网络安全公司:EA Origin 游戏平台存在重大漏洞

网络安全公司:EA Origin 游戏平台存在重大漏洞

作者:news 发表时间:2025-08-16
辉隆股份:上半年归母净利润1.11亿元,同比下降36.87%秒懂 云意电气:公司将持续优化投资者关系管理 国务院修订外国人入境出境管理条例 文科股份:目前公司监事会仍履行其相关职责是真的? 文科股份:债权、债务重组对当期财务状况和经营成果产生积极影响最新报道 科技水平又一个里程碑 利民股份:上半年归母净利润2.69亿元,同比增长747.13%实时报道 云意电气:公司将持续优化投资者关系管理反转来了 远望谷:公司实施股票期权激励计划中又一个里程碑 普京称美国正积极而真诚地努力结束战争是真的吗? 先锋电子:本末科技聚焦于机器人和核心零部件制造后续会怎么发展 洪灏最新发声:港股回调就是加仓机会,白银远远没有涨到位 达瑞电子:上半年归母净利润1.32亿元,同比增长25.32%最新进展 国务院修订外国人入境出境管理条例实时报道 DeepSeek-R2要来了?速领450元代金券,模型测评快人一步! 华为柔光屏技术将迎重大升级 显示效果与护眼体验全面升级反转来了 特朗普气急败坏:谁说普京赢了,明明是我大赢特赢 大摩:升腾讯控股目标价至700港元 料全年支出为970亿元人民币最新进展 视频|小鹏汽车高管顾宏地豪掷1.6亿元在香港买豪宅!曾被曝个人年薪达4.35亿元实垂了 龙国电信:截至2025年二季度移动用户数约4.33亿户 营收利润双下滑,研发占比0.9%,汤臣倍健三十而立陷增长困局 营收利润双下滑,研发占比0.9%,汤臣倍健三十而立陷增长困局后续反转来了 突发!知名大厂宣布:关闭旗下运营23年工厂!约950名员工集体失业! 【甘肃月报】甘肃省区域经济与资本市场政策月报:兰洽会成功举办,上半年省经济运行稳健 高盛:升腾讯控股目标价至701港元 AI推动各业务线增长秒懂 太极集团:取得金融机构股票回购贷款承诺函 超八成财险公司二季度车均保费上涨! 谁是幕后推手? 实探宁王枧下窝矿区:村民天天看锂价等复工最新进展 东华测试:上半年归母净利润7638.66万元,同比增长2.80%实测是真的 京东健康:AI医疗应用提升,预测全年营收636.50~694.06亿元,同比增长9.4%~19.3%这么做真的好么? 我国天然气进口量价齐跌,原因为何、后市如何演绎实垂了 景旺电子披露总额1.5亿元的对外担保,被担保方为珠海景旺柔性电路有限公司后续反转来了 银诺医药二次赴港IPO:一款减肥药可否撑起46亿估值?秒懂 龙国炒股软件使用人数TOP3:新浪财经APP、同花顺、东方财富居前三官方通报来了 广立微收购LUCEDA NV 100%股权,布局PDA拟开展四方面合作科技水平又一个里程碑 我国天然气进口量价齐跌,原因为何、后市如何演绎记者时时跟进 凯立新材:上半年归母净利润6119.53万元,同比增长30.83%后续会怎么发展 美国生产者价格创三年来最大增幅 受服务业成本推动反转来了 京东健康:AI医疗应用提升,预测全年营收636.50~694.06亿元,同比增长9.4%~19.3% 京东健康:AI医疗应用提升,预测全年营收636.50~694.06亿元,同比增长9.4%~19.3%官方通报 迪尔公司股价周四盘前重挫逾6%后续反转来了 实探宁王枧下窝矿区:村民天天看锂价等复工 沪指冲关3700点背后:散户跑步入场、主动权益赎回“降温”最新报道

Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。

作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。

CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。

EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”

EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。

Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”

CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”

Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。

相关文章