משחקים פורטנייט? האקרים יכולים לגנוב את פרטי האשראי שלכם

חוקרי סייבר בחברת צ'ק פוינט מצאו חולשות אבטחה במשחק פורטנייט שמאפשרות להאקרים לגשת למידע אישי רגיש של המשתמשים כמו פרטי אשראי, להאזין למשתמשים ולסביבה שלהם ולדבר איתם, ואף לגשת גם לנתונים של משתמשים שמשחקים עם המשתמש שנפגע מפרצת האבטחה

פורטנייט/ צילום: Shutterstock/ א.ס.א.פ קרייטיב
פורטנייט/ צילום: Shutterstock/ א.ס.א.פ קרייטיב

חוקרי סייבר בחברת צ'ק פוינט מצאו חולשות אבטחה במשחק פורטנייט הפופולרי בקרב ילדים ונוער, שמאפשרות להאקרים לגשת למידע אישי רגיש של המשתמשים כמו פרטי אשראי, להאזין למשתמשים ולסביבה שלהם ולדבר איתם, ואף לגשת גם לנתונים של משתמשים שמשחקים עם המשתמש שנפגע מפרצת האבטחה.

שני החוקרים הישראלים, ערן ווקנין ואלון בוקסינר, הצביעו על כך שמקור חולשת האבטחה הוא בתהליך הרישום והזיהוי של המשתמשים כאשר הם מתחברים למשחק. התקיפה מתרחשת בעקבות לחיצה על לינק שנשלח ע"י התוקף, ונראה תמים וקשור למשחק, אך למעשה מעביר לתוקף את פרטי הזיהוי של המשתמש. חברת Epic Games, יצרנית המשחק, תיקנה את חולשות האבטחה בעקבות פניית החברה הישראלית.