資安廠商宣稱《要塞英雄》曾出現漏洞使駭客可趁機盜取玩家帳號等 目前漏洞已修復

(GNN 記者 RU 報導) 2019-01-30 16:36:34

  網路安全廠商 Check Point Software Technologies Ltd. 的研究人員公布知名線上動作生存遊戲《要塞英雄(Fortnite)》漏洞細節,遊玩此款遊戲的玩家可能會因為該漏洞而成為受害者,而目前該漏洞已經修復。
 
  Check Point Software Technologies Ltd. 今日發佈新聞稿指出,《要塞英雄》漏洞一旦遭到利用,攻擊者便能完全獲取使用者帳號和個人資訊,並利用他們登錄的支付方式來購買虛擬遊戲貨幣。此外,該漏洞還可能導致隱私被大肆侵犯,因為攻擊者可以偷聽受害者在遊戲時的聊天對話,甚至在家中或其他遊戲場所周圍的聲音和對話。《要塞英雄》玩家此前曾遭遇欺騙攻擊,引誘他們登錄承諾生成《要塞英雄》“V-Buck” 遊戲貨幣的虛假網站,這些新漏洞在玩家無需提供任何登錄細節的情況下便能被駭客利用。
 
  Check Point 概述了攻擊者如何利用在《要塞英雄》用戶登錄過程中發現的漏洞來獲取用戶帳號。研究人員在 Epic Games 的網路基礎設施中發現了三個漏洞缺陷,藉以探悉攻擊者如何同時利用基於權杖的身份驗證流程(token-based authentication process)和如 Facebook、Google 和 Xbox 的單一登入(SSO)系統盜取用戶訪問憑證和帳號。
 
  玩家只要點擊來自 Epic Games 網域、攻擊者精心設計的看似透明的網路釣魚連結便會受到攻擊。點擊該連結後,使用者即便沒有輸入任何登錄憑證,攻擊者也可輕鬆捕獲其《要塞英雄》的身份驗證權杖。Check Point 研究人員指出,Epic Games 兩個子域中發現的易遭到惡意重定向影響的潛在漏洞,將導致駭客能透過受攻擊的子域攔截用戶的合法身份驗證權杖。
 
  • image
 
  Check Point 產品漏洞研究主管 Oded Vanunu 表示:「《要塞英雄》是線上玩家中最熱門的遊戲之一。這些缺陷為駭客大肆侵犯隱私提供了可乘之機。我們近日還在無人機製造商 DJI 大疆所用的平台中發現了漏洞,顯示雲端應用極易遭受攻擊和破壞。這些平台擁有大量的敏感客戶資料,因而被越來越多的駭客所窺伺。實施雙重因素身份驗證能夠幫助緩解這種帳戶被竊取的漏洞。」
 
  Check Point 已經向 Epic Games 通知了該漏洞(現已修復)的存在。Check Point 和 Epic Games 建議所有使用者在交換數位資訊時保持警惕,並且在與他人進行線上互動時養成安全的網路習慣。 對於在使用者論壇和網站上看到的資訊連結,使用者應當對其合法性保持懷疑的態度。
 
  Check Point 表示,企業必須對其 IT 基礎設施進行全面和定期的安全檢查,確保過期和不用的網站或訪問點已經下線。此外,對已不使用但仍然在線的過期網站或子域進行審查也是可取的做法。為了最大限度地降低此類漏洞帶來的威脅,用戶應當啟用雙重因素身份驗證,確保在新設備上登錄帳戶時,需要輸入發送到帳戶持有人電子信箱中的驗證碼。同樣重要的是,家長應讓孩子意識到網路詐欺的威脅,並提醒他們網路犯罪分子將會不擇手段地獲取玩家線上帳戶中的個人和財務資訊。
 

 

新聞評語

載入中...

