EA Origin服务存在安全漏洞:3亿名用户有可能受到威胁

发布时间:2019-06-27 09:31 编辑:wenxiang 来源:系统族
据外媒报道,游戏服务出现安全漏洞不是什么新鲜事,日前,来自Check Point Research和CyberInt的研究人员就公开了一个来自EA Origin服务的漏洞。Origin是EA推出的一个类Steam的数字发行平台,由于它是在PC上获得新发行EA游戏的唯一途径,所以它拥有不少的用户,目前已经达到数百万。


EA-Origin-logo-1280x720.jpg
 

Check Point Research和CyberInt在今天的一份报告中指出,这个漏洞可能已经影响到来自世界各地多达3亿的原始用户。该漏洞允许黑客可以无需先盗取登录凭证的情况下就能劫持原始账户。他们可以通过使用废弃的子域名窃取身份验证令牌并利用OAuth单点登录和EA登录系统内置的信任机制来访问这些帐户。


今年早些时候,Check Point在《堡垒之夜》中发现了类似漏洞。实际上,这种攻击利用了EA的微软Azure帐户中废弃的子域名,然后以此创建看似合法的网络钓鱼链接。一旦受害者点击了该链接,Check Point和CyberInt就可以得到他们的认证令牌并劫持其账户,而无需登录电子邮件或密码。


不过Check Point和CyberInt在任何怀有恶意的行为者能够利用该漏洞之前就提醒了EA,这使得后者能够利用这两家公司提供的信息关闭这一漏洞。很显然,这对于EA和Origin用户来说是一个好消息。


新游上线
相关专题 更多+
  • 轻松买卖的金融理财软件合集
  • 十分便利的生活购物软件合集
  • 一键美颜的手机美颜软件合集
轻松买卖的金融理财软件合集
轻松买卖的金融理财软件合集

相信大家也经常听到朋友在身边说金融理财这个事情,那么理财这个投资真的会赚钱吗,很多小伙伴都不熟悉,所以小编这不就给大家带来了一些轻松买卖的金融理财软件,这里有着各路专家为你分析各种理财项目,在正确的时间让你买入正确的理财项目,这样才是正确的理财。喜欢的朋友快来下载吧。

十分便利的生活购物软件合集
十分便利的生活购物软件合集

小编今天特意为大家带来几款十分便利的生活购物软件,大家下载注册其中一款软件,就可以在网上享受超低折扣的购物体验哦,而且这里的产品十分齐全,只有你想不到,没有你找不到的,海量的优质商品任你选择,近距离还支持在线送货到家,足不出户就可以享受购物体验。喜欢的小伙伴抓紧前来下载吧。

一键美颜的手机美颜软件合集
一键美颜的手机美颜软件合集

现在无论是学习还是工作中都经常要用到照片,可是有很多爱美人士生怕自己的照片不够好看,会经常去进行美颜一下,那么本期为大家带来的一键美颜的手机美颜软件就能派的上用场了。这些软件可一键轻松帮你美化照片,还可对细节进行修图哦,让你时刻保持自信,为你带来便利,喜欢的盆友快来使用吧。

猜你喜欢