Path of Exile 2 Pemaju mengesahkan pelanggaran data: Maklumat pemain dikompromi
Permainan Gear Grinding, pemaju di belakang Path of Exile 2, telah mengesahkan pelanggaran data yang mempengaruhi sejumlah besar akaun pemain. Pelanggaran itu, menemui minggu 6 Januari, 2025, berpunca daripada akaun pemaju yang dikompromi yang dikaitkan dengan stim.
Pelanggaran: Akaun admin pemaju telah dikompromi, memberikan akses yang tidak dibenarkan kepada alat yang digunakan oleh Pasukan Sokongan Pelanggan Path of Exile 2. Ini membenarkan penyerang untuk mengakses data pemain sensitif, termasuk alamat e -mel, ID stim, alamat IP, alamat penghantaran, dan kod buka kunci. Walaupun kata laluan sendiri tidak boleh diakses secara langsung, potensi penyerang menggunakan alamat e -mel yang dikompromi untuk meneka kata laluan dari pelanggaran data lain wujud. Dalam sesetengah kes, urus niaga dan sejarah mesej peribadi juga dilihat.
Kesan dan tindak balas: Pemaju segera mengunci akaun yang dikompromi dan melaksanakan semula kata laluan wajib untuk semua akaun admin. Siasatan berikutnya mendedahkan pelanggaran itu berasal dari akaun stim uji lama yang dikaitkan dengan laluan pemaju akaun pengasingan. Permainan gear pengisaran sejak itu telah melaksanakan langkah-langkah keselamatan yang lebih ketat, termasuk menghapuskan keupayaan untuk menghubungkan akaun pihak ketiga ke akaun kakitangan dan mengetatkan sekatan IP dengan ketara. Bug yang membenarkan penghapusan log yang berkaitan dengan perubahan akaun juga telah ditetapkan. Penyerang juga secara rawak menukar kata laluan pada 66 akaun.
Reaksi Komuniti: Respons pemain telah diubah, dengan beberapa memuji ketelusan pemaju manakala yang lain menganjurkan pelaksanaan pengesahan dua faktor untuk keselamatan yang dipertingkatkan. Ramai pemain juga menyatakan kebimbangan mengenai keselamatan akaun keseluruhan dan meminta penambahbaikan selanjutnya.
Kunci Takeaways: Insiden ini menggariskan kepentingan langkah -langkah keselamatan yang mantap untuk pemaju permainan dalam talian. Pelanggaran ini menyoroti potensi kelemahan yang berkaitan dengan akaun yang dipautkan dan keperluan untuk kemas kini dan penambahbaikan keselamatan berterusan. Sambutan dan komitmen proaktif Gear Gear Gear untuk meningkatkan langkah -langkah keselamatan adalah langkah penting dalam mendapatkan kembali kepercayaan pemain.