玩家信用卡遭盗刷!Epic Games面临集体诉讼
https://newtalk.tw/news/view/2019-08-11/284368
游戏平台“Epic Games Store”因泄漏个资而面临集体诉讼。
外媒“Polygon”报导,有上百位玩家透过Franklin D. Azar & Associates律师事务所向
Epic Games提起集体诉讼,起诉原因为“未能保证平台使用者资料安全,并在玩家个人资
料遭泄露后未及时通知用户”,有玩家在去年发现与Epic帐号绑定的信用卡有未授权的消
费行为发生,即是俗称的“盗刷”。
以色列网络安全厂商Check Point调查后发现Epic Games后台有Bug,骇客只要透过跨网站
指令码(Cross-site scripting,XSS)进行安全漏洞攻击,便可以获取Epic Games旗下
热门游戏《要塞英雄》玩家的用户名称和密码,进而得到更多资讯,虽然Epic及时修复了
Bug,但也已经造成了玩家损失。
除此之外,先前也有玩家爆料EpicStore在使用者不知情的情况下,在客户端收集玩家
Steam 使用数据、Cookie和根凭证等并回传至 Epic,进而分析资料并进行竞品解析的状
况,也使得玩家对Epic Games的信任感一落千丈。
====
盗个资加被盗刷信用卡....?
哇!?