AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
Origin Access Premier

Vulnerabilidade na EA Games expõe 300 milhões de utilizadores

Bruno Fonseca por Bruno Fonseca
9 de Agosto, 2024
em Sem categoria
0
Resumir com o ChatGPTPartilhar no Facebook

Foi descoberta uma falha de segurança na plataforma Origin, da EA Games. Na prática permitia que um atacante pudesse roubar contas de utilizadores e informações confidenciais de forma remota.

Vulnerabilidade na EA Games expõe 300 milhões de utilizadores

A falha, que no momento da publicação deste post já tinha sido corrigida, foi descoberta na Origin. É uma plataforma com mais de 300 milhões de utilizadores. Conforme sabe é desenvolvida pela Electronic Arts (EA). Nela, os utilizadores jogam e compram os jogos da empresa. São exemplo disso, o Apex Legends ou FIFA, entre outros. Através desta plataforma, os utilizadores podem gerir as suas contas e perfis. Podem também comunicar com amigos através de chat. É também possível participar em jogos numa comunidade que inclui o Xbox Live, PlayStation Network e Nintendo Network, entre outras.

EA Games

De acordo com especialistas da Check Point e CyberInt, quando a vulnerabilidade estava presente na plataforma, um atacante só precisava enganar os utilizadores e convencê-los a abrir um site oficial da EA Games para roubar a sua conta. Não era necessário que o utilizador fornecesse informações sobre as credenciais de acesso usadas para efetuar o login.


Isto era possível porque os hackers poderiam aproveitavam-se de uma antiga vulnerabilidade não corrigida no serviço de cloud do Microsoft Azure, que permitia roubar um subdomínio da EA que já tinha sido registado no Azure para hospedar um dos serviços da Origin.

Como o portal TheHackerNews explica, se o DNS de um domínio aponta para a plataforma de cloud do Azure, mas não foi configurado ou associado a um utilizador ativo do Azure, qualquer outro utilizador do Azure pode roubar a conta para colocar esse subdomínio no seu servidor do Azure.

Os investigadores realizaram um ataque como parte de uma Prova de Conceito (PoC) e sequestraram um subdomínio que estava inativo sob a URL “eaplayinvite.ea.com” e conseguiram hospedar um script no domínio que explorou a falha de segurança no início de sessão única (SSO) do oAuth e no mecanismo TRUST incluído no processo de login dos utilizadores da EA Games.

Desta forma, converteram um domínio inativo num site de phishing. Assim, poderiam enviar o site malicioso para os jogadores. Uma vez que se tratava de um domínio da EA Games, não gerava suspeitas. O código embutido no site tinha a capacidade de roubar os tokens SSO de acesso da EA. Deste modo, o hacker conseguiria as credenciais da conta da vítima. Para além disso, teria a capacidade de roubar não apenas os acessos, mas também as informações contidas, como dados de cartões de crédito, para além da possibilidade de realizar compras dentro do jogo.

SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Ecrã da TV partido, sabia que isto pode anular a garantia da sua smart tv?

A tua Smart TV 4K está a estragar a imagem? Corrige isto em segundos

por Bruno Fonseca
9 de Março, 2026

Apesar de as TVs 4K serem agora o padrão de mercado, a verdade é que ainda consumimos imenso conteúdo em 1080p. Seja no YouTube, na box da operadora...

Este objeto na tua sala que está a matar o sinal Wi-Fi (e não é o sofá)

A definição proibida do teu router que a tua operadora esconde de ti

por Bruno Fonseca
9 de Março, 2026

Desde os tempos da internet discada que as operadoras (ISPs) nos habituaram ao mesmo cenário: o técnico chega a tua casa, instala o router, preenche os teus dados...

A primeira escavadora extraterrestre está a chegar à Lua

A primeira escavadora extraterrestre está a chegar à Lua

por Bruno Fonseca
9 de Março, 2026

A corrida para conquistar a Lua já não se trata apenas de colocar lá pegadas humanas, mas sim de criar uma economia real no espaço. Embora a NASA...

Memória cheia no telemóvel? A culpa é quase sempre destas aplicações, Desbloqueio de configurações de depuração no Android para otimizar desempenho do telemóvel.

O segredo para o teu Android melhorar: esquece as animações e ativa isto

por Bruno Fonseca
9 de Março, 2026

Certamente já ouviste dizer que desligar ou acelerar as animações nas opções de programador é o truque de magia para o Android melhorar. No entanto, embora isso ajude...

Artigo Seguinte
Windows 10 smartphones, Windows 10 novo update, Windows 10 bug crítico, Microsoft acaba de resolver problema sério no Windows!, reinstalar o Windows 10

Windows 10 1903 mudou muita coisa… Mas os utilizadores têm medo!

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

OPPO Find N6: primeiro dobrável sem vinco, mas… Não chega cá

OPPO Find N6: primeiro dobrável sem vinco, mas… Não chega cá

9 de Março, 2026
iptv

IPTV cresce porque a TV é cara e cada menos utilizada!

9 de Março, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados