网络安全公司:EA Origin 游戏平台存在重大漏洞

网络安全公司:EA Origin 游戏平台存在重大漏洞

作者:news 发表时间:2025-08-03
加拿大7月实际GDP问题:经济疲软与贸易不确定性交织学习了 青岛港总经理张保华: 以AI重构港口基因 再造一个青岛港又一个里程碑 A股高位回调 人工智能主线强势不减 苹果季度营收远超预期 得益于iPhone业绩强劲最新报道 A股高位回调 人工智能主线强势不减专家已经证实 要求降息未果 特朗普再指鲍威尔是“糟糕的美联储老大” 银行业反内卷须杜绝“规模情结”“速度情结” 山石网科叶海强:自研芯片赋能 从减亏攻坚到排位突围后续会怎么发展 预定利率调降带动保险产品切换:销售“争分夺秒” 险企“游刃有余”这么做真的好么? 美国债市:国债大致区间震荡 收益率曲线继续走平这么做真的好么? 银行业反内卷须杜绝“规模情结”“速度情结”记者时时跟进 高盛:龙国股市实现 “夏季突破” 是估值修复后的新战场官方通报来了 黄金周报|美联储独立性扰动市场情绪,外盘金价小幅回调是真的吗? 2025年农夫山泉研究报告:包装水龙头,稀缺的饮料平台型企业(附下载) 美国7月就业增长料放缓 黄金多头动能显衰竭又一个里程碑 华为Mate70 Pro限时直降1300元官方通报来了 直击宗氏百亿财产纠纷案:一方代表进行文件签署 大举入市!7月已有7家险资出手学习了 孟加拉国回应特朗普最新关税:服装出口相对竞争力未受影响官方处理结果 龙国人民银行副行长宣昌能会见美中贸易全国老大会董事会代表团记者时时跟进 小米应用商店与字节扣子达成合作 打通智能体一键发布能力科技水平又一个里程碑 期市晨昏线8.1(晚):持续回归现实,工业硅跌破支撑秒懂 科净源跌9.54% 2023年上市即巅峰国联民生保荐 上汽集团:与华为合作首款尚界H5车型9月上市 纯电续航655公里是真的吗? 龙佰集团回购156万股 成交金额2548万元官方处理结果 广告营销行业董秘薪酬观察:分众传媒2024年业绩增速骤降 董秘兼CFO孔微微年薪468.5万元行业遥遥领先 记者时时跟进 宗馥莉香港信托案——香港高院8月1日裁定(看中文部分就行了)官方处理结果 龙佰集团回购156万股 成交金额2548万元后续来了 8月1日PA66产业链情报后续反转来了 斩获3亿融资 !安徽蚌埠跑出一个芯片黑马!学习了 广告营销行业董秘薪酬观察:分众传媒2024年业绩增速骤降 董秘兼CFO孔微微年薪468.5万元行业遥遥领先后续会怎么发展 昂利康回购360万股 金额5000万元 海信家电新“铁三角”掌舵:空气战与海外远征能否破解增速困局?后续反转 安井食品:2024年度集团公司的设计产能113.71万吨,产能利用率为97.15% 安井食品:2024年度集团公司的设计产能113.71万吨,产能利用率为97.15% 塑料行业CFO薪酬观察:ST泉为CFO徐珍英任职次年公司业绩暴跌戴帽 年薪97.99万元高于行业平均薪酬26万元后续会怎么发展 海油发展AI成果,被选入国资委名单!后续反转来了 昂利康回购360万股 金额5000万元官方通报来了

Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。

作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。

CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。

EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”

EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。

Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”

CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”

Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。

相关文章