Laluan Pengasingan 2 Pemaju menangani pelanggaran data utama
Permainan Gear Grinding, pemaju di belakang Path of Exile, telah mengeluarkan permintaan maaf awam berikutan pelanggaran data yang signifikan awal bulan ini. Pelanggaran itu berpunca daripada akaun ujian stim yang dikompromi yang mempunyai keistimewaan pentadbir. Akses yang tidak dibenarkan ini menghasilkan kompromi lebih daripada 66 akaun pemain.
Pelanggaran melibatkan akaun ujian lama yang tidak mempunyai ciri keselamatan penting seperti nombor telefon atau alamat yang dipautkan. Kelemahan ini membolehkan penggodam berjaya menyamar sebagai pemegang akaun dengan maklumat yang minimum, menipu sokongan stim dan mendapat akses. Peretas mengeksploitasi akses ini untuk menetapkan semula kata laluan pada banyak akaun Poe 1 dan Poe 2, memanfaatkan alat sokongan pelanggan dalaman. Selain itu, penyerang yang bijak memadamkan pemberitahuan perubahan kata laluan, menyembunyikan tindakan mereka dari pemain yang terjejas.
Data sensitif yang diakses termasuk alamat e -mel, ID stim, alamat IP, alamat penghantaran, kod buka kunci, sejarah transaksi, dan mesej peribadi. Permainan gear pengisaran mengakui potensi penyalahgunaan maklumat ini dan risiko yang terhasil kepada pemain.
Sebagai tindak balas, pemaju telah melaksanakan beberapa peningkatan keselamatan, termasuk sekatan yang lebih ketat ke atas akaun pentadbir dan larangan akaun pihak ketiga yang menghubungkan ke akaun kakitangan. Mereka juga telah mengetatkan sekatan IP dengan ketara. Syarikat itu menyatakan penyesalan yang mendalam untuk kelewatan keselamatan ini dan berjanji untuk mengambil langkah selanjutnya untuk mencegah insiden masa depan.
Sambutan komuniti telah bercampur-campur, dengan beberapa memuji ketelusan pemaju manakala yang lain menganjurkan untuk melaksanakan segera pengesahan dua faktor (2FA) untuk keselamatan yang dipertingkatkan. Walaupun penambahan 2FA masih belum selesai, pemain digesa menukar kata laluan mereka dan tetap berhati -hati mengenai maklumat akaun mereka.