rek
rek
19.03.2013
Często komentowane 16 Komentarze

Origin: Znaleziono luki w zabezpieczeniach. Groźne?

Origin: Znaleziono luki w zabezpieczeniach. Groźne?
Zajmująca się analizą zabezpieczeń firma ReVuln, która jakiś czas temu odnalazła luki w Steamie oraz silnikach CryEninge i IW Engine, przyjrzała się teraz sieciowej platformie Electronic Arts – Originowi. Okazuje się, że i ta usługa ma „dziury”. Groźne?

Luka ma podobny charakter, jak w przypadku Steama i dotyczy opcji uruchamiania gier z poziomu przeglądarki internetowej. Hakerzy mogą podmienić link odpowiedzialny za włączanie aplikacji poleceniem, które spowoduje, że na naszym komputerze zostanie zainstalowane złośliwe oprogramowanie. „Dziurę” zaprezentowano na konferencji Black Hat, poświęconej zabezpieczeniom, a wykorzystano przy tym Crysisa 3.

Warto jednak dodać, że większość przeglądarek przed uruchomieniem gry wyświetla prośbę o zatwierdzenie podejrzanej akcji – część z nich pokazuje pełną ścieżkę aktywowanego adresu, niektóre programy niestety tego nie robią. W wielu przypadkach użytkownicy mogą zaznaczyć opcję, która automatycznie włącza wszystkie tego typu linki. To oczywiście zwiększa ryzyko zainstalowania złośliwego oprogramowania.

Przedstawiciele Electronic Arts zaznaczają, że firma ciągle aktualizuje zabezpieczenia swojej usługi, biorąc pod uwagę tego typu „hipotetyczne” zagrożenia. Wkrótce luka powinna zostać więc załatana.

rek

16 odpowiedzi do “Origin: Znaleziono luki w zabezpieczeniach. Groźne?”

  1. Oni mają fatalne zabezpieczenia. Ktoś ukradł mi konto 🙁

  2. igorv to pisz do supportu EA…. a nie marudzisz już od rana .

  3. Najpierw okazało się, że Origin szpieguje, a teraz że jest dziurawy. Brawo EA 😀

  4. @igorv nie ukradł ci konto tylko pewnie na serwerach EA sie cos zwaliło. Ja średnio raz na miesiąc muszę zmieniać hasło przez maila, bo jakimś cudem to moje zapamiętane przestaje działać. Zmień hasło i po kłopocie

  5. @MakeSomeNoise konto Steam można bardzo łatwo odzyskać ( wystarczy zdjęcie klucza jednej gry ze swoim ticketem), więc Ci ludzie którzy nic z tym nie robią są po prostu debilami.

  6. @Halventis a co ty możesz wiedzieć o tym… mi też ktoś ukradł konto na originie i o ile hasło mi się udało zmienić, to już danych osobowych się nie da zmienić bo mi ktoś ustawił jakiś badziew + pytanie pomocnicze które jest wymagane do zmiany danych, a ja na nie odpowiedzi nie znam. support EA rozkłada ręce bo bez pytania pomocniczego nie mogą stwierdzić czy konto jest moje…. dodam jeszcze że gdy ostatnio chciałem wejść w FUT w fifie 13 wyskoczył komunikat że moje ip jest wykryte jako niebezpieczne i …

  7. … żebym podał odpowiedź na pytanie, którego również nie ustawiałem. wpisałem 5x źle i mam po grze w Ultimate Team. Oto są zabezpieczenia EA i ich wspaniały support. Mailowo nic się nie da załatwić bo trzeba dzwonić, dzwoniąc jakieś 45 minut spędzamy w kolejce słuchając jakiejś badziewnej nutki po czym dowiadujemy się że nie znając odpowiedzi na to pytanie nic nie da się zrobić (co jest strasznie dziwne bo mając odpowiedź na to pytanie sam bym sobie zmienił dane a nie truł dupę supportowi i tracił kasę) :

  8. @Mariox2x nie są debilami. Po prostu Ci cą im kradną konta są złodziejami 🙂

  9. mistrzu2101 19 marca 2013 o 14:46

    mi ostatnio ktos sie wlamal na origina i w bfa sobie gral ;/ ale zmienilem haslo i jest gitara

  10. Ta mi ostatnio konto ukradli i już w Medal of Honor nie pogram.Pisze do EA ale mają to gdzieś.

  11. aMermanIshouldTurnToBE 19 marca 2013 o 17:15

    Origin to kał, niestety ale taka prawda

  12. Ale bezpośrednio w programie nie usunęli? ;)Swoich fachmanów na Tech Chat też nie usunęli. Jak włamać się komuś na konto na Originie piszą np. koledzy Rosjanie. Moje konto zostało zhackowane i EA nic nie może zrobić… Bo koleś zmienił dane (wystarczy zmiana Daty urodzenia i konto na 90% będzie nie do odzyskania, nawet jak masz skany zakupów gier!!).Parodia. Nigdy więcej nie kupię gry od EA. Koniec tej farsy :/ . A i hasło miało i duże i małe i cyfry i znaki specjalne… Go figure EA… :>

  13. A jak niby da sie odpalic gre na originie z przegladarki ? Przeciez to nie mozliwe

  14. @Stachura|a jak battlefield 3 się odpala? z poziomu przeglądarki jak byś nie wiedział to jest battlelog.

  15. mogli po prostu dać bf 3 na steam ( bo głównie origin został zrobiony dla beefa 3) i battleloga też mogli sobie darować właśnie dlatego konsole w tym wypadku mają lepiej

  16. Od czternastej na ich stronie [store.origins.com] wywala owy komunikat: |”No Response from Application Web Server””There was no response from the application web server for the page you requested. |Please notify the site’s webmaster and try your request again later.”Chyba coś im się posypało? 😀

Dodaj komentarz