EA Origin用テンポラリーメール — 露出なしにゲームを楽しもう
EAの3億人のユーザーアカウントに影響したサブドメインハイジャックの欠陥によりパスワードなしでのアカウント乗っ取りが可能でした。一時メールでゲーミングアイデンティティを守りましょう。
ゲーマーがEA Originに一時メールを必要とする理由
EAの膨大なゲームライブラリへのゲートウェイとして機能するElectronic ArtsのOriginプラットフォームは、プライバシーを意識したゲーマーを躊躇させるべきセキュリティ脆弱性の懸念すべき歴史を持っています。Check PointとCyberintのセキュリティ研究者が、EAの推定3億人のユーザーアカウントに影響する重大なサブドメインハイジャックの欠陥を発見しました。Wiredの報道によると、この脆弱性によりアカウントのパスワードなしにユーザーアカウントを乗っ取ることが可能でした。このエクスプロイットはEAのサブドメインインフラの弱点を活用して認証トークンをリダイレクトし、事実上攻撃者に被害者のアカウント — 個人情報・支払い詳細・ゲームライブラリへのアクセスを含む — の完全なコントロールを与えました。何億ものアカウントに影響する露出の規模は、大型ゲーミングプラットフォームに個人データを信頼することに内在するリスクの種類を示しています。
EAのセキュリティ問題はそこで終わりませんでした。2021年にハッカーがFIFAフランチャイズのコードやEAの最も人気のある多くのタイトルを動かすFrostbiteエンジンを含むEAのプロプライエタリソースコードの盗難に成功しました。さらに、FireMonkeysスタジオの侵害によりゲーマー情報が露出し、EAのセキュリティインシデントのリストにさらなる層が加わりました。これらのイベントはそれぞれユーザーデータの保護の失敗を表しており、毎回何百万人ものゲーマーの個人情報 — メールアドレスを含む — がリスクにさらされました。パターンは明確です:大型ゲーミングプラットフォームは攻撃者の高価値ターゲットであり、EAの実績は業界最大の企業の一つでさえシステムを安全に保つのに苦労していることを示しています。
EA Originアカウントを作成する際に一時メールアドレスを使用することは、この現実への実用的な対応です。楽しみたいゲームをプレイするためにセキュリティ上の問題の文書化された歴史を持つプラットフォームに個人データを渡すことを選択する必要はありません。Temp-mail.lolを使えば使い捨てメールアドレスを生成し・Originの認証コードを受信し・1分以内にアカウントをアクティブにできます。本当のメールはEAのデータベースから外れ、つまり次の侵害からも外れます。新しいOriginアカウントを作成している場合・無料プレイゲームを試している場合・別のゲーミング地域のセカンダリアカウントを設定している場合など、一時メールはEAのセキュリティインフラが繰り返し提供に失敗してきたプライバシー保護を提供します。
プライバシー保護
データを販売したり侵害される可能性のあるサービスから本当のメールを隠しましょう。
即時セットアップ
登録や個人情報不要。数秒で使えるメールを取得。
本物のメール受信
認証メール・OTP・確認メールをリアルタイムで受信。
コミットメント不要
一度使ったらそれで終わり。管理すべきアカウントも残るデータも一切なし。
このサービスを使う理由
サブドメインハイジャックのエクスプロイットから守る
Check PointとCyberintの研究により、EAのサブドメインインフラの欠陥により3億人のアカウントにわたってパスワードなしのアカウント乗っ取りが可能であることが明らかになりました。EAはこの特定の欠陥にパッチを当てましたが、この脆弱性クラスは大規模ウェブアプリケーションで持続的なリスクとして残ります。一時メールを使用することで、将来同様のエクスプロイットが表面化した場合に露出する個人データを制限します。
ゲーミング侵害からメールを守る
EAの2021年ソースコード盗難とFireMonkeysスタジオの侵害は、会社がハッカーの繰り返しのターゲットであることを示しています。EAのデータベース内のすべての個人情報は潜在的な侵害ターゲットです。使い捨てメールを使用することで、本当のアドレスがハッカーフォーラムに投稿される次のデータダンプに表示されないことを保証します。
地域別またはセカンダリゲーミングアカウントを作成する
ゲーマーはしばしば、地域限定コンテンツへのアクセス・地域別価格の利用・異なるサーバーでのプレイのために異なる地域のアカウントが必要です。本当のメールで作成される追加のアカウントはそれぞれ侵害への露出を倍増させます。一時メールを使うと必要な数のOriginアカウントを個人のメールアドレスに遡ることができないように作成できます。
データコミットメントなしに無料プレイゲームを試す
EAはOriginアカウントでプレイする必要のあるいくつかの無料プレイタイトルを提供しています。Apex Legends・The Sims・その他の無料提供を単に試したいだけの場合、一時メールによりセキュリティインシデントの実績を持つプラットフォームに永続的にメールアドレスを渡すことなくゲームにすぐに参加できます。
よくある質問
EA Originのサブドメインハイジャックの脆弱性とは何でしたか?
