Ev > Haberler > Sürgün 2 Yolu veri ihlalini doğrular

Sürgün 2 Yolu veri ihlalini doğrular

By CamilaMar 18,2025

Sürgün 2 Yolu veri ihlalini doğrular

Özet

  • Path of Exile 2'nin geliştiricisi olan Grinding Gear Games, 6 Ocak 2025 haftasında meydana gelen bir veri ihlalini doğruladı.
  • İhlal, Steam ile bağlantılı tehlikeye atılan bir geliştirici hesabından kaynaklandı.
  • Meyveden çıkarılan veriler, oyuncu e -posta adreslerini, buhar kimliklerini, IP adreslerini ve diğer bilgileri içeriyordu.

Grinding Gear Games, uzlaşmış bir geliştirici yönetici hesabından kaynaklanan sürgün 2 yolunu etkileyen bir veri ihlali kabul etti. Geliştiriciler, yönetici hesaplarının güvenliğini artırmak için adımlar attı ve hem sürgün 2 hem de selefinde gelecekteki ihlalleri önledi (ortak bir hesap girişi paylaşma).

Aralık 2024'teki erken erişim lansmanından bu yana, Path of Exile 2, tutarlı güncellemeler ve geliştirici iletişimi ile körüklenen güçlü bir oyuncu tabanını sürdürdü. Son güncellemeler PlayStation 5 performansını ve çeşitli oyun içi sorunları (canavarlar, beceriler, hasar) ele aldı. Grinding Gear Games, oyunun bir sonraki büyük yamasının yayınlanmasından önce veri ihlalini proaktif olarak ele aldı.

Exile 2 Forumunun Resmi Yolu'nda bir bildirim, Taşıma Gear Games'in 6 Ocak 2025 haftasında ihlal konusunda farkındalığını doğruladı. Bir geliştiricinin web sitesi yönetici hesabı tehlikeye atıldı ve müşteri destek ekibi tarafından normal olarak kullanılan araçlara erişim sağladı. Hesap derhal kilitlendi ve diğer tüm yönetici hesaplarına zorunlu şifre sıfırlamaları yapıldı. Soruşturma, tehlikeye atılan hesabın eski, sadece testli bir buhar hesabıyla bağlantılı olduğunu ve saldırgana erişim elde etmek için yeterli bilgi sağladığını ortaya koydu. Bu Steam hesabı satın alma veya kişisel bilgiler yokken, geliştiricinin sürgün yoluna erişim, geliştirici portalı aracılığıyla diğer hesapların manipülasyonuna izin verdi.

Sürgün Yolu 2 Geliştirici Öğütme Dişli Oyunları, Meydan Okalı Personel Hesabını içeren Veri İhlalini Teyit eder

  • İhlal, e -posta adreslerini, buhar kimliklerini, IP adreslerini, gönderim adreslerini ve kilidini açma kodlarını tehlikeye atarak "önemli sayıda" hesaptan etkiledi.

Saldırgan, 66 hesapta rastgele şifreleri ayarlayarak günlükleri izleme değişikliklerini silmek için bir hata kullanıyor. Taşlama dişli oyunları, sadece bu özel eylemi etkileyen bu hatanın düzeltildiğini doğruladı. İhlal, geliştirici portalındaki "önemli sayıda" hesap bilgilerine erişime izin verdi, e -posta adreslerini, buhar kimliklerini, IP adreslerini, gönderim adreslerini ve kilidini açma kodlarını açığa çıkardı.

Şifreler ve şifre karmalarına müşteri hizmetleri portalı aracılığıyla doğrudan erişilemese de, öğütme dişli oyunları, Saldırgan'ın sürgün 2 hesaplarının buhar bağlantılı yolu için bölgesi kilitlemeyi atlatmak için diğer web sitelerinden uzlaşmış şifre listelerine sahip e-posta adreslerinin olasılığını kabul etti. Bazı hesaplar için, saldırgan taşıma dişli oyunları personeli ile işlem ve özel mesaj geçmişini izledi. Gelecekteki ihlalleri önlemek için, personel hesaplarına bağlanan üçüncü taraf hesabı yasaktır ve IP kısıtlamaları önemli ölçüde sıkılmıştır.

İhlallere topluluk tepkisi karışıktır. Bazıları geliştiricilerin şeffaflığını överken, diğerleri sürgün 2 hesapları için iki faktörlü kimlik doğrulamasını savunuyor. Oyuncu tabanının önemli bir kısmı güvenlik, gelişmiş oyun içi içerik ve son oyun zorluğuna yönelik ayarlamalar istiyor.

Önceki makale:Warlock Tetropuzzle, Tetris benzeri şeyleri sihir (ve taş eşleştirme) ile bir sonraki seviyeye taşıyor Sonraki makale:Crunchyroll küresel olarak beyaz gün oyununu başlattı