این “بازی پازل” محبوب در فروشگاه Google Play با بیش از یک میلیون بارگیری داده های پخش کننده را در معرض نمایش قرار داد


یک بازی پازل محبوب در گوگل فروشگاه Play گزارش شده است که اطلاعات پیشرفت بازیکنان را فاش کرده است. بازی مورد نظر است بازی Fruits Mania: Belle’s Adventure، جایی که بازیکنان در تلاش برای نجات “پری های بیچاره از راکون های حریص” پازل ها را حل می کنند.
Fruit Mania: Belle’s Adventure یکی از هزاران برنامه موجود در فروشگاه Play است که داده ها را در سمت مشتری برنامه کدگذاری می کند. بنابراین، شانس بازیگران بد به دست آوردن کلیدهای API، ذخیره سازی گوگل سطل ها و پایگاه داده بسیار بالا است و می تواند با تجزیه و تحلیل اطلاعات در دسترس عموم منجر به بهره برداری از اطلاعات شود.
بازی شیدایی میوه ها: Belle’s Adventure بیش از یک میلیون دانلود در فروشگاه Google Play دارد و توسط بیش از 17000 کاربر با 4.7 ستاره رتبه بندی شده است.
چقدر روی بازیکنان تاثیر می گذارد
Cybernews پیشنهاد می کند که اگر از این نقص سوء استفاده شود، می تواند پیشرفت بازی بازیکنان را مختل کند. Fruit Mania: Belle’s Aventure یک پایگاه داده باز گذاشته است که می تواند داده های کاربر را در معرض نمایش بگذارد. گفته می شود که پایگاه داده 240 مگابایتی این بازی پازل با شناسه های کاربری و پیشرفت بازی در دسترس عموم قرار دارد. این بخاطر این است که Firebase بدون هیچ مجوزی باز گذاشته شد.
بازیگر بدی که به داده ها دسترسی دارد می تواند پیشرفت بازی هر بازیکنی را از بین ببرد. و گفته میشود که این عمل غیرقابل برگشت است، به این معنی که بازیکنان تمام پیشرفتهای خود را تا کنون از دست میدهند اگر پشتیبان وجود نداشته باشد.
توسعه دهنده Fruit Mania: Belle’s Adventure، Baubonis که اتفاقا بازی های دیگری نیز دارد، به کاربران توصیه می کند که
Fruits Mania: Belle’s Adventure تنها بازی سازنده نیست، بیت مانگو، بنابراین توسعه دهنده از بازیکنان می خواهد که محتاط باشند. با این حال، بازیهای دیگری از توسعهدهنده وجود دارند که دارای پایگاه داده در دسترس عموم بودند یا خیر، اما بهتر است پیشرفت بازی خود را ذخیره کنید.
بیشتر اندروید برنامه های در معرض خطر
تیم تحقیقاتی Cybernews بیش از 33000 برنامه اندرویدی موجود در Play Store را تجزیه و تحلیل کرد و بیش از 124000 رشته را پیدا کرد که اطلاعات حساسی از جمله کلیدهای API مختلف، URL های مجموعه داده Firebase و پیوندهایی به سطل های ذخیره سازی Google را درز می کند. اپلیکیشنهای آسیبپذیر به بخش سلامت و تناسب اندام، آموزش، ابزار، سبک زندگی و کسبوکار تعلق داشتند.
فیس بوکتوییترلینکدین