游戏界巨头EA源代码被盗窃,黑客以2800万美元出售数据

据外媒消息,游戏巨头艺电(Electronic Arts)遭到黑客攻击,攻击者从该公司窃取750 GB的数据,并完全访问了FIFA21配对服务器、FIFA 22 API密钥和一些微软Xbox和索尼的软件开发工具包。

游戏界巨头EA源代码被盗窃,黑客以2800万美元出售数据

攻击者称拥有更多内容,包括Frostbite的源代码和调试工具,这为EA最流行的游戏,如战地、FIFA和Madden提供支持。

游戏界巨头EA源代码被盗窃,黑客以2800万美元出售数据

攻击者正以2800万美元的价格出售这批数据和访问权限,并指出全球有数亿注册EA用户和近900万FIFA用户,这些消息包括被盗内容的样本。总之,黑客声称从EA的网络中窃取了大量数据,包括:

FrostBite 游戏引擎源码和调试工具

FIFA 21配对服务器代码

FIFA 22 API密钥和SDK和调试工具

调试工具、SDK和API密钥

专有EA游戏框架

XBOX和SONY私有SDK和API密钥

XB PS和EApfx和crt带密钥

当被问及他们如何获得EA网络的访问权限时,他们并未做出回答。但不难猜测,这次被黑客入侵和系统漏洞不无关系。由于系统代码存在缺陷导致黑客趁机利用并盗取源代码及大量数据。EA本身在2011年曾遭到黑客攻击,发生此次源代码被盗后,他们不得不处理2019年发现的一系列漏洞。

预计不会对游戏或业务产生影响

EA发言人表示这不是勒索软件攻击,并声称在攻击期间“有限数量的游戏源代码和相关工具被盗”。但不可否认的是,已经被盗取的数据和工具会被用于多种用途,包括作弊代码的创建和源代码的复制。他们称已对网络安全进行改进,预计不会对游戏或业务产生影响。

EA是多个知名品牌游戏开发商和发行商,拥有FIFA、Madden、Battlefield、星球大战:绝地堕落秩序、模拟人生和泰坦陨落等热门品牌,在全球拥有超过4.5亿注册玩家,2020财年的GAAP净收入为55亿美元。

代码及数据安全

随着公司的发展,如今EA应用程序开发人员在保护消费者方面要承担更大的责任,并且需要重点关注于代码级别整合数字身份、身份验证和隐私措施。尽管此次代码泄露真如EA所说未造成业务影响,但还需注意的是要保护用户数据如帐户信息及交易情况等。

网络安全专家对此次EA源代码被盗表示担心,游戏源代码被盗对于像EA这样的公司来说尤其具有破坏性,而且游戏源代码属于高度敏感数据,是公司服务或产品的核心。

此外,泄露信息对竞争对手来说很有价值,并且还可能被用来攻击EA 产品或安装了EA游戏的客户的信息或漏洞。

代码安全问题不仅需要类似EA这种大型企业加强重视,在网络安全日益成为国家重点关注话题的环境下,源代码安全意味着系统和网络安全,同时也能减少因系统漏洞造成网络攻击。保障源代码安全可以从以下几点着手:

1、在编写程序过程中,检查代码中是否存在逻辑及语义缺陷,静态代码检测可以帮助开发人员有效查找;

2、在引入开源代码时,及时检查开源代码中是否存在漏洞,常见有效的工具如SCA等;

3、结合动态应用程序测试,在检查是否有易受攻击的漏洞时,及时返回原代码中检查是否存在代码缺陷;

4、加强开发人员安全意识,网络安全应该随时体现在系统开发的整个过程中,时时警惕系统安全问题,做好安全防御才能尽可能减少遭受网络袭击的几率。

网络安全人才培养及网络安全队伍的建设仍是国内通讯行业安全发展的要务,国内近年来持续组织攻防演练及攻防竞赛,以战代训,以提升我国网络安全人才的整体实力。

在这场看不见硝烟的网络安全战场,我们网盾安全学院凭借扎实的技术功底、精准的面试攻略成为名副其实的名企offer收割机江湖更是盛传:网盾科技每10个学员必出一个腾讯员工。 每100个学员在学完课程之后平均能够拿到25到30个名企offer。

展开阅读全文

页面更新:2024-06-02

标签:源代码   数据   攻击者   密钥   游戏   网络安全   攻防   巨头   漏洞   缺陷   黑客   代码   业务   工具   用户   系统   科技   网络   万美元

1 2 3 4 5

上滑加载更多 ↓
推荐阅读:
友情链接:
更多:

本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828  

© CopyRight 2020-2024 All Rights Reserved. Powered By 71396.com 闽ICP备11008920号-4
闽公网安备35020302034903号

Top