流放2的路徑確認數據泄露

作者 : Camila Feb 11,2025

流放2的路徑確認數據泄露

流亡2的路徑遭受了由於受損的開發人員帳戶而導致的數據泄露

Gearing Games是流亡道路2背後的開發人員,最近披露了在2025年1月6日一周發生的數據漏洞。違規行為源於與Steam相關的受損開發人員帳戶。 有大量的玩家帳戶受到影響,從而導致敏感信息的暴露。

違規:

違規行為允許未經授權訪問開發人員的管理員帳戶,從而允許攻擊者訪問Exile 2的客戶支持團隊使用的工具。 這種損害的訪問導致各種數據點的暴露,包括電子郵件地址,蒸汽ID,IP地址,運輸地址以及大量帳戶的解鎖代碼。雖然密碼和密碼哈希無法直接訪問,但攻擊者可能使用折衷的電子郵件地址來繞過蒸汽連接帳戶的區域限製。 在某些情況下,還查看了交易和私人消息曆史。

磨齒輪遊戲的響應:

發現後,磨削遊戲立即采取了行動。 他們鎖定了折衷的帳戶,為所有管理員帳戶實施了強製性密碼,並進行了徹底的調查。 調查顯示,受損的開發人員帳戶與用於測試目的的舊的,不活躍的蒸汽帳戶有關。 開發人員的帳戶雖然缺乏個人財務信息,但可以訪問開發人員門戶網站,從而提供了播放器數據。

為了防止未來的事件,Grinding Gear Games已實施了幾種安全性增強,包括刪除員工帳戶鏈接的第三方帳戶以及明顯更嚴格的IP限製。 允許攻擊者刪除日誌的錯誤也已糾正。

社區反應和未來步驟:

社區的響應有所不同,有些參與者讚揚開發人員的透明度,而另一些則倡導實施兩因素身份驗證。 許多玩家還表示希望改進安全措施和進一步的內容更新,包括調整最終遊戲難度。

漏洞突出了在在線遊戲環境中保持穩健安全性的持續挑戰。 Gear Games的及時響應和隨後的安全性改進表明了解決問題並保護玩家數據的承諾。 但是,該事件強調了對持續警惕的必要性和實施全麵安全協議的重要性。