Ringkasan
- Permainan Gear Grinding, pemaju Path of Exile 2 , mengesahkan pelanggaran data yang berlaku pada minggu 6 Januari 2025.
- Pelanggaran itu berasal dari akaun pemaju yang dikompromi yang dikaitkan dengan stim.
- Data yang dikompromi termasuk alamat e -mel pemain, ID Steam, alamat IP, dan maklumat lain.
Permainan gear pengisaran mengakui pelanggaran data yang mempengaruhi jalan pengasingan 2 yang terhasil daripada akaun pentadbir pemaju yang dikompromi. Pemaju menggariskan langkah -langkah untuk meningkatkan keselamatan akaun admin, menghalang pelanggaran masa depan di kedua -dua jalan pengasingan 2 dan pendahulunya (yang berkongsi log masuk akaun tunggal).
Sejak pelancaran akses awal Disember 2024, Path of Exile 2 telah mengekalkan asas pemain yang kuat, didorong oleh kemas kini yang konsisten dan komunikasi pemaju. Kemas kini terkini meningkatkan prestasi PlayStation 5 dan menangani pelbagai isu yang memberi kesan kepada raksasa, kemahiran, dan kerosakan. Mengatasi pelanggaran data ini secara proaktif mendahului pelepasan Path of Exile 2 yang akan datang.
Forum Rasmi Gear Gear Gear of Exile 2 mengumumkan pelanggaran data yang ditemui pada minggu 6 Januari 2025. Akaun admin laman web pemaju telah dikompromikan, memberikan akses kepada alat yang biasanya digunakan oleh pasukan sokongan pelanggan. Akaun itu segera dikunci, dan semua akaun pentadbir lain terpaksa menetapkan semula kata laluan mereka. Siasatan mendedahkan akaun yang dikompromi itu dikaitkan dengan akaun Steam yang lama, hanya menyediakan penyerang dengan maklumat yang mencukupi untuk mendapatkan akses. Walaupun akaun Steam ini tidak mempunyai maklumat peribadi atau pembelian, akses kepada akaun pemaju akaun pengasingan membenarkan penyerang memanipulasi akaun lain melalui portal pemaju.
Path of Exile 2 Developer Grinding Gear Games mengesahkan pelanggaran data yang melibatkan akaun kakitangan yang dikompromi
- "Jumlah besar" akaun telah terjejas, dengan data yang dikompromikan termasuk alamat e -mel, ID stim, alamat IP, alamat penghantaran, dan kod buka kunci.
Penyerang secara rawak menukar kata laluan pada 66 akaun, mengeksploitasi bug untuk memadam log yang menjejaki perubahan ini. Permainan gear pengisaran mengesahkan pepijat ini, yang hanya mempengaruhi penghapusan log, telah ditetapkan. Pelanggaran itu membenarkan penyerang melihat maklumat akaun untuk sejumlah besar akaun di portal pemaju, mendedahkan alamat e -mel, ID stim, alamat IP, alamat penghantaran, dan kod buka kunci.
Walaupun kata laluan dan hash kata laluan tidak dapat diakses melalui portal perkhidmatan pelanggan, permainan gear mengiktiraf kemungkinan penyerang merujuk alamat e-mel rujukan dengan senarai kata laluan yang dikompromi dari laman web lain untuk mengelakkan rantau mengunci untuk laluan yang berkaitan dengan wap 2 akaun. Bagi sesetengah akaun, penyerang mengakses urus niaga dan sejarah mesej peribadi dengan kakitangan permainan gear gear. Untuk mengelakkan pelanggaran masa depan, akaun pihak ketiga yang menghubungkan ke akaun kakitangan adalah dilarang, dan sekatan IP yang lebih ketat kini telah disediakan.
Reaksi komuniti terhadap pelanggaran itu bercampur-campur, dengan beberapa pemain memuji ketelusan pemaju, sementara yang lain menganjurkan pengesahan dua faktor. Segmen yang ketara dari asas pemain mengharapkan keselamatan yang lebih baik, meningkatkan kandungan dalam permainan, dan pelarasan ke Path of Exile 2 's endgame kesukaran.