La firma de seguridad Check Point ha revelado varias vulnerabilidades en Fortnite, que permitían que atacantes pudiesen acceder a las cuentas de usuarios.
Aunque el ataque ha sido tipo "phising" (suplantación de identidad), no ha sido culpa de los usuarios el revelar nuestro acceso a las cuentas, si no por culpa de la tecnología empleada por Epic.
La culpa de todo ello ha sido por las interconexiones de Google y Facebook junto al dominio oficial de accounts.epicgames.com, que no había sido validado, por ello podían ser redireccionadas.
Cuando un usuario pretendía acceder a su cuenta con solo pulsar un botón, llamabas a la solicitud del Token de autenticación a Facebook o Google, que en vez de llegar al usuario, llegaría primero al atacante, y así obtenía el acceso a tu cuenta sin que el usuario se enterase.
La vulnerabilidad fue descubierta en el mes de noviembre y ha sido resuelta en Enero, gracias a que Check Point contactase con Epic