Домой >> Новости >> Специалисты Check Point рассказали, как хакеры могли взламывать аккаунты Fortnite

Специалисты Check Point рассказали, как хакеры могли взламывать аккаунты Fortnite

Специалисты Check Point рассказали, как хакеры могли взламывать аккаунты Fortnite

Рекомендуем почитать:

Xakep #237. Даркнет 2018

  • Содержание выпуска
  • Подписка на «Хакер»

Эксперты компании Check Point рассказали о ряде багов, которые еще в ноябре 2018 года были обнаружены в инфраструктуре компании Epic Games. Эксплуатация этих проблем позволяла атакующему захватить управление над чужой учетной записью популярной онлайновой игры Fortnite, хотя некоторые проблемы даже не имели к ней прямого отношения. Отмечу, что в настоящее время уязвимости уже исправлены.

Специалисты Check Point рассказали, как хакеры могли взламывать аккаунты Fortnite

Как видно на схеме выше, для успешной атаки злоумышленник должен был вынудить свою жертву перейти по фишинговой ссылке, якобы ведущей на настоящую страницу логина Epic Games. Ряд уязвимостей в инфраструктуре позволяли потенциальному преступнику перехватить токен единого входа (Single Sign-On, SSO). Для этого исследователи переадресовывали жертву на другой сервер Epic Games (ut2004stats.epicgames.com, со статистикой Unreal Tournament 2004), где была обнаружена XSS-уязвимость, используемая для перехвата токена SSO. Фактически жертве даже не нужно было вводить свои учетные данные, все происходило автоматически.

В итоге злоумышленник получал полный доступ к аккаунту пострадавшего пользователя, мог просматривать личную информацию, покупать V-bucks (внутриигровая валюта) и так далее. Демонстрацию атаки можно увидеть ниже.

Нужно отметить, что Fortnite давно интересует преступников просто в силу своей популярности. К примеру, недавно расследование издания было замечено массовое заражение малварью среди пользователей читерского ПО для Fortnite.

Смотрите также

Анализ цен BTC, LTC, ETH (22.02.19)

Добавить комментарий