Ang landas ng exile 2 developer ay tumutugon sa mga pangunahing paglabag sa data
Ang paggiling ng mga laro ng gear, ang nag -develop sa likod ng landas ng pagpapatapon, ay naglabas ng isang pampublikong paghingi ng tawad kasunod ng isang makabuluhang paglabag sa data mas maaga sa buwang ito. Ang paglabag ay nagmula sa isang nakompromiso na account sa pagsubok ng singaw na nagtataglay ng mga pribilehiyo ng administrator. Pinayagan nito ang pag -atake na i -reset ang mga password sa higit sa 66 na landas ng mga exile account (parehong Poe 1 at Poe 2).
ang paglabag: Paano ito nangyari
Ang nakompromiso na account, nilikha taon na ang nakalilipas para sa mga layunin ng pagsubok, walang mahalagang mga hakbang sa seguridad tulad ng mga naka -link na numero ng telepono o address. Ang kahinaan na ito ay pinapayagan ang umaatake na kumbinsido na ipahiwatig ang may -hawak ng account sa suporta sa singaw, na nagbibigay ng kaunting impormasyon (email, pangalan ng account, at isang VPN masking ang kanilang lokasyon). Ang umaatake pagkatapos ay nag -leverage ng mga panloob na tool sa suporta upang i -reset ang mga password, karagdagang pagtatago ng kanilang mga aksyon sa pamamagitan ng pagtanggal ng mga abiso sa pagbabago ng password.
Ang paglabag ay nagresulta sa pag -access sa sensitibong data ng gumagamit, kabilang ang mga email address, mga ID ng singaw, mga IP address, mga address ng pagpapadala, pag -unlock ng mga code, kasaysayan ng transaksyon, at mga pribadong mensahe. Nagtaas ito ng mga makabuluhang alalahanin tungkol sa potensyal na maling paggamit ng impormasyong ito.
Pagtugon sa Mga Larong Gear Game at Mga Panukala sa Seguridad sa Hinaharap
Ang paggiling ng mga laro ng gear ay kinilala ang security lapse at nakabalangkas na mga hakbang upang maiwasan ang mga insidente sa hinaharap. Kasama dito ang mga pinahusay na protocol ng seguridad para sa mga account ng administrator, pagbabawal sa account ng third-party na nag-uugnay sa mga account sa kawani, at pagpapatupad ng mas mahigpit na mga paghihigpit sa IP.
Ang tugon ng komunidad ay halo-halong, kasama ang ilang pagpuri sa transparency ng developer habang ang iba ay nagtataguyod para sa agarang pagpapatupad ng two-factor na pagpapatunay (2FA) para sa pinahusay na seguridad. Habang ang 2FA ay hindi pa nakumpirma, hinihikayat ang mga manlalaro na baguhin ang kanilang mga password at manatiling mapagbantay tungkol sa kanilang impormasyon sa account.