流亡道路2為隱私攻擊道歉
作者: Blake
Feb 22,2025
流放2開發人員的道路解決了重大數據泄露
流亡道路背後的開發商Gerning Gear Games在嚴重的數據泄露後發出了公眾道歉。違規行為源於具有行政特權的受損蒸汽測試帳戶。超過66個帳戶受到影響。
違規涉及一個長期存在的測試帳戶,缺乏典型的安全措施,例如鏈接的電話號碼或地址。此漏洞使黑客使用最小信息(電子郵件地址,帳戶名)欺騙Steam支持並獲得訪問權限。黑客利用了此訪問權限在66 POE 1和POE 2帳戶上的重置密碼,巧妙地刪除了密碼更改通知以避免檢測。
敏感數據損害的包括電子郵件地址,蒸汽ID,IP地址,運輸地址,解鎖代碼,交易曆史記錄和私人消息。 Grinding Gear Games承認惡意使用此信息的可能性。
開發人員的響應包括為管理帳戶實施更嚴格的安全協議,禁止鏈接到員工帳戶的第三方帳戶,並施加更嚴格的IP限製。他們對安全失誤表示深深的遺憾,並致力於防止未來的發生。
社區以理解和關注的方式做出回應。盡管有些人稱讚開發人員的透明度,但其他人則敦促立即實施兩因素身份驗證(2FA)以增強安全性。磨齒輪遊戲尚未明確確認2FA實現,但是建議玩家更改密碼並保持對帳戶安全性的警惕。