流放2開發人員的路徑解決了重大數據泄露
流亡道路背後的開發人員Grinding Gear Games在數據泄露影響66個帳戶後發出了公眾道歉。違規行為源於具有管理員特權的受損蒸汽測試帳戶。本文詳細介紹了這一事件以及減輕進一步風險的步驟。
安全失誤和後果
的黑客剝削了一個長期存在的,無抵押的測試帳戶,缺乏關鍵的安全功能,例如電話號碼或地址驗證。僅使用基本帳戶信息和VPN掩蓋其位置,攻擊者成功地欺騙了Steam支持,從而訪問了管理員帳戶。
黑客在66個帳戶上重置密碼,巧妙地刪除密碼更改通知以避免檢測。受損的數據包括電子郵件地址,蒸汽ID,IP地址,運輸地址,解鎖代碼,交易曆史記錄和私人消息。此敏感信息對受影響的用戶帶來了重大風險。
增強的安全措施和球員響應
Gerning Gear Games已經確認了安全失敗並概述了實施的更改,包括管理帳戶的訪問權限和增強IP限製。他們強調了他們對衰退和預防未來事件的承諾的遺憾。
社區響應混雜在一起,有些人稱讚開發商的透明度,而另一些人則主張立即實施兩因素身份驗證(2FA)以增強帳戶安全性。雖然增加2FA仍在待處理中,但敦促玩家更改密碼,並對他們的帳戶信息保持警惕。初始漏洞如下所示。