Laluan Pengasingan 2 Pemaju menangani pelanggaran data utama
Permainan Gear Grinding, pemaju di belakang Path of Exile, telah mengeluarkan permintaan maaf awam berikutan pelanggaran data yang signifikan awal bulan ini. Pelanggaran itu berpunca daripada akaun ujian stim yang dikompromi dengan keistimewaan pentadbiran. Akaun yang dikompromi ini membenarkan akses yang tidak dibenarkan ke lebih daripada 66 akaun pemain.
Keselamatan dan kejatuhan
Pelanggaran melibatkan akaun ujian lama yang tidak mempunyai langkah keselamatan yang teguh seperti nombor telefon atau pengesahan alamat. Mengeksploitasi kelemahan ini, penyerang berjaya menipu sokongan Steam, mendapat akses menggunakan maklumat minimum (alamat e -mel, nama akaun). Penyerang kemudian memanfaatkan alat sokongan dalaman untuk menetapkan semula kata laluan pada banyak akaun POE 1 dan POE 2. Selanjutnya, penyerang dengan bijak memadamkan pemberitahuan perubahan kata laluan, menyembunyikan tindakan mereka dari pengguna yang terjejas.
Data sensitif yang diakses termasuk alamat e -mel, ID stim, alamat IP, alamat penghantaran, kod buka kunci, sejarah transaksi, dan mesej peribadi. Maklumat yang dikompromi ini menimbulkan risiko yang signifikan kepada pemain yang terjejas, yang berpotensi membawa kepada kompromi akaun selanjutnya.
Respons dan Pencegahan
Grinding Gear Games telah mengakui kelewatan keselamatan dan menggariskan langkah -langkah segera untuk mencegah insiden masa depan. Ini termasuk protokol keselamatan yang dipertingkatkan untuk akaun pentadbiran, melarang menghubungkan akaun pihak ketiga, dan melaksanakan sekatan IP yang lebih ketat. Pemaju menyatakan penyesalan yang mendalam terhadap pelanggaran dan komited untuk memperkukuhkan lagi langkah -langkah keselamatan.
Sambutan komuniti telah bercampur-campur, dengan beberapa memuji ketelusan pemaju manakala yang lain menganjurkan untuk melaksanakan segera pengesahan dua faktor (2FA). Walaupun spesifik peningkatan keselamatan masa depan tetap tidak jelas, pemain digesa untuk menukar kata laluan mereka dan tetap berjaga -jaga mengenai keselamatan akaun mereka.