流放2的道路為重大數據泄露道歉

作者 : Savannah Mar 01,2025

流放2開發人員的道路解決了重大數據泄露

流亡道路背後的開發人員Grinding Gear Games在本月初嚴重的數據泄露後發出了公眾道歉。漏洞源於具有管理員級訪問權限的受損測試蒸汽帳戶。該折衷的帳戶允許未經授權訪問超過66個播放器帳戶。

漏洞:它是如何發生的

Path of Exile 2 Apologizes for Major Data Breach

攻擊者利用了一個長期存在的測試帳戶,缺乏典型的安全措施,例如鏈接的電話號碼或地址。通過使用隨時可用的信息(電子郵件地址,帳戶名),並使用VPN掩蓋其位置,他們成功地欺騙了Steam支持以授予訪問權限。然後,攻擊者利用內部支持工具在許多POE 1和POE 2帳戶上重置密碼。此外,他們刪除了密碼更改通知,並向受影響的玩家掩蓋了他們的行動。

Path of Exile 2 Apologizes for Major Data Breach

違規導致敏感數據的暴露,包括電子郵件地址,Steam ID,IP地址,運輸地址,解鎖代碼,交易曆史記錄和私人消息。此信息對受影響的玩家帶來了重大風險。

Grinding Gear Games的回應和未來的安全措施

Path of Exile 2 Apologizes for Major Data Breach

Grinding Gear Games承認安全性的失誤,並致力於實施增強的安全協議。這些包括對管理員帳戶的更嚴格的措施,禁止第三方帳戶鏈接以及顯著收緊IP限製。該公司對這一事件表示深刻的遺憾,並確保玩家對防止未來違規行為的承諾。

Path of Exile 2 Apologizes for Major Data Breach

社區反應是混雜的,有些人稱讚開發商的透明度,而另一些人則主張立即實施兩因素身份驗證(2FA)。雖然2FA的時間表尚不清楚,但敦促玩家更改密碼,並對他們的帳戶安全保持警惕。