निर्वासन 2 डेवलपर का मार्ग महत्वपूर्ण डेटा उल्लंघन को संबोधित करता है
पाथ ऑफ एक्साइल के पीछे डेवलपर गियर गेम्स को पीसते हुए, 66 से अधिक खातों को प्रभावित करने वाले डेटा उल्लंघन के बाद एक सार्वजनिक माफी जारी की है। प्रशासनिक विशेषाधिकारों के साथ एक समझौता किए गए स्टीम टेस्ट खाते से उपजा ब्रीच। यह लेख घटना और आगे के जोखिमों को कम करने के लिए उठाए गए कदमों का विवरण देता है।
सुरक्षा चूक और इसके पतन
एक हैकर ने एक लंबे समय से, असुरक्षित टेस्ट स्टीम खाते का शोषण किया। खरीद इतिहास, फोन नंबर, या पता एसोसिएशन की कमी, हमलावर ने सफलतापूर्वक भाप समर्थन को धोखा दिया, न्यूनतम पहचान की जानकारी (ईमेल, खाता नाम और एक वीपीएन मास्किंग स्थान) का उपयोग करके पहुंच प्राप्त की।
हैकर ने तब कई POE 1 और POE 2 खातों पर पासवर्ड रीसेट करने के लिए आंतरिक समर्थन टूल का उपयोग किया। चुपके से पासवर्ड परिवर्तन सूचनाओं को हटाने, हमलावर ने ईमेल पते, स्टीम आईडी, आईपी पते, शिपिंग पते, अनलॉक कोड, लेनदेन इतिहास और निजी संदेशों सहित संवेदनशील डेटा को एक्सेस किया। यह समझौता जानकारी प्रभावित उपयोगकर्ताओं के अन्य ऑनलाइन खातों के लिए एक महत्वपूर्ण जोखिम है।
गियर गेम्स की प्रतिक्रिया और भविष्य के सुरक्षा उपायों को पीसना
ग्राइंडिंग गियर गेम्स ने सुरक्षा चूक को स्वीकार किया, यह कहते हुए कि व्यवस्थापक खातों की सुरक्षा के लिए अधिक मजबूत उपाय होने चाहिए थे। उन्होंने सख्त सुरक्षा प्रोटोकॉल को लागू किया है, जिसमें स्टाफ खातों के लिए तीसरे पक्ष के खाते को लिंक करना और आईपी प्रतिबंधों को बढ़ाना शामिल है। कंपनी ने घटना के लिए गहरा अफसोस व्यक्त किया और भविष्य की घटनाओं को रोकने के लिए प्रतिबद्ध किया।
सामुदायिक प्रतिक्रिया को मिलाया गया है, कुछ डेवलपर की पारदर्शिता की प्रशंसा करते हुए, जबकि अन्य दो-कारक प्रमाणीकरण (2FA) के तत्काल कार्यान्वयन की वकालत करते हैं। जबकि 2FA की अभी तक पुष्टि नहीं की गई है, खिलाड़ियों से आग्रह किया जाता है कि वे अपने पासवर्ड बदलने और खाता सुरक्षा के बारे में सतर्क रहें।