Популярная RPG-игра для Android сливала данные пользователей

Популярная RPG-игра для Android сливала данные пользователей

Популярная RPG-игра для Android сливала данные пользователей

Популярная RPG-игрушка Tap Busters: Bounty Hunters для Android стала очередным примером того, как не стоит обращаться с базами данных. БД, оставленная разработчиками открытой, на протяжении как минимум пяти месяцев сливала данные игроков.

Более того, девелоперы умудрились жёстко задать конфиденциальную информацию в коде игры на стороне клиента. Такой подход дополнительно увеличивает риск утечки сведений владельцев мобильных устройств.

RPG-проект Tap Busters: Bounty Hunters довольно популярен: в магазине Google Play Store у него более миллиона загрузок и оценка в 4,5 звезды (рейтинг сложился более чем из 45 тыс. отзывов). В игре пользователи отыгрывают роль охотников за головами и пытаются стать хозяевами галактики.

Проблема Tap Busters: Bounty Hunters крылась в незащищённой базе Firebase (по аналогии с другим Android-приложением — Web Explorer – Fast Internet). В БД весом 349 МБ хранились идентификаторы пользователей, юзернеймы, временные метки и личные сообщения.

Исследователи из Cybernews приводят жёстко заданные в коде ключи:

  • fir ebase_database_url
  • gcm_defaultSenderId
  • default_web_client_id,
  • google_api_key, google_app_id
  • google_crash_reporting_api_key
  • google_storage_bucket

Другими словами, злоумышленники при желании могли получить доступ к конфиденциальным данным с помощью обратного инжиниринга клиентской части Android-игры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Финансам и ретейлу от имени ФСБ РФ раздают бэкдор под видом КриптоПро CSP

В F6 фиксируют вредоносные рассылки на адреса российских ретейлеров, микрофинансовых учреждений, коллекторских агентств, страховых компаний. При открытии аттача предлагается загрузить СКЗИ КриптоПро, а на самом деле — Windows-бэкдор.

Поддельные имейл-сообщения написаны от имени ФСБ России. Получателя просят ознакомиться с рекомендациями на случай теракта либо в течение суток представить отчет о тренинге по противодействию информационным атакам.

Инициатором адресных рассылок, по данным экспертов, является кибергруппа, которую они называют CapFIX. Адреса отправителя фейковые — некое российское турагентство либо ИТ-компания.

 

Для открытия и корректного отображения вложенного PDF предлагается скачать КриптоПро CSP. Ссылка под вставленной кнопкой привязана к сайту, зарегистрированному полтора месяца назад (sed documents[.]com).

Отдаваемый RAR-архив, якобы с инсталлятором СКЗИ КриптоПро, устанавливает в систему x64-версию CapDoor.

 

Этот Windows-бэкдор специалисты F6 не так давно обнаружили при разборе одной из атак ClickFix. Вредонос умеет выполнять следующие команды:

  • запуск PowerShell для получения доступа к cmd.exe;
  • загрузка и запуск указанных оператором файлов EXE;
  • загрузка и запуск файлов DLL;
  • загрузка и запуск DLL COM‑объектов.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru