流亡道路2開發人員確認數據泄露:播放器信息受到損害
GEAN GAMES是流放2號路徑背後的開發人員,已確認數據泄露影響了大量玩家帳戶。違規行為是在2025年1月6日發現的,源於與Steam相關的受損開發人員帳戶。
違規:開發人員的管理帳戶受到損害,授予Exile 2客戶支持團隊使用的工具未經授權的訪問。這使攻擊者可以訪問敏感的玩家數據,包括電子郵件地址,Steam ID,IP地址,運輸地址和解鎖代碼。雖然密碼本身並非直接訪問,但攻擊者使用折衷的電子郵件地址來猜測其他數據泄露的密碼的可能性。在某些情況下,還查看了交易和私人消息曆史記錄。
影響和響應:開發人員立即鎖定了折衷的帳戶,並為所有管理員帳戶實施了強製性密碼。隨後的調查顯示,違規行為起源於與開發人員流放賬戶道路相關的舊的,僅測試的蒸汽帳戶。此後,Grinding Gear Games實施了更嚴格的安全措施,包括刪除將第三方帳戶與員工帳戶鏈接的能力以及顯著緊縮IP限製的能力。允許刪除與帳戶更改相關的日誌的錯誤也已修複。攻擊者還隨機更改了66個帳戶的密碼。
社區反應:玩家的響應已經變化,有些人讚揚開發人員的透明度,而另一些人則主張實施兩因素身份驗證以增強安全性。許多玩家還對總體帳戶安全表示擔憂,並要求進一步改進。
關鍵要點:該事件強調了在線遊戲開發人員強大的安全措施的重要性。漏洞強調了與鏈接帳戶相關的潛在漏洞以及對持續安全更新和改進的需求。 Gear Games的積極反應和對增強安全措施的承諾是重新獲得玩家信任的關鍵步驟。