• Home
  • Chi siamo
  • Il nostro sito web
Future Time Security blog
Menu
  • Home
  • Chi siamo
  • Il nostro sito web
Home  /  Sicurezza  /  Violati i dati degli utenti di Clash of Kings

Violati i dati degli utenti di Clash of Kings

I dettagli di oltre un milione e mezzo di giocatori del famoso Clash of Kings sono stati rubati violando il forum ufficiale dell’app.

Come riferisce ZDNet, gli hacker sono riusciti a entrare nel forum dedicato alle strategie di guerra del gioco – gestito dalla società cinese Elex – e a sottrarre dati sensibili come i nomi utente, gli indirizzi email, gli indirizzi IP, gli identificatori dei dispositivi e le credenziali Facebook (nel caso di giocatori autenticati attraverso l’account del social network) di 1.597.717 giocatori.

Inoltre i criminali sono stati in grado di recuperare i codici hash delle password, contenuti nel database violato.

È importante sottolineare che questa violazione non sembra aver interessato tutti i giocatori di Clash of Kings, ma solo quelli registrati al forum ufficiale.

clash-of-kings-forum

Anche se il numero di utenti colpiti può sembrare elevato, bisogna ricordare che Clash of Kings è uno dei giochi più popolari per dispositivi mobile, con oltre 100 milioni di utenti solo sulla piattaforma Android. Inoltre le password degli utenti del forum erano memorizzate nel database violato nella sola forma hash e questo ha reso più difficile agli hacker il loro utilizzo.

L’identità di chi ha violato il sito è ancora un mistero, mentre le tecniche utilizzate sembrano note.

Si ritiene che gli hacker abbiano sfruttato una vulnerabilità nel sistema di sicurezza di vBulletin – software utilizzato per gestire il forum di Clash of King – per ottenere l’accesso ai dati sensibili. Sembra che il sito utilizzasse una versione non aggiornata di vBulletin e che non fossero installate tutte le patch necessarie in grado di risolvere la vulnerabilità sfruttata dai criminali.

Probabilmente l’intrusione è avvenuta il 14 luglio, ma ad oggi non è stata rilasciata alcuna dichiarazione ufficiale sul forum del sito e gli utenti potrebbero ancora ignorare quanto accaduto.

Non sono stati nemmeno pubblicati dei suggerimenti per migliorare la sicurezza degli account degli utenti, come per esempio modificare la password: un hacker, a conoscenza dell’identità di uno dei membri del forum di Clash of Kings, potrebbe facilmente creare dei messaggi personalizzati in grado di indurre quello stesso utente a cliccare su un link collegato a un malware.

Attualmente non vi sono prove che questi criminali stiano utilizzando i dati sottratti, ma sarebbe opportuno che tutti gli utenti del forum cambino la password di accesso a Clash of Kings e che si assicurino di non adottare la medesima password su gli altri servizi Internet a cui sono iscritti.

Bisogna tener bene a mente che una delle prime attività effettuate da un hacker consiste nel provare la password rubata a un utente su tutti i servizi Internet a cui questo potrebbe essere registrato.

Se da un lato la mancanza di una dichiarazione ufficiale da parte del forum di Clash of Kings è preoccupante e anomala, dall’altra l’utilizzo di una versione non aggiornata di vBulletin sul server del forum è purtroppo una prassi troppo comune.

Gli amministratori dei moderni siti Web dovrebbero rendersi conto di non avere più a che fare con pagine statiche simili a semplici volantini promozionali pubblicati online – come negli anni del Web 1.0 – ma bensì con centinaia di migliaia di righe di codice che per loro natura possono contenere bug e vulnerabilità.

I criminali informatici hanno molti mezzi per identificare facilmente e velocemente i siti Web che possono essere colpiti sfruttando vulnerabilità note, quindi utilizzare software non aggiornati con le ultime patch di sicurezza mette in pericolo la sicurezza dei clienti.

