网络安全公司:EA Origin 游戏平台存在重大漏洞

网络安全公司:EA Origin 游戏平台存在重大漏洞

作者:news 发表时间:2025-08-22
苹果下场OLED折叠手机,最受益的屏厂竟是他?官方通报来了 阿里发布Agentic Coding平台Qoder,可实现AI自主研发后续来了 李大霄:借钱炒股绝不可取 Canalys:二季度传音稳固“非洲机王”地位,小米持续增长,荣耀增幅最大 【聚焦IPO】乐舒适赴港IPO:业绩增速放缓, 上市前突击分红 世华科技定增注册获同意 拟于上交所上市是真的? 成都等地调整公积金政策最新报道 蔚来600亿研发都花在了哪?李斌回应这么做真的好么? 美国关税战导致全球经济降温?市场聚焦六大问题! 蔚来汽车秦力洪:全新ES8已经开始大规模量产,大家不用担心交付速度这么做真的好么? 赚了指数不赚钱?这些股票策略私募产品年内仍亏损 Canalys:二季度传音稳固“非洲机王”地位,小米持续增长,荣耀增幅最大 成都等地调整公积金政策 开学季,全美学生面临“关税通胀”记者时时跟进 当前国际形势下,龙国外贸为何能保持高增速?商务部回应 为什么看好AI但不投资?私募大佬林园揭秘背后原因实测是真的 【银河军工李良】公司点评丨新雷能 :25H1业绩承压,静待花开 主力榜丨同类流出金额最大!创业板人工智能ETF华宝(159363)流出1798.5万元这么做真的好么? 出去玩避开“人从众” 飞猪AI“问一问”能查目的地客流量了最新报道 创识科技:公司目前在智能ATM机产业链方面没有布局又一个里程碑 江苏华辰上半年净利润增长18.37% 二季度增长58.12%是真的吗? 这家智元机器人合作上市公司,机器人业务又有新进展!学习了 【券商聚焦】第一上海维持海天国际(01882)买入评级 看好公司在注塑机领域的持续巩固竞争力太强大了 Meta 被指秘密绕过苹果隐私限制跟踪用户、夸大广告指标近 20% 新莱福:公司暂未有产品直接供应给特斯拉反转来了 光大银行多家分行行长调整 光大金瓯新任总经理确定 浙商证券保荐捷众科技IPO项目质量评级B级 实际募资额缩水近40%最新进展 申万宏源:居民存款搬家尚未全面加速,“股房跷跷板”不再,权益增量资金潜在上限打开记者时时跟进 锐捷网络:上半年归母净利润4.52亿元,同比增长194%官方已经证实 小菜园半年报藏忧:双品牌门店扩张步伐缓慢学习了 德国8月份制造业采购经理指数初值报49.9 分析师预估48.8 龙国轮胎企业赴巴西考察,拟投建大型工厂是真的? 欧元区8月份制造业采购经理指数初值报50.5 分析师预估49.5官方通报 大明国际拜访宝武鄂钢 收评:港股恒指跌0.24% 科指跌0.77% 互联网医疗股走强 苹果概念午后跳水后续来了 先锋电子聘任饶云绮为审计部负责人实时报道 德国8月份制造业采购经理指数初值报49.9 分析师预估48.8官方通报 A股突变!券商股集体走低!002939,大跌!最新报道 光大证券研究所高管变动!高瑞东卸任,或调任光大保德信基金专家已经证实

Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。

作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。

CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。

EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”

EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。

Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”

CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”

Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。

相关文章