ត្រឡប់ទៅប្លុក

សុវត្ថិភាពគណនី Steam៖ ផ្លូវលួចគណនី និងការកំណត់ការពារ

គណនី Steam ដែលត្រូវបានលួចភាគច្រើន មិនមែនត្រូវបាន “hack” ដោយបច្ចេកទេសខ្ពស់ទេ ប៉ុន្តែជាញឹកញាប់គឺការផ្តល់សិទ្ធិចូលប្រើដោយខ្លួនឯងតាមរយៈការចូលមិនត្រឹមត្រូវ ឬការអនុញ្ញាតដែលមានហានិភ័យ។ អត្ថបទនេះបង្ហាញផ្លូវលួចទូទៅ 3 ប្រភេទ ការប្រើ two-factor authentication និង recovery codes ឱ្យត្រឹមត្រូវ ព្រមទាំងច្បាប់អនុវត្តនៃ Family Sharing និងការទិញឆ្លងតំបន់។

តម្លៃរបស់គណនី Steam មិនស្ថិតនៅលើគណនីផ្ទាល់ទេ ប៉ុន្តែស្ថិតនៅលើហ្គេម និងវត្ថុក្នុងបណ្ណាល័យ។ ដូច្នេះវាតែងតែជាគោលដៅនៃការវាយប្រហារ ហើយការវាយប្រហារភាគច្រើនមិនត្រូវការបច្ចេកទេសកម្រិតខ្ពស់ខ្លាំងទេ។

Steam 账号安全:盗号路径与防护设置的关键步骤与判断维度示意图

គណនីដែលត្រូវលួចភាគច្រើន គឺបើកទ្វារឱ្យគេដោយខ្លួនឯង

ទំព័រចូល phishing គឺជាផ្លូវទូទៅបំផុត។ តំណភ្ជាប់ពីលទ្ធផលស្វែងរក សារឯកជនក្នុងសហគមន៍ ឬក្រុមជួញដូរ អាចនាំទៅកាន់ទំព័រដែលស្ទើរតែដូចទំព័រចូល Steam ទាំងស្រុង ហើយ domain ខុសគ្នាតែ 1 ឬ 2 តួអក្សរ។ បើអ្នកបញ្ចូលឈ្មោះគណនី និងពាក្យសម្ងាត់នៅទីនោះ ទិន្នន័យអាចទៅដល់ដៃអ្នកដទៃភ្លាមៗ។

ផ្លូវមួយទៀតគឺការចូលដែលបានអនុញ្ញាតតាមគេហទំព័រជួញដូរភាគីទីបី និងគេហទំព័របើកប្រអប់។ គេហទំព័រទាំងនេះអញ្ជើញអ្នកឱ្យចូលដោយគណនី Steam ហើយបន្ទាប់ពីអនុញ្ញាត ពួកវាអាចទទួលបានព័ត៌មានគណនីមួយចំនួន។ គេហទំព័រដែលមិនគួរឱ្យទុកចិត្តអាចពង្រីកសិទ្ធិលើសពីអ្វីដែលអ្នករំពឹង។ Skin និងវត្ថុមានតម្លៃអាចត្រូវបានផ្ទេរចេញជាបន្តបន្ទាប់បន្ទាប់ពីការអនុញ្ញាតបែបនេះ។

ការចែករំលែកគណនីក៏មានហានិភ័យដែរ។ ការខ្ចីគណនីឱ្យមិត្តភក្តិ ឬចូលពីទីតាំងជាច្រើន អាចមើលទៅដូចជាបញ្ហាទំនុកចិត្តប៉ុណ្ណោះ ប៉ុន្តែការចូលតែម្តងពីហាងអ៊ីនធឺណិត ឬឧបករណ៍ដែលមិនសុវត្ថិភាព អាចបង្ហាញគណនីទៅអ្នកដទៃ។ ការប្រើរួមក៏ធ្វើឱ្យប្រវត្តិចូលស្មុគស្មាញ ហើយធ្វើឱ្យងាយខកខានការជូនដំណឹងអំពីសកម្មភាពមិនធម្មតា។

ដំបូង ត្រូវកំណត់ two-factor authentication ឱ្យត្រឹមត្រូវ

Two-factor authentication របស់ Steam មានឈ្មោះថា Steam Guard។ បន្ទាប់ពីដំឡើងកម្មវិធី Steam លើទូរស័ព្ទ អ្នកអាចបើកវានៅក្នុង Settings។ ពេលបើករួច ការចូលត្រូវការមិនត្រឹមតែពាក្យសម្ងាត់ទេ ប៉ុន្តែត្រូវការកូដថាមវន្តដែលកម្មវិធីបង្កើតផងដែរ។

