Path of Exile 2 Developer befasst sich mit wichtigen Datenverletzungen
Grinding Gear Games, der Entwickler hinter Path of Exile, hat nach einem erheblichen Datenverstoß Anfang dieses Monats eine öffentliche Entschuldigung herausgegeben. Der Verstoß stammte aus einem kompromittierten Steam -Testkonto mit Administratorberechtigungen. Dieses kompromittierte Konto ermöglichte einen unbefugten Zugriff auf über 66 Spielerkonten.
Sicherheitslöschung detailliert detailliert
Der Verstoß beinhaltete ein langjähriges Testkonto ohne wichtige Sicherheitsfunktionen wie verknüpfte Telefonnummern oder Adressen. Diese Sicherheitsanfälligkeit ermöglichte es einem Hacker, mit minimalen Identifizierungsinformationen (E -Mail -Adresse, Kontonamen und VPN den Standort zu maskieren) zu ermöglichen, den Kontoinhaber erfolgreich auszugeben und über Steam -Support Zugriff zu erhalten.
Der Hacker hat den Administratorzugriff des Kontos auf zahlreiche POE 1- und POE 2 -Konten auf Zurücksetzen von Passwörtern ausgenutzt. Darüber hinaus löschte der Angreifer die Benachrichtigungen über die Änderungsänderung von Passwörtern geschickt und verhindert, dass betroffene Spieler den Verstoß sofort erkennen. Zugegriffene Daten haben zugegriffene E -Mail -Adressen, Dampf -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und private Nachrichten.
Schleifgeräte -Spiele erkannten die Schwere der Situation an und skizzierten Schritte, um zukünftige Vorfälle zu verhindern. Dazu gehören erweiterte Sicherheitsprotokolle in Bezug auf Verwaltungskonten, das Verbot von Konten von Drittanbietern und die Implementierung strengerer IP-Beschränkungen.
Community Reaktion und zukünftige Sicherheit
Die transparente Reaktion des Entwicklers wurde mit einer gemischten Reaktion der Community begegnet. Während einige Spieler die Ehrlichkeit zu schätzen wissen, fordern viele die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA), um die Sicherheitskontensicherheit zu stärken. Es wird den Spielern empfohlen, ihre Passwörter zu ändern und über ihre Kontoinformationen wachsam zu bleiben. Die zukünftige Implementierung von 2FA bleibt abzuwarten, ist jedoch eine hoch angeforderte Sicherheitsmaßnahme.