Gaming16.01.2019

Beveiligingslek ontdekt in Fortnite


Lek is opgelost maar blijf op je hoede

Onderzoekers van Check Point hebben vandaag de details vrijgegeven over een beveiligingslek in Fortnite. Deze populaire third person shooter game is wereldwijd goed voor bijna 80 miljoen spelers. De game is populair op alle spelplatformen, waaronder Android, iOS, pc (Microsoft Windows) en consoles zoals Xbox One en PlayStation 4.

Toegang tot spelersaccount

Bij misbruik zou het beveiligingslek een hacker de volledige toegang tot het account van een gebruiker en zijn persoonlijke informatie kunnen verschaffen. De hacker zou virtuele in-game valuta kunnen kopen via de betaalkaartgegevens van het slachtoffer. Via het lek zou een kwaadwillige hacker ook naar de in-game chat van de speler kunnen luisteren, evenals naar omgevingsgeluid en gesprekken in de kamer waar het slachtoffer het spel speelde.

Fortnite-spelers waren eerder al het doel van hackers. Toen werden ze misleid om zich aan te melden bij valse websites die hen beloofden om zogenaamde Fortnite’s ‘V-Buck’ in-game valuta te genereren. Maar dit recentste beveiligingslek kon worden uitgebuit zonder dat de speler zijn inloggegevens overhandigde.

Werkwijze blootgelegd

Volgens de onderzoekers konden hackers toegang krijgen tot het account van een gebruiker door middel van enkele lekken in de aanmeldingsprocedure van gebruikers. Door 3 fouten in de webinfrastructuur van Epic Games, ontdekten de onderzoekers hoe ze via het op tokens gebaseerde authenticatieproces – in combinatie met Single Sign-On-systemen zoals Facebook, Google en Xbox – de toegangsreferenties van de speler konden stelen en hun account overnemen.

Om slachtoffer te worden van deze aanval, hoefde een speler alleen maar te klikken op een phishing-link afkomstig van een domein van Epic Games, hoewel deze door de hacker verzonden was. Eenmaal aangeklikt, kon de hacker het Fortnite-authenticatietoken van de gebruiker bemachtigen zonder dat de gebruiker zijn inloggegevens hoefde in te voeren. Volgens de onderzoekers is dit beveiligingslek ontstaan door fouten in 2 subdomeinen van Epic Games die vatbaar waren voor dergelijke kwaadaardige omleidingen, waardoor de legitieme authenticatietokens van gebruikers kunnen worden onderschept door de hacker.

Awareness

Check Point heeft Epic Games op de hoogte gebracht van dit beveiligingslek dat inmiddels is opgelost. Beide bedrijven adviseren alle gebruikers om waakzaam te blijven bij het digitaal uitwisselen van informatie en om veilige cybergewoonten aan te houden bij online contact met anderen. Gebruikers moeten ook de legitimiteit in twijfel trekken van links die te zien zijn op gebruikersfora en websites.

Daarnaast is het ook belangrijk dat ouders hun kinderen bewust maken van de dreiging van online fraude en hen waarschuwen dat cybercriminelen er alles zullen aan doen om toegang te krijgen tot persoonlijke en financiële gegevens die bewaard worden in hun online account van het spel.

Twee-factor-authenticatie

Om de kans te verkleinen zelf slachtoffer te worden van een dergelijke aanval, is het aan te raden om twee-factor-authenticatie in te schakelen. Wanneer er iemand met een ander apparaat inlogt op dat account, moet de speler een beveiligingscode invoeren die naar zijn eigen e-mailadres (of mobiel-nummer) wordt verstuurd.

Verder lezen over Games

Dit zijn de vier ‘gemene’ emotes die je kunt uitschakelen in Fortnite

Epic Games wil dat de goede vibes in Fortnite bewaard blijven en maakt het daarom mogelijk om vier wat minder leuke emotes niet meer te tonen.

Gaming23.04.2024

Dit zijn de vier ‘gemene’ emotes die je kunt uitschakelen in Fortnite

AI is gearriveerd in gaming – hoe wordt de technologie gebruikt?

De AI-hype brak pas echt uit met modellen als ChatGPT. Kunstmatige intelligentie is echter geen nieuwe rage op de markt! In 1996 gebruikte de schaakcomputer “DeepBlue” bijvoorbeeld zijn veldstukken om de koning van toenmalig wereldkampioen Garry Kasparov schaakmat te zetten.

Gaming17.04.2024

AI is gearriveerd in gaming – hoe wordt de technologie gebruikt?

Zo ziet de trailer van Grand Theft Auto 6 eruit in het echt

De trailer van Grand Theft Auto 6 is al een tijdje uit. Er is nu een imitatie van de trailer die zo spot-on is, dat je hem moet zien.

Gaming15.04.2024

Zo ziet de trailer van Grand Theft Auto 6 eruit in het echt

Netflix Games Review: Dead Cells is lekker hardcore

Netflix komt met een extra uitgebreide versie van Dead Cells. Alsof de game niet al genoeg tijd opslokte. Maar met plezier hoor.

Gaming11.04.2024

Netflix Games Review: Dead Cells is lekker hardcore

​Zo omzeil je drukke servers in Call of Duty

Is een van je grootste frustraties over Call of Duty dat je in drukke games wordt geplaatst, terwijl je het liever wat rustiger en overzichtelijker hebt? Daar zijn oplossingen voor. We lichten er eentje uit: een VPN gebr...

Gaming28.03.2024

​Zo omzeil je drukke servers in Call of Duty

Sonic krijgt zijn eigen Fall Guys-achtige game: Sonic Toys Party

Fall Guys is een geweldige game, Sonic is een geweldige gamereeks: het is dus niet zo heel gek dat de makers van het aankomende spel Sonic Toys Party zich hevig hebben laten inspireren door Fall Guys. Het wordt een mobie...

