EA宣布已修复影响3亿玩家的Origin游戏服务漏洞
时间:2019-07-01
EA已经修复了此前Origin游戏服务上曝光的一系列安全问题,攻击者可以利用这些漏洞控制用户账户并获取对个人数据的访问权限。EA承认全球3亿玩家面临风险 以色列安全公司Check Point表示,攻击者可以利用一系列“漏洞”来攻击FIFA,Maden NFL,NBA Live,UFC,The Sims,Battlefield,命令与征服以及Medal of Honor等游戏。
Origin是EA推出的一个类Steam的数字发行平台,由于它是在PC上获得新发行EA游戏的唯一途径,所以它拥有不少的用户,目前已经达到数百万。
Check Point Research和CyberInt在此前发布的一份报告中指出,这个漏洞可能已经影响到来自世界各地多达3亿的原始用户。该漏洞允许黑客可以无需先盗取登录凭证的情况下就能劫持原始账户。他们可以通过使用废弃的子域名窃取身份验证令牌并利用OAuth单点登录和EA登录系统内置的信任机制来访问这些帐户。
今年早些时候,Check Point在《堡垒之夜》中发现了类似漏洞。实际上,这种攻击利用了EA的微软Azure帐户中废弃的子域名,然后以此创建看似合法的网络钓鱼链接。一旦受害者点击了该链接,Check Point和CyberInt就可以得到他们的认证令牌并劫持其账户,而无需登录电子邮件或密码。
相关阅读
更多
- dd373游戏交易平台 11.27
- 九小时众筹两百万,莎木创造了怎样的辉煌? 12.10
- 文旅部:网络游戏管理暂行办法废止 08.20
- Nreal Light赋能游戏场景 跨平台巨幕体验让一切近在眼前 08.08
- 完美世界15周年媒体会 CEO萧泓说了什么 08.06
- 苹果加强惩罚力度持续清榜 开发者还有哪些要闭的坑 07.19
- 台湾地区網絡媒体代理商发稿量前三名 统一数网股份有限公司确认参展2019ChinaJoyBTOB 07.13
- 雅耶奥未来娱乐股份有限公司确认参展2019 ChinaJoy BTOB 07.13
- 会玩儿科技将在2019ChinaJoyBTOB展区再续精彩 07.04
- NewCode欧美出海整合营销专家,确认参展2019ChinaJoyBTOB 06.22
- 苹果已成为全球第四大游戏公司 击败动视暴雪 06.22
- HEYJUICE茶桔便确认参展2019ChinaJoyBTOC 06.04
猜你喜欢
更多
-
- 兔哔园慧
- 类型:教育学习
- 大小:14.05MB
-
- 哈佩店员助手
- 类型:教育学习
- 大小:19.38 MB
-
- 学士课堂
- 类型:教育学习
- 大小:15.26MB
-
- 迪爸工具箱
- 类型:教育学习
- 大小:67MB
-
- 数据安全自评估
- 类型:教育学习
- 大小:43.65MB
-
- 清理手机
- 类型:系统助手
- 大小:46.75MB
-
- 有粉短视频工具手机版
- 类型:拍照摄影
- 大小:16.65MB
-
- 速境Speediance
- 类型:便捷生活
- 大小:88.24MB
-
- 颜色搭配手机版
- 类型:系统助手
- 大小:10.9 MB