Lo sviluppatore di percorso di esilio 2 affronta la violazione dei dati principali
Grinding Gear Games, lo sviluppatore dietro Path of Exile, ha emesso scuse pubbliche a seguito di una significativa violazione dei dati all'inizio di questo mese. La violazione derivava da un conto di prova a vapore compromesso che possiede privilegi di amministratore. Questo accesso non autorizzato ha comportato il compromesso di oltre 66 conti giocatori.
La violazione ha comportato un conto di test di vecchia data privo di funzionalità di sicurezza cruciali come numeri di telefono o indirizzi collegati. Questa vulnerabilità ha permesso a un hacker di impersonare con successo il titolare dell'account con informazioni minime, ingannare il supporto a vapore e ottenere l'accesso. L'hacker ha sfruttato questo accesso per reimpostare le password su numerosi account Poe 1 e Poe 2, sfruttando gli strumenti di assistenza clienti interni. Inoltre, l'attaccante ha eliminato abilmente le notifiche di cambio della password, nascondendo le loro azioni dai giocatori interessati.
Dati sensibili accessibili includono indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione, codici di sblocco, storie di transazioni e messaggi privati. Grinding Gear Games riconosce il potenziale uso improprio di queste informazioni e il rischio risultante per i giocatori.
In risposta, gli sviluppatori hanno implementato numerosi miglioramenti della sicurezza, tra cui restrizioni più severe sui conti dell'amministratore e il divieto di un account di terze parti che si collegano ai conti del personale. Hanno anche notevolmente serrato le restrizioni IP. La società ha espresso profondo rammarico per questo intervallo di sicurezza e si è impegnata a prendere ulteriori misure per prevenire incidenti futuri.
La risposta della comunità è stata miscelata, con alcuni elogiati la trasparenza dello sviluppatore, mentre altri sostengono l'implementazione immediata dell'autenticazione a due fattori (2FA) per una maggiore sicurezza. Mentre l'aggiunta di 2FA rimane in corso, i giocatori sono invitati a cambiare le loro password e rimangono vigili per quanto riguarda le informazioni sul proprio account.