Đường dẫn lưu vong 2 xác nhận vi phạm dữ liệu
Path of Exile 2 Nhà phát triển xác nhận vi phạm dữ liệu: Thông tin người chơi bị xâm phạm
Grinding Gear Games, nhà phát triển đằng sau Path of Exile 2, đã xác nhận vi phạm dữ liệu ảnh hưởng đến một số lượng đáng kể các tài khoản người chơi. Vi phạm, phát hiện ra tuần ngày 6 tháng 1 năm 2025, xuất phát từ một tài khoản nhà phát triển bị xâm nhập được liên kết với Steam.
Dữ liệu bị xâm phạm:
Vi phạm thông tin người chơi nhạy cảm tiếp xúc, bao gồm địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển và mã mở khóa. Mặc dù mật khẩu và băm mật khẩu không thể truy cập trực tiếp, nhưng nguy cơ nhồi thông tin vẫn là do sự tiếp xúc của địa chỉ email. Trong một số trường hợp, lịch sử giao dịch và tin nhắn riêng tư cũng được xem.
Vi phạm:
Một diễn viên độc hại đã có quyền truy cập trái phép vào tài khoản quản trị viên của nhà phát triển, cấp cho họ quyền truy cập vào Cổng thông tin hỗ trợ khách hàng lưu vong 2. Truy cập này cho phép kẻ tấn công xem thông tin tài khoản và, trong 66 trường hợp, thậm chí đặt lại mật khẩu. Một lỗi được phát hiện sau đó cho phép xóa nhật ký theo dõi các thay đổi này, mặc dù lỗi này đã được vá.
Cải tiến bảo mật:
Đáp lại, Trò chơi Gear Gear đã thực hiện một số biện pháp bảo mật:
- Vô số liên kết của các tài khoản của bên thứ ba (như Steam) với tài khoản nhân viên.
- Hạn chế địa chỉ IP được thắt chặt đáng kể trên tài khoản quản trị viên.
- Đặt lại mật khẩu bắt buộc cho tất cả các tài khoản quản trị viên.
Phản ứng cộng đồng:
Phản ứng của người chơi đã rất đa dạng, với một số khen ngợi tính minh bạch của nhà phát triển trong khi những người khác ủng hộ việc thực hiện xác thực hai yếu tố (2FA) để cải thiện bảo mật tài khoản. Mối quan tâm liên quan đến khó khăn cuối cùng và cập nhật nội dung cũng đã được thể hiện.
Phần kết luận:
Sự cố này nhấn mạnh những thách thức đang diễn ra trong việc duy trì an ninh trực tuyến mạnh mẽ. Trong khi các trò chơi gay game đã thực hiện các bước để giải quyết mối đe dọa ngay lập tức và ngăn chặn các vi phạm trong tương lai, nhưng sự cố đã nhấn mạnh tầm quan trọng của các hoạt động bảo mật mạnh mẽ và nhu cầu cảnh giác liên tục trong ngành công nghiệp chơi game. Phản ứng của công ty, trong khi được một số người hoan nghênh, cũng đã làm dấy lên các cuộc thảo luận xung quanh các cải tiến bảo mật rộng hơn và nhu cầu về các tính năng như 2FA để bảo vệ dữ liệu người chơi.