电玩巴士 > 单机 > 正文
Epic表示已修复《堡垒之夜》子域名安全漏洞
Epic表示已修复《堡垒之夜》子域名安全漏洞
来源: TGBUS编译 作者: GTH91 2019-01-17 19:20
Epic修复漏洞十分及时,目前尚且没有迹象表明用户账户被盗。

安全漏洞对于一款在线游戏来说是个相当致命的问题。网络安全公司Check Point软件科技就在去年11月发现,《堡垒之夜》子域名有着几个极易遭受黑客攻击的安全漏洞,随后他们便通知了Epic Games。现在来看,Epic Games表示现在已经将这些安全漏洞修复。

20190117FN02.jpg

此前存在于《堡垒之夜》子域名中的安全漏洞将会允许黑客创建来自于Epic Games的钓鱼链接,如果有人成功使用了这一漏洞,那么他们就可以盗取用户的登陆令牌,并在不使用登陆名及密码的情况下登陆被盗用户账号。如此一来,黑客就可以盗取用户信息以及随意通过游戏的内购功能盗刷信用卡。

Epic Games在收到Check Point软件科技提醒后终于在本月修复了这一漏洞,并且向这家网络安全公司表示了感谢。Epic Games发言人说道:“我们已经发现了这一问题,并且安全漏洞已经得到修复。我们十分感谢Check Point公司对我们的提醒。老话重提,我们推荐用户们尽量能够不重复使用密码,并且希望玩家们在设置密码时能够尽量的复杂。同时,也不要轻易地与他人分享自己的账户信息。”

通过目前的情况来看,尚且没有用户向Epic Games官方反映盗号及信用卡盗刷问题。这也就说明在漏洞修复之前,还没有黑客利用这些漏洞,本次安全事件可以说是虚惊一场。不过在此还是要提醒各位玩家,要多多注意自己的账户安全。