收到提醒 Epic及时修复《堡垒之夜》子域名安全漏洞
2019-01-23 来源:游民星空
对于任何一款线游戏来说,安全漏洞是绝对致命的问题,游戏公司只要发现,必定会紧急修复,防患于未然。在去年11月网络安全公司CheckPoint软件科技,就发现Epic旗下的《堡垒之夜》存在几个极易遭受黑客攻击的安全漏洞,并及时通知了EpicGames,近期EpicGames表示现在已经将这些安全漏洞修复。
对于任何一款线游戏来说,安全漏洞是绝对致命的问题,游戏公司只要发现,必定会紧急修复,防患于未然。在去年11月网络安全公司CheckPoint软件科技,就发现Epic旗下的《堡垒之夜》存在几个极易遭受黑客攻击的安全漏洞,并及时通知了EpicGames,近期EpicGames表示现在已经将这些安全漏洞修复。
此前存在于《堡垒之夜》子域名中的安全漏洞将会允许黑客创建来自于EpicGames的钓鱼链接,如果有人成功使用了这一漏洞,那么他们就可以盗取用户的登陆令牌,并在不使用登陆名及密码的情况下登陆被盗用户账号。如此一来,黑客就可以盗取用户信息以及随意通过游戏的内购功能盗刷信用卡。
EpicGames在收到CheckPoint软件科技提醒后终于在本月修复了这一漏洞,并且向这家网络安全公司表示了感谢。EpicGames发言人说道:“我们已经发现了这一问题,并且安全漏洞已经得到修复。我们十分感谢CheckPoint公司对我们的提醒。老话重提,我们推荐用户们尽量能够不重复使用密码,并且希望玩家们在设置密码时能够尽量的复杂。同时,也不要轻易地与他人分享自己的账户信息。”
通过目前的情况来看,尚且没有用户向EpicGames官方反映盗号及信用卡盗刷问题。这也就说明在漏洞修复之前,还没有黑客利用这些漏洞,本次安全事件可以说是虚惊一场。不过在此还是要提醒各位玩家,要多多注意自己的账户安全。