Check Point alerta sobre vulnerabilidades que afectaban “a cualquier usuario” de Fortnite

Los jugadores de Fortnite han estado expuestos a una serie de vulnerabilidades que ya han sido reportadas y solventadas por Epic Games y que, según explica la firma de seguridad Check Point “pueden haber afectado a cualquier usuario” de los casi 80 millones que existen en todo el mundo.

Esta problemática es diferente a otras que se habían producido en el pasado basándose en estafas en relación con la moneda V-Buck.

En este caso, los ciberdelincuentes tenían la posibilidad de acceder a las cuentas de usuario con ayuda de hasta tres vulnerabilidades encontradas en la infraestructura web de la desarrolladora de Fortnite. El fallo estaba en el proceso de autenticación basado en tokens usado en combinación con sistemas Single Sign-On, esto es, en el proceso para el inicio de sesión de Fortnite, por defectos en un par de subdominios de Epic Games que eran vulnerables a redirecciones malintencionadas.

Si un jugador pinchaba “en un enlace de phishing creado a partir de un dominio de Epic Games”, el token de autenticación podía acabar “capturado por el intruso” y esto sin necesidad de que el usuario introdujese “ninguna credencial de inicio de sesión”, tal y como explica Check Point.

A partir de ahí, los criminales serían capaces de acceder a información personal, de comprar dinero virtual empleando datos de las tarjetas de sus víctimas y de escuchar conversaciones en el juego u otros sonidos.

“Fortnite es uno de los juegos más populares, sobre todo entre el público más joven, y estos fallos dan acceso a una vulneración de la privacidad a gran escala”, indica Oded Vanunu, jefe de investigación de vulnerabilidad de productos de Check Point. Sería “una muestra clara de lo susceptibles que son a los ataques e infecciones a las aplicaciones en la nube”. Vanunu explica que “estas plataformas están en el punto de mira de los hackers debido a la gran cantidad de datos sensibles de clientes que contienen”.

Para evitar caer en la trampa, se recomienda cautela con los enlaces colgados en foros y ciertas páginas web, así como aplicar sistemas de verificación en dos pasos.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

6 horas ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

6 horas ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

7 horas ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

7 horas ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

7 horas ago

El paralelismo entre la inteligencia artificial y la química

Dell Technologies compara estos ámbitos y habla de "purificar la materia original", "combinar elementos", una…

8 horas ago