网络安全公司:EA Origin 游戏平台存在重大漏洞

网络安全公司:EA Origin 游戏平台存在重大漏洞

作者:news 发表时间:2025-08-13
英镑GBPUSD岌岌可危!英国招聘创疫情以来新低,就业寒冬逼近后续来了 车企承诺60天支付账期,兑现情况如何?学习了 周一热门中概股涨跌不一 小鹏汽车涨5.97%,理想汽车跌2.90%后续反转 车企承诺60天支付账期,兑现情况如何?实测是真的 多方面因素支撑 年内产业债发行提速官方已经证实 英镑GBPUSD岌岌可危!英国招聘创疫情以来新低,就业寒冬逼近学习了 多方面因素支撑 年内产业债发行提速反转来了 8月11日美股成交额前20:Palantir已成标普500最昂贵股票 微软GitHub负责人离职,AI编码市场竞争加剧 周一美联储隔夜逆回购协议(RRP)使用规模为822.14亿美元 周一热门中概股涨跌不一 小鹏汽车涨5.97%,理想汽车跌2.90% 美国财政部发债回补现金引发华尔街警觉,9月或迎流动性考验 年内8家上市公司披露资本公积金补亏计划后续反转来了 美银警告:通胀持续超目标叠加关税上调 美联储9月降息理由不足 车企承诺60天支付账期,兑现情况如何?官方已经证实 中际旭创董秘王军: 以稳健之道 构筑千亿市值护城河又一个里程碑 碳酸锂狂飙的4天:多空决战宜春,投资者半夜蹲守矿山实垂了 江特电机:实际控制人变更为王新、朱军 4026辆新能源车秒变电网“充电宝” 碳酸锂狂飙的4天:多空决战宜春,投资者半夜蹲守矿山实测是真的 盛屯矿业“摘帽”,8月13日股票停牌一天 第十五届马中企业家大会启幕 各方期创造更多合作机遇实时报道 一汽丰田高管“点名”小米汽车算错数:“轮轴比”是4倍不是3倍实时报道 金橙子:8月12日召开董事会会议太强大了 智冉医疗完成超3亿元A轮融资,君联资本与IDG资本联合领投! 总经理要求“200万元月薪”被股东声讨,伯朗特董秘:总经理月薪仅2.15万元学习了 盛屯矿业“摘帽”,8月13日股票停牌一天后续反转 4026辆新能源车秒变电网“充电宝” 翔港科技:2025年上半年归属于上市公司股东的净利润同比增长432.14% CWG Markets外汇:全球绿色转型亟需更强力推动最新进展 飞天茅台将推出“1×4”整箱规格,已有部分经销商到货学习了 南微医学上半年实现净利3.63亿元,同比增长17.04% 量子计算龙头股RGTI即将接受财报考验 过去一年股价狂飙1700%后续反转 【公告汇总】8月11日上市公司股份回购一览实时报道 万华化学:2025年上半年归属于上市公司股东的净利润为6122729612.96元 惠而浦:8月19日将召开2025年半年度业绩说明会 宏微科技20万股限制性股票将于8月14日上市流通太强大了 新城控股:7月商业运营总收入12亿元,同比增长8.09% 300542,重大资产重组终止! 应流股份:2025年上半年归属于上市公司股东的净利润同比增长23.91% 长安汽车,央企股东高管计划增持! 奥比中光:2025年上半年归属于上市公司股东的净利润为60190103.28元实垂了 万华化学:2025年上半年归属于上市公司股东的净利润为6122729612.96元官方通报来了 惠而浦:8月19日将召开2025年半年度业绩说明会 惠而浦:8月19日将召开2025年半年度业绩说明会实垂了 【重点关注】最高人民法院发布《关于贯彻落实〈中华人民共和国民营经济促进法〉的指导意见》专家已经证实

Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。

作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。

CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。

EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”

EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。

Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”

CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”

Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。

相关文章