Laluan Pengasingan 2 Pemaju menangani pelanggaran data utama
Permainan Gear Grinding, pemaju di belakang Path of Exile, telah mengeluarkan permintaan maaf awam berikutan pelanggaran data yang signifikan awal bulan ini. Pelanggaran itu berpunca daripada akaun ujian stim yang dikompromi yang mempunyai keistimewaan pentadbir. Akaun yang dikompromi ini membolehkan akses dan pengubahsuaian lebih daripada 66 akaun pemain di seluruh Poe 1 dan PoE 2.
Penyerang mengeksploitasi kelemahan dalam sistem, berjaya menetapkan semula kata laluan pada banyak akaun menggunakan alat yang dimaksudkan untuk sokongan pelanggan. Akaun Admin yang dikompromi, yang dibuat untuk tujuan ujian, tidak mempunyai langkah -langkah keselamatan yang penting seperti nombor telefon atau alamat yang dipautkan, menjadikannya lebih mudah bagi penyerang mendapatkan akses yang tidak dibenarkan dengan menyamar sebagai pengguna yang sah. Penyamaran ini dicapai hanya menggunakan maklumat akaun asas dan VPN untuk menutup lokasi mereka.
Selanjutnya menggabungkan isu ini, penyerang memadamkan pemberitahuan perubahan kata laluan, menyembunyikan tindakan mereka dan menghalang pemain yang terjejas dari kesedaran segera. Pelanggaran itu mengakibatkan pendedahan data peribadi yang sensitif, termasuk alamat e -mel, ID stim, alamat IP, alamat penghantaran, kod buka kunci, sejarah transaksi, dan mesej peribadi.
Permainan gear pengisaran telah mengakui kelewatan keselamatan dan langkah -langkah yang digariskan untuk mencegah kejadian masa depan. Ini termasuk protokol keselamatan yang dipertingkatkan untuk akaun admin, melarang akaun pihak ketiga yang menghubungkan ke akaun kakitangan, dan melaksanakan sekatan IP yang lebih ketat. Syarikat itu menyatakan penyesalan yang mendalam terhadap kejadian itu.
Tanggapan komuniti telah bercampur-campur, dengan beberapa memuji ketelusan pemaju manakala yang lain menganjurkan untuk melaksanakan segera pengesahan dua faktor (2FA) untuk meningkatkan keselamatan akaun. Pemain digesa menukar kata laluan mereka dan tetap berhati -hati mengenai maklumat akaun mereka. Walaupun penambahan 2FA masih belum selesai, langkah proaktif oleh pemain disyorkan.