Path of Exile 2 Developer befasst sich mit wichtigen Datenverletzungen
Grinding Gear Games, der Entwickler hinter Path of Exile, hat nach einer erheblichen Datenverletzung eine öffentliche Entschuldigung herausgegeben. Der Verstoß stammte aus einem kompromittierten Steam -Testkonto mit Verwaltungsberechtigten. Über 66 Konten waren betroffen.
Verbesserte Sicherheitsmaßnahmen versprochen
Der Verstoß beinhaltete ein langjähriges Testkonto ohne typische Sicherheitsmaßnahmen wie verknüpfte Telefonnummern oder Adressen. Diese Sicherheitsanfälligkeit ermöglichte es einem Hacker, mit minimalen Informationen (E -Mail -Adresse, Kontoname) zu hacken, den Dampfunterstützung zu täuschen und Zugriff zu erhalten. Der Hacker nutzte diesen Zugriff auf Zurücksetzen von Passwörtern auf 66 POE 1- und POE 2 -Konten, wobei die Benachrichtigungen über die Änderung von Passwörtern geschickt gelöscht werden, um die Erkennung zu vermeiden.
Sensible Daten beeinträchtigt gehörten E -Mail -Adressen, Dampf -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und private Nachrichten. Schleifengerätespiele erkennt das Potenzial für eine böswillige Verwendung dieser Informationen an.
Die Reaktion des Entwicklers umfasst die Implementierung strengerer Sicherheitsprotokolle für Administratorkonten, das Verbot von Konten von Drittanbietern, die mit Personalkonten verknüpft werden, und die Auferlegung von strengeren IP-Beschränkungen. Sie äußerten sich ein tiefes Bedauern für den Sicherheitsrückstand und verpflichteten sich, zukünftige Ereignisse zu verhindern.
Die Community reagierte mit einer Mischung aus Verständnis und Besorgnis. Während einige die Transparenz des Entwicklers lobten, forderten andere die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA) auf eine verbesserte Sicherheit auf. Grinding Gear Games hat die 2FA -Implementierung nicht ausdrücklich bestätigt, aber es wird den Spielern empfohlen, ihre Passwörter zu ändern und über die Kontosicherheit wachsam zu bleiben.