Casa > Notizia > Percorso di esilio 2 violazione dei dati rivelati

Percorso di esilio 2 violazione dei dati rivelati

By EleanorFeb 19,2025

Percorso di esilio 2 violazione dei dati rivelati

Lo sviluppatore di percorso di esilio 2 conferma la violazione dei dati: informazioni sul giocatore compromesse

Grinding Gear Games, lo sviluppatore dietro il percorso di Exile 2, ha confermato una violazione dei dati che influisce su un numero significativo di account dei giocatori. La violazione, scoperta la settimana del 6 gennaio 2025, derivava da un account sviluppatore compromesso collegato a Steam.

La violazione: è stato compromesso un account amministratore di uno sviluppatore, concedendo l'accesso non autorizzato agli strumenti utilizzati dal team di assistenza clienti di Path of Exile 2. Ciò ha permesso all'attaccante di accedere ai dati del giocatore sensibile, inclusi indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione e codici di sblocco. Mentre le password stesse non erano direttamente accessibili, il potenziale per l'attaccante di utilizzare indirizzi e -mail compromessi per indovinare le password di altre violazioni dei dati. In alcuni casi sono state visualizzate anche le storie di transazioni e messaggi privati.

Impatto e risposta: Gli sviluppatori hanno immediatamente bloccato l'account compromesso e implementato reimpostazione della password obbligatoria per tutti gli account di amministrazione. Un'indagine successiva ha rivelato che la violazione ha avuto origine da un vecchio account Steam di sola test legata al conto per il percorso dell'esilio dello sviluppatore. Da allora Grinding Gear Games ha implementato misure di sicurezza più rigorose, tra cui la rimozione della capacità di collegare gli account di terze parti agli account del personale e il rafforzamento significativo delle restrizioni IP. È stato anche risolto un bug che ha permesso la cancellazione dei registri relativi alle modifiche dell'account. L'attaccante ha anche modificato casualmente le password su 66 account.

Reazione della comunità: Le risposte dei giocatori sono state variate, con alcuni elogi la trasparenza dello sviluppatore mentre altri sostengono l'implementazione dell'autenticazione a due fattori per una maggiore sicurezza. Molti giocatori hanno anche espresso preoccupazione per la sicurezza complessiva dell'account e hanno richiesto ulteriori miglioramenti.

Takeaway chiave: Questo incidente sottolinea l'importanza di solide misure di sicurezza per gli sviluppatori di giochi online. La violazione evidenzia le potenziali vulnerabilità associate agli account collegati e la necessità di aggiornamenti e miglioramenti di sicurezza continui. La risposta proattiva e l'impegno dei giochi di attrezzature per macinare per le misure di sicurezza migliorate sono passaggi cruciali per riguadagnare la fiducia dei giocatori.

Articolo precedente:I giocatori di Pokémon Go trovano l'amore a Madrid mentre le proposte inondano il Go Fest Articolo successivo:Rafayel Birthday Bash: Love & Deepspace festeggia