Buod
- Ang paggiling ng mga laro ng gear, ang nag -develop ng Path of Exile 2 , ay nakumpirma ang isang paglabag sa data na nagaganap sa linggo ng Enero 6, 2025.
- Ang paglabag ay nagmula sa isang nakompromiso na account ng developer na naka -link sa singaw.
- Kasama sa nakompromiso na data ang mga email address ng player, mga steam ID, IP address, at iba pang impormasyon.
Kasunod nito noong Disyembre 2024 maagang pag -access sa pag -access, ang Landas ng Exile 2 ay nagpapanatili ng isang malakas na base ng player, na na -fuel sa pamamagitan ng pare -pareho ang mga pag -update at komunikasyon ng developer. Ang mga kamakailang pag-update ay tinugunan ang pagganap ng PlayStation 5 at iba't ibang mga isyu sa in-game. Ang paggiling ng mga laro ng gear ay aktibong tinalakay ang paglabag sa data na ito bago ang paglabas ng susunod na pangunahing patch.
Ang isang paunawa sa Opisyal na Landas ng Exile 2 Forum na detalyado ang paglabag, natuklasan ang linggo ng Enero 6, 2025. Ang account ng isang developer na may pag -access sa website ng admin ay nakompromiso, na nagbibigay ng pag -access sa mga tool na ginamit ng koponan ng suporta sa customer. Agad na naka -lock ang account, at ang lahat ng mga account sa admin ay sumailalim sa sapilitang pag -reset ng password. Inihayag ng imbestigasyon ang nakompromiso na account ay naka -link sa isang luma, hindi aktibong singaw na account na ginamit para sa pagsubok, na nagbigay ng sapat na impormasyon upang makakuha ng pag -access. Habang ang singaw na account na ito ay naglalaman ng walang pagbili o personal na data, ang pag -access sa landas ng developer ng exile account na pinapayagan ang pagmamanipula ng iba pang mga account sa pamamagitan ng portal ng developer.
Ang Landas ng Exile 2 Developer Grinding Gear Games ay nagkukumpirma ng paglabag sa data na kinasasangkutan ng nakompromiso na account ng kawani
- Ang isang "makabuluhang numero" ng mga account ay naapektuhan, na may nakompromiso na data kabilang ang mga email address, mga ID ng singaw, mga IP address, mga address ng pagpapadala, at pag -unlock ng mga code.
Binago ng umaatake ang mga password sa 66 na account at sinamantala ang isang bug upang tanggalin ang mga pagbabago sa pagsubaybay sa mga log. Ang bug na ito, na nakakaapekto lamang sa pagtanggal ng log, mula nang naayos. Pinapayagan ang paglabag sa pag -access sa impormasyon ng account para sa isang makabuluhang bilang ng mga account sa pamamagitan ng portal ng developer, na inilalantad ang nabanggit na data. Habang ang mga password at hashes ng password ay hindi direktang ma -access, ang paggiling mga laro ng gear ay kinilala ang posibilidad ng pag -atake gamit ang nakompromiso na mga email address upang maiiwasan ang mga paghihigpit sa account sa rehiyon sa singaw. Ang ilang mga account ay mayroon ding kanilang transaksyon at pribadong kasaysayan ng mensahe (na may mga kawani ng paggiling gear) na tiningnan. Upang maiwasan ang mga paglabag sa hinaharap, ang mga account sa third-party na nag-uugnay sa mga account ng kawani ay hindi pinagana, at ang mga paghihigpit sa IP ay makabuluhang masikip.
Ang reaksyon ng player sa paglabag ay halo-halong, na may ilang pagpuri sa transparency ng developer, habang ang iba ay nagtataguyod para sa pagpapatupad ng pagpapatunay ng dalawang-factor. Maraming mga manlalaro din ang nagpahayag ng mga pagnanasa para sa pinahusay na seguridad, pinahusay na nilalaman ng in-game, at mga pagsasaayos sa kahirapan sa endgame.