国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術及軟件下載分享
分類導航

游戲資訊|電競|單機游戲|手機游戲|網絡游戲|

服務器之家 - 游戲 - 游戲資訊 - EA:已修復影響3億玩家的Origin游戲服務漏洞

EA:已修復影響3億玩家的Origin游戲服務漏洞

2019-06-30 16:19IT之家 游戲資訊

不久前,安全研究人員發現了來自Electronic Arts(EA)的Origin游戲平臺中的漏洞,這些漏洞本可以讓攻擊者接管多達3億用戶的帳戶。目前EA表示已經修復了該問題。 此前Check Point和CyberInt的研究人員發現了一些Origin游戲平臺的問題,他們

不久前,安全研究人員發現了來自Electronic Arts(EA)的Origin游戲平臺中的漏洞,這些漏洞本可以讓攻擊者接管多達3億用戶的帳戶。目前EA表示已經修復了該問題。

EA:已修復影響3億玩家的Origin游戲服務漏洞

此前Check Point和CyberInt的研究人員發現了一些Origin游戲平臺的問題,他們的一個子域名被重定向到微軟Azure云計算服務上的一個廢棄主機,任何人都可以免費注冊。這似乎是EA游戲公司的疏忽。

“通常,基于云的公司(如EA Games)提供的每項服務都在一個唯一的子域名地址上注冊,例如eaplayinvite.ea.com,并且具有指向特定云供應商主機的DNS指針(A或CNAME記錄) ,如下圖,ea-invite-reg.azurewebsites.net,它在后臺運行所需的服務,在這種情況下是一個Web應用程序服務器。“

EA:已修復影響3億玩家的Origin游戲服務漏洞

由于它已不再使用,研究人員能夠將“ea-invite-reg.azurewebsites.net”注冊為Azure上自己的Web應用程序服務的名稱。由于CNAME記錄仍處于活動狀態,研究人員通過“eaplayinvite.ea.com”收到了EA用戶提出的所有請求。

雖然劫持子域名不足以導致帳戶接管攻擊,但它幫助研究人員尋找一種方式來利用這種訪問方式,使黑客受益。該漏洞不需要用戶移交任何登錄詳細信息,而是利用身份驗證令牌以及EA游戲用戶登錄過程中內置的oAuth單點登錄(SSO)和TRUST機制。攻擊者可以利用一系列“漏洞”來攻擊FIFA,Maden NFL,NBA Live,UFC,模擬人生以及榮譽勛章等游戲玩家。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 亚洲成人福利 | 日韩城人网站 | 日韩超碰在线观看 | 成人三级视频 | 成人在线一区二区 | 欧美一级免费看 | 日韩一区二区在线免费 | 黄色在线免费观看 | 成人综合久久 | av大片 | 日韩欧美国产精品综合嫩v 在线视频 中文字幕 | 日韩欧美中文 | 日韩av在线中文字幕 | 国产综合在线观看视频 | 国产不卡免费视频 | 日韩精品一区在线 | 精品一区二区久久久久久久网站 | 亚洲成人一级 | 午夜在线电影 | av网站免费在线观看 | 午夜电影网址 | 久久亚洲一区 | 国产一区二区精品在线观看 | 欧美久久久久 | 国产视频精品免费 | 黄色免费在线观看 | 黄色a级大片 | 国产高清无密码一区二区三区 | 天天影视色香欲 | 欧美黑人一级爽快片淫片高清 | 国产一区二区成人 | 黄视频免费观看网站 | 国产在线一区二区 | 国产精品视频播放 | 久久免费精品视频 | 亚洲一区电影 | 日韩一级大片 | 特黄视频免费观看 | 日韩电影二区 | 狠狠躁夜夜躁人人爽天天高潮 | 天堂资源最新在线 |