首页 >  新闻 >  流放2的道路为重大数据泄露道歉

流放2的道路为重大数据泄露道歉

by Camila Feb 20,2025

流放2开发人员的路径解决了重大数据泄露 =============================================== ==========

流亡道路背后的开发人员Grinding Gear Games在数据泄露影响66个帐户后发出了公众道歉。违规行为源于具有行政特权的受损蒸汽测试帐户。本文详细介绍了该事件以及防止未来发生的步骤。

Path of Exile 2 Data Breach

违规:受感染的管理帐户

一名黑客获得了未经授权的访问用于内部测试目的的长期蒸汽帐户的访问。该帐户缺乏典型的安全措施,例如链接的电话号码或地址,使其脆弱。攻击者利用了这种弱点,成功欺骗了蒸汽支持以获得控制。然后,使用内部支持工具,黑客在66流亡帐户路径上重置密码(POE 1和POE 2)。

Path of Exile 2 Data Breach

进一步使事情变得复杂,黑客巧妙地删除了密码更改通知,避免了受影响用户的检测。漏洞暴露的敏感信息,包括电子邮件地址,蒸汽ID,IP地址,运输地址,解锁代码,交易历史记录和私人消息。这种损害的数据对受影响的玩家带来了重大风险。

Path of Exile 2 Data Breach

磨削Gear Games的回应和未来的安全措施

磨齿轮游戏承认安全失误,并概述了防止复发的措施。其中包括围绕行政帐户的增强安全协议,禁止链接到员工帐户的第三方帐户以及实施更严格的IP限制。该公司对这一事件深感遗憾。

Path of Exile 2 Data Breach

播放器响应和建议

社区反应混杂在一起,有些人称赞开发商的透明度,而另一些人则主张立即实施两因素身份验证(2FA)。虽然开发人员的声明并未明确提及2FA,但对增强安全性的需求很明显。建议玩家更改密码,并对他们的帐户信息保持警惕。

热门游戏 更多 >