流放2的道路為重大數據泄露道歉

作者 : Mia Feb 23,2025

流放2開發人員的道路解決了重大數據泄露 =============================================== ===

流亡道路背後的開發人員Grinding Gear Games在本月初嚴重的數據泄露後發出了公眾道歉。違規是由具有管理特權的受損蒸汽測試帳戶造成的。超過66個帳戶受到影響。

漏洞:它是如何發生的

Path of Exile 2 Data Breach

違規行為源於缺乏強大安全措施的長期測試帳戶。至關重要的是,該帳戶缺乏鏈接的電話號碼,地址或購買曆史記錄,因此容易受到社會工程的影響。黑客成功地冒充了帳戶持有人以使用蒸汽支持,使用最小信息(電子郵件地址,帳戶名稱和VPN到蒙版位置)獲得訪問權限。

Path of Exile 2 Data Breach

攻擊者利用了折衷的帳戶在66流亡的1和2帳戶上對重置密碼的管理訪問。他們巧妙地刪除了密碼更改通知,並向受影響的用戶隱瞞了其動作。漏洞暴露的敏感數據,包括電子郵件地址,Steam ID,IP地址,運輸地址,解鎖代碼,交易曆史記錄和私人消息。

Path of Exile 2 Data Breach

響應和未來的安全措施

磨齒輪遊戲承認違規的嚴重程度以及用戶數據的妥協。他們已承諾增強圍繞行政帳戶的安全協議,包括嚴格的IP限製並禁止將第三方帳戶與員工帳戶聯係起來。

Path of Exile 2 Data Breach

社區反應是混雜的,有些人稱讚開發商的透明度,而另一些人則主張立即實施兩因素身份驗證(2FA)。雖然尚未確認2FA,但敦促玩家更改密碼,並對他們的帳戶安全保持警惕。該事件迅速提醒著強大的安全實踐對開發人員和玩家的重要性。