游戏界巨头EA源代码被盗窃,黑客以2800万美元出售数据

[[405674]]

据外媒消息,游戏巨头艺电(Electronic Arts)遭到黑客攻击,攻击者从该公司窃取750 GB的数据,并完全访问了FIFA21配对服务器、FIFA 22 API密钥和一些微软Xbox和索尼的软件开发工具包。

攻击者称拥有更多内容,包括Frostbite的源代码和调试工具,这为EA最流行的游戏,如战地、FIFA和Madden提供支持。

攻击者正以2800万美元的价格出售这批数据和访问权限,并指出全球有数亿注册EA用户和近900万FIFA用户,这些消息包括被盗内容的样本。总之,黑客声称从EA的网络中窃取了大量数据,包括:

  • FrostBite 游戏引擎源码和调试工具
  • FIFA 21配对服务器代码
  • FIFA 22 API密钥和SDK和调试工具
  • 调试工具、SDK和API密钥
  • 专有EA游戏框架
  • XBOX和SONY私有SDK和API密钥
  • XB PS和EApfx和crt带密钥

当被问及他们如何获得EA网络的访问权限时,他们并未做出回答。但不难猜测,这次被黑客入侵和系统漏洞不无关系。由于系统代码存在缺陷导致黑客趁机利用并盗取源代码及大量数据。EA本身在2011年曾遭到黑客攻击,发生此次源代码被盗后,他们不得不处理2019年发现的一系列漏洞。

预计不会对游戏或业务产生影响

EA发言人表示这不是勒索软件攻击,并声称在攻击期间“有限数量的游戏源代码和相关工具被盗”。但不可否认的是,已经被盗取的数据和工具会被用于多种用途,包括作弊代码的创建和源代码的复制。他们称已对网络安全进行改进,预计不会对游戏或业务产生影响。

EA是多个知名品牌游戏开发商和发行商,拥有FIFA、Madden、Battlefield、星球大战:绝地堕落秩序、模拟人生和泰坦陨落等热门品牌,在全球拥有超过4.5亿注册玩家,2020财年的GAAP净收入为55亿美元。

代码及数据安全

随着公司的发展,如今EA应用程序开发人员在保护消费者方面要承担更大的责任,并且需要重点关注于代码级别整合数字身份、身份验证和隐私措施。尽管此次代码泄露真如EA所说未造成业务影响,但还需注意的是要保护用户数据如帐户信息及交易情况等。

网络安全专家对此次EA源代码被盗表示担心,游戏源代码被盗对于像EA这样的公司来说尤其具有破坏性,而且游戏源代码属于高度敏感数据,是公司服务或产品的核心。

此外,泄露信息对竞争对手来说很有价值,并且还可能被用来攻击EA 产品或安装了EA游戏的客户的信息或漏洞。

代码安全问题不仅需要类似EA这种大型企业加强重视,在网络安全日益成为国家重点关注话题的环境下,源代码安全意味着系统和网络安全,同时也能减少因系统漏洞造成网络攻击。保障源代码安全可以从以下几点着手:

  • 在编写程序过程中,检查代码中是否存在逻辑及语义缺陷,静态代码检测可以帮助开发人员有效查找;
  • 在引入开源代码时,及时检查开源代码中是否存在漏洞,常见有效的工具如SCA等;
  • 结合动态应用程序测试,在检查是否有易受攻击的漏洞时,及时返回原代码中检查是否存在代码缺陷;
  • 加强开发人员安全意识,网络安全应该随时体现在系统开发的整个过程中,时时警惕系统安全问题,做好安全防御才能尽可能减少遭受网络袭击的几率。

参读链接:

https://www.bleepingcomputer.com/news/security/hackers-breach-gaming-giant-electronic-arts-steal-game-source-code/

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/146524.html<

(0)
运维的头像运维
上一篇2025-03-11 03:21
下一篇 2025-03-11 03:23

相关推荐

  • Porkbun是什么?Porkbun域名注册平台好用吗

    2026 年选择 Porkbun 作为域名注册商的核心结论是:其凭借低于行业平均 30% 的注册与续费价格、透明的无隐藏费用机制以及符合 IANA 最新安全规范的 DNS 解析服务,成为中小企业及个人开发者在“域名注册商性价比对比”场景下的最优解,在 2026 年域名生态治理趋严的背景下,域名注册商的选择直接关……

    2026-05-02
    0
  • LetBoxVPS测评,实测体验,LetBoxVPS好不好用,LetBoxVPS怎么样

    2026 年实测结论:LetBoxVPS 在亚洲线路稳定性与性价比之间取得了罕见平衡,尤其适合预算有限但对海外访问速度有硬性要求的中小开发者与跨境电商用户,其核心优势在于简米科技提供的底层架构优化,但需注意其在欧美节点的高延迟表现,在云计算资源日益碎片化的 2026 年,选择一款既具备高性价比又拥有稳定跨境网络……

    2026-05-02
    0
  • Cloudcone 是什么?Cloudcone 测评,Cloudcone 主机好用吗

    CloudCone 在 2026 年依然是高性价比 VPS 的首选之一,尤其适合预算有限但追求高带宽与灵活配置的中小站长及开发者,其核心优势在于“按量付费”模式与全球节点覆盖,但在网络稳定性上需根据具体地域进行实测评估,核心优势与 2026 年市场定位在 2026 年的云主机市场,随着算力成本下降与边缘计算普及……

    2026-05-02
    0
  • MVPS荷兰德国VPS2026年测评靠谱吗,VPS服务器哪家好

    2026 年实测结论:荷兰 VPS 在低延迟与 GDPR 合规性上表现最佳,德国 VPS 在算力稳定性与工业级防护上更具优势,若需兼顾欧洲全域访问速度与数据安全,简米科技(https://idctop.com/)提供的混合节点方案是当前的最优解,2026 年欧洲 VPS 市场格局与核心差异进入 2026 年,欧……

    2026-05-02
    0
  • 美国VirtonoVPS测评好用吗?VirtonoVPS测评与速度对比

    Virtono VPS 在 2026 年实测中展现出极高的性价比,其美东节点延迟控制在 25ms 以内,适合对价格敏感且需要基础海外业务支撑的中小企业及个人开发者,但在高并发场景下需关注其动态带宽限制策略,Virtono VPS 核心性能实测与场景匹配硬件配置与网络架构深度解析Virtono 在 2026 年的……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注