App e Prog

Scampato pericolo per i giocatori di Fortnite: riparata una grave vulnerabilità informatica

Share

Giorno 16 Gennaio 2018, il fornitore di cybersecurity Check Point® Software Technologies ha reso noto di aver scoperto e poi rimediato ad una vulnerabilità che avrebbe potuto mettere a rischio tutti i giocatori del noto battle game online Fortnite.

Attraverso un comunicato stampa, è stato affermato che degli hacker avrebbero potuto avere l’accesso non solo agli account dei giocatori, ma anche ai loro dati personali, con il rischio di ottenere della moneta virtuale grazie all’uso delle carte di credito dei giocatori.

Si sarebbe trattato quindi di una violazione della privacy da non poco, considerando che tra gli altri rischi, vi era quello che gli hacker venissero a conoscenza delle conversazioni della vittima e potessero ascoltare anche chat e rumori relativi alla casa dell’individuo colpito o di altri luoghi che lo circondassero.

Differentemente da altre truffe che erano state rivolte ai giocatori di Fortnite in passato e che comportavano l’accesso a falsi siti web, questa volta i malcapitati avrebbero potuto diventare vittime di tale minaccia senza la necessità di cedere alcun tipo di dato.

L’utente sarebbe potuto cadere nella trappola di vulnerabilità già durante la fase di login all’account del gioco, come è stato dimostrato dai ricercatori, nel caso di autenticazione basata sugli accessi legati a Facebook, Google e Xbox. Il giocatore quindi avrebbe potuto cliccare sul link di phishing apparentemente proveniente da Epic Games, ma in realtà inviato dall’hacker, per poi vedersi sottratto il token di autenticazione, anche senza l’inserimento delle credenziali.

Oded Vanunu, Head Of Products Vulnerability Research di Check Point, ha affermato:

“Fortnite è tra i giochi più famosi utilizzati dai ragazzi. Questi difetti potevano permettere una massiccia violazione della privacy. Così come era successo per le vulnerabilità che abbiamo recentemente trovato nelle piattaforme utilizzate dal produttore di droni DJI, le applicazioni cloud sono esposte ad attacchi e violazioni. Queste piattaforme sono sempre più prese di mira dagli hacker a causa dell’enorme quantità di dati sensibili in loro possesso. L’autenticazione a due fattori potrebbe limitare la presa di controllo degli account da parte degli hacker.”

Secondo quanto adesso affermato da Check Point la vulnerabilità è stata ormai risolta. In ogni caso, sia Epic Games che Check Point suggeriscono ai loro utenti di mantenere alta l’allerta, soprattutto quando si tratta di scambiare informazioni digitali, mettendo in atto solo pratiche informatiche sicure, facendo particolare attenzione ai collegamenti ipertestuali presenti su forum e siti non attendibili.

Per quanto riguarda invece le organizzazioni e le piattaforme, è necessario che queste controllino costantemente le proprie infrastrutture, al fine di non lasciare siti o punti di accesso online obsoleti o non usati. Dovrebbero essere revisionati anche siti e sottodomini obsoleti, ancora presenti online di poco utilizzo. La vulnerabilità di Fortnite, infatti, era stata causata da dei difetti presenti in due sottodomini di Epic Games, esposti a reindirizzamenti malevoli.

Per questo motivo, una pratica molto utile è quella di abilitare l’autenticazione a due fattori, grazie alla quale, nel caso in cui si acceda al proprio account da un dispositivo diverso dal solito, sia necessario inserire un codice di sicurezza reperibile tramite la mail dell’utente.

Come sempre, resta indispensabile una formazione informatica di base che renda consapevole anche i più giovani dei seri rischi di frode online e dei mezzi messi in pratica dagli hacker pur di accedere ai dati personali e finanziari.

Per rimanere aggiornato sulle novità della telefonia seguici su Google News cliccando sulla stella, Telegram, Facebook, X e Instagram. Condividi le tue opinioni o esperienze nei commenti.

Post precedenti

TIM Next EVOlution per iPhone 15 a rate: sconto con possibilità di restituirlo o tenerlo

A partire da oggi, 16 Luglio 2024, TIM ha reso disponibile la nuova versione dell'iniziativa…

16 Luglio 2024

Unieuro: annunciata Offerta Pubblica di Acquisto (OPA) da parte del gruppo francese Fnac Darty

Fnac Darty ha annunciato, oggi 16 luglio 2024, la prevista acquisizione tramite Offerta Pubblica di…

16 Luglio 2024

Torna in ho. Mobile: buono Amazon da 10 euro in omaggio per alcuni ex clienti

ho. Mobile, operatore virtuale e secondo brand di Vodafone, ha lanciato una nuova promozione dedicata…

16 Luglio 2024

TIM Fridays Summer Edition: nuova Promo 2×1 per Honor 200 Lite 5G e altri sconti

A partire da Giovedì 18 Luglio 2024, salvo cambiamenti, sia nei negozi TIM che sul…

16 Luglio 2024

Vodafone propone ancora winback a 6,99 euro al mese con prezzo bloccato 2 anni con Smart Pay

Vodafone sta continuando a proporre, ad alcuni ex clienti selezionati, l'attivazione dell'offerta Vodafone Silver a…

16 Luglio 2024

TIM: console PlayStation 5 di nuovo in sconto, anche con Gran Turismo 7 e due controller

Da alcuni giorni, per i clienti TIM di rete mobile e/o rete fissa, la console…

16 Luglio 2024

Utilizziamo i cookie per personalizzare i contenuti e gli annunci, fornire le funzioni dei social media e analizzare il nostro traffico. Scorrendo questa pagina, cliccando su un qualunque suo elemento, navigando sul sito e/o utilizzando i nostri servizi acconsenti all'uso dei cookie