Path of Exile 2 pemaju menangani pelanggaran data yang penting
Permainan Gear Grinding, pemaju di belakang Path of Exile, telah mengeluarkan permintaan maaf awam berikutan pelanggaran data yang mempengaruhi lebih daripada 66 akaun. Pelanggaran itu berpunca daripada akaun ujian stim yang dikompromi yang mempunyai keistimewaan pentadbiran. Artikel ini memperincikan kejadian dan langkah -langkah yang diambil untuk mengurangkan risiko selanjutnya.
luput keselamatan dan kejatuhannya
Penggodam mengeksploitasi akaun stim ujian yang tidak lama lagi. Kurangnya sejarah pembelian, nombor telefon, atau persatuan alamat, penyerang berjaya menipu sokongan Steam, mendapat akses menggunakan maklumat mengenal pasti minimum (e -mel, nama akaun, dan lokasi pelekat VPN).
Penggodam kemudian menggunakan alat sokongan dalaman untuk menetapkan semula kata laluan pada banyak akaun POE 1 dan POE 2. Mengetepikan pemberitahuan perubahan kata laluan, penyerang mengakses data sensitif termasuk alamat e -mel, ID stim, alamat IP, alamat penghantaran, kod buka kunci, sejarah transaksi, dan mesej peribadi. Maklumat yang dikompromi ini menimbulkan risiko yang signifikan kepada akaun dalam talian lain yang terjejas.
respons permainan gear gear dan langkah keselamatan masa depan
Grinding Gear Games mengakui kelewatan keselamatan, menyatakan bahawa langkah -langkah yang lebih mantap sepatutnya telah disediakan untuk melindungi akaun admin. Mereka telah melaksanakan protokol keselamatan yang lebih ketat, termasuk menghapuskan penyambungan akaun pihak ketiga untuk akaun kakitangan dan meningkatkan sekatan IP. Syarikat itu menyatakan penyesalan yang mendalam terhadap kejadian itu dan komited untuk mencegah kejadian masa depan.
Sambutan komuniti telah bercampur-campur, dengan beberapa memuji ketelusan pemaju, sementara yang lain menganjurkan pelaksanaan segera pengesahan dua faktor (2FA). Walaupun 2FA belum disahkan, pemain diminta menukar kata laluan mereka dan tetap berhati -hati mengenai keselamatan akaun.