Populiariausia lošimų programa, „Clubillion“, dėl pažeidimo rizikuoja milijonais vartotojų duomenų
Milijonų naudojama azartinių lošimų programa tapo kibernetinės atakos auka. Dėl to kilo didžiulis nutekėjimas, keliantis pavojų nesuskaičiuojamų vartotojų privačių duomenų saugumui.
Programa vadinasi „Clubillion“, o tai - azartinių žaidimų programa. Tai nemokamas internetinis kazino žaidimas, kurį galite įsigyti tiek „Android“, tiek „iOS“. Programa buvo išleista praėjusiais metais, 2019 m., Tačiau neleiskite, kad jos trumpa gyvenimo trukmė jus suklaidintų - tai buvo tiesioginis vartotojų paspaudimas. Tai sukėlė aukštą reitingą ir aukščiausią kazino programos „socialiniai lošimai“ reitingą „ Google Play“ ir „ App Store“ .
Table of Contents
Kas nutiko?
Kaip buvo įmanoma nutekėti tiek daug privačios informacijos? Na, visa programos struktūra tai padarė, todėl vartotojai buvo pažeidžiami nuo „get-go“. Pažeidimas atsirado techninėje duomenų bazėje. Vienas sukurtas ant „Elasticsearch“ variklio ir priglobtas „Amazon Web Services“ (AWS). Jame buvo užfiksuota visų „Clubillion“ žaidėjų kasdienė veikla. Tai milijonai vartotojų iš viso pasaulio.
Turime santykinį pažeidimo grafiką - kai jis buvo aptiktas ir toks. Galite pamatyti žemiau.
- Atradimo data: 2020 m. Kovo 19 d
- Susisiekimo su pardavėjais data: 2020 m. Kovo 23 d
- Susisiekimo su „Amazon Web Services“ (AWS) data: 2020 m. Kovo 31 d
- Veiksmo data: apytiksliai 2020 m. Balandžio 5 d
Įvykių tvarkaraštis. Šaltinis: vpnmentor.com
Piratai ne tik turėjo prieigą prie tos informacijos (kasdienės vartotojų veiklos), bet ir prie jų asmeninių duomenų, kurie taip pat buvo saugomi toje pačioje duomenų bazėje. Duomenų bazė rinko informaciją iš visų „iOS“ ir „Android“ įrenginių ir kruopščiai registravo visą vartotojo veiklą. Žemiau galite pamatyti keletą pavyzdžių.
- "įveskite žaidimą"
- "laimėti"
- "prarasti"
- „atnaujinti sąskaitą“
- "Sukurti paskyrą"
Įrašytų įrašų pavyzdys. Šaltinis: vpnmentor.com
Ekspertai toliau stebėjo duomenų bazę ir pastebėjo, kad atsiranda naujų įrašų. Jų pastebėjimai parodė, kad kiekvieną dieną buvo įrašyta apie 200 milijonų įrašų. Kai kurios dienos net viršijo šį skaičių.
Padalijus pažeidimą , tai reikštų, kad per dieną iš tos duomenų bazės buvo paviešinta daugiau nei 50 GB įrašų.
Informacija apie vartotojus buvo beveik prieinama viešai. „Clubillion“ žaidėjai nežinojo, kad jiems gresia didelis pavojus įsilaužimams, nutekėjimams ir visokioms pavojingoms internetinėms atakoms.
Piratai sugebėjo gauti ranką iš daugybės asmeniškai identifikuojamos informacijos (PII), įskaitant, bet neapsiribojant, IP adresus, laimėjimus, el. Pašto adresus ir net privačius pranešimus.
Žemiau esančiame kodo fragmente galite pamatyti, kaip buvo paviešinti vartotojų el. Pašto adresai.

Kodas, rodantis vartotojo el. Pašto adresų parodymą visuomenei. Šaltinis: vpnmentor.com
Visuotinė ekspozicija
„Clubillion“ duomenų pažeidimas yra globalus. Tai paveikė įvairių šalių vartotojus. Žemiau rasite vardų ir skaičių sąrašą, nurodantį tik kai kurias šalis, kurioms padarytas pažeidimas, ir vidutinį atitinkamos šalies vartotojų skaičių per dieną.
