POE2數據泄露已確認
作者: Evelyn
Feb 12,2025
流放2開發人員的道路承認影響播放器信息的數據泄露
Gearing Games是流亡道路2的開發人員,已確認在2025年1月6日一周發生的數據泄露。違規行為源於與Steam相關的受損開發人員帳戶。
數據妥協:大量的播放器帳戶受到了影響,違反了電子郵件地址,Steam ID,IP地址,運輸地址和解鎖代碼。 雖然密碼和密碼哈希無法直接訪問,但憑證填充的風險仍然是一個令人關注的問題。 在某些情況下,還查看了交易和私人消息曆史。
違規詳細信息:漏洞起源於用於測試目的的受損開發人員帳戶。 該帳戶提供了對開發人員門戶的訪問權限,從而允許攻擊者查看敏感的玩家數據。 攻擊者還利用一個錯誤來刪除日誌,阻礙了調查。 此錯誤已被修補。 此外,有66個帳戶任意更改了密碼。
安全性增強:響應違規行為,磨齒輪遊戲已實施了多種安全措施,包括刪除第三方帳戶的鏈接員工帳戶和更嚴格的IP限製。
社區反應:玩家反應已經變化,有些人讚揚開發人員的透明度,而另一些人則倡導實施兩因素身份驗證。 許多玩家還表示希望改進安全協議和進一步的遊戲內容調整。
時間表:違規被發現並迅速解決,並在受影響的帳戶安全的情況下執行了密碼重置。 開發人員正在積極努力防止未來的事件。 該事件強調了在線遊戲中強大的安全實踐的重要性。