网络安全公司:EA Origin 游戏平台存在重大漏洞

网络安全公司:EA Origin 游戏平台存在重大漏洞

作者:news 发表时间:2025-08-06
浩辰软件大宗交易成交493.10万元,买方为机构专用席位太强大了 第四大股东出手!南京高科增持南京银行 持股比例重回“9字头”这么做真的好么? 一夜套现72亿!天士力股份遭分割,股价暴跌,1年9位高管离职 华盛锂电大宗交易成交10.00万股 成交额357.40万元 华曙高科8月5日大宗交易成交1031.10万元官方处理结果 集体出手!银行股“增持潮”频现官方处理结果 全球首批AI数字员工上岗!涵盖营销经理、汽车销售等核心业务职能后续反转 科创丨“科创板商业航天第一股”将诞生,火箭动力系统领域开启规模化 宝钢股份:选举王峰涛为第九届董事会职工董事官方处理结果 科创丨“科创板商业航天第一股”将诞生,火箭动力系统领域开启规模化又一个里程碑 元琛科技涨停 营业部龙虎榜净买入954.96万元 第四大股东出手!南京高科增持南京银行 持股比例重回“9字头”官方已经证实 力源科技大宗交易成交20.00万股 成交额222.00万元专家已经证实 九联科技发生3笔大宗交易 合计成交3727.62万元 科创丨“科创板商业航天第一股”将诞生,火箭动力系统领域开启规模化 四川路桥获最高1.8亿元股票回购专项贷款承诺 农业银行亮了!回调半个多月的银行股反弹,对债券替代性如何?实时报道 炬申股份计划减持不超过167万股已回购股份后续反转 力源科技大宗交易成交20.00万股 成交额222.00万元 九联科技发生3笔大宗交易 合计成交3727.62万元最新报道 光大期货:8月6日能源化工日报学习了 先锋期货:2025年8月5日国内螺纹市场报价及行情综合分析科技水平又一个里程碑 泽连斯基与特朗普“密谈”停火,普京不惧最后通牒,俄方强硬回应-制裁已无惧-反转来了 8月6日操盘必读:影响股市利好或利空消息 业内首批!今日开售!增强型ETF再扩容记者时时跟进 特朗普称万斯“最有可能”成为他政治运动的继承人太强大了 先锋期货:2025年8月5日国内棕榈油市场报价及行情综合分析官方通报来了 8月6日四大证券报头版头条内容精华摘要 巨星传奇与久事文传订立合作协议 将于上海旅游节全面展开IP及文旅联乘合作 日赚500多万! 《恋与深空》遭炮轰,叠纸“骗钱骗感情”? | BUG实测是真的 亚洲制药股下跌 因特朗普表示医药关税即将出台 阮少平被曝光之后:谁在制造假院士? 特斯拉欧洲销量崩了! 英国、德国腰斩,瑞典跌86%,法国跌27%,四国月销量之和不及龙国市场零头官方已经证实 先锋期货:2025年8月5日国内螺纹市场报价及行情综合分析 8月6日操盘必读:影响股市利好或利空消息 40米内网速超千兆 Wi-Fi 7加速普及:2-3年内爆发 特朗普:未来24小时内将“大幅”提高印度输美商品关税这么做真的好么? 在地铁扶梯上好心扶人却成被告?法院判决:紧急救助免责 国投资本:公司尚未实施股份回购后续反转来了 重药控股:聘任刘玮为副总经理 清新环境:聘任王娟女士为证券事务代表官方处理结果 韩国股市今年上演大逆转最新进展 上市来净利三连降!这家公司发起7.3亿元定增科技水平又一个里程碑 美畅股份:累计回购公司股份440900股是真的吗? 科创板晚报|上交所依规对上纬新材部分投资者采取了暂停账户交易的自律监管措施官方通报 贪欲膨胀!正厅级景亚萍被双开 国投资本:公司尚未实施股份回购

Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。

作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。

CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。

EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”

EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。

Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”

CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”

Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。

相关文章