EA customer support maakte er opnieuw een boeltje van: FIFA Ultimate Team accounts gehackt
Vorige week doken berichten op over enkele high-profile FIFA Ultimate Team spelers wiens account gehackt was. Na onderzoek is nu duidelijk geworden dat het kon gebeuren omwille van fouten langs de kant van EA customer support.
Concreet trokken cybercriminelen met de gamertag van high-profile spelers, die makkelijk te vinden zijn via leaderboards, naar customer support en slaagden ze erin om van support te weten te komen wat het e-mailadres is dat aan de account in kwestie gekoppeld is. Vervolgens werd gevraagd om een nieuw wachtwoord in te stellen, wat support dan ook deed. Op die manier hadden de hackers alles in handen om gewoon toegang te krijgen tot accounts die niet van hun waren. Uiteraard werden de FIFA Ultimate Team account geplunderd.
EA heeft nu bevestigd dat er langs hun kant inderdaad "menselijke fouten" zijn gemaakt en dat men het in de toekomst "beter moet doen" om de veiligheid van spelers te kunnen garanderen. Ironisch genoeg werd EA vorig jaar ook al zelf gehackt door misbruik van support, al was de aanval toen wel iets verfijnder. EA gaat er nu alles aan doen om de rechtmatige eigenaars opnieuw toegang te geven tot hun accounts en de bijhorende content.
Inmiddels is er natuurlijk wel veel kritiek op de gang van zaken. Zo is er één high-profile speler die zegt dat hij EA meermaals te kennen heeft gegeven dat hij het doelwit is van hackers, en dat EA daar best een notitie van maakt zodat support nooit zonder extra grondige controles iets omtrent zijn account zou aanpassen. Met die informatie werd blijkbaar niets gedaan.
Daarnaast is het natuurlijk frappant om te zien hoe makkelijk EA support blijkbaar om de tuin geleid kan worden, waardoor niet alleen accounts gehackt kunnen worden, maar ook privégegevens in verkeerde handen terecht kunnen komen.
EA: "For better support, we can offer you this service as an expansion for only 9.99 EUR/month."
Geplaatst op 2022-01-12 12:52:40