Sega utreda påståenden Android Sonic spel är att läcka uppgifter

0
103

Noll

sonic-hedgehog-sega.png
(Bild: Sega)

Sega har sagt att det är som tittar in i påståenden om att en trio av sin Sonic spel för Android läcker personuppgifter.

Säkerhetsföretaget Pradeo sade i slutet av förra veckan att det hade upptäckt Android spel-Sonic Dash, Sonic the Hedgehog Klassiska och Sonic Dash 2: Sonic Boom — läcker användarens positionsdata och device info. Baserat på ladda ner intervall som erbjuds av Play Store, tillsammans läckage kan påverkan mellan 120 miljoner kronor och 600 miljoner användare.

Bland de spårning och reklam problem, bevakningsföretag sade också att det finns två frågor som kunde resultera i att man-in-the-middle-attacker, och en bagful av andra som kan potentiellt leda till kryptering svaghet och överbelastning.

I genomsnitt Pradeo sade Sonic-spel har 15 sårbarheter varje.

I svar, Sega berättade ZDNet det är att titta in i anspråk för att fastställa deras riktighet.

“Sega arbetar flitigt för att rätta till eventuella tekniska problem som kan äventyra kundens data,” sade företaget.

“Om någon utomstående parter är att samla in, överföra eller använda data på ett sätt som inte är tillåtet enligt våra avtal med tredje part eller Sega mobila integritetspolicy, snabba korrigerande åtgärder kommer att vidtas.”

Android apps som finns i Play Store gör eventuellt skumma saker är långt ifrån ett nytt koncept.

Tidigare denna månad, Check Point finns skadlig kod gömd i 22 apparna i Play Store, som hade laddats ner mellan 1,5 miljoner och 7,5 miljoner gånger.

Syftet med det skadliga programmet var att generera annonsintäkter genom att upprepade gånger visa popup-annonser på ett sätt som tvingas användaren att klicka på dem innan de kunde fortsätta med sin enhet. Till exempel, användare var tvungna att trycka på annonser innan du avslutar samtal och komma åt andra appar.

Dagar tidigare, forskare på Trend Micro sa att de hade funnit 36 säkerhet appar i Play Store som serveras skadlig kod i stället för att skydda användarna.

Dessutom skadliga appar sneakily skördas användardata, spårade enheter plats, och upprepade gånger och aggressivt drivit reklam på skärmen.

I November, en bit av bank-malware hittades i Play Store för tredje gången, och efter det togs bort två gånger under 2017.

Dubbade BankBot, malware stal bank referenser och information om betalning genom att lura användare till att lämna över sina bankuppgifter genom att presentera ett överlagrat fönster som ser identisk med en banks app login-sidan.

Relaterade Täckning

Malware som maskerats som ficklampa appar utan lock i Google Play Store

Miljontals personer har redan laddat ner skadliga program.

Android säkerhet: Sneaky tre steg skadlig kod som finns i Google Play Store

Tiotusentals användare har laddat ner två nyupptäckta former av skadlig kod.

Android säkerhet: för det Första Kotlin-baserade skadlig kod som finns i Google Play Store

Malware forskare har upptäckt vad de tror är det första skadliga Android-app använder Kotlin språk.

Google är nuking skadlig kod i Play Store (TechRepublic)

Tech-företaget slutligen stoppas spridningen av Tizi, skadlig kod för att dra sociala medier referenser.

36 falsk säkerhet appar i Google Play Store ner malware, stal data, spårade platser (TechRepublic)

Google har tagit bort flera Android-apps som i hemlighet skördas användaren information, enligt TrendMicro.

Relaterade Ämnen:

Rörlighet

Säkerhet-TV

Hantering Av Data

CXO

Datacenter

0