网络安全公司:EA Origin 游戏平台存在重大漏洞

网络安全公司:EA Origin 游戏平台存在重大漏洞

作者:news 发表时间:2025-08-16
前瞻全球产业早报:全国首台国产商业电子束光刻机在杭“出炉” 操盘必读:影响股市利好或利空消息_2025年8月15日_财经新闻学习了 油价在美俄会晤之前大幅反弹,资金回避不确定性等待靴子落地实时报道 美联储老大候选人萨默林发声:支持降息50基点“易如反掌”记者时时跟进 京东Q2电话会实录:核心零售稳健增长,重申“品质外卖”长期战略,不打价格战聚焦用户体验记者时时跟进 银行提示:信用卡资金不得用于购买股票官方已经证实 华尔街见闻早餐FM-Radio | 2025年8月15日太强大了 券商狂撒“红包雨”:华林证券暴增10倍 有头部券商每手派40元 券商8月已调研162家公司:电子等行业热度高 创新药出海有看点 A股能否突破4000点?关键看这两点是真的吗? 净利润4.23亿同比增长24.36%!首份上市券商半年报出炉 西南证券营收净利双增后续反转来了 储能行业正式启动“反内卷” 操盘必读:影响股市利好或利空消息_2025年8月15日_财经新闻官方通报 绿色金融丨“两山”理念指引下绿色金融的发展与实践 “大空头”原型第二季度买入阿里京东等看涨期权后续来了 绿色金融丨“两山”理念指引下绿色金融的发展与实践这么做真的好么? 国家数据局相关负责人在回答中证报记者提问时表示 今年底数据流通节点城市将扩大到50个左右 “好为人师”的百果园 以专业高效服务助推科创企业“加速跑”是真的? 万达集团及万达地产等被执行3.3亿太强大了 航空股早盘普遍走高 东方航空涨逾5%南方航空涨逾4%是真的? 首席发声|这个板块涨了10年,却用5年清零官方通报 2025年福建省地区生产总值将超6万亿元 京东集团与东风汽车达成战略合作最新报道 早报|全球首款全景无人机亮相/李想称「理想 i8 没有对手」/新款 iPad mini 处理器曝光 以专业高效服务助推科创企业“加速跑”后续反转 长高电新可转债被受理 将于深交所上市 又一个里程碑 牛市需要牛市思维引发热议!牛市需要看基本面吗?一文读懂牛市思维和熊市思维的区别是真的吗? 20年央企财务舵手叶才接任景顺长城基金法定代表人 崔友平:准确把握“十五五”时期的阶段性要求 向AI要动能 三大电信运营商进入战略“换挡期”最新报道 在岸人民币兑美元较周三夜盘收盘跌20点反转来了 深夜!李嘉诚,突发!后续反转 传特朗普政府考虑入股英特尔 以支持其美国本土芯片制造扩张计划最新进展 机构配置债券ETF热情不减又一个里程碑 野马电池总经理余谷峰:以 “数智” 破局传统制造专家已经证实 GPT-5并未取悦消费者 却吸引了企业市场的关注官方通报来了 巨轮“六百”交付记: 一座船厂的“龙国制造”破浪密码 GPT-5并未取悦消费者 却吸引了企业市场的关注 野马电池总经理余谷峰:以 “数智” 破局传统制造官方通报来了 最新的金融数据说明了什么?又一个里程碑 美国债市:国债下跌 生产者价格数据削弱对美联储降息的押注 央行15日开展5000亿元买断式逆回购操作 保持银行体系流动性充裕实测是真的 小作文蒙对了?巴菲特最新13F表披露建仓15亿美元联合健康 美媒:一条美国正落后于龙国的新道路 泰禾智能解锁“黑塑料”分选,AI颠覆传统分选逻辑秒懂 从协同软件到协同AI,致远互联新进化将带来哪些改变?科技水平又一个里程碑 AI狂热助推美股再创新高 专家提醒警惕情绪降温风险

Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。

作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。

CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。

EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”

EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。

Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”

CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”

Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。

相关文章