មានចំណុចមួយដែលងាយភ្លេច៖ នៅពេលបើក វានឹងផ្តល់ recovery codes ដែលអាចប្រើដើម្បីស្តារសមត្ថភាពផ្ទៀងផ្ទាត់វិញ ប្រសិនបើទូរស័ព្ទបាត់ ឬដំឡើងកម្មវិធីឡើងវិញ។ ត្រូវរក្សាទុកកូដទាំងនេះ offline ដូចជា សរសេរលើក្រដាស ឬទុកនៅកន្លែងដែលមិនភ្ជាប់អ៊ីនធឺណិត។ មនុស្សជាច្រើនទើបដឹងក្រោយទូរស័ព្ទខូចថា មិនអាចផ្ទៀងផ្ទាត់បាន ហើយក៏មិនបានរក្សាទុក recovery code ធ្វើឱ្យខ្លួនឯងចូលគណនីមិនបាន។

ប្រើកូដផ្ទៀងផ្ទាត់តាមអ៊ីមែលជាជម្រើសបន្ថែមប៉ុណ្ណោះ មិនគួរប្រើជាខ្សែការពារសំខាន់ទេ។ គណនីអ៊ីមែលខ្លួនឯងក៏គួរតែឯករាជ្យ ហើយមិនគួរប្រើអាសយដ្ឋានដូចគ្នាសម្រាប់គណនីផ្សេងៗ។

Family Sharing អាចធ្វើអ្វីបាន និងអ្វីមិនបាន

Family Sharing គឺជាមុខងារផ្លូវការ។ វាចែករំលែកបណ្ណាល័យហ្គេម មិនមែនចែករំលែកគណនីទេ។ ចំណុចនេះត្រូវបានយល់ច្រឡំជាញឹកញាប់។

ការអនុញ្ញាតត្រូវតែបញ្ចប់ដោយភាគីទាំងពីរលើឧបករណ៍ដូចគ្នា ហើយអាចដកវិញបានគ្រប់ពេល។ បន្ទាប់ពីចែករំលែក មានកម្រិតច្បាស់លាស់៖ ហ្គេមដូចគ្នាអាចលេងដោយមនុស្សតែម្នាក់ក្នុងពេលតែមួយ; ខណៈពេលអ្នកកំពុងលេង ម្ចាស់បណ្ណាល័យក៏មិនអាចចូលហ្គេមនោះដែរ; ហើយហ្គេមមួយចំនួនមិនគាំទ្រការចែករំលែកឡើយ។

ដូច្នេះ ការចែករំលែកមានបំណងសម្រាប់ការប្រើប្រាស់ក្នុងគ្រួសារតែមួយ ហើយមិនអាចជំនួសការទិញច្បាប់ចម្លងផ្ទាល់ខ្លួនបានទេ។ មិនអាចប្រើបណ្ណាល័យរួមមួយ ដើម្បីឱ្យមនុស្សជាច្រើនលេងហ្គេមដូចគ្នាក្នុងពេលតែមួយបានឡើយ។

ការទិញឆ្លងតំបន់ជួបការត្រួតពិនិត្យ 2 ដំណាក់កាល

តម្លៃពិតជាខុសគ្នាតាមតំបន់។ ប៉ុន្តែ Steam តម្រូវឱ្យតំបន់ដែលបានចុះក្នុងគណនីស្របនឹងស្ថានភាពពិត ហើយការទិញឆ្លងតំបន់ផ្ទាល់ខ្លួនគឺផ្ទុយនឹងកិច្ចព្រមព្រៀងអ្នកប្រើ។

ជាក់ស្តែង មានការត្រួតពិនិត្យ 2 ដំណាក់កាល។ ទីមួយគឺវិធីបង់ប្រាក់៖ ប្រសិនបើតំបន់គណនីមិនត្រូវនឹងតំបន់របស់វិធីបង់ប្រាក់ ប្រតិបត្តិការជាធម្មតានឹងបរាជ័យភ្លាម។ ទីពីរគឺការវាយតម្លៃបន្ទាប់៖ ប្រសិនបើត្រូវបានកំណត់ថាបានប្រើព័ត៌មានតំបន់ក្លែងក្លាយដើម្បីទទួលតម្លៃទាបជាង មុខងារទិញអាចត្រូវបានកំណត់ ហើយករណីធ្ងន់អាចនាំទៅការបិទគណនី។ ហ្គេមដែលបានទិញរួចក្នុងបណ្ណាល័យក៏មិនផ្ទេរទៅតំបន់ផ្សេងតាមនោះដែរ។

