সংক্ষিপ্তসার
- গ্রাইন্ডিং গিয়ার গেমস, প্রবাস 2 এর পথের বিকাশকারী, 2025 সালের 6 জানুয়ারী সপ্তাহে একটি ডেটা লঙ্ঘনের বিষয়টি নিশ্চিত করেছে।
- বাষ্পের সাথে যুক্ত একটি আপোস করা বিকাশকারী অ্যাকাউন্ট থেকে লঙ্ঘনটি ছড়িয়ে পড়ে।
- আপোসযুক্ত ডেটা অন্তর্ভুক্ত প্লেয়ারের ইমেল ঠিকানা, স্টিম আইডি, আইপি ঠিকানা এবং অন্যান্য তথ্য অন্তর্ভুক্ত।
2024 সালের ডিসেম্বরের প্রাথমিক অ্যাক্সেস লঞ্চের পরে, প্রবাস 2 এর পাথ একটি শক্তিশালী প্লেয়ার বেস বজায় রেখেছে, ধারাবাহিক আপডেট এবং বিকাশকারী যোগাযোগ দ্বারা চালিত। সাম্প্রতিক আপডেটগুলি প্লেস্টেশন 5 পারফরম্যান্স এবং বিভিন্ন ইন-গেম ইস্যুতে সম্বোধন করেছে। গিয়ার গেমগুলি গ্রাইন্ডিং পরবর্তী মেজর প্যাচ প্রকাশের আগে এই ডেটা লঙ্ঘনকে সক্রিয়ভাবে সম্বোধন করেছে।
নির্বাসিত 2 ফোরামের সরকারী পাথের একটি নোটিশ লঙ্ঘনের বিস্তারিত বিশদ জানিয়েছে, 6 জানুয়ারী, 2025 এর সপ্তাহটি আবিষ্কার করেছিল। ওয়েবসাইট অ্যাডমিন অ্যাক্সেস সহ একটি বিকাশকারীর অ্যাকাউন্টে আপস করা হয়েছিল, গ্রাহক সহায়তা দল দ্বারা ব্যবহৃত সরঞ্জামগুলিতে অ্যাক্সেস প্রদান করে। অ্যাকাউন্টটি তাত্ক্ষণিকভাবে লক করা হয়েছিল, এবং সমস্ত অ্যাডমিন অ্যাকাউন্টগুলি জোর করে পাসওয়ার্ড পুনরায় সেট করে। তদন্তে প্রকাশিত হয়েছে যে আপোস করা অ্যাকাউন্টটি পরীক্ষার জন্য ব্যবহৃত একটি পুরানো, নিষ্ক্রিয় বাষ্প অ্যাকাউন্টের সাথে যুক্ত ছিল, যা আক্রমণকারীকে অ্যাক্সেস অর্জনের জন্য পর্যাপ্ত তথ্য সরবরাহ করেছিল। যদিও এই স্টিম অ্যাকাউন্টে কোনও ক্রয় বা ব্যক্তিগত ডেটা নেই, বিকাশকারীদের নির্বাসিত অ্যাকাউন্টের পথে অ্যাক্সেস বিকাশকারী পোর্টালের মাধ্যমে অন্যান্য অ্যাকাউন্টগুলির হেরফেরের অনুমতি দেয়।
প্রবাস 2 বিকাশকারী গ্রাইন্ডিং গিয়ার গেমগুলির পথ আপোস করা স্টাফ অ্যাকাউন্টের সাথে জড়িত ডেটা লঙ্ঘনের বিষয়টি নিশ্চিত করে
- ইমেল ঠিকানা, স্টিম আইডি, আইপি ঠিকানা, শিপিং ঠিকানা এবং আনলক কোড সহ আপোস করা ডেটা সহ অ্যাকাউন্টগুলির একটি "উল্লেখযোগ্য সংখ্যা" প্রভাবিত হয়েছিল।
আক্রমণকারী 66 টি অ্যাকাউন্টে পাসওয়ার্ড পরিবর্তন করে এবং লগগুলি ট্র্যাকিং পরিবর্তনগুলি মুছতে একটি বাগ ব্যবহার করে। এই বাগ, কেবলমাত্র লগ মুছে ফেলার উপর প্রভাব ফেলছে, তখন থেকে ঠিক করা হয়েছে। লঙ্ঘনটি পূর্বোক্ত ডেটা প্রকাশ করে বিকাশকারী পোর্টালের মাধ্যমে উল্লেখযোগ্য সংখ্যক অ্যাকাউন্টের জন্য অ্যাকাউন্টের তথ্যে অ্যাক্সেসের অনুমতি দেয়। যখন পাসওয়ার্ড এবং পাসওয়ার্ড হ্যাশগুলি সরাসরি অ্যাক্সেসযোগ্য ছিল না, গ্রাইন্ডিং গিয়ার গেমগুলি বাষ্পে আঞ্চলিক অ্যাকাউন্টের বিধিনিষেধকে বাইপাস করতে আপোস করা ইমেল ঠিকানাগুলি ব্যবহার করে আক্রমণকারীটির সম্ভাবনা স্বীকার করে। কিছু অ্যাকাউন্টে তাদের লেনদেন এবং ব্যক্তিগত বার্তার ইতিহাসও ছিল (গ্রাইন্ডিং গিয়ার গেমস স্টাফ সহ) দেখা। ভবিষ্যতের লঙ্ঘন রোধ করতে, স্টাফ অ্যাকাউন্টগুলির সাথে সংযুক্ত তৃতীয় পক্ষের অ্যাকাউন্টটি অক্ষম করা হয়েছে, এবং আইপি বিধিনিষেধগুলি উল্লেখযোগ্যভাবে শক্ত করা হয়েছে।
লঙ্ঘনের প্রতি খেলোয়াড়ের প্রতিক্রিয়া মিশ্রিত হয়েছে, কেউ কেউ বিকাশকারীর স্বচ্ছতার প্রশংসা করে, অন্যরা দ্বি-গুণক প্রমাণীকরণ বাস্তবায়নের পক্ষে পরামর্শ দেয়। অনেক খেলোয়াড় উন্নত সুরক্ষা, গেমের সামগ্রী উন্নত এবং এন্ডগেম অসুবিধায় সামঞ্জস্য করার জন্য আকাঙ্ক্ষাও প্রকাশ করেছিলেন।