网络安全公司:EA Origin 游戏平台存在重大漏洞

网络安全公司:EA Origin 游戏平台存在重大漏洞

作者:news 发表时间:2025-08-07
学习了 公募新发FOF年内首现“一日售罄”后续来了 乌克兰总理称与美国财长讨论了防务和投资合作 中报季也是估值重估期后续反转 债市税收改革落地在即 机构配置逻辑迎来调整官方已经证实 欧洲债市:德债窄幅波动 英债小幅下滑 英国央行降息预期略有降温 威富集团亏损 北面品牌强撑 港交所IPO新规落地 A股赴港上市公众持股量门槛降低后续反转来了 构建全覆盖、差异化、专业性金融服务体系 七部门明确金融支持新型工业化路径官方已经证实 国办:免费学前教育今年秋季学期起逐步推进 利率债失去“免税光环” 存量券受青睐 资金配置或分流 8月6日四大证券报头版头条内容精华摘要官方通报来了 惠生工程深度参与第十五届龙国石油化工装备采购国际峰会暨展览会 日本6月份实际工资连续六个月下降官方已经证实 农业银行申请信托数据处理相关专利,提升信托数据的安全性 “一带一路”再保共同体共议风险保障再突破后续反转 今年第三次!信永中和又被证监会罚没670万官方已经证实 马斯克脑机公司对手,强脑科技传准备在香港或内地上市,以超13亿美元的估值寻求IPO前融资 仙桃曲线 昂扬向上 亚洲制药股下跌 因特朗普表示医药关税即将出台科技水平又一个里程碑 特朗普政府正式取消马斯克每周提交工作报告的要求学习了 农业银行申请信托数据处理相关专利,提升信托数据的安全性实垂了 90亿黄酒龙头,最年轻女高管调离这么做真的好么? 日韩股市低开 日经225指数开盘下跌0.3% 8月6日操盘必读:影响股市利好或利空消息 8月6日操盘必读:影响股市利好或利空消息 民银资本附属购买本金额1000万美元的债券 华创消费观察 | 8月观点速递:聚焦中报亮点,着眼成长方向这么做真的好么? 【独家】“2025年中期抖音TOP金品榜——益生菌、洗衣液”公布,万益蓝、蓝月亮分夺细分品类第1 广东组织申报2025年度广东省工程技术研究中心太强大了 腾讯在中金公司H股的持股比例于7月31日从10.07%降至9.87%后续会怎么发展 格力蝉联龙国空调第一!董明珠“开炮”有理?秒懂 理想i8“听劝”式调整:以用户价值为核心,打造纯电SUV爆款新标杆 奥克斯IPO前突击分红:郑坚江家族狂揽36亿,现金流骤降 中信证券:华夏基金上半年净利润11.23亿元 较去年同期增长5.7% 官方已经证实 天融信:股东人数情况请关注公司的定期报告 2025年7月龙国房地产企业品牌传播力TOP50排行榜 广东组织申报2025年度广东省工程技术研究中心

Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。

作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。

CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。

EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”

EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。

Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”

CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”

Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。

相关文章