Buod
- Ang paggiling ng mga laro ng gear, ang nag -develop ng Path of Exile 2 , ay nakumpirma ang isang paglabag sa data na nagaganap sa linggo ng Enero 6, 2025.
- Ang paglabag ay nagmula sa isang nakompromiso na account ng developer na naka -link sa singaw.
- Kasama sa nakompromiso na data ang mga email address ng player, mga steam ID, IP address, at iba pang impormasyon.
Ang paggiling ng mga laro ng gear ay kinilala ang isang paglabag sa data na nakakaapekto sa landas ng pagpapatapon 2 na nagreresulta mula sa isang nakompromiso na account ng admin ng developer. Inilarawan ng mga developer ang mga hakbang upang mapahusay ang seguridad ng kanilang mga account sa admin, na pumipigil sa mga paglabag sa hinaharap sa parehong landas ng pagpapatapon 2 at ang hinalinhan nito (pagbabahagi ng isang karaniwang pag -login sa account).
Dahil ang maagang pag -access sa pag -access noong Disyembre 2024, ang Landas ng Exile 2 ay nagpapanatili ng isang malakas na base ng player, na na -fuel sa pamamagitan ng pare -pareho ang mga pag -update at komunikasyon ng developer. Ang mga kamakailang pag-update ay tinugunan ang pagganap ng PlayStation 5 at iba't ibang mga isyu sa in-game (monsters, kasanayan, pinsala). Ang paggiling mga laro ng gear ay aktibong tinalakay ang paglabag sa data bago ang paglabas ng susunod na pangunahing patch ng laro.
Ang isang paunawa sa Opisyal na Landas ng Exile 2 Forum ay nakumpirma ang kamalayan ng paggiling gear ng mga laro sa paglabag sa linggo ng Enero 6, 2025. Ang isang account ng admin ng isang developer ay nakompromiso, na nagbibigay ng pag -access sa mga tool na karaniwang ginagamit ng koponan ng suporta sa customer. Agad na naka -lock ang account, at lahat ng iba pang mga admin account ay sumailalim sa sapilitang pag -reset ng password. Inihayag ng imbestigasyon ang nakompromiso na account ay naka-link sa isang luma, pagsubok-lamang na singaw na account, na nagbibigay ng sapat na impormasyon ng umaatake upang makakuha ng pag-access. Habang ang singaw na account na ito ay kulang sa pagbili o personal na impormasyon, ang pag -access sa landas ng exile account ng developer ay pinapayagan ang pagmamanipula ng iba pang mga account sa pamamagitan ng portal ng developer.
Ang Landas ng Exile 2 Developer Grinding Gear Games ay nagkukumpirma ng paglabag sa data na kinasasangkutan ng nakompromiso na account ng kawani
- Ang paglabag ay nakakaapekto sa isang "makabuluhang numero" ng mga account, pag -kompromiso sa mga email address, mga ID ng singaw, mga IP address, mga address ng pagpapadala, at pag -unlock ng mga code.
Ang mang -aatake ay random na nagtatakda ng mga password sa 66 na account, sinasamantala ang isang bug upang tanggalin ang mga pagbabago sa pagsubaybay sa mga log. Kinumpirma ng mga larong gear gear na ito, na nakakaapekto lamang sa tiyak na pagkilos na ito, ay naayos na. Pinapayagan ng paglabag ang pag -access sa impormasyon ng account para sa isang "makabuluhang numero" ng mga account sa portal ng developer, paglalantad ng mga email address, mga ID ng singaw, mga IP address, mga address ng pagpapadala, at pag -unlock ng mga code.
Habang ang mga password at hashes ng password ay hindi direktang ma-access sa pamamagitan ng portal ng serbisyo sa customer, ang paggiling ng mga laro ng gear ay kinilala ang posibilidad ng pag-atake ng cross-referencing email address na may nakompromiso na mga listahan ng password mula sa iba pang mga website upang maiiwasan ang pag-lock ng rehiyon para sa mga naka-link na landas ng pagpapatapon ng 2 account. Para sa ilang mga account, tiningnan ng umaatake ang transaksyon at pribadong kasaysayan ng mensahe na may mga kawani ng paggiling gear. Upang maiwasan ang mga paglabag sa hinaharap, ang mga account sa third-party na nag-uugnay sa mga account ng kawani ay ipinagbabawal, at ang mga paghihigpit sa IP ay makabuluhang masikip.
Ang reaksyon ng komunidad sa paglabag ay halo -halong. Habang pinupuri ng ilan ang transparency ng mga nag-develop, ang iba ay nagtataguyod para sa pagpapatunay ng two-factor para sa Path of Exile 2 account. Ang isang makabuluhang bahagi ng base ng base ng manlalaro ay pinabuting seguridad, pinahusay na nilalaman ng in-game, at mga pagsasaayos sa kahirapan sa endgame.