สรุป
- Grinding Gear Games ผู้พัฒนา Path of Exile 2 ยืนยันการละเมิดข้อมูลที่เกิดขึ้นในสัปดาห์ที่ 6 มกราคม 2025
- การละเมิดเกิดจากบัญชีนักพัฒนาที่ถูกบุกรุกซึ่งเชื่อมโยงกับ Steam
- ข้อมูลที่ถูกบุกรุกรวมถึงที่อยู่อีเมลของผู้เล่นรหัสไอน้ำที่อยู่ IP และข้อมูลอื่น ๆ
Gear Gear Games ยอมรับการละเมิดข้อมูลที่มีผลต่อ เส้นทางของ Exile 2 ซึ่งเป็นผลมาจากบัญชีผู้ดูแลระบบผู้พัฒนาที่ถูกบุกรุก นักพัฒนาสรุปขั้นตอนเพื่อปรับปรุงความปลอดภัยของบัญชีผู้ดูแลระบบป้องกันการละเมิดในอนาคตทั้ง เส้นทางของ Exile 2 และรุ่นก่อน (แบ่งปันการเข้าสู่ระบบบัญชีทั่วไป)
นับตั้งแต่เปิดตัวในช่วงต้นเดือนธันวาคม 2567 Path of Exile 2 ยังคงรักษาฐานผู้เล่นที่แข็งแกร่งโดยได้รับการปรับปรุงจากการอัปเดตที่สอดคล้องกันและการสื่อสารของนักพัฒนา การอัปเดตล่าสุดที่กล่าวถึงประสิทธิภาพของ PlayStation 5 และปัญหาต่าง ๆ ในเกม (สัตว์ประหลาด, ทักษะ, ความเสียหาย) Gear Games Gear Game ได้กล่าวถึงการละเมิดข้อมูลก่อนการเปิดตัวแพตช์สำคัญต่อไปของเกม
การแจ้งเตือนเกี่ยวกับ เส้นทางอย่างเป็นทางการของฟอรัม Exile 2 ยืนยันการรับรู้ของ Gear Games เกี่ยวกับการละเมิดในสัปดาห์ที่ 6 มกราคม 2568 บัญชีผู้ดูแลเว็บไซต์ของนักพัฒนาซอฟต์แวร์ถูกบุกรุก บัญชีถูกล็อคทันทีและบัญชีผู้ดูแลระบบอื่น ๆ ทั้งหมดได้รับการรีเซ็ตรหัสผ่านบังคับ การสอบสวนเปิดเผยว่าบัญชีที่ถูกบุกรุกนั้นเชื่อมโยงกับบัญชี Steam แบบทดสอบแบบเก่าเท่านั้นซึ่งให้ข้อมูลที่เพียงพอแก่ผู้โจมตีเพื่อเข้าถึง ในขณะที่บัญชี Steam นี้ขาดการซื้อหรือข้อมูลส่วนบุคคลการเข้าถึง เส้นทางของนักพัฒนาที่ถูกเนรเทศ ได้อนุญาตให้จัดการบัญชีอื่น ๆ ผ่านพอร์ทัลนักพัฒนา
Path of Exile 2 Developer Gear Gear Gear Gear ยืนยันการละเมิดข้อมูลที่เกี่ยวข้องกับบัญชีพนักงานที่ถูกบุกรุก
- การละเมิดส่งผลกระทบต่อบัญชี "จำนวนมาก" ของบัญชีการประนีประนอมที่อยู่อีเมล, ID Steam, ที่อยู่ IP, ที่อยู่จัดส่งและรหัสปลดล็อค
ผู้โจมตีตั้งรหัสผ่านแบบสุ่มในบัญชี 66 บัญชีใช้ประโยชน์จากข้อผิดพลาดในการลบการเปลี่ยนแปลงการติดตามบันทึกการเปลี่ยนแปลง Gear Gear Game ยืนยันข้อผิดพลาดนี้ซึ่งมีผลต่อการกระทำเฉพาะนี้เท่านั้นที่ได้รับการแก้ไขแล้ว การละเมิดอนุญาตให้เข้าถึงข้อมูลบัญชีสำหรับบัญชี "จำนวนมาก" ของบัญชีในพอร์ทัลนักพัฒนา, เปิดเผยที่อยู่อีเมล, ID Steam, ที่อยู่ IP, ที่อยู่จัดส่งและรหัสปลดล็อก
ในขณะที่รหัสผ่านและรหัสผ่านแฮชไม่สามารถเข้าถึงได้โดยตรงผ่านพอร์ทัลบริการลูกค้า แต่เกมเกียร์บดยอมรับความเป็นไปได้ของที่อยู่อีเมลที่อ้างอิงข้ามผู้โจมตีพร้อมรายการรหัสผ่านที่ถูกบุกรุกจากเว็บไซต์อื่น ๆ เพื่อหลีกเลี่ยงการล็อค ภูมิภาค สำหรับบางบัญชีผู้โจมตีจะดูการทำธุรกรรมและประวัติข้อความส่วนตัวด้วยพนักงาน Gear Games Gear เพื่อป้องกันการละเมิดในอนาคตบัญชีบุคคลที่สามที่เชื่อมโยงกับบัญชีพนักงานเป็นสิ่งต้องห้ามและการ จำกัด IP ได้รับการพิจารณาอย่างเข้มงวดอย่างมาก
ปฏิกิริยาของชุมชนต่อการละเมิดนั้นผสมกัน ในขณะที่บางคนสรรเสริญความโปร่งใสของนักพัฒนา แต่คนอื่น ๆ สนับสนุนการตรวจสอบสิทธิ์สองปัจจัยสำหรับ Path of Exile 2 บัญชี ส่วนสำคัญของฐานผู้เล่นที่ต้องการปรับปรุงความปลอดภัยปรับปรุงเนื้อหาในเกมและการปรับเปลี่ยนความยากลำบาก