Ringkasan
- Permainan Gear Grinding, pemaju Path of Exile 2 , mengesahkan pelanggaran data yang berlaku pada minggu 6 Januari 2025.
- Pelanggaran itu berasal dari akaun pemaju yang dikompromi yang dikaitkan dengan stim.
- Data yang dikompromi termasuk alamat e -mel pemain, ID Steam, alamat IP, dan maklumat lain.
Berikutan pelancaran akses awal Disember 2024, Path of Exile 2 telah mengekalkan asas pemain yang kuat, didorong oleh kemas kini yang konsisten dan komunikasi pemaju. Kemas kini terkini menangani prestasi PlayStation 5 dan pelbagai isu dalam permainan. Permainan gear mengisar secara proaktif menangani pelanggaran data ini sebelum pembebasan patch utama seterusnya.
Notis mengenai Forum Rasmi 2 Forum Terperinci Pelanggaran, menemui minggu 6 Januari 2025. Akaun pemaju dengan akses admin laman web telah dikompromikan, memberikan akses kepada alat yang digunakan oleh pasukan sokongan pelanggan. Akaun itu segera dikunci, dan semua akaun admin menjalani semula kata laluan paksa. Siasatan mendedahkan akaun yang dikompromi dikaitkan dengan akaun stim lama yang tidak aktif yang digunakan untuk ujian, yang menyediakan penyerang dengan maklumat yang mencukupi untuk mendapatkan akses. Walaupun akaun Steam ini tidak mengandungi data pembelian atau peribadi, akses ke Laluan Pemaju Akaun Pengasingan membenarkan manipulasi akaun lain melalui portal pemaju.
Path of Exile 2 Developer Grinding Gear Games mengesahkan pelanggaran data yang melibatkan akaun kakitangan yang dikompromi
- "Jumlah besar" akaun telah terjejas, dengan data yang dikompromikan termasuk alamat e -mel, ID stim, alamat IP, alamat penghantaran, dan kod buka kunci.
Penyerang mengubah kata laluan pada 66 akaun dan mengeksploitasi pepijat untuk memadam perubahan penjejakan log. Pepijat ini, yang hanya mempengaruhi penghapusan log, telah ditetapkan. Pelanggaran itu membenarkan akses kepada maklumat akaun untuk sejumlah besar akaun melalui portal pemaju, mendedahkan data yang disebutkan di atas. Walaupun kata laluan dan hash kata laluan tidak boleh diakses secara langsung, permainan gear mengiktiraf kemungkinan penyerang menggunakan alamat e -mel yang dikompromi untuk memintas sekatan akaun serantau pada Steam. Sesetengah akaun juga mempunyai transaksi dan sejarah mesej peribadi mereka (dengan kakitangan permainan gear gear) dilihat. Untuk mengelakkan pelanggaran masa depan, akaun pihak ketiga yang menghubungkan ke akaun kakitangan telah dilumpuhkan, dan sekatan IP telah diperketatkan dengan ketara.
Reaksi pemain terhadap pelanggaran itu telah dicampur, dengan beberapa memuji ketelusan pemaju, sementara yang lain menganjurkan pelaksanaan pengesahan dua faktor. Ramai pemain juga menyatakan keinginan untuk meningkatkan keselamatan, kandungan dalam permainan yang dipertingkatkan, dan pelarasan kepada kesukaran akhir.