
Özet
- Sürgün 2 Geliştirici Öğütme Dişli Oyunları, 6 Ocak 2025 haftasında, Steam ile bağlantılı bir uzlaşmış geliştiricinin hesabı nedeniyle bir veri ihlalinin meydana geldiğini doğruladı.
- İhlal edilen oyuncu e -posta adresleri, buhar kimlikleri, IP adresleri ve diğer hassas bilgiler.
Öğütme dişli oyunları, bir geliştiricinin Steam'e bağlı yönetici hesabına yetkisiz erişim tarafından tetiklenen sürgün 2 yolunda önemli bir veri ihlali açıkladı. Yanıt olarak, geliştiriciler, hem sürgün 2 hem de ortak bir giriş sistemini paylaşan orijinal versiyonunda gelecekteki ihlalleri önlemeyi amaçlayan yönetici hesaplarının güvenliğini artırmak için derhal harekete geçiyorlar.
Aralık 2024'teki erken erişim lansmanından bu yana, Path of Exile 2, düzenli güncellemeler ve öğütme dişli oyunlarından şeffaf iletişim tarafından yönlendirilen sağlam bir oyuncu tabanını sürdürdü. Yakın tarihli bir güncelleme, oyunun PlayStation 5'teki performansını artırdı ve canavarlar, beceriler ve hasarlarla ilgili sorunları ele aldı. Bir sonraki büyük yama yaklaştıkça, geliştiriciler yeni içeriğin yayınlanmasından önce oyuncunun güvenini sağlamak için veri ihlalini ele alıyorlar.
Grinding Gear Games, toplumu ihlal hakkında bilgilendirmek için 6 Ocak 2025 haftasında resmi Yol 2 Forumunu güncelledi. Bir geliştiriciye ait olan uzlaşmış hesap, saldırgana müşteri destek araçlarına erişim sağladı. Geliştiriciler, tüm yönetici hesaplarında hesabı derhal güvence altına aldı ve şifre sıfırlamalarını zorladı. Daha fazla araştırma, ihlalin, kişisel bilgiler veya alımlar içermeyen ancak geliştirici portalına erişime izin veren geliştiricinin sürgün yoluyla bağlantılı eski bir buhar test hesabından kaynaklandığını ortaya koydu.
Sürgün Yolu 2 Geliştirici Öğütme Dişli Oyunları, Meydan Okalı Personel Hesabını içeren Veri İhlalini Teyit eder
- İhlal, e -posta adreslerini, buhar kimliklerini, IP adreslerini, gönderim adreslerini ve kilidini açma kodlarını tehlikeye atarak "önemli sayıda" hesaptan etkiledi.
Saldırgan, 66 hesapta rastgele şifreler ayarlamak için tehlikeye atılan hesabı kullandı ve şimdi sabit bir hata nedeniyle bu değişiklikleri izleyerek silinmiş günlükler. Müşteri hizmetleri portalı aracılığıyla hiçbir şifre veya şifre karma erişilemese de, saldırgan potansiyel olarak e -posta adreslerini diğer kaynaklardan ödün verilen şifrelerle eşleştirerek bölge kilitlemesini atlayabilir. Ayrıca, bazı hesap işlemleri ve özel mesaj geçmişleri görüntülendi. Gelecekteki olayları önlemek için, taşlama dişli oyunları üçüncü taraf hesapları ve personel hesapları arasındaki bağlantıları kopardı ve daha katı IP kısıtlamaları uyguladı.
Topluluk ihlallere değişken bir şekilde yanıt verdi. Bazı oyuncular geliştiricilerin şeffaflığını takdir ederken, diğerleri sürgün 2 hesapları için iki faktörlü kimlik doğrulamanın uygulanmasını talep eder. Oyuncu güvenlik önlemleri için, oyun içi içerikteki iyileştirmeler ve son oyun zorluğuna yönelik ayarlamalar için bir fikir birliği vardır.