延伸報導

《要塞英雄》公開《火影忍者 疾風傳》第二波合作詳情 我愛羅、宇智波鼬等新角色參戰
多平台 | 要塞英雄(最早的 PvE 版,現稱守護家園)
21
《要塞英雄 Fortnite》登陸 Xbox Cloud Gaming 能透過行動裝置、平板免費遊玩
產業 | 要塞英雄(最早的 PvE 版,現稱守護家園)
5
皇帝降臨!《要塞英雄》NBA 當家球星 LeBron James 登場 帶來全新服飾及簽名鞋款
多平台 | 要塞英雄(最早的 PvE 版,現稱守護家園)
23
投稿法院證實 Epic Games 為了讓《要塞英雄》能在 PS4 跨平台遊玩而付費給 Sony
多平台 | 要塞英雄(最早的 PvE 版,現稱守護家園)
35
蘋果與 Epic 案件展開審理後 《要塞英雄》玩家湧入語音頻道大喊「Free Fortnite!」
iOS | 要塞英雄(最早的 PvE 版,現稱守護家園)
45
Valve 今日針對《絕地要塞 2》PC 版推出更新 遊戲如今支援 64 位元
PC | 絕地要塞 2
17
《要塞英雄》Android 安裝程式遭 Google 指出其重大漏洞 恐導致駭客植入惡意程式
多平台 | 要塞英雄(最早的 PvE 版,現稱守護家園)
74
因《要塞英雄》年初的安全漏洞問題 傳 Epic Games 近日面臨集體訴訟
多平台 | 要塞英雄(目前營運的線上版,舊稱大逃殺)
24
松竹宣布進軍元宇宙產業 於《要塞英雄》內推出日式恐怖地圖「咒園 Ju-en」
產業 | 要塞英雄(目前營運的線上版,舊稱大逃殺)
5
《要塞英雄》x《星際大戰》合作確認 預計於 5 月 3 日公開詳細情報
多平台 | 要塞英雄(目前營運的線上版,舊稱大逃殺)
3
《超時空要塞》系列全 18 部作品 預定 2024 年內於 Disney+ 登場
影劇 | 超時空要塞
87
《超時空要塞 -Shooting Insight-》亞洲版今夏登場 收錄 5 部動畫共 39 名角色
多平台 | 超時空要塞 -Shooting Insight-
48
《要塞英雄》推出大逃殺模式後如今玩家人數突破 4000 萬人、同上達 200 萬人
OLG | 要塞英雄(目前營運的線上版,舊稱大逃殺)
96
《要塞英雄》推出類似大逃殺模式後 如今玩家人數突破 700 萬人
PC | 要塞英雄(最早的 PvE 版,現稱守護家園)
32
《要塞英雄》推出大逃殺模式後 如今玩家人數突破 2 千萬人
PC | 要塞英雄(最早的 PvE 版,現稱守護家園)
22
《夜鴉 NIGHT CROWS》預告 4 月 16 日更新推出全新隊伍副本「廢棄森帝爾要塞」
多平台 | 夜鴉
1
Riot Games 針對《英雄聯盟》台港澳近期發生聊天室漏洞發表聲明 說明相關處理過程
OLG | League of Legends
102
國外玩家發現《要塞英雄》新宣傳影片「歡迎來到大逃殺派對」出現知名角色「卡比」?
多平台 | 要塞英雄(目前營運的線上版,舊稱大逃殺)
9
永遠的瓦干達國王!國外玩家前往《要塞英雄》黑豹雕像緬懷查維克博斯曼
多平台 | 要塞英雄(目前營運的線上版,舊稱大逃殺)
76
【E3 18】引發眾多玩家不滿 Sony 針對《要塞英雄》限制跨平台一事作出回應
多平台 | 要塞英雄(最早的 PvE 版,現稱守護家園)
160

團戰

看更多

face基於日前微軟官方表示 Internet Explorer 不再支援新的網路標準,可能無法使用新的應用程式來呈現網站內容,在瀏覽器支援度及網站安全性的雙重考量下,為了讓巴友們有更好的使用體驗,巴哈姆特即將於 2019年9月2日 停止支援 Internet Explorer 瀏覽器的頁面呈現和功能。
屆時建議您使用下述瀏覽器來瀏覽巴哈姆特:
。Google Chrome(推薦)
。Mozilla Firefox
。Microsoft Edge(Windows10以上的作業系統版本才可使用)

face我們了解您不想看到廣告的心情⋯ 若您願意支持巴哈姆特永續經營,請將 gamer.com.tw 加入廣告阻擋工具的白名單中,謝謝 !【教學】