Hackers έκλεβαν λογαριασμούς Fortnite και ξέπλεναν χρήμα με κλεμμένες πιστωτικές
Το πρόβλημα λύθηκε μετά από 2 μήνες.
Ένα παλιό κενό ασφαλείας στο Fortnite επέτρεπε σε hackers να κλέβουν λογαριασμούς χρηστών και να ξεπλένουν χρήμα.
Η διαδικασία εισόδου ενός hacker αφορούσε την διαδικασία login καθώς ο κώδικας σε site της Epic Games παρουσίαζε αδυναμίες σε τρία σημεία. Η διαδικασία εισόδου κρατούσε ένα token από τον εκάστοτε χρήστη που σε συνδυασμό με το Single Sign-On (SSO), όπως π.χ. μέσω Facebook, Google, Xbox κτλ. επέτρεπε στον εκάστοτε hacker να κλέψει τον λογαριασμό του θύματός του.
Για να πέσει θύμα κλοπής, ο παίκτης χρειαζόταν απλά να κάνει κλικ σε ένα physhing link που έστηνε ο hacker σε sites και ήταν ειδικά σχεδιασμένο για να κλέβει λογαριασμούς Fortnite. Αρκούσε απλά ένα και μόνο κλικ και ο hacker λάμβανε το login token από εσάς, επομένως μετά χωρίς καν να πληκτρολογήσετε username και password, ο λογαριασμός σας είχε κλαπεί και ο hacker συνδεόταν έχοντας πλήρη πρόσβαση.
Ξέπλυμα χρήματος με κλεμμένες πιστωτικές
Συνδεόμενοι με λογαριασμούς χρηστών, οι hackers μπορούσαν ακόμα και να κάνουν αγορές στο Fortnite με την πιστωτική κάρτα των θυμάτων τους, αποκτώντας virtual in-game currency, σύμφωνα με την εταιρεία software τεχνολογιών Check Point. Μπορούσαν επίσης να ακούσουν in-game chat κανονικά εφόσον έμπαιναν σε ματς με το account του εκάστοτε χρήστη.
Οι hackers έκαναν ξέπλυμα χρήματος από κλεμμένες πιστωτικές κάρτες, καθώς γέμιζαν Fortnite accounts με skins και διάφορα άλλα καλούδια (αγοράζοντας τα με κλεμμένες πιστωτικές) και στη συνέχεια πουλούσαν λογαριασμούς Fortnite στο eBay και σε άλλα sites δημοπρασιών.
Τα παραπάνω προβλήματα ήταν γνωστά από τον Νοέμβριο. Η Epic Games δήλωσε ότι τα διόρθωσε μέσα στον Ιανουάριο, ενώ ευχαρίστησε και την εταιρεία software τεχνολογιών Check Point που προέβαλε το παραπάνω ζήτημα. Επίσης ανακοίνωσε ότι θα πρέπει να χρησιμοποιούμε δύσκολους κωδικούς που δεν θα χρησιμοποιούνται αλλού, αν και στην προκειμένη περίπτωση το πρόβλημα αφορούσε ξεκάθαρα κενό ασφαλείας που παραβιαζόταν με οποιονδήποτε κωδικό.