EVE-Online.HU

EveHu

Biztonsági rés az EVE Online-ban: Mi a teendő?

EveHu, 2026-09-08 17:17:46, ellenőrizve: 2026 szeptember
Biztonsági rés az EVE Online-ban: Mi a teendő?

 

Pénteken a fejlesztők furcsa viselkedésre lettek figyelmesek: a játékosok 0 ISK adományokat kaptak. Tekintettel arra, hogy milyen gyorsan küldték ezeket, és hányan érintettek, nyilvánvaló volt, hogy automatizációról van szó. A fejlesztők bannolták az érintett karaktereket és folytatták a vizsgálatot. 

A vizsgálat során a fejlesztők felfedeztek egy kliens oldali sebezhetőséget, ami lehetővé tette, hogy egy módosított klienst használó játékos adományt küldjön, és cserébe láthassa a címzett wallet balance-át. Azt is megerősítették, hogy ez a sebezhetőség nem kapcsolódott a közelmúltbeli Python változásokhoz. 

A mai downtime-tól kezdve ez a sebezhetőség javítva lett. 

A játékos négy account-ot használt, hogy körülbelül egymillió különálló adományt küldjön hat óra alatt szeptember 4-én, pénteken, ezzel snapshot-okat gyűjtve a karakter és corporation wallet balance-okról. 

A felfedett információk a karakter és corporation ISK wallet balance-okra korlátozódtak az adományozás idején. Corporation-ok esetében ez a master wallet-ot érintette, és nem más divíziókat. PLEX balance-ok nem voltak felfedve, és semmilyen más wallet adat, mint például transfer-ek vagy transaction history, sem. Kritikus, hogy semmilyen személyes adat, mint például account username vagy email cím, nem volt felfedve.  

A mai javítás megakadályozza az exploit további használatát, de nagyon valószínű, hogy ezek az információk a wallet balance snapshot-okkal már terjednek. 

Hogy ellenőrizd, érintett voltál-e, nézd meg a wallet journal-odban a bejövő 0 ISK adományt szeptember 4-én, pénteken 15:00 és 21:00 UTC között az alábbi karakterektől: 

  • Mye Esubria
  • fxprobe1
  • fenriscw1
  • Skiasten

Ennek az aktivitásnak a szándéka nem egyértelmű, így bár ez az exploit nem fedett fel felhasználóneveket vagy account neveket, továbbra is erősen javasoljuk minden játékosnak, hogy aktiválja a two-factor authentication-t (2FA) általános account biztonsági intézkedésként. Ez nem akadályozta volna meg ezt a felfedést, de egy újabb védelmi réteggel látja el az account-odat. Mint mindig, kérjük, jelentsd az account-odon tapasztalt bármilyen szokatlan aktivitást az EVE Online Support-nak. 

Köszönjük a figyelmeteket és az aggodalmaitok jelentését. 

FAQ & TL;DR

Érintett volt a karakterem? 

Tekintettel az elküldött adományok számára, nagyon valószínű, hogy ez megtörtént. A megerősítéshez nézd meg a wallet journal-odban a bejövő 0 ISK adományt szeptember 4-én, pénteken 15:00 és 21:00 UTC között az alábbi karakterektől: fenriscw1, Mye Esubria, fxprobe1, Skiasten. 

Milyen információk lettek megosztva? 

A sebezhetőség lehetővé tette az adományozó számára, hogy snapshot-ot szerezzen a wallet balance-odról az adományozás pillanatában. Corporation-ok esetében ez a master wallet egyenlegét érintette. Semmilyen információ transaction-ökről, PLEX balance-ról, market order-ekről, bill-ekről vagy asset-ekről nem lett megosztva. 

Veszélyben van az account-om? 

Semmilyen account információ, mint például felhasználónevek, email címek vagy billing információk nem voltak felfedve. Azonban a fejlesztők továbbra is erősen javasolják a játékosoknak, hogy aktiválja a two-factor authentication-t (2FA) általános account biztonsági intézkedésként. 

Még mindig érintett vagyok? 

A karakter wallet balance az adományozás pillanatában lett megosztva, és azután nem frissül. Mivel a sebezhetőség most javítva lett, a módosított kliensről érkező jövőbeli adományok nem "refresh-elik" a wallet balance-t. 

Ez a cikk fordítás. Eredeti cikk: EVE Online Security Update - 8 September, 2026 



EVE Online, the EVE logo, EVE and all associated logos and designs are the intellectual property of Fenris Creations. All artwork, screenshots, characters, vehicles, storylines, world facts or other recognizable features of the intellectual propertyrelating to these trademarks are likewise the intellectual property of Fenris Creations. EVE Online and the EVE logo are the registered trademarks of Fenris Creations. All rights are reserved worldwide. All other trademarks are the property of their respective owners. Fenris Creations. has granted permission to eve-online.hu to use EVE Online and all associated logos and designs for promotional and information purposes on its website but does not endorse, and is not in any way affiliated with, eve-online.hu. Fenris is in no way responsible for the content on or functioning of this website, nor can it be liable for any damage arising from the use of this website.