Ścieżka programistów wygnania 2 dotyczy poważnego naruszenia danych
Gry Griling Gear, programista za Path of Exile, wydał publiczne przeprosiny po znacznym naruszeniu danych. Naruszenie wynikało z zagrożonego konta testu parowego posiadającego uprawnienia administracyjne. Spowodowało to nieautoryzowaną zmianę haseł dla ponad 66 ścieżek kont wygnanych (zarówno PoE 1, jak i PoE 2).

Ulepszone środki bezpieczeństwa obiecane
Naruszenie obejmowało długotrwałe konto testowe pozbawione kluczowych funkcji bezpieczeństwa, takich jak połączone numery telefonów lub adresy. Wykorzystując tę podatność, atakujący z powodzeniem oszukał obsługę Steam, uzyskując dostęp za pomocą minimalnych informacji (e -mail, nazwa konta i lokalizacji maskowania VPN). Dalsze komplikując sprawy, atakujący usunął powiadomienia o zmianie hasła, skutecznie ukrywając swoje działania.

Uszkodzone konto przyznało dostęp do poufnych danych użytkownika, w tym adresy e -mail, identyfikatorów Steam, adresów IP, adresów wysyłkowych, kodów odblokowania, historii transakcji i prywatnych wiadomości. Gry z szlifowaniem, uznaje potencjalne niewłaściwe wykorzystanie tych informacji i wynikające z tego ryzyko dla dotkniętych graczy.

W odpowiedzi deweloper wdrożył ulepszone protokoły bezpieczeństwa dla kont administracyjnych. Obejmują one surowsze ograniczenia IP i zakaz kontaktu z kontami stron trzecich z kontami personelu. Uznając upływ bezpieczeństwa, Griling Gear Games podkreśla swoje zaangażowanie w zapobieganie przyszłym incydentom.

Reakcja społeczności została zmieszana, a niektórzy chwalą przejrzystość programisty, podczas gdy inni opowiadają się za natychmiastowym wdrożeniem uwierzytelniania dwuskładnikowego (2FA). Chociaż przyszłe włączenie 2FA pozostaje niepotwierdzone, gracze są zachęcani do zmiany haseł i zachowania czujności w zakresie bezpieczeństwa konta.