Ev >  Haberler >  Sürgün 2 Yolu veri ihlalini doğrular

Sürgün 2 Yolu veri ihlalini doğrular

Authore: ZacharyGüncelleme:Mar 15,2025

Sürgün 2 Yolu veri ihlalini doğrular

Özet

  • Path of Exile 2'nin geliştiricisi olan Grinding Gear Games, 6 Ocak 2025 haftasında meydana gelen bir veri ihlalini doğruladı.
  • İhlal, Steam ile bağlantılı tehlikeye atılan bir geliştirici hesabından kaynaklandı.
  • Meyveden çıkarılan veriler, oyuncu e -posta adreslerini, buhar kimliklerini, IP adreslerini ve diğer bilgileri içeriyordu.

Grinding Gear Games, uzlaşmış bir geliştirici yönetici hesabından kaynaklanan sürgün 2 yolunu etkileyen bir veri ihlali kabul etti. Geliştiriciler, yönetici hesabı güvenliğini artırmak için adımlar attı ve hem sürgün 2 hem de selefinin (tek bir hesap girişini paylaşan) gelecekteki ihlalleri önleyeceklerdir.

Aralık 2024 erken erişim lansmanından bu yana, Path of Exile 2, tutarlı güncellemeler ve geliştirici iletişimi ile körüklenen güçlü bir oyuncu tabanını korudu. Son güncellemeler PlayStation 5 performansını geliştirdi ve canavarları, becerileri ve hasarı etkileyen çeşitli sorunları ele aldı. Bu veri ihlalinin ele alınması proaktif olarak , sürgün 2'nin bir sonraki büyük yamasının yolunun piyasaya sürülmesinden önce gelir.

Taşlama Gear Games'in Exile 2 Resmi Yolu Forumu, veri ihlalinin 6 Ocak 2025 haftasını keşfettiğini duyurdu. Bir geliştiricinin web sitesi yönetici hesabı tehlikeye atıldı ve Müşteri Destek Ekibi tarafından normal olarak kullanılan araçlara erişim sağladı. Hesap hemen kilitlendi ve diğer tüm yönetici hesapları şifrelerini sıfırlamak zorunda kaldı. Soruşturma, tehlikeye atılan hesabın eski, sadece testli bir buhar hesabıyla bağlantılı olduğunu ve saldırgana erişim elde etmek için yeterli bilgi sağladığını ortaya koydu. Bu Steam hesabı kişisel veya satın alma bilgileri yok olsa da, geliştiricinin Sürgün Yolu hesabına erişim, saldırganın geliştirici portalı aracılığıyla diğer hesapları manipüle etmesine izin verdi.

Sürgün Yolu 2 Geliştirici Öğütme Dişli Oyunları, Meydan Okalı Personel Hesabını içeren Veri İhlalini Teyit eder

  • E -posta adresleri, buhar kimlikleri, IP adresleri, gönderim adresleri ve kilidini açma kodları dahil olmak üzere tehlikeye atılan verilerle "önemli sayıda" hesap etkilendi.

Saldırgan, 66 hesaptaki parolaları rastgele değiştirerek bu değişiklikleri izleyen günlükleri silmek için bir hatadan yararlandı. Taşlama Dişli Oyunları, yalnızca kütük silme işlemini etkileyen bu hatanın düzeltildiğini doğruladı. İhlal, saldırganın geliştirici portalındaki önemli sayıda hesap için hesap bilgilerini görüntülemesine, e -posta adreslerini, buhar kimliklerini, IP adreslerini, gönderim adreslerini ve kilidini açma kodlarını göstermesine izin verdi.

Şifrelere ve şifre karmalarına müşteri hizmetleri portalı aracılığıyla erişilemez olsa da, öğütme dişli oyunları, Saldırgan'ın sürgün 2 hesaplarının buhar bağlantılı yolu için bölgeyi kilitlemesini engellemek için diğer web sitelerinden uzlaşmış şifre listelerine sahip e-posta adreslerinin olasılığını kabul etti. Bazı hesaplar için saldırgan, taşıma dişli oyunları personeli ile işlem ve özel mesaj geçmişlerine erişti. Gelecekteki ihlalleri önlemek için, personel hesaplarına bağlanan üçüncü taraf hesabı yasaktır ve önemli ölçüde daha katı IP kısıtlamaları mevcuttur.

İhlallere topluluk tepkisi karışıktır, bazı oyuncular geliştiricilerin şeffaflığını övürken, diğerleri iki faktörlü kimlik doğrulamasını savunmaktadır. Oyuncu tabanının dikkate değer bir segmenti, iyileştirilmiş güvenlik, gelişmiş oyun içi içerik ve Exile 2'nin son oyunu zorluğuna göre ayarlamalar istiyor.