Özet
- Path of Exile 2'nin geliştiricisi olan Grinding Gear Games, 6 Ocak 2025 haftasında meydana gelen bir veri ihlalini doğruladı.
- İhlal, Steam ile bağlantılı tehlikeye atılan bir geliştirici hesabından kaynaklandı.
- Meyveden çıkarılan veriler, oyuncu e -posta adreslerini, buhar kimliklerini, IP adreslerini ve diğer bilgileri içeriyordu.
Aralık 2024 erken erişim lansmanının ardından, Path of Exile 2, tutarlı güncellemeler ve geliştirici iletişimi ile körüklenen güçlü bir oyuncu tabanını sürdürdü. Son güncellemeler PlayStation 5 performansını ve çeşitli oyun içi sorunları ele aldı. Öğütme dişli oyunları, bir sonraki büyük yamanın piyasaya sürülmesinden önce bu veri ihlalini proaktif olarak ele aldı.
Exile 2 Forumunun Resmi Yolu'nda bir bildirim, 6 Ocak 2025 haftasını keşfetti. Hesap hemen kilitlendi ve tüm yönetici hesaplarına zorunlu şifre sıfırlamaları yapıldı. Soruşturma, tehlikeye atılan hesabın test için kullanılan eski, aktif olmayan bir buhar hesabıyla bağlantılı olduğunu ve bu da saldırgana erişim kazanmak için yeterli bilgi sağladığını ortaya koydu. Bu Steam hesabı satın alma veya kişisel veri içermezken, geliştiricinin sürgün yoluna erişim, geliştirici portalı aracılığıyla diğer hesapların manipülasyonuna izin verdi.
Sürgün Yolu 2 Geliştirici Öğütme Dişli Oyunları, Meydan Okalı Personel Hesabını içeren Veri İhlalini Teyit eder
- E -posta adresleri, buhar kimlikleri, IP adresleri, gönderim adresleri ve kilidini açma kodları dahil olmak üzere tehlikeye atılan verilerle "önemli sayıda" hesap etkilendi.
Saldırgan 66 hesapta şifreleri değiştirdi ve günlükleri izleme değişikliklerini silmek için bir hata kullandı. Yalnızca günlük silme işlemini etkileyen bu hata o zamandan beri düzeltildi. İhlal, geliştirici portalı aracılığıyla önemli sayıda hesap için hesap bilgilerine erişim sağlayarak yukarıda belirtilen verileri ortaya çıkardı. Şifreler ve şifre karmaları doğrudan erişilemese de, taşlama dişli oyunları saldırganın buhardaki bölgesel hesap kısıtlamalarını atlamak için tehlikeye atılmış e -posta adreslerini kullanma olasılığını kabul etti. Bazı hesaplar ayrıca işlemleri ve özel mesaj geçmişi (öğütme dişli oyunları personeli ile) izlendi. Gelecekteki ihlalleri önlemek için, personel hesaplarına bağlanan üçüncü taraf hesabı devre dışı bırakıldı ve IP kısıtlamaları önemli ölçüde sıkıldı.
İhlalin oyuncusu tepkisi, bazıları geliştiricinin şeffaflığını övdü, diğerleri ise iki faktörlü kimlik doğrulamanın uygulanmasını savunuyor. Birçok oyuncu ayrıca iyileştirilmiş güvenlik, gelişmiş oyun içi içerik ve son oyun zorluğunda düzenlemeler yapma arzusunu da dile getirdi.