网络安全公司:EA Origin 游戏平台存在重大漏洞

网络安全公司:EA Origin 游戏平台存在重大漏洞

作者:news 发表时间:2025-08-03
食品饮料行业上市公司财务总监PK:9家白酒公司财务总监降薪 泸州老窖谢红从129.9万降至109.3万元后续来了 极智嘉-W盘中涨超4% 公司具身智能领域 研发机械手及通用机器人等产品秒懂 议息非农点燃黄金良机!领峰贵金属特献$26/手点差回赠,申请门槛超低! Reddit财报大爆发:广告收入飙升、用户猛增,股价盘后暴涨15%实时报道 亚通股份(600692)被警示,股民索赔可期官方已经证实 第一波大跌~~官方通报 拓尔思入选2025中关村科学城人工智能全景赋能典型案例 食品饮料行业上市公司财务总监PK:洋河股份去年净利润下滑33.37% 总监尹秋明薪酬从141.79万降至125.47万最新报道 奥比中光定增被受理 拟于上交所上市 微软 2025Q4业绩电话会议高管解读财报是真的? 瑞和数智现涨8% 预计上半年净利润最多4400万元同比扭亏为盈 特朗普关税风暴席卷全球!69国商品面临10%-41%税率反转来了 食品饮料行业上市公司财务总监PK:洋河股份去年净利润下滑33.37% 总监尹秋明薪酬从141.79万降至125.47万 1688也要All in AI了 奥比中光定增被受理 拟于上交所上市后续反转 津上机床龙国早盘涨逾5% 日本津上龙国分部第一季度溢利同比增加38.1%又一个里程碑 将AI引入制作流程 国产游戏增势强劲这么做真的好么? RBC: OPEC+不会增产以抵消俄罗斯遭美国制裁的影响科技水平又一个里程碑 非农数据疲软,特朗普甩锅:拜登任命的官员编制,罢免统计局局长! 欧洲债市:短期德国国债随美国国债上涨 美就业数据不及预期实测是真的 特朗普:下一任劳工统计局局长将是一位“诚实”的人最新进展 美国债市:短期收益率创一年多最大跌幅 交易员料下月九成会降息学习了 美联储开始商讨更宽松的巴塞尔协议III终局方案官方通报 威海银行拟发行股份募资不超30亿元 用于补充核心一级资本 资产重估进行时 港股主题ETF年内净申购额超千亿元 桂浩明:险资缘何频繁举牌上市公司?后续反转来了 资产重估进行时 港股主题ETF年内净申购额超千亿元专家已经证实 美国劳工部长:Wiatrowski将出任劳工统计局代理局长官方已经证实 将AI引入制作流程 国产游戏增势强劲 A股震荡整固 医药生物板块获资金持续加仓后续会怎么发展 美国债市:短期收益率创一年多最大跌幅 交易员料下月九成会降息秒懂 RBC: OPEC+不会增产以抵消俄罗斯遭美国制裁的影响是真的? 尾盘:疲软数据与特朗普关税令美股受挫最新进展 周五热门中概股多数下跌 台积电跌2.66%,阿里巴巴跌2.95% 新劲刚:补选曾萍先生为公司第五届董事会独立董事候选人后续反转 *ST天微龙虎榜:营业部净卖出72.25万元 8月1日上市公司重要公告集锦:正丹股份上半年净利润同比增120.35%专家已经证实 港股通成交活跃股追踪 这2股近一个月首次上榜 龙虎榜动向:2股获机构及北向资金集体净买入是真的? 威帝股份:8月18日将召开2025年第三次临时股东大会实垂了 浙商银行大宗交易成交408.00万股 成交额1383.12万元实垂了 *ST天微龙虎榜:营业部净卖出72.25万元后续会怎么发展 乘龙卡车撞不赢理想i8?东风柳汽反击:严重误导公众,与实际场景差异 新劲刚:补选曾萍先生为公司第五届董事会独立董事候选人 港股通成交活跃股追踪 这2股近一个月首次上榜 原材料购进和出厂两个价格指数快速走高是真的?

Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。

作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。

CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。

EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”

EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。

Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”

CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”

Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。

相关文章