流放2的道路为重大数据泄露道歉

作者: Zoe Feb 25,2025

流放2开发人员的道路解决了重大数据泄露


流亡道路背后的开发人员Grinding Gear Games在本月初严重的数据泄露后发出了公众道歉。违规行为源于具有管理员特权的受损测试蒸汽帐户。该折衷的帐户允许未经授权访问超过66个播放器帐户。

安全失误详细

Path of Exile 2 Data Breach违规发生时,当黑客控制了用于内部测试的过时的蒸汽帐户时。该帐户缺乏关键的安全措施,例如链接的电话号码或地址,使其容易受到社会工程策略的影响。黑客成功地使用了最小信息以获取访问权限,成功地冒充了帐户持有人来支持蒸汽支持。

Path of Exile 2 Data Breach黑客利用折衷的帐户以在66流亡的1和2帐户上重置密码,巧妙地删除了密码更改通知以避免检测到。访问的敏感数据包括电子邮件地址,Steam ID,IP地址,运输地址,解锁代码,交易历史记录和私人消息。此信息对受影响的玩家带来了重大风险。

Path of Exile 2 Data Breach研磨装备游戏承认安全失误,并概述了为防止未来事件所采取的步骤。这些包括管理员帐户的增强安全协议,禁止与员工帐户的第三方帐户链接以及实施更严格的IP限制。

Path of Exile 2 Data Breach的社区响应混杂在一起,有些人称赞开发商的透明度,而另一些人则主张立即实施两因素身份验证(2FA)来增强帐户安全性。虽然开发人员的响应是积极的,但敦促玩家更改密码,并对他们的帐户信息保持警惕。 2FA的添加仍然是高度要求的安全功能。