망명 2 개발자는 주요 데이터 위반을 다루고 있습니다
Path of Exile의 개발자 인 Grinding Gear Games는 이번 달 초 중대한 데이터 위반에 따라 공개 사과를 발표했습니다. 위반은 관리자 권한을 보유한 손상된 증기 테스트 계정에서 비롯되었습니다. 이 무단 액세스로 인해 66 명 이상의 플레이어 계정이 손상되었습니다.
위반에는 링크 된 전화 번호 또는 주소와 같은 중요한 보안 기능이없는 오랜 테스트 계정이 포함되었습니다. 이 취약점을 통해 해커는 최소한의 정보로 계정 소지자를 성공적으로 사칭하고 증기 지원을 속이고 액세스 할 수있었습니다. 해커는이 액세스를 이용하여 수많은 POE 1 및 POE 2 계정에서 비밀번호를 재설정하여 내부 고객 지원 도구를 활용했습니다. 또한 공격자는 비밀번호 변경 알림을 영리하게 삭제하여 영향을받는 플레이어의 행동을 숨 깁니다.
민감한 데이터에 액세스 한 이메일 주소, 증기 ID, IP 주소, 배송 주소, 잠금 해제 코드, 트랜잭션 이력 및 개인 메시지가 포함되었습니다. 그라인딩 기어 게임은이 정보의 잠재적 오용과 플레이어에 대한 그 결과 위험을 인정합니다.
응답으로 개발자는 관리자 계정에 대한 엄격한 제한과 직원 계정에 연결되는 타사 계정 금지를 포함하여 몇 가지 보안 향상을 구현했습니다. 그들은 또한 IP 제한을 크게 조였다. 이 회사는이 보안 경과에 대해 깊은 후회를 표명했으며 향후 사건을 예방하기위한 추가 조치를 취하도록 약속했습니다.
커뮤니티 반응이 혼합되었으며 일부는 개발자의 투명성을 칭찬하는 반면, 다른 사람들은 보안을 향상시키기위한 2 단계 인증 (2FA)의 즉각적인 구현을 옹호합니다. 2FA의 추가는 유지 중이지만 플레이어는 비밀번호를 변경하고 계정 정보에 대해 경계를 유지해야합니다.