Gaming26.03.2024

Sonic krijgt zijn eigen Fall Guys-achtige game: Sonic Toys Party

Netflix Games-review: Immortality speelt weg als een film

Ze is een vergeten actrice die er een nogal heftige levensstijl op nahoudt: Marissa Marcel (gespeeld door Manon Gage) en jij moet natuurlijk volledig in het leven van deze gevallen ster duiken, want er is wat mysterie om...

Gaming20.03.2024

Netflix Games-review: Immortality speelt weg als een film

De Steam Deck-introductie was gefilmd met.. Steam Deck-belichting

De introductievideo van de Steam Deck OLED gaf het al een beetje weg: het nieuwe apparaat werd aangelicht door... zijn eigen broers en zussen. De videomakers van Valve hadden een soort bol gemaakt van Steam Decks en die...

Gaming20.03.2024

De Steam Deck-introductie was gefilmd met.. Steam Deck-belichting

Verder lezen over Hackers

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Vandaag werd bekend dat we in één jaar tijd in de wereld 1,1 miljard dollar hebben betaald aan ransomware. Losgeld, om de toegang terug te krijgen tot documenten, klantgegevens en meer. Waar er bij fysieke gijzelingen...

Cybercrime08.02.2024

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Steeds meer MKB-bedrijven krijgen dagelijks te maken met malafide websites en pogingen tot phishing via hun systemen of medewerkers. Zo blijkt uit nieuwe gegevens van KPN. Op wekelijkse basis verijdelt de telco ruim 7 mi...

Cybercrime28.11.2023

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Wrong!
​Last minute decemberaankopen: een feest voor fraudeurs

Cybercriminelen spelen altijd in op trends en speciale gebeurtenissen. Het is dan ook niet zo vreemd dat het aantal meldingen van webwinkelfraude flink toeneemt tussen november en januari. Met Sinterklaas in het land en...

Cybercrime20.11.2023

​Last minute decemberaankopen: een feest voor fraudeurs

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Verder lezen over Privacy

Dating-app Grindr aangeklaagd om delen HIV-status met anderen

Er zijn weinig gegevens gevoeliger dan informatie over je HIV-status of wanneer je voor het laatst bent getest. Grindr is daar echter niet zo voorzichtig mee omgegaan en wordt nu aangeklaagd.

Online24.04.2024

Dating-app Grindr aangeklaagd om delen HIV-status met anderen

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Met Valentijnsdag achter de rug kunnen we het veilig en wel bespreken: AI-chatbots die bedoeld zijn als een soort digitale geliefde zijn onbetrouwbaar. Volgens nieuw onderzoek van de Mozilla Foundation blijken AI-chatbot...

Online15.02.2024

Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Doe het veilig
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

​Erotische datingsites: oplichting als premium verdienmodel

Om maar direct met de deur in huis te vallen: erotische datingsites bieden zelden of nooit wat ze beloven. Het betreffen zonder uitzondering verdienmodellen gebaseerd op misleiding van het mannelijk libido. In alle geval...

Online23.01.2024

​Erotische datingsites: oplichting als premium verdienmodel

Waarom grijpt de Autoriteit Consument & Markt niet in?
Dilan Yesilgoz grootste privacyschender van 2023

Elk jaar kiest het Nederlandse publiek weer een persoon of (overheids)organisatie die volgens ons in dat jaar de grootste inbreuk gepleegd hebben op onze online communicatievrijheid en privacy. Gekozen kan worden uit een...

Nieuws15.01.2024

Dilan Yesilgoz grootste privacyschender van 2023

Demissionair minister krijgt de Big Brother Award; X en Meta ontvangen expertprijs
​3 voorspellingen voor de beste privacy-first advertenties in 2024

Na alle technologische ontwikkelingen in 2023 zijn de uitdagingen voor adverteerders dit jaar groot. De centrale vraag: hoe kun je gepersonaliseerde advertenties maken, zonder daarbij third-party cookies te gebruiken en...

Advertising10.01.2024

​3 voorspellingen voor de beste privacy-first advertenties in 2024

Verder lezen over Security

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Zo omzeil je drukke servers in Call of Duty

Is een van je grootste frustraties over Call of Duty dat je in drukke games wordt geplaatst, terwijl je het liever wat rustiger en overzichtelijker hebt? Daar zijn oplossingen voor. We lichten er eentje uit: een VPN gebr...

Gaming28.03.2024

​Zo omzeil je drukke servers in Call of Duty

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Met Valentijnsdag achter de rug kunnen we het veilig en wel bespreken: AI-chatbots die bedoeld zijn als een soort digitale geliefde zijn onbetrouwbaar. Volgens nieuw onderzoek van de Mozilla Foundation blijken AI-chatbot...

Online15.02.2024

Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Doe het veilig
Nieuwe techniek haalt door muren heen data van je camera’s

Al die camera’s in huis zijn heel handig en we doen het voor de veiligheid, maar soms zijn die camera’s juist vrij onveilig. Bijvoorbeeld wanneer je er technologie bij gebruikt die door de muren heen kan kijken. Het...

Cybercrime12.02.2024

Nieuwe techniek haalt door muren heen data van je camera’s

​Safer Internet Day: 5 tips om veiliger te internetten

Het is vandaag Safer Internet Day: tijdens deze 21ste editie is het thema ‘Together for a better internet’. We moeten het inderdaad samen doen, maar tegelijkertijd begint een beter internet bij jezelf. Er wordt voora...

Cybercrime06.02.2024

​Safer Internet Day: 5 tips om veiliger te internetten

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022