流放2的路径确认数据泄露
流亡2的路径遭受了由于受损的开发人员帐户而导致的数据泄露
Gearing Games是流亡道路2背后的开发人员,最近披露了在2025年1月6日一周发生的数据漏洞。违规行为源于与Steam相关的受损开发人员帐户。 有大量的玩家帐户受到影响,从而导致敏感信息的暴露。
违规:
违规行为允许未经授权访问开发人员的管理员帐户,从而允许攻击者访问Exile 2的客户支持团队使用的工具。 这种损害的访问导致各种数据点的暴露,包括电子邮件地址,蒸汽ID,IP地址,运输地址以及大量帐户的解锁代码。虽然密码和密码哈希无法直接访问,但攻击者可能使用折衷的电子邮件地址来绕过蒸汽连接帐户的区域限制。 在某些情况下,还查看了交易和私人消息历史。
磨齿轮游戏的响应:
发现后,磨削游戏立即采取了行动。 他们锁定了折衷的帐户,为所有管理员帐户实施了强制性密码,并进行了彻底的调查。 调查显示,受损的开发人员帐户与用于测试目的的旧的,不活跃的蒸汽帐户有关。 开发人员的帐户虽然缺乏个人财务信息,但可以访问开发人员门户网站,从而提供了播放器数据。
为了防止未来的事件,Grinding Gear Games已实施了几种安全性增强,包括删除员工帐户链接的第三方帐户以及明显更严格的IP限制。 允许攻击者删除日志的错误也已纠正。
社区反应和未来步骤:
社区的响应有所不同,有些参与者赞扬开发人员的透明度,而另一些则倡导实施两因素身份验证。 许多玩家还表示希望改进安全措施和进一步的内容更新,包括调整最终游戏难度。
漏洞突出了在在线游戏环境中保持稳健安全性的持续挑战。 Gear Games的及时响应和随后的安全性改进表明了解决问题并保护玩家数据的承诺。 但是,该事件强调了对持续警惕的必要性和实施全面安全协议的重要性。







