Riepilogo
- Grinding Gear Games, lo sviluppatore di Path of Exile 2 , ha confermato una violazione dei dati che si è verificata la settimana del 6 gennaio 2025.
- La violazione derivava da un account sviluppatore compromesso collegato a Steam.
- I dati compromessi includevano indirizzi e -mail del lettore, ID Steam, indirizzi IP e altre informazioni.
Dopo il lancio di accesso anticipato nel dicembre 2024, Path of Exile 2 ha mantenuto una base di giocatori forte, alimentata da aggiornamenti coerenti e comunicazioni per gli sviluppatori. Gli aggiornamenti recenti hanno affrontato le prestazioni di PlayStation 5 e vari problemi di gioco. Grinding Gear Games ha affrontato in modo proattivo questa violazione dei dati prima del rilascio della prossima patch principale.
Un avviso sul percorso ufficiale del forum Exile 2 ha dettagliato la violazione, ha scoperto la settimana del 6 gennaio 2025. È stato compromesso l'account di uno sviluppatore con accesso ad amministrazione del sito Web, concedendo l'accesso agli strumenti utilizzati dal team di assistenza clienti. L'account è stato immediatamente bloccato e tutti gli account di amministrazione sono stati sottoposti a ripristino della password forzata. L'indagine ha rivelato che l'account compromesso era collegato a un vecchio account Steam inattivo utilizzato per i test, che ha fornito all'attaccante informazioni sufficienti per ottenere l'accesso. Mentre questo account Steam non conteneva dati di acquisto o personale, l'accesso al percorso dell'esilio dello sviluppatore ha consentito la manipolazione di altri account attraverso il portale degli sviluppatori.
PATH OF EXILE 2 SVILUPER GRACKING GAMPIO CONCIRDA I DATI BREACCHI CHE CONTRO COMPLETA COMPLETTA
- Sono stati influenzati un "numero significativo" di account, con dati compromessi tra cui indirizzi e -mail, ID Steam, indirizzi IP, indirizzi di spedizione e codici di sblocco.
L'attaccante ha modificato le password su 66 account e ha sfruttato un bug per eliminare le modifiche di tracciamento dei registri. Questo bug, che ha influenzato solo la cancellazione del registro, è stato risolto. La violazione ha consentito l'accesso alle informazioni sull'account per un numero significativo di account tramite il portale degli sviluppatori, esponendo i dati di cui sopra. Mentre le password e gli hash password non erano direttamente accessibili, i giochi di attrezzatura per macinare hanno riconosciuto la possibilità che l'attaccante utilizzasse indirizzi e -mail compromessi per bypassare le restrizioni di account regionali su Steam. Alcuni account avevano anche la loro transazione e la cronologia dei messaggi privati (con lo staff di Grinding Gear Games). Per prevenire future violazioni, l'account di terze parti che si collega ai conti del personale è stato disabilitato e le restrizioni IP sono state significativamente serrate.
La reazione del giocatore alla violazione è stata mescolata, con alcuni elogiati la trasparenza dello sviluppatore, mentre altri sostengono l'implementazione dell'autenticazione a due fattori. Molti giocatori hanno anche espresso desideri per un miglioramento della sicurezza, un contenuto di gioco migliorato e le modifiche alla difficoltà del gioco.