Sürgün Yolu 2 Geliştirici Büyük Veri İhlallerini Adresler
Sürgün Yolu'nun arkasındaki geliştirici olan taşlama dişli oyunları, önemli bir veri ihlali sonrasında bir kamu özür yayınladı. İhlal, idari ayrıcalıklara sahip olan güvenliği ihlal edilmiş bir buhar test hesabından kaynaklandı. Bu, 66'dan fazla sürgün hesabı için şifrelerin yetkisiz bir şekilde değiştirilmesiyle sonuçlandı (hem Poe 1 hem de Poe 2).

vaat edilen gelişmiş güvenlik önlemleri
İhlal, bağlantılı telefon numaraları veya adresler gibi önemli güvenlik özellikleri olmayan uzun süredir devam eden bir test hesabı içeriyordu. Bu güvenlik açığından yararlanan saldırgan, buhar desteğini başarıyla aldattı, minimum bilgileri (e -posta, hesap adı ve VPN maskeleme yeri) kullanarak erişim kazandı. Daha da karmaşıklaşan konularda, saldırgan şifre değiştirme bildirimlerini sildi ve eylemlerini etkili bir şekilde gizledi.

Geri ihlal edilen hesap, e -posta adresleri, buhar kimlikleri, IP adresleri, gönderim adresleri, kilidini açma kodları, işlem geçmişleri ve özel mesajlar dahil olmak üzere hassas kullanıcı verilerine erişim sağladı. Öğütme dişli oyunları, bu bilgilerin potansiyel kötüye kullanımını ve etkilenen oyuncular için ortaya çıkan riski kabul eder.

Yanıt olarak, geliştirici idari hesaplar için gelişmiş güvenlik protokolleri uyguladı. Bunlar arasında daha katı IP kısıtlamaları ve personel hesaplarına bağlanan üçüncü taraf hesabının yasaklanması bulunmaktadır. Güvenlik atlamasını kabul ederken, öğütme dişli oyunları gelecekteki olayları önleme taahhüdünü vurgular.

Topluluk yanıtı karıştırılmıştır, bazıları geliştiricinin şeffaflığını övürken, diğerleri iki faktörlü kimlik doğrulamanın (2FA) hemen uygulanmasını savunmaktadır. 2FA'nın gelecekteki dahil edilmesi doğrulanmamış olsa da, oyuncuların şifrelerini değiştirmeleri ve hesap güvenliği konusunda uyanık kalmaları istenir.