Ang landas ng exile 2 developer ay tumutugon sa makabuluhang paglabag sa data
Ang paggiling ng mga laro ng gear, ang studio sa likod ng landas ng pagpapatapon, ay naglabas ng isang pampublikong paghingi ng tawad kasunod ng isang paglabag sa data na nakakaapekto sa higit sa 66 mga account sa player. Ang paglabag ay nagmula sa isang nakompromiso na account sa pagsubok ng singaw na nagtataglay ng mga pribilehiyo sa administratibo. Ang artikulong ito ay detalyado ang insidente at ang kasunod na mga hakbang sa seguridad na ipinatupad ng mga nag -develop.
Security Lapse at Hacker Actions
Ang isang nakompromiso na account sa singaw, na ginamit para sa panloob na pagsubok at kawalan ng naka -link na personal na impormasyon (numero ng telepono, address), ay pinagsamantalahan. Matagumpay na nalinlang ng umaatake ang suporta sa singaw, pagkakaroon ng pag -access gamit ang mga detalye ng minimal na account (email, username) at isang VPN upang i -mask ang kanilang lokasyon. Ang pag -agaw ng mga tool sa panloob na suporta, ang hacker ay nag -reset ng mga password sa maraming mga account ng Poe 1 at Poe 2. Bukod dito, tinanggal nila ang mga abiso sa pagbabago ng password, na itinatago ang kanilang mga aksyon mula sa mga apektadong manlalaro.
Ang paglabag ay nagresulta sa hindi awtorisadong pag -access ng sensitibong data, kabilang ang mga email address, mga ID ng singaw, mga IP address, mga address ng pagpapadala, pag -unlock ng mga code, kasaysayan ng transaksyon, at mga pribadong mensahe. Ang nakompromiso na impormasyon na ito ay nagdudulot ng isang makabuluhang peligro sa mga apektadong manlalaro, na potensyal na nagpapagana ng karagdagang mga kompromiso sa account.
Pinahusay na mga hakbang sa seguridad at tugon ng player
Ang paggiling ng mga laro ng gear ay tumugon sa pamamagitan ng pagpapatupad ng mas mahigpit na mga protocol ng seguridad para sa mga administratibong account. Ang mga account sa third-party na nag-uugnay sa mga account ng kawani ay ipinagbabawal ngayon, at ang mga paghihigpit sa IP ay makabuluhang masikip. Ang mga nag -develop ay nagpahayag ng panghihinayang sa pagkawasak ng seguridad at nangako na ipatupad ang karagdagang mga hakbang sa pag -iwas.
Ang tugon ng komunidad ay halo-halong, kasama ang ilang pagpuri sa transparency ng developer habang ang iba ay nagtataguyod para sa agarang pagpapatupad ng two-factor na pagpapatunay (2FA) para sa pinahusay na seguridad ng account. Habang ang pagdaragdag ng 2FA ay nananatiling nakabinbin, hinihikayat ang mga manlalaro na baguhin ang kanilang mga password at manatiling mapagbantay tungkol sa kanilang impormasyon sa account. Ang paunang imahe ng paglabag ay ipinapakita sa ibaba: