既に一部のユーザーがアカウント乗っ取り被害にあっている模様。また、クラッカーは被害者がゲーム中に他プレイヤーと行っていたボイスチャットの内容にアクセスする可能性もあるとのことで、アカウント所有者のプライバシーを著しく侵害する可能性も指摘されています。加えて、クラッキングのひとつであるSQLインジェクションを悪用することで、クラッカーが 「Epic Gamesが使用している MySQL データベースのバージョンを特定する可能性もある、としています。」
なお、Check Point はフォートナイトが抱えるセキュリティホールをまとめたムービーも公開しています。
他にも、フォートナイトで使用されているウェブアプリケーションのファイアーウォールをバイパスし、ユーザーログインプロセスに対するクロスサイトスクリプティング攻撃を実行することにも研究チームが成功しています。なお、こういった内容は既に Check Point が Epic games 側に報告済み。
Check Point および Epic games はフォートナイトユーザーに向け、ユーザーフォーラムや他サイトで提供されるリンクを不用意にクリックしないことを推奨しており、The Hacker News は 「2段階認証を有効にすることをオススメする」 と記しています。