- JAV - 10 000 ir daugiau
- JK - 2 475 ir daugiau
- Prancūzija - 1 650 ir daugiau
- Izraelis - 408+
- Vokietija - 1 582+
- Ispanija - 1 026+
- Italija - 2 407+
- Nyderlandai - 622+
- Australija - 6 251+
- Kanada - 7 792+
- Brazilija - 3 859+
- Švedija - 191+
- Rusija - 547+
Šalys ir jų atitinkamas kasdienis „Clubillion“ vartotojų skaičius. Šaltinis: vpnmentor.com
Kitos paveiktos vietos yra Austrija, Vengrija, Indija, Indonezija, Latvija, Libanas, Pakistanas, Filipinai, Lenkija, Rumunija, Tailandas, Uzbekistanas ir Vietnamas.
Tyrėjai atliko 23 000 nemokamų azartinių lošimų programų tyrimą, kurio metu paaiškėjo, kad 3 200 kelia „vidutinę riziką“ vartotojams, 379 turėjo žinomų saugumo spragų ir 52 turėjo kenkėjiškų programų. Tai gali neatrodyti įspūdingas skaičius, bet pagalvokite apie šimtus, tūkstančius ir milijonus paveiktų vartotojų.
Pageidaujamas tikslas
Azartinių žaidimų programos, tokios kaip „Clubillion“, ir apskritai azartinių lošimų svetainės yra ypač linkusios į kibernetines atakas. Kadangi šios paslaugos (internetiniai azartiniai lošimai) yra žinomos dėl nepakankamo skaidrumo, kibernetiniai nusikaltėliai linkę jas laikyti aukomis. Piratai už juos grobstosi dėl duomenų vagystės, taip pat už kenkėjiškų programų įdėjimą į vartotojų įrenginius. Vartotojams lieka atspėti, kokių atsargumo priemonių šios tarnybos imasi prieš išpuolius.
Vėliau pavogti privačios informacijos kibernetiniai užpuolikai gali priprasti prie daugybės nesąžiningų tikslų. Pvz., Turto prievartavimas ir net bandymai apgauti tapatybę. Jau neminint, sukčiai gali siųsti tikslines sukčiavimo kampanijas prieš vartotojus, kurių duomenis jiems pavyko suvaldyti; tai gali būti gana naudinga jų sukčiavimui. Kadangi įsilaužėliai iš vartotojų būtų gavę daug asmeninės informacijos, jie gali jas apgauti kur kas lengviau.
Jie gali priversti žaidėjus pateikti papildomos informacijos ir net savo finansinius duomenis. Pavyzdžiui, apgaudinėdami juos „patvirtinkite“ operaciją, kuriai turite pateikti kredito kortelės duomenis. Bent jau jie gali bandyti priversti vartotojus spustelėti saitą, kuris būtų sugadintas ir sukels dar daugiau problemų. Kenkėjiškos nuorodos gali nukreipti kenkėjiškas programas jūsų įrenginyje. Galite baigti šnipinėjimo ar išpirkos programomis, nė viena iš jų nėra pageidautina galimybė.
Jei sukčiams pavyksta į savo telefoną įterpti kenkėjiškų programų, tai pateikia dar vieną problemų sąrašą. Jie gali įsilaužti ir į kitas programas . Jie gali skambinti ir siųsti tekstus bei naudoti jūsų kontaktų sąrašą pavogti informaciją apie artimiausius žmones.
Būkite atsargūs ir nerizikuokite!
Nors dėl duomenų pažeidimo vartotojai susiduria su daugybe rizikų, „Clubillion“ susiduria su vartotojų praradimu ir galimu pašalinimu iš „Google Play“ ir „App Store“. Rašant šį straipsnį to neįvyko, o programą galima atsisiųsti.
„Clubillion“ kūrėjai turėjo būti atidūs savo programos ir duomenų bazės saugumui internete. Jei jie būtų buvę, to pažeidimo būtų buvę galima išvengti. Keletas pagrindinių žingsnių galėjo apsaugoti jų vartotojus nuo elektroninių nusikaltėlių.
Žemiau rasite keletą svarbių, tačiau paprastų priemonių, kurios galėjo padėti šiame scenarijuje.
- Apsaugoti jų serverius.
- Tinkamų prieigos taisyklių įgyvendinimas.
- Niekada nepalikite interneto, kuriam nereikia autentifikacijos, interneto.
- Bet kuri įmonė gali atkartoti tuos pačius veiksmus, nesvarbu, koks jų dydis
Priemonės apsiginti nuo kibernetinių atakų. Šaltinis: vpnmentor.com
Jei norite, kad nekiltų pavojus sau ir savo informacijai, būkite atsargūs. Būkite atsargūs, kam pateikiate kokius duomenis. Ne visose svetainėse ir programose reikia prieigos prie jūsų informacijos. Pasitikėkite tik patikimomis ir apsaugotomis programomis ir svetainėmis.





