Path de l'exil 2 développeur aborde la violation des données majeure
Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante. La violation provenait d'un compte de test de vapeur compromis avec des privilèges administratifs. Plus de 66 comptes ont été affectés.
Mesures de sécurité améliorées promises
La violation a impliqué un compte de test de longue date manquant de mesures de sécurité typiques telles que les numéros de téléphone ou les adresses liées. Cette vulnérabilité a permis à un pirate, en utilisant des informations minimales (adresse e-mail, nom de compte), pour tromper la prise en charge de Steam et l'accès. Le pirate a exploité cet accès à réinitialiser les mots de passe sur 66 comptes Poe 1 et Poe 2, supprimant intelligemment les notifications de changement de mot de passe pour éviter la détection.
% Les données sensibles IMGP% compromises incluent les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition, les codes de déverrouillage, les historiques de transaction et les messages privés. Griding Gear Games reconnaît le potentiel d'utilisation malveillante de ces informations.
La réponse du développeur comprend la mise en œuvre de protocoles de sécurité plus stricts pour les comptes d'administration, l'interdiction de relier les comptes tiers aux comptes du personnel et d'imposer des restrictions IP plus rigoureuses. Ils ont exprimé leur profond regret pour le déchéance de sécurité et se sont engagés à prévenir les événements futurs.
La communauté a répondu par un mélange de compréhension et de préoccupation. Alors que certains ont salué la transparence du développeur, d'autres ont exhorté la mise en œuvre immédiate de l'authentification à deux facteurs (2FA) pour une sécurité améliorée. Le broyage des jeux Gear n'a pas explicitement confirmé la mise en œuvre du 2FA, mais il est conseillé aux joueurs de modifier leurs mots de passe et de rester vigilants sur la sécurité du compte.