নির্বাসিত 2 বিকাশকারী পথ প্রধান ডেটা লঙ্ঘনকে সম্বোধন করে
এই মাসের শুরুর দিকে উল্লেখযোগ্য ডেটা লঙ্ঘনের পরে প্যাথ অফ এক্সাইলের পিছনে বিকাশকারী গিয়ার গেমস, গ্রাইন্ডিং গিয়ার গেমস একটি জনসাধারণের কাছে ক্ষমা চাওয়া জারি করেছে। প্রশাসকের সুযোগ -সুবিধাযুক্ত একটি আপোসযুক্ত স্টিম টেস্ট অ্যাকাউন্ট থেকে এই লঙ্ঘন ঘটেছে। এটি আক্রমণকারীকে নির্বাসিত অ্যাকাউন্টগুলির 66 টিরও বেশি পাথ (পিওই 1 এবং পিওই 2 উভয়) এর পাসওয়ার্ডগুলি পুনরায় সেট করার অনুমতি দিয়েছে।
লঙ্ঘন: এটি কীভাবে ঘটেছে
কয়েক বছর আগে পরীক্ষার উদ্দেশ্যে তৈরি আপোষযুক্ত অ্যাকাউন্টে লিঙ্কযুক্ত ফোন নম্বর বা ঠিকানার মতো গুরুত্বপূর্ণ সুরক্ষা ব্যবস্থাগুলির অভাব রয়েছে। এই দুর্বলতা আক্রমণকারীকে ন্যূনতম তথ্য (ইমেল, অ্যাকাউন্টের নাম এবং একটি ভিপিএন তাদের অবস্থান মাস্কিং) সরবরাহ করে, অ্যাকাউন্টধারাকে স্টিম সাপোর্টের জন্য দৃ inc ়তার সাথে ছদ্মবেশে নকল করার অনুমতি দেয়। আক্রমণকারী তারপরে পাসওয়ার্ডগুলি পুনরায় সেট করার জন্য অভ্যন্তরীণ সহায়তা সরঞ্জামগুলি লাভ করে, পাসওয়ার্ড পরিবর্তন বিজ্ঞপ্তিগুলি মুছে ফেলে তাদের ক্রিয়াগুলি আরও গোপন করে।
লঙ্ঘনের ফলে ইমেল ঠিকানা, স্টিম আইডি, আইপি ঠিকানা, শিপিং ঠিকানা, আনলক কোড, লেনদেনের ইতিহাস এবং ব্যক্তিগত বার্তা সহ সংবেদনশীল ব্যবহারকারীর ডেটা অ্যাক্সেসের ফলস্বরূপ। এটি এই তথ্যের সম্ভাব্য অপব্যবহার সম্পর্কে উল্লেখযোগ্য উদ্বেগ উত্থাপন করে।
গিয়ার গেমসের প্রতিক্রিয়া এবং ভবিষ্যতের সুরক্ষা ব্যবস্থা গ্রাইন্ডিং
গ্রাইন্ডিং গিয়ার গেমস সুরক্ষার ল্যাপসকে স্বীকৃতি দিয়েছে এবং ভবিষ্যতের ঘটনাগুলি রোধ করার জন্য পদক্ষেপগুলি রূপরেখা করেছে। এর মধ্যে প্রশাসক অ্যাকাউন্টগুলির জন্য বর্ধিত সুরক্ষা প্রোটোকল অন্তর্ভুক্ত রয়েছে, তৃতীয় পক্ষের অ্যাকাউন্টে কর্মীদের অ্যাকাউন্টগুলিতে লিঙ্ক করা নিষিদ্ধ করা এবং কঠোর আইপি বিধিনিষেধগুলি বাস্তবায়ন করা অন্তর্ভুক্ত রয়েছে।
সম্প্রদায়ের প্রতিক্রিয়া মিশ্রিত হয়েছে, কেউ কেউ বিকাশকারীদের স্বচ্ছতার প্রশংসা করে অন্যরা বর্ধিত সুরক্ষার জন্য দ্বি-ফ্যাক্টর প্রমাণীকরণ (2 এফএ) তাত্ক্ষণিক প্রয়োগের পক্ষে পরামর্শ দেয়। যদিও 2 এফএ এখনও নিশ্চিত হয়নি, খেলোয়াড়দের তাদের পাসওয়ার্ড পরিবর্তন করতে এবং তাদের অ্যাকাউন্টের তথ্য সম্পর্কে সজাগ থাকার জন্য অনুরোধ করা হয়।