Ang landas ng exile 2 developer ay tumutugon sa mga pangunahing paglabag sa data
Ang paggiling ng mga laro ng gear, ang nag -develop sa likod ng landas ng pagpapatapon, ay naglabas ng isang paghingi ng tawad sa publiko kasunod ng isang makabuluhang paglabag sa data. Ang paglabag ay nagmula sa isang nakompromiso na account sa pagsubok ng singaw na may mga pribilehiyo sa administratibo. Mahigit sa 66 account ang naapektuhan.
Pinahusay na mga hakbang sa seguridad na ipinangako
Ang paglabag ay kasangkot sa isang matagal na account sa pagsubok na kulang sa mga karaniwang hakbang sa seguridad tulad ng mga naka-link na numero ng telepono o address. Ang kahinaan na ito ay pinapayagan ang isang hacker, gamit ang minimal na impormasyon (email address, pangalan ng account), upang linlangin ang suporta sa singaw at makakuha ng pag -access. Sinamantala ng hacker ang pag -access na ito upang i -reset ang mga password sa 66 Poe 1 at Poe 2 account, cleverly tinatanggal ang mga abiso sa pagbabago ng password upang maiwasan ang pagtuklas.
sensitibong data na nakompromiso kasama ang mga email address, mga steam ID, IP address, mga address ng pagpapadala, pag -unlock ng mga code, kasaysayan ng transaksyon, at mga pribadong mensahe. Ang paggiling ng mga laro ng gear ay kinikilala ang potensyal para sa nakakahamak na paggamit ng impormasyong ito.
Kasama sa tugon ng developer ang pagpapatupad ng mas mahigpit na mga protocol ng seguridad para sa mga account sa admin, pagbabawal sa account ng third-party na nag-uugnay sa mga account ng kawani, at nagpapataw ng mas mahigpit na mga paghihigpit sa IP. Nagpahayag sila ng malalim na panghihinayang para sa pagkawasak ng seguridad at nakatuon upang maiwasan ang mga pangyayari sa hinaharap.
Tumugon ang komunidad na may halo ng pag -unawa at pag -aalala. Habang pinuri ng ilan ang transparency ng developer, hinimok ng iba ang agarang pagpapatupad ng two-factor na pagpapatunay (2FA) para sa pinahusay na seguridad. Ang paggiling ng mga laro ng gear ay hindi malinaw na nakumpirma ang pagpapatupad ng 2FA, ngunit pinapayuhan ang mga manlalaro na baguhin ang kanilang mga password at manatiling mapagbantay tungkol sa seguridad sa account.