Una falla en la plataforma de videojuegos Origin expuso los datos privados de 300 millones de usuariosTecnología 

Una falla en la plataforma de videojuegos Origin expuso los datos privados de 300 millones de usuarios

Una serie de vulnerabilidad en la tienda digital de juegos Origin, desarrollado por la compañía estadounidense Electronic Arts (EA), habría expuesto las cuentas de 300 millones de jugadores de todo el mundo al control de los cibercriminales, según revelaron las firmas de seguridad informática Check Point Research y CyberInt.

Los investigadores detectaron que las vulnerabilidades descubiertas no requerían que el usuario aportase ningún tipo de información de acceso, como explica la compañía en un comunicado.

Newsletters Clarín

Lo más leído del día | Enterate de que se habló hoy para no quedarte afuera del mundo

De lunes a viernes por la tarde.

Recibir newsletter

En su lugar, estos fallos aprovechaban subdominios abandonados y el uso de tokens de autenticación de EA Games junto con el sistema de autenticación Single OAuth Sign-On (SSO) y TRUST, los cuales forman parte del proceso de inicio de sesión de usuario en la plataforma.

Una vez explotadas, estas vulnerabilidades permiten a los ciberatacantes hacerse con el control de millones de cuentas de usuarios de todo el mundo, así como robar información y utilizar las credenciales guardas en los perfiles para realizar compras con la moneda virtual de la plataforma.

Mirá también

La falla detectada en Origin le permitió a los ciberdelincuentes capturar la sesión de un jugador, comprar y hasta jugar a juegos en PC y móviles, entre los que se encuentran títulos como FIFA, Sims, Battlefield, NBA Live, UFC, Madden NFL y Anthem, entre otros.

Por su parte, los investigadores de CyberInt y Check Point señalaron que informaron esta serie de vulnerabilidades a EA, y que se está trabajando en una actualización de seguridad para protegerse frente a estas amenazas. No obstante, aconsejaron a los usuarios de Origin que habiliten la autenticación de dos factores y que sólo utilicen el sitio web oficial para descargar o comprar juegos.

Qué es Origin y para qué sirve

La plataforma ofrece funcionalidades como la gestión de perfiles, la creación de redes con amigos a través del chat y la conexión directa a juegos. También incluye la integración de la comunidad con sitios como Facebook, Xbox Live, PlayStation Network y Nintendo Network.

La popularidad de EA, con más de 300 millones de jugadores en todo el mundo y unos ingresos estimados de 5.000 millones de dólares, hace que sea “fundamental” solucionar las vulnerabilidades encontradas, “ya que de lo contrario los hackers habrían podido secuestrar y explotar las cuentas de millones de usuarios”, indicó el jefe de investigación de vulnerabilidad de productos de Check Point, Oded Vanunu.

Fuente: Portaltic.

Articulos relacionados