EA's Origin-gebruikers kruipen door het oog van de naald...

Het ziet er naar uit dat EA, en vooral hun Origin-platform, door het oog van de naald gekropen zijn. Dit door het tijdig optreden van Check Point Research en CyberInt die EA er attent op maakten dat er een aantal zogenaamde flaws zaten in hun platform die het mogelijk konden maken voor hackers om miljoenen accounts te stelen, en te plunderen.

De kwetsbaarheden maakten gebruik van verlaten subdomeinen, namelijk het gebruik door EA Games van verificatietokens, en eenmalige aanmelding en TRUST-mechanismen die ingebouwd zijn in het aanmeldingsproces van de gebruiker. Als er een aanval zou zijn uitgevoerd door hackers, dan zou dat miljoenen gebruikersaccounts in gevaar gebracht kunnen hebben.

Deze kwetsbare plekken zouden ons er nog maar eens moeten aan herinneren hoe gevoelig online en cloudplatforms zijn voor inbreuken. "Deze platforms worden steeds meer het doelwit van hackers vanwege [de] enorme hoeveelheden gevoelige klantgegevens die ze bevatten," zegt Oded Vanunu van Check Point.

Check Point en CyberInt adviseren gamers om two-factor authenticatie in te schakelen en alleen officiële websites te gebruiken om games te downloaden of te kopen. De bedrijven waarschuwen ook dat ouders kinderen moeten waarschuwen voor de dreiging van online fraude.

Als je bedenkt bij hoeveel van die gaming bedrijven we als gamers accounts aanmaken en onze gegevens achterlaten, dan zou je eigenlijk haast paranoïde moeten worden...

Commentaar toevoegen

Log in or to post comments