Все новости
Это интересно
Сейчас читают
Origin
Аватар Evernews Evernews

Из-за уязвимости Origin часть пользовательских данных может быть под угрозой

2
1
Поделиться
Телеграфировать

Не стоит открывать редактирование своего профиля в незащищенных сетях.

Из-за уязвимости Origin часть пользовательских данных может быть под угрозой

В приложении магазина Origin существует уязвимость, с помощью которой третьи лица могут получить часть информации о пользователе магазина. Уязвимость еще в октябре обнаружил исследователь безопасности, выступающий под псевдонимом Beard.

Приложение позволяет пользователю редактировать свои данные непосредственно на сайте Electronic Arts. Переход на сайт происходит после клика по кнопке в приложении: в браузере открывается ссылка с токеном аутентификации, игрок попадает в аккаунт, минуя ввод логина и пароля.

Исследователь выяснил, что ссылка с токеном не привязана к IP-адресу пользователя и не ограничена каким-либо другим образом. С ее помощью попасть в учетную запись можно из другого браузера, не авторизованного на сайте EA, или даже с другого устройства.

Если злоумышленник похитит ссылку с токеном — например, в случае использования незащищенной сети, — то он сможет получить доступ к настоящему имени игрока, последним цифрам в номере его кредитки или телефона, истории заказа, а также другим личным данным.

Исследователь сообщил об уязвимости в EA. Представители компании подтвердили наличие уязвимости и сообщили, что работаю над патчем, устраняющим проблему. По всей видимости, патч еще не готов: наша проверка показала, что в актуальной версии Origin уязвимость по-прежнему присутствует.

Читать далее
Сколько вы тратите на игры в год?
Больше 100000 рублей
2150 голосов, 7.2%
От 50000 до 100000 рублей
1383 голоса, 4.6%
От 25000 до 50000 рублей
1632 голоса, 5.5%
От 10000 до 25000 рублей
2707 голосов, 9.1%
До 10000 рублей
5469 голосов, 18.3%
Нисколько, я пират. Йо-хо-хо!
16485 голосов, 55.3%
Теги: Origin, EA, Игры
Аватар Evernews
Evernews
8090 подписчиков