Heim > Nachricht > Path of Exile 2 Datenverletzung enthüllt

Path of Exile 2 Datenverletzung enthüllt

By EleanorFeb 19,2025

Path of Exile 2 Datenverletzung enthüllt

Der Entwickler von Exile 2 bestätigt die Datenverletzung: Playerinformationen kompromittiert

Schleifengerätespiele, der Entwickler hinter Path of Exile 2, hat einen Datenverstoß bestätigt, der eine erhebliche Anzahl von Spielerkonten betrifft. Der Verstoß entdeckte die Woche des 6. Januar 2025, die aus einem kompromittierten Entwicklerkonto stammte, das mit Steam verbunden war.

Der Verstoß: Das Admin -Konto eines Entwicklers wurde kompromittiert, was einen unbefugten Zugriff auf Tools gewährt hat, die vom Customer Support -Team von Path of Exile 2 verwendet wurden. Dies ermöglichte es dem Angreifer, auf sensible Spielerdaten zuzugreifen, einschließlich E -Mail -Adressen, Steam -IDs, IP -Adressen, Versandadressen und Entsperren von Codes. Während die Passwörter selbst nicht direkt zugänglich waren, besteht das Potenzial, dass der Angreifer kompromittierte E -Mail -Adressen verwendet, um Passwörter von anderen Datenverletzungen zu erraten. In einigen Fällen wurden auch Transaktions- und private Nachrichtengeschichten angesehen.

Auswirkungen und Antwort: Die Entwickler haben das kompromittierte Konto sofort gesperrt und für alle Administratorkonten obligatorische Kennwortresets implementiert. Eine nachfolgende Untersuchung ergab, dass der Verstoß aus einem alten, nur Test mit dem Dampfkonto, der mit dem Weg des Exil-Kontos des Entwicklers verbunden ist, stammt. Seitdem hat Grinding Gear Games strengere Sicherheitsmaßnahmen implementiert, einschließlich der Entfernung der Fähigkeit, Konten von Drittanbietern mit Mitarbeiterkonten zu verknüpfen und die IP-Beschränkungen erheblich zu verschärfen. Ein Fehler, der die Löschung von Protokollen in Bezug auf Kontoänderungen ermöglichte, wurde ebenfalls behoben. Der Angreifer änderte auch zufällig die Passwörter auf 66 Konten.

Community-Reaktion: Die Antworten der Spieler wurden variiert, wobei einige die Transparenz des Entwicklers lobten, während andere für die Implementierung der Zwei-Faktor-Authentifizierung für eine verbesserte Sicherheit eintreten. Viele Spieler äußerten sich auch Bedenken hinsichtlich der Gesamtsicherung des Kontos aus und forderten weitere Verbesserungen an.

Wichtige Imbiss: Dieser Vorfall unterstreicht die Bedeutung robuster Sicherheitsmaßnahmen für Online -Spieleentwickler. Der Verstoß unterstreicht die potenziellen Schwachstellen, die mit verknüpften Konten verbunden sind, und die Notwendigkeit kontinuierlicher Sicherheitsaktualisierungen und -verbesserungen. Die proaktive Reaktion und das Engagement von Schleifen von Gear Games für verbesserte Sicherheitsmaßnahmen sind entscheidende Schritte für die Wiedererlangung des Spielers.

Vorheriger Artikel:Pokémon Go-Spieler finden Liebe in Madrid, als das Go Fest mit Heiratsantragen überschwemmt wird Nächster Artikel:Rafayel Geburtstag Bash: Love & Deep Space Feiern Sie