Check Point ontdekt groot lek in populaire game Fortnite

News Wireless Global 16 JAN 2019
Check Point ontdekt groot lek in populaire game Fortnite

Beveiligingsonderzoeker Check Point heeft een groot lek gevonden in de populaire game Fortnite die misbruikt kon worden om accounts van gebruikers over te nemen, in-game aankopen te doen op kosten van de gebruiker en virtuele eigendommen te stelen. 

Check Point ontdekte dat het middels een gerichte phishing-aanval per e-mail mogelijk was om tokens te onderscheppen waarmee de identiteit van spelers gevalideerd wordt. Nietsvermoedende spelers van Fortnite die in een phishingmail op een link zouden klikken, zouden zonder het zelf te weten validatietokens doorsturen naar de aanvaller. Middels deze tokens zouden kwaadwillenden zichzelf toegang kunnen verschaffen tot de Fortnite accounts van gebruikers. 

Voor zover bekend is het lek niet misbruikt door kwaadwillenden. Check Point heeft het lek voor publicatie gemeld bij Epic Games, de ontwikkelaar achter Fortnite. Deze heeft het lek reeds opgelost. 

Eerdere kwetsbaarheden

Het is niet de eerste keer dat er in Fortnite kwetsbaarheden worden aangetroffen. In augustus ontdekte Google in Fortnite een kwetsbaarheid die misbruikt zou kunnen worden door malware. Google publiceerde haar bevindingen vlak nadat Fortnite voor Android smartphones beschikbaar kwam. Epic Games heeft Fortnite niet in de Google Play Store, de officiële applicatiewinkel van het Android besturingssysteem, uitgebracht om zo te voorkomen dat het bedrijf een afdracht moet doen aan Google over de omzet die het met de game behaalt. 

Fortnite is momenteel één van de meest populaire games. De game wordt wereldwijd door meer dan 200 miljoen spelers gespeeld, waarvan 80 miljoen op regelmatige basis. 

Categories:

Companies:

Regions:

Related Articles