Segurança ruim em servidor da Denuvo resulta em anos de mensagens vazadas

1 min de leitura
Imagem de: Segurança ruim em servidor da Denuvo resulta em anos de mensagens vazadas
Imagem: Denuvo

O serviço de DRMs Denuvo acaba de aparecer em mais um caso curioso – e dessa vez não é apenas porque hackers conseguiram quebrar a segurança dessa ferramenta. Ao que tudo indica, a empresa ironicamente usa uma segurança fraca demais em seus servidores; isso, por sua vez, resultou no vazamento de várias mensagens enviadas a eles pelo formulário de contrato da companhia desde 25 de abril de 2014.

As informações vazadas teriam surgido através do famoso site 4chan, após um usuário anônimo postar um link para um arquivo de registros guardado no domínio denuvo.com. Esse documento de apenas 11 MB continha uma série de conversas realizadas pelo público através do formulário de contato do site da Denuvo.

Em um arquivo de apenas 11 MB, temos conversas e requisições de empresas, reclamações e até ameaças feitas por gamers para a Denuvo

Visto que a página de contato da empresa não possui um email (somente um número de telefone para contatar o quartel-general da companhia na Áustria), o formulário foi usado por diversas empresas para requisitar a inclusão do DRM da Denuvo. Entre elas, temos desde a 343 Industries, para Halo Wars, até uma série de requisições feitas pela Capcom e outras gigantes. Não limitadas a isso, as mensagens incluem queixas do público e até ameaças de morte, acredite se quiser.

É importante notar que, apesar do vazamento, muitas das requisições feitas podem ser falsas. Como apontado pelo Ars Technica, o funcionamento do formulário de contato da Denuvo permite o uso de qualquer endereço de email; logo, alguém pode ter simplesmente criado um pedido falso e usado o endereço de uma empresa específica, por exemplo.

Seja como for, o fato é que o formulário de contato da Denuvo está indisponível, por enquanto: o botão de envio de mensagens da página simplesmente não está funcionando. Mas, uma vez que a falha não afeta apenas o formulário de contato, mas todo o banco de dados da Denuvo, não se surpreenda de ver ainda mais problemas como esse surgindo.

Via TecMundo Games.

Você sabia que o TecMundo está no Facebook, Instagram, Telegram, TikTok, Twitter e no Whatsapp? Siga-nos por lá.