Sürgün 2 Geliştiricisi Veri ihlalini onayladı: Oyuncu Bilgileri Tahsisili
Path of Exile 2'nin arkasındaki geliştirici olan Grinding Gear Games, önemli sayıda oyuncu hesabını etkileyen bir veri ihlalini doğruladı. 6 Ocak 2025 haftasını keşfedilen ihlal, Steam ile bağlantılı uzlaşmış bir geliştirici hesabından kaynaklandı.
İhlal: Bir geliştiricinin yönetici hesabı tehlikeye atıldı ve Path of Exile 2'nin müşteri destek ekibi tarafından kullanılan araçlara yetkisiz erişim sağladı. Bu, saldırganın e -posta adresleri, buhar kimlikleri, IP adresleri, gönderim adresleri ve kilidini açma kodları dahil olmak üzere hassas oyuncu verilerine erişmesini sağladı. Parolaların kendileri doğrudan erişilemese de, saldırganın diğer veri ihlallerinden gelen şifreleri tahmin etmek için tehlikeye atılmış e -posta adreslerini kullanma potansiyeli vardır. Bazı durumlarda, işlem ve özel mesaj geçmişleri de görüntülendi.
Etki ve Yanıt: Geliştiriciler, tehlikeye atılan hesabı hemen kilitlediler ve tüm yönetici hesapları için zorunlu şifre sıfırlamalarını uyguladılar. Sonraki bir soruşturma, geliştiricinin sürgün yoluna bağlı eski, sadece testli bir buhar hesabından kaynaklanan ihlalin ortaya çıktığını ortaya koydu. Griping Gear Games o zamandan beri üçüncü taraf hesaplarını personel hesaplarına bağlama ve IP kısıtlamalarını önemli ölçüde sıkılaştırma yeteneği de dahil olmak üzere daha katı güvenlik önlemleri uyguladı. Hesap değişiklikleriyle ilgili günlüklerin silinmesine izin veren bir hata da düzeltildi. Saldırgan ayrıca 66 hesapta parolaları rastgele değiştirdi.
Topluluk Tepkisi: Oyuncu yanıtları çeşitlidir, bazıları geliştiricinin şeffaflığını övürken, diğerleri gelişmiş güvenlik için iki faktörlü kimlik doğrulamanın uygulanmasını savunmaktadır. Birçok oyuncu ayrıca genel hesap güvenliği konusunda endişelerini dile getirdi ve daha fazla iyileştirme talep etti.
Anahtar paketler: Bu olay, çevrimiçi oyun geliştiricileri için sağlam güvenlik önlemlerinin öneminin altını çizmektedir. İhlal, bağlantılı hesaplarla ilişkili potansiyel güvenlik açıklarını ve sürekli güvenlik güncellemeleri ve iyileştirmelere duyulan ihtiyacı vurgulamaktadır. Taşlama Gear Games'in proaktif yanıtı ve gelişmiş güvenlik önlemlerine olan bağlılığı, oyuncu güvenini yeniden kazanmada önemli adımlardır.