Ścieżka programistów wygnania 2 dotyczy poważnego naruszenia danych
Gry Griling Gear, programista za Path of Exile, wydał publiczne przeprosiny po znacznym naruszeniu danych na początku tego miesiąca. Naruszenie wynikało z zagrożonego konta testu parowego posiadającego uprawnienia administratora. Ten nieautoryzowany dostęp spowodował kompromis ponad 66 kont graczy.
naruszenie obejmowało długotrwałe konto testowe pozbawione kluczowych funkcji bezpieczeństwa, takich jak połączone numery telefonów lub adresy. Ta podatność pozwoliła hakerowi z powodzeniem podszywać się z posiadacza konta z minimalnymi informacjami, oszukiwanie wsparcia Steam i uzyskiwanie dostępu. Haker wykorzystał ten dostęp do resetowania haseł na wielu kontach PoE 1 i PoE 2, wykorzystując wewnętrzne narzędzia obsługi klienta. Ponadto atakujący sprytnie usunął powiadomienia o zmianie hasła, ukrywając swoje działania od dotkniętych graczy.
poufnych danych Dostęp Dołączyło adresy e -mail, identyfikatory parowe, adresy IP, adresy wysyłki, kody odblokowania, historie transakcji i prywatne wiadomości. Gry Griling Gear uznaje potencjalne niewłaściwe wykorzystanie tych informacji i wynikające z tego ryzyko dla graczy.
W odpowiedzi deweloperzy wdrożyli kilka ulepszeń bezpieczeństwa, w tym surowsze ograniczenia dotyczące rachunków administratorów i zakaz łączenia kont innych firm z kontami personelu. Znacząco zaostrzyły również ograniczenia IP. Firma wyraziła głębokie żal z tego upływu bezpieczeństwa i zobowiązała się do podjęcia dalszych kroków w celu zapobiegania przyszłym incydentom.
Odpowiedź społeczności została mieszana, a niektórzy chwalą przejrzystość programisty, podczas gdy inni opowiadają się za natychmiastowym wdrożeniem uwierzytelniania dwuskładnikowego (2FA) w celu zwiększenia bezpieczeństwa. Podczas gdy dodanie 2FA pozostaje w toku, gracze są zachęcani do zmiany haseł i zachowania czujności w odniesieniu do informacji o koncie.