Origin tenía un grave fallo de seguridad que exponía el PC a los hackers

La tienda digital de EA permitía que los piratas informáticos entrasen en nuestro ordenador y acceder así a nuestros discos duros.
·

El mundo de los videojuegos está volcándose de forma definitiva hacia lo digital. Mientras las grandes tiendas comienzan a ofrecer mejores servicios o más atractivos para los jugadores, con ofertas, catálogos inmensos y precios más ajustados, los fallos de seguridad parecen cada vez más comunes. Fallos que exponen nuestros datos bancarios y archivos privados en manos de los hackers. Algo así ha pasado con un problema detectado en Origin, que permitía a los amigos de lo ajeno acceder a nuestros PC.

Un fallo detectado en la versión para Windows de la tienda

El error ha sido descubierto por los investigadores Daley Bee y Dominik Penner de la agencia Underdog Security. Estos expertos en software, habrían encontrado una brecha en las medidas de seguridad de la versión para Windows de Origin, el cliente para jugar a los títulos de EA. Según explicaban ambos, con un simple código los atacantes podían ejecutar cualquier software al mismo nivel de privilegios de los que disponía el usuario, pudiendo navegar y ejecutar todo lo que ellos quisieran en Windows.

Origin tenía un grave fallo de seguridad que exponía el PC a los hackers Imagen 2

El fallo era más grave si ese mismo usuario era el administrador del PC, ya que así podrían abrirse camino a obtener datos muy sensibles y privados del usuario. En otras palabras: podían incluso acceder al disco duro del ordenador y a todo lo que contenía. Para ilustrar su descubrimiento, Daley Bee y Dominik Penner mostraron un ejemplo de lo que se podía hacer a través de este fallo con un código a medida con el que pudieron abrir, sin problema alguno, la calculadora de Windows aprovechando el fallo de seguridad de Origin.

La tienda se actualizó el pasado lunes, corrigiendo este grave error que ofrecía control total del ordenador

Según los descubridores del exploit, la manera de reproducir este fallo era extremadamente sencilla e incluso podían robar el token de acceso a la cuenta de usuario de la tienda utilizando tan solo una línea de código. Sin embargo, las buenas noticias no han tardado en llegar. Tras el descubrimiento, se pusieron en contacto con EA que se puso a trabajar en una corrección para solucionarlo que se publicó el pasado lunes en forma de actualización para Origin.

Enlaces Relacionados:

Imágenes:

En forosComentar en nuestros foros

En forosComentar en nuestros foros

Flecha subir