CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

lol漏洞

2017年5月22日 738点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

热门游戏《英雄联盟》再曝漏洞:黑客可访问玩家账户盗取点券和金币

鸢尾2015-02-04+4共257483人围观 ,发现 22 个不明物体漏洞资讯

国外著名社区Reddit近日爆出热门游戏《英雄联盟》(LOL)一个漏洞利用程序(exploit),攻击者可以访问玩家账户,通过Web浏览器打开游戏中的商店进行点券或金币交易。

漏洞描述

最初这个漏洞是在国外著名社区Reddit上讨论,后来该漏洞利用程序的有效性得到了《英雄联盟》官方发言人的证实,并且声称正在修复这个漏洞。该漏洞的利用需要获取到玩家的ID以及一个会话令牌。

《英雄联盟》官方发言人称:

暂时我们不可能将漏洞利用细节透露,同时我们目前已经统计完受影响的玩家,我们将在最快时间内将丢失的金币或者点券归还。

《英雄联盟》还强调了这次漏洞与两年前的那次事件不同,这次事件玩家的个人信息没有被泄漏。

演示视频

这里有一个漏洞演示视频:

链接:http://pan.baidu.com/s/1mgBT2yO 密码:iqe7

相关事件

《北美英雄联盟遭黑客攻击,批量信用卡信息泄露》

英雄联盟(League of Legends)是由Riot Games公司开发的3D竞技场战网游戏,其主创团队是由实力强劲的魔兽争霸系列游戏多人即时对战自定义地图(DOTA-Allstars)的开发团队,以及动视暴雪等著名游戏公司的美术、程序、策划人员组成。日前,Riot Games发布了一个安全公告,要求用户立即更改密码,表示官网被黑客入侵,可能泄露了一些北美用户的账户信息,泄露的信息如下:

姓名
用户名
电子邮件地址
加盐的密码HASH

官方经过调查发现,自2011年开始,泄露的信用卡号码已经进行了大约120,000次交易。点我查看更多信息

《热门游戏《英雄联盟》和《流放之路》官方版本中被植入木马后门》

趋势科技近日发现,热门网络游戏《英雄联盟》和《流放之路》的官方版本被植入恶意木马后门(RAT)。攻击者通过入侵游戏运营商实现木马“植入”,目前受害者主要分布在亚洲。点我查看更多信息

[参考信息来源Reddit社区,编辑/鸢尾,转载须注明来自FreeBuf黑客与极客(FreeBuf.COM)]

鸢尾

鸢尾169 篇文章等级: 8级
|
|
  • 上一篇:WebRTC漏洞可泄露VPN用户真实IP
  • 下一篇:最新XSS 0day漏洞来袭,影响最新版本IE浏览器(含POC)

这些评论亮了

  • 跪求exp回复
    没有exp,说个鸡毛
    )26(亮了
  • test回复
    没有exp,说个鸡毛
    )8(亮了
发表评论

已有 22 条评论

  • 跪求exp 2015-02-04回复1楼

    没有exp,说个鸡毛

    亮了(26)
  • test 2015-02-04回复2楼

    没有exp,说个鸡毛

    亮了(8)
  • test0 (1级) 2015-02-04回复3楼

    you say jb without exp

    亮了(4)
  • K 2015-02-04回复4楼

    LOL

    亮了(1)
  • NitroXenon 2015-02-04回复5楼

    請問視頻有 Youtube 的?

    亮了(0)
  • 图图 (1级) 2015-02-04回复6楼

    没有exp,说个鸡毛

    亮了(0)
  • Jumbo (6级)论坛https://www.chinabaiker.com 2015-02-05回复7楼

    中间那一段特么是广告吗?!!

    亮了(1)
  • iLink (1级) 2015-02-05回复8楼

    加盐的密码HASH ???what the hell,what the fuck

    亮了(1)
  • 脚本小子 2015-02-06回复9楼

    一群脚本小子天天叫着拿exp装逼

    亮了(3)
  • 阿斯顿发生的发生地方 2015-02-08回复10楼

    会话令牌都有了,老子在浏览器帮他挂个机都行了。

    亮了(0)
  • xiaokun_vip (1级)这个人很懒~ 2015-02-10回复11楼

    加盐的密码HASH,这是谁翻译的?站出来!!!我们不打你。

    亮了(0)
  • Jr-箍独问愚 2015-03-31回复12楼

    干死腾讯

    亮了(0)
  • 真是哔了狗了123 2015-03-31回复13楼

    reddit真是个神奇的地方

    亮了(1)
  • 往事如烟丶浮生若梦 2015-03-31回复14楼

    金币可以交易!?

    亮了(1)
  • 孔方兄已经超神了 2015-03-31回复15楼

    金币可以交易?

    亮了(0)
  • scarletye 2015-03-31回复16楼

    不知道为啥,总觉得喜闻乐见。。。。

    亮了(0)
  • 抱歉我就是这么直接的运哥 2015-03-31回复17楼

    游戏都不能好好玩了

    亮了(0)
  • 昊小明是好孩子 2015-03-31回复18楼

    哇塞

    亮了(0)
  • 醉待冬至 2015-03-31回复19楼

    卧槽,吓得我赶紧把金币用了

    亮了(0)
  • 可不可以都空白 2015-03-31回复20楼

    反正也没有……

    亮了(0)
  • vnhouse (1级) 2015-09-07回复21楼

    好神奇的事情~

    亮了(0)
  • zoonctrl (5级)该怎么做好信息安全? 2015-10-07回复22楼

    国内玩家 可以试试 哈哈

    亮了(1)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

鸢尾

鸢尾

打码改变人生

169 篇文章124 条评论

相关阅读

  • 一中国商人在美法院承认曾从事网络间谍活动
  • 外媒:中国第一次在美国政府的要求下拘捕黑客
  • 国外黑客组织UGNazi曲折入侵4chan过程
  • OWASP杭州“金融&移动安全”专题论坛
  • 暗网搜索引擎Memex:美帝最新制造的犯罪追踪神器(含视频)

特别推荐

关注我们 分享每日精选文章

不容错过

  • 翻墙?隐私?今天聊聊VPN的那些事儿dawner2016-06-12
  • 手把手教你构建8个GPU的破密码机Alpha_h4ck2017-02-27
  • 揭秘:iOS恶意软件KeyRaider如何盗取超过22.5万苹果账户月尽西楼2015-09-01
  • 外卖O2O App安全性分析:App漏洞评估平台技术细节bt0sea2015-09-21

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0day

标签: 暂无
最后更新:2017年5月22日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me