Blog

Výrobce her "Magic: Gathering" odhalil jeho data…

Tvůrce Magic: Gathering potvrdil, že narušení bezpečnosti odhalilo data stovek tisíc hráčů.

Vývojář hry, washingtonský Wizards of the Coast, nechal záložní soubor databáze ve fondu veřejného úložiště na Amazon Web Services. Databázový soubor obsahoval informace o uživatelském účtu pro online doménu hry. Ve fondu úložiště však nebylo žádné heslo, které by komukoli umožňovalo přístup k souborům uvnitř.

Předpokládá se, že krychle byla vystavena po dlouhou dobu od začátku září, ale britské firmě Fidus Information Security zabývající se kybernetickou bezpečností trvalo najít databázi dostatečně dlouho.

Při prozkoumání databázového souboru se ukázalo, že existuje 452 634 informací o hráči, včetně přibližně 470 e-mailových adres přidružených k týmu Wizards. Databáze obsahovala jména hráčů a uživatelská jména, e-mailové adresy a datum a čas vytvoření účtu. Databáze měla také zašifrovaná a solená hesla uživatelů, takže bylo obtížné, ale ne nemožné je prolomit.

Žádná z dat není šifrována. Podle naší kontroly údajů jsou účty minimálně za rok 2012, ale některé z novějších záznamů pocházejí z poloviny roku 2018.

Opravená formátovaná verze záložního souboru databáze obsahující 452 000 záznamů uživatelů. (Obrázek: TechCrunch)

Fidus se přiblížil k Beach Wizards, ale neodpověděl. Ale stalo se to poté, co TechCrunch zjistil, že tvůrce hry odpojil datovou krychli.

Bruce Dugan, mluvčí vývojáře her, pro TechCrunch řekl: „Dozvěděli jsme se, že databázový soubor byl zpřístupněn mimo společnost z vyřazeného webu.“

“Odstranili jsme soubor z naší databáze serveru a zahájili vyšetřování, abychom určili rozsah incidentu,” řekl. „Věříme, že se jedná o ojedinělý incident, a nemáme důvod se domnívat, že došlo ke zneužití dat,“ ale mluvčí neposkytl žádné důkazy pro toto tvrzení.

“Nicméně s velkou opatrností informujeme hráče, jejichž informace jsou v databázi, a žádáme je, aby si resetovali hesla v našem současném systému,” řekl.

Harriet Lester, ředitelka výzkumu a vývoje ve společnosti Fidus, uvedla: „Dnes je překvapivé, že v tomto měřítku stále existují nesprávné konfigurace a nedostatek základní hygieny bezpečnosti, zvláště pokud jde o takové velké společnosti s uživatelskou základnou. Více než 450 000 účtů. “

“Náš výzkumný tým neustále hledá takové nesprávné konfigurace, aby co nejdříve upozornily společnosti, aby zabránily tomu, aby se data dostala do nesprávných rukou.” Je to malý způsob, jak přispět k bezpečnějšímu internetu, “řekl TechCrunch.

Tvůrce hry uvedl, že Evropa poskytla informace o vystavení britským úřadům pro ochranu údajů podle pravidel oznámení o porušení předpisů GDPR. Úřad britského komisaře pro informace nevrátil okamžitě e-mail s potvrzením zveřejnění.

Firmám může být za porušení GDPR uložena pokuta až 4% jejich ročního obratu.

Botón volver arriba
Cerrar

Bloqueador de anuncios detectado

¡Considere apoyarnos desactivando su bloqueador de anuncios!