Path of Exile 2 นักพัฒนากล่าวถึงการละเมิดข้อมูลที่สำคัญ
Glinding Gear Games นักพัฒนาที่อยู่เบื้องหลัง Path of Exile ได้ออกคำขอโทษสาธารณะหลังจากการละเมิดข้อมูลที่มีผลกระทบมากกว่า 66 บัญชี การฝ่าฝืนเกิดจากบัญชีทดสอบ Steam ที่ถูกบุกรุกซึ่งมีสิทธิพิเศษในการบริหาร บทความนี้ให้รายละเอียดเกี่ยวกับเหตุการณ์และขั้นตอนที่ดำเนินการเพื่อลดความเสี่ยงเพิ่มเติม
การรักษาความปลอดภัยหมดอายุและผลกระทบของมัน
แฮ็กเกอร์ใช้ประโยชน์จากบัญชี Steam ทดสอบที่ไม่ปลอดภัยมายาวนาน ขาดประวัติการซื้อหมายเลขโทรศัพท์หรือที่อยู่สมาคมผู้โจมตีประสบความสำเร็จในการหลอกลวงการสนับสนุน Steam ได้รับการเข้าถึงโดยใช้ข้อมูลการระบุขั้นต่ำ (อีเมลชื่อบัญชีและตำแหน่งการปิดบัง VPN)
แฮ็กเกอร์ใช้เครื่องมือสนับสนุนภายในเพื่อรีเซ็ตรหัสผ่านในบัญชี POE 1 และ POE 2 จำนวนมาก การลบรหัสผ่านการเปลี่ยนรหัสผ่านอย่างต่อเนื่องผู้โจมตีเข้าถึงข้อมูลที่ละเอียดอ่อนรวมถึงที่อยู่อีเมลรหัสไอน้ำที่อยู่ IP ที่อยู่จัดส่งรหัสปลดล็อคประวัติธุรกรรมและข้อความส่วนตัว ข้อมูลที่ถูกบุกรุกนี้ก่อให้เกิดความเสี่ยงที่สำคัญต่อบัญชีออนไลน์ของผู้ใช้ที่ได้รับผลกระทบ
การตอบสนองของเกม Glinding Gear และมาตรการรักษาความปลอดภัยในอนาคต
Gear Gear Gear ยอมรับว่าการรักษาความปลอดภัยหมดอายุโดยระบุว่าควรมีมาตรการที่แข็งแกร่งมากขึ้นเพื่อปกป้องบัญชีผู้ดูแลระบบ พวกเขาได้ใช้โปรโตคอลความปลอดภัยที่เข้มงวดขึ้นรวมถึงการกำจัดบัญชีบุคคลที่สามที่เชื่อมโยงกับบัญชีพนักงานและเพิ่มข้อ จำกัด ด้าน IP บริษัท แสดงความเสียใจอย่างสุดซึ้งต่อเหตุการณ์และมุ่งมั่นที่จะป้องกันไม่ให้เกิดเหตุการณ์ในอนาคต
การตอบสนองของชุมชนได้รับการผสมผสานกับบางคนชื่นชมความโปร่งใสของนักพัฒนาในขณะที่คนอื่น ๆ สนับสนุนการดำเนินการตรวจสอบความถูกต้องสองปัจจัยทันที (2FA) ในขณะที่ 2FA ยังไม่ได้รับการยืนยันผู้เล่นจะถูกกระตุ้นให้เปลี่ยนรหัสผ่านและยังคงระมัดระวังเกี่ยวกับความปลอดภัยของบัญชี