网络安全公司:EA Origin 游戏平台存在重大漏洞

网络安全公司:EA Origin 游戏平台存在重大漏洞

作者:news 发表时间:2025-08-16
又一央企成立清洁能源有限公司! HTFX外汇:巴西油企盈利却拖累市场后续来了 开普云与瀚博半导体达成战略合作,共推国产智能体一体机学习了 刘元春:下半年经济怎么干?后续反转来了 泰隆银行户均贷款48.99万,60岁王钧有个地产公司后续会怎么发展 里昂:降新秀丽目标价至21港元 维持“高度确信跑赢大市”评级又一个里程碑 开普云与瀚博半导体达成战略合作,共推国产智能体一体机学习了 广州港深入长江经济带构筑“双循环”战略支点太强大了 云南省科技厅实施“一企一策”政策云南白药集团获社会发展领域科技计划立项支持 海洋经济大消息,融资客加仓多股!盈利超230亿元,601728公布半年报! 从“存款搬家”说起太强大了 潍坊国资新动作!潍坊国投将战略重组潍坊国资管理集团是真的? GTC泽汇资本:纸币贬值推动黄金长期需求 险资再举牌银行股:民生人寿增持浙商银行H股背后的逻辑与趋势 松霖、海鸥、江山欧派、皇朝、广田等企业有高管离任 李有祥获准任龙国农再董事长最新进展 李有祥获准任龙国农再董事长官方已经证实 CWG Markets外汇:哥伦比亚油市困局与风险分析 5000万!中煤集团成立新能源公司 FXGT:油价波动下的能源抉择 首席发声|这个板块涨了10年,却用5年清零后续会怎么发展 有问题也要用!DeepSeek R2因芯片问题而推迟发布:或跟华为有关太强大了 航空股早盘普遍走高 东方航空涨逾5%南方航空涨逾4%最新进展 美联储内部对降息节奏存分歧:戴利反对9月大幅降息 古尔斯比呼吁谨慎 新琪安早盘涨超5% 预计上半年溢利同比大增500%至600%学习了 “牛市旗手”领跑,逾50亿资金抢筹!顶流券商ETF(512000)上探2.8%续刷年内新高! 三重利好确立A股市场长期向好趋势官方通报来了 新致软件定增上会获通过 将于上交所上市最新报道 新琪安早盘涨超5% 预计上半年溢利同比大增500%至600% 航空股早盘普遍走高 东方航空涨逾5%南方航空涨逾4%后续会怎么发展 新致软件定增上会获通过 将于上交所上市秒懂 有色金属概念股震荡走强 洛阳钼业再创历史新高后续反转来了 牛市需要牛市思维引发热议!牛市需要看基本面吗?一文读懂牛市思维和熊市思维的区别 【开源地产建筑】团队介绍&研究成果专家已经证实 城楼网|2025年1-7月全国新建商品房销售面积同比下降4.0% 刚刚,重磅利好突袭!是真的? 生意社:8月15日鲁西化工异辛醇报价暂稳后续来了 VLEC+LNG船!江南造船两船同日命名官方通报来了 旋转门暗影:投行“教父”丁玮的黄昏谜题实时报道 Shein去年英国销售额突破20亿英镑,飙升32.3%专家已经证实 李大霄:我很担心下午出现抢盘太强大了 股东回报被摊薄?江苏索普增发背后的困境又一个里程碑 兆威机电拟1亿美元投建泰国基地 加速海外战略布局这么做真的好么? 联接业务增长124%,华工科技加快下一代超高速光模块研发这么做真的好么? 浩欧博上半年净利降超三成实垂了 根魂铸山野 · 非遗荡苏马:在杨正龙客栈共赴一场跨越千年的文化对话 联接业务增长124%,华工科技加快下一代超高速光模块研发 根魂铸山野 · 非遗荡苏马:在杨正龙客栈共赴一场跨越千年的文化对话后续反转来了 后续来了 李大霄:我很担心下午出现抢盘官方处理结果 【开源地产建筑】团队介绍&研究成果 阅文集团与《王者荣耀》启动“国创内容战略合作计划”实时报道 毛利下滑、存货高企,朗科科技半年报透出危险信号

Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。

作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。

CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。

EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”

EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。

Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”

CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”

Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。

相关文章