网络安全公司:EA Origin 游戏平台存在重大漏洞

网络安全公司:EA Origin 游戏平台存在重大漏洞

作者:news 发表时间:2025-08-16
科达利:锂电结构件龙头,拓展人形机器人第二曲线 科达利:锂电结构件龙头,拓展人形机器人第二曲线又一个里程碑 【银河晨报】8.15丨宏观:从金融数据看流动性 美银拉响警报:通胀还在涨,美联储却要降息!美元恐遭20年罕见冲击这么做真的好么? 成本冲击 跨国车企遭遇业绩压力实时报道 【银河晨报】8.15丨宏观:从金融数据看流动性 英特尔股价大涨,美国政府或入股,特朗普加速“扶持战略行业” “四稳”看落实 | 着力巩固资本市场回稳向好势头 持续增强市场吸引力秒懂 美国关税冲击下,日本第二季度GDP环比增长0.3%专家已经证实 高瓴持续重仓中概股,HHLR二季度加仓微牛、增持拼多多,减持阿里 现代牙科发盈喜 预期上半年取得纯利约2.79亿至2.95亿港元同比增加约30.1%至37.6%学习了 业绩连增4个季度,仅10股!突破1000亿元,A股公司派发大红包 【银河银行张一纬】行业点评丨信贷需求偏弱,非银存款高增 “四稳”看落实 | 着力巩固资本市场回稳向好势头 持续增强市场吸引力记者时时跟进 亿航智能薛鹏:相比直升机,eVTOL有三大优势后续反转来了 央行8月15日将开展5000亿买断式逆回购操作学习了 亿航智能薛鹏:相比直升机,eVTOL有三大优势后续反转来了 赵文权:新引擎后续会怎么发展 红旗连锁上半年营收下降 7.3%!连续13 年增长态势遇转折,何解?太强大了 网宿科技:上半年归母净利润3.73亿元,同比增长25.33%官方通报 潘飞:在AI时代,保持正念,做难而正确的事情科技水平又一个里程碑 已超千亿!这家造船集团再揽9艘大单最新进展 H3C S5560X-34S-EI交换机 智能互联革新促销 中加基金权益周报︱央行呵护增值税新券发行,债市情绪不弱反转来了 江铃宝典皮卡批量交付巴拿马政府机构 苏垦农发:董事长变更实垂了 赵文权:新引擎最新报道 均胜电子:公司主要产品可应用于无人驾驶出租车领域最新报道 已超千亿!这家造船集团再揽9艘大单 沪指冲关3700点遇阻!600580,直线封死涨停!这一概念大爆发!最新进展 奇瑞出口总体量卫冕,比亚迪多区域保持高增速 | 2025年上半年龙国乘用车出海,谁在领航?科技水平又一个里程碑 海斯福全氟异丁腈产品创新应用:助力电力行业绿色升级后续反转来了 利空突袭!刚刚,暴跌超20%!科技水平又一个里程碑 信濠光电:聘任姚浩为总经理记者时时跟进 工商银行镇江新区支行副行长朱小峰被查实垂了 上半年跨境收支逾10亿美元,中信银行郑州分行打造中原跨境金融服务高地又一个里程碑 华发股份:上半年归母净利润1.72亿元,同比下降86.41%科技水平又一个里程碑 气派科技:拟定增募资不超1.59亿元,用于补充流动资金 迪尔公司股价周四盘前重挫逾6%科技水平又一个里程碑 数据港2025年半年度报告实测是真的 商汤-W:预计2025年8月28日公布中报,预测二季度营业收入20.01亿元,同比变动15.0%记者时时跟进 天安新材:上半年归母净利润6216.9万元,同比增长16.59%实测是真的 新华锦披露总额2000万元的对外担保,被担保方为上海荔之实业有限公司最新报道 净投放3000亿元!央行再出手,明日将开展5000亿元买断式逆回购操作

Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。

作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。

CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。

EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”

EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。

Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”

CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”

Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。

相关文章