Tin khẩn: Thông tin cá nhân của 300 triệu game thủ có nguy cơ lọt vào tay hacker
Một lỗ hổng bảo mật của nền tảng phân phối game bản quyền EA Origin được phát hiện cách đây không lâu đã khiến thông tin cá nhân của khoảng 300 triệu người dùng có nguy cơ rơi vào tay các hacker.
Bảo mật là một chủ đề nóng hơn bao giờ hết, vì thế giới của chúng ta đang trên đà phát triển dự vào internet. Ngay cả những người chủ động cố gắng không tiết lộ quá nhiều thông tin cá nhân của mình trên internet thì cũng buộc phải khai báo thông tin cá nhân mới có thể đăng ký được các dịch vụ trên internet, bao gồm của nền tảng phân phối game bản quyền EA Origin. Tất cả mọi người đang dùng mạng internet đều đã nhập thông tin cá nhân, thậm trí là thông tin về tài khoản ngân hàng của họ vào nhiều trang web hơn họ có thể nhớ.
Thế giới game cũng vậy, rõ ràng internet không xa lạ gì đối với game thủ hiện nay khi game online đang khẳng định vị trí của mình. Ngay cả những game thủ chơi game offline, thay vì mua đĩa game như trước, họ bây giờ có thể mua game ở bất cứ đâu mà không cần đến các cửa hàng bán game vì có rất nhiều nền tảng phân phối game bản quyền lớn trực tuyến hiện nay như Steam, EA Origin,…
Video đang HOT
Đó là lý do tại sao tin tức về lỗ hổng bảo mật của nền tảng phân phối game bản quyền EA Origin được phát hiện hồi đầu năm nay lại là một điều đáng lo ngại. Lỗ hổng khiến 300 triệu người dùng trên nền tảng EA Origin có nguy cơ rơi thông tin cá nhân vào tay các hacker, bao gồm thông tin tài khoản, địa chỉ và cả tài khoản ngân hàng nữa. Các nhà nghiên cứu bảo mật Check Point và CyberInt đã phát hiện ra lỗ hổng rồi ngay lập tức thông báo cho EA về sự tồn tại của nó vào tháng 2 năm nay. Lỗ hổng hiện đã được sửa chữa và vá lỗi, vì vậy hiện tại không cần phải lo lắng.
Tuy nhiên lỗ hổng này đã xuất hiện được bao lâu, trước khi được phát hiện hacker đã khai thác lỗ hổng này chưa, và liệu các thông tin của khoảng 300 triệu người dùng đã rơi vào tay hacker chưa thì EA vẫn chưa đưa ra câu trả lời.
Lỗ hổng cho phép hacker đánh cắp mã thông báo ủy quyền của tài khoản. Mã thông báo ủy quyền tương tự như mật khẩu, nhưng người dùng không cần tạo chúng. Các nền tảng trực tuyến tự tạo ra mã này để giúp cho người dùng mỗi khi đăng nhập không cần phải ghi lại tên và mật khẩu nữa. Đây là một tính năng được sử dụng bởi phần lớn EA Origin, do đó có 300 triệu tài khoản nguy cơ rơi thông tin cá nhân vào tay hacker.
Theo GameK
EA dính phốt bảo mật, hàng triệu thông tin khách hàng có thể đã bị hacker lấy cắp
Một lỗ hổng bảo mật cực kỳ nghiêm trọng đã bị phát hiện trên EA Origin, cho phép hacker dễ dàng truy cập thông tin của hàng triệu khách hàng mà không cần đánh cắp tên và mật khẩu từ trước.
2019 có vẻ như không phải là một năm tươi sáng của Electronic Arts khi hãng liên tục vướng vào nhiều vụ lùm xùm, không khỏi khiến dân tình phẫn nộ và ném đá kịch liệt. Sau thất bại ê chề của Anthem - bom xịt tệ hại nhất trong lịch sử của BioWare, công ty lại một lần nữa trở thành tâm điểm của sự chỉ trích khi quyết không "khai tử" loot box như theo quy định mà hùng hồn tuyên bố chúng chỉ là "cơ chế bất ngờ" không hề liên quan đến cờ bạc hòng qua mặt pháp luật. Không may, mọi chuyện không dừng ở đó, một lỗ hổng bảo mật mới và cực kỳ nghiêm trọng lại mới vừa được các chuyên gia phát hiện bên trong cửa hàng PC - EA Origin.
Origin là một sản phẩm của EA được dùng để phân phối các sản phẩm game của hãng đến tay người dùng, tương tự như Steam. Để mua game, người dùng phải nhập thông tin cá nhân để tạo tài khoản sau đó những tựa game được mua sẽ được lưu vào tài khoản của họ. Theo các chuyên gia bảo mật đến từ Check Point và CyberInt, EA Origin xuất hiện một lỗ hổng có thể cho phép hacker dễ dàng lấy thông tin khách hàng mà không cần phải đánh cắp tên đăng nhập và mật khẩu từ trước. Thay vào đó, chúng sẽ ăn cắp mã Single Sign-on và dành quyền kiểm soát hoàn toàn các tệp dữ liệu (Single Sign-on là cơ chế được sử dụng để đơn giản hóa quá trình đăng nhập cho một nhóm các trang web và ứng dụng được kết nối. Hiểu đơn giản, chỉ cần đăng nhập một lần duy nhất, hệ thống sẽ lưu trữ thông tin và tự động đăng nhập trong những lần tiếp theo).
Trong quá trình thử nghiệm, các chuyên gia đã lấy mã Single Sign-on, tạo một website giả sau đó biến trang web này thành cái bẫy khổng lồ, gửi một link độc hại tới người dùng. Những ai không để ý kỹ, nhấp vào liên kết thì có nghĩa mọi thông tin của họ đã bị lấy cắp thành công. Chúng sẽ được gửi thẳng đến nhóm các chuyên gia thay vì EA. Sau báo cáo, EA cũng chính thức xác nhận nền tảng Origin quả thực đã gặp sự cố bảo mật, có nghĩa khoảng 3 triệu người dùng đã có nguy cơ bị đánh cắp thông tin.
EA gần đây thực sự phải đối mặt với khá nhiều khủng hoảng và tin tức chẳng hay ho cho lắm. Star Wars Jedi: Fallen Order có lẽ là dự án tiềm năng nhất có thể cứu với tình hình của công ty lúc này. Tựa game dự kiến sẽ ra mắt game thủ vào tháng 11 năm nay.
Theo gamehub
Giao diện mới của Steam trong tương lai sẽ trông như thế nào? Trang giới thiệu Steam gần đây đã có một bản làm mới lại giao diện kèm theo dòng thông báo "Steam là điểm đến cuối cùng để chơi, thảo luận và tạo ra trò chơi" Trong vài tháng trở lại đây, Steam - nền tảng phân phối game bản quyền lớn nhất thế giới đang bị sức ép cạnh tranh vô cùng lớn...