龙国信达召开2025年年中党建和经营管理工作座谈会
野村:印度股票成新兴市场投资者最大低配对象后续来了
映宇宙午前涨近6% 预计上半年净利同比增超90%
观察|银行力推AI Agent落地:冷思考下,不敢不卷最新进展
捷利交易宝午前涨逾10% 拟与博雷顿、GCH就RWA全球发行建成战略合作
华住集团-S午前涨近7% 中期纯利同比增加44.7%至15.44亿元
映宇宙午前涨近6% 预计上半年净利同比增超90%后续来了
午评:港股恒指跌0.10% 科指跌0.51% 互联网医疗股走强 新消费概念回调 老铺黄金跌超5%官方通报
东亚银行上半年股东溢利增长14.1%
东亚银行上半年股东溢利增长14.1%实时报道
观察|银行力推AI Agent落地:冷思考下,不敢不卷
最低0.3921元/Wh!比亚迪/智光/远景/中车/平高等25家企业竞标蒙能5.2GWh储能系统采购最新进展
协议“藏了”24天,警示函来了!大连友谊信披违规曝治理硬伤专家已经证实
国金证券:给予汇成真空买入评级
第一上海——美股宏观策略-210825后续反转来了
社保基金持有18只科创板股:新进5股,增持6股官方通报
港股部分新能源汽车概念高开 小鹏汽车涨9%
美官员称特朗普政府不寻求取得台积电和美光等公司股权又一个里程碑
旗帜鲜明!美联储老大候选人布拉德:支持今年降息100个基点
万华生态郭兴田:以 “五化” 破局家装行业,让每一个家庭都能轻松焕新秒懂
B站Q2调整后净利润5.6亿元创新高,陈睿:AI正放大B站的优质内容优势学习了
太盟将2.545亿澳元收购澳大利亚Dexus集团墨尔本办公综合体
《专精特新企业融资实践路径与安全策略报告》发布
《专精特新企业融资实践路径与安全策略报告》发布后续反转
悟喜生活将于8月22日上午起短暂停牌官方处理结果
诺信大涨7.7%,此前报告盈利与营收均超预期
石大胜华:发行新增股份约3002万股实垂了
A股回落!该上车还是该下车?是真的?
“天价药”有救了!商保创新药目录呼之欲出,健康险风口来了?最新报道
水羊股份:2025年半年度公司计提各类资产减值准备合计3170.69万元官方通报
中再产险:中再巨灾公司注册资本增至2.76亿元后续反转
莱尔科技上半年净利润同比增长13.51%,拟定增募资加码主业科技水平又一个里程碑
明微电子:股东明微技术拟询价转让5.66%股份太强大了
宝丰能源:2025年半年度净利润约57.18亿元,同比增加73.02%实时报道
朗新集团:2025年半年度净利润约2864万元,同比下降23.02%是真的?
诺瓦星云:8月21日召开董事会会议科技水平又一个里程碑
Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台Origin中发现了一系列漏洞,攻击者可通过这些漏洞来盗取玩家的帐户及身份。
作为全球第二大的游戏公司,EA旗下拥有,包括《FIFA》、《Madden NFL》、《NBA Live》、《模拟人生》、《战地》等多款知名游戏,而这些游戏都使用Origin游戏平台,允许玩家在个人电脑和移动平台上购买及畅玩EA游戏。Origin除了包含如个人资料管理、好友聊天联系及立即加入游戏等网络社群功能,还与Facebook、Xbox Live、PlayStation Network和任天堂(Nintendo Network)等平台进行了社群整合。
CyberInt和Check Point研究人员遵循协调的漏洞揭露原则,公布了EA的漏洞,让EA能在攻击者利用这些漏洞之前进行修复并推出更新,这些漏洞包含允许攻击者拦截玩家进度,进而入侵和接管玩家帐户。
EA游戏及平台安全资深总监Adrian Stone表示:“保护玩家的安全是我们的首要任务。根据CyberInt和Check Point的报告,我们启动了产品安全回应流程来修复报告中的问题。遵循协调的漏洞揭露原则,未来更将广泛的与网络安全社群携手合作以强化彼此的关系,来保护EA游戏玩家免于恶意攻击。”
EA平台中发现的漏洞未要求用户提交任何登录的详细资讯。相反地,它是利用废弃的子功能变数名称和EA游戏使用的身份验证权限,结合内建于EA用户登录过程中的OAuth单一登录(SSO)和TRUST机制制造漏洞。
Check Point产品漏洞研究主管Oded Vanunu表示:“EA Origin平台非常受欢迎,若这些漏洞不即时修复,黑客将拦截和利用数百万用户的帐户;我们近期也在Epic Games的《堡垒之夜》游戏平台中发现漏洞,证明了云端应用极易遭受攻击和破坏。拥有大量敏感用户资料的这些平台,也成为越来越多黑客的攻击目标。”
CyberInt Technologies共同创办人兼策略资深副总裁Itay Yanovski表示:“CyberInt提供不间断、自动化的前期监测,从攻击者的角度思考,如何帮助企业主动采取措施保护其客户和业务。游戏产品往往在暗网中的官方和非官方市场上进行交易,因此攻击游戏工作室的获利极为丰厚。我们认为网络安全产业有责任保护用户,通过对新发现的攻击活动(如最近的TA505)展开以威胁为中心的安全研究,为产业敲响安全警钟,确保企业采取最有效的检测和防御缓解措施。”
Check Point和CyberInt强烈建议用户启用双重因素身份验证,只在官方网站下载或购买游戏,并对于未知来源的连结始终保持警惕。此外,家长也应让孩子意识到网络诈骗的威胁,并警告他们网络犯罪分子会不择手段地获取玩家线上帐户中的个人和财务资讯。
