Maison > Nouvelles > Le chemin de l'exil 2 confirme la violation des données

Le chemin de l'exil 2 confirme la violation des données

By CamilaMar 18,2025

Le chemin de l'exil 2 confirme la violation des données

Résumé

  • Griding Gear Games, le développeur de Path of Exile 2 , a confirmé une violation de données survenant la semaine du 6 janvier 2025.
  • La violation provenait d'un compte de développeur compromis lié à la vapeur.
  • Les données compromises incluaient les adresses e-mail des joueurs, les identifiants Steam, les adresses IP et d'autres informations.

Griding Gear Games a reconnu une violation de données affectant le chemin de l'exil 2 résultant d'un compte d'administration de développeur compromis. Les développeurs ont décrit les étapes pour améliorer la sécurité de leurs comptes d'administration, empêchant les violations futures sur la voie de l'exil 2 et de son prédécesseur (partageant une connexion de compte commune).

Depuis son lancement d'accès anticipé en décembre 2024, Path of Exile 2 a maintenu une base de joueurs solide, alimentée par des mises à jour cohérentes et une communication des développeurs. Les mises à jour récentes ont abordé les performances de PlayStation 5 et divers problèmes en jeu (monstres, compétences, dégâts). Le broyage des jeux d'équipement a abordé de manière proactive la violation de données avant la sortie du prochain patch majeur du jeu.

Un avis sur la voie officielle du forum Exile 2 a confirmé la sensibilisation des jeux de meues de broyage de la violation de la semaine du 6 janvier 2025. Un compte d'administration du site Web d'un développeur a été compromis, accordant l'accès aux outils normalement utilisés par l'équipe de support client. Le compte a été immédiatement verrouillé et tous les autres comptes d'administration ont subi des réinitialités de mot de passe forcé. L'enquête a révélé que le compte compromis était lié à un ancien compte Steam uniquement des tests, fournissant à l'attaquant suffisamment d'informations pour accéder. Bien que ce compte Steam n'avait pas d'achat ou d'informations personnelles, l'accès à la voie du compte de compte du développeur a permis la manipulation d'autres comptes via le portail du développeur.

Path of Exile 2 Développeur Gringing Gear Games confirme la violation de données impliquant un compte de personnel compromis

  • La violation a affecté un "nombre important" de comptes, de compromettre les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition et les codes de déverrouillage.

L'attaquant définit au hasard des mots de passe sur 66 comptes, exploitant un bogue pour supprimer les modifications de suivi des journaux. Le broyage des jeux d'équipement a confirmé que ce bogue, n'affectant que cette action spécifique, a été corrigé. La violation a permis l'accès aux informations du compte pour un "nombre important" de comptes sur le portail du développeur, exposant des adresses e-mail, des identifiants Steam, des adresses IP, des adresses d'expédition et des codes de déverrouillage.

Alors que les mots de passe et les hachages de mots de passe n'étaient pas directement accessibles via le portail du service client, Griding Gear Games a reconnu la possibilité de l'attaquant à référence à référence avec des adresses de mot de passe compromises d'autres sites Web pour contourner le verrouillage des régions pour le chemin lié à la vapeur des comptes d'exil 2 . Pour certains comptes, l'attaquant a consulté la transaction et l'historique des messages privés avec le personnel de Griding Gear Games. Pour éviter les violations futures, les comptes tiers liés aux comptes du personnel sont interdits et les restrictions IP ont été considérablement resserrées.

La réaction de la communauté à la brèche est mitigée. Bien que certains louent la transparence des développeurs, d'autres plaident pour l'authentification à deux facteurs pour la voie des comptes d'exil 2 . Une partie importante de la base de joueurs désire une sécurité améliorée, une amélioration du contenu en jeu et des ajustements aux difficultés de fin de partie.

Article précédent:Warlock Tetropuzzle fait passer les goûts de Tetris au niveau supérieur, avec la magie (et la correspondance des tuiles) Article suivant:Crunchyroll lance le jeu de la journée blanche dans le monde entier