返回

“羊了个羊”被黑客攻击,存在安全隐患

发布时间:2022-09-26 11:16:57 578
# 攻击# 信息# 网络安全# 黑客# 隐私

据“羊了个羊”公众号发布的消息,自从该游戏上线以来,一直饱受各种网络攻击的困扰。由于创业小团队不具备防护的能力,导致很长一段时间内游戏服务器崩溃,以及游戏数据被篡改等问题,影响了游戏环境和用户体验。此外,“羊了个羊”存在一些安全隐患,引发公众的担忧。

羊了个羊

最近“羊了个羊”这款小游戏真的太火爆了,很多人因为玩这个游戏失眠了,并且越玩越精神。第一关非常简单,但是第二关很难。这款小游戏让人咬牙切齿,又让人欲罢不能。笔者对这款游戏也比较感兴趣,下班有时间就玩一会,后来在抖音上看到一些关于“羊了个羊”安全问题的消息,感觉有点不可置信。

羊了个羊安全隐患

那么,“羊了个羊”是否隐藏严重的安全隐患呢?

“羊了个羊”上线以来一直被黑客攻击

据了解,“羊了个羊”公众号曾发布信息,自这款游戏上线以来一直被黑客攻击。由于创业小团队不具备防护的能力并且也没有相应的准备,导致游戏服务器长时间崩溃,并且出现游戏数据被篡改,用户数据被篡改等问题,影响了游戏环境和用户体验。

这也是为什么有几天晚上,这款游戏无法登录。发生攻击后,“羊了个羊”创作团队已经向警方报案,目前正在处理之中。2022年9月22日,“羊了个羊”表示,已经修复了这些漏洞,并重置了部分用户数据,包括一些玩家真正的过关数据。对此深表歉意,感谢理解。

“羊了个羊”被攻击事件并不是偶然的,事实上,游戏行业一直是网络攻击的重灾区,几乎每一款热门游戏都曾遭到不同程度的网络攻击。因此,游戏上线前做好安全防护,是一项非常有必要的操作。

“羊了个羊”存在安全合规隐患

除了遭到黑客攻击,“羊了个羊”在安全合规以及数据保护方面似乎存在一定的安全隐患。

安全隐患一:“羊了个羊”此前在首页更新了《隐私政策》,用户点击“设置”即可查看。出于职业的原因,笔者认真看了一遍具体条款。有意思的是,在9月23日,“羊了个羊”小程序首页却又无法找到《隐私政策》,至于是下线还是放在其他地方就不得而知。

没有在首页公布《隐私政策》是否合规?

根据《网络安全法》《个人信息保护法》的规定,网络运营者收集、使用个人信息,应当公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。

虽然小程序嵌套在其他平台中,但收集个人信息的还是小程序运营者本身,自然也需要遵守上述法规的要求,为用户提供《隐私政策》以告知用户信息收集、使用的规则、目的等内容。

安全隐患二:“羊了个羊”收集了哪些用户隐私信息?

首先,根据“羊了个羊”现有的状态来看,收集的用户个人隐私信息至少包括个人身份信息、微信头像昵称信息、微信朋友信息、地理位置信息、手机设备唯一地址、统一标识等。

其次,根据“羊了个羊”此前发布的《隐私政策》,除了上述收集的个人信息外,还明确指出“羊了个羊”和其他合作伙伴存在数据共享的行为,以便为用户提供更好地服务,并大力打击利用不当手段通关游戏的行为。“羊了个羊”还和友盟SDK存在合作关系,同样会收集用户的隐私信息。

最后,“羊了个羊”此前发布的《隐私政策》中提到,“羊了个羊是一款全球性游戏,因此用户信息可能会在全球流通”。这大概也是文章开头部分中,有人质疑“羊了个羊”将用户泄露至国外的原因。

警方通报,小心别上当受骗

火爆的“羊了个羊”引发了一系列的诈骗隐患。由于“羊了个羊”通过难度很高,导致很多用户难以凭借正常流程实现通关。因此,一些诈骗分子瞄准时机,冒充羊了个羊”的客服人员,以“复活道具”、“复活次数”、“通关秘籍”等噱头引诱急于通关的用户,实施网络诈骗。

警方提示,在玩游戏过程中,要提高安全防范意识,一旦发现被骗,及时保存聊天记录,发布诈骗信息的网页等证据,并及时向警方报案。

分享几个常见的网络骗局,谨防上当

1、花钱买秘籍通关

2、免费分享通关秘籍

3、中奖奖励

作为一款用户量庞大的游戏,创建团队要不断完善个人信息保护,健全游戏规则,保护玩家的个人信息安全。并且,向外界展示“羊了个羊”在用户信息保护方面所做出的努力,打消用户关于“隐私信息泄露”方面的担忧。这样子,才能让更多玩家放心、安全玩这款游戏。

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线
下一篇
CSS 笔记 2022-09-26 10:53:25