De redactie van Dutchcowboys is te bereiken via redactie@dutchcowboys.nl
Onderzoekers van Check Point hebben vandaag de details vrijgegeven over een beveiligingslek in Fortnite. Deze populaire third person shooter game is wereldwijd goed voor bijna 80 miljoen spelers. De game is populair op alle spelplatformen, waaronder Android, iOS, pc (Microsoft Windows) en consoles zoals Xbox One en PlayStation 4.
Toegang tot spelersaccount
Bij misbruik zou het beveiligingslek een hacker de volledige toegang tot het account van een gebruiker en zijn persoonlijke informatie kunnen verschaffen. De hacker zou virtuele in-game valuta kunnen kopen via de betaalkaartgegevens van het slachtoffer. Via het lek zou een kwaadwillige hacker ook naar de in-game chat van de speler kunnen luisteren, evenals naar omgevingsgeluid en gesprekken in de kamer waar het slachtoffer het spel speelde.
Fortnite-spelers waren eerder al het doel van hackers. Toen werden ze misleid om zich aan te melden bij valse websites die hen beloofden om zogenaamde Fortnite’s ‘V-Buck’ in-game valuta te genereren. Maar dit recentste beveiligingslek kon worden uitgebuit zonder dat de speler zijn inloggegevens overhandigde.
Werkwijze blootgelegd
Volgens de onderzoekers konden hackers toegang krijgen tot het account van een gebruiker door middel van enkele lekken in de aanmeldingsprocedure van gebruikers. Door 3 fouten in de webinfrastructuur van Epic Games, ontdekten de onderzoekers hoe ze via het op tokens gebaseerde authenticatieproces – in combinatie met Single Sign-On-systemen zoals Facebook, Google en Xbox – de toegangsreferenties van de speler konden stelen en hun account overnemen.
Om slachtoffer te worden van deze aanval, hoefde een speler alleen maar te klikken op een phishing-link afkomstig van een domein van Epic Games, hoewel deze door de hacker verzonden was. Eenmaal aangeklikt, kon de hacker het Fortnite-authenticatietoken van de gebruiker bemachtigen zonder dat de gebruiker zijn inloggegevens hoefde in te voeren. Volgens de onderzoekers is dit beveiligingslek ontstaan door fouten in 2 subdomeinen van Epic Games die vatbaar waren voor dergelijke kwaadaardige omleidingen, waardoor de legitieme authenticatietokens van gebruikers kunnen worden onderschept door de hacker.
Awareness
Check Point heeft Epic Games op de hoogte gebracht van dit beveiligingslek dat inmiddels is opgelost. Beide bedrijven adviseren alle gebruikers om waakzaam te blijven bij het digitaal uitwisselen van informatie en om veilige cybergewoonten aan te houden bij online contact met anderen. Gebruikers moeten ook de legitimiteit in twijfel trekken van links die te zien zijn op gebruikersfora en websites.
Daarnaast is het ook belangrijk dat ouders hun kinderen bewust maken van de dreiging van online fraude en hen waarschuwen dat cybercriminelen er alles zullen aan doen om toegang te krijgen tot persoonlijke en financiële gegevens die bewaard worden in hun online account van het spel.
Twee-factor-authenticatie
Om de kans te verkleinen zelf slachtoffer te worden van een dergelijke aanval, is het aan te raden om twee-factor-authenticatie in te schakelen. Wanneer er iemand met een ander apparaat inlogt op dat account, moet de speler een beveiligingscode invoeren die naar zijn eigen e-mailadres (of mobiel-nummer) wordt verstuurd.
Verder lezen over Games
Gaming14.11.2024
Blizzard pakt uit voor 30 jaar Warcraft & 20 jaar World of Warcraft
Nieuwe Features, Remastered en ClassicGaming06.11.2024
Netflix Games Review: Word Trails is onze nieuwe verslaving
Entertainment14.10.2024
Welk kaartspel speelt James Bond graag in het casino?
Gaming20.09.2024
Hebbeding: Sony komt met limited edition PlayStation 5 voor 30ste verjaardag
Gaming10.09.2024
PlayStation onthult vandaag waarschijnlijk de PlayStation 5 Pro
Gaming05.09.2024
EA Sports FC 25: ruim 700 teams, 30 competities en 120 officiële stadions
Gadgets05.09.2024
Een nieuwe versie van de Philips Hue Play HDMI-sync box
Gaming05.09.2024
Acer Project Dualplay: een laptopconcept met afneembare controllers
Verder lezen over Hackers
Cybercrime11.10.2024
Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!
Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevensCybercrime08.10.2024
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen
Cybercrime30.09.2024
De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO
heb je echt de bank aan de telefoon?Cybercrime29.08.2024
TeamViewer heeft een groot cybersecurity-probleem
Cybercrime26.08.2024
Financiële fraude met phishingmethode specifiek gericht op Android & iOS
Cybercrime16.08.2024
Wielrenner, je racefiets kan gehackt worden
Cybercrime29.07.2024
Veel openbare WiFi netwerken in Parijs zijn onveilig
Cybercrime25.07.2024
Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox
banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrieVerder lezen over Privacy
Cybercrime30.09.2024
Hoe bescherm je de data in je brein?
Cybercrime16.09.2024
Eenvoudige tips voor meer privacy tijdens het reizen met openbaar vervoer
zorgen om privacy tijdens woon-werkverkeerSocial Media09.09.2024
Telegram modereert privégesprekken toch niet
Online24.04.2024
Dating-app Grindr aangeklaagd om delen HIV-status met anderen
Cybercrime15.04.2024
Bescherm jij je online identiteit wel genoeg?
Online18.03.2024
Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?
Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijnOnline15.02.2024
Je AI-geliefde is onbetrouwbaar: onveilig en uit op geld
Doe het veiligCybercrime05.02.2024
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security
Verder lezen over Security
Cybercrime20.11.2024
Wortell opent nieuw next-gen Cyber Defense Center
Cybercrime11.11.2024
Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt
Online06.11.2024
Veel computer-influencers zijn weinig meer dan pseudo-experts
Online31.10.2024
Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!
Nieuwe campagne tegen onbetrouwbare webshopsCybercrime23.10.2024
Ransomwareaanvallen slagen nog steeds: 178 stuks in 2023
Cybercrime15.10.2024
Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack
Cybercrime09.10.2024
Deze week meerdere waarschuwingscampagnes over phishing: waarom?
Cybercrime08.10.2024