网络安全公司:EA Origin 游戏平台存在重大漏洞

网络安全公司:EA Origin 游戏平台存在重大漏洞

作者:news 发表时间:2025-08-05
美联储开始商讨更宽松的巴塞尔协议III终局方案反转来了 投资者踊跃申购 汇添富上证科创板50成份ETF等多只科技主题基金提前结募这么做真的好么? 特朗普下令立即免职劳工统计局局长 称就业数据被政治操控太强大了 特朗普下令立即免职劳工统计局局长 称就业数据被政治操控 “反内卷”主线扩散 光伏、快递板块表现活跃是真的? 龙国神华拟“打包”注入 控股股东国家能源集团13家优质企业官方通报 财政部和税务总局发布公告:对国债等债券利息收入恢复征收增值税 专家解读个人境外股票交易计税规则 允许按年度盈亏互抵在目前税制下较为合理 8月1日美股成交额前20:亚马逊跌逾8%,市值蒸发超2000亿美元反转来了 特朗普称“很多优秀人选”可接任劳工统计局局长一职记者时时跟进 尾盘:疲软数据与特朗普关税令美股受挫是真的? 国家外汇局召开下半年外汇管理工作交流会 适时开展逆周期调节 维护外汇市场稳定学习了 【盘中播报】兴图新科盘中涨停太强大了 白宫官员为特朗普因就业数据而怒炒统计局局长辩护 称需要一双新眼睛又一个里程碑 星展:升泓富产业信托目标价至1.71港元 料全年每基金单位分派增3% 券商CFO盘点:中银证券财务总监刘国强年薪为117万,比行业平均低15万元,曾跳槽到中金公司后又重返中银证券后续来了 专题深思丨张占斌:践行新发展理念 彰显民企新担当实垂了 黑芝麻停牌,控股股东筹划公司控制权变更事项 三安光电将并购Lumileds,重塑全球LED市场格局记者时时跟进 消息称旗舰新机评估 OV50X 国产一英寸主摄,单帧动态范围最高 110dB后续会怎么发展 最新报道 金价技术面等待确认“黄金交叉”!黄金酝酿下一波爆发后续反转来了 欧股集体高开 欧洲斯托克600指数开盘上涨0.1%后续反转来了 杀跌情绪推动下玉米期货转弱 等待新的驱动因素 分析师:对美国就业数据失去信任将加剧市场波动记者时时跟进 上半年江苏A股上市公司增量位居全国第一最新进展 “系统”无法出单!三责险设置“最低300万元保额”这么做真的好么? 分析:美联储面临的政治压力再增 或有助欧元/美元进一步走高后续反转 券商CFO盘点:中银证券财务总监刘国强年薪为117万,比行业平均低15万元,曾跳槽到中金公司后又重返中银证券官方通报来了 广发资管退出公募牌照申请名单,券商资管公募化转型添变数官方通报 龙国重工:拟被龙国船舶吸收合并 公司股票可能终止上市是真的? 棕榈股份回购214万股 金额498万元实垂了 *ST兰黄回购186万股 成交金额1438万元 嘉应制药已回购924万股 成交金额6226万元 江铃汽车:已回购857.05万股,使用资金总额1.69亿元实垂了 218.46亿元!浙江荣泰涨停创新高,“绝缘专家”如何转身机器人新贵? 常熟银行“另类”扩张路官方已经证实 龙国重工股票将于8月13日起连续停牌,不再复牌官方通报来了 603388,一独董突然辞职!涉嫌严重违法被查! 江铃汽车:已回购857.05万股,使用资金总额1.69亿元太强大了 广汽打好“用户需求战”的秘密,藏在这场IPD变革里! 广发资管退出公募牌照申请名单,券商资管公募化转型添变数后续反转来了 国产知名RISC-V企业盘点,这些具有潜力的企业值得关注这么做真的好么? 为澜湄合作蓄好“人才活水”官方已经证实

Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。

作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。

CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。

EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”

EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。

Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”

CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”

Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。

相关文章