Haberler

    EA Origin'de 300 Milyon Oyuncuyu Korunmasız Bırakan Bir Açık Bulundu

    Araştırmacıların EA Origin'de milyonlarca kullanıcının hesaplarının ele geçirilmesine neden olabilecek bir açık bulmasından sonra EA, uygulamayı düzeltmek için uzun uğraşlar verdi. Check Point ve CyberInt'teki araştırmacılara göre açık, 300 milyondan fazla oyuncuyu NFL, NBA Live, FIFA, Battlefield ve Madden gibi birçok popüler çevrimiçi oyunda korunmasız bıraktı.

    Çarşamba günü yaptığı bir açıklamada Check Point'in yazılım açığı araştırma müdürü, "EA'in Origin platformu oldukça popüler. Eğer platforma yeni bir yama gelmezse bu açık, bilgisayar korsanlarının milyonlarca kullanıcının hesaplarını ele geçirmesine neden olabilir" sözlerini kullandı.

    Güvenlik açığı bilgisayar korsanlarının, kullanıcıların oturum açma bilgilerini çalmadan hesaplarını ele geçirmelerini sağlıyor çünkü bu açıkla korsanlar, "Single Sign-On" adı verilen yetki anahtarına erişim sağlıyorlar. Bu anahtar da korsanlara bütün hesaplara oturum açma bilgileri olmadan giriş sağlama imkânı sunuyor. Yetki anahtarları, şifrelere benzer bir şekilde çalışıyor. Anahtarlar, servisler tarafından oluşturuluyor ve sizin oturum açmış olarak kalmanızı sağlıyor.

    Kullanıcılar, şüpheli internet sitelerine şifrelerini girmemeye başladıkça bilgisayar korsanları bu yetki anahtarlarını çalmaya başladılar. Böylelikle kullanıcılara temas olmadan onların hesaplarına erişim sağlayabiliyorlardı. Yetki anahtarlarını çalmak, şifreleri çalmaktan daha zor ancak muhtemel. Geçmişte Facebook ve Fortnite'ın, benzer bir açık nedeniyle yetki anahtarları çalınmıştı.

    Güvenlik araştırmacıları, EA'in, uzun zamandır aktif olmayan ve Microsoft'un Azure bulut servisinde bulunan bir URL'deki bir alt alanının kontrolünü ele aldı. CyberInt ve Check Point'in araştırmacılarına Microsoft Azure tarafından sitenin tam kontrolü verildi ve araştırmacılar, siteyi korsanlar için bir tuzağa dönüştürdü.

    Araştırmacılar, sayfanın linkini birçok kullanıcıya verdi. Sayfa EA'in olduğu için insanlar linke güveniyordu. Ayrıca sayfa, EA için oluşturulan yetki anahtarlarını araştırmacıları yönlendiriyordu. CyberInt'in siber operasyon başkanı Alexander Peleg, bir e-postada "EA'in sorunu düzelttiği süre boyunca, başkalarının açıktan faydalanmaması için durumu kontrol altına aldık" dedi.

    CyberInt ve CheckPoint, EA'e sorunu düzeltmeleri için 18 Şubat tarihinde ulaştıklarını ve EA'in sorunu üç hafta içinde düzelttiğini söyledi. EA'in oyun ve platform güvenliği başkanı, bir açıklamada "Oyuncuları korumak bizim önceliğimiz. Sorunu çözmek için uğraş hâlindeyiz" dedi.

    Kaynak: WebTekno / Teknoloji

    Microsoft Haberler

    Bakmadan Geçme

    17 Nisan 2024 Konya elektrik kesintisi! GÜNCEL KESİNTİLER! Konya'da elektrik ne zaman gelecek? 17 Nisan İstanbul elektrik kesintisi! ELEKTRİKLER NE ZAMAN GELECEK? İstanbul'da elektrik kesintisi! 17 Nisan 2024 Antalya elektrik kesintisi! GÜNCEL KESİNTİLER Antalya'da elektrikler ne zaman gelecek? 17 Nisan Gaziantep elektrik kesintisi! GÜNCEL KESİNTİLER Gaziantep'te elektrikler ne zaman gelecek? Gaziantep'te elektrik kesintisi! 17 Nisan Manisa elektrik kesintisi! GÜNCEL KESİNTİLER! Manisa'da elektrik ne zaman gelecek? Manisa'da elektrik kesintisi! Son Depremler! Bugün İstanbul'da deprem mi oldu? 17 Nisan AFAD ve Kandilli deprem listesi! 17 Nisan Ankara'da, İzmir'de deprem mi oldu? 17 Nisan İzmir GEDİZ elektrik kesintisi! GÜNCEL KESİNTİLER! Bugün İzmir'de elektrik ne zaman gelecek? İzmir'de elektrik kesintisi! 17 Nisan Ankara elektrik kesintisi! GÜNCEL KESİNTİLER! Ankara'da elektrikler ne zaman gelecek? Ankara'da elektrik kesintisi! 17 Nisan Adana elektrik kesintisi! GÜNCEL KESİNTİLER Adana'da elektrikler ne zaman gelecek? Adana'da elektrik kesintisi! Akrep yenir mi? Akrep yemek helal mi, haram mı? DİYANET AÇIKLADI Servet Yardımcı hangi takımlı, Servet Yardımcıkimdir? Fatih Sultan Mehmet kardeşlerini öldürdü mü? Erdoğan'dan öğretmen ataması son dakika açıklaması! Öğretmen ataması ne zaman, kaç tane, hangi branşlarda yapılacak? Barcelona PSG maçı kaç kaç, bitti mi? MAÇ SKORU! Barcelona PSG maçı kaç kaç, canlı maç skoru! Borussia Dortmund Atletico Madrid maçı CANLI izle! 16 Nisan Dortmund A.Madrid Şampiyonlar Ligi maçı canlı yayın nereden ve nasıl izlenir?
    500
    Yazılan yorumlar hiçbir şekilde Haberler.com’un görüş ve düşüncelerini yansıtmamaktadır. Yorumlar, yazan kişiyi bağlayıcı niteliktedir.
    title