Lỗ hổng bảo mật của game Fortnite có thể khiến hàng triệu thẻ tín dụng của người chơi bị lộ

Việc nhiều người chơi sẵn sàng chi tiền khiến Fortnite trở thành mục tiêu của các đối tượng xấu.

Bên cạnh những bài viết về doanh thu, thành công vang dội, Fortnite – tựa game phổ biến nhất thế giới – cũng bị cáo buộc có các lỗ hổng bảo mật khiến hàng triệu người chơi gặp nguy hiểm.

Theo số liệu mới nhất của hãng phân tích dữ liệu SuperData, năm ngoái Fortnite kiếm được 2,4 tỷ USD, đứng đầu danh sách game có doanh thu cao nhất 2018. Mặc dù Fortnite ra mắt vào năm 2017 nhưng tới 2018 nó mới thực sự “cất cánh” nhờ được quảng bá với các streamer và YouTuber nổi tiếng.

Lỗ hổng bảo mật của game Fortnite có thể khiến hàng triệu thẻ tín dụng của người chơi bị lộ - Ảnh 1.

Fortnite là game miễn phí nhưng game thủ có thể nạp tiền để mua các vật phẩm trong game. Rõ ràng với 200 triệu người chơi, số tiền mà Fortnite thu về sẽ không dừng ở mức 2,4 tỷ USD.

Tuy nhiên, khi có rất nhiều người chơi sẵn sàng chi tiền, Fortnite trở thành mục tiêu của những kẻ xấu.

Gần đây nhất, hãng bảo mật Check Point đã tung ra một báo cáo chi tiết về lỗ hổng bảo mật trong hệ thống đăng nhập của Fortnite. Nó cho phép kẻ tấn công truy cập vào thông tin tài khoản của người dùng.

“Để người chơi biến thành nạn nhân, tin tặc sẽ lừa họ nhấp vào một đường link vờ như được giử từ một tên miền của Epic Games (studion phát triển và phân phối Fortnite). Sau khi người chơi nhấp vào, mã xác thực người dùng Fortnite của họ sẽ bị tin tặc đánh cắp mà họ không cần hay biết và mặc dù họ không nhập và bất kỳ thông tin đăng nhập nào”, Check Point viết.

Khi nắm được mã xác thực, tin tặc có thể chiếm đoạt tài khoản, truy cập thông tin tài chính của người dùng và thậm chí giả mạo người dùng để lừa đảo. Đáng chú ý hơn, các nhà nghiên cứu phát hiện ra rằng lỗ hổng này còn có thể cho phép tin tặc nghe lén người dùng.

Mặc dù nguy cơ thông tin thẻ tín dụng của người dùng có thể bị lộ là rất cao nhưng cho tới nay chưa có dấu hiệu nào cho thấy lỗ hổng của Fortnite bị tin tặc khai thác. Trong một tuyên bố gửi tới trang The Verge, Epic Games cho biết họ đã khắc phục vấn đề và nhắc lại lập trường của họ về vấn đề bảo mật. “Chúng tôi luôn luôn khuyến khích người chơi bảo vệ tài khoản của họ bằng cách không sử dụng lại mật khẩu cũ và dùng những mật khẩu mạnh cũng như không chia sẻ tài khoản với người khác”, Epic Games viết.

Năm ngoái, Epic Games cũng khuyến khích người chơi Fortnite sử dụng phương thức xác thực hai yếu tố bằng cách tặng quà trong game.