ช่วงที่ผ่านมา มีผู้เล่น Genshin Impact ถูกแฮ็กบัญชีหลายราย และทีมงาน miHoYo ก็ไม่สามารถช่วยกู้คืนบัญชีให้ได้ในหลายๆ ครั้ง ทำให้ผู้เล่นร้องขอระบบ 2FA หรือการยืนยันตัวตนแบบสองขั้นตอน เช่นต้องใส่รหัสที่ได้รับผ่านข้อความ อีเมล หรือ Google Authenticator ก่อนจะล็อกอิน แต่ทีมงานก็ยังไม่ได้ใส่เข้ามาสักที
ล่าสุดมีผู้ใช้บน Reddit ชื่อ uijbg โพสต์ภาพข้อความอธิบายเป็นภาษาจีนจากทีมงาน miHoYo ซึ่งบอกว่าเอามาจากกรุ๊ป Genshin Impact Thailand Official ที่เอามาจาก Genshin Global Group อีกที
คำแปลข้อความที่แนบมาด้วย บอกว่าทีมงานกำลังพูดคุยเกี่ยวกับการเพิ่มระบบความปลอดภัยของฐานข้อมูลอยู่ พร้อมยืนยันว่าตอนนี้ฐานข้อมูลของบริษัทมีความปลอดภัยหลายชั้น และไม่ได้โดนเจาะแต่อย่างใด ผู้เล่นที่โดนแฮ็กส่วนใหญ่เกิดจากการใส่ข้อมูลในหน้าเว็บปลอมมากกว่า (โดน phishing) แต่ทีมงานก็กำลังเตรียมเพิ่มระบบความปลอดภัยให้บัญชีผู้เล่นอยู่ และให้รออัพเดตต่อไป
ระบบความปลอดภัยของบัญชีผู้เล่นที่ miHoYo พูดถึง น่าจะเป็น 2FA ที่ผู้เล่นต่างรอคอย แต่ทั้งนี้ทีมงานก็ไม่ได้มีกำหนดระยะเวลาที่ชัดเจนว่าจะมาเมื่อไร แต่ก็ถ้ามาก็น่าจะแก้ปัญหาด้านการถูก phishing ได้ในระดับหนึ่ง เพราะแม้แฮ็กเกอร์จะได้บัญชีไป แต่ก็จะไม่สามารถล็อกอินได้
Genshin Impact เตรียมอัพเดตเป็นเวอร์ชั่น 1.4 ในวันที่ 17 มีนาคมนี้ มาพร้อมงานเทศกาลของเมือง Mondstatd กับเทศกาล Windblume และเพิ่มตัวละคร 4 ดาว Rosaria ที่ใช้อาวุธเป็นหอก และมีธาตุน้ำแข็ง นอกจากนี้ Venti ตัวละครนักกวีแห่งสายลมที่ผู้เล่นหลายคนชื่นชอบ และไม่สามารถสุ่มได้มาสักพัก ก็จะกลับมาอยู่ให้สุ่มกันอีกครั้ง
ที่มา - Reddit:/u/uijbg, DualShockers
Comments
Phising > Phishing
"และไม่สามารถสุ่มได้มาสักพัก"
สัมผัสถึงความเค็ม
เค้าถึงขอ 2FA ไงเฮีย แล้วเฮียก็ชอบมี web event ทั้งๆที่ทำในเกมได้ 555
จริงตอนกดแลก Gift กลัวโดนหลอกตลอด เพราะต้องมานั่ง redeem. ในเวปเนีั่ย
จริงครับ บางทีหน้าเว็บ event พี่แกก็ชวนให้คิดว่า phishing เปล่าวะ 555 คือได้ใช้สกิลมาก นั่งดู url นั่งดูอะไร ปลอดภัยสุดก็กด URL จากเกมเอา
ตอน Redeem ผม bookmark เอาไว้จะได้ไม่เผลอไปกด url อื่น
โดน phishing เหมือนจะโดนกันบ่อยนะ ระบบป้องกันอย่างดีแต่โดนผ่าน phishing เพราะ User
เค้าถึงร้องขอให้มี 2FA ไงครับ ประเด็นไม่ใช่คนโดน phishing เยอะ แต่ mihoyo ไม่ใส่ 2FA มาสักที
ทำเป็น option ก็ยังดี
มีดูเกมเพื่อนบ้านอย่าง Honkai Impact 3rd
1.Web Event ไปเรียก web view มาแสดงในเกมนั่นแหละ
2.ของเมื่อถูกล็อค หากปลดล็อคต้องรอ 24 ชั่วโมง
3.การย่อยของทิ้งต้องทำบนอุปกรณ์ที่ใช้งานบ่อยเท่านั้น
I need healing.
ผมสงสัยว่าแฮกไปแล้วได้อะไร หรือเปลี่ยนพาสขโมยไปเลย เพราะมันแฮกเอาของไม่ได้ (หรือได้?)
เท่าที่เจอตอนนี้ก็คือเข้ามา ถลุงเพรชแกล้ง หรือย่อยของทิ้ง มากกว่าเอา ID ไปขาย
ซึ่งดูบ้าบอได้โหดร้ายกับคนเล่นมาก
เห็นๆก็ย่อยอาวุธ 5 ดาว แต่เอาจริงๆ ย่อยอติแฟคออฟชั่นดีๆ เจ็บปวดกว่าเยอะ บางคนเล่นมาหลายเดือนยังหาอติแฟคดีๆไม่ได้ def ชอบมารังควาญ
Albedo ยิ้มเลยครับ
กิจกรรมต่างๆ ผมคิดว่าควรให้เข้าร่วมเฉพาะในเกมส์เท่านั้นดีกว่า ถ้าอยากให้เข้าร่วมผ่านหน้า Web ควรทำ 2FA ให้กับผู้เล่น
แต่ก่อนเขาก็ทำ event เว็บในเกมนี่แหละ แต่มีหลายคนบ่น จนเขาก็เอาออกมา ก็บ่นกันอีก แต่ถ้าทำ 2FA น่าจะจบปัญหากันซะที
บางคนรหัสผ่านเดียวใช้เหมือนกันทุกเว็บ โคตรอันตราย
ส่วนตัวเมล์ผมนี่เจอใน Have i been pwned เพียบเลยเหมือนกัน
ตอนนี้เลิกพฤติกรรมนั้นเลย
แต่อยากให้มี 2FA ด่วนๆเลย
เหมือนผู้เล่นหลายคนมีพฤติกรรมแบบนี้แต่ไม่ยอมรับตัวเองครับ
I need healing.
มันมีเว็บเติมเงิน แต่ต้องเอา pass ให้พ่อค้าทำให้
โดนเกมที่รักเราเล่นเข้าให้แล้ว..แย่จัง
The Last Wizard Of Century.