网络安全公司:EA Origin 游戏平台存在重大漏洞

网络安全公司:EA Origin 游戏平台存在重大漏洞

作者:news 发表时间:2025-08-06
8月6日操盘必读:影响股市利好或利空消息秒懂 特斯拉欧洲销量崩了! 英国、德国腰斩,瑞典跌86%,法国跌27%,四国月销量之和不及龙国市场零头学习了 古井贡酒,缘何被周恒刚格外“偏爱”?|龙国白酒科学文化考察后续反转来了 特斯拉欧洲销量崩了! 英国、德国腰斩,瑞典跌86%,法国跌27%,四国月销量之和不及龙国市场零头最新进展 私募大V“复活者联盟”:“猛男”逆袭翻倍,“宏观一姐”找到感觉学习了 天津-唐山钢材需求调研官方通报来了 光大期货:8月6日能源化工日报官方通报来了 “买俄油”只是借口,印度相信特朗普是为了“MAGA的农产品” 8月6日操盘必读:影响股市利好或利空消息 高盛电话会:非农后美联储“别无选择”,9月将争论“降息25还是50基点” 英伟达深夜发文回应芯片“后门”问题学习了 人民币兑美元中间价报7.1409,下调43点后续反转来了 日本名义工资增长加快 支持日本央行进一步加息记者时时跟进 甘肃银行行长王锡真履新华龙证券董事长:IPO和股权乱局待破解官方已经证实 龙国首都餐饮协会:关于联合抵制“内卷式”竞争 维护公平竞争市场秩序的倡议书官方处理结果 东信和平涨停,深股通净买入9336.32万元 新恒汇换手率47.92%,龙虎榜上机构买入1.77亿元,卖出1.55亿元太强大了 这个全球最大项目,龙国化学签了!是真的? 假如你是主力,你会怎样“操盘”多晶硅?又一个里程碑 创新医疗涨停,机构龙虎榜净买入5091.67万元 参观完龙国首都潮玩展后,大摩喊出:泡泡玛特平台价值被低估了实测是真的 通信行业今日涨1.25%,主力资金净流入24.85亿元 阳光财险元老杨丰昱谢幕背后:净利润两年腰斩 半年收560万罚单实时报道 龙国海油集团原党组副书记、总经理李勇一审被判14年实时报道 河南多家银行行长、副行长任职资格获批 中铁、远达、兴蓉、碧水源……央企国企密集成立水务、环保公司 启动私有化 大悦城地产自救未完 这位亿万富翁媒体大亨为何在寻觅下一笔重大体育投资实时报道 欧美达成初步政治协议 欧盟宣布暂缓对美反制关税六个月专家已经证实 龙国移动首款全自研光源芯片研发成功,实现全链条自主可控最新报道 亚信科技中期业绩:预计全年利润优于上年,AI大模型应用与交付爆发式增长这么做真的好么? 海辰储能发布声明辟谣:网传涉侵权案技术不是秘密 董事长配偶是“90后”反转来了 启动私有化 大悦城地产自救未完秒懂 海辰储能发布声明辟谣:网传涉侵权案技术不是秘密 董事长配偶是“90后”官方通报 国产宠物粮扩产潮背后的价格战是真的? “两重”建设加速加力 内需潜力将不断释放实时报道 突发!海辰储能否认85后董事长娶  “六旬大妈”这么做真的好么? 再曝中介返佣,又要得罪人了专家已经证实 隆基绿能李振国:如何让技术创新,不再迅速扩散为行业公共知识?实垂了 再曝中介返佣,又要得罪人了 白宫继续为特朗普解雇劳工统计局长辩护官方处理结果 GTC泽汇资本:AI能耗激增引发能源危机隐忧是真的吗? 隆基绿能李振国:如何让技术创新,不再迅速扩散为行业公共知识?这么做真的好么? FXGT:热泵补贴广告风波引发行业争议学习了

Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。

作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。

CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。

EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”

EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。

Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”

CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”

Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。

相关文章