Path of Exile 2 Developer befasst sich mit wichtigen Datenverletzungen
Grinding Gear Games, der Entwickler hinter Path of Exile, hat nach einem erheblichen Datenverstoß Anfang dieses Monats eine öffentliche Entschuldigung herausgegeben. Der Verstoß stammte aus einem gefährdeten Steam -Testkonto mit Administratorrechten. Dies ermöglichte es dem Angreifer, Kennwörter auf über 66 Pfaden der Exilkonten zurückzusetzen (sowohl POE 1 als auch Poe 2).
Der Verstoß: Wie es passiert ist
Das gefährdete Konto, das vor Jahren zu Testzwecken erstellt wurde, fehlten entscheidende Sicherheitsmaßnahmen wie verknüpfte Telefonnummern oder -adressen. Diese Sicherheitsanfälligkeit ermöglichte es dem Angreifer, den Kontoinhaber überzeugend für die Dampfunterstützung zu verdeutlichen und minimale Informationen bereitzustellen (E -Mail, Kontoname und ein VPN, der ihren Standort maskiert). Der Angreifer nutzte dann interne Support -Tools zum Zurücksetzen von Kennwörtern und verbergen seine Aktionen weiter durch Löschen von Benachrichtigungen über Passwortänderungen.
Der Verstoß führte zu Zugriff auf sensible Benutzerdaten, einschließlich E -Mail -Adressen, Steam -IDs, IP -Adressen, Versandadressen, Entsperren von Codes, Transaktionsgeschichten und privaten Nachrichten. Dies wirft erhebliche Bedenken hinsichtlich des möglichen Missbrauchs dieser Informationen auf.
Die Reaktion und die zukünftigen Sicherheitsmaßnahmen von Gear Games **
Schleifengerätespiele bestätigten den Sicherheitsrest und skizzierten Schritte, um zukünftige Vorfälle zu verhindern. Dazu gehören erweiterte Sicherheitsprotokolle für Administratorkonten, das Verbot von Drittanbietern, die mit Personalkonten verknüpft werden, und die Implementierung strengerer IP-Beschränkungen.
Die Reaktion der Community wurde gemischt, wobei einige die Transparenz des Entwicklers lobten, während andere sich für die sofortige Umsetzung der Zwei-Faktor-Authentifizierung (2FA) für eine verbesserte Sicherheit einsetzen. Während 2FA noch nicht bestätigt ist, werden die Spieler aufgefordert, ihre Passwörter zu ändern und über ihre Kontoinformationen wachsam zu bleiben.