Capsuleers.app logo CAPSULEERS.APP
Banner

Aggiornamento sulla sicurezza online di EVE - 8 settembre 2026

EVE Online Team
Archive Data Feed

Capsuleer,

Venerdì siamo venuti a conoscenza di alcuni comportamenti strani: i giocatori ricevevano donazioni per 0 ISK. Considerando la rapidità con cui venivano inviati e il numero di quelli interessati, era chiaro che era in gioco l’automazione. Abbiamo bandito i personaggi coinvolti e abbiamo continuato a scavare.

Durante l'indagine, abbiamo scoperto una vulnerabilità del client che consentiva a un giocatore che utilizzava un client modificato di inviare una donazione e, in cambio, di visualizzare il saldo del portafoglio del destinatario. Abbiamo inoltre confermato che questa vulnerabilità non è correlata alle recenti modifiche di Python.

A partire dal tempo di inattività di oggi, la vulnerabilità è stata risolta.

Il giocatore ha utilizzato quattro account per inviare circa un milione di donazioni separate nell'arco di sei ore venerdì 4 settembre, raccogliendo un'istantanea dei saldi del portafoglio del personaggio e dell'azienda.

Le informazioni esposte erano limitate ai saldi dei portafogli ISK dei personaggi e delle società al momento delle donazioni. Per le aziende, ciò ha interessato il portafoglio principale e non nessuna delle altre divisioni. I saldi PLEX non sono stati esposti e nessun altro dato del portafoglio, come trasferimenti o cronologia delle transazioni, è stato esposto. Fondamentalmente, nessuna informazione personale, come nomi utente di account o indirizzi e-mail, è stata esposta.

La correzione odierna impedisce un ulteriore utilizzo dell’exploit, ma è molto probabile che queste informazioni con istantanee del saldo del portafoglio stiano già circolando.

Per verificare se sei stato interessato, cerca nel tuo diario del portafoglio una donazione in arrivo di 0 ISK venerdì 4 settembre tra le 15:00 e le 21:00 UTC da uno di questi personaggi:

  • Molta Esubria

  • fxprobe1

  • fenriscw1

  • Sciasten

L'intento dietro questa attività non è chiaro, quindi anche se nessun nome utente o nome account è stato scoperto da questo exploit, incoraggiamo comunque vivamente tutti i giocatori ad abilitare l'autenticazione a due fattori (2FA) come misura generale di sicurezza dell'account. Non avrebbe impedito questa esposizione, ma aggiunge un ulteriore livello di protezione al tuo account. Come sempre, segnala qualsiasi attività insolita sul tuo account al Supporto online EVE.

Grazie per la vostra vigilanza e per averci segnalato i vostri dubbi.

Domande frequenti e TL;DR

Il mio personaggio è stato influenzato?

Considerato il numero di donazioni inviate, è molto probabile che ciò sia avvenuto. Per confermare, cerca nel tuo diario del portafoglio una donazione in arrivo di 0 ISK venerdì 4 settembre tra le 15:00 e le 21:00 UTC da uno di questi personaggi: fenriscw1, Mye Esubria, fxprobe1, Skiasten

Quali informazioni sono state condivise?

La vulnerabilità ha consentito al donatore di ottenere un'istantanea del saldo del tuo portafoglio al momento della donazione. Per le aziende, ciò ha coinvolto il saldo nel portafoglio principale. Nessuna informazione su transazioni, saldo PLEX, ordini marcatori, fatture, beni.

Il mio account è in pericolo?

Nessuna informazione sull'account, come nomi utente, indirizzi e-mail o informazioni di fatturazione, è stata esposta. Tuttavia, incoraggiamo vivamente i giocatori ad abilitare l'autenticazione a due fattori (2FA) come misura generale di sicurezza dell'account.

Sono ancora interessato?

Il saldo del portafoglio del personaggio è stato condiviso al momento della donazione e non verrà aggiornato successivamente. Con la vulnerabilità ora risolta, le donazioni future da un client modificato non "aggiorneranno" il saldo del portafoglio.

Fonte originale:eveonlineitalia.it— Leggi l'originale