流亡道路2为隐私攻击道歉
作者: Blake
Feb 22,2025
流放2开发人员的道路解决了重大数据泄露
流亡道路背后的开发商Gerning Gear Games在严重的数据泄露后发出了公众道歉。违规行为源于具有行政特权的受损蒸汽测试帐户。超过66个帐户受到影响。
违规涉及一个长期存在的测试帐户,缺乏典型的安全措施,例如链接的电话号码或地址。此漏洞使黑客使用最小信息(电子邮件地址,帐户名)欺骗Steam支持并获得访问权限。黑客利用了此访问权限在66 POE 1和POE 2帐户上的重置密码,巧妙地删除了密码更改通知以避免检测。
敏感数据损害的包括电子邮件地址,蒸汽ID,IP地址,运输地址,解锁代码,交易历史记录和私人消息。 Grinding Gear Games承认恶意使用此信息的可能性。
开发人员的响应包括为管理帐户实施更严格的安全协议,禁止链接到员工帐户的第三方帐户,并施加更严格的IP限制。他们对安全失误表示深深的遗憾,并致力于防止未来的发生。
社区以理解和关注的方式做出回应。尽管有些人称赞开发人员的透明度,但其他人则敦促立即实施两因素身份验证(2FA)以增强安全性。磨齿轮游戏尚未明确确认2FA实现,但是建议玩家更改密码并保持对帐户安全性的警惕。