Ang landas ng exile 2 developer ay tumutugon sa mga pangunahing paglabag sa data
Ang paggiling ng mga laro ng gear, ang nag -develop sa likod ng landas ng pagpapatapon, ay naglabas ng isang pampublikong paghingi ng tawad kasunod ng isang makabuluhang paglabag sa data mas maaga sa buwang ito. Ang paglabag ay nagmula sa isang nakompromiso na account sa pagsubok ng singaw na may mga pribilehiyo sa administratibo. Ang nakompromiso na account na ito ay pinapayagan ang hindi awtorisadong pag -access sa higit sa 66 mga account sa player.
security lapse at fallout
Ang paglabag ay kasangkot sa isang matagal na account sa pagsubok na kulang sa matatag na mga hakbang sa seguridad tulad ng numero ng telepono o pag-verify ng address. Pagsamantala sa kahinaan na ito, matagumpay na nalinlang ng umaatake ang suporta ng singaw, pagkakaroon ng pag -access gamit ang kaunting impormasyon (email address, pangalan ng account). Ang umaatake pagkatapos ay nag -leverage ng mga panloob na tool sa suporta upang i -reset ang mga password sa maraming mga account ng Poe 1 at Poe 2. Dagdag pa, ang pag -atake ay matalino na tinanggal ang mga abiso sa pagbabago ng password, na itinatago ang kanilang mga aksyon mula sa mga apektadong gumagamit.
sensitibong data na na -access kasama ang mga email address, steam ID, IP address, mga address ng pagpapadala, pag -unlock ng mga code, kasaysayan ng transaksyon, at mga pribadong mensahe. Ang nakompromiso na impormasyon na ito ay nagdudulot ng isang makabuluhang peligro sa mga apektadong manlalaro, na potensyal na humahantong sa karagdagang mga kompromiso sa account.
Tugon at Pag -iwas
AngPaggiling Gear Games ay kinilala ang pagkawasak ng seguridad at nakabalangkas ng mga agarang hakbang upang maiwasan ang mga insidente sa hinaharap. Kasama dito ang mga pinahusay na protocol ng seguridad para sa mga account sa administratibo, pagbabawal sa pag-uugnay ng third-party na account, at pagpapatupad ng mas mahigpit na mga paghihigpit sa IP. Ang mga nag -develop ay nagpahayag ng malalim na panghihinayang sa paglabag at nakatuon sa karagdagang pagpapalakas ng mga hakbang sa seguridad.
Ang tugon ng komunidad ay halo-halong, na may ilang pagpuri sa transparency ng developer habang ang iba ay nagtataguyod para sa agarang pagpapatupad ng two-factor na pagpapatunay (2FA). Habang ang mga detalye ng mga pagpapahusay sa seguridad sa hinaharap ay mananatiling hindi malinaw, hinihimok ang mga manlalaro na baguhin ang kanilang mga password at manatiling mapagbantay tungkol sa kanilang seguridad sa account.