Sürgün Yolu 2 Geliştirici Büyük Veri İhlallerini Adresler
Path of Exile'ın arkasındaki geliştirici olan Grinding Gear Games, bu ayın başlarında önemli bir veri ihlali sonrasında bir kamu özür yayınladı. İhlal, yönetici ayrıcalıklarına sahip tehlikeye girmiş bir buhar test hesabından kaynaklandı. Bu yetkisiz erişim, 66'dan fazla oyuncu hesabının uzlaşmasıyla sonuçlandı.
ihlal, bağlantılı telefon numaraları veya adresler gibi önemli güvenlik özellikleri olmayan uzun süredir devam eden bir test hesabı içeriyordu. Bu güvenlik açığı, bir bilgisayar korsanının hesap sahibini asgari bilgi ile başarılı bir şekilde taklit etmesine, buhar desteğini aldatmasına ve erişim kazanmasına izin verdi. Hacker, dahili müşteri destek araçlarından yararlanarak çok sayıda Poe 1 ve Poe 2 hesabındaki şifreleri sıfırlamak için bu erişimi kullandı. Ayrıca, saldırgan, etkilenen oyunculardan eylemlerini gizleyerek şifre değiştirme bildirimlerini akıllıca sildi.
Hassas veriler arasında e -posta adresleri, buhar kimlikleri, IP adresleri, gönderim adresleri, kilidini açma kodları, işlem geçmişleri ve özel mesajlar dahildir. Öğütme dişli oyunları, bu bilgilerin potansiyel kötüye kullanımını ve oyuncular için ortaya çıkan riski kabul eder.
Yanıt olarak, geliştiriciler yönetici hesaplarında daha katı kısıtlamalar ve personel hesaplarına bağlanan üçüncü taraf hesabının yasaklanması da dahil olmak üzere çeşitli güvenlik geliştirmeleri uyguladılar. Ayrıca IP kısıtlamalarını önemli ölçüde sıkılaştırdılar. Şirket, bu güvenlik atlaması için derin pişmanlık duyduğunu ve gelecekteki olayları önlemek için daha fazla adım atma sözü verdi.
Topluluk yanıtı karıştırılmıştır, bazıları geliştiricinin şeffaflığını övürken, diğerleri gelişmiş güvenlik için iki faktörlü kimlik doğrulamanın (2FA) hemen uygulanmasını savunmaktadır. 2FA'nın eklenmesi beklemede kalırken, oyuncuların şifrelerini değiştirmeleri ve hesap bilgileri konusunda uyanık kalmaları istenir.