网络安全公司:EA Origin 游戏平台存在重大漏洞

网络安全公司:EA Origin 游戏平台存在重大漏洞

作者:news 发表时间:2025-08-12
评论 | 两个月内被约谈四次,汽车业需要好好“立规矩”了 自动化设备行业董秘观察:欧克科技陈真29岁为行业最年轻 薪酬垫底仅15万元 自动化设备行业董秘观察:赛腾股份孙丰薪酬最高 2024年薪酬高达622万元居全市场第二官方已经证实 卫星化学:8月11日召开董事会会议官方已经证实 沸腾!超4000倍认购,暴涨近170%!一手最多可赚4380港元,龙国,创造历史! 149元 小米无线键鼠套装舒适版开售:全尺寸手托键盘、非对称鼠标最新进展 洪田股份:控股子公司掩模版和玻璃基板设备所获订单金额约375万元 百果园老板教育消费者,有啥底气? 棒杰股份:8月11日召开董事会会议后续会怎么发展 卫星化学:8月11日召开董事会会议后续会怎么发展 卫星化学:8月11日召开董事会会议实垂了 首批5个国家公园有了“户口本” 自动化设备行业董秘观察:欧克科技陈真29岁为行业最年轻 薪酬垫底仅15万元最新进展 自动化设备行业董秘观察:海得控制吴秋农59岁为行业最年长 薪酬高达105万元官方处理结果 百果园董事长回应“水果太贵”引争议,公司去年亏损近4亿元,门店净实时报道 小红书怎么抢起了B站的生意?官方处理结果 龙国首都楼市新政首个周末:客户看房热情提升,新房咨询量增长超两成 截胡苹果!真我P4系列官宣:镜头排布跟iPhone 17 Pro一样官方通报 信义光能早盘涨超6% 机构称下半年光伏玻璃价格有望触底回升官方处理结果 株洲市长调研餐饮企业:“领导不是不出来消费”,“亲戚朋友自己吃,有啥问题呢?”后续会怎么发展 工业富联业绩创新高!消费电子&PCB携手上涨,电子ETF(515260)盘中拉升1.3% 巴奴国际赴港上市收到证监会反馈意见:需说明未认定韩艳丽为共同实际控制人的原因及合理性是真的吗? 力积存储港股上市收证监会反馈意见:境内已有员工持股平台情况下,设置境外员工持股平台的必要性科技水平又一个里程碑 东风集团股份8月11日起短暂停牌 待刊发内幕消息后续反转 中铝集团TopBrand“世界品牌500强”品牌价值、排名再次实现“双进位”后续反转 巴奴国际赴港上市收到证监会反馈意见:需说明未认定韩艳丽为共同实际控制人的原因及合理性官方已经证实 一汽奥迪A5L与Q6Le-tron家族上市,携手华为乾崑智驾打造油电豪华新标杆 一汽奥迪A5L与Q6Le-tron家族上市,携手华为乾崑智驾打造油电豪华新标杆 交银国际:华虹半导体2Q25毛利率超指引上限 上调目标价至49港元记者时时跟进 电力行业财务总监CFO观察:*ST聆达谢景远薪酬垫底 曾受到监管公开批评 2024年薪酬仅20万元后续反转来了 ChinaJoy 2025:TCL 携全球伙伴亮相,展现电竞显示与智能终端创新实力实垂了 “数智赋能医疗”——2025医院数字化转型研讨会在毕节圆满落幕 “算力+应用”集体活跃,创业板人工智能ETF(159363)涨超3%领跑全市场!AI应用提速驱动算力需求官方已经证实 广汽传祺向往 S7 全量推送 2.1 版本 OTA,优化 HUD 车侧补盲影像功能等是真的吗? 人脑工程概念短线拉升,创新医疗触及涨停学习了 SpaceX接到首份火星商业发射订单 意大利航天局下达反转来了 履新11天急会任正非:长安汽车与华为要在智能汽车赛道下一盘大棋? 光通信模块板块领涨,上涨2.48% 从开发商到服务商 远洋告别“甲方思维”做“项目医生” 直线拉升!A股顶流券商ETF(512000)涨逾1%,机构:牛市格局驱动券商估值与盈利双击最新报道 年内增长超60%,中欧基金葛兰时隔四年再限购 年内增长超60%,中欧基金葛兰时隔四年再限购实测是真的 港股黄金股普跌 赤峰黄金跌超5% 现货黄金跌破3370美元后续反转来了 商业航天概念股持续活跃 航天科技5天4板记者时时跟进 年内增长超60%,中欧基金葛兰时隔四年再限购科技水平又一个里程碑 液冷板块反复活跃 多股涨超7%科技水平又一个里程碑

Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。

作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。

CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。

EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”

EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。

Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”

CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”

Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。

相关文章