Ang Landas ng Exile 2 ay nagpapatunay sa paglabag sa data

May-akda : Camila Feb 11,2025

Ang Landas ng Exile 2 ay nagpapatunay sa paglabag sa data

landas ng pagpapatapon 2 naghihirap ng paglabag sa data dahil sa nakompromiso na account ng developer

Ang paggiling mga laro ng gear, ang nag -develop sa likod ng landas ng pagpapatapon 2, kamakailan ay nagsiwalat ng isang paglabag sa data na naganap sa linggo ng Enero 6, 2025. Ang paglabag ay nagmula sa isang nakompromiso na account ng developer na naka -link sa singaw. Ang isang makabuluhang bilang ng mga account sa player ay naapektuhan, na nagreresulta sa pagkakalantad ng sensitibong impormasyon.

Ang paglabag:

Pinapayagan ang paglabag sa hindi awtorisadong pag -access sa account ng admin ng isang developer, na nagbibigay ng pag -access sa pag -atake sa mga tool na ginagamit ng koponan ng suporta sa customer ng Path of Exile 2. Ang nakompromiso na pag -access na ito ay humantong sa pagkakalantad ng iba't ibang mga puntos ng data, kabilang ang mga email address, mga ID ng singaw, mga IP address, mga address ng pagpapadala, at pag -unlock ng mga code para sa isang malaking bilang ng mga account. Habang ang mga password at hashes ng password ay hindi direktang ma-access, ang pag-atake ay potensyal na ginamit na nakompromiso na mga email address upang makaligtaan ang mga paghihigpit sa rehiyon sa mga account na nauugnay sa singaw. Sa ilang mga kaso, ang mga kasaysayan ng transaksyon at pribadong mensahe ay tiningnan din.

Paggiling ng Mga Larong Gear 'Response:

Kasunod ng pagtuklas, ang paggiling ng mga laro ng gear ay agad na kumilos. Naka -lock nila ang nakompromiso na account, ipinatupad ang ipinag -uutos na pag -reset ng password para sa lahat ng mga account sa admin, at inilunsad ang isang masusing pagsisiyasat. Inihayag ng pagsisiyasat ang nakompromiso na account ng developer ay naka -link sa isang luma, hindi aktibong singaw na account na ginamit para sa mga layunin ng pagsubok. Ang account ng nag -develop, kahit na kulang sa personal na impormasyon sa pananalapi, ay nagbigay ng pag -access sa portal ng developer at sa gayon, data ng player.

Upang maiwasan ang mga insidente sa hinaharap, ang paggiling mga laro ng gear ay nagpatupad ng ilang mga pagpapahusay ng seguridad, kabilang ang pag-alis ng third-party account na nag-uugnay para sa mga account ng kawani at makabuluhang mas mahigpit na mga paghihigpit sa IP. Ang isang bug na nagpapahintulot sa pag -atake na tanggalin ang mga log ay naayos din.

reaksyon ng komunidad at mga hakbang sa hinaharap:

Ang tugon ng komunidad ay iba-iba, kasama ang ilang mga manlalaro na pumupuri sa transparency ng developer habang ang iba ay nagtataguyod para sa pagpapatupad ng pagpapatunay ng dalawang-factor. Maraming mga manlalaro ang nagpapahayag din ng isang pagnanais para sa pinabuting mga hakbang sa seguridad at karagdagang mga pag -update ng nilalaman, kabilang ang mga pagsasaayos sa kahirapan sa endgame.

Ang paglabag ay nagtatampok ng patuloy na hamon ng pagpapanatili ng matatag na seguridad sa mga online gaming environment. Ang paggiling ng agarang pagtugon sa mga laro ng gear at kasunod na mga pagpapabuti ng seguridad ay nagpapakita ng isang pangako sa pagtugon sa isyu at pagprotekta sa data ng player. Gayunpaman, binibigyang diin ng insidente ang pangangailangan para sa patuloy na pagbabantay at ang kahalagahan ng pagpapatupad ng mga komprehensibong protocol ng seguridad.