Κενό ασφάλειας στον Origin της EA
10:35 27/3/2013
- Πηγή: Enimerwsi
Η εταιρεία ασφάλειας ReVuln, στα πλαίσια του συνεδρίου Black Hat security conference που πραγματοποιήθηκε στο Άμστερνταμ, απέδειξε ότι οι υπολογιστές στους οποίους έχει εγκατασταθεί ο client διανομής παιχνιδιών της EA Origin, είναι ευάλωτοι σε επιθέσεις hacking.
Σύμφωνα με τους ερευνητές ασφάλειας Donato Ferrante και Luigi Auriemma, “η πλατφόρμα Origin επιτρέπει σε κακόβουλους χρήστες να εκμεταλλευτούν τρωτά σημεία ή χαρακτηριστικά, και να κάνουν κατάχρηση του μηχανισμού διαχείρισης του client (Origin URI handling mechanism). Έτσι ένας εισβολέας μπορεί να δημιουργήσει ένα κακόβουλο σύνδεσμο (link), με την βοήθεια του οποίου θα εκτελέσει απομακρυσμένα κακόβουλο κώδικα στο σύστημα ενός χρήστη.
Αναλυτικότερα, κάθε φορά που ο χρήστης πραγματοποιεί εκκίνηση ενός παιχνιδιού, το λογισμικό Origin συνδέεται με ένα web link που σχετίζεται με το συγκεκριμένο παιχνίδι. O χάκερ προκειμένου να πραγματοποιήσει με επιτυχία την επίθεση, πρέπει να αλλάξει τη διεύθυνση αυτή και να ανακατευθύνει το origin, ώστε να παραπέμπει σε μια τοποθεσία με κακόβουλο λογισμικό.
Έτσι ο υπολογιστής του θύματος θα μολυνθεί και ο επιτιθέμενος στην συνέχεια θα αποκτήσει τον έλεγχο του συστήματος.
Η εταιρεία ReVuln είχε ανακαλύψει παρόμοιο ελάττωμα ασφάλειας τον περασμένο Οκτώβριο, στον client Steam της Valve.
Πηγή: SecNews
Keywords
origin, origin, εταιρεία, black, hat, security, hacking, luigi, uri, web, συγκεκριμένο, steam, valve, αμστερνταμ, βοηθεια, διευθυνση, εκκινηση, επιτυχια, εταιρεία, χακερ, υπολογιστες, εισβολεας, πηγη, συγκεκριμένο, συνεχεια, φορα, black, security, web, hacking, hat, luigi, παιχνιδι, steam, uri, valve
Τυχαία Θέματα
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Blogs
- Τι τηλεθέαση έκανε ο Κανάκης με το ντοκιμαντέρ του στην Αφρική
- Απεργία των ναυτικών για το πολυνομοσχέδιο στις 3/4, παρά την επιστράτευση
- Σύνταξη στοπ για 330.000..Δεν έχουν ΑΜΚΑ..ούτε ΑΦΜ.
- Τα πρωτοσέλιδα όλων των σημερινών εφημερίδων στον υπολογιστή σας με ένα κλικ
- Βαρουφάκης: Διπρόσωπος ο Ντάισελμπλουμ
- Αποκαθηλωσε τον στουρναρα
- Cyprus Aid - Συναυλία αλληλεγγύης
- ΖΗΤΟΥΝ ΤΗΝ ΠΑΡΑΙΤΗΣΗ ΤΟΥ ΠΡΟΕΔΡΟΥ ΤΟΥ ΑΘΛΗΤΙΚΟΥ ΚΕΝΤΡΟΥ ΑΓ.ΚΟΣΜΑ…
- 13 σίγουρες ενδείξεις ότι θα ζήσεις περισσότερο!
- Κρέας σκύλου αντί για αρνί σερβίρει μαγαζί «take away»
- Δημοφιλέστερες Ειδήσεις Enimerwsi
- Ποιός είναι ο βουλευτής Νίκος Παπαδόπουλος, γιός του Τάσσου Παπαδόπουλου που θέλει να βγει η Κύπρος από το ευρώ
- Πως να νικήσετε την ιγμορίτιδα
- Ποιος Έλληνας διεθνής χάνει 400.000 ευρώ από το κούρεμα στην Κύπρο
- Οι Κύπριοι κάνουν και χιούμορ: Σπαρταριστό βίντεο με τον Αναστασιάδη να «παίζει» τον Κουρέα της Σεβίλλης [βίντεο]
- Προκαταρκτική εξέταση με αφορμή δημοσίευμα της Real Νews
- Τι θα γίνει με το προσωπικό της Κύπρου, της Λαϊκής και της Ελληνικής
- Τι απέγινε το τζετ του Χριστόφια με το οποίο ταξίδευε εκτός Κύπρου
- Kυπρικά ΜΜΕ: Αποχαιρέτα την Κύπρο που χάνεις
- Πού είναι πλέον ασφαλείς οι καταθέσεις
- Πάλι εκτός ο Πατσίνι
- Τελευταία Νέα Enimerwsi
- Κενό ασφάλειας στον Origin της EA
- Οι Κύπριοι κάνουν και χιούμορ: Σπαρταριστό βίντεο με τον Αναστασιάδη να «παίζει» τον Κουρέα της Σεβίλλης [βίντεο]
- Προκαταρκτική εξέταση με αφορμή δημοσίευμα της Real Νews
- Υπογράφει και ο Κουίνσι
- Kυπρικά ΜΜΕ: Αποχαιρέτα την Κύπρο που χάνεις
- Ποιος Έλληνας διεθνής χάνει 400.000 ευρώ από το κούρεμα στην Κύπρο
- Γρίφος: Ποιο γράμμα ολοκληρώνει την ακολουθία;
- Τα σοκολατάκια της Λαγκάρντ, το αρνάκι με πατάτες και η μπλόφα που δεν έπιασε
- Πάλι εκτός ο Πατσίνι
- Τελευταία Νέα Κατηγορίας Blogs
- Απαγόρευση της αλιείας στη λίμνη Βόλβη
- Βανδή-Νικολαϊδης:full ερωτευμένοι!
- Πόσων ετών θα είναι...
- ΑΙΤΗΜΑ ΣΟΚ- Ζητούν κατάργηση του ΠΟΠ «Καλαμάτα»!...
- Τον Οκτώβριο οι εκλογές στην Αίγυπτο
- Υπουργός Οικονομικών: "Η Τράπεζα Κύπρου θα ενδυναμωθεί"
- Στο στόχαστρο της κυπριακής κυβέρνησης ο κεντρικός τραπεζίτης
- Βόρεια Ντακότα: Αμβλωση μέχρι την 6η εβδομάδα της κύησης
- Η συμφωνία με Κουίνσι