Ang Landas ng Exile 2 ay nagpapatunay sa paglabag sa data
Ang landas ng exile 2 developer ay nagpapatunay ng paglabag sa data: nakompromiso ang impormasyon ng manlalaro
Ang paggiling ng mga laro ng gear, ang developer sa likod ng landas ng Exile 2, ay nakumpirma ang isang paglabag sa data na nakakaapekto sa isang makabuluhang bilang ng mga account sa player. Ang paglabag, natuklasan ang linggo ng ika -6 ng Enero, 2025, na nagmula sa isang nakompromiso na account ng developer na naka -link sa singaw.
Nakompromiso na data:
Ang paglabag sa nakalantad na sensitibong impormasyon ng manlalaro, kabilang ang mga email address, mga ID ng singaw, mga address ng IP, mga address ng pagpapadala, at pag -unlock ng mga code. Habang ang mga password at hashes ng password ay hindi direktang ma -access, ang panganib ng kredensyal na pagpupuno ay nananatili dahil sa pagkakalantad ng mga email address. Sa ilang mga kaso, ang mga kasaysayan ng transaksyon at pribadong mensahe ay tiningnan din.
Ang paglabag:
Ang isang nakakahamak na aktor ay nakakuha ng hindi awtorisadong pag -access sa account ng admin ng isang developer, na nagbibigay sa kanila ng pag -access sa landas ng portal ng suporta sa customer ng Exile 2. Pinapayagan ng pag -access na ito ang pag -atake na tingnan ang impormasyon ng account at, sa 66 na mga pagkakataon, kahit na i -reset ang mga password. Ang isang kasunod na natuklasan na bug ay pinapayagan ang pagtanggal ng mga log na sinusubaybayan ang mga pagbabagong ito, kahit na ang bug na ito ay mula nang na -patched.
Mga Pagpapahusay ng Seguridad:
Bilang tugon, ang paggiling mga laro ng gear ay nagpatupad ng maraming mga hakbang sa seguridad:
- Hindi pinagana ang pag-uugnay ng mga account sa third-party (tulad ng singaw) sa mga account sa kawani.
- Malaking mahigpit na mahigpit na mga paghihigpit sa IP address sa mga account sa admin.
- Mandated password reset para sa lahat ng mga account sa admin.
Reaksyon ng Komunidad:
Ang reaksyon ng player ay iba-iba, kasama ang ilang pagpuri sa transparency ng developer habang ang iba ay nagtataguyod para sa pagpapatupad ng two-factor na pagpapatunay (2FA) para sa pinabuting seguridad ng account. Ang mga alalahanin tungkol sa kahirapan sa endgame at mga pag -update ng nilalaman ay ipinahayag din.
Konklusyon:
Ang pangyayaring ito ay nagtatampok ng patuloy na mga hamon ng pagpapanatili ng matatag na seguridad sa online. Habang ang paggiling ng mga laro ng gear ay gumawa ng mga hakbang upang matugunan ang agarang banta at maiwasan ang mga paglabag sa hinaharap, binibigyang diin ng insidente ang kahalagahan ng malakas na kasanayan sa seguridad at ang pangangailangan para sa patuloy na pagbabantay sa industriya ng gaming. Ang tugon ng kumpanya, habang tinatanggap ng ilan, ay nagdulot din ng mga talakayan sa paligid ng mas malawak na pagpapabuti ng seguridad at ang pangangailangan para sa mga tampok tulad ng 2FA upang higit pang maprotektahan ang data ng manlalaro.
Mga pinakabagong artikulo