Path of Exile 2 pemaju menangani pelanggaran data yang penting
Permainan Gear Grinding, studio di belakang Path of Exile, telah mengeluarkan permintaan maaf awam berikutan pelanggaran data yang memberi kesan kepada lebih daripada 66 akaun pemain. Pelanggaran itu berpunca daripada akaun ujian stim yang dikompromi yang mempunyai keistimewaan pentadbiran. Artikel ini memperincikan kejadian dan langkah -langkah keselamatan berikutnya yang dilaksanakan oleh pemaju.
Keselamatan dan tindakan penggodam
Sebuah akaun Steam yang dikompromi, yang digunakan untuk ujian dalaman dan kekurangan maklumat peribadi yang berkaitan (nombor telefon, alamat), telah dieksploitasi. Penyerang berjaya menipu sokongan Steam, mendapat akses menggunakan butiran akaun minimum (e -mel, nama pengguna) dan VPN untuk menutup lokasi mereka. Memanfaatkan alat sokongan dalaman, kata laluan penetapan semula penggodam pada banyak akaun POE 1 dan POE 2. Selain itu, mereka memadamkan pemberitahuan perubahan kata laluan, menyembunyikan tindakan mereka daripada pemain yang terjejas.
Pelanggaran menghasilkan akses data sensitif yang tidak dibenarkan, termasuk alamat e -mel, ID stim, alamat IP, alamat penghantaran, kod buka kunci, sejarah transaksi, dan mesej peribadi. Maklumat yang dikompromi ini menimbulkan risiko yang signifikan kepada pemain yang terjejas, yang berpotensi membolehkan kompromi akaun selanjutnya.
Langkah keselamatan yang dipertingkatkan dan tindak balas pemain
Grinding Gear Games telah bertindak balas dengan melaksanakan protokol keselamatan yang lebih ketat untuk akaun pentadbiran. Akaun pihak ketiga yang menghubungkan ke akaun kakitangan kini dilarang, dan sekatan IP telah diperketatkan dengan ketara. Pemaju menyatakan penyesalan terhadap kelewatan keselamatan dan berjanji untuk melaksanakan langkah -langkah pencegahan selanjutnya.
Tanggapan masyarakat telah bercampur-campur, dengan beberapa memuji ketelusan pemaju manakala yang lain menganjurkan untuk pelaksanaan segera pengesahan dua faktor (2FA) untuk keselamatan akaun yang dipertingkatkan. Walaupun penambahan 2FA masih belum selesai, pemain digesa menukar kata laluan mereka dan tetap berhati -hati mengenai maklumat akaun mereka. Imej pelanggaran awal ditunjukkan di bawah: