网络安全公司:EA Origin 游戏平台存在重大漏洞

网络安全公司:EA Origin 游戏平台存在重大漏洞

作者:news 发表时间:2025-08-13
7 月消费者价格同比上涨 2.7%,低于预期,关税担忧仍存官方处理结果 董宇辉单飞一年后,东方甄选股价涨超2.4倍!俞敏洪曾称:风物长宜放眼量反转来了 定了!恒大正式退市,这三位自然人股东,今夜无眠!记者时时跟进 美国7月通胀上升,符合预期官方已经证实 30载浮沉路!中资尽数退出,外资控股后微利稳行,最后0.78%股份转让,史带财险变身纯外资后续反转来了 美债收益率在通胀未出现上行意外后下跌 贵州茅台2025年半年报:归母净利润454亿元 同比增长8.9%后续来了 特朗普扩大军队在美境内部署:华盛顿启用800名国民警卫队并联邦化警局,洛杉矶驻军延至11月官方通报来了 欠花旗国际23.9亿港元,这家知名房企被下令清盘!去年巨亏89亿港元,负债609亿港元后续会怎么发展 美国核心通胀率升至1月以来最高水平 美国核心通胀率升至1月以来最高水平后续会怎么发展 美债收益率在通胀未出现上行意外后下跌学习了 美国国债在7月CPI公布后升至日内高点 收益率曲线陡化学习了 麦当劳回应招募退休员工:采用多元用工方式 提供合法报酬和商保 财政部等九部门印发《服务业经营主体贷款贴息政策实施方案》又一个里程碑 商务部:对原产于加拿大的进口豌豆淀粉进行反倾销立案调查最新进展 英国劳动力市场继续降温:失业率升至 4.7%,起薪增速近四年半来最弱 龙国财政给予贴息的服务业经营主体贷款经办银行为21家全国性银行科技水平又一个里程碑 广汽多款机器人亮相世界机器人大会:拟2027年量产,2030年产值突破10亿 投资1.43亿,潍坊中农联合拟建1880吨新型绿色农药原药、农药中间体项目后续来了 科创芯片ETF飙涨超3%!买基金用什么APP?来看新浪财经APP三大核心优势! 商务部:今起对原产于加拿大的进口豌豆淀粉发起反倾销立案调查学习了 A股三大股指再创年内新高,半导体产业链全线走强后续来了 美国现货以太坊ETF首次单日净流入超10亿美元 累计净流入破百亿实垂了 商务部:对原产于加拿大的进口豌豆淀粉发起反倾销立案调查科技水平又一个里程碑 科创芯片ETF飙涨超3%!买基金用什么APP?来看新浪财经APP三大核心优势!又一个里程碑 龙国财政给予贴息的服务业经营主体贷款经办银行为21家全国性银行实测是真的 收评:创业板指涨1.24% 半导体、光刻机概念大涨 广汽多款机器人亮相世界机器人大会:拟2027年量产,2030年产值突破10亿这么做真的好么? 长城基金医药投资团队:创新药个股更重视基本面,AI医疗标的仍值得挖掘实垂了 福特在美召回超10万辆F-150汽车 黑河,一张王炸!这么做真的好么? 美国平均关税税率显著飙升反转来了 截胡苹果!真我P4系列官宣:镜头排布跟iPhone 17 Pro一样 8月11日钛系产品市场报价 自动化设备行业董秘观察:赛腾股份孙丰薪酬最高 2024年薪酬高达622万元居全市场第二最新报道 京蒙协作推动“草原优品”走向市场后续来了 增值税法实施条例向社会公开征求意见,有哪些看点?官方处理结果 这家激光巨头孵化企业秘密启动IPO!又一个里程碑 自动化设备行业董秘观察:亿嘉和张晋博出现1次违规 薪酬仍高达103万元实测是真的 【提示】8月上旬,我市蔬菜价格环比涨势略有加快,肉蛋、鱼虾、水果、粮油价格保持稳定最新报道 自动化设备行业董秘观察:雷赛智能向少华学历最高为博士 薪酬为86万元 珀斯华人区连发枪击纵火案,我领馆提醒龙国公民加强防范最新报道 湖南金芙蓉新基金落地 ,财信证券借壳传闻升温,重组还是概念炒作后续反转 美国平均关税税率显著飙升后续来了 自动化设备行业董秘观察:赛腾股份孙丰薪酬最高 2024年薪酬高达622万元居全市场第二秒懂 自动化设备行业董秘观察:赛腾股份孙丰薪酬最高 2024年薪酬高达622万元居全市场第二官方处理结果 华夏基金旗下“红色火箭”小程序侵害用户权益被通报点名,30天限期整改 百果园老板教育消费者,有啥底气?科技水平又一个里程碑

Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。

作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。

CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。

EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”

EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。

Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”

CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”

Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。

相关文章