निर्वासन 2 का मार्ग डेटा उल्लंघन की पुष्टि करता है
निर्वासन 2 डेवलपर का पथ डेटा ब्रीच की पुष्टि करता है: खिलाड़ी की जानकारी समझौता की गई
पाथ ऑफ एक्साइल 2 के पीछे डेवलपर गियर गेम्स को पीसते हुए, एक महत्वपूर्ण संख्या में खिलाड़ी खातों को प्रभावित करने वाले डेटा ब्रीच की पुष्टि की है। ब्रीच ने 6 जनवरी, 2025 के सप्ताह की खोज की, जो भाप से जुड़े एक समझौता किए गए डेवलपर खाते से उपजी है।
समझौता किया गया डेटा:
ब्रीच ने संवेदनशील खिलाड़ी की जानकारी को उजागर किया, जिसमें ईमेल पते, स्टीम आईडी, आईपी पते, शिपिंग पते और कोड अनलॉक शामिल हैं। जबकि पासवर्ड और पासवर्ड हैश सीधे सुलभ नहीं थे, ईमेल पते के संपर्क में आने के कारण क्रेडेंशियल स्टफिंग का जोखिम रहता है। कुछ मामलों में, लेनदेन और निजी संदेश इतिहास भी देखे गए।
उल्लंघन:
एक दुर्भावनापूर्ण अभिनेता ने एक डेवलपर के व्यवस्थापक खाते में अनधिकृत पहुंच प्राप्त की, जिससे उन्हें निर्वासन 2 ग्राहक सहायता पोर्टल के मार्ग तक पहुंच प्रदान की गई। इस एक्सेस ने हमलावर को खाता जानकारी देखने की अनुमति दी और, 66 उदाहरणों में, यहां तक कि पासवर्ड रीसेट भी किया। बाद में खोजे गए बग ने इन परिवर्तनों को ट्रैक करने वाले लॉग को हटाने की अनुमति दी, हालांकि इस बग को तब से पैच किया गया है।
सुरक्षा संवर्द्धन:
जवाब में, ग्राइंडिंग गियर गेम्स ने कई सुरक्षा उपायों को लागू किया है:
- कर्मचारियों के खातों के लिए तृतीय-पक्ष खातों (जैसे भाप) के लिंकिंग को अक्षम कर दिया।
- व्यवस्थापक खातों पर काफी कड़ा आईपी पता प्रतिबंध।
- सभी व्यवस्थापक खातों के लिए अनिवार्य पासवर्ड रीसेट।
सामुदायिक प्रतिक्रिया:
खिलाड़ी की प्रतिक्रिया विविध रही है, कुछ डेवलपर की पारदर्शिता की सराहना करते हुए, जबकि अन्य बेहतर खाता सुरक्षा के लिए दो-कारक प्रमाणीकरण (2FA) के कार्यान्वयन की वकालत करते हैं। एंडगेम कठिनाई और सामग्री अपडेट के बारे में चिंताएं भी व्यक्त की गई हैं।
निष्कर्ष:
यह घटना मजबूत ऑनलाइन सुरक्षा बनाए रखने की चल रही चुनौतियों पर प्रकाश डालती है। गियर गेम्स को पीसने के दौरान तत्काल खतरे को संबोधित करने और भविष्य के उल्लंघनों को रोकने के लिए कदम उठाए गए हैं, यह घटना मजबूत सुरक्षा प्रथाओं के महत्व और गेमिंग उद्योग में निरंतर सतर्कता की आवश्यकता को रेखांकित करती है। कंपनी की प्रतिक्रिया, जबकि कुछ लोगों द्वारा स्वागत किया गया है, ने व्यापक सुरक्षा सुधारों और खिलाड़ी डेटा को आगे बढ़ाने के लिए 2FA जैसी सुविधाओं की आवश्यकता के बारे में चर्चा की है।
नवीनतम लेख