回到首頁
個人.家庭.數位化 - 數位之牆



產業動態 Check Point揭露《要塞英雄》出現漏洞!
經典公關 本新聞稿發佈於2019/01/30,由發布之企業承擔內容之立場與責任,與本站無關

全球網路安全解決方案領導廠商Check Point® Software Technologies Ltd. (NASDAQ股票代碼:CHKP)的研究人員近日公佈了高人氣線上動作生存遊戲《要塞英雄(Fortnite)》的漏洞細節,這款遊戲的所有玩家都可能會成為該漏洞的受害者。

 
■ 發布/輪播新聞稿 新聞稿直達14萬電子報訂戶刊登新聞稿:按此 想在你的Blog上輪播產業動態按此
 


駭客將利用此漏洞向玩家發起「大逃殺」

全球網路安全解決方案領導廠商Check Point® Software Technologies Ltd. (NASDAQ股票代碼:CHKP)的研究人員近日公佈了高人氣線上動作生存遊戲《要塞英雄(Fortnite)》的漏洞細節,這款遊戲的所有玩家都可能會成為該漏洞的受害者。

《要塞英雄》在全球擁有近 8000 萬玩家,受到所有遊戲玩家的喜愛,包括Android、iOS、Microsoft Windows 電腦以及 Xbox One 和 PlayStation 4 等平台。除了業餘玩家外,《要塞英雄》也是職業玩家進行線上遊戲直播的寵兒,並且深受電競愛好者的歡迎。

漏洞一旦遭到利用,攻擊者便能完全獲取使用者帳號和個人資訊,並利用他們登錄的支付方式來購買虛擬遊戲貨幣。此外,該漏洞還可能導致隱私被大肆侵犯,因為攻擊者可以偷聽受害者在遊戲時的聊天對話,甚至在家中或其他遊戲場所周圍的聲音和對話。《要塞英雄》玩家此前曾遭遇欺騙攻擊,引誘他們登錄承諾生成《要塞英雄》“V-Buck”遊戲貨幣的虛假網站,而且這些新漏洞在玩家無需提供任何登錄細節的情況下便能被駭客利用。

Check Point概述了攻擊者如何利用在《要塞英雄》用戶登錄過程中發現的漏洞來獲取用戶帳號。研究人員在 Epic Games 的網路基礎設施中發現了三個漏洞缺陷,藉以探悉攻擊者如何同時利用基於權杖的身份驗證流程(token-based authentication process)和如Facebook、Google和Xbox的單一登入 (SSO) 系統盜取用戶訪問憑證和帳號。

玩家只要點擊來自 Epic Games 網域、攻擊者精心設計的看似透明的網路釣魚連結便會受到攻擊。點擊該連結後,使用者即便沒有輸入任何登錄憑證,攻擊者也可輕鬆捕獲其《要塞英雄》的身份驗證權杖。Check Point 研究人員指出,Epic Games 兩個子域中發現的易遭到惡意重定向影響的潛在漏洞,將導致駭客能通過受攻擊的子域攔截用戶的合法身份驗證權杖。

Check Point產品漏洞研究主管Oded Vanunu表示:「《要塞英雄》是線上玩家中最熱門的遊戲之一。這些缺陷為駭客大肆侵犯隱私提供了可乘之機。我們近日還在無人機製造商DJI大疆所用的平台中發現了漏洞,顯示雲端應用極易遭受攻擊和破壞。這些平台擁有大量的敏感客戶資料,因而被越來越多的駭客所窺伺。實施雙重因素身份驗證能夠幫助緩解這種帳戶被竊取的漏洞。」

Check Point 已經向 Epic Games 通知了該漏洞(現已修復)的存在。Check Point 和 Epic Games 建議所有使用者在交換數位資訊時保持警惕,並且在與他人進行線上互動時養成安全的網路習慣。 對於在使用者論壇和網站上看到的資訊連結,使用者應當對其合法性保持懷疑的態度。

企業必須對其 IT 基礎設施進行全面和定期的安全檢查,確保過期和不用的網站或訪問點已經下線。此外,對已不使用但仍然在線的過期網站或子域進行審查也是可取的做法。

為了最大限度地降低此類漏洞帶來的威脅,用戶應當啟用雙重因素身份驗證,確保在新設備上登錄帳戶時,需要輸入發送到帳戶持有人電子信箱中的驗證碼。同樣重要的是,家長應讓孩子們意識到網路詐欺的威脅,並提醒他們網路犯罪分子將會不擇手段地獲取玩家線上帳戶中的個人和財務資訊。


該漏洞的完整技術分析詳見 Check Point Research 部落格: https://research.checkpoint.com/hacking-fortnite/

關於 Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd. (www.checkpoint.com) 是全球領先的政府與企業網路安全解決方案供應商,能夠保護客戶免於遭受網路攻擊,對惡意軟體、勒索軟體與其他攻擊類型的攔截率領先業界其他廠商。Check Point 提供多層式安全架構來保護企業放置於雲端、網路與行動裝置上的資訊,以及最全面、最直觀的單點控制安全管理系統。Check Point 為超過 10 萬家各種規模的企業組織提供防禦措施。

- 新聞稿有效日期,至2019/03/02為止


聯絡人 :Wendy Wang
聯絡電話:02-7718-7777*529
電子郵件:Wendy@apexpr.com.tw

上一篇:HappyCash有錢卡春節旅遊必「嗶」交通神卡 最高回饋12%
下一篇:近七成台灣單身族群表示對網路交友保持開放態度

 
搜尋本站


最新科技評論

共享經濟:以人民的名義爭奪流量入口 - 2017/06/18

影音網站的未來(三) PGC孵化IP,直播更接近長尾 - 2016/10/16

影音網站的未來(二)短影音適合往社交和工具發展 - 2016/10/09

影音網站的未來(一)長尾效應與頭部效應無法兼顧 - 2016/10/02

大部分O2O 模式違反網際網路經濟特性 - 2015/02/08

融資是怎麼回事(下)什麼人能拿到投資 - 2015/01/04

融資是怎麼回事(中)讀懂投資人的唇語 - 2014/12/21

融資是怎麼回事(上)融資是迭代的過程 - 2014/12/14

奢品服務業O2O 興起,網際網路創業者的新機會 - 2014/07/20

■ 訂閱每日更新產業動態
RSS
RSS

當月產業動態

Information

 

 

 

 




個人.家庭.數位化 - 數位之牆

欲引用本站圖文,請先取得授權。本站保留一切權利 ©Copyright 2008, DigitalWall.COM. All Rights Reserved.
Question ? Please mail to service@digitalwall.com

歡迎與本站連結!