Ga naar inhoud

Fortnite-accounts waren via malafide link over te nemen


Aanbevolen berichten

Een beveiligingslek in het populaire spel Fortnite maakte het mogelijk voor aanvallers om accounts via een malafide link over te nemen. Een kwetsbaarheid in het authenticatieproces van het spel zorgde ervoor dat aanvallers het authenticatietoken konden stelen en zo het account konden overnemen.

Het beveiligingslek bevond zich specifiek op de inlogpagina van Epic Games, de ontwikkelaar van Fortnite. Dit domein, accounts.epicgames, was niet gevalideerd en kwetsbaar voor een redirect, aldus securitybedrijf Check Point. Op deze manier was het mogelijk om verkeer naar een ander subdomein van Epic Games door te sturen dat niet meer in gebruik was. Dit subdomein, ut2004stats.epicgames.com, was weer kwetsbaar voor cross-site scripting (XSS).

 

Klik hier om het artikel te lezen.

 

Link naar reactie
Delen op andere sites

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.