流放2的道路为重大数据泄露道歉

作者 : Savannah Mar 01,2025

流放2开发人员的道路解决了重大数据泄露

流亡道路背后的开发人员Grinding Gear Games在本月初严重的数据泄露后发出了公众道歉。漏洞源于具有管理员级访问权限的受损测试蒸汽帐户。该折衷的帐户允许未经授权访问超过66个播放器帐户。

漏洞:它是如何发生的

Path of Exile 2 Apologizes for Major Data Breach

攻击者利用了一个长期存在的测试帐户,缺乏典型的安全措施,例如链接的电话号码或地址。通过使用随时可用的信息(电子邮件地址,帐户名),并使用VPN掩盖其位置,他们成功地欺骗了Steam支持以授予访问权限。然后,攻击者利用内部支持工具在许多POE 1和POE 2帐户上重置密码。此外,他们删除了密码更改通知,并向受影响的玩家掩盖了他们的行动。

Path of Exile 2 Apologizes for Major Data Breach

违规导致敏感数据的暴露,包括电子邮件地址,Steam ID,IP地址,运输地址,解锁代码,交易历史记录和私人消息。此信息对受影响的玩家带来了重大风险。

Grinding Gear Games的回应和未来的安全措施

Path of Exile 2 Apologizes for Major Data Breach

Grinding Gear Games承认安全性的失误,并致力于实施增强的安全协议。这些包括对管理员帐户的更严格的措施,禁止第三方帐户链接以及显着收紧IP限制。该公司对这一事件表示深刻的遗憾,并确保玩家对防止未来违规行为的承诺。

Path of Exile 2 Apologizes for Major Data Breach

社区反应是混杂的,有些人称赞开发商的透明度,而另一些人则主张立即实施两因素身份验证(2FA)。虽然2FA的时间表尚不清楚,但敦促玩家更改密码,并对他们的帐户安全保持警惕。