Condividi su
Condividi su Facebook
Condividi su Twitter
 Articolo precedente Individuato OS X Keydnap, il nuovo malware in grado di sottrarre le credenziali di un dispositivo Mac
Articolo successivo   Individuate cinque nuove vulnerabilità nei dispositivi Mac: i consigli di ESET per non cadere nella trappola dei cyber criminali

Articoli Simili

  • True CDR: la prossima generazione di strumenti per la prevenzione dei malware

    Dicembre 30, 2020
  • Tecnologia Odix

    Dicembre 28, 2020
  • Le estensioni di terze parti per Facebook, Instagram e altri hanno infettato milioni di profili

    Dicembre 23, 2020

1 Commento

  1. Jeldris Rispondi
    Settembre 14, 2018 at 3:03 pm

    Attualmente c’è un hacker che rumba gli account degli usuari. Intendo CLASH OF KING THE WEST K65 e K66. Abbiamo scritto ai MOD ai GM e non riceviamo risposta. La cosa strana è che il hacker tenta di entrare ma se sei collegato con i tuoi dati vincolati lo mandi via. Siamo riusciti a risalire alla persona. SHIVANISH SING. MALIPUR. PRADESH. INDIA. Nunero cellulare 00966508083481. Abbiamo delle foto dei ricatti e dei furti. NESSUNO FA NIENTE. Non capisco come ci siano degli account multisessione!!! È un problema che viene dall’amministratoredi del server? Sono anche loro involucrati? Chissà… Ho detto tutto quello che so. Le vittime sono rumeni, indonesiani, italiani, americani…è un grave problema informatico internazionale e nessuno dice niente. Questi account hanno anche vincolati carte di credito…e nessuno dice niente.
    .COSA PENSA ELEX di questo??? NIENTE. Dei gran messaggi di default…Pensare che questo gioco si scarica da GOOGLE PLAY STORE un colosso.

Lascia un commento Annulla risposta

Cerca

Social Media

  • Connect on LinkedIn

Articoli Recenti

  • True CDR: la prossima generazione di strumenti per la prevenzione dei malware Dicembre 30, 2020
  • Tecnologia Odix Dicembre 28, 2020
  • Le estensioni di terze parti per Facebook, Instagram e altri hanno infettato milioni di profili Dicembre 23, 2020
  • Il tuo software sandbox è stato violato? Dicembre 22, 2020

Commenti recenti

  • Avast: fake Malwarebytes utilizzato per distribuire CoinMiner - LineaEDP su Falsi file di installazione di Malwarebytes che distribuiscono coinminer
  • Avast: fake Malwarebytes utilizzato per distribuire CoinMiner su Falsi file di installazione di Malwarebytes che distribuiscono coinminer
  • Scoperte su Google Play Store 47 app malevole scaricate 15 milioni di volte – Secondamano l'originale su Avast scopre 47 app malevole su Google Play Store, scaricate 15 milioni di volte
  • Lara su Quando l’amore diventa un incubo: le truffe su siti di dating online
  • Cyber warfare: tecniche, obiettivi e strategie dietro gli attacchi “state-sponsored” | Agenda Digitale su BackSwap l’innovativo Trojan bancario che introduce nuove tecniche per svuotare i conti delle vittime

Archivi

Categorie

  • Comunicazioni
  • Malware
  • Senza categoria
  • Sicurezza
  • Sicurezza Informatica
  • Suggerimenti tecnici
  • True CDR: la prossima generazione di strumenti per la prevenzione dei malware

  • Tecnologia Odix

  • Le estensioni di terze parti per Facebook, Instagram e altri hanno infettato milioni di profili

  • Il tuo software sandbox è stato violato?

  • Riprendere la propria privacy da Instagram

© 2001 - 2020 - Tutti i diritti riservati. I marchi usati nel sito sono registrati da Future Time S.r.l. Tutti gli altri nomi e marchi sono registrati dalle rispettive aziende. Future Time S.r.l. © 2001-2020. P.IVA 06677001007
Questo sito usa i cookie, anche di terze parti, per offrirti una navigazione in linea con le tue preferenze. Per maggiori informazioni puoi accedere alla nostra cookie policy, dove potrai negare il consenso ai cookie, seguendo l'apposito link. Se continui la navigazione sul sito acconsenti all'uso dei cookie.
Ok, accetto Cookie policy
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessario
Sempre attivato

Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.

Non necessario

Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.