网络安全公司:EA Origin 游戏平台存在重大漏洞

网络安全公司:EA Origin 游戏平台存在重大漏洞

作者:news 发表时间:2025-08-05
私募信心指数连涨两月至125.52!满仓加杠杆占比提升,六成基金经理看多A股专家已经证实 货币政策新信号 | 下半年货币政策如何发力稳增长? 降准降息均有空间 结构性工具聚焦重点 上证深一度 | 龙国首都拟禁“会员权益”发出助贷平台监管新信号 模糊借贷成本的“擦边球”打不下去了 资本工具进化录 | 8月TLAC债券再“上新” 国有大行夯实风险防线 官方处理结果 首富的算盘:锦波生物能否为钟睒睒再造神迹?是真的吗? 私募信心指数连涨两月至125.52!满仓加杠杆占比提升,六成基金经理看多A股秒懂 “稳增长”与“防风险”并重 央行明确下半年七方面工作重点科技水平又一个里程碑 遭特朗普指责之后 印度据悉尚未停止从俄罗斯购买石油 零跑重金加码智驾:广发英雄帖,重构出行技术版图 分析:美联储面临的政治压力再增 或有助欧元/美元进一步走高反转来了 对标Figma 万兴科技孵化Pixso已获中金鑫智百度风投深高新投复星创富等投资实时报道 STRC重新定义比特币投资 Strategy迎来了“iPhone时刻”?秒懂 白宫官员为特朗普因就业数据而怒炒统计局局长辩护 称需要一双新眼睛官方通报 一款烧了几十亿的神药,撑起泰诺麦博IPO是真的吗? 华为 MatePad 系列平板 PC 应用专区上线,含 WPS Office、海泰浏览器等 特朗普解雇劳工统计局局长引爆舆论时间脉络全梳理! 新浪财经APP第一时间捕捉并解读分析后续反转 “系统”无法出单!三责险设置“最低300万元保额”后续会怎么发展 【盘中播报】兴图新科盘中涨停实垂了 生意社:8月4日恒力石化ABS装置动态官方处理结果 【盘中播报】兴图新科盘中涨停实测是真的 专题深思丨张占斌:践行新发展理念 彰显民企新担当最新进展 加密货币矿机生产商Bgin Blockchain缩减IPO规模 现计划募资3600万美元官方通报 【兴证策略张启尧团队】坚定多头思维,首推军工+AI扩散太强大了 STRC重新定义比特币投资 Strategy迎来了“iPhone时刻”?这么做真的好么? 券商CFO盘点:申万宏源财务总监任全胜年薪112万元,比行业平均低20万,曾任法院书记员、法官这么做真的好么? “系统”无法出单!三责险设置“最低300万元保额”记者时时跟进 分析:美联储面临的政治压力再增 或有助欧元/美元进一步走高后续来了 华为 MatePad 系列平板 PC 应用专区上线,含 WPS Office、海泰浏览器等官方通报来了 【盘中播报】兴图新科盘中涨停 ST联创回购1210万股 成交金额5019万元学习了 正泰电器:7月份累计回购公司股份439.60万股实测是真的 ST联创回购1210万股 成交金额5019万元是真的吗? 隆基绿能:加速技术融合与成果转化 BC生态建设“提速” 华盛锂电:累计回购公司股份2009491股太强大了 中盐化工:8月8日将召开2025年第六次临时股东会后续会怎么发展 4艘,约11亿!这家龙国船厂拿下最新报道 中盐化工:8月8日将召开2025年第六次临时股东会最新进展 4艘,约11亿!这家龙国船厂拿下后续反转来了 诚意药业:7月份公司未回购股份这么做真的好么?

Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。

作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。

CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。

EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”

EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。

Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”

CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”

Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。

相关文章