BMG公司旗下熱門游戲《塞勒姆小鎮(zhèn)》760萬(wàn)份玩家資料遭泄露
BlankMediaGames(BMG)公司已正式確認(rèn),該公司旗下熱門游戲《塞勒姆小鎮(zhèn)》出現(xiàn)安全漏洞,漏洞現(xiàn)已經(jīng)被解決,但游戲有760萬(wàn)用戶的信息有被泄露的風(fēng)險(xiǎn)。是網(wǎng)絡(luò)安全公司DeHashed首先發(fā)現(xiàn)并揭露了漏洞,該公司收到了匿名舉報(bào)信后,馬上對(duì)《塞勒姆小鎮(zhèn)》游戲進(jìn)行調(diào)查取證。根據(jù)DeHashed的張貼的博客,公司在去年12月底收到了匿名舉報(bào),并在查實(shí)后第一時(shí)間接觸了BMG修復(fù)此問(wèn)題。
DeHashed于1月4日在游戲官方論壇上表示,已經(jīng)移除了3個(gè)潛在安全漏洞。運(yùn)營(yíng)方BMG已告知用戶盡快重設(shè)賬號(hào)密碼,并向用戶群發(fā)郵件說(shuō)明了整個(gè)事件。BMG還補(bǔ)充:盡管之前有安全漏洞,但用戶的信用卡和付款信息并未存儲(chǔ)在游戲服務(wù)器中,沒(méi)有風(fēng)險(xiǎn)。但用戶的密碼、IP地址和電子郵件信息有泄露風(fēng)險(xiǎn)。
《塞勒姆小鎮(zhèn)》被稱為進(jìn)階版的狼人殺,是一個(gè)關(guān)于謀殺和欺騙的網(wǎng)頁(yè)游戲,支持多人聯(lián)機(jī),在Steam平臺(tái)(目前全球最大的綜合性數(shù)字發(fā)行平臺(tái)之一)上有著不錯(cuò)的評(píng)價(jià)。
據(jù)外媒報(bào)道,這起黑客攻擊得到曝光是一位匿名人士將被盜數(shù)據(jù)的副本發(fā)送給了DeHashed,這才引起了重視。雖然最近幾日《塞勒姆小鎮(zhèn)》的服務(wù)器得到了保護(hù),多個(gè)后門也被移除。但通過(guò)對(duì)匿名者發(fā)送的被盜用戶分析,從《塞勒姆小鎮(zhèn)》服務(wù)器中似乎泄露了以下信息:玩家用戶名、電子郵箱地址、phpass、MD5(WordPress)和MD5(phpBB3)格式的密碼、IP地址、付款信息。
【文章來(lái)源于牛游戲網(wǎng),編輯:杉崎;信息化和軟件服務(wù)網(wǎng),黑客視界】