Dom Aktualności Ścieżka wygnania 2 potwierdza naruszenie danych

Ścieżka wygnania 2 potwierdza naruszenie danych

Autor : Lillian Aktualizacja : Feb 26,2025

Ścieżka wygnania 2 potwierdza naruszenie danych

Path of Exile 2 Developer potwierdza naruszenie danych: Informacje o graczach zagrożone

Szlifowanie gier, deweloper za Path of Exile 2, potwierdził naruszenie danych wpływające na znaczną liczbę rachunków graczy. Naruszenie, odkryte w tygodniu 6 stycznia 2025 r., Pochodzi z naruszenia konta programisty powiązanego z Steam.

Zakazane dane:

Naruszenie ujawnione poufne informacje odtwarzacza, w tym adresy e -mail, identyfikatory parowe, adresy IP, adresy wysyłki i kody odblokowywania. Podczas gdy hasła i skrótów haseł nie były bezpośrednio dostępne, ryzyko schwytania poświadczenia pozostaje spowodowane ujawnieniem adresów e -mail. W niektórych przypadkach oglądano również transakcje i prywatne historie wiadomości.

Naruszenie:

Złośliwy aktor uzyskał nieautoryzowany dostęp do konta administracyjnego dewelopera, zapewniając im dostęp do ścieżki portalu obsługi klienta Exile 2. Dostęp ten pozwolił atakującemu przeglądać informacje o koncie, aw 66 przypadkach nawet zresetować hasła. Następnie odkryty błąd pozwolił na usunięcie dzienników śledzących te zmiany, chociaż ten błąd został załatany.

Ulepszenia bezpieczeństwa:

W odpowiedzi Griling Gear Games zaimplementował kilka środków bezpieczeństwa:

  • Wyłączono łączenie kont innych firm (takich jak Steam) z kontami personelu.
  • Znacznie zaostrzone ograniczenia adresów IP na rachunkach administratora.
  • Mandrowane hasło resetowane dla wszystkich kont administratorów.

Reakcja społeczności:

Reakcja gracza była zróżnicowana, a niektórzy pochłania przejrzystość programisty, podczas gdy inni opowiadają się za wdrożeniem uwierzytelniania dwuskładnikowego (2FA) w celu poprawy bezpieczeństwa konta. Wyrażono również obawy dotyczące trudności w grze końcowej i aktualizacji treści.

Wniosek:

Ten incydent podkreśla ciągłe wyzwania związane z utrzymaniem solidnego bezpieczeństwa online. Podczas gdy Gry Gry Grupy podjęło kroki w celu rozwiązania bezpośredniego zagrożenia i zapobiegania przyszłym naruszeniom, incydent podkreśla znaczenie silnych praktyk bezpieczeństwa i potrzebę ciągłej czujności w branży gier. Odpowiedź firmy, choć z zadowoleniem przyjęta przez niektórych, wywołała również dyskusje na temat szerszych ulepszeń bezpieczeństwa i potrzeby funkcji takich jak 2FA w celu dalszej ochrony danych graczy.