निर्वासन 2 डेवलपर का मार्ग प्रमुख डेटा ब्रीच को संबोधित करता है
पाथ ऑफ़ एक्साइल के पीछे डेवलपर गियर गेम्स को पीसते हुए, ने इस महीने की शुरुआत में एक महत्वपूर्ण डेटा उल्लंघन के बाद एक सार्वजनिक माफी जारी की है। उल्लंघन एक समझौता किए गए टेस्ट स्टीम खाते से उपजा है जिसमें व्यवस्थापक विशेषाधिकार हैं। इस समझौते वाले खाते ने 66 से अधिक खिलाड़ी खातों तक अनधिकृत पहुंच की अनुमति दी।
सुरक्षा चूक विस्तृत
ब्रीच तब हुआ जब एक हैकर ने आंतरिक परीक्षण के लिए उपयोग किए जाने वाले एक पुराने स्टीम खाते का नियंत्रण प्राप्त किया। इस खाते में लिंक किए गए फोन नंबर या पते जैसे महत्वपूर्ण सुरक्षा उपायों का अभाव था, जिससे यह सोशल इंजीनियरिंग रणनीति के लिए असुरक्षित हो गया। हैकर ने एक्सेस प्राप्त करने के लिए न्यूनतम जानकारी का उपयोग करते हुए, भाप समर्थन के लिए खाता धारक को सफलतापूर्वक प्रतिरूपित किया।
हैकर ने निर्वासन 1 और 2 खातों के 66 पथ पर पासवर्ड रीसेट करने के लिए समझौता किए गए खाते का शोषण किया, चतुराई से पता लगाने से बचने के लिए पासवर्ड परिवर्तन सूचनाओं को हटा दिया। एक्सेस किए गए संवेदनशील डेटा में ईमेल पते, स्टीम आईडी, आईपी पते, शिपिंग पते, अनलॉक कोड, लेनदेन इतिहास और निजी संदेश शामिल हैं। यह जानकारी प्रभावित खिलाड़ियों के लिए एक महत्वपूर्ण जोखिम पैदा करती है।
ग्राइंडिंग गियर गेम्स ने भविष्य की घटनाओं को रोकने के लिए सुरक्षा चूक और उल्लिखित कदमों को स्वीकार किया। इनमें व्यवस्थापक खातों के लिए बढ़ी हुई सुरक्षा प्रोटोकॉल शामिल हैं, कर्मचारियों के खातों के लिए तृतीय-पक्ष खाता लिंक को प्रतिबंधित करना और सख्त आईपी प्रतिबंधों को लागू करना शामिल है।
सामुदायिक प्रतिक्रिया को मिलाया गया है, कुछ डेवलपर की पारदर्शिता की प्रशंसा करते हुए, जबकि अन्य बढ़ाया खाता सुरक्षा के लिए दो-कारक प्रमाणीकरण (2FA) के तत्काल कार्यान्वयन की वकालत करते हैं। जबकि डेवलपर की प्रतिक्रिया सकारात्मक रही है, खिलाड़ियों से आग्रह किया जाता है कि वे अपने पासवर्ड बदलने और अपने खाते की जानकारी के बारे में सतर्क रहें। 2FA के अलावा एक उच्च अनुरोधित सुरक्षा सुविधा बनी हुई है।