
BMG公司旗下熱門游戲《塞勒姆小鎮(zhèn)》760萬份玩家資料遭泄露
BlankMediaGames(BMG)公司已正式確認(rèn),該公司旗下熱門游戲《塞勒姆小鎮(zhèn)》出現(xiàn)安全漏洞,漏洞現(xiàn)已經(jīng)被解決,但游戲有760萬用戶的信息有被泄露的風(fēng)險。是網(wǎng)絡(luò)安全公司DeHashed首先發(fā)現(xiàn)并揭露了漏洞,該公司收到了匿名舉報信后,馬上對《塞勒姆小鎮(zhèn)》游戲進(jìn)行調(diào)查取證。根據(jù)DeHashed的張貼的博客,公司在去年12月底收到了匿名舉報,并在查實(shí)后第一時間接觸了BMG修復(fù)此問題。
DeHashed于1月4日在游戲官方論壇上表示,已經(jīng)移除了3個潛在安全漏洞。運(yùn)營方BMG已告知用戶盡快重設(shè)賬號密碼,并向用戶群發(fā)郵件說明了整個事件。BMG還補(bǔ)充:盡管之前有安全漏洞,但用戶的信用卡和付款信息并未存儲在游戲服務(wù)器中,沒有風(fēng)險。但用戶的密碼、IP地址和電子郵件信息有泄露風(fēng)險。
《塞勒姆小鎮(zhèn)》被稱為進(jìn)階版的狼人殺,是一個關(guān)于謀殺和欺騙的網(wǎng)頁游戲,支持多人聯(lián)機(jī),在Steam平臺(目前全球最大的綜合性數(shù)字發(fā)行平臺之一)上有著不錯的評價。
據(jù)外媒報道,這起黑客攻擊得到曝光是一位匿名人士將被盜數(shù)據(jù)的副本發(fā)送給了DeHashed,這才引起了重視。雖然最近幾日《塞勒姆小鎮(zhèn)》的服務(wù)器得到了保護(hù),多個后門也被移除。但通過對匿名者發(fā)送的被盜用戶分析,從《塞勒姆小鎮(zhèn)》服務(wù)器中似乎泄露了以下信息:玩家用戶名、電子郵箱地址、phpass、MD5(WordPress)和MD5(phpBB3)格式的密碼、IP地址、付款信息。
【文章來源于牛游戲網(wǎng),編輯:杉崎;信息化和軟件服務(wù)網(wǎng),黑客視界】