近日,乌云平台曝光掌聚互动游戏出现账户体系控制不严的APP漏洞,可远程挂马,直接影响了数十个app、40W用户、270w订单。目前,掌聚互动游戏已经确认了该漏洞。
这个漏洞对掌聚互动游戏造成了很大的影响,直径影响各大app超市,包括应用宝,安卓超市,动态壁纸,中兴,爱壁纸,多米音乐,开服助手,琵琶网,唱吧iOS,有信,手游之家,155手游天下,百思不得姐,酷派,步步高,老虎地图,搜狗,魅族 ,拇指玩,搜狗游戏平台4,中兴,三星,安卓超市,OPPO,小米,宝软,安锋网,口袋巴士,第1应用,爱思助手,360安卓,湖北电信。
除了各大应用超市,也影响众多的游戏app:悟空去哪儿,口袋梦幻,完美武侠,豪胆德州扑克,海贼-all,契约2,水浒驾到,天天西游,超级大明星,果宝三国,捕鱼达人2,三国志威力加强版,妖姬三国,萝莉西游,天天海贼王,西游大唐录,无双之王。
目前,掌聚互动游戏回复说本漏洞的造成,是因为离职员工散布了部分代码,造成了服务器权限隐患,目前已经修改了代码并重制了权限,确保APP安全。
上一篇: 苹果开放加密库 鼓励开发者加固APP安全