{"id":10323,"date":"2019-06-28T06:00:27","date_gmt":"2019-06-28T09:00:27","guid":{"rendered":"https:\/\/simstime.com.br\/?p=10323"},"modified":"2022-11-09T22:48:59","modified_gmt":"2022-11-10T01:48:59","slug":"origin-falha-na-plataforma-pode-ter-deixado-300-milhoes-de-jogadores-expostos","status":"publish","type":"post","link":"https:\/\/simstime.net\/en\/2019\/06\/28\/origin-falha-na-plataforma-pode-ter-deixado-300-milhoes-de-jogadores-expostos\/","title":{"rendered":"Origin: Falha na Plataforma Pode Ter Deixado 300 Milh\u00f5es de Jogadores Expostos"},"content":{"rendered":"<p>Pesquisadores em seguran\u00e7a digital descobriram uma uma vulnerabilidade no Origin que pode ter deixado mais de 300 milh\u00f5es de jogadores expostos, e com riscos de terem suas respectivas contas hackeadas. Segue abaixo um artigo publicado pelo <strong><a href=\"https:\/\/olhardigital.com.br\/games-e-consoles\/noticia\/ea-origin-falha-na-plataforma-de-games-da-eletctronic-arts-deixou-300-milhoes-de-jogadores-expostos\/87330\" target=\"_blank\" rel=\"noopener noreferrer\">Olhar Digital<\/a><\/strong> com maiores detalhes sobre o ocorrido.<\/p>\n\n\t\t<div class=\"tie-padding  has-padding-left has-padding-right\" style=\"padding-left:2%; padding-right:2%; padding-top:0; padding-bottom:0;\">\n\t\t\t<p><span class=\"\" style=\"display:block;clear:both;height: 0px;padding-top: 4px;border-top-width:0px;border-bottom-width:0px;\"><\/span>A EA (Electronic Arts Inc.), desenvolvedora de jogos, teve que intensificar a seguran\u00e7a de da EA Origin, sua plataforma de distribui\u00e7\u00e3o digital de games, depois que os pesquisadores descobriram uma vulnerabilidade que pode ter exposto milh\u00f5es de pessoas ao furto de suas contas. Segundo pesquisadores de seguran\u00e7a da Check Point e da CyberInt, a brecha exp\u00f4s mais de 300 milh\u00f5es de jogadores de games online muito populares, como Battlefield, Madden NFL, NBA Live e FIFA.<\/p>\n<blockquote class=\"quote-light\"><p><span style=\"font-size: 16px;\">A plataforma Origin da EA \u00e9 extremamente popular e, se deixada sem corre\u00e7\u00e3o, suas falhas teriam permitido que hackers roubassem e explorassem milh\u00f5es de contas de usu\u00e1rios&#8221;, disse Oded Vanunu, chefe de pesquisa de vulnerabilidade de produtos da Check Point, em comunicado.\u00a0<\/span><\/p><\/blockquote>\n<p>A vulnerabilidade teria permitido que os hackers roubassem as contas das pessoas sem precisar de logins ou senhas.\u00a0Isso porque, em vez disso, ele roubaria um token de autoriza\u00e7\u00e3o Sign- On, que \u00e9 \u00fanico. Isso daria controle total aos hackers.\u00a0Os tokens de acesso s\u00e3o um m\u00e9todo de autentica\u00e7\u00e3o semelhante a senhas, como c\u00f3digos gerados por servi\u00e7os para manter voc\u00ea conectado.<\/p>\n<p>Eles s\u00e3o mais dif\u00edceis de roubar do que as senhas, mas a tarefa n\u00e3o \u00e9 imposs\u00edvel. Foi o que demonstrou\u00a0uma\u00a0vulnerabilidade similar no Fortnite\u00a0e no\u00a0Facebook.\u00a0\u00c0 medida que as pessoas se tornam mais conscientes de inserir suas senhas em sites suspeitos, os hackers recorrem ao roubo de tokens de acesso, o que pode ser feito em segundo plano, sem qualquer participa\u00e7\u00e3o do usu\u00e1rio.<\/p>\n<p style=\"text-align: center;\">\n\t\t<div class=\"stream-item stream-item-in-post stream-item-in-post-3\"><script async src=\"https:\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js?client=ca-pub-7325551556070140\"\r\n     crossorigin=\"anonymous\"><\/script>\r\n<!-- Bloco 1 Responsivo 2026 -->\r\n<ins class=\"adsbygoogle\"\r\n     style=\"display:block\"\r\n     data-ad-client=\"ca-pub-7325551556070140\"\r\n     data-ad-slot=\"6315654613\"\r\n     data-ad-format=\"auto\"\r\n     data-full-width-responsive=\"true\"><\/ins>\r\n<script>\r\n     (adsbygoogle = window.adsbygoogle || []).push({});\r\n<\/script>\n\t\t<\/div>\n\t\n<p>Os pesquisadores de seguran\u00e7a conseguiram assumir o controle de um subdom\u00ednio da EA, sob a URL &#8220;eaplayinvite.ea.com&#8221;, que era um dom\u00ednio inativo hospedado no\u00a0servi\u00e7o de nuvem\u00a0Azure,\u00a0da Microsoft.\u00a0Eles solicitaram com sucesso a aquisi\u00e7\u00e3o do dom\u00ednio inativo do Azure e transformaram a p\u00e1gina em uma armadilha de phishing.<\/p>\n<p>Feito isso, era poss\u00edvel enviar a p\u00e1gina maliciosa para os jogadores e, como era um dom\u00ednio da EA, a probabilidade de as v\u00edtimas confiarem no link era maior.\u00a0A p\u00e1gina sequestrada tinha um c\u00f3digo embutido que levaria os tokens de acesso destinados ao EA e os direcionaria para os pesquisadores.<\/p>\n<blockquote class=\"quote-light\"><p><span style=\"font-size: 16px;\">&#8220;N\u00f3s t\u00ednhamos as vulnerabilidades sob controle para que nenhuma outra parte pudesse explor\u00e1-las durante o per\u00edodo que a EA precisou para corrigi-las&#8221;, disse Alexander Peleg, diretor de opera\u00e7\u00f5es cibern\u00e9ticas da CyberInt, em um e-mail.<\/span><\/p><\/blockquote>\n<p>A CyberInt e a Check Point disseram que procuraram a EA para consertar a falha em 19 de fevereiro. A companhia, por sua vez, afirmou ter resolvido a quest\u00e3o em tr\u00eas semanas.<\/p>\n<blockquote class=\"quote-light\"><p><span style=\"font-size: 16px;\">Proteger nossos jogadores \u00e9 nossa prioridade&#8221;, disse Adrian Stone, diretor de seguran\u00e7a de jogos e plataformas da empresa, em um comunicado. &#8220;Como resultado do relat\u00f3rio da CyberInt e da Check Point, contratamos nosso processo de resposta de seguran\u00e7a do produto para remediar os problemas relatados.<br \/>\n<\/span><\/p><\/blockquote>\n<p><span style=\"font-size: 16px;\"><span style=\"background-color: #ffffff; color: #2b2b2b; font-size: 16px;\"><\/p>\n\t\t<\/div>\n\t<\/span><\/span><\/p>","protected":false},"excerpt":{"rendered":"<p>Pesquisadores em seguran\u00e7a digital descobriram uma uma vulnerabilidade no Origin que pode ter deixado mais de 300 milh\u00f5es de jogadores expostos, e com riscos de terem suas respectivas contas hackeadas. Segue abaixo um artigo publicado pelo Olhar Digital com maiores detalhes sobre o ocorrido. A EA (Electronic Arts Inc.), desenvolvedora de jogos, teve que intensificar &hellip;<\/p>","protected":false},"author":5,"featured_media":20430,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_uag_custom_page_level_css":"","_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_post_was_ever_published":false},"categories":[10],"tags":[127,9],"class_list":["post-10323","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ea-app","tag-destaques","tag-ea-app"],"featured_image_src":"https:\/\/simstime.net\/wp-content\/uploads\/2019\/06\/falha_de_seguranca_origin.jpg","author_info":{"display_name":"SimsTime","author_link":"https:\/\/simstime.net\/en\/author\/simstime\/"},"jetpack_featured_media_url":"https:\/\/simstime.net\/wp-content\/uploads\/2019\/06\/falha_de_seguranca_origin.jpg","uagb_featured_image_src":{"full":["https:\/\/simstime.net\/wp-content\/uploads\/2019\/06\/falha_de_seguranca_origin.jpg",1021,580,false],"thumbnail":["https:\/\/simstime.net\/wp-content\/uploads\/2019\/06\/falha_de_seguranca_origin-150x150.jpg",150,150,true],"medium":["https:\/\/simstime.net\/wp-content\/uploads\/2019\/06\/falha_de_seguranca_origin-300x170.jpg",300,170,true],"medium_large":["https:\/\/simstime.net\/wp-content\/uploads\/2019\/06\/falha_de_seguranca_origin-768x436.jpg",768,436,true],"large":["https:\/\/simstime.net\/wp-content\/uploads\/2019\/06\/falha_de_seguranca_origin.jpg",1021,580,false],"1536x1536":["https:\/\/simstime.net\/wp-content\/uploads\/2019\/06\/falha_de_seguranca_origin.jpg",1021,580,false],"2048x2048":["https:\/\/simstime.net\/wp-content\/uploads\/2019\/06\/falha_de_seguranca_origin.jpg",1021,580,false],"trp-custom-language-flag":["https:\/\/simstime.net\/wp-content\/uploads\/2019\/06\/falha_de_seguranca_origin.jpg",18,10,false],"jannah-image-small":["https:\/\/simstime.net\/wp-content\/uploads\/2019\/06\/falha_de_seguranca_origin-220x150.jpg",220,150,true],"jannah-image-large":["https:\/\/simstime.net\/wp-content\/uploads\/2019\/06\/falha_de_seguranca_origin-390x220.jpg",390,220,true],"jannah-image-post":["https:\/\/simstime.net\/wp-content\/uploads\/2019\/06\/falha_de_seguranca_origin-780x470.jpg",780,470,true]},"uagb_author_info":{"display_name":"SimsTime","author_link":"https:\/\/simstime.net\/en\/author\/simstime\/"},"uagb_comment_info":0,"uagb_excerpt":"Pesquisadores em seguran\u00e7a digital descobriram uma uma vulnerabilidade no Origin que pode ter deixado mais de 300 milh\u00f5es de jogadores expostos, e com riscos de terem suas respectivas contas hackeadas. Segue abaixo um artigo publicado pelo Olhar Digital com maiores detalhes sobre o ocorrido. A EA (Electronic Arts Inc.), desenvolvedora de jogos, teve que intensificar&hellip;","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/simstime.net\/en\/wp-json\/wp\/v2\/posts\/10323","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/simstime.net\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/simstime.net\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/simstime.net\/en\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/simstime.net\/en\/wp-json\/wp\/v2\/comments?post=10323"}],"version-history":[{"count":0,"href":"https:\/\/simstime.net\/en\/wp-json\/wp\/v2\/posts\/10323\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/simstime.net\/en\/wp-json\/wp\/v2\/media\/20430"}],"wp:attachment":[{"href":"https:\/\/simstime.net\/en\/wp-json\/wp\/v2\/media?parent=10323"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/simstime.net\/en\/wp-json\/wp\/v2\/categories?post=10323"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/simstime.net\/en\/wp-json\/wp\/v2\/tags?post=10323"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}