19 марта 2013 19.03.13 82 162

В Origin нашли опасную дыру

Два исследователя занимающейся информационной безопасностью компании ReVuln нашли уязвимость в системе защиты сервиса Origin. Суть которой заключается в том, что потенциальные злоумышленники могут заменять линки сервиса на любые другие и затем запускать их, устанавливая на пользовательские системы вредоносный софт.

Интересующиеся всей подноготной дырки могут прочитать отчет Донато Ферранте и Луиджи Ауриемма (Donato Ferrante и Luigi Auriemma), всем остальным останется поверить нам на слово… Для наиболее эффективного использования дырки хакерам необходимо знать пользовательские данные, но это не проблема — Origin не препятствует банальному подбору при идентификации.

Специалисты, впрочем, не нашли признаков того, что уязвимость уже использовалась, поэтому есть надежда, что Electronic Arts закроет дырку до того, как о ней пронюхают хакеры (а они уже наверняка пронюхали) — вся нужная информация с рекомендациями ей уже отослана. Но пользователям все равно пока рекомендуется запускать игры Origin не через ярлыки на рабочем столе, а непосредственно из сервиса.


Поддержи Стопгейм!

Лучшие комментарии

Ничего, 1500 инженеров через 18 месяцев закроют эту дыру. ЕА умеет работать.
Потом еще сделают платными патчи, сволочи.

Патч с микротранзакциями. Он закрывает эту дырку, но делает еще три дырки, плюс он еще тупо порно-гей-баннер. Чтобы закрыть эти три дырки и убрать порно-баннер нужно купить еще DLC.
В ORIGIN нашли опасную дыру
ORIGIN сама как большая опасная дыра. Извините, если кого-то обидел. Не хотел. Но это действительно «печальный» сервис с тонной проблем
Давайте, шутки про Origin писать:
Первые слова Origin были — «Убейте меня пожалуйста».
Origin настолько дыряв, что мыши путают его с сыром.
Я поражаюсь твоей фантазией. О_о
Лучшая шутка. Тему можно закрывать.
Потом еще сделают платными патчи, сволочи.
Dear EA, хватит страдать херней, возвращайся в Steam и закрой Origin к чертям
Джон Ричителло уходит из Electronic Arts

В Origin нашли опасную дыру

Видимо, Джон закрывал дыру своим телом
Если повезет, то могут на недельку пораньше, но они сильно заняты, возможно задержат патч для origin на годик
А для DLC, нужно посмотреть всю порнуху, которую предлагает банер, но 1 порно=1000р и пара вирусов, если не оплатить в течение 24 часов весь список и не купить Bf PE, а пока не оплатишь твой комп заблочен
Я думаю на этом собрании EA расширило свои дыры, если вы понимаете о чем я…
Electronic Arts закроет дырку до того, как о ней пронюхают хакеры — вся нужная информация с рекомендациями ей уже отослана.

Круто, что-бы хакеры не прознали о проблеме рассказать о ней.
Но он быстро пришёл в норму. В ориджине такого не наблюдается.

А это дыра дыра никак не связана с недавним гей собранием EA?
Я не смог удержаться.
ЕА- мы делаем приключения.
Читай также