Android-игра Sweet Diamond Shooter раскрыла 484 МБ данных геймеров

Android-игра Sweet Diamond Shooter раскрыла 484 МБ данных геймеров

Android-игра Sweet Diamond Shooter раскрыла 484 МБ данных геймеров

Как показало исследование Cybernews, популярная игра для Android-смартфонов хранила конфиденциальные данные геймеров в жёстко закодированном виде на клиентской стороне приложения. Речь идёт о Sweet Diamond Shooter.

В данном случае подход разработчиков игры позволял злоумышленникам добраться до ключей Google API, ссылок на хранилища Google Storage и незащищённых баз данных. Для этого атакующие должны были просто изучить общедоступную информацию о Sweet Diamond Shooter.

В официальном магазине Google App Store у этой игры более 100 тысяч загрузок — неплохая клиентская база. Согласно описанию, Sweet Diamond Shooter «позволяет пользователям стрелять в бриллианты и выигрывать реальные призы за заработанные очки». Игру разрабатывает компания Sweet Media Marketing.

В общей сложности у Sweet Media Marketing 12 приложений в Google Play, а общее число загрузок превышает полтора миллиона.

Исследователи Cybernews отметили, что в реализации Sweet Diamond Shooter допущена банальная ошибка девелоперов: они оставили базу данных открытой, что подвергало опасности данные игроков.

БД насчитывала 484 МБ записей, включающих IP-адреса пользователей, телефонные номера, адреса электронной почты и другие сведения. Взяв в оборот эту информацию, условный злоумышленник мог связать имейл с телефонным номером и попытаться обойти защиту аккаунта двухфакторной аутентификацией (2FA).

Более того, киберпреступник мог бы модифицировать или просто стереть все данные. При таком сценарии помогла бы только свежая резервная копия.

WhatsApp после YouTube пропал из DNS-сервера Роскомнадзора

Домен WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) исчез из записей Национальной системы доменных имен (НСДИ) — той самой инфраструктуры, которую развернули в рамках закона о «суверенном Рунете».

В результате устройства пользователей перестали получать IP-адреса для whatsapp[.]com и web.whatsapp[.]com, а доступ к мессенджеру для многих теперь возможен только через VPN.

Речь идет именно о доменных записях в НСДИ. Если DNS не возвращает корректный IP-адрес, приложение просто не может установить соединение с серверами.

При этом, как выяснил «КоммерсантЪ», технический домен whatsapp[.]net и короткие ссылки wa[.]me в системе пока сохраняются.

Похожая история накануне произошла с YouTube — его домен также пропал из НСДИ. Ранее аналогичным способом в России «отключали» Discord и Signal — тогда тоже использовались механизмы национальной DNS-инфраструктуры.

Формально это не выглядит как классическая блокировка по IP или через фильтрацию трафика. Но по факту эффект тот же: без альтернативных способов подключения сервис перестает работать.

Напомним, на днях российские власти приняли решение начать работу по замедлению мессенджера Telegram в России. При этом есть мнение, что Роскомнадзор экономит ресурсы, замедляя Telegram.

RSS: Новости на портале Anti-Malware.ru