихся играми Zynga.

Среди продукции Zynga можно вспомнить следующие онлайн-игры: Farmville, Mafia Wars и Zynga Poker. Однако группировка Gnosticplayers заявила, что выкрала базу данных игроков в Words With Friends.

По имеющейся информации, утечка затронула пользователей Android и iOS, установивших игру Words With Friends до 3 сентября 2019 года. Помимо этого, пострадали и игроки в Draw Something.

Хакеры из Gnosticplayers выкрали следующие данные: имена, адреса электронной почты, идентификаторы, хешированные пароли, токены для сброса паролей, телефонные номера и идентификаторы Facebook-аккаунтов (если пользователь связал учётную запись).

Представители Zynga признали факт кражи данных.

В iOS нашли намёк на сквозное шифрование RCS-чатов между iPhone и Android

Apple, похоже, делает ещё один шаг к полноценной защите RCS-переписки между iPhone и Android — но, как это часто бывает, не без оговорок. В бета-версии iOS 26.3 Beta 2 обнаружены признаки подготовки сквозного шифрования (end-to-end encryption, E2EE) для RCS-сообщений.

Речь идёт о той самой защите, которая давно стала стандартом в современных мессенджерах, но до сих пор отсутствует в переписке между пользователями iPhone и Android.

Информацию обнаружил пользователь X (бывший Twitter) под ником @TiinoX83. Изучая carrier bundles — пакеты настроек операторов связи — он нашёл новый параметр, позволяющий операторам включать шифрование RCS. Судя по коду, Apple готовит механизм, при котором именно оператор будет «давать добро» на использование защищённых RCS-чатов.

 

Правда, есть нюанс. На данный момент этот параметр присутствует лишь у четырёх операторов — Bouygues, Orange, SFR и Free, и все они работают во Франции. Более того, ни один из них пока не активировал новую опцию. То есть формально поддержка как бы есть, но по факту она не работает.

История с E2EE для RCS тянется уже не первый месяц. После анонса спецификации Universal Profile 3.0 от GSMA весной прошлого года Apple публично пообещала добавить поддержку защищённых RCS-сообщений в будущих обновлениях iOS. Тогда же стало известно, что шифрование будет строиться на протоколе Messaging Layer Security (MLS) — том самом, который Google уже использует в Google Messages.

Первые намёки на реализацию этой идеи появились ещё в августе, когда в коде iOS 26 нашли следы тестирования MLS. С тех пор ожидания только росли, но реального запуска функции пользователи так и не увидели.

RSS: Новости на портале Anti-Malware.ru