流放2開發人員的路徑解決了重大數據泄露
流亡道路背後的工作室Gerning Gear Games在影響66多個玩家帳戶的數據泄露後,發出了公眾道歉。違規行為源於具有行政特權的受損蒸汽測試帳戶。本文詳細介紹了該事件以及開發人員實施的隨後的安全措施。
安全失誤和黑客動作
的蒸汽帳戶被利用用於內部測試,缺乏鏈接的個人信息(電話號碼,地址)。攻擊者成功地欺騙了Steam支持,使用最小帳戶詳細信息(電子郵件,用戶名)和VPN掩蓋了其位置。利用內部支持工具,在許多POE 1和POE 2帳戶上使用黑客重置密碼。此外,他們刪除了密碼更改通知,並向受影響的玩家掩蓋了他們的行動。
的違規行為導致未經授權訪問敏感數據,包括電子郵件地址,Steam ID,IP地址,運輸地址,解鎖代碼,交易曆史記錄和私人消息。這種損害的信息對受影響的參與者構成了重大風險,有可能使進一步的帳戶妥協。
增強的安全措施和球員響應
磨齒輪遊戲通過為管理帳戶實施更嚴格的安全協議做出了響應。現在禁止鏈接到員工帳戶的第三方帳戶,並且IP限製已大大收緊。開發人員對安全失誤表示遺憾,並承諾實施進一步的預防措施。
社區的回應混雜在一起,有些人稱讚開發商的透明度,而另一些人則主張立即實施兩因素身份驗證(2FA)以增強帳戶安全性。雖然增加2FA仍在待處理中,但敦促玩家更改密碼,並對他們的帳戶信息保持警惕。初始違規圖像如下所示: