资安厂商 Check Point 指出,拥有两亿全球玩家,近年来大受欢迎的线上对战游戏 Fortnite 存有多个安全漏洞,受害玩家的账号密码可能遭恶意人士窃取并用以购买游戏中的虚拟货币,甚至连游戏玩家间的语音对话记录都可能外泄。

过去这类游戏的恶意攻击,通常是利用钓鱼邮件等方式,以赠送游戏虚拟货币或宝物、道具等为饵,诱骗玩家在假网站输入自己的账号密码;但 Check Point 指出,他们发现在某些 Epic Games 的网站中存有 XSS 攻击漏洞,用户无需输入账密,只要点击恶意连结,攻击者就能取得受害者帐密。

Check Point 的研究文章完整说明了攻击手法和过程,而 Epic Games 也表示他们已经修复这些漏洞。目前尚未传出有玩家因此手法受害。