Sürgün Yolu 2 Geliştirici önemli veri ihlalini ele alır
Sürgün Yolu'nun arkasındaki geliştirici olan Grinding Gear Games, 66'dan fazla hesabı etkileyen bir veri ihlali sonrasında bir kamu özür yayınladı. İhlal, idari ayrıcalıklara sahip olan güvenliği ihlal edilmiş bir buhar test hesabından kaynaklandı. Bu makale olayı ve daha fazla riskleri azaltmak için atılan adımları detaylandırıyor.
Güvenlik Aıztı ve Fallout
Hacker, uzun süredir devam eden, teminatsız bir test buhar hesabından yararlandı. Satınalma geçmişi, telefon numarası veya adres ilişkisi eksik olan saldırgan, buhar desteğini başarıyla aldattı, minimal tanımlayıcı bilgileri (e -posta, hesap adı ve VPN maskeleme yeri) kullanarak erişim kazandı.
hacker daha sonra çok sayıda Poe 1 ve Poe 2 hesaplarında şifreleri sıfırlamak için dahili destek araçları kullandı. Parola değiştirme bildirimlerini gizlice silme, saldırgana e -posta adresleri, buhar kimlikleri, IP adresleri, gönderim adresleri, kilidini açma kodları, işlem geçmişleri ve özel mesajlar dahil olmak üzere hassas verilere erişti. Bu tehlikeye atılan bilgiler, etkilenen kullanıcıların diğer çevrimiçi hesapları için önemli bir risk oluşturmaktadır.
Times Gear Games'in yanıtı ve gelecekteki güvenlik önlemleri
öğütme dişli oyunları, yönetici hesaplarını korumak için daha sağlam önlemlerin mevcut olması gerektiğini belirterek güvenlik atlamasını kabul etti. Personel hesapları için bağlantı kurma ve IP kısıtlamalarını artırma üçüncü taraf hesabının ortadan kaldırılması da dahil olmak üzere daha katı güvenlik protokolleri uyguladılar. Şirket, olay için derin pişmanlık duyduğunu ve gelecekteki olayları önlemeye karar verdi.
Topluluk yanıtı karışık, bazıları geliştiricinin şeffaflığını övdü, diğerleri ise iki faktörlü kimlik doğrulamanın (2FA) hemen uygulanmasını savunuyor. 2FA henüz onaylanmamış olsa da, oyunculara şifrelerini değiştirmeleri ve hesap güvenliği konusunda uyanık kalmaları istenir.