អ្វីដែលសន្សំបានគឺតែភាពខុសគ្នានៃតម្លៃ ប៉ុន្តែអ្វីដែលយកទៅប្រថុយគឺបណ្ណាល័យហ្គេមទាំងមូល។ ការប្រៀបធៀបនេះមិនពិបាកទេ។

នៅពេលពិតជាត្រូវការគណនីច្រើន

មានស្ថានភាពស្របច្បាប់សម្រាប់ការប្រើគណនីច្រើន ដូចជា សមាជិកគ្រួសារផ្សេងៗមានគណនីផ្ទាល់ខ្លួន ឬមនុស្សម្នាក់បែងចែកគណនីសម្រាប់គោលបំណងផ្សេងៗ។

គណនីទាំងនេះគួរតែចូលដោយឯករាជ្យ និងមិនបិទបាំងស្ថានភាពគ្នាទៅវិញទៅមក។ វិធីដែលមានស្ថិរភាពជាងគឺផ្តល់ browser environment ដាច់ដោយឡែកសម្រាប់គណនីនីមួយៗ រក្សាប៉ារ៉ាម៉ែត្រ ដូចជា ភាសា និង time zone ឱ្យសមស្របគ្នា និងមិនប្រើវិធីបង់ប្រាក់ឆ្លងគណនី។ មុខងារ multi-account environment របស់ PurpleMark អាចរក្សាទុកស្ថានភាពចូលរបស់គណនីនីមួយៗដោយឡែក និងគ្រប់គ្រងកណ្តាលបាន។

មិនថារៀបចំបែបណាក៏ដោយ លក្ខខណ្ឌមូលដ្ឋានគឺគណនីត្រូវតែបង្កើតពីការចុះឈ្មោះពិត និងស្របច្បាប់។ ការប្រើឧបករណ៍ automation ដើម្បីបង្កើតគណនីជាច្រើនជាបាច់ គឺជាការរំលោភច្បាប់យ៉ាងច្បាស់។ សមត្ថភាពរកឃើញរបស់ platform ខ្លាំងជាងអ្វីដែលមនុស្សជាច្រើនគិត ហើយការចាត់វិធានការអាចធ្វើលើគណនីជាច្រើនក្នុងពេលតែមួយ។ ព្រោះព័ត៌មានចុះឈ្មោះមិនពិត អ្នកក៏មិនអាចបង្ហាញភស្តុតាងមានសុពលភាពនៅពេលប្តឹងតវ៉ា ហើយមាតិកាដែលបានទិញក្នុងបណ្ណាល័យក៏មិនអាចផ្ទេរចេញបានទេ។

សំណួរដែលគេសួរញឹកញាប់

តើអាចចុះឈ្មោះគណនី Steam ច្រើនដោយអ៊ីមែលតែមួយបានទេ? មិនណែនាំទេ។ ការប្រើអ៊ីមែលដដែលម្តងហើយម្តងទៀត អាចបង្កការផ្ទៀងផ្ទាត់បន្ថែម និងបង្កើតទំនាក់ទំនងរវាងគណនី។

តើ Family Sharing អាចលេងពេលតែមួយបានទេ? មិនបានទេ។ ហ្គេមដូចគ្នាអនុញ្ញាតឱ្យមនុស្សតែម្នាក់លេងក្នុងពេលតែមួយ។ នេះជាកម្រិតរបស់ប្រព័ន្ធ មិនមែនបញ្ហាការកំណត់ទេ។

តើមានអ្វីកើតឡើងប្រសិនបើរកឃើញការទិញឆ្លងតំបន់? Platform នឹងប្រៀបធៀបតំបន់គណនីជាមួយតំបន់របស់វិធីបង់ប្រាក់ ហើយក្រោយពេលបញ្ជាក់ អាចកំណត់មុខងារទិញរបស់គណនី។

អនុវត្តជំហានមូលដ្ឋានឱ្យបានរឹងមាំ

សុវត្ថិភាពគណនី Steam មិនត្រូវការល្បិចស្មុគស្មាញច្រើនទេ។ បើក two-factor authentication ឱ្យត្រឹមត្រូវ រក្សាទុក recovery codes offline រក្សា environment ចូលឱ្យស្អាត និងជៀសវាងការខ្ចីគណនីឱ្យអ្នកដទៃ ឬការទិញឆ្លងតំបន់។ ជំហានទាំងនេះអាចកាត់បន្ថយហានិភ័យទូទៅភាគច្រើន។