网络安全公司:EA Origin 游戏平台存在重大漏洞

网络安全公司:EA Origin 游戏平台存在重大漏洞

作者:news 发表时间:2025-08-05
盛景微:累计回购公司股份99300股学习了 从“抓不完”到“防得住”,传统民企技术反腐有哪些新招数?是真的? 加强个人境外收入监管!境外买卖股票收入也要缴税→ 隆基绿能:加速技术融合与成果转化 BC生态建设“提速” 中盐化工:8月8日将召开2025年第六次临时股东会 隆基绿能:加速技术融合与成果转化 BC生态建设“提速”后续反转来了 武汉“90后”银行职员夫妻下班送外卖!当事人:跑外卖是缓解压力的一种方式 正和生态已回购60万股 金额490万元记者时时跟进 2025年7月龙国物业服务企业新增合约面积TOP50 龙旗科技:7月份公司未实施股份回购太强大了 大连友谊控股股东武信控股100%持股解除司法冻结 燕东微:累计回购约263万股实时报道 ST联创回购1210万股 成交金额5019万元科技水平又一个里程碑 华盛锂电:累计回购公司股份2009491股 iPhone近4年超过10亿部 iPhone 15现谷底价果粉直呼心碎!科技水平又一个里程碑 成大生物:尚未实施股份回购计划最新进展 2025年7月龙国物业服务企业新增合约面积TOP50 北方长龙:计划于2025年8月29日披露《2025年半年度报告》是真的吗? 后续反转来了 丰立智能:上半年归母净利润322.44万元,同比下降68.79% 淘宝闪购:超10万家非餐饮小店实收月环增超100%是真的? 新股广东建科网上发行的中签率为0.0236%学习了 “政策红利释放+业绩兑现” 创新药板块一骑绝尘又一个里程碑 华为、特斯拉向左 比亚迪等向右:智能辅助驾驶到底要不要收费! 资本市场丨CPO概念(算力)板块增速有望领先市场秒懂 山东前首富,又要IPO了 人工智能板块盈利分化 呈现行业阶段性特征 马斯克:多名Meta重要工程师已加入xAI 还有多名正在加入 人工智能板块震荡拉升,科思科技等多股涨停,机构看好两类投资主线实测是真的 资本市场丨CPO概念(算力)板块增速有望领先市场 小米汽车被曝要求用户提前支付尾款,否则暂停生产,官方不予置评是真的吗? 马来西亚同意增加从美国购买科技产品和液化天然气实垂了 南新制药:累计回购约26.55万股 容百科技:已成为多家固态电池头部企业第一供应商后续会怎么发展 佛慈制药:目前不存在应披露未披露的信息 航天智装:已完成高可靠RISC-V处理器的研发后续反转来了 呷哺呷哺“瘦身”求生存实垂了 瑞银将支付3亿美元解决美国抵押贷款证券相关案件官方已经证实 龙国农业银行甘肃省分行党委书记、行长吴岗一行到大禹节水考察调研 特朗普加大对印度购买俄罗斯石油的施压,莫迪态度强硬

Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。

作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。

CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。

EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”

EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。

Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”

CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”

Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。

相关文章