Path of Exile 2 ยืนยันการละเมิดข้อมูล

ผู้เขียน : Camila Feb 11,2025

Path of Exile 2 ยืนยันการละเมิดข้อมูล

เส้นทางของการถูกเนรเทศ 2 ทนทุกข์ทรมานการละเมิดข้อมูลเนื่องจากบัญชีนักพัฒนาที่ถูกบุกรุก

Glinding Gear Games ผู้พัฒนาที่อยู่เบื้องหลัง Path of Exile 2 เพิ่งเปิดเผยการละเมิดข้อมูลที่เกิดขึ้นในช่วงสัปดาห์ที่ 6 มกราคม 2025 การละเมิดเกิดจากบัญชีนักพัฒนาที่ถูกบุกรุกซึ่งเชื่อมโยงกับ Steam บัญชีผู้เล่นจำนวนมากได้รับผลกระทบทำให้เกิดการเปิดเผยข้อมูลที่ละเอียดอ่อน

การละเมิด:

การละเมิดอนุญาตให้เข้าถึงบัญชีผู้ดูแลระบบของนักพัฒนาได้โดยไม่ได้รับอนุญาตอนุญาตให้ผู้โจมตีเข้าถึงเครื่องมือที่ใช้โดยทีมสนับสนุนลูกค้าของ Path of Exile 2 การเข้าถึงที่ถูกบุกรุกนี้นำไปสู่การเปิดรับจุดข้อมูลต่างๆรวมถึงที่อยู่อีเมลรหัสไอน้ำที่อยู่ IP ที่อยู่จัดส่งและรหัสปลดล็อคสำหรับบัญชีจำนวนมาก ในขณะที่รหัสผ่านและรหัสผ่านไม่สามารถเข้าถึงได้โดยตรงผู้โจมตีอาจใช้ที่อยู่อีเมลที่ถูกบุกรุกเพื่อข้ามข้อ จำกัด ระดับภูมิภาคในบัญชีที่เชื่อมโยงกับไอน้ำ ในบางกรณีการทำธุรกรรมและประวัติข้อความส่วนตัวก็ถูกดู

การตอบสนองของ Gear Games:

หลังจากการค้นพบเกม Gear Gear ได้ดำเนินการทันที พวกเขาล็อคบัญชีที่ถูกบุกรุกดำเนินการรีเซ็ตรหัสผ่านบังคับสำหรับบัญชีผู้ดูแลระบบทั้งหมดและเปิดตัวการสอบสวนอย่างละเอียด การสอบสวนเปิดเผยว่าบัญชีนักพัฒนาที่ถูกบุกรุกนั้นเชื่อมโยงกับบัญชี Steam เก่าที่ไม่ได้ใช้งานที่ใช้เพื่อการทดสอบ บัญชีของนักพัฒนาแม้ว่าจะไม่มีข้อมูลทางการเงินส่วนบุคคลให้การเข้าถึงพอร์ทัลนักพัฒนาและข้อมูลผู้เล่น

เพื่อป้องกันเหตุการณ์ในอนาคตเกม Gear Gear ได้ดำเนินการปรับปรุงความปลอดภัยหลายอย่างรวมถึงการลบบัญชีบุคคลที่สามที่เชื่อมโยงกับบัญชีพนักงานและข้อ จำกัด IP ที่เข้มงวดขึ้นอย่างมีนัยสำคัญ ข้อผิดพลาดที่อนุญาตให้ผู้โจมตีลบบันทึกได้รับการแก้ไขเช่นกัน

ปฏิกิริยาของชุมชนและขั้นตอนในอนาคต:

การตอบสนองของชุมชนมีความหลากหลายโดยผู้เล่นบางคนยกย่องความโปร่งใสของนักพัฒนาในขณะที่คนอื่น ๆ สนับสนุนการดำเนินการตรวจสอบสองปัจจัย ผู้เล่นหลายคนยังแสดงความต้องการมาตรการรักษาความปลอดภัยที่ได้รับการปรับปรุงและการอัปเดตเนื้อหาเพิ่มเติมรวมถึงการปรับเปลี่ยนความยากลำบากของเกม

การละเมิดเน้นความท้าทายอย่างต่อเนื่องในการรักษาความปลอดภัยที่แข็งแกร่งในสภาพแวดล้อมการเล่นเกมออนไลน์ การตอบสนองที่รวดเร็วของ Gear Gear Games และการปรับปรุงความปลอดภัยที่ตามมาแสดงให้เห็นถึงความมุ่งมั่นในการแก้ไขปัญหาและการปกป้องข้อมูลผู้เล่น อย่างไรก็ตามเหตุการณ์เน้นย้ำถึงความจำเป็นในการเฝ้าระวังอย่างต่อเนื่องและความสำคัญของการใช้โปรโตคอลความปลอดภัยที่ครอบคลุม