网络安全公司:EA Origin 游戏平台存在重大漏洞

网络安全公司:EA Origin 游戏平台存在重大漏洞

作者:news 发表时间:2025-08-16
龙国人寿:落实ESG管理 赋能保险企业高质量发展实测是真的 国泰君安期货:924热度再袭?大A脱胎换骨强势归来后续反转 江西:两银行助力拓宽林业融资新渠道这么做真的好么? 南网能源董事刘静萍退休离任 杨德龙:上证指数盘中突破3700点 进一步确立牛市走势太强大了 沪指早盘突破3700点关口!开启“慢牛”行情?官方处理结果 知名巨头柯达突然宣布:撑不下去了,将到期的35亿元债务目前无法偿付秒懂 永安期货与通威股份签订全面战略合作协议后续来了 推动141亿元债务重整 龙国长城资产助力南京红太阳公司化解百亿债务危机这么做真的好么? 芯片股早盘涨幅居前 宏光半导体涨超7%华虹半导体涨超4% 江西:两银行助力拓宽林业融资新渠道专家已经证实 多地辟谣“房东税” 专家:不应将租房合同备案与征税划等号 中介称现实中很少交纳 8月15日山石网科发布公告,股东减持105.06万股又一个里程碑 呈和科技:2025年半年度净利润约1.47亿元,同比增加15.33%反转来了 央行发布二季度货币政策报告,透露哪些关键信号? 法拉电子:2025年半年度净利润约5.69亿元,同比增加18.15% 三七互娱:二级市场股价波动受多重因素影响后续反转来了 ST数源:8月15日召开董事会会议后续会怎么发展 雷迪克:8月15日召开董事会会议是真的吗? 三七互娱:公司近三个会计年度累计现金分红金额达57.78亿元是真的? 古鳌科技:实控人陈崇军所持550万股将被司法拍卖 ST联创:2025年半年度净利润约1170万元 思瑞浦:公司董事、副总经理FENG YING计划减持公司股份不超过54万股后续来了 道通科技:2025年半年度净利润约4.8亿元,同比增加24.29% 北汽蓝谷2025年上半年净亏损23.08亿元 西藏药业2025年上半年净利润同比下降8.96%又一个里程碑 道通科技:2025年半年度净利润约4.8亿元,同比增加24.29%秒懂 A股重大信号,存款搬家又来了实时报道 8月15日山石网科发布公告,股东减持105.06万股 天合储能斩获超级大单!这么做真的好么? 英思特:正在积极开发实现MIM钕铁硼磁器件量产的其他核心技术秒懂 顺灏股份上半年扣非净利润下降6% ,同日披露欲赴港上市太强大了 罗布斯塔咖啡创一个月高位 出口减少导致供应紧张实测是真的 德邦股份:上半年归母净利润5214.78万元,同比下降84.34%实测是真的 保诚上调信守明天[TRST]预期收益,28年IRR达6.5%!全港最快封顶! 龙国电信上半年收入2694亿元:云业务增速放缓,智能算力需求旺盛实时报道 恒勃股份:截至2025年8月8日公司股东人数为6779户官方处理结果 李书福坚守油车,12个月狂卖130万辆专家已经证实 调研汇总:富国、兴全、天弘基金等184家明星机构调研南微医学!官方已经证实

Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。

作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。

CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。

EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”

EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。

Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”

CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”

Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。

相关文章