网络安全公司:EA Origin 游戏平台存在重大漏洞

网络安全公司:EA Origin 游戏平台存在重大漏洞

作者:news 发表时间:2025-08-04
饰品董秘薪酬PK:菜百股份董秘李沄沚年薪149万,远超行业平均水平 黑芝麻停牌,控股股东筹划公司控制权变更事项实时报道 盘点名酒的标志性酒具,听花酒的“听花堆雪壶”亮了!科技水平又一个里程碑 重磅! 6个交易日南方益稳募集超50亿元这么做真的好么? 星展:升泓富产业信托目标价至1.71港元 料全年每基金单位分派增3%反转来了 券商CFO盘点:中银证券财务总监刘国强年薪为117万,比行业平均低15万元,曾跳槽到中金公司后又重返中银证券 杀跌情绪推动下玉米期货转弱 等待新的驱动因素后续会怎么发展 星展:料龙国平安上半年新业务价值增长强劲 目标69港元 重申“买入”评级后续来了 券商CFO盘点:申万宏源财务总监任全胜年薪112万元,比行业平均低20万,曾任法院书记员、法官专家已经证实 八种资金支持!上海浦东推进标杆性金融科技集聚区建设这么做真的好么? 鹏华基金业绩上演撕裂图景:11只债基横扫银河TOP10榜单 蒋鑫、梁浩等4位副总级基金经理巨亏20%+ 科技巨头财报释放的最重要信号:AI开始赚钱了! 敢消费,能消费,愿消费!国家发改委公布扩消费措施反转来了 飞龙股份:公司2025年上半年液冷领域业务收入突破4000万元,已与亚浩电子等企业建立合作关系 瑞银:降恒生银行评级至“沽售” 下调目标价至102港元 料全年股息下跌官方通报 确认了!国家医保局已制定“新上市药品首发价格机制” 龙国创新药或迈向定价新周期记者时时跟进 直线涨停!盘中,集体异动!三大重磅突袭!后续来了 震荡行情红利类资产吸引力渐强!头部ETF品种布局踊跃、交投活跃后续反转来了 为何大跌?科创人工智能ETF(589520)盘中跌超2%,或有资金逢跌进场埋伏!科技水平又一个里程碑 上海市通信管理局:开展“算力浦江”2025年算力基础设施高质量发展专项行动最新报道 同德化工35亿PBAT项目生死局:95.5%完成度背后的资金困局与行业变局官方通报 央企重组大动作!601088,拟购入13家公司后续来了 蓝色光标:公司及子公司无逾期对外担保 央企重组大动作!601088,拟购入13家公司 亚马逊财报发布后股价下跌7%实时报道 OpenAI融资83亿美元,ChatGPT付费用户达500万 美国陆军简化与Palantir合作模式 可能达成百亿美元协议反转来了 美国劳动力市场5月和6月报告出现 “超出正常水平” 的向下修正 关税刺激下的iPhone销量激增 但苹果增长可持续性遭质疑 美国陆军简化与Palantir合作模式 可能达成百亿美元协议记者时时跟进 刚刚!金价突变!后续反转来了 蓝色光标:公司及子公司无逾期对外担保是真的吗? 捷荣技术:公司及子公司无逾期担保事项是真的吗? 刚刚,降息大消息!黄金直线暴涨 蓝色光标:公司及子公司无逾期对外担保太强大了 中信博:聘任证券事务代表太强大了

Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。

作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。

CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。

EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”

EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。

Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”

CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”

Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。

相关文章