Path of Exile 2 Developer aborda a grande violação de dados
A Grinding Gear Games, o desenvolvedor por trás do Path of Exile, emitiu um pedido de desculpas público após uma violação significativa de dados no início deste mês. A violação surgiu de uma conta de teste de vapor comprometida com privilégios de administrador. Essa conta comprometida permitiu acesso não autorizado a mais de 66 contas de jogadores.
lapso de segurança detalhado
A violação envolveu uma conta de teste de longa data, sem recursos cruciais de segurança, como números de telefone vinculados ou endereços. Essa vulnerabilidade permitiu a um hacker, usando informações mínimas de identificação (endereço de email, nome da conta e uma VPN para mascarar o local), para se passar com sucesso ao titular da conta e obter acesso via suporte a vapor.
O hacker explorou o acesso do administrador da conta a redefinir senhas em inúmeras contas Poe 1 e Poe 2. Além disso, o invasor excluiu inteligentemente as notificações de alteração de senha, impedindo que os jogadores afetados reconheçam imediatamente a violação. Os dados sensíveis acessados incluíram endereços de email, IDs a vapor, endereços IP, endereços de entrega, códigos de desbloqueio, históricos de transações e mensagens privadas.
%O IMGP%Grinding Gear Games reconheceu a gravidade da situação e descreveu as medidas tomadas para evitar futuros incidentes. Isso inclui protocolos de segurança aprimorados em torno de contas administrativas, proibindo a link de contas de terceiros às contas da equipe e implementando restrições mais rigorosas de IP.
Resposta da comunidade e segurança futura
A resposta transparente do desenvolvedor foi recebida com uma reação mista da comunidade. Enquanto alguns jogadores apreciam a honestidade, muitos estão pedindo a implementação imediata da autenticação de dois fatores (2FA) para reforçar a segurança da conta. Os jogadores são aconselhados a alterar suas senhas e permanecer vigilantes com as informações da sua conta. A implementação futura do 2FA ainda precisa ser vista, mas é uma medida de segurança altamente solicitada.