Image default
PC Console

Steam Bị Rò Rỉ Dữ Liệu: Valve Trấn An Game Thủ Việt, Tài Khoản Có An Toàn?

Sau khi xuất hiện những báo cáo gây xôn xao về việc 89 triệu tài khoản Steam có nguy cơ bị xâm phạm và dữ liệu cá nhân được rao bán trên dark web, Steam đã chính thức lên tiếng để trấn an người dùng về sự an toàn của tài khoản của họ. Tuy nhiên, Steam cũng xác nhận về sự tồn tại của vụ rò rỉ này, và cho biết dữ liệu bị lộ chỉ bao gồm “các mã sử dụng một lần chỉ có hiệu lực trong vòng 15 phút và số điện thoại mà chúng được gửi đến.”

Logo Steam, nền tảng game PC phổ biến, liên quan đến tin tức rò rỉ dữ liệu.Logo Steam, nền tảng game PC phổ biến, liên quan đến tin tức rò rỉ dữ liệu.

Tin Đồn Rò Rỉ Dữ Liệu Lớn Gây Hoang Mang Cộng Đồng Game Thủ

Thông tin về việc dữ liệu người dùng Steam bị rao bán trên dark web đã nhanh chóng lan truyền, gây ra sự lo ngại đáng kể trong cộng đồng game thủ. Với một nền tảng sở hữu kho game đồ sộ và liên kết trực tiếp với thông tin cá nhân, thanh toán của hàng triệu người, tin tức này khiến nhiều game thủ lo lắng cho sự an toàn của tài khoản Steam của mình.

Valve Lên Tiếng: Thực Hư Về Dữ Liệu Bị Lộ

Valve, công ty chủ quản của Steam, đã tiến hành điều tra nguồn gốc vụ rò rỉ và nghi ngờ nó bắt nguồn từ một nhà cung cấp dịch vụ di động. Steam giải thích: “Các tin nhắn SMS không được mã hóa khi truyền đi và được định tuyến qua nhiều nhà cung cấp trên đường tới điện thoại của bạn.” Valve khẳng định hệ thống của họ không bị tấn công, và người dùng không cần phải lo lắng về việc đổi mật khẩu hoặc số điện thoại.

Bản Chất Dữ Liệu Bị Rò Rỉ Là Gì?

Theo xác nhận của Steam, dữ liệu bị lộ chỉ là các mã xác thực sử dụng một lần qua SMS và số điện thoại nhận mã. Điều quan trọng cần nhấn mạnh là các mã này chỉ có hiệu lực trong 15 phút và hoàn toàn không liên kết với thông tin tài khoản, mật khẩu hay dữ liệu thanh toán của người dùng trên Steam.

Nguồn Gốc Sự Cố: Không Phải Từ Hệ Thống Steam

Việc Steam khẳng định hệ thống cốt lõi của họ không bị xâm phạm là điểm mấu chốt. Sự cố rò rỉ dường như xảy ra ở khâu truyền tải hoặc lưu trữ SMS bên ngoài hệ thống của Steam, có thể liên quan đến các nhà mạng hoặc dịch vụ trung gian gửi tin nhắn.

Đánh Giá Từ Chuyên Gia và Rủi Ro Tiềm Ẩn

Công ty an ninh mạng Underdark đã đăng tải trên LinkedIn về vụ việc, thậm chí chia sẻ ảnh chụp màn hình cho thấy dữ liệu đang được rao bán trên dark web. Underdark ban đầu bày tỏ quan ngại về nguy cơ phishing, chiếm đoạt tài khoản do Steam chứa nhiều dữ liệu nhạy cảm.

Thư viện game trên Steam hiển thị các tựa game, minh họa cho tài khoản người dùng và dữ liệu cá nhân.Thư viện game trên Steam hiển thị các tựa game, minh họa cho tài khoản người dùng và dữ liệu cá nhân.

Tuy nhiên, Underdark sau đó đã cập nhật bài đăng, làm rõ rằng dữ liệu bị lộ bao gồm “nội dung tin nhắn, trạng thái gửi, siêu dữ liệu và chi phí định tuyến – cho thấy quyền truy cập vào bảng điều khiển hoặc API của nhà cung cấp [bên thứ 3], không phải trực tiếp Steam.” Dữ liệu mẫu bị rò rỉ chứa nhật ký SMS 2FA định tuyến qua Twilio. Underdark gọi đây là “sự thỏa hiệp trong chuỗi cung ứng” (supply chain compromise), đặt ra rủi ro bảo mật cho người dùng thông qua phishing hoặc chiếm đoạt phiên đăng nhập. Điều này có nghĩa là game thủ có thể nhận tin nhắn rác hoặc lừa đảo, nhưng dữ liệu bị lộ dường như chỉ ở mức bề mặt và không trực tiếp đe dọa việc chiếm đoạt tài khoản.

Valve Khẳng Định: Tài Khoản Steam Của Bạn An Toàn

Valve đã mạnh mẽ tái khẳng định rằng tài khoản Steam của người dùng hoàn toàn không bị tấn công. “Dữ liệu bị rò rỉ không liên kết số điện thoại với tài khoản Steam, thông tin mật khẩu, thông tin thanh toán hoặc dữ liệu cá nhân khác,” Steam nhấn mạnh. Các tin nhắn cũ chứa mã xác thực không thể được sử dụng để đột nhập tài khoản của bạn, và Steam luôn gửi xác nhận qua email hoặc tin nhắn bảo mật trên ứng dụng mỗi khi có thay đổi bảo mật quan trọng sử dụng SMS.

Làm Gì Để Bảo Vệ Tài Khoản Steam Của Bạn?

Mặc dù rủi ro từ vụ rò rỉ này không nghiêm trọng như những tin đồn ban đầu, Valve vẫn khuyến cáo người dùng luôn cảnh giác với bất kỳ tin nhắn bảo mật nào bạn không yêu cầu. Để tăng cường bảo mật cho tài khoản Steam, Valve đặc biệt khuyến nghị thiết lập và sử dụng Steam Mobile Authenticator. Đây là lớp bảo vệ hai yếu tố mạnh mẽ hơn nhiều so với xác thực qua SMS truyền thống, giúp tài khoản của bạn được an toàn tối đa.

Kết Luận

Tóm lại, trong bối cảnh tin đồn về việc rò rỉ dữ liệu ảnh hưởng tới hàng triệu tài khoản Steam, Valve đã xác nhận có sự cố lộ dữ liệu, nhưng chỉ giới hạn ở các mã SMS dùng một lần và số điện thoại, khả năng cao do lỗi từ nhà cung cấp dịch vụ bên ngoài, chứ không phải hệ thống Steam. Dữ liệu này không đủ để tin tặc chiếm đoạt trực tiếp tài khoản, mật khẩu hay thông tin thanh toán của bạn. Tuy nhiên, nguy cơ nhận tin nhắn lừa đảo (phishing) qua số điện thoại bị lộ là có thật. Vì vậy, biện pháp bảo vệ tốt nhất cho game thủ Việt hiện nay là luôn cảnh giác, không nhấp vào link lạ và đặc biệt, hãy cài đặt và sử dụng Steam Mobile Authenticator ngay để có lớp bảo mật mạnh mẽ nhất cho kho game và tài sản ảo của mình trên Steam!

Tài liệu tham khảo

Related posts

Grand Theft Auto VI: Lo Ngại Giá Bán Lên Đến 100 USD?

Vũ Đình Vinh

10 Game Lột Xác Ngoạn Mục: Từ Thảm Họa Thành Siêu Phẩm

Vũ Đình Vinh

Schedule 1: Hướng Dẫn Tối Ưu Lợi Nhuận Với Coca

Vũ Đình Vinh