网络安全公司:EA Origin 游戏平台存在重大漏洞

网络安全公司:EA Origin 游戏平台存在重大漏洞

作者:news 发表时间:2025-08-06
震有科技实控人折价引入致远资本 后者同一模式连续出手 军工强势领涨!A股本周怎么走?是真的吗? HTFX外汇:美欧能源协议存现实落差后续反转来了 再曝中介返佣,又要得罪人了学习了 特朗普的数字之战:当就业数据挑战总统叙事反转来了 OpenAI旗下ChatGPT周活跃用户将达7亿,较去年增长4倍 调查显示OPEC产量保持稳定 沙特减产抵消阿联酋增产影响最新报道 中天期货:原油大幅回落 螺纹阶段性回落 邮储银行积极落实国务院两项贴息政策 降低信贷成本激发市场活力 原油价格下滑:OPEC + 增产影响盖过对俄罗斯原油供应的担忧官方通报来了 HTFX外汇:美欧能源协议存现实落差 美国财政部破天荒头一回:单场拍卖发债千亿美元!官方通报来了 不满50%高额关税 巴西誓言将美方行为诉至世贸争端解决机制后续反转来了 光大期货:8月6日能源化工日报 日本名义工资增长加快 支持日本央行进一步加息官方通报 光大期货:8月6日矿钢煤焦日报最新报道 云天励飞拟港股上市:连续6年亏损,毛利率连续3年下滑是真的? 交易所昨晚出手!“20天13倍”大牛股上纬新材开盘大跌16.7%,昨日23亿元资金追高反转来了 美国财政部破天荒头一回:单场拍卖发债千亿美元! 美国财政部破天荒头一回:单场拍卖发债千亿美元!官方通报 邬贺铨:应着力降低大模型应用门槛,让中小企业也能低成本使用AI记者时时跟进 光大期货:8月6日有色金属日报后续会怎么发展 美国债务危机将近?达里奥“花式警告”:就像一艘驶向岩石的船! 自然美发布中期业绩 股东应占溢利1093万港元同比扭亏为盈后续来了 自然美发布中期业绩 股东应占溢利1093万港元同比扭亏为盈学习了 东方甄选持续上涨逾18% 近一个月股价实现翻倍 小摩:升信达生物目标价至109港元 维持“增持”评级官方通报 小摩首席策略师悲观警告:美国就业数据已打破持续牛市预期! 年内首只“一日售罄”FOF诞生 摩根盈元稳健三个月持有期混合FOF提前结募后续反转 小摩:升信达生物目标价至109港元 维持“增持”评级实时报道 高阶智驾免费狂奔 “靠软件挣钱”无望?反转来了 中旭未来早盘涨近5% 近日与恺英网络进一步深化业务合作反转来了 只用意念操控iPad!苹果借助脑机接口首次实现“思维驱动”科技水平又一个里程碑 新瀚新材盘中涨停后续来了 摸索十一载后再亮剑,出海能“再造一个京东”么?|出海参考官方已经证实 小摩:上调友邦保险目标价至105港元 维持“增持”评级是真的? 金融科技局部走强,东信和平触及涨停,159851溢价交易!大盘与题材共振,金融科技配置价值显现记者时时跟进 乐普生物-B早盘涨逾6% 自研ADC药物MRG004A启动III期胰腺癌临床是真的吗? 四川金融监管局同意龙国银行成都草市街支行、三岔支行终止营业 高阶智驾免费狂奔 “靠软件挣钱”无望? 蚂蚁电竞发布ANT257PF显示器:750Hz刷新率引领游戏体验后续反转 老虎证券(香港)资管:鲍威尔鹰派立场坚定 年底前美联储最多降息一次 东方甄选持续上涨逾18% 近一个月股价实现翻倍秒懂 传媒板块异动拉升,吉视传媒2连板实垂了 蚂蚁消金首次境内发债定价 3年期、利率1.9%又一个里程碑

Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。

作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。

CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。

EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”

EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。

Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”

CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”

Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。

相关文章