《堡壘之夜》登陸系統重大安全漏洞被披露Epic稱已修復暫用戶受影響
昨日,網絡安全公司CheckPoint披露了全球最熱門的遊戲《堡壘之夜》的子域名和登陸系統存在重大的安全漏洞,該公司在去年11月就發現此漏洞並向Epic公司報告,Epic Games表示現在已經將這些安全漏洞修復,Epic稱沒有證據表明有賬號受此漏洞影響或者有用戶反映盜號盜刷問題,並向Check Point表達了感謝。
在Epic確認修復漏洞後,Check Point科技詳細披露了此漏洞的細節,該漏洞本有可能影響全球近2億玩家的賬號和財產安全。
《堡壘之夜》子有著幾個極易遭受黑客攻擊的安全漏洞,安全漏洞將會允許黑客創建來自於Epic Games的釣魚鏈接,如果有人成功使用了這一漏洞,那麼他們就可以盜取用戶的登陸令牌,並在不使用登陸名及密碼的情況下登陸被盜用戶賬號,
一旦釣魚攻擊成功,攻擊者就可以訪問玩家的個人信息,購買遊戲中的虛擬貨幣,購買遊戲設備,然後將其轉移到其他帳戶。