网络安全公司:EA Origin 游戏平台存在重大漏洞

网络安全公司:EA Origin 游戏平台存在重大漏洞

作者:news 发表时间:2025-08-16
制造业向高级化演进的驱动系统后续反转 丰田第一财季净利下降37%,世界汽车霸主这是怎么了?学习了 【龙国银河宏观】从金融数据看流动性 ——2025年7月金融数据解读官方通报 丰田第一财季净利下降37%,世界汽车霸主这是怎么了?科技水平又一个里程碑 基本面利空逐渐占据上风 原油价格中长期或承压后续来了 外卖等新业务亏损147.77亿元 京东CEO许冉:带来了显著的流量和用户增长 信息量很大!刚刚,中欧基金窦玉明重磅发声是真的? 中信建投 | 7月社融表现较好 时隔6年再现险企举牌同行巨头 机构将进一步增配保险股官方通报来了 钉钉与京东方能源达成战略合作后续会怎么发展 锐新科技实际控制人变更为黄山市国资委这么做真的好么? 还有哪些股息率5%以上的红利指数?这么做真的好么? 钉钉与京东方能源达成战略合作实测是真的 中金资本原董事长失联!这么做真的好么? 日韩股市收盘 日经指数收跌1.4% 英国第二季度经济增速快于预期 抬高英国央行进一步降息门槛后续反转来了 兴业银行中层人事调整 涉及总行多部门记者时时跟进 一图读懂吉利汽车半年报|营收、核心利润全面增长,高质量稳健发展这么做真的好么? 脑机接口板块短线拉升,南京熊猫涨停 2024 年日本游戏市场:手游 + 主机成主流,PC 正被“抛弃”最新报道 恒大梦断港交所,十六年风雨迎来退市终章 沙特主权基金PIF计划今年AUM再增17% 加速与AI和自动化融合官方通报 中金资本原董事长失联!官方通报来了 钉钉与京东方能源达成战略合作实测是真的 里昂:上调腾讯控股今明两年经调整净利预测 目标价升至740港元专家已经证实 死磕白酒拖累净值,易方达萧楠的操盘失灵了吗? 嘉士伯上调全年业绩指引下限:高端带动、严控成本,维持谨慎展望官方通报 国元证券财务负责人司开铭薪酬105万是券商CFO平均薪酬8成 国元证券董事长沈和付、总经理胡伟该给CFO加薪了官方通报 元成股份(603388)、新智认知(603869)投资者索赔案持续推进 松原金融监管分局推动银行保险机构助力提振消费见行见效官方已经证实 星展:升港灯-SS目标价至7.4港元 评级“买入”记者时时跟进 星展:九龙仓置业股价净资产值折让升至十年平均水平 评级升至“买入”反转来了 死磕白酒拖累净值,易方达萧楠的操盘失灵了吗?官方已经证实 星展:九龙仓置业股价净资产值折让升至十年平均水平 评级升至“买入” 陈果解析“A股市场”:当前市场与2014年和2015年有所不同 券商将稳健增长官方已经证实 里昂:上调腾讯控股今明两年经调整净利预测 目标价升至740港元科技水平又一个里程碑

Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。

作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。

CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。

EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”

EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。

Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”

CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”

Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。

相关文章