Des chercheurs en cybersécurité ont mis le doigt sur une faille dans Fortnite. Epic Games a réagi.

Fortnite a bien failli mettre en danger les données de ses millions d’utilisateurs. Dans un article publié le 16 janvier 2019 sur leur site, les chercheurs de Check Point Research ont expliqué avoir mis le doigt sur une faille qui permettait à des hackers de prendre possession d’un compte.

Fort heureusement, Epic Games n’a pas tardé à réagir. La faille était visiblement liée à des anciens sous-domaines susceptibles de contenir des brèches.

Une faille dans Fortnite

La faille s’articulait autour du système d’authentification via une plateforme tierce, qui nécessite de générer un jeton envoyé à Epic Games pour autoriser l’accès à un compte — ce jeton pouvant donc être subtilisé par un hacker. Dans les colonnes de BuzzFeed, Oded Vanunu, à la tête du département vulnérabilité chez Check Point Research, parle d’une « attaque sophistiquée », laquelle ne fonctionnerait pas avec la double authentification activée.

Dans une vidéo de démonstration, on peut voir qu’un simple lien malicieux — avec de la monnaie virtuelle gratuite en guise d’hameçon — suffisait à un cybercriminel pour prendre le contrôle d’un compte (sans avoir besoin du mot de passe). Grâce à son attaque, il pouvait ensuite dépenser l’argent de la victime dans le jeu.

Bande-annonce de Fortnitemares 2018 // Source : YouTube/Epic Games

Bande-annonce de Fortnitemares 2018

Source : YouTube/Epic Games

Ce n’est pas la première fois que Fortnite est victime d’une faille de sécurité. En août dernier, Google en avait découvert une dans l’application permettant de télécharger la version Android sur un téléphone. Avec une communauté de 200 millions de joueurs répartis sur un maximum de plateformes, Fortnite apparaît comme une mine d’or pour les hackers.

Découvrez les bonus

+ rapide, + pratique, + exclusif

Zéro publicité, fonctions avancées de lecture, articles résumés par l'I.A, contenus exclusifs et plus encore.

Découvrez les nombreux avantages de Numerama+.

S'abonner à Numerama+

Vous avez lu 0 articles sur Numerama ce mois-ci

Il y a une bonne raison de ne pas s'abonner à

Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.

Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :

  • 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
  • 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
  • 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.

Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.

S'abonner à Numerama+

Abonnez-vous gratuitement à Artificielles, notre newsletter sur l’IA, conçue par des IA, vérifiée par Numerama !