Epic Games旗下的射击游戏《堡垒之夜》在去年出现了一个Bug,黑客通过XSS攻击即可窃取用户数据。目前Epic正因这一Bug导致的2018年的用户数据泄露事故,面临一起集体诉讼。
根据外媒报道,律师事务所Franklin D. Azar & Associates将代理100多位客户向Epic Games发起集体诉讼。起诉理由是Epic“未能保证用户数据安全,在数据泄露后没及时通知用户”。
XSS攻击流程(英文)
律师事务所表示,如果有Epic Games或者《堡垒之夜》的用户将自己的信用卡与Epic账号绑定,并且有自己未授权的消费发生,便有资格加入到集体诉讼中。
EpicGames于2019年1月份首次公布了数据泄露,两个月之前,《堡垒之夜》游戏中一个可能泄露上百万用户数据的Bug被发现。黑客只要通过XSS攻击,让用户点击一个链接便可获得他们的用户名和密码。虽然Epic修复了这个问题,但律师事务所将起诉Epic没有及时通知用户。
《堡垒之夜》虽然在国内不怎么火,但是在国外却是个现象级的游戏,无论是哪个年龄段的玩家都非常喜爱这款游戏,青少年在这方面更是如此。近日,该作的触手伸向了纽约的布鲁克林区,一位老师就遭了殃。
《APEX英雄》推出后就以一股势不可挡的力量火遍全球,而曾经的“大逃杀一哥”《堡垒之夜》就显得不那么引人注目了。不过事实上EPIC正在积极借鉴《APEX英雄》的成功之处,就像当年借鉴《绝地求生》一样。