Path de l'exil 2 développeur aborde la violation des données majeure =================================================.
Griding Gear Games, le développeur derrière Path of Exile, a présenté des excuses publiques à la suite d'une violation de données importante au début du mois. La violation provenait d'un compte de test de vapeur compromis possédant des privilèges administrateurs. Cela a permis à l'attaquant de réinitialiser les mots de passe sur plus de 66 Chemin des comptes d'exil (Poe 1 et Poe 2).
La brèche: comment cela s'est produit
Le compte compromis, créé il y a des années à des fins de test, manquait de mesures de sécurité cruciales telles que les numéros de téléphone liés ou les adresses. Cette vulnérabilité a permis à l'attaquant d'identifier de manière convaincante le titulaire du compte à la vapeur, fournissant un minimum d'informations (e-mail, nom de compte et un VPN masquant leur emplacement). L'attaquant a ensuite exploité des outils de support interne pour réinitialiser les mots de passe, en dissimulant davantage leurs actions en supprimant les notifications de changement de mot de passe.
La violation a abouti à l'accès à des données d'utilisateurs sensibles, y compris les adresses e-mail, les identifiants Steam, les adresses IP, les adresses d'expédition, les codes de déverrouillage, les histoires de transaction et les messages privés. Cela soulève des préoccupations importantes concernant une mauvaise utilisation potentielle de ces informations.
Réponse de broyage des jeux d'équipement et futures mesures de sécurité
Griding Gear Games a reconnu le laps de sécurité et a décrit les étapes pour empêcher les incidents futurs. Ceux-ci incluent des protocoles de sécurité améliorés pour les comptes d'administrateur, l'interdiction de relier les comptes tiers aux comptes du personnel et la mise en œuvre de restrictions IP plus strictes.
La réponse communautaire a été mitigée, certains louant la transparence du développeur tandis que d'autres plaident pour la mise en œuvre immédiate de l'authentification à deux facteurs (2FA) pour une sécurité améliorée. Bien que 2FA ne soit pas encore confirmé, les joueurs sont invités à changer leurs mots de passe et à rester vigilants concernant les informations de leur compte.