流放2的道路為重大數據泄露道歉

作者: Zoe Feb 25,2025

流放2開發人員的道路解決了重大數據泄露


流亡道路背後的開發人員Grinding Gear Games在本月初嚴重的數據泄露後發出了公眾道歉。違規行為源於具有管理員特權的受損測試蒸汽帳戶。該折衷的帳戶允許未經授權訪問超過66個播放器帳戶。

安全失誤詳細

Path of Exile 2 Data Breach違規發生時,當黑客控製了用於內部測試的過時的蒸汽帳戶時。該帳戶缺乏關鍵的安全措施,例如鏈接的電話號碼或地址,使其容易受到社會工程策略的影響。黑客成功地使用了最小信息以獲取訪問權限,成功地冒充了帳戶持有人來支持蒸汽支持。

Path of Exile 2 Data Breach黑客利用折衷的帳戶以在66流亡的1和2帳戶上重置密碼,巧妙地刪除了密碼更改通知以避免檢測到。訪問的敏感數據包括電子郵件地址,Steam ID,IP地址,運輸地址,解鎖代碼,交易曆史記錄和私人消息。此信息對受影響的玩家帶來了重大風險。

Path of Exile 2 Data Breach研磨裝備遊戲承認安全失誤,並概述了為防止未來事件所采取的步驟。這些包括管理員帳戶的增強安全協議,禁止與員工帳戶的第三方帳戶鏈接以及實施更嚴格的IP限製。

Path of Exile 2 Data Breach的社區響應混雜在一起,有些人稱讚開發商的透明度,而另一些人則主張立即實施兩因素身份驗證(2FA)來增強帳戶安全性。雖然開發人員的響應是積極的,但敦促玩家更改密碼,並對他們的帳戶信息保持警惕。 2FA的添加仍然是高度要求的安全功能。