Ścieżka programistów wygnania 2 dotyczy znacznego naruszenia danych
Gry Griling Gear, studio za Path of Exile, wydało publiczne przeprosiny po naruszeniu danych wpływających na ponad 66 rachunków graczy. Naruszenie wynikało z zagrożonego konta testu parowego posiadającego uprawnienia administracyjne. W tym artykule opisano incydent, a późniejsze środki bezpieczeństwa wdrożone przez programistów.
Bezpieczeństwo i działania hakerów
zagrożonego konta Steam, wykorzystywanego do testowania wewnętrznego i braku powiązanych danych osobowych (numer telefonu, adres), zostało wykorzystane. Atakujący z powodzeniem oszukał obsługę Steam, uzyskując dostęp za pomocą minimalnych szczegółów konta (e -mail, nazwa użytkownika) i VPN w celu maskowania ich lokalizacji. Wykorzystując wewnętrzne narzędzia wsparcia, haker resetuj hasła na wielu kontach PoE 1 i PoE 2. Ponadto usunęli powiadomienia o zmianie hasła, ukrywając swoje działania od dotkniętych graczy.
naruszenie spowodowało nieautoryzowany dostęp poufnych danych, w tym adresy e -mail, identyfikatory parowe, adresy IP, adresy wysyłki, kody odblokowania, historie transakcji i prywatne wiadomości. Ta zagrożona informacja stanowi znaczące ryzyko dla dotkniętych graczy, potencjalnie umożliwiając dalsze kompromisy konta.
Ulepszone środki bezpieczeństwa i reakcja gracza
Gry Gry Griling Gear zareagowało, wdrażając surowsze protokoły bezpieczeństwa dla rachunków administracyjnych. Konta stron trzecich łączące się z kontami personelu jest teraz zabronione, a ograniczenia IP zostały znacznie zaostrzone. Deweloperzy wyrazili żal z powodu upływu bezpieczeństwa i zobowiązali się do wdrożenia dalszych środków zapobiegawczych.
Odpowiedź społeczności została zmieszana, a niektórzy chwalą przejrzystość programisty, podczas gdy inni opowiadają się za natychmiastowym wdrożeniem uwierzytelniania dwuskładnikowego (2FA) w celu zwiększenia bezpieczeństwa konta. Podczas gdy dodanie 2FA pozostaje w toku, gracze są zachęcani do zmiany haseł i zachowania czujności w odniesieniu do informacji o koncie. Początkowe obraz naruszenia pokazano poniżej: