Trang chủ >  Tin tức >  Đường dẫn lưu vong 2 xác nhận vi phạm dữ liệu

Đường dẫn lưu vong 2 xác nhận vi phạm dữ liệu

Authore: ZacharyCập nhật:Mar 15,2025

Đường dẫn lưu vong 2 xác nhận vi phạm dữ liệu

Bản tóm tắt

  • Grinding Gear Games, nhà phát triển Path of Exile 2 , đã xác nhận vi phạm dữ liệu xảy ra vào tuần ngày 6 tháng 1 năm 2025.
  • Vi phạm bắt nguồn từ một tài khoản nhà phát triển bị xâm phạm được liên kết với Steam.
  • Dữ liệu bị xâm phạm bao gồm địa chỉ email của người chơi, ID hơi, địa chỉ IP và thông tin khác.

Trò chơi Gear Gear đã thừa nhận vi phạm dữ liệu ảnh hưởng đến đường dẫn lưu vong 2 do tài khoản quản trị nhà phát triển bị xâm phạm. Các nhà phát triển đã phác thảo các bước để tăng cường bảo mật tài khoản quản trị viên, ngăn chặn các vi phạm trong tương lai trên cả con đường lưu vong 2 và người tiền nhiệm của nó (chia sẻ một đăng nhập tài khoản duy nhất).

Kể từ tháng 12 năm 2024 ra mắt truy cập sớm, Path of Exile 2 đã duy trì một cơ sở người chơi mạnh mẽ, được thúc đẩy bởi các bản cập nhật nhất quán và truyền thông nhà phát triển. Các bản cập nhật gần đây đã cải thiện hiệu suất PlayStation 5 và giải quyết các vấn đề khác nhau ảnh hưởng đến quái vật, kỹ năng và thiệt hại. Giải quyết các vi phạm dữ liệu này chủ động đi trước việc phát hành Path of Exile 2 'S của bản vá chính tiếp theo.

Diễn đàn Path of Exile 2 chính thức của Gear Games đã công bố vi phạm dữ liệu được phát hiện vào tuần ngày 6 tháng 1 năm 2025. Tài khoản ngay lập tức bị khóa và tất cả các tài khoản quản trị viên khác buộc phải đặt lại mật khẩu của họ. Điều tra cho thấy tài khoản bị xâm phạm được liên kết với một tài khoản hơi nước cũ, chỉ dành cho thử nghiệm, cung cấp cho kẻ tấn công đầy đủ thông tin để có quyền truy cập. Mặc dù tài khoản Steam này thiếu thông tin cá nhân hoặc mua hàng, truy cập vào đường dẫn lưu vong của nhà phát triển cho phép kẻ tấn công thao túng các tài khoản khác thông qua cổng thông tin nhà phát triển.

Path of Exile 2 Nhà phát triển Trò chơi Gear Games xác nhận vi phạm dữ liệu liên quan đến tài khoản nhân viên bị xâm phạm

  • Một "số lượng đáng kể" các tài khoản đã bị ảnh hưởng, với dữ liệu bị xâm nhập bao gồm địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển và mã mở khóa.

Kẻ tấn công đã thay đổi ngẫu nhiên mật khẩu trên 66 tài khoản, khai thác lỗi để xóa nhật ký theo dõi các thay đổi này. Trò chơi Gear Gear đã xác nhận lỗi này, chỉ ảnh hưởng đến việc xóa nhật ký, đã được sửa. Vi phạm cho phép kẻ tấn công xem thông tin tài khoản cho một số lượng đáng kể các tài khoản trên cổng thông tin nhà phát triển, hiển thị địa chỉ email, ID hơi, địa chỉ IP, địa chỉ vận chuyển và mã mở khóa.

Mặc dù mật khẩu và băm mật khẩu không thể truy cập được thông qua cổng thông tin dịch vụ khách hàng, thì các trò chơi Gear Gear đã thừa nhận khả năng của địa chỉ email tham khảo chéo kẻ tấn công với các danh sách mật khẩu bị xâm nhập từ các trang web khác để phá vỡ khóa khu vực để chuyển các tài khoản lưu vong 2 được liên kết với hơi nước. Đối với một số tài khoản, kẻ tấn công đã truy cập lịch sử giao dịch và tin nhắn riêng tư với nhân viên của Grinding Gear Games. Để ngăn chặn các vi phạm trong tương lai, liên kết tài khoản của bên thứ ba với tài khoản nhân viên bị cấm và các hạn chế IP chặt chẽ hơn đáng kể hiện đã được áp dụng.

Phản ứng của cộng đồng đối với vi phạm được trộn lẫn, với một số người chơi ca ngợi tính minh bạch của các nhà phát triển, trong khi những người khác ủng hộ xác thực hai yếu tố. Một phân đoạn đáng chú ý của cơ sở người chơi mong muốn được cải thiện bảo mật, nâng cao nội dung trong trò chơi và điều chỉnh độ khó của Path of Exile 2 's Endgame.