EA dính phốt bảo mật, hàng triệu thông tin khách hàng có thể đã bị hacker lấy cắp
Một lỗ hổng bảo mật cực kỳ nghiêm trọng đã bị phát hiện trên EA Origin, cho phép hacker dễ dàng truy cập thông tin của hàng triệu khách hàng mà không cần đánh cắp tên và mật khẩu từ trước.
2019 có vẻ như không phải là một năm tươi sáng của Electronic Arts khi hãng liên tục vướng vào nhiều vụ lùm xùm, không khỏi khiến dân tình phẫn nộ và ném đá kịch liệt. Sau thất bại ê chề của Anthem – bom xịt tệ hại nhất trong lịch sử của BioWare, công ty lại một lần nữa trở thành tâm điểm của sự chỉ trích khi quyết không “khai tử” loot box như theo quy định mà hùng hồn tuyên bố chúng chỉ là “cơ chế bất ngờ” không hề liên quan đến cờ bạc hòng qua mặt pháp luật. Không may, mọi chuyện không dừng ở đó, một lỗ hổng bảo mật mới và cực kỳ nghiêm trọng lại mới vừa được các chuyên gia phát hiện bên trong cửa hàng PC – EA Origin.
Origin là một sản phẩm của EA được dùng để phân phối các sản phẩm game của hãng đến tay người dùng, tương tự như Steam. Để mua game, người dùng phải nhập thông tin cá nhân để tạo tài khoản sau đó những tựa game được mua sẽ được lưu vào tài khoản của họ. Theo các chuyên gia bảo mật đến từ Check Point và CyberInt, EA Origin xuất hiện một lỗ hổng có thể cho phép hacker dễ dàng lấy thông tin khách hàng mà không cần phải đánh cắp tên đăng nhập và mật khẩu từ trước. Thay vào đó, chúng sẽ ăn cắp mã Single Sign-on và dành quyền kiểm soát hoàn toàn các tệp dữ liệu (Single Sign-on là cơ chế được sử dụng để đơn giản hóa quá trình đăng nhập cho một nhóm các trang web và ứng dụng được kết nối. Hiểu đơn giản, chỉ cần đăng nhập một lần duy nhất, hệ thống sẽ lưu trữ thông tin và tự động đăng nhập trong những lần tiếp theo).
Video đang HOT
Trong quá trình thử nghiệm, các chuyên gia đã lấy mã Single Sign-on, tạo một website giả sau đó biến trang web này thành cái bẫy khổng lồ, gửi một link độc hại tới người dùng. Những ai không để ý kỹ, nhấp vào liên kết thì có nghĩa mọi thông tin của họ đã bị lấy cắp thành công. Chúng sẽ được gửi thẳng đến nhóm các chuyên gia thay vì EA. Sau báo cáo, EA cũng chính thức xác nhận nền tảng Origin quả thực đã gặp sự cố bảo mật, có nghĩa khoảng 3 triệu người dùng đã có nguy cơ bị đánh cắp thông tin.
EA gần đây thực sự phải đối mặt với khá nhiều khủng hoảng và tin tức chẳng hay ho cho lắm. Star Wars Jedi: Fallen Order có lẽ là dự án tiềm năng nhất có thể cứu với tình hình của công ty lúc này. Tựa game dự kiến sẽ ra mắt game thủ vào tháng 11 năm nay.
Theo gamehub
Epic Store lại dính phốt bảo mật - Gửi thẳng thông tin khách hàng cho người khác
Epic Games Store đã nhầm lẫn gửi thông tin cá nhân bao gồm địa chỉ, tên họ, địa chỉ IP... của khách hàng cho một người dùng khác.
Mới đây một người dùng có ID là TurboToast3000 đã chia sẻ trên diễn đàn Reddit về việc Epic Store gửi nhầm thông tin tài khoản của anh cho một người xa lạ, sau đó hãng đã gửi mail xin lỗi cho anh và giải thích đây là sự nhầm lẫn do thao tác của con người, đồng thời yêu cầu tài khoản nhận được mail này xóa những nội dung này đi, đồng thời đảm bảo sẽ không để chuyện này xảy ra lần nữa.
Trong phần bình luận của mình TurboToast3000 còn bổ sung, email mà Epic gửi nhầm cho người lạ mặt bao gồm địa chỉ, tên họ, lịch sử mua hàng, thông tin mua hàng, thậm chí cả địa chỉ IP của anh. Mà sau khi tất cả mọi chuyện xảy ra, Epic vẫn còn hỏi anh có hài lòng với dịch vụ của hãng hay không. Ngay sau đó, người quản lí cộng đồng của Epic cũng xác nhận quả thật có chuyện này, đồng thời bày tỏ đây là "kết quả được tạo thành từ một sai lầm đáng tiếc", và rằng trong số những thông tin gửi nhầm thật may mắn không có địa chỉ email, ngày sinh và các chi tiết liên quan đến phương thức thanh toàn của người chơi này.
Epic Store hiện đang là một trong những nền tảng phân phối game bản quyền nổi tiếng nhất trên thế giới. Cùng với việc bắt đầu hoạt động khuyến mãi sốc Mega Sale và bắt đầu bước chân vào thị trường đông dân nhất thế giới là Trung Quốc, trong thời gian tới hứa hẹn lượng người chơi sử dụng dịch vụ này để mua game sẽ tăng lên đáng kể.
Tuy nhiên những vấn đề về bảo mật thông tin luôn là thứ mà người chơi lo lắng về nền tảng của "cha đẻ" Fortnite. Trước đây Epic Store đã vướng vào nghi vấn thu thập trái phép thông tin người dùng Steam và bán lại cho một bên thứ 3 (có thể là Trung Quốc), tuy rằng hãng đã phủ nhận điều này nhưng ít nhiều nó vẫn khiến cho người chơi có phần dè chừng.
Theo gamehub
Ra mắt nhiều bom tấn, tại sao EA và Activision lại bị game thủ ghét cay ghét đắng? Electronic Arts (hay còn gọi là EA) và Activision là hai trong số các hãng lớn nhất trong thị trường game hiện tại. Electronic Arts (hay còn gọi là EA) và Activision là hai trong số các hãng lớn nhất trong thị trường game hiện tại. Họ có một lịch sử phát triển lâu dài, có nhiều tựa game được yêu thích. Tuy...