
資安廠商 Check Point 指出,擁有兩億全球玩家,近年來大受歡迎的線上對戰遊戲 Fortnite 存有多個安全漏洞,受害玩家的帳號密碼可能遭惡意人士竊取並用以購買遊戲中的虛擬貨幣,甚至連遊戲玩家間的語音對話記錄都可能外洩。
過去這類遊戲的惡意攻擊,通常是利用釣魚郵件等方式,以贈送遊戲虛擬貨幣或寶物、道具等為餌,誘騙玩家在假網站輸入自己的帳號密碼;但 Check Point 指出,他們發現在某些 Epic Games 的網站中存有 XSS 攻擊漏洞,用戶無需輸入帳密,只要點擊惡意連結,攻擊者就能取得受害者帳密。
Check Point 的研究文章完整說明了攻擊手法和過程,而 Epic Games 也表示他們已經修復這些漏洞。目前尚未傳出有玩家因此手法受害。
資料來源: