חוקרי צ'ק פוינט איתרו פרצות אבטחה חמורות בפורטנייט המאפשרות האזנה לשחקנים

חוקרי הסייבר איתרו חולשות במשחק הפופולרי ביותר בעולם, המאפשרות בין היתר גישה לפרטיו האישיים של המשתמש, בהם כרטיס האשראי שלו

סתיו נמר צילום: צילום פרטי
ילד משחק פורטנייט
ילד משחק פורטנייט | צילום: AFP

בעבר פורסמו דיווחים על הונאות בחשבונות משתמשים של פורטנייט, שבוצעו על ידי הפניית המשתמשים לאתרים מזויפים שבהם הקלידו המשתמשים את פרטיהם האישיים בכדי לבצע רכישות במשחק. לעומת זאת, החולשות שאיתרו חוקרי צ'ק פוינט הן הראשונות שפורסמו שמאפשרות לפגוע במשתמשים ללא ידיעתם ומבלי שהם נאלצו להעביר את פרטיהם לכל גורם אחר.

עודד ואנונו, ראש מחלקת מחקר חולשות מוצרים בצ'ק פוינט הסביר כי "פורטנייט הוא היום אחד מהתחביבים הפופולריים ביותר של ילדי העולם כולו. החולשות שמצאנו מאפשרות לתוקפים לבצע פגיעות חמורות מאד בפרטיות שלהם וניצול מסוכן של זהותם ופרטיהם האישיים". הוא ציין כי "בשנה האחרונה, ראינו פעילות הולכת וגוברת של פושעי סייבר לתקוף שירותי ענן ולהשיג מהם כמות אדירה של פרטים אישיים המאוחסנים בהם. הם עושים זאת דרך אותו תהליך אימות זהות שגם כאן הוכחנו שניתן להשתלט עליו". הוא סיכם ואמר כי "גניבת זהויות משתמשים ברשת מהווה אחד מהאיומים המשמעותיים בעולם הסייבר של ימינו" .

צ'ק פוינט הודיעה לחברת Epic Games  על החולשות וזו הכירה בהן ותיקנה אותן. בחברת הסייבר ממליצים למשתמשים בפלטפורמות דיגיטליות להשתמש בזיהוי דו שלבי כאמצעי הגנה למניעת גניבות חשבון ושמירה על הפרטיות. על המשתמשים לבחון את מידת הלגיטימיות של הלינקים עליהם הם לוחצים ובאילו אתרים הם משאירים את פרטיהם האישיים.

תגיות:
צ'ק פוינט
/
פרצת אבטחה
/
פורטנייט
פיקוד העורף לוגוהתרעות פיקוד העורף