Steam lộ lỗi bảo mật giúp đánh cắp tài khoản dễ dàng
Chẳng ai ngờ đội ngũ thiết kế Steam lại có thể để sót lỗ hổng đơn giản tới ngớ ngẩn như vậy.
Là hệ thống bán hàng, chơi game kiêm giao dịch đồ ảo lớn nhất hiện nay, những tưởng hệ thống bảo mật của Steam phải thật kiên cố không dễ gì phá vỡ. Nhưng một game thủ gần đây đã chỉ ra rằng, một hãng game hàng đầu như Valve cũng không tránh khỏi mắc phải sơ suất thông qua việc tiết lộ lỗ hổng ngớ ngẩn không khác nào trò đùa nằm trong khâu khôi phục mật khẩu.
Xuất phát từ việc nhiều người dùng Steam thông báo tài khoản của họ bị đăng nhập trái phép từ nơi khác, bao gồm cả giới streamer lẫn game thủ DOTA 2 chuyên nghiệp như Arteezy, YouTuber với nickname “Elm Hoe” đã đăng tải đoạn video giải thích quá trình hack tài khoản Steam tưởng chừng phức tạp mà thực chất lại cực kì đơn giản này. Không cần cài đặt bất kì phần mềm gián điệp nào, chính tính năng lấy lại mật khẩu của Steam đã tiếp tay cho kẻ gian.
Video đang HOT
Cụ thể khi yêu cầu lấy lại mật khẩu, Steam sẽ đòi người dùng nhập đoạn mã xác nhận gửi tới hòm thư dùng để đăng ký tài khoản đó. Ngớ ngẩn ở chỗ khi không nhập bất kì ký tự nào và bấm next, Steam vẫn… chấp nhận và hiển thị hai hộp text để điền mật khẩu mới sau đó. Valve cho biết sơ suất trong bảo mật dẫn tới nhiều trường hợp mất tài khoản của người dùng trong giai đoạn từ ngày 21 tới 25/7, nhưng hiện tại lỗi này đã được khắc phục hoàn toàn.
Dưới đây các bạn có thể theo dõi đoạn video mô tả lỗi bảo mật của Steam trong việc thay đổi mật khẩu.
“Để bảo vệ người dùng, chúng tôi đã tiến hành reset lại mật khẩu ở tất cả các tài khoản có dấu hiệu bị xâm hại trong khoảng thời gian nói trên. Mật khẩu mới được gửi qua email và khi nhận được, chúng tôi khuyến cáo người dùng nên thay đổi nó ngay. Xin lỗi vì bất cứ sự bất tiện nào gây ra cho các bạn. ” – Trích dẫn thông điệp Valve mới đăng tải sau sự cố ngớ ngẩn.
Qua sự việc này, chúng ta một lần nữa thấy được tầm quan trọng của phương thức bảo mật hai lớp thông qua email hoặc điện thoại di động. Giả như có bị đánh cắp mật khẩu, kẻ gian vẫn phải vượt qua một lớp bảo mật nữa trước khi chiếm đoạt được tài khoản của chúng ta. Vì vậy nếu đang sở hữu lượng game kha khá hoặc nhiều món đồ ảo giá trị trên Steam, các bạn nên nhanh chóng kích hoạt tính năng này để giảm thiểu khả năng trở thành nạn nhân của hacker.
Theo Gamek
Có thể chơi Half Life trên... đồng hồ đeo tay
Nhờ phần mềm giả lập engine GoldSource, chiếc LG G Watch đã chạy được phần mở đầu Half Life một cách trơn tru.
20 năm trước, có lẽ ít ai nghĩ rằng công nghệ sản xuất linh kiện máy tính lại tiến bộ nhanh đến mức một chiếc smartphone thuộc dạng "cùi bắp" nhất ngày nay cũng sở hữu sức mạnh xử lý gấp nhiều lần so với nguyên cả dàn PC cũ kĩ được trang bị CPU xung nhịp vài trăm Mhz hay bộ nhớ RAM chỉ tính bằng MB. Điều này dẫn tới nhiều chương trình giả lập thú vị ra đời, cho phép người dùng chạy các ứng dụng của máy tính ngay trên thiết bị di động cá nhân.
Doom - tựa game bắn súng của Id Software là gương mặt tiêu biểu nhất trong số các ứng dụng thường được chọn để kiểm tra tính khả dụng của trình giả lập PC nhờ đồ họa đơn giản, thậm chí có nhiều modder còn khéo léo tới mức đưa nó lên các loại thiết bị khó lập trình như máy in, cây rút tiền ATM.
So với Doom, Half Life (1998) của Valve rõ ràng tiến bộ cũng như phức tạp hơn về mọi mặt từ đồ họa tới dung lượng yêu cầu. Dù vậy, điều đó không thể ngăn cản một game thủ đam mê công nghệ đưa huyền thoại bắn súng lên loại đồng hồ thông minh LG G Watch. Thông qua một ứng dụng với tên gọi SDLash với khả năng giả lập bộ GoldSource Engine, thiết bị chạy Android này đã chạy được phần mở đầu của Half Life tỏ ra khá mượt mà, và về mặt lý thuyết nó cũng có thể làm điều tương tự với bất kì tựa game nào xây dựng tren GoldSource, như Counter Strike hay Team Fortress.
Dù vậy load được game là một chuyện, còn chơi được hay không lại là vấn đề khác. Chưa vội bàn tới cơ chế điều khiển khó khăn trên một diện tích chật hẹp như mặt đồng hồ Android Wear, chẳng có gì đảm bảo Half Life có thể hoạt động suôn sẻ từ đầu chí cuối trên một nền tảng hoàn toàn xa lạ so với PC. Thêm vào đó thời lượng pin hạn chế của các loại đồng hồ thông minh chắc chắn cũng không phù hợp dành cho việc chơi game. Vì thế, những gì mà vọc sĩ tài năng này thực hiện được giống với một thành tựu về mặt công nghệ nhiều hơn là thực sự đưa Half Life lên nền tảng Smartwatch.
Theo Gamek
Game thủ Steam thành lập nhóm 'hồi sinh' những tựa game đã chết Có vô vàn những thứ kì dị mà game thủ có thể nghĩ ra, cộng đồng người chơi sử dụng Steam cũng chẳng ngoại lệ, gần đây đã có một nhóm mới được thành lập với mục đích... hồi sinh những game đã không còn ai chơi. Thời gian có thể làm trôi đi mọi thứ và làm lãng quên tất cả. Trong...