游戏巨头EA源代码遭窃取黑客手段曝光

发表于:2021-6-18 09:03

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:十一    来源:中关村在线

#
黑客
分享:
  黑客在几日前入侵了EA的服务器,窃取了大约750GB数据,并完全访问了FIFA21配对服务器、FIFA 22 API密钥和一些微软Xbox和索尼的软件开发工具包。据悉,黑客在网络上声称自己还窃取了Frostbite的源代码和调试工具,该工具可以为为EA的战地、FIFA和Madden系列游戏提供支持。
  黑客在正以2800万美元的价格出售这批数据和访问权限,并指出全球有数亿注册EA用户和近900万FIFA用户。数据失窃的消息已经得到 EA 证实,不过EA 强调黑客并没有获取到玩家的数据。
  令人啼笑皆非的是,有黑客在某论坛公开了自己的作案手法,但看起来黑客的手法并不怎么高超,问题主要出在EA员工身上,具体内容如下:
  ●首先在黑市上购买一个泄露的EA员工的cookie
  ●然后黑客使用该cookie登陆了EA的Slack频道
  ●接着黑客用那位员工的名义向EA的IT技术支持人员索要身份验证令牌并成功了
  ●黑客使用令牌进入EA内部网络,找到正在编译游戏的服务并创建虚拟机,从而得以进入另几项服务并下载源代码。
  虽然目前很多应用程序都有类似2FA这样的双因子验证,但EA这次源代码泄露的原因主要在于IT技术人员并未进行人员的身份信息泄露,并轻易透露了验证码,从而导致黑客可以轻松入侵其服务器。

  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号