Videospelsutgivaren Electronic Arts har skärpt några öppningar cybersleuths som hittats i dess Origin online-nätverk som kunde ha utsatt mer än 300 miljoner videospelsspelare för identitetsstöld och kontoförluster.
EA:s Origin-plattform låter PC-spelare köpa och spela spel som Madden NFL, FIFA, Battlefield och The Sims på nätverket, samt chatta och spela online med andra. Origin ansluter också till Facebook, Xbox Live, PlayStation Network och Nintendo Network.
Senast, EA har sett framgångar med "Apex Legends, " som en utmanare till "Fortnite, "ledaren bland den växande Battle Royal-genren, som ställer ett stort antal spelare mot varandra för att vara de sista som står.
En "kedja av sårbarheter" i spelmjukvaran Origin, identifierad av cybersäkerhetsföretagen Check Point Research i San Carlos, Kalifornien, och CyberInt Technologies of Tel Aviv, Israel, kunde ha tillåtit hackare att kapa spelares sessioner och så småningom ta över deras konton och potentiellt få tillgång till kreditkortsinformation och annan personlig information.
De utvecklade cybersäkerhetsföretagen fixar spelutgivaren som installerats för att stänga sårbarheterna, meddelade företagen på onsdagen. "Att skydda våra spelare är vår prioritet, sa Adrian Stone, senior chef för spel- och plattformssäkerhet på Electronic Arts, sa i ett uttalande som ingår i tillkännagivandet. "Som ett resultat av rapporten från CyberInt och Check Point, vi kopplade in vår produktsäkerhetsprocess för att åtgärda de rapporterade problemen."
Det här året, Check Point meddelade Epic Games, utgivare av det populära onlinespelet "Fortnite, " om liknande potentiella svagheter i dess system, för. I båda fallen, oanvända onlinedestinationer inom systemen erbjöd en ingångspunkt för exploatering.
Origins sårbarheter kunde ha utnyttjats utan att få en användares inloggningsinformation. Hackare kunde ha använt "övergivna underdomäner och EA Games' användning av autentiseringstokens" som används som en del av systemets inloggningsprocess.
Endast en bråkdel av EA:s 300 miljoner registrerade användare är regelbundet aktiva på Origin, men PC-tjänstens anslutning till sociala medier och andra onlinespelnätverk skulle ha kunnat utsätta miljoner mer i riskzonen, säger säkerhetsexperten.
"Tillsammans med de sårbarheter vi nyligen hittade i plattformarna som används av Epic Games för 'Fortnite, ' detta visar hur känsliga online- och molnapplikationer är för attacker och intrång, sade Oded Vanunu, Check Points chef för produktsårbarhetsforskning.
"Dessa plattformar blir allt mer målinriktade av hackare på grund av enorma mängder känslig kunddata de har."
Hur du skyddar din information
Spelare bör använda tvåfaktorsautentisering för onlinenätverk och endast använda officiella spelwebbplatser när de laddar ner eller köper spel, säkerhetsföretagen ger råd. "Spelvaror handlas på officiella och inofficiella marknadsplatser i darknet, vilket gör attacker mot spelstudior mycket lukrativa, sa Itay Yanovski, CyberInts grundare och senior vice president för strategi.
(c)2019 USA Today
Distribueras av Tribune Content Agency, LLC.