POE2データ侵害応答
亡命2の開発者のパスは、主要なデータ侵害に対処します
Path of Exileの背後にある開発者であるGranding Gear Gamesは、今月初めに重要なデータ侵害に続いて公の謝罪を発表しました。この違反は、管理者の特権を持っている妥協した蒸気テストアカウントから生じました。この妥協したアカウントにより、66を超えるプレーヤーアカウントへの不正アクセスが可能になりました。
強化されたセキュリティ対策が約束されました
違反には、リンクされた電話番号やアドレスなどの重要なセキュリティ機能がない長年のテストアカウントが含まれていました。この脆弱性により、ハッカーはアカウント所有者に蒸気サポートに成功し、最小限の情報(電子メールアドレス、アカウント名、およびその場所をマスキングするVPN)を使用してアクセスを獲得することができました。
ハッカーは、このアクセスを活用して、多数のPOE 1およびPOE 2アカウントでパスワードをリセットし、検出を避けるためにパスワードの変更通知を巧みに削除しました。アクセスされた機密データには、電子メールアドレス、スチームID、IPアドレス、出荷アドレス、コードのロック解除、トランザクション履歴、プライベートメッセージが含まれます。この妥協した情報は、影響を受けるプレイヤーに大きなリスクをもたらします。
Granding Gear Gamesは、セキュリティの失効を認め、実装された変更を概説しました。管理アカウントのより厳格なセキュリティプロトコル、スタッフアカウントへのサードパーティアカウントリンクの禁止、およびIP制限の大幅な強化。同社はこの事件に深い後悔を表明し、将来の出来事を防ぐことを約束した。
コミュニティの反応は混在しており、開発者の透明性を称賛する人もいれば、2因子認証の即時実装(2FA)を提唱する人もいます。 2FAは保留中のままですが、プレイヤーはパスワードを変更し、アカウントのセキュリティに関して警戒し続けるように促されます。この事件は、オンラインゲームにおける堅牢なセキュリティプラクティスの重要性を明確に思い出させるものとして機能します。