Китайский разработчик игр для Android раскрыл данные миллиона пользователей

Китайский разработчик игр для Android раскрыл данные миллиона пользователей

Китайский разработчик игр для Android раскрыл данные миллиона пользователей

Китайская компания EskyFun, разрабатывающая популярные игры для Android, оставила открытой в Сети данные пользователей. Как это часто бывает, виной всему стал недостаточно защищённый сервер.

О раскрытии данных рассказали исследователи из vpnMentor. Как отметила команда ИБ-специалистов, в Сети стоял незащищённый сервер, хранящий данные общим объёмом 134 ГБ.

EskyFun стоит за созданием таких Android-игр, как Rainbow Story: Fantasy MMORPG, Adventure Story, The Legend of the Three Kingdoms и Metamorph M. Количество скачиваний этих проектов переваливает за 1,6 млн.

Эксперты vpnMentor заявили, что неправильно настроенный сервер раскрывал в общей сложности 365 630 387 записей. Скомпрометированные пользовательские данные собирались с июня 2021 года по настоящее время.

Более того, оказалось, что разработчики игр применяли довольно агрессивную политику отслеживания действий геймеров, а также требовали в операционной системе определённые разрешения, нетипичные для подобного софта.

В результате пользователь мог даже не подозревать, что EskyFun собирает большое количество его данных. Среди такой информации, например, был IP-адрес и IMEI, а также идентификатор смартфона, используемая ОС, логи, сведения о рутинге, адрес электронной почты и т. п.

Самое плохое — пароли аккаунтов EskyFun хранились в виде простого текста. В vpnMentor заявили, что жертвами утечки могли стать около миллиона пользователей.

 

Что ещё хуже, специалистам vpnMentor пришлось несколько раз напоминать EskyFun о незащищённом сервере. Лишь с третьего раза разработчики приняли меры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Торвальдс: вайб-кодинг опасен для серьёзных проектов, но полезен новичкам

На саммите Open Source Korea 2025 Линус Торвальдс высказался о растущей популярности «вайб-кодинга» — программирования с опорой на ИИ, когда разработчик фактически «ведёт» модель, а не пишет код самостоятельно. На этот раз обошлось без резких слов.

Торвальдс признался, что сам ИИ не использует, но видит в таком подходе положительные стороны, особенно для новичков.

Он сравнил это с тем, как в молодости перепечатывал программы из журналов — именно это втянуло его в мир компьютеров. Сейчас же, говорит он, порог входа стал гораздо выше, и ИИ может вернуть начинающим ощущение простоты и творчества.

При этом он подчеркнул, что «вайб-кодинг» в серьёзных проектах опасен: это «ужасная идея с точки зрения поддержки кода», если пытаться строить на этом настоящие продукты. Но как инструмент вовлечения — отличная возможность.

По словам Торвальдса, ИИ остаётся «и хорошим, и плохим», и он ждёт момента, когда вокруг него станет меньше шума: технологии должны работать в фоне, а не превращаться в бесконечный хайп.

За последний год Торвальдс не изменял себе, генерируя довольно яркие высказывания. Так, в августе он назвал патчи Google для RISC-V в Linux мусором.

В сентябре Линус Торвальдс снова высказался жёстко — на этот раз против Link-тегов в коммитах ядра Linux. Он считает, что в последние годы стало слишком часто встречаться бессмысленное добавление ссылок, которые в реальности не дают никакой дополнительной информации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru