- 
                  
                                       AIX Exchange携手币安生态矩阵,揭幕“Web3版纳斯达克”发布时间:2025/10/23 10月24日20:00,全球知名区块链媒体非小号(Feixiaohao.ai)、TalkingWeb3将携手AIXExchange和全球百大KOL举办华语区线上首秀特别直播,正式揭开“Web3版纳斯达克”的序幕。本次活动将在X、币安广场、币安Live、火... 
- 
                  
                                       撒钱十个亿,只做真公益!振东制药诠释现代公益新范式发布时间:2025/06/11 如果说慈善事业是企业责任感的一个缩影。那么振东制药的慈善“侧写”便是大爱无疆。山西振东健康产业集团自太行山深处诞生,稳扎稳打、守正创新,跻身中国药企中流砥柱行列。引导旗下公益扶贫办凝聚共识、加强合作... 
- 
                  
                                       创客匠人联合主办第二届中国心理学应用发展大会,深耕“AI+心理学”应用发布时间:2025/05/30 导语: 2025年5月24日,第二届中国心理学应用发展大会在杭州水博园盛大开幕。作为联合主办方,创客匠人通过“AI+心理学应用”圆桌论坛和“心理人的破局发展”工作坊两大核心活动,为3000余名参会者带来前沿的数字化解决方... 
- 
                  
                                       纳斯达克‖飞兔商联启航全产业链聚合生态重构行业格局发布时间:2025/05/27 在互联网行业爆发式增长的浪潮中,贵州飞兔商联云信息技术有限公司(以下简称“飞兔商联”)以“科技+线上+线下”三位一体的合伙人创新模式,成为资本市场瞩目的焦点。作为中国互联网全产业链聚合生态的构建者,公司... 
- 
                  
                                       浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了发布时间:2020/04/08 本文来源“腾讯网”。 划重点:1.两家中国广告公司向我们提供了爱奇艺(IQ.US)后端系统的数据,这些数据显示,从2019年9月开始,爱奇艺的实际移动DAU比该公司在2019年10月宣称的1.75亿平均移动DAU低了60.3%。2.大约3... 
- 
                  
                                       华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间发布时间:2020/04/08 本文来自“腾讯证券”。 在券商杰富瑞(Jefferies)将特斯拉评级从“持有”上调到“买入”后,特斯拉(TSLA.US)在周一收盘上涨逾7.5%。上周五,特斯拉也因公司第一季度业绩强劲而迎来上涨。数据显示,该公司第一季度共... 
- 
                  
                                       不满足于流媒体业务,亚马逊也要开始做游戏了发布时间:2020/04/08 本文来源“36氪”。为了在统治数字娱乐的战役中开辟新战线,Amazon(AMZN.US)正在投入数亿美元以成为视频游戏的领先制作商和发行商。由于卫生事件的影响数度推迟之后,这家互联网巨头表示,打算在5月发布其首款原创... 
- 
                  
                                       刘强东“熔断”,徐雷成为京东的新“保险丝”发布时间:2020/04/08 本文来自“盒饭财经”。公共卫生事件笼罩世界,全球经济遭遇重创,金融市场难以幸免,“熔断”一词频繁走入人们视野中。 作为在美股上市的企业,京东(JD.US)最近的日子也不太好过。瑞幸造假事件曝出后,京东“二号人... 
“ Magic:The Gathering”游戏开发商暴露了452,000位玩家的帐户数据
发布时间:2019/11/18 要闻 浏览次数:936
 
《 Magic:The Gathering》的制造商已经确认,安全漏洞使数十万游戏玩家的数据暴露了出来。
该游戏的开发者,位于华盛顿的海岸奇才(Wizards of Coast),将数据库备份文件留在了公共的Amazon Web Services存储桶中。该数据库文件包含游戏在线竞技场的用户帐户信息。但是存储桶上没有密码,任何人都可以访问其中的文件。
据信,自9月初以来,这个存储桶已经暴露了很长时间,但是足够长的时间让英国网络安全公司Fidus Information Security找到该数据库。
对数据库文件的检查显示,有452,634个玩家信息,包括与奇才队职员相关的大约470个电子邮件地址。该数据库包括玩家名称和用户名,电子邮件地址,以及帐户创建的日期和时间。该数据库还具有用户密码,这些密码经过哈希处理和加盐处理,因此很难但并非不可能解密。
没有数据被加密。根据我们对数据的审查,这些帐户的日期至少可以追溯到2012年,但是一些最近的条目可以追溯到2018年中期。
已编辑的数据库备份文件的格式化版本,包含452,000个用户记录。图片:TechCrunch)
Fidus向海岸奇才伸出援手,但没有听到任何回音。直到TechCrunch伸出手之后,游戏制造商才将存储桶脱机。
游戏开发者发言人布鲁斯·杜根(Bruce Dugan)在一份声明中对TechCrunch表示:“我们了解到,退役网站上的数据库文件被无意间从公司外部访问了。”
他说:“我们从服务器上删除了数据库文件,并开始了调查以确定事件的范围。” “我们认为这是一起孤立事件,我们没有理由相信对数据进行了任何恶意使用,”但是发言人没有提供任何证据证明这一说法。
他说:“但是,出于谨慎考虑,我们会通知玩家其信息已包含在数据库中,并要求他们在我们当前的系统上重置密码。”
Fidus研发总监Harriet Lester表示:“在当今时代,错误的配置和缺乏基本的安全卫生措施仍然令人感到惊讶,尤其是当涉及到拥有超过450,000个帐户用户的大型公司时。 ”
“我们的研究团队不断工作,寻找诸如此类的错误配置,以尽快提醒公司,避免数据落入不正确的人手中。这是我们帮助互联网更安全的小方法,”她告诉TechCrunch。
这家游戏机制造商表示,已根据欧洲GDPR法规的违规通知规则将有关暴露情况通知了英国数据保护部门。英国信息专员办公室没有立即返回电子邮件以确认披露。