Check PointとCyberintのセキュリティ研究者が、EAのサブドメインインフラの欠陥によりアカウントのパスワードなしにユーザーアカウントを乗っ取ることが可能であることを発見しました。この脆弱性はEAの推定3億人のユーザーに影響し、侵害されたサブドメインを通じた認証トークンのリダイレクトによって機能しました。この研究はWiredによって報道され、EAは修正を発行しましたが、プラットフォームのセキュリティ設計における深刻なアーキテクチャ上の弱点を浮き彫りにしました。
一時メールでEA Originアカウントを作成できますか?
はい。EA Originはメール登録を受け付けており、temp-mail.lolのアドレスはアカウントをアクティブにするために必要な認証コードを受信します。一時アドレスを生成し・Originのサインアップ時に入力し・認証メールを受信・確認してゲームを始めてください。プロセスは標準のメールプロバイダーを使用するのと全く同じです。
2021年のEAハッキングで何が盗まれましたか?
2021年にハッカーはFIFAフランチャイズのソースコード・Frostbiteエンジン・様々な内部開発ツールを含む約780ギガバイトのデータをEAから盗みました。さらに、FireMonkeysスタジオの侵害によりゲーマーの個人情報が露出しました。これらのインシデントはEAのシステムが攻撃者が標的にする高度な動機を持つ大量の価値あるデータを含んでいることを示しています。
テンポラリーメールを使用するとゲームの購入やライブラリに影響しますか?
ゲームの購入とライブラリはメールの種類ではなくOriginアカウントに紐付いています。一時メールアカウントでゲームの購入・無料タイトルの取得・ゲームライブラリの維持ができます。主な制限は、一時受信箱の有効期限が切れた場合にメールでアカウントを回復できなくなることです。重要な購入を行う前に長期的な計画を検討してください。
EA OriginはEAアプリに置き換えられていますか?
EAはOriginからより新しいEAアプリへの移行を進めていますが、基本的なアカウントシステムは同じです。EAアカウントのメール・ゲームライブラリ・個人情報は新しいプラットフォームに引き継がれます。Originアカウントに適用されるセキュリティの考慮事項はEAアプリアカウントにも同様に適用されるため、使用するクライアントに関係なく一時メールは関連するプライバシーツールです。
テンポラリーメールでEAアカウントをSteamや他のプラットフォームにリンクできますか?
はい。Steam・PlayStation・Xbox・その他のプラットフォームとのEAアカウントのリンクはEAアカウントの認証情報に基づいており、メール認証方法ではありません。一時メールでEAアカウントを作成して、お好みのゲーミングプラットフォームにリンクすることができます。テンポラリーメールはEAがメール経由で直接あなたに連絡する能力のみに影響します。
地域情報
- ゲーミングがエンターテインメント産業の最も急成長しているセクターの一つであり、FIFA(EA FC)のような EAタイトルに巨大なファンがいるナイジェリアでは、EAのプラットフォームのセキュリティ脆弱性は何百万人ものナイジェリアのゲーマーに実際の脅威をもたらします。Originアカウントに一時メールを使用することで、EAが繰り返し経験した大規模な侵害での個人データの露出から守れます。
- ゲーミングコミュニティが急速に拡大し、EA Sportsタイトルが非常に人気を博しているバングラデシュでは、ゲーマーは個人のメールを渡す前にEAの文書化されたセキュリティの失敗を認識すべきです。temp-mail.lolからの一時メールにより、バングラデシュのゲーマーはお気に入りのEAタイトルを楽しみながら個人情報をプラットフォームレベルのセキュリティインシデントから安全に保てます。