POE2 데이터 위반이 인정되었습니다
작가: Evelyn
Feb 12,2025
[gear] Grinding Gear Games는 Path of Exile 2의 개발자 인 2025 년 1 월 6 일 주에 발생한 데이터 위반을 확인했습니다. 위반은 Steam에 연결된 손상된 개발자 계정에서 비롯되었습니다.
[[] 손상된 데이터 :
위반 전자 메일 주소, 증기 ID, IP 주소, 배송 주소 및 잠금 해제 코드와 함께 상당수의 플레이어 계정이 영향을 받았습니다. 비밀번호와 비밀번호 해시에 직접 액세스 할 수는 없었지만 자격 증명의 위험은 여전히 문제가되지 않습니다. 경우에 따라 거래 및 개인 메시지 이력도 보았습니다.[[] 위반 세부 사항 : 위반은 테스트 목적으로 사용되는 손상된 개발자 계정에서 비롯되었습니다. 이 계정은 개발자 포털에 대한 액세스를 제공하여 공격자가 민감한 플레이어 데이터를 볼 수있었습니다. 공격자는 또한 로그를 삭제하는 버그를 이용하여 조사를 방해했습니다. 이 버그는 그 이후로 패치되었습니다. 또한 66 개의 계정이 암호가 임의로 변경되었습니다.
[[] 보안 향상 : 위반에 대한 응답으로 Grinding Gear Games는 직원 계정에 대한 타사 계정 링크 제거 및 상당히 엄격한 IP 제한을 포함하여 몇 가지 보안 조치를 구현했습니다.
[[] 커뮤니티 반응 :플레이어 반응은 다양했으며 일부는 개발자의 투명성을 칭찬하는 반면, 다른 사람들은 2 요인 인증의 구현을 옹호합니다. 많은 플레이어는 또한 개선 된 보안 프로토콜과 추가 게임 컨텐츠 조정에 대한 욕구를 표현했습니다. [[] 타임 라인 :
위반이 발견되고 즉시 해결되었으며, 영향을받은 계정과 비밀번호 재설정이 시행되었습니다. 개발자는 향후 사건을 예방하기 위해 적극적으로 노력하고 있습니다. 이 사건은 온라인 게임에서 강력한 보안 관행의 중요성을 강조합니다.