Trang chủ >  Tin tức >  Đường dẫn lưu vong 2 xác nhận vi phạm dữ liệu

Đường dẫn lưu vong 2 xác nhận vi phạm dữ liệu

by Sophia Feb 20,2025

Đường dẫn lưu vong 2 xác nhận vi phạm dữ liệu

Path of Exile 2 Nhà phát triển xác nhận vi phạm dữ liệu: Thông tin người chơi bị xâm phạm

Grinding Gear Games, nhà phát triển đằng sau Path of Exile 2, đã xác nhận vi phạm dữ liệu ảnh hưởng đến một số lượng đáng kể các tài khoản người chơi. Vi phạm, được phát hiện vào tuần ngày 6 tháng 1 năm 2025, xuất phát từ một tài khoản nhà phát triển bị xâm phạm được liên kết với Steam.

Dữ liệu bị xâm phạm: Vi phạm thông tin người chơi nhạy cảm với địa chỉ email, ID hơi, địa chỉ IP và trong một số trường hợp, địa chỉ vận chuyển và mã mở khóa. Mặc dù mật khẩu và băm mật khẩu không thể truy cập trực tiếp, nhưng nguy cơ nhồi thông tin (sử dụng thông tin đăng nhập bị xâm phạm từ các trang web khác) vẫn là một mối quan tâm. Đối với một tập hợp con của các tài khoản, kẻ tấn công đã truy cập lịch sử giao dịch và tin nhắn riêng tư.

Nguyên nhân gốc và khắc phục gốc: Vi phạm có nguồn gốc từ tài khoản quản trị của nhà phát triển, được sử dụng cho mục đích thử nghiệm và được liên kết với tài khoản Steam cũ. Điều này cho phép kẻ tấn công truy cập vào cổng thông tin và dữ liệu tài khoản người chơi của nhà phát triển. Kể từ đó, các trò chơi Gear đã thực hiện một số biện pháp bảo mật, bao gồm vô hiệu hóa liên kết các tài khoản của bên thứ ba với tài khoản nhân viên và thắt chặt đáng kể các hạn chế IP. Một lỗi cho phép xóa nhật ký hoạt động cũng đã được vá.

Phản ứng của nhà phát triển và phản ứng cộng đồng: Trò chơi Gear Gear đã được ca ngợi vì tính minh bạch của nó trong việc tiết lộ vi phạm. Tuy nhiên, vụ việc đã gây ra các cuộc gọi cho các biện pháp bảo mật nâng cao, đặc biệt là việc thực hiện xác thực hai yếu tố cho các tài khoản người chơi. Cộng đồng cũng bày tỏ mối quan tâm liên quan đến khó khăn và mong muốn cho các bản cập nhật nội dung tiếp theo.

Tóm lại: Vi phạm dữ liệu lưu vong 2 làm nổi bật tầm quan trọng của các hoạt động bảo mật mạnh mẽ, ngay cả đối với các nhà phát triển trò chơi đã được thiết lập. Trong khi các trò chơi Gear Gear đã thực hiện các bước để giải quyết mối đe dọa ngay lập tức, vụ việc nhấn mạnh sự cần thiết liên tục về các biện pháp bảo mật được cải thiện và đối thoại liên tục với cộng đồng người chơi. Người chơi nên vẫn cảnh giác và theo dõi tài khoản của họ cho bất kỳ hoạt động đáng ngờ nào.

Trò chơi thịnh hành Hơn >