Ang landas ng exile 2 developer ay tumutugon sa mga pangunahing paglabag sa data
Ang paggiling ng mga laro ng gear, ang nag -develop sa likod ng landas ng pagpapatapon, ay naglabas ng isang paghingi ng tawad sa publiko kasunod ng isang makabuluhang paglabag sa data. Ang paglabag ay nagmula sa isang nakompromiso na account sa pagsubok ng singaw na nagtataglay ng mga pribilehiyo sa administratibo. Nagresulta ito sa hindi awtorisadong pagbabago ng mga password para sa higit sa 66 na landas ng mga exile account (parehong POE 1 at POE 2).

Pinahusay na mga hakbang sa seguridad na ipinangako
Ang paglabag ay kasangkot sa isang matagal na account sa pagsubok na kulang sa mga mahahalagang tampok ng seguridad tulad ng mga naka-link na numero ng telepono o address. Pagsamantala sa kahinaan na ito, matagumpay na nalinlang ng umaatake ang suporta ng singaw, pagkakaroon ng pag -access gamit ang kaunting impormasyon (email, pangalan ng account, at lokasyon ng VPN masking). Karagdagang mga kumplikadong mga bagay, tinanggal ng umaatake ang mga abiso sa pagbabago ng password, na epektibong nagtatago ng kanilang mga aksyon.

Ang nakompromiso na account ay nagbigay ng pag -access sa sensitibong data ng gumagamit, kabilang ang mga email address, mga ID ng singaw, mga IP address, mga address ng pagpapadala, pag -unlock ng mga code, kasaysayan ng transaksyon, at mga pribadong mensahe. Ang paggiling ng mga laro ng gear ay kinikilala ang potensyal na maling paggamit ng impormasyong ito at ang nagresultang panganib sa mga apektadong manlalaro.

Bilang tugon, ipinatupad ng developer ang mga pinahusay na protocol ng seguridad para sa mga account sa administratibo. Kasama dito ang mas mahigpit na mga paghihigpit sa IP at ang pagbabawal ng third-party account na nag-uugnay sa mga account sa kawani. Habang kinikilala ang pagkalipas ng seguridad, binibigyang diin ng paggiling mga laro ng gear ang pangako nito na maiwasan ang mga insidente sa hinaharap.

Ang tugon ng komunidad ay halo-halong, kasama ang ilang pagpuri sa transparency ng developer habang ang iba ay nagtataguyod para sa agarang pagpapatupad ng two-factor na pagpapatunay (2FA). Habang ang hinaharap na pagsasama ng 2FA ay nananatiling hindi nakumpirma, hinihimok ang mga manlalaro na baguhin ang kanilang mga password at manatiling mapagbantay patungkol sa seguridad sa account.