La section des amateurs de ball-trap
Post a reply

faille sécurité origin

26 Mar 2013 13:54

AVAST m'a annoncé une alerte

http://magazine.qualys.fr/menaces-alert ... in-revuln/

Joueurs : une vulnérabilité dans EA Origin ouvre la porte de vos PC

auteur de l'article Jérôme Saiz le 19 mars 2013 - 05:35, dans la rubrique Menaces
Commentaires 7 commentaires, rejoignez la discussion ! et 2 mentions sur Twitter, merci à tous !

Adeptes de jeux vidéo, et en particuliers utilisateurs du service Origin de l’éditeur Electronic Arts, faites attention où vous cliquez ! Une vulnérabilité dans le processus d’authentification et de lancement des jeux par le client Origin permettrait à un attaquant d’exécuter du code de son choix sur le PC des 40 millions d’utilisateurs du service.

L’attaque est d’une simplicité étonnante : en poussant un utilisateur à cliquer sur une URL piégée dans un site web externe (une liste de serveurs multijoueurs par exemple), le pirate serait en mesure de lancer le client Origin et lui faire télécharger ou exécuter un fichier sur le PC de la victime. La société Revuln, à l’origine de la découverte, a même publié une vidéo de la vulnérabilité en action.

EA ne semble pas avoir commenté l’annonce et aucune mise à jour de client Origin n’a eu lieu pour l’instant. Les utilisateurs peuvent se protéger en désactivant le support pour les URL de type origin://, mais les raccourcis vers les jeux, placés sur le Bureau par exemple, ne fonctionneront plus.

L’alerte (format PDF à télécharger) est disponible en ligne.

Re: faille sécurité origin

26 Mar 2013 14:19

bon à savoir, merci pour l'info

Re: faille sécurité origin

26 Mar 2013 18:55

ha bha tiens , je rentre .. et paf mise a jour du client origin avec une correction pour ce problème.

Comme dirait Marco, Internet c'est bien fait parfois.

Re: faille sécurité origin

26 Mar 2013 23:59

internet je sais pas, mais origin, c'est de la merde...

Pour être simple : ça m'a dégouté de BF3.

Re: faille sécurité origin

27 Mar 2013 11:52

ganima wrote:internet je sais pas, mais origin, c'est de la merde...

Pour être simple : ça m'a dégouté de BF3.

steam à ses début c'était pas mieux ! Rappelez vous l'époque d'HL2.

Re: faille sécurité origin

27 Mar 2013 14:28

C'est surtout la démultiplication des plateformes le vrai problème ...

à la limite que chacun ponde son soft , je comprend, mais il devrait y avoir un standard dans les protocoles d'achats, et de gestion des listes d'amis, qui fait qu'on pourrait acheter le jeu que l'on veux chez tel ou tel Editeur avec le logiciel de gestion de notre choix.
Post a reply