Ev Haberler Sürgün 2 Yolu veri ihlalini doğrular

Sürgün 2 Yolu veri ihlalini doğrular

Yazar : Lillian Güncelleme : Feb 26,2025

Sürgün 2 Yolu veri ihlalini doğrular

Sürgün 2 Geliştiricisi Veri ihlalini onayladı: Oyuncu Bilgileri Tahsisili

Path of Exile 2'nin arkasındaki geliştirici olan Grinding Gear Games, önemli sayıda oyuncu hesabını etkileyen bir veri ihlalini doğruladı. 6 Ocak 2025 haftasını keşfedilen ihlal, Steam ile bağlantılı uzlaşmış bir geliştirici hesabından kaynaklandı.

Meyveden alınmış veriler:

İhlal, e -posta adresleri, buhar kimlikleri, IP adresleri, gönderim adresleri ve kilidini açma kodları dahil olmak üzere hassas oyuncu bilgileri. Şifreler ve şifre karmalarına doğrudan erişilemez olsa da, e -posta adreslerinin maruz kalması nedeniyle kimlik bilgisi doldurma riski kalır. Bazı durumlarda, işlem ve özel mesaj geçmişleri de görüntülendi.

İhlal:

Kötü niyetli bir aktör, bir geliştiricinin yönetici hesabına yetkisiz erişim kazandı ve sürgün 2 müşteri destek portalı yoluna erişim sağladı. Bu erişim, saldırganın hesap bilgilerini görüntülemesine ve 66 örnekte parolaları bile sıfırlamasına izin verdi. Daha sonra keşfedilen bir hata, bu hata yamalanmış olsa da, bu değişiklikleri izleyen günlüklerin silinmesine izin verdi.

Güvenlik Geliştirmeleri:

Yanıt olarak, Griping Gear Games çeşitli güvenlik önlemleri uyguladı:

  • Üçüncü taraf hesaplarının (Steam gibi) personel hesaplarına bağlanmasını devre dışı bıraktı.
  • Yönetici hesaplarındaki IP adresi kısıtlamaları önemli ölçüde sıkılaştırılmıştır.
  • Tüm yönetici hesapları için zorunlu şifre sıfırlaması.

Topluluk tepkisi:

Oyuncu tepkisi değişti, bazıları geliştiricinin şeffaflığını övdü, diğerleri ise daha iyi hesap güvenliği için iki faktörlü kimlik doğrulamanın (2FA) uygulanmasını savunuyor. Son oyun zorluğu ve içerik güncellemeleri ile ilgili endişeler de ifade edilmiştir.

Çözüm:

Bu olay, sağlam çevrimiçi güvenliği korumanın devam eden zorluklarını vurgulamaktadır. Taşlama Gear Games acil tehdidi ele almak ve gelecekteki ihlalleri önlemek için adımlar atarken, olay güçlü güvenlik uygulamalarının önemini ve oyun endüstrisinde sürekli uyanıklık ihtiyacının altını çiziyor. Şirketin yanıtı, bazıları tarafından memnuniyetle karşılanırken, daha geniş güvenlik iyileştirmeleri ve oyuncu verilerini daha da korumak için 2FA gibi özelliklere duyulan tartışmalara yol açtı.