海外用户@whyKusanagi关于泄露的调查
海外用户@NTE_WL的曝料
最近海外论坛Reddit和X上突然冒出一起数据安全争议,牵扯到雷电模拟器海外版LD Player、LD Cloud、LD Shop这些和手游玩家关系很近的服务。曝料者NTE_WL称,自己发现了26个华为云OBS桶,其中不少可以匿名访问,里面放着会话录像、数据库备份之类的内容。
![]()
按他的说法,可能波及18.9万个账户,涉及《原神》《鸣潮》《明日方舟:终末地》等游戏。LD Shop一方则表示这是“恶意攻击”,还提到了竞争对手;但曝料者的判断是,问题更核心的地方在于平台记录了敏感内容,却没有把保护做好。
公开目录里到底有什么:会话视频、SQL备份,还有堡垒机数据
26个桶里,有23个能列目录。sg_file/路径下能看到一段约9分钟的H.264会话视频,第一帧就是库洛游戏登录界面,刚好卡在用户输入密码的时间点。除此之外,还有按天归档的SQL备份,包括一个叫“新加坡舰队”的每日备份,以及文件名里带“jumpserver”的数据库。JumpServer本身就是常见的堡垒机系统,如果这类数据泄露,暴露的就不只是普通用户,还有管理员操作轨迹。曝料者表示,自己主要验证的是文件存在,并没有继续往下解密。
![]()
真正让人不安的点,在于密码输入链路可能先经过服务端
曝料者提到,LD Cloud的云模拟器架构最麻烦的一点在于——安卓实例跑在服务端,本地只接收画面。用户输入密码时,按键会先经过服务端输入层,再显示成游戏里的星号。视频里虽然看不到明文,但服务端理论上完全可能碰过原始输入。至于本地版LD Player,客户端里又发现带了个搜狗输入法。如果模拟器默认启用,你敲下去的密码在被星号遮住之前,同样会先经过输入法链路。这里最关键的,不是输入法本身有没有偷数据,而是它正处在输入流程的第一站,链路一旦没封严,风险就会被放大。
![]()
运营方称遭到攻击,普通用户现在最该先做什么
从曝光截图看,LD Shop相关人员称是网站遭到竞争对手的恶意攻击,已经报警,并表示没有验证码无法登录,建议用户购买后及时改密码;另外还提到,封号问题会补偿。
![]()
曝料者继续追问的则是另一层:问题不只是“是不是对手攻击”,而是平台既然记录了会话和数据库,为什么没有先把这些东西保护好。外界现在还很难下结论,到底是采集后管理疏忽,还是存储配置本身太粗糙。对普通用户来说,眼下最现实的动作还是先做足自保:立即改密码、开双重认证、查登录历史。
更多游戏资讯请关注:电玩帮游戏资讯专区
电玩帮图文攻略 www.vgover.com
