망명 2의 경로는 데이터 유출을 확인합니다
망명 2 개발자는 데이터 위반을 확인합니다 : 플레이어 정보가 손상됨
Exile 2의 Path 2의 개발자 인 Grinding Gear 게임은 상당수의 플레이어 계정에 영향을 미치는 데이터 유출을 확인했습니다. 2025 년 1 월 6 일 주를 발견 한이 위반은 Steam과 연결된 손상된 개발자 계정에서 비롯되었습니다.
손상된 데이터 :
위반은 이메일 주소, 증기 ID, IP 주소, 배송 주소 및 잠금 해제 코드를 포함한 노출 된 민감한 플레이어 정보입니다. 비밀번호와 비밀번호 해시에 직접 액세스 할 수는 없지만 이메일 주소의 노출로 인해 자격 증명의 위험이 남아 있습니다. 경우에 따라 거래 및 개인 메시지 이력도 보았습니다.
위반 :
악의적 인 배우는 개발자의 관리자 계정에 대한 무단 액세스를 얻어 Exile 2 고객 지원 포털의 경로에 액세스 할 수있었습니다. 이 액세스를 통해 공격자는 계정 정보를 볼 수 있으며 66 건의 경우 암호를 재설정 할 수있었습니다. 그 후 발견 된 버그는이 버그가 패치되었지만 이러한 변경 사항을 추적하는 로그를 삭제할 수있었습니다.
보안 향상 :
이에 따라 그라인딩 기어 게임은 몇 가지 보안 조치를 구현했습니다.
- 타사 계정 (증기 등)을 직원 계정에 연결하는 것을 비활성화했습니다.
- 관리자 계정에서 IP 주소 제한을 실질적으로 강화했습니다.
- 모든 관리자 계정에 대해 의무적 인 비밀번호 재설정.
커뮤니티 반응 :
일부는 개발자의 투명성을 칭찬하는 반면, 다른 사람들은 계정 보안 개선을 위해 2 요인 인증 (2FA)의 구현을 옹호하면서 플레이어의 반응이 다양했습니다. 엔드 게임 난이도 및 콘텐츠 업데이트에 대한 우려도 표현되었습니다.
결론:
이 사건은 강력한 온라인 보안을 유지하는 지속적인 과제를 강조합니다. 그라인딩 기어 게임이 즉각적인 위협을 해결하고 향후 위반을 방지하기위한 조치를 취했지만,이 사건은 강력한 보안 관행의 중요성과 게임 산업에서 지속적인 경계의 필요성을 강조합니다. 이 회사의 대응은 일부 사람들이 환영하는 반면, 광범위한 보안 개선과 플레이어 데이터를 더욱 보호하기 위해 2FA와 같은 기능의 필요성에 대한 토론을 촉